|
|
ウイルス情報ウイルス情報| 危険度 | 低 | | 対応定義ファイル | 4002 (現在7083) | | 対応エンジン | (現在5.4.00) エンジンバージョンの見分け方 | | 別名 | Andre-0, Andryushka | | 亜種 | Andre-3568 | | 発見日(米国日付) | 92/07/01 | |
|
|
Andreは、メモリ常駐ポリモアフィック型のファイル感染ウイルスで、.COMファイルおよび.EXEファイルに感染するが、COMMAND.COMには感染しない。
感染すると、システムメモリの最上位で、DOSの640K境界以下に常駐するようになる。割り込み12のリターンは移動しない。また、割り込みを直接フックするので、メモリマッピングユーティリティを実行しても、メモリ内では、割り込みはこのウイルスにマップされていないように見える。
Andreウイルスは、.COMファイルや.EXEファイルが実行されるか開かれた場合、または、DOS DIRあるいはCopyコマンドが発行された場合に、該当のファイルに感染する。ただし、非常に小さい.EXEファイル、および64Kを超える.EXEファイルには感染しない。感染した.EXEファイルは、構造的に.COMファイルになる。
|
|