Little Brother.comp.349

نام ديگر :.349 Vote
نوع آلوده سازي : exe
اندازه : 349 بايت
مقيم در حافظه : بله

اين ويروس کد خود را در فايل EXE نمي نويسد، بلکه وقتي ويروس در حافظه است و يک فايل EXE ميخواهد اجرا شود، يک فايل COM مخفي همنام با آن به طول 349 بايت ايجاد مي کند و ويروس را در آن مي نويسد. وقتي کاربر مي خواهد يک فايل، EXE ويروسي را بدون ذکر پسوند آن اجرا کند اگر ويروس در حافظه نباشد فايل COM ويروس بجاي آن اجرا مي شود و ويروس در حافظه مقيم مي شود، اما اگر ويروس در حافظه فعال باشد فايل EXE  اصلي را اجرا ميکند.
اگر فايل ويروسي در روز سوم ماه 11 اجرا شود بجاي اينکه ويروس در حافظه مقيم شود، در يک حلقه بي پايان پيغام زير را در صفحه نمايش پر مي کند:

DID VOTE , SHITHEAD ??

 

Copyright © 1994-2008 Imen Computer Virology Laboratory (I.C.V.L.).
All Rights Reserved. Mehran Rayaneh Engineering Co.