<P>TENTACLE 2 </P><B><I>
$ a3 M! D6 z. f4 B" K' @<P> 章魚病毒第二代 (1997/06/2)</B></I> </P>; R- j6 C" R$ V" x
<P> 章魚病毒繼 第一代之後又再度出籠\,目前發現的章魚病毒第二代似乎不
6 m7 a) z) F) M5 F* Y4 r6 V+ W以破壞為目的,而單純以搗蛋為樂。
/ N, r- G/ n8 X/ H( M u 猶記的上一代的章魚病毒,它會把所有 Windows 的應用程式 ICON改 ) z7 \5 {3 [, l8 X; B# r# g
成自己的章魚 ICON ;這高智慧的章魚可以閃過許多防毒軟體的偵測。
6 J2 I3 L% ?6 S; X 如今此毒又再度登場要在毒壇上開開玩笑。每當深夜凌晨1:00~1:04 - K- V7 I% j/ C `2 V
及1:15~1:59時它會在C:\\或其他目錄下產生一個TENTACLE.GIF的圖檔 1 @9 P2 x" \3 P
;此圖如下所附。* v0 \# z# m( X
圖中的主角像是LUCAS(盧卡斯公司,曾製作過「星際大戰」)的電腦 + P* ^2 s+ k. o7 F8 C" }
小組所發行的GAME『The day of Tentacle』的主角一隻紫色的章魚。敘述一
8 |$ {; K! F e. C! X* q隻由瘋狂博士佛瑞德所生產的一隻章魚,它受到了工業污染,所以變成了紫
2 U5 p Y% B/ }! r色的,並且妄想征服世界。 </P>
+ {8 k. m {# |0 K, S+ C. Q4 F+ e<P>病毒長度:10634 bytes </P>$ y4 {* @6 C- \' n
<P>病毒類型:感染NE ( New Exe ),*.SCR ( 螢幕保護裝置 ) 。 </P>
5 J- X, F/ }" r! q- C4 h! _7 p<P>感染方式: </P>
& g# J8 ]0 V) P1 C9 M感染NE 16 位元的EXE檔,每次執行病毒檔,會依次尋找所在目錄、 7 M& s& y* K, \" C# o
C:\\WINDOWS\\、C:\\WIN\\、C:\\WIN31\\、C:\\WIN311\\、C:\\WIN95\\等目錄$ a5 o- w* |: a5 o4 l0 Y2 G
,各感染三個*.EXE與*.SCR檔,但是它不感染DOS下的可執行檔。 Tentalce2也會感染Windows 95與Windows NT的執行檔,但感染出來的
$ H- a5 c! a2 z$ R執行檔將會 失去再感染的能力。(也就是無法將病毒散播出去,除非是 ; O. D9 _) z2 A& \1 u
Win3.x的執行檔才有再感染出去的能力。) 5 Y* F+ ~- t' j- J" O) j* F# g( k
0 }1 d1 p- n+ h F+ G' Y4 Q
<P>病毒行為: </P>4 Y1 F% G3 O) c
<P>每天凌晨1:00 ~ 1:04 及1:15 ~ 1:59時執行病毒,會在C:\\或其它目錄下,
5 P" u6 V, B6 L; g8 ?2 g( V產生一個 TENTACLE.GIF 檔。 </P>2 f7 B: E9 b V2 @% v2 h1 {
<P>病毒訊息: </P>4 {8 {3 [$ ^8 l* m
<P>病毒產生出來的Tentacle.gif圖: </P>$ k( f6 N7 u9 K: J0 Z- E/ s
<P></P>$ Q- Q+ q V0 {. G/ R0 j! p0 d, F
! q+ ~! A$ ]8 B& d6 j, i
$ k+ y% i2 i1 r$ K- [5 q* ~
<P>解毒方案: </P>3 K& l$ L6 K+ l) i/ K% s
<P>使用者可以至本公司的http://www.y2000.com.tw 下傳區中下載更新檔,即可偵測與 8 p9 a4 C% ?& R5 X, N+ V% Y
解 Tentacle2 病毒。 2 z: K) V) |6 L& J
</P>0 m9 Q& f1 l1 j A: m
[此贴子已经被作者于2005-6-17 19:41:56编辑过] |