"马吉斯"病毒(W32.Margistr.B)是目前见到的用汇编语言写的最庞大而复杂的病毒,约30KB,病毒内包含两个变形引擎,并利用了很多反跟踪技巧。随机病毒感染后,首先,它能够禁止使用鼠标访问桌面上的图标;其次,当鼠标指针移到一个图标时,图标将移离。当病毒感染计算机一个月之后,在Windows 9x系统下,病毒会利用类似于CIH的方式进入系统,利用直接端口操作删除CMOS、Flash和硬盘数据,烧毁可擦写式BIOS;在Windows NT/2000操作系统下,它会用“YOUARESHIT”字符串覆盖所有本地和网络驱动器上的磁盘文件。
日前已有变种病毒(W32.Magistr.39921@mm)出现。由与这只变种病毒同样也会形成不固定主旨和附件的特徵,因此造成感染人数增多。同时马吉斯病毒会在连线网路之前,修改用户的浏览器安全设定,如此骇客便有大量机会入侵用户电脑。
赛门铁克将马吉斯变种病毒(W32.Magistr.39921@mm 由与主旨与附件不固定,因此很难侦测,其附件名称会任意选取exe、bat、pif、com等不同档案,用户只好多留意不要任意开启来历不明的档案!病毒出炉,请将这个消息转寄给在你通讯录里的所有人!现在正经由电子信件传递当中,大名:『A.I.D.SVIRUS』!!它会破坏你的记忆体、音效卡、喇叭和硬碟,而且会影响你的滑鼠或键盘上的游标键,让你没法子打字,也就不能在萤幕上记录了。吃了5MB的硬碟和毁坏了所有的程式後,会自行Format终结。它是会随著一封名叫『OPEN:VERYCOOL!』的信件而来的,所以,收到的话请即刻删除它,它真的会让你的电脑坏掉。