home *** CD-ROM | disk | FTP | other *** search
/ AmigActive 23 / AACD 23.iso / AACD / System / xvs / docs / HISTORY next >
Text File  |  2001-06-23  |  12KB  |  296 lines

  1. ============================================================================
  2. ==                                 History                                ==
  3. ============================================================================
  4.  
  5. TO DO:
  6. ------
  7. - Add a new link virus...
  8.   This virus is brand new, so if you got this requester:
  9.   "POWYÚSZA INFORMACJA MA NA CELU ZAZNAJOMIENE
  10.    I OSTRZEÚEME CIË PRZED NIEZWYKLE
  11.    NIEBEZPIECZNYM WIRUSEM!"
  12.   "OSTRZEÚME"
  13.  
  14.   in english:
  15.   "This information is just for telling you
  16.    and warn you about extremelly
  17.    dangerous virus!"
  18.   "WARNING!"
  19.  
  20.   you have been infected...
  21.  
  22. - Add Neurotic Death 1 - 5. These five linkviruses are polymorphic,
  23.   but crash on my system if I try to infect some test files.
  24.   It seems that they haven't been spread to the public, I received them
  25.   anonymously from the author. So it's not that BIG danger at the moment.
  26. - Try to get and add GlobVec linkvirus. The only one who has it is Heiner
  27.   Schneegold (author of VT-Schutz) and VTC Hamburg, but Heiner doesn't
  28.   give his permission to the VTC to send me the virus :(
  29.  
  30.    xvs.library 33.26 (size: 55.700 bytes)
  31.     - Added Bobek2 Link virus
  32.       Thanks to Jan Andersen for the files.
  33.       Thanks to Zeeball for the memory removal routines.
  34.     - Added Expl0de Trojan Link virus
  35.       Added Expl0de Trigger File virus
  36.       Thanks to Jan Andersen for the files.
  37.     - Renamed 8x8 Link to Motaba-3
  38.  
  39.    xvs.library 33.25 (size: 54.168 bytes)
  40.     - Added Zakahackandpatch File virus
  41.       Thanks to Jan Andersen for the files.
  42.  
  43.     - Added Bobek! Link virus
  44.       Thanks to Jan Andersen, Frank and Zeeball for the files.
  45.  
  46.     - Added Bastard Installer 1 Data virus
  47.            Bastard Installer 2 File virus
  48.            Bastard Link virus
  49.       Thanks Jan Andersen and Zeeball for the files.
  50.       Thanks to Zeeball for the info on this virus and for the decrypt
  51.       and memory removal routines.
  52.  
  53.     - Added 212 Bytes Link virus
  54.       Thanks to Jan Andersen for the file.
  55.  
  56.     - Fixed bug in recognition code for DKG-Blum file virus.
  57.       Thanks to Jan Andersen for reporting this.
  58.  
  59.     - Added Bobek2 Installer File virus
  60.       Thanks to Fabrizio Bartoloni for telling me about this file.
  61.  
  62.     - The library has changed programmer, although Georg does keep all
  63.       copyrights and remains owner of the sources, I (Jan Erik Olausen)
  64.       will continue developement. See the README file for my contact
  65.       address.
  66.       Thanks to Georg Hörmann and Dirk Stoecker for helping me out with
  67.       fixing bugs in the source. I couldn't have done this without there
  68.       help :o)
  69.  
  70.    xvs.library 33.24 (size: 52.916 bytes)
  71.     - Added 4kIntro Trojan
  72.       Thanks to Ryben Kozlak and Jan Andersen
  73.  
  74.     - Added Dkg-Blum Trojan
  75.       Thanks to Peter Gordon, Urban Mueller and Jan Andersen
  76.  
  77.     NOTE:
  78.       This trojan also replaces/deletes or adds a file called asi.library
  79.       XVS will not (yet) be able to detect this file because as far as I
  80.       could analyze it, it looked like a normal VideoTracker file.
