|
|
ウイルス情報
- Ontario.2048は、暗号化、ポリモアフィック、メモリ常駐、ステルス型のファイル感染ウイルスで、COMMAND.COMを含む.COMファイル、.EXEファイル、.OVLファイル、および.SYSファイルに感染します。
- このウイルスは、Ontario.1024ウイルスに基づいています。
- 感染すると、システムメモリの最上位より上で、DOSの640K境界より下のメモリに常駐し、割り込み21をフックします。このとき、COMSPEC環境変数が指すCOMMAND.COMのコピーに感染します。
- いったんメモリに常駐すると、.COMファイル、.EXEファイル、.OVLファイル、および.SYSファイルが実行されるか、あるいは、それらのファイルが開かれた場合に感染します。
|
|