Malware Wiki 中文
Advertisement

C0M屬於在MS-DOS上執行且非常危險的檔案覆寫病毒,覆寫的大小為263個位元組。其名稱來自觸發行為中更改的檔案副檔名。

感染行為[]

一旦執行受感染的檔案即會覆寫在同一資料夾中所有的DOS應用程式,顯示以下訊息後回到DOS:

EXEC Failure

原本的程式將無法再使用。

進階資料[]

此病毒執行過後並不會留在記憶體。

MD5:

83a04622688bb77c09c9349fc52b3d41

觸發行為[]

在星期二執行受感染的程式同樣會覆寫檔案,不過會顯示以下訊息:

Error reading drive C:

BillMeTuesday!

同時將C:\COMMAND.COM的副檔名由COM改為「C0M」,因為系統無法辨識C0M是什麼格式,所以在下次重新啟動後,系統將不能呼叫COMMAND。

Advertisement