W32.Kriz virus:W32.Kriz virus
于1999年秋天发现的Kriz病毒(比较正式的形式是W32.Kriz、W32.Kriz.dr、PE_KRIZ)可以传染Win 9X、Win NT以及Win200系统上的文件。一旦系统上有染毒文件运行,那么就会在每年的12月25日触发此病毒,从而产生潜在的破坏。病毒发作时就会用自己来覆盖软磁盘机、硬盘驱动器、RAM驱动器和网络驱动器上的所有文件,并且还会擦除存储在计算机基本输入输出系统(BIOS)的信息。尽管这种情况只能发生在某些类型的BIOS系统上,但是现在有技术可以使计算机不能启动,即使是软盘启动也不例外。这种行为和CIH病毒引起的状况类似。在某些情况下,Kriz病毒只能对其传染的文件进行毁坏,但不可以进行清除。人们认为Win32.Kriz是一种多态病毒,这意味着它会一直驻留在内存中,直到下一次系统重启为止。这种病毒的代码是加密的,当它处在内存中被任意一个应用程序打开时,它就会传染系统中的文件,这个甚至可以发生在用户扫描文件时。换句话说,计算机用户可能在不知情的情况下被感染,直到第二年的12月25日病毒发作的时候用户才会知道。Kriz病毒也被称为Win32/Kriz、Win32.Kriz.3862和Win32.Kriz.3740。
最近更新时间:2008-06-22 EN
相关推荐
-
区块链与传统数据库:区别和用例
区块链和数据库技术有很多相似之处和不同之处,它们经常被拿来比较。 虽然区块链和数据库技术都专注于存储和管理数据 […]
-
专家称:美国政府入股英特尔无法解决长期困境
近日英特尔与美国政府达成协议,美国政府将入股英特尔,此举可能有助于应对科技行业的危机,但这并不意味着这家陷入困 […]
-
2025年如何吸引科技人才:7个要点
在争夺人才时,从首席信息官到一线招聘人员,都应该了解如何吸引出色的IT和技术团队。 提高工资、提供工作与生活的 […]
-
黑帽大会:Halcyon和Sophos联手阻击勒索软件
网络安全专家Halcyon和Sophos合作建立一家威胁情报共享合资企业,这两家公司将交换关键指标数据,例如威 […]