第五百六十一章 疯子的杰作(1/3)

加入书签 留言反馈

韩础带着人在那里搞病毒还原,然后在一台试验机行模拟,只不过将病毒发作的时间给调整了一,五分钟之后,盘一直转个不停,所有数据都被破坏了,盘分区信息也丢失了。

韩础边儿的一位技术人员向范无病解释,“这病毒发作后,就只有对行重新分区了。再有就是病毒发作时也可能会破坏某些类型主板的电压,改写只读存储的bi,被破坏的主板只能送回原厂修理,重新烧bi。这也是迄今为止我们唯一发现的一可以破坏件的病毒,意义重大啊!”

范无病,然后问,“这确实是一个重大发现,已经找到了理的方法了吗?”

工作人员立刻回答,“这病毒的版本中,其标识版本号的信息使用的是明文,所以可以通过搜索可执行文件中的字符串来识别是否染了病毒,搜索的特征串为iv或者是如果你想搜索更完全的特征字符串,可尝试记得不要直接搜索i特征串,因为这在很多的正常程序中也存在,容易产生误判。”

另外一个工作人员提示,“的搜索方法为首先开启资源,选择其中的菜单功能工查找文件或文件夹,在弹的窗中输要查找的特征字符串,最后查找键即可开始查找工作。如果在查找过程中,显示一大堆符合查找特征的可执行文件,则表明您的计算机已经染了这病毒。”

韩础则解释说,“实际,在.以的方法中存在着一个致命的缺,那就是如果用刚刚染这病毒,那么这样一个大面积的搜索过程实际也是在扩大病毒的染面。最好的方法还是使用正规的杀毒件,或者针对的专杀工来杀除。”

范无病,然后问,“这东西是怎么发现的?”

理,i病毒发作时在明年的四.月二十六日,此时怎么就被韩础等人给发现了呢?看来自己的重生的确是让很多事都发生了大的变化了,至少此时发现了i病毒,就会避免明年因为导致的大批计算机痪。

据我们分析,它的载是一.个名为iq中文t模块的工,并以门盗版光盘游戏如古墓奇兵或ind959为媒介,经互联网各网站互相转载,使其迅速传播,目前传播的主要途径主要通过inter和电邮件等媒介,分光盘面也发现了它的存在。”韩础介绍,“不过值得庆幸的,是它的发作时间是在明年的四月二十六日,目前还没有造成什么危害。”

“新病毒命名了吗?”范无病随

“我们都是用特征码命名的,就叫i病毒。”一名工作人.员回答

范无病很不自然地摸了摸鼻,心这个命名方.式倒是跟以前如一辙。

i病毒只染ind959作系统,从目前分析来看,它对d.作系统似乎还没有什么影响,这可能是因为它使用了ind的虚拟设备驱动程序技术造成的。所以,对于仅使用d的用来说,这病毒似乎并没有什么影响,但如果是ind959用就要特别注意了。正是因为i独特地使用了vxd技术,使得这病毒在ind环境传播,其实时和隐蔽都特别,使用一般反病毒件很难发现这病毒在系统中的传播。

该病毒发作时,.一方面全面破坏计算机系统盘的数据,另一方面对某些计算机主板的bi行改写。bi被改写后,系统无法启动,只有将计算机送回厂家修理,更换bi芯片。

由于i病毒对数据和件的破坏作用都是不可逆的,所以一旦i病毒爆发,用只能睁睁地看着价值万元的计

本章尚未读完,请一页继续阅读---->>>


【1】【2】【3】

本章未完,点击下一页继续阅读

章节目录