LockJaw.comp.894

نوع آلوده سازي : exe
اندازه : 894 بايت
مقيم در حافظه : بله

اين ويروس کد خود را در فايل EXE نمي نويسد، بلکه وقتي ويروس در حافظه است و يک فايل EXE ميخواهد اجرا شود، يک فايل COM هم نام با آن به طول 894 بايت ايجاد ميکند و ويروس را در آن مينويسد.
وقتي کاربر ميخواهد يک فايل EXE ويروسي را بدون ذکر پسوند آن اجرا کند، اگر ويروس در حافظه نباشد فايل COM ويروس بجاي آن اجرا ميشود و ويروس در حافظه مقيم ميشود، اما اگر ويروس در حافظه فعال باشد فايل EXE  اصلي را اجرا ميکند.
اين ويروس به برنامه هاي آنتيويروس SCAN و CLEAN و F-PROT وVIRSTOP و CPAV و VIREX حمله ميکند. چنانچه ويروس در حافظه فعال باشد و يکياز برنامه هاي فوق بخواهد اجرا شود، ابتدا برنامه ضدويروس را پاک ميکند و سپس يک کار نمايشي روي صفحه تصوير انجام ميدهد در انتهاي کد ويروس عبارت Lokjaw-Zwei وجود دارد.

 

 

Copyright © 1994-2008 Imen Computer Virology Laboratory (I.C.V.L.).
All Rights Reserved. Mehran Rayaneh Engineering Co.