Vīrusa nosaukums: | Burglar.1150 |
Lielums: | 1,150 baiti |
Infekcijas vieta: | .EXE faili - operatīvā atmiņa |
Operētāj sistēma: | MS-DOS |
Vīrusa nosaukums ir tieši tāds, jo tas aizņem 1150 baitus. Vīruss Burglar.1150 tiek pārnēsāts ar DOS programmām ar .EXE paplašinājumu. Tiklīdz inficētā programma tiek atvērta, vīruss inficē galveno datora startēšanas failu command.com un ierakstās datora operatīvajā atmiņā. Turpmāk tas inficē visas DOS programmas, kas tiek atvērtas. Vīruss aizņem 1376 baitus no operatīvās atmiņas. Dators sāk lēnāk strādāt, sāk biežāk kļūdīties un "pakārties". Tas gan vairāk attiecas uz vecākiem datoriem, kuru resursi jau tā ir mazi. Jaunajos datoros šo vīrusu pat var nepamanīt. Jaunākajā vīrusa versijā "Burglar1150.A" ir vēl kāds blakus efekts - katras stundas 14. minūtē ar baltiem burtiem augšējā labajā stūrī var novērot uzrakstu: Burglar/H. Šai jaunajai vīrusa versījai ir vēl kāda viltība: daudzas antivīrusu programmas vispirms pārbauda sevi pret vīrusiem un, ja atrod kaut ko aizdomīgu, tad vai nu iznīcina to, vai arī nedarbojas. Tādēļ "Burglar.1150.A" neinficē failus, kuru nosaukumos ir burti S un V, jo bieži antivīrusu programmu nosaukumi ir: SCAN.EXE vai VSHIELD.EXE . Katrs inficētais .EXE fails ir par 1150 baitiem lielāks, nekā tam būtu jābūt, bet DOS vidē šīs izmaiņas na redzamas, jo vīrusa ietekmē lielums it kā būs palicis nemainīgs. Šo lieluma izmaiņu var viegli novērot Windows vidē: atverot DOS logu un uzrakstot komandu "dir", jūs redzēsiet nepareizus failu lielumus, jo vīruss tos ir sagrozījis. Patiesos failu lielumus var noskaidrot un salīdzināt, atverot Windows Explorer un apskatoties faila lielumu, jo vīruss iedarbojas tikai uz DOS vidi.
|
Anti-vīrusi: | McAfee - www.mcafee.com |
Norton AntiVirus - www.symantec.com\nav | |
DrWeb - www.drweb.ru |
<<< Atpakaļ <<<