橙色八月专用提取清除工具 1.8.0.0 |是针对此类病毒编写|简体中文绿色免费版
557KB/简体中文/6.7
桌面切换工具 v1.0(隐藏你正在做的事情) 简体中文绿色版
0KB/简体中文/5.4
570KB/简体中文/6.7
AntiVir 完美中文右键绿色扫描器|只是扫描器无加载升级服务|简体中文绿色版
15.779MB/英文/6.7
猪头DOS工具 3.2.0|引用深山红叶的DOS工具和MaxDOS进行引导|绿色版
9.84MB/简体中文/6.7
病毒是由C语言编写的感染型病毒,感染后缀名为EXE的32位PE可执行程序,病毒源的大小为40KB。
病毒源文件为boot.exe,由用户从U盘上提取。
病毒源文件流程:
boot.exe运行后检查自己是否在驱动器根目录下,如不是退出。
检查是否存在"C:WINNTlinkinfo.dll",如果不存在则建立该文件。
检查驱动文件是否存在,如不存在则生成驱动文件%SystemRoot%system32driversIsDrv118.sys(加载后删除),并调用ZwSetSystemInformation加载驱动。
装载该dll,然后查找病毒调用序号为101的导出函数。