什么是大麻病毒

  大麻病毒又叫新西兰病毒,因为最早在1988年初,在新西兰的惠灵顿市就有发现大麻病毒的报道。那时的大麻病毒只感染360KB的软盘,不感染硬盘。后来的大麻变种中,大部分都感染硬盘,有的还改动了显示信息,有的则把显示信息语句之前的条件判断修改成每次启动时,病毒都在屏幕上显示出下列字符串:YourPCisnowStoned!LEGALISEMARIJUANA!而不是原始设计的当系统时钟计数器记到8的倍数时才显示上述信息。


  来源

  大麻病毒名字来源于该病毒体内的一段信息,目前大麻病毒已有好几种变种了。

  危害

  大麻病毒很短小,总共不到400个字节的代码就完成了驻留内存、修改中断向量、区别软硬盘、感染软盘、感染硬盘、引导原硬盘主引导扇区、显示时机判断、显示信息以及大麻病毒感染标志判断以防止重复感染等众多功能。

  特点

  大约在1989年大麻病毒传入我国,成为在当时四处传播的一种主要病毒。大麻病毒像其他许多引导区病毒一样,对软盘的感染并不去判断该软盘是否含有DOS的系统文件,即不理会该软盘是否为可启动的系统盘,因此造成不仅系统盘会被感染,一般的数据盘也会被感染。当染有大麻病毒的软盘插在A:驱动器中,在系统重新启动时首先尝试读A:盘。只要软盘的引导扇区内容被读进PC机,即使启动不成功,大麻也已经驻留在内存中,可以继续去感染硬盘和他未染病毒的软盘了。PC机将隐藏在软盘引导扇区的病毒读入内存只是一瞬间的事情,往往在用户意识到自己在启动PC机时插错了软盘,或根本不该在软驱中插软盘时,已经为时已晚了。许许多多种引导区型毒就是靠这种方式感染进硬盘的。PC机硬盘内原本是无毒的,因为一次偶然的操作,使引导区型病毒从软盘传染进入了硬盘,这是很多用户都经历过的。经过分析,我们知道大麻病毒与其他许多引导区型病毒一样,都只能从软盘传染到硬盘。

  传染方式

  从传染方式上讲,大麻病毒是在系统执行读操作时进行传染的。由于磁盘读写中断被大麻病毒接管,因此任何磁盘操作都会被它过滤一遍,读磁盘是最普遍的操作,大麻病毒在判断到有读盘操作发生时,就调用传染子程序,对那些尚未被大麻病毒感染过的磁盘进行传染。判断的标志是大麻病毒自身的启动程序代码,因此很难为正确的引导扇区启动程序制作大麻病毒的免疫标志。在这里我们也可以看到要制作出可以成为各种病毒都被通用的免疫标志是不可能的。我们不能依靠制作免疫标志的方法来抵御电脑病毒。

  作为大麻病毒程序本身,其内部并没有刻意编写的破坏代码,如将FAT清零、格式化磁盘等,无法将其划分为恶性病毒,但实际上大麻病毒却能引来数据混乱、文件丢失等。

  对软盘来讲,大麻病毒将原DOS引导扇区搬移到0道、1面、3扇区中,原扇区的内容被覆盖掉。如果该扇区含有有用信息,这将造成损失,在360KB容量的软盘上,这个扇区是目录区最后一个扇区,若根目录下的文件数目不是很多时,不会用到这个扇区,也就不会有影响,对1)2MB容量的软盘,大麻病毒占用的这个扇区位于目录区的第三扇区,而不是最后一个扇区,这时存放在这个扇区的16个文件就全部丢失了,而根目录里只有前两个扇区内的32个文件未受触动。第3扇区以后的扇区内容因第三扇区被破坏而使存放在其中的文件也无法被找到。这是大麻病毒覆盖正常扇区的情况。反过来,若该盘是系统引导盘,被大麻感染之后,原引导扇被写到0磁道、1柱面、3扇区,当盘上建立的文件数逐渐增加,覆盖了占据目录区的原引导扇区内容时,该盘就由能引导的启动盘变成不能引导的启动盘了。

  对硬盘来讲,大麻病毒可能不造成任何破坏,也可能会毁坏数据,这取决于盘上安装的DOS版本号。硬盘划分分区时,有一个保留区,也叫隐藏区。DOS2)x的FDISK划分分区时,隐藏区的扇区数目为o,此时大麻病毒在传染硬盘时,把原主引导扇区搬到o道0面7扇区,该扇区正好是硬盘C:分区的FAT所在扇区。在这种情况下,不是造成由于FAT被破坏引起数据丢失,就是占据该位置的主引导区被破坏而引起硬盘不能启动。DOS3)x的FDISK将整个一个磁道都划为隐藏区,除主引导扇区所处的第一扇区有用外,其他扇区作为保留,不放DOS信息。这种情况下,硬盘上即使感染上了大麻病毒,系统里的数据也不受损伤,因为0道0面7扇区是保留区内的扇区。

  在内存中,大麻病毒占用了2KB内存,实际只占用了1KB。检查大麻病毒时,要在内存中无病毒的情况下进行,不然刚刚清掉病毒又马上会被感染上。

时间: 2025-01-31 07:24:10

什么是大麻病毒的相关文章

大麻病毒是什么

  大麻病毒又叫新西兰病毒,因为最早在1988年初,在新西兰的惠灵顿市就有发现大麻病毒的报道.那时的大麻病毒只感染360KB的软盘,不感染硬盘.后来的大麻变种中,大部分都感染硬盘,有的还改动了显示信息,有的则把显示信息语句之前的条件判断修改成每次启动时,病毒都在屏幕上显示出下列字符串:YourPCisnowStoned!LEGALISEMARIJUANA!而不是原始设计的当系统时钟计数器记到8的倍数时才显示上述信息. 来源 大麻病毒名字来源于该病毒体内的一段信息,目前大麻病毒已有好几种变种了.

