ผลต่างระหว่างรุ่นของ "ไวรัส HLLC"

เนื้อหาที่ลบ เนื้อหาที่เพิ่ม
BotKung (คุย | ส่วนร่วม)
เก็บกวาด +แจ้งรอตรวจสอบด้วยบอต
บรรทัด 14:
 
ไวรัสกลุ่มนี้อาจทำงานได้สองแบบ
* ย้ายไฟล์โปรแกรมไปยังชื่ออื่น แล้วคัดลอกตัวเองเข้าแทนที่ เช่น ไวรัส W32.HLLC.Samand ย้าย ''notepadtime.exe127'' ไปเป็น ''notepadtime.eye128'' ส่วน ''notepadtime.exe127'' เป็นตัวไวรัส วิธีนี้สามารถติดโปรแกรมของ[[ระบบปฏิบัติการ]]ทั้ง[[ดอส]]และ[[วินโดวส์]]
* คัดลอกตัวเองเก็บเป็นอีกไฟล์ที่ถูกค้นหาและทำงานก่อนโปรแกรมจริง วิธีนี้ใช้ติดโปรแกรมของ[[ระบบปฏิบัติการ]]ที่รันโปรแกรมโดยการพิมพ์คำสั่ง เช่น [[ดอส]] ตัวอย่างเช่น ไวรัส HLLC.Plane ติดไฟล์ ''xcopy.exe'' โดยการสร้างไฟล์ไวรัสชื่อ ''xcopy.com'' เมื่อผู้ใช้พิมพ์คำสั่ง ''xcopy'' จะไปรันโปรแกรมไวรัส เนื่องจากระบบจะค้นหาไฟล์นามสกุล ''.com'' ก่อน ''.exe''