FANDOM


NightKing是在MS-DOS上運作且非常危險的TSR檔案寄生病毒,感染大小為1,568個位元組。

感染行為编辑

在病毒載入記憶體後會使用INT 21h以感染任何執行的應用程式,但不包括AVG.EXE。

在第一次感染時,此病毒會先將這一刻時間記錄到MBR中,以用作往後的觸發行為。

進階資料编辑

此病毒在記憶體佔用2,416位元組的空間。

MD5:

ad2f6eb2977f47e47303104d066ee941

觸發行為编辑

在距離第一次感染的時間隔了至少完整的一個月後,執行任何已受感染的程式即會觸發。

此病毒先將硬碟中的檔案配置表(FAT)儲存至記憶體,然後將原本的FAT損毀,再顯示以下信息:

Hello dear friend, your computer is attacking
by NIGHT KING I. virus. If do you like your
data very much, don't reset your computer
before midnight !

翻譯(英文):

好嗎朋友,你的電腦正被NIGHT KING I病毒攻擊中。如果你非常疼愛你的資料,那麼在午夜前千萬不要重啟你的電腦!

如果使用者在午夜12時之前沒有將電腦重啟,病毒會將已經損毀的FAT還原,然後當掉系統,事後使用者可以如常重新開機。否則就會因為沒有還原FAT而無法啟動系統。

其他資料编辑

此病毒並非以比較天數和當前日子來判斷是否觸發,而且比較月份和年份。假如第一次感染是在1月9日,那麼它在整個2月都不會觸發,而是在3月1日或往後才觸發。

如果可用記憶體不足以讓病毒載入整個FAT,那麼只會當掉系統而且不會損毀原本的FAT。