Mehran Commander V2

نوع آلوده سازي : exe ، com ، sys
اندازه : 17742 بايت
مقيم در حافظه : خير
ويروس ايراني : بله

اين ويروس در واقع يک برنامه مخرب است و به جاي اين که به فايلها اضافه شود، تماماً در ابتداي فايل کپي شده و فايل اصلي را از بين ميبرد. بنابراين برنامه هاي ويروسي هرگز قابل اجرا و پاکسازي نيستند و تنها راه ازبين بردن ويروس، پاک کردن فايلهاي آلوده است.

قسمت تکثير کننده اين ويروس در حافظه مقيم نميشود ولي هر بار که يک فايل آلوده اجرا ميشود، يکي از فايلهاي COM ،EXE و يا SYS موجود در درايو جاري را ويروسي ميکند. سپس اگر تاريخ سيستم برابر با روز  12 و... (روزهاي مضرب) هر ماه باشد، ابتدا محتوايCMOS RAM را تخريب ميکند که بدين ترتيب سيستم ازنظر سختافزاري از کار مي افتد و تنها راه حل براي راه اندازي مجدد سيستم، بازگرداندن و بازنويسي اطلاعات CMOS RAM است که اين کار هميشه و به سادگي امکان پذير نيست سپس با دراختيار گرفتن کنترل وقفه تايمر تا زماني که سيستم روشن است.

پيغام زير را در بالاي صفحه ، نمايش ميدهد :

I AM MEHRAN COMMANDER VIRUS (V2).
I'll kill you like a baby. Don't be afraid of me.I only cut your
head.
If I were you, I'd kill myself, because ...

در هر حال هيچ وقت برنامه اصلي اجرا نميشود و بعد از اجراي ويروس برنامه خاتمه مييابد.

 

Copyright © 1994-2008 Imen Computer Virology Laboratory (I.C.V.L.).
All Rights Reserved. Mehran Rayaneh Engineering Co.