电脑病毒对系统的两大危害

任何一台电脑或一个电脑网络一旦感染上病毒.只要时机成熟,病毒就会被激活.被激活的电腕病毒就会危害电脑或网络系统. 电脑病毒的危害可以分为对电脑的危害和对电脑网络的危害两个方面. 一.电脑病详对微电脑的危害 电脑病毒对微电脑的危害是因具体病毒而异的,常见的病毒对微电脑的危害有: (1)破坏磁盘的文件分配表或目录区,使用户在磁盘上的信息丢失,例如"大麻'病毒将正常的硬盘主引导程序移至物理第7扇区,而第7用区正是硬盘的FATI.对于这种破坏,有时用DIR命令寻找文件时,会发现文件存在,但文件名与文件的

一个病毒的自白

世界上的第一个"我"诞生在1949年.一群科学家为了验证电脑程序是否可以自我繁衍,制造出了世界上第一份"电脑病毒"的雏形. 我是一个游荡在信息时代的幽灵,有时人们把我叫做病毒.有时又叫我木马.黑客.后门程序,我生活在PC.智能手机以及任何有互联网络存在的地方.你可以鄙视我.嫉妒我.反对我.嘲笑我,但你唯一不能做的,是忽略我. 关于我,你听得很多,但你不一定了解得够多. 今天我决定给你科普一下. 一.啤酒.大麻.技术宅 世界上的第一个"我"诞生在1

勒索病毒背后比特币暗网疑云 相关部门正密切关注

6月1日起,<中华人民共和国网络安全法>正式实施.互联网时代,网络安全跟我们每个人都息息相关.最近一段时间,一种互联网勒索病毒把全球的电脑用户弄得是手忙脚乱.5月12日,这个叫做"想要哭"的勒索蠕虫病毒,一下子在全球范围内肆虐,感染上这个病毒之后,如果电脑用户不向黑客支付一定的赎金,你电脑中的文件将全部消失.那么,20多天过去了,眼下病毒控制的到底如何呢? 央视记者朱慧容:我现在所在的位置就是网络安全实时监控系统的实验室,大家可以看一下,我身后这幅图就是我们国家勒索蠕虫病毒

勒索病毒爆发黑客只赚6万美元,谁才是大赢家

被统称为"比特币勒索"的"永恒之蓝"(Wannacry)超级蠕虫病毒,为何短短几天内就折腾出偌大动静? 自5月12日中午爆发的"永恒之蓝"会自动入侵用户电脑,将磁盘上的文件后缀改为.onion,并勒索大约相当于300美元的比特币,声称收到赎金后才会授权解密恢复文件,否则"7天内所有文档将被删除".一些分析家认为,"永恒之蓝"幕后黑手之所以相中比特币作为赎金支付方式,是因为这种"货币"具有

怎么清除网页病毒

  1.IE插件遭恶意破坏 网上有报道称在正常关机之后,再次开机,Windows XP系统却不能正常启动.WindowsXP系统开机后,在启动列表中无论是选择正常或者安全模式启动,均无法正常进入系统,而且机器随后自动重启,如此循环,使用系统修复等措施也无法启动系统.后经分析发现了影响系统无法启动的文件"CnsMinKP.sys". CnsMinKP.sys 并不是windows提供的系统文件,而是一个第三方的驱动文件,在文件的属性里有某互联网公司的相关信息.驱动程序一般都是在系统的最底

还原迅雷“病毒事件”始末

针对迅雷软件内置传播病毒的传闻,迅雷在深圳召开发布会,进行了官方回复.迅雷官方人士称,此次事件是由于迅雷旗下子公司迅雷看看某位部门经理,未请示公司,私下指示技术人员进行,已经影响了上千万用户,但是推广合作方并不知道迅雷看看做出此种行为. 迅雷目前已经做出清理,上报国家相关部门,并通知腾讯.360.金山处理该恶意软件,并开除事件主要负责人,对上级负责人记过.罚款处罚. 官方人士表示,近期收到用户反馈,在C:\Windows\System32 目录下,发现一个名为 "INPEnhSvc.exe&qu

cad病毒怎么查杀

  中CAD病毒问题如下: 一开CAD然后就不能用中键用必须重置,但打开第二个文件又必须重置,而且不能填充必须重新设置. 尝试使用以下方法来查杀CAD病毒. ①.关闭CAD(一定要先关闭正在运行的CAD程序). ②.按F3键打开XP系统的文件搜索窗口,搜索并删除acad.lsp.acadappp.lsp和acadapp.lsp这3个文件. 注意:"搜索范围"一定要选择"本机硬盘驱动器...",并勾选"搜索选项"中的"高级选项"

专家解读ARP病毒(一)

一.ARP病毒 ARP地址欺骗类病毒(以下简称ARP病毒)是一类特殊的病毒,该病毒一般属于木马(Trojan)病毒,不具备主动传播的特性,不会自我复制.但是由于其发作的时候会向全网发送伪造的ARP数据包,干扰全网的运行,因此它的危害比一些蠕虫还要严重得多. 二.ARP病毒发作时的现象 网络掉线,但网络连接正常,内网的部分PC机不能上网,或者所有电脑不能上网,无法打开网页或打开网页慢,局域网时断时续并且网速较慢等. 三.ARP病毒原理 3.1 网络模型简介 众所周知,按照OSI (Open Sys