Site hosted by Angelfire.com: Build your free website today!
   Vīrusa nosaukums:   Burglar.1150
   Lielums:    1,150 baiti
   Infekcijas vieta:    .EXE faili - operatīvā atmiņa
   Operētāj sistēma:    MS-DOS
 

    Vīrusa nosaukums ir tieši tāds, jo tas aizņem 1150 baitus. Vīruss Burglar.1150 tiek pārnēsāts ar DOS  programmām ar .EXE paplašinājumu.

    Tiklīdz inficētā programma tiek atvērta, vīruss inficē galveno datora startēšanas failu command.com un ierakstās datora operatīvajā atmiņā. Turpmāk tas inficē visas DOS programmas, kas tiek atvērtas.

   Vīruss aizņem 1376 baitus no operatīvās atmiņas. Dators sāk lēnāk strādāt, sāk biežāk kļūdīties un "pakārties". Tas gan vairāk attiecas uz vecākiem datoriem, kuru resursi jau tā ir mazi. Jaunajos datoros šo vīrusu pat var nepamanīt.

   Jaunākajā vīrusa versijā "Burglar1150.A" ir vēl kāds blakus efekts - katras stundas 14. minūtē ar baltiem burtiem augšējā labajā stūrī var novērot uzrakstu: Burglar/H. Šai jaunajai vīrusa versījai ir vēl kāda viltība: daudzas antivīrusu programmas vispirms pārbauda sevi pret vīrusiem un, ja atrod kaut ko aizdomīgu, tad vai nu iznīcina to, vai arī nedarbojas. Tādēļ "Burglar.1150.A" neinficē failus, kuru nosaukumos ir burti S un V, jo bieži antivīrusu programmu nosaukumi ir: SCAN.EXE vai VSHIELD.EXE .

   Katrs inficētais .EXE fails ir par 1150 baitiem lielāks, nekā tam būtu jābūt, bet DOS vidē šīs izmaiņas na redzamas, jo vīrusa ietekmē lielums it kā būs palicis nemainīgs. Šo lieluma izmaiņu var viegli novērot Windows vidē: atverot DOS logu un uzrakstot komandu "dir", jūs redzēsiet nepareizus failu lielumus, jo vīruss tos ir sagrozījis. Patiesos failu lielumus var noskaidrot un salīdzināt, atverot Windows Explorer un apskatoties faila lielumu, jo vīruss iedarbojas tikai uz DOS vidi.

burglar.gif (29613 bytes)

Uzklikšķiniet uz bildes lai to palielinātu.

 

     
   Anti-vīrusi:    McAfee - www.mcafee.com
   Norton AntiVirus - www.symantec.com\nav
   DrWeb - www.drweb.ru

<<< Atpakaļ <<<