|
نوع آلوده سازي : exe اندازه : 894 بايت
مقيم در حافظه : بله
اين ويروس کد خود را در فايل EXE نمي نويسد،
بلکه وقتي ويروس در حافظه است و يک فايل EXE ميخواهد اجرا شود، يک فايل COM
هم نام با آن به طول 894 بايت ايجاد ميکند و ويروس را در آن مينويسد. وقتي کاربر ميخواهد يک فايل EXE ويروسي را بدون ذکر
پسوند آن اجرا کند، اگر ويروس در حافظه نباشد فايل COM ويروس بجاي آن اجرا
ميشود و ويروس در حافظه مقيم ميشود، اما اگر ويروس در حافظه فعال باشد فايل
EXE اصلي را اجرا ميکند. اين ويروس به
برنامه هاي آنتيويروس SCAN و CLEAN و F-PROT
وVIRSTOP و CPAV و VIREX حمله ميکند. چنانچه ويروس در حافظه فعال باشد و
يکياز برنامه هاي فوق بخواهد اجرا شود، ابتدا
برنامه ضدويروس را پاک ميکند و سپس يک کار نمايشي روي صفحه تصوير انجام
ميدهد در انتهاي کد ويروس عبارت Lokjaw-Zwei وجود دارد.
|