home *** CD-ROM | disk | FTP | other *** search
/ Amiga MA Magazine 1998 #3 / amigamamagazinepolishissue1998.iso / bazy / virus_base / virus / s / saddam hussein bootvirus < prev    next >
Text File  |  1994-08-13  |  2KB  |  68 lines

  1.      Name         : Saddam Hussein boot virus
  2.  
  3.      Aliases      : No Aliases
  4.  
  5.      Type/Size    : Boot/1024
  6.  
  7.      Clones       : No Clones 
  8.  
  9.      Symptoms     : No Symptoms
  10.  
  11.      Discovered   : ?
  12.  
  13.      Way to infect: Boot infection
  14.  
  15.      Rating       : Harmless
  16.  
  17.      Kickstarts   : 1.2/1.3/2.0
  18.  
  19.      Damage       : Overwrites boot.
  20.  
  21.      Manifestation: Pretends to be a Utility-Bootblock.
  22.  
  23.      Removal      : Install boot.
  24.  
  25.      Comments     : This  virus  is made by one of these Pseudo-Coders. In
  26.                     the  code  there  are  many signs of a LAME-CODE. But,
  27.                     this is another story.
  28.  
  29.                     The virus just copies itself to $7F000 and changes the
  30.                     KICK-Vector-Pointer  to the virusvalue.  After a reset
  31.                     the  virus  patches the DoIO()-Vector which is used to
  32.                     infect disks.
  33.  
  34.  
  35.                     In the infection-routine the virus scans for the block
  36.                     880,  but this is only the rootblock of DD-Disks. It`s
  37.                     very unlikely that the virus affects HD-Disks.
  38.  
  39.  
  40.                     After  the  1.st  infection  the  virus installs a new
  41.                     interrupt    by   patching  the  ZERO-PAGE  $6C.  This
  42.                     interrupt  will show the following alert after a value
  43.                     reaches 30000:
  44.  
  45.  
  46.                     "TOO BAD BROTHER ... SADDAM HUSSEIN STRIKES BACK !"
  47.                     "THE ONLY ESCAPE IS TO TURN THE POWER OFF !!!"
  48.  
  49.  
  50.                     After this alert you must reset your AMIGA becasue the
  51.                     virus  ends  in  a  endless-routine. The Alert-text is
  52.                     crypted  and therefore you can`t read this text in the
  53.                     the Bootblock.
  54.  
  55.  
  56.                     Anyway,  the  virus  tries  to confuse the user with a
  57.                     text in the top of the bootblock:
  58.  
  59.                              "A2000 MB Memory Controller V2"
  60.  
  61.                     The virus tries to pretend that it is a utility-bb.
  62.  
  63.  
  64.                     NOTE:  This  code (the whole virus) is very similar to
  65.                     the BlowJob-Virus. It was probably the same "coder".
  66.  
  67. A.D 08-94
  68.