สร้างยอร์คไวรัสการเริ่มระบบ (NYB)

การแปลบทความ การแปลบทความ
หมายเลขบทความ (Article ID): 259341
ขยายทั้งหมด | ยุบทั้งหมด

สรุป

ไวรัสยอร์คสร้างเริ่มต้นระบบ (NYB) มีไวรัสหลักสำหรับบูตเรกคอร์ด (MBR) อย่างง่าย มีไวรัส stealth และ contracted เมื่อเริ่มฟลอปปีดิสก์การติดไวรัส ไวรัสก่อนหน้านี้ได้ถูกเรียกว่า Stoned.i, B1 และถูกค้นพบใน 1995 ไวรัสนี้สร้างสำเนาของ uninfected MBR และเก็บไว้บนไดรฟ์ฮาร์ดดิสก์ที่ด้านศูนย์ กระบอกศูนย์ เซกเตอร์ 17 และวางเองในตำแหน่งที่ตั้งเดิมของ MBR ความพยายามในการอ่าน MBR ใด ๆ ถูกเปลี่ยนเส้นทางไปยังเซกเตอร์ 17; NYB เป็นไวรัส stealth เนื่องจากใช้วิธีนี้เพื่อป้องกันไม่ให้ตรวจสอบ

ข้อมูลเพิ่มเติม

ไวรัสนี้ใช้การบันทึกสุดท้ายของไดเรกทอรีรากบนฟลอปปีดิสก์เพื่อจัดเก็บรหัสนั้น viral ข้อมูลใด ๆ ที่เขียนขึ้นกับพื้นที่นี้จะสูญหายไป มีสอง payloads กับไวรัสนี้:
  • ในหนึ่งจากทุก ๆ 512 accesses ฟลอปปีดิสก์ ระบบ constantly สแกนไดรฟ์ ซึ่งแปลงจนถึงความเสียหายทางกายภาพไปยังไดรฟ์ไวรัสจะทำให้
  • หากไดรฟ์ถูกเขียนลงในที่สองที่แน่นอนของเที่ยงคืน ไวรัสขัดข้องระบบ ทำให้ข้อมูลใด ๆ ที่ไม่ได้บันทึกไว้จะสูญหายไป
ขอแนะนำว่า ไวรัสถูกลบออกจากระบบด้วยโปรแกรมซอฟต์แวร์ anti-virus

คุณสมบัติ

หมายเลขบทความ (Article ID): 259341 - รีวิวครั้งสุดท้าย: 8 มกราคม 2554 - Revision: 2.0
Keywords: 
kbinfo kbvirus kbmt KB259341 KbMtth
แปลโดยคอมพิวเตอร์
ข้อมูลสำคัญ: บทความนี้แปลโดยซอฟต์แวร์การแปลด้วยคอมพิวเตอร์ของ Microsoft แทนที่จะเป็นนักแปลที่เป็นบุคคล Microsoft มีบทความที่แปลโดยนักแปลและบทความที่แปลด้วยคอมพิวเตอร์ เพื่อให้คุณสามารถเข้าถึงบทความทั้งหมดในฐานความรู้ของเรา ในภาษาของคุณเอง อย่างไรก็ตาม บทความที่แปลด้วยคอมพิวเตอร์นั้นอาจมีข้อบกพร่อง โดยอาจมีข้อผิดพลาดในคำศัพท์ รูปแบบการใช้ภาษาและไวยากรณ์ เช่นเดียวกับกรณีที่ชาวต่างชาติพูดผิดเมื่อพูดภาษาของคุณ Microsoft ไม่มีส่วนรับผิดชอบต่อความคลาดเคลื่อน ความผิดพลาดหรือความเสียหายที่เกิดจากการแปลเนื้อหาผิดพลาด หรือการใช้บทแปลของลูกค้า และ Microsoft มีการปรับปรุงซอฟต์แวร์การแปลด้วยคอมพิวเตอร์อยู่เป็นประจำ
ต่อไปนี้เป็นฉบับภาษาอังกฤษของบทความนี้:259341

ให้ข้อเสนอแนะ

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com