Little Brother.comp.361

نام ديگر :.361 VoteErase
نوع آلوده سازي : exe
اندازه : 361 بايت
مقيم در حافظه : بله

اين ويروس کد خود را در فايل EXE نمي نويسد، بلکه وقتي ويروس در حافظه است و يک فايل EXE مي خواهد اجرا شود، يک فايل COM مخفي همنام با آن به طول 361 بايت ايجاد ميکند و ويروس را در آن مي نويسد. وقتي کاربر مي خواهد يک فايل، EXE ويروسي را بدون ذکر پسوند آن اجرا کند اگر ويروس در حافظه نباشد فايل COM ويروس بجاي آن اجرا مي شود و ويروس در حافظه مقيم مي شود، اما اگر ويروس در حافظه فعال باشد فايل EXE  اصلي را اجرا مي کند.
اگر فايل ويروسي در روز سوم ماه 11 اجرا شود بجاي اينکه ويروس در حافظه مقيم شود، همه فايلهاي فهرست جاري را پاک مي کند.

 

 

Copyright © 1994-2008 Imen Computer Virology Laboratory (I.C.V.L.).
All Rights Reserved. Mehran Rayaneh Engineering Co.