|
|
ウイルス情報ウイルス情報| 種別 | ウイルス | | ファイルサイズ | 低 | 最小定義ファイル (最初に検出を確認したバージョン) | | 対応定義ファイル (現在必要とされるバージョン) | 4002 (現在7080) | | 対応エンジン | (現在5.4.00) エンジンバージョンの見分け方 | | 別名 | Career Of Evil-446, Carrere Of Evil | | 亜種 | CareerOfEvil-697 | | 情報掲載日 | 93/07/15 | | 発見日(米国日付) | 93/07/01 | | 駆除補足 | ウイルス駆除のヒント
| |
|
|
- Career.246(別名Career Of EvilまたはCareer Of Evil-446)は、1993年7月に確認されたウイルスです。
- このウイルスの発生地と発見場所は不明です。
- Career.246は、メモリ常駐型ファイル感染ウイルスで、検出を回避するためにステルステクニックを利用しています。
- このウイルスは、COMMAND.COMを含む.COMおよび.SYSファイルに感染し、非常に速く繁殖します。
- 感染すると、このウイルスはシステムメモリの最上位で、DOSの640K境界以下に常駐するようになり、割り込み21をフックしますが、割り込み12のリターンは移動しません。
- Career.246がメモリに常駐すると、.COMおよび.SYSファイルが実行または開かれたときに、それらのファイルに感染します。
- システムと使用可能な空きメモリの合計容量は、DOS CHKDSKプログラムで示され、704バイト減少します。
- システムと使用可能な空きメモリの合計容量は、DOS CHKDSKプログラムで示され、1024バイト減少します。
- 感染すると、ウイルスコードはファイルの最後に付き、感染ファイルのサイズは446バイト増大します。
- 感染すると、ウイルスコードはファイルの最後に付き、感染ファイルのサイズは246バイト増大します。
- ただし、ウイルスがメモリに常駐すると、増大したファイルサイズは表示されません(ステルステクニック)。
- DOSディスクディレクトリのリストに表示されるファイルの日付と時刻は、変更されません。
- すべての感染ファイルには、4番目のバイトに"UK"という文字が入ります。
- 感染ファイルの最後に付いているウイルスコードには、次の文字が見られます。
"tenUKCareer of Evil"
- このウイルスがメモリに常駐すると、DOS CHKDSKプログラムは、すべての感染ファイルでファイル割当てエラーを戻します。
- このウイルスには、一般に知られている亜種があります。
|
|