|
نوع آلوده سازي : com اندازه : 1987 بايت
مقيم در حافظه : بله ويروس ايراني : بله
فايلهاي آلوده به اين ويروس، تنها
برروي کامپيوترهاي داراي سيستم 3،3 عامل DOS 6.0 ،DOS 5.0 ،DOS 6.2 و DOS
اجرا مي شوند و درواقع برنامه هاي آلوده به اين ويروس برروي بقيه سيستم
عاملها اجرا نمي شوند.درصورتي که هنوز ويروس
درحافظه مقيم نشده باشد دراولين باراجراي يک فايل آلوده، ويروس خود را
درحافظه مقيم مي کند و بدون اينکه فايل موردنظر اجرا شود، از برنامه خارج
مي گردد. اين ويروس در روزهاي 16ام هر ماه
عمليات تخريبي خود را انجام مي دهد. به اين صورت که ابتدا 2 سايد کامل از
11 سيلندر اول هاردديسک را تخريب ميکند. دراين
صورت FAT، Boot sector ، Partition table ها و احتمالاً Root directory "
درايو : C ازبين خواهد رفت که اين منجر به ازدست رفتن کل اطلاعات درايو : C
و يا حتي کل هاردديسک مي شود و بعداز نوشتن پيغام زير برروي صفحه مانيتور
اطلاعات بايت هاي 34H تا46H از CMOS RAM را که مربوط به Setup سيستم و شامل
اطلاعات سخت افزاريموردنياز براي راه اندازي
سيستم است، پاک مي کند که به اين ترتيب سيستم ازنظر سخت افزاري دچار مشکل
مي شود و تنها راه برطرف کردن اين مشکل، استفاده از برنامه Setup براي
بازنويسي مجدد اين اطلاعات است
Warning !!! KONKOOR Must be
destroyed ! -= The Real Computer Scientists =- :Sig 10 MARCH
1994 :KONKOOR v1.60 -- Date
|