  81.       If XVS would have to see this as a virus, more VideoTracker files
  82.       will be fake detected. If you have problems or want this added anyway
  83.       let me know.
  84.  
  85.    xvs.library 33.23 (size: 52.868 bytes)
  86.     - Added Port 4097 Installer (LoadWB) virus
  87.       Thanks to Zeeball for the files
  88.       No memory infection found yet, might be added later if one
  89.       is found.
  90.  
  91.     - Added Port 4097 Trojan (RexxFifo.Library) virus
  92.       Thanks to Zeeball for the file
  93.       No memory infection found yet, might be added later if one
  94.       is found.
  95.  
  96.     - Added Port 2421 Installer virus (Jizzer)
  97.       Thanks to Zeeball for the file
  98.       No additional memory or file infection found yet, might be added later
  99.       if one is found.
  100.  
  101.     - Added Port 2421 Trojan (Mount) virus
  102.       No additional memory or file infection found yet, might be added later
  103.       if one is found.
  104.  
  105.     These viruses create TCP/IP ports in memory. If a file infected with one
  106.     or more of these viruses is found on your system, chances are that these
  107.     ports are open already. For now, you should let the xvs.library    remove
  108.     the virus and then reset your Amiga. (Which is always a good idea
  109.     after detecting a virus, but that aside of the subject) The ports should
  110.     then be gone.
  111.  
  112.    xvs.library 33.22 (size: 52.732 bytes)
  113.     - Added 8x8 Link virus.
  114.       Thanks to Jan Andersen, Chill and Zeeball for the files.
  115.       Thanks to Heiner Schneegold for the info on this virus.
  116.  
  117.    xvs.library 33.21
  118.     - Added YamPPCpatch Trojan. When so called "patched" a file called
  119.       "cedmacros" is put in your "S:". Aferwards, when you press specific
  120.       buttons in CED ("a", "q", etc.) some lame text is placed in the text
  121.       you are editing. Highly annoying. The library recognises the "patch"
  122.       and it's installer. Thanks to Jan Andersen for supplying it to me.
  123.       Thanks to Urban Mueller for reporting it to Jan Andersen.
  124.  
  125.     - Changed position of DoubleDensity bootblock virus in virus list.
  126.       Wasn't sorted alphabetically properly.
  127.  
  128.     - Fixed MUI 4.0 (clickforcolors) entry to a smaller entry (too big
  129.       a name for some virus killers)
  130.  
  131.    xvs.library 33.20
  132.     - Quickly fixed the naming of the MUI 4.0 fake. I accidentally named
  133.       it Miami 4.0 for some reason. Thanks for Dirk Stoecker for noticing
  134.       this
  135.     - Placed the Amos Joshua trojans at the right place in the list for
  136.       programs that don't sort the virus list before outputting to the user
  137.  
  138.    xvs.library 33.19
  139.     - Added Zakapior trojan virus and it's Dropper, thanks to Jan
  140.       Andersen for sending them.
  141.     - Added Amos Joshua trojan virus and it's Dropper, thanks to
  142.       Jan Andersen for sending them.
  143.     - Added Amos Joshua Clone virus and it's Dropper, thanks to
  144.       Jan Andersen for sending them.
  145.     - Added MUI 4.0 trojan virus and installer, thanks to Jan Andersen
  146.       for sending them.
  147.     - Added AmigaE include modules to archive, including a small example.
  148.       The modules and example were created by Andrew Cashmore
  149.       (aj.cashmore@ukonline.co.uk)
  150.     - The library has changed programmer, although Georg does keep all
  151.       copyrights and remains owner of the sources, I (Alex van Niel)
  152.       will continue developement. See the README file for my contact
  153.       address.
  154.  
  155.    xvs.library 33.18
  156.     - Fixed bug in recognition code for Elbereth 1 - 4 and Disnomia
  157.       linkviruses. Some copies have not been detected correctly.
