製品情報
導入事例
サービス
サポート
ダウンロード
セキュリティ情報
 
- 最新ウイルス一覧
- ウイルス検索
- 駆除ツール
- Daily DATリリースに関するFAQ
- ウイルス絵とき理解
- ウイルス画像事典
- ウイルス解析依頼
- ウイルス用語集
- ウイルスの危険度格付け
- セキュリティ対策のヒント
パートナー
会社案内
個人のお客様
中堅・中小企業のお客様
企業のお客様
製品アップグレード
評価版
セミナー・イベント
キャンペーン
サポートQ&A
お問い合わせ
Global Sites:
Home → セキュリティ情報 → ウイルス情報:PQ
ウイルス情報
ウイルス情報

ウイルス名
QMU.1513
危険度
対応定義ファイル4002 (現在7605)
対応エンジン (現在5600) 
エンジンバージョンの見分け方
別名QMU, QQ-1513
発見日(米国日付)91/11/01
概要ウイルスの特徴感染症状感染方法駆除方法

セキュリティ情報

最新ウイルス一覧へ >>
最新ウイルス
10/27Generic Down...
10/27RDN/PWS-Mmor...
10/27RDN/Generic....
定義ファイル・エンジンの
ダウンロード!
  定義ファイル:7605
 エンジン:5600
 
ウイルス検索
 




QMU.1513は、メモリ常駐マルチパータイト型ウイルスで、マスタブートレコード(MBR)、ブートセクタ、およびCOMMAND.COMを含む.COMファイルに感染する。

感染すると、2,080バイトの終了後常駐型(TSR)プログラムとして、低位のシステムメモリに常駐するようになる。その際、割り込み13および21をフックして、割り込み12のリターンを移動する。また、このとき、MBRにも感染し、元のブートセクタを2番目のサイド0、シリンダ0、セクタ2に移動して、セクタ3からウイルスコード全体を書き込む。

後に、感染したハードディスクからシステムがブートされると、このウイルスは、システムメモリの最上位で、DOSの640K境界以下に常駐するようになる。

また、いったんメモリに常駐すると、.COMファイルが実行された場合に、そのファイルに感染する。

QMUが自己複製以外に何を行うかは、分かっていない。