| Little Brother.comp.361 |
|
نام ديگر :.361 VoteErase اين ويروس کد خود را در فايل EXE نمي نويسد،
بلکه وقتي ويروس در حافظه است و يک فايل EXE مي خواهد اجرا شود، يک فايل
COM مخفي همنام با آن به طول 361 بايت ايجاد ميکند و ويروس را در آن مي
نويسد. وقتي کاربر مي خواهد يک فايل، EXE ويروسي را بدون ذکر پسوند آن اجرا
کند اگر ويروس در حافظه نباشد فايل COM ويروس بجاي آن اجرا مي شود و ويروس
در حافظه مقيم مي شود، اما اگر ويروس در حافظه فعال باشد فايل EXE
اصلي را اجرا مي کند.
|
Copyright © 1994-2008 Imen Computer Virology Laboratory (I.C.V.L.).
All Rights Reserved. Mehran Rayaneh Engineering Co.