LockJaw.comp.898

نوع آلوده سازي : exe
اندازه : 898 بايت
مقيم در حافظه : بله

اين ويروس کد خود را در فايل EXE نمينويسد، بلکه وقتي ويروس در حافظه است و يک فايل EXE ميخواهد اجرا شود، يک فايل COM هم نام با آن به طول 898 بايت ايجاد ميکند و ويروس را در آن مينويسد.
وقتي کاربر ميخواهد يک فايل EXE ويروسي را بدون ذکر پسوند آن اجرا کند، اگر ويروس در حافظه نباشد فايل COM ويروس بجاي آن اجراميشود و ويروس در حافظه مقيم ميشود، اما اگر ويروس در حافظه فعال باشد فايل EXE  اصلي را اجرا ميکند .
اين ويروس به برنامه هاي آنتي ويروس SCAN و CLEAN و F-PROT وVIRSTOP و CPAV و VIREX حمله ميکند. چنانچه ويروس در حافظه فعال باشد و يکي از برنامه هاي فوق بخواهد اجرا شود، سيستم را هنگ ميکند

در انتهاي کد ويروس عبارت Lokjaw-Drei  وجود دارد.

 

 

Copyright © 1994-2008 Imen Computer Virology Laboratory (I.C.V.L.).
All Rights Reserved. Mehran Rayaneh Engineering Co.