| Little Brother.comp.349 |
|
نام ديگر :.349 Vote اين ويروس کد خود را در فايل
EXE نمي نويسد، بلکه وقتي ويروس در حافظه است و يک فايل EXE ميخواهد اجرا
شود، يک فايل COM مخفي همنام با آن به طول 349 بايت ايجاد مي کند و ويروس
را در آن مي نويسد. وقتي کاربر مي خواهد يک فايل، EXE ويروسي را بدون ذکر
پسوند آن اجرا کند اگر ويروس در حافظه نباشد فايل COM ويروس بجاي آن اجرا
مي شود و ويروس در حافظه مقيم مي شود، اما اگر ويروس در حافظه فعال
باشد فايل EXE اصلي را اجرا ميکند. DID VOTE , SHITHEAD ?? |
Copyright © 1994-2008 Imen Computer Virology Laboratory (I.C.V.L.).
All Rights Reserved. Mehran Rayaneh Engineering Co.