  158.       Thanks to Dran/Chew-Z for the report and the testfiles.
  159.     - Added additional verification code for pseudo-executables like
  160.       'Scalos.key' starting with $3f3 even if they are datafiles.
  161.       Thanks to Ramon for the report.
  162.  
  163.    xvs.library 33.17
  164.     - Added 'STD Crabs #1' linkvirus and its Dropper. Thanks to Jan
  165.       Andersen and David Knell for sending them.
  166.     - Added 'STD Vaginitis #1' linkvirus and its Dropper. Thanks to
  167.       Jan Andersen for sending them.
  168.     - Added 'STD Vaginitis #2' linkvirus, its Dropper and
  169.       'STD Vaginitis #3' filevirus. Thanks to Jan Andersen and
  170.       Jesper Svennevid for sending them.
  171.  
  172.    xvs.library 33.16
  173.     - Added another security mechanism that should bring up an alert
  174.       if xvs.library has been modified in length (what usually all
  175.       viruses do). If such an alert pops up on your computer, please
  176.       perform a file check with VirusZ on 'xvs.library' in your libs:
  177.       drawer. The library will therefore no longer refuse to work when
  178.       it's (possibly) infected.
  179.     - Oh my god, why am I such an idiot? While analyzing Polish Power
  180.       linkvirus, it suddenly came to my mind: The polymorphic code
  181.       of Polish Power is exactly the same as the one Antonio uses.
  182.       I just had to fix some small routines in the repair code, and
  183.       now both dangerous linkviruses will be recognized :-)
  184.  
  185.    xvs.library 33.15
  186.     - My Christmas gift for you: Recognition and repair code for the
  187.       'Antonio' linkvirus (that's how I call it!). It uses the ugliest
  188.       polymorphism I have seen so far, but I nevertheless did it in
  189.       just 2 days. If there appear infected files that cause problems,
  190.       please send them to me immediately (by email if possible).
  191.       Thanks to Jan Andersen for sending me this virus so quickly.
  192.  
  193.    xvs.library 33.14
  194.     - Added 'Datatypes.Library Trojan'. Thanks to Jan Andersen for
  195.       sending this Miami backdoor.
  196.     - Please note my new email address in the README file.
  197.  
  198.    xvs.library 33.13
  199.     - Added Mad_Roger Short linkvirus.
  200.     - Added Robby bootvirus. Thanks to Peter Lindberg for this really
  201.       old stuff. It's from 1988 and I've never seen it before!!!
  202.     - Added 'C' developper files. Thanks to Dirk Stöcker for creating
  203.       them.
  204.  
  205.    xvs.library 33.12
  206.     - Added new linkvirus: Fungus/LSD. Thanks to Jan Andersen for
  207.       sending this stuff.
  208.  
  209.    xvs.library 33.11
  210.     - Added new viruses: UnpackJPEG Trojan, LOBO Simple, LOBO Weird
  211.       and its Installer. Thanks to Jan Andersen for sending the viruses
  212.       and Dran/Chew-Z for sending them to Jan.
  213.     - Finally released the developper files (include, autodoc, fd etc.)
  214.       to the public. It's time now to give other skilled coders the
  215.       opportunity to develop their own viruskillers...
  216.  
  217.    xvs.library 33.10
  218.     - Added the rest of the missing viruses from VTC (see below):
  219.       666!-Trojan, Mosh 1.0, Promoter 1, Purge Dropper, Purge Trojan,
  220.       TDTJ Trojan, SehrJung Dropper, SehrJung Trojan, Nibbler 1.0ß Link,
  221.       Nibbler Installer, New Age (bad linkvirus, can only be deleted).
  222.     - Added recognition for 666!-Trojan damages to sector check code.
