ウイルス情報

ウイルス名

DARK.AVENGER.1530

危険度
対応定義ファイル 4002 (現在7659)
対応エンジン  (現在5600) 
エンジンバージョンの見分け方
別名 1530, CB-1530, Dark-Average.1530, Dark.Avenger, Eddie.1530
亜種 Dark-Avenger.1530
発見日(米国日付) 91/11/01


DARK.AVENGER.1530は、メモリ常駐型のファイル感染ウイルスで、COMMAND.COMを含む.COMファイルおよび.EXEファイルに感染する。このウイルスは、Dark Avengerウイルスに基づいている。

感染すると、システムメモリの最上位で、DOSの640K境界以下に常駐するようになり、メモリのCB-1530により割り込み21および27をフックする。割り込み12のリターンは移動しない。

いったんメモリに常駐すると、.COMファイルおよび.EXEファイルが実行された場合に(非常に小さいファイルを除き)、そのファイルに感染する。 DARK.AVENGER.1530が自己複製以外に何を行うかは、分かっていない。