Virus de Acompañante

De Wiki Antivirus

Los llamados virus de acompañante, a diferencia de otras variedades, no modifican el código del archivo infectado. Esta variedad de virus crean una copia del programa a infectar modificando dicha copia para contener el virus.

Cuando intentamos ejecutar el programa original, lo que se ejecutamos, en realidad, es el programa infectado. Para ello el virus simplemente renombra el archivo original. Otra forma de acción de estos virus consiste en aprovechar una propiedad del DOS. Cuando un mismo archivo con extensiones exe y com se encuentran en el mismo directorio, el sistema operativo ejecuta en primer lugar el archivo com. Podemos, en estos casos, ejecutar el programa original, simplemente especificando la extensión del archivo en la ejecución del comando.

Herramientas personales