ウイルス情報

ウイルス名

Deadwin.1228

危険度
対応定義ファイル 4002 (現在7628)
対応エンジン  (現在5600) 
エンジンバージョンの見分け方
発見日(米国日付) 96/07/15


Deadwin.1228は、トンネル機能を持つ、暗号化メモリ常駐ステルス型のファイル感染ウイルスで、.COMファイルおよび.EXEファイルに感染する。

感染すると、メモリに常駐するようになり、割り込み21hをフックする。

また、いったんメモリに常駐すると、.COMファイルや.EXEファイルが実行された場合に、そのファイルに感染する。