  223.     - Added recognition for files damaged by Cute Little Ponnies and
  224.       Inspector X of A.L.F.
  225.     - Added AmigaRAR.exe Fake, a packed version of Gathering '95 that
  226.       cannot be decrunched by xfdmaster.library at the moment. I will
  227.       add the cruncher as soon as possible to xfd.lib, then the extra
  228.       recognition is no longer needed. Thanks to Jan Andersen for this
  229.       packed trojan.
  230.  
  231.    xvs.library 33.9
  232.     - Finally I contacted Soenke Freitag of VTC Hamburg and asked him to
  233.       send me the old but still missing viruses from their test. I added
  234.       the following viruses until now:
  235.       AHM Keymaker 1.1, BBS Blieb6, Miami Fake, BBS MegaMon, DumDum 2,
  236.       BBS CLP/InspectorX, BootX Updater, Buzz Bomb MKI, Hexer/Bea 1,
  237.       Hexer/Bea 2, Hexer/Bea 3, Conman Format,  Compuphagozyte 13,
  238.       Disk.info Bomb, Joshua 3 and Christmas Violator.
  239.       There are still more to come, I will add them (hopefully) in the
  240.       following 2 or 3 weeks.
  241.       Special thanks go to Soenke Freitag for the good cooperation and
  242.       all the work he had with sending me the virus collection.
  243.       Thanks must go to Markus Schmall and Jan Andersen too for giving
  244.       Soenke the permission to submit the viruses to me (most of them
  245.       were NDA).
  246.     - Added MaxDoorControl + Lib. Thanks to Jan Andersen for sending it.
  247.  
  248.    xvs.library 33.8
  249.     - Added Mad Roger bootvirus and WAWE trojan. Thanks to Jan Andersen
  250.       for sending the trojan.
  251.  
  252.    xvs.library 33.7
  253.     - Did some internal reworking for better performance.
  254.     - Added bootblock viruses: AHC, Gadaffi 2, Virus Slayer 6.12.
  255.     - Added recognition for files damaged by Lisa FuckUp 2.0.
  256.     - Fixed removal code for ZIB linkvirus. Now detects all files that
  257.       have been infected by the installer directly.
  258.     - Added recognition for Doom_CLX Trojan, CompuPhagoLink and
  259.       X-Ripper 1.1.
  260.  
  261.     Special thanks for sending all the above mentioned viruses are going
  262.     to Jan Andersen. VirusZ did not recognize these viruses at the time
  263.     when the VTC-Test 1998 took place, therefore the ranking of VirusZ
  264.     in this test would be even better right now.
  265.  
  266.    xvs.library 33.6
  267.     - Added HappyNewYear 96/2 clone, HNY 96/3 clone + installer and
  268.       Sepultura bootblock virus. Thanks to Jan Andersen for submitting
  269.       them.
  270.  
  271.    xvs.library 33.5
  272.     - Fixed bug in 'Smeg' recognition. Thanks to Thomas Richter for the
  273.       tests and the report.
  274.     - Added 'MKey.exe Fake' trojan. Thanks to Jan Andersen for sending
  275.       it to me.
  276.     - Added 'HANF' linkvirus. This nasty bastard took me a lot of time.
  277.       Thanks to Ralph Bernecker and Jan Andersen for sending it to me.
  278.  
  279.    xvs.library 33.4
  280.     - Added 'ReOrgIt Fake' trojan. Thanks to Jan Andersen for sending
  281.       it to me.
  282.  
  283.    xvs.library 33.3
  284.     - Added new viruses: 'Death To Maxs' 1-4 trojans. Thanks to Jan
  285.       Andersen for sending them.
  286.     - Rewritten some memory checking routines for safer execution.
  287.  
  288.    xvs.library 33.2
  289.     - Just did a little fix in the memory checking code. Some strange
  290.       patches haven't been accepted.
  291.  
  292.    xvs.library 33.1
  293.     - Moved all virus recognition and removal code from VirusZ to
  294.       this library. Several support routines have been rewritten
  295.       or designed totally new.
  296.