home *** CD-ROM | disk | FTP | other *** search
/ The Epic Collection / Epic Collection, The (Epic Marketing)(1996).iso / lsdtools / lsd113.dms / lsd113.adf / docs / FuckVirus.DOC.pp / FuckVirus.DOC
Text File  |  1990-09-13  |  2KB  |  43 lines

  1. What is Fuck Virus?
  2. -------------------
  3.  
  4. The fuck virus is the latest and the worst amiga virus ever programmed.
  5. Actually it's distributed into an archieve called 'MCHECK.LHA' that
  6. contains a program called ModemChecker that pretends to be a modem checker
  7. but really it's a Trojan Horse that install the virus into yuor system
  8. partition device.
  9. ModemChecker give ok results to any test of the modem also if the modem does
  10. not exists! Also ModemChecker CLOSE any snoopdos task open to prevent the
  11. user to understand what it really does.
  12. The virus is installed by modemchecker into the LoadWB command, then at the
  13. next time you boot the system also the virus will be executed.
  14. The new LoadWB, if infected, will be 3600 bytes long instead of the usual 1100
  15. bytes. The 'LoadWB' that contains the virus is the 2.1 version, so the virus
  16. isn't danger for any machine with 1.2 or 1.3. Your startup-sequence, if you 
  17. were infected, will halt at the execution of the infected loadwb: 'LoadWB
  18. failed returncode xx...', the only thing you have to do is to replace it with
  19. a 1.2 or 1.3 loadWB.
  20.  
  21. What does Fuck Virus do?
  22. ------------------------
  23. Once installed at the boot Fuck Virus will wait patiently and if not IDCMP 
  24. message of any type is registered in #$7300 /50 of Seconds (Delay DOS routine)
  25. equals of 10 minutes, it will proceed to low level format simultaneously  any
  26. physical device of your system filling casually the tracks with 'FUCKFUCKFUCK'
  27. Even if you reset suddenly a great part of your datas will be compromised, so
  28. it's better to install my antivirus into your startup.
  29. You can check if FUCK virus is already in memory by watching with a program
  30. like XOPER, ARTM or also Sysinfo, if there is a process called
  31. 'DiskDriver.proc' that the virus creates. In fact it doesn't do anything of
  32. illegal and then it isn't detected by any virus checker (BootX, VirusZ, Virus
  33. Checker...).
  34.  
  35. Keep your eyes open!
  36.  
  37. Gabriele Greco
  38. Via Banchi 12
  39. 16030 Uscio (GE)
  40. Tel. 0185/91068
  41.  
  42. FIDONET ADDRESS: 2:331/106.7
  43.