ウイルス情報

ウイルス名

Andre

危険度
対応定義ファイル 4002 (現在7633)
対応エンジン  (現在5600) 
エンジンバージョンの見分け方
別名 Andre-0, Andryushka
亜種 Andre-3568
発見日(米国日付) 92/07/01


Andreは、メモリ常駐ポリモアフィック型のファイル感染ウイルスで、.COMファイルおよび.EXEファイルに感染するが、COMMAND.COMには感染しない。

感染すると、システムメモリの最上位で、DOSの640K境界以下に常駐するようになる。割り込み12のリターンは移動しない。また、割り込みを直接フックするので、メモリマッピングユーティリティを実行しても、メモリ内では、割り込みはこのウイルスにマップされていないように見える。

Andreウイルスは、.COMファイルや.EXEファイルが実行されるか開かれた場合、または、DOS DIRあるいはCopyコマンドが発行された場合に、該当のファイルに感染する。ただし、非常に小さい.EXEファイル、および64Kを超える.EXEファイルには感染しない。感染した.EXEファイルは、構造的に.COMファイルになる。