ウイルス情報

ウイルス名

Kalah

危険度
対応定義ファイル 4002 (現在7659)
対応エンジン  (現在5600) 
エンジンバージョンの見分け方
亜種 Kalah-499
発見日(米国日付) 91/12/01


Kalahは、メモリ常駐型のファイル感染ウイルスで、COMMAND.COMを含む.COMファイルに感染する。

感染すると、非常に低位のシステムメモリ内のホールに常駐するようになり、割り込み21をフックする。

また、いったんメモリに常駐すると、.COMファイルが実行された場合に、そのファイルに感染する。