| Mehran Commander V2 |
|
نوع آلوده سازي : exe ، com ، sys اين ويروس در واقع يک برنامه مخرب است و به جاي اين که به فايلها اضافه شود، تماماً در ابتداي فايل کپي شده و فايل اصلي را از بين ميبرد. بنابراين برنامه هاي ويروسي هرگز قابل اجرا و پاکسازي نيستند و تنها راه ازبين بردن ويروس، پاک کردن فايلهاي آلوده است. قسمت تکثير کننده اين ويروس در حافظه مقيم نميشود ولي هر بار که يک فايل آلوده اجرا ميشود، يکي از فايلهاي COM ،EXE و يا SYS موجود در درايو جاري را ويروسي ميکند. سپس اگر تاريخ سيستم برابر با روز 12 و... (روزهاي مضرب) هر ماه باشد، ابتدا محتوايCMOS RAM را تخريب ميکند که بدين ترتيب سيستم ازنظر سختافزاري از کار مي افتد و تنها راه حل براي راه اندازي مجدد سيستم، بازگرداندن و بازنويسي اطلاعات CMOS RAM است که اين کار هميشه و به سادگي امکان پذير نيست سپس با دراختيار گرفتن کنترل وقفه تايمر تا زماني که سيستم روشن است. پيغام زير را در بالاي صفحه ، نمايش ميدهد : I AM MEHRAN COMMANDER VIRUS
(V2). |
Copyright © 1994-2008 Imen Computer Virology Laboratory (I.C.V.L.).
All Rights Reserved. Mehran Rayaneh Engineering Co.