目录:
定义-Ghostball病毒是什么意思?
Ghostball病毒是第一个已知的多部分病毒。 它是一种文件感染病毒,能够感染COM文件和磁盘启动扇区。
Ghostball病毒是根据两种不同病毒的代码编写的。 感染COM文件的代码是受维也纳病毒的修改版启发的。 该病毒的引导扇区感染者部分源自乒乓病毒。 1989年,冰岛的弗里德里克·斯库拉森(Fridrik Skulason)发现了鬼球。
Techopedia解释了Ghostball病毒
Ghostball感染计算机的通用COM文件和磁盘启动扇区。 该病毒通过在其上放置病毒代码来锁定磁盘引导扇区。 只要执行了感染文件,就会激活Ghostball病毒。 然后,该病毒会主动在目录中搜索其他未感染的COM文件进行感染。 可以通过删除所有受感染的COM文件来删除Ghostball病毒。
在计算机上进行Ghostball病毒攻击的症状包括,受感染文件的大小增加了2, 351字节。 症状类似于乒乓病毒产生的症状,包括随机文件损坏和乒乓病毒臭名昭著的弹跳球效应。 受Ghostball感染的文件也可能显示以下内容:
GhostBalls,冰岛产品版权所有©1989、4418和5F10 MSDOS 3.2”。
