Rotor是在MS-DOS運作的TSR檔案寄生加密病毒,感染大小為1,068個位元組。有趣的文字效果是這病毒的一個特點。
感染行為[]
在病毒進入記憶體後先感染C:\COMMAND.COM,然後使用INT 8和21h感染任何執行的應用程式。
進階資料[]
此病毒在記憶體佔用4,096位元組的空間。
MD5:
f92cedffeaeb67cb1ebd6192accfc47a
觸發行為[]
在月份和日子都相等時,即例如1月1日、2月2日等等,執行受感染的檔案會將畫面上的部分文字「旋轉」:
l - / \ |
除了重新開機,使用者將無法停止這些文字的「旋轉」。
此外,在觸發後,輸入含有上述字元的指令有機會當掉系統。然而在平時只會提示為無效的指令或者語法錯誤。
其他資料[]
此病毒包含以下加密的內部字串:
c:\command.com