home *** CD-ROM | disk | FTP | other *** search
/ Aminet 30 / Aminet 30 (1999)(Schatztruhe)[!][Apr 1999].iso / Aminet / util / virus / xvsLibrary.lha / xvs / HISTORY next >
Text File  |  1999-02-10  |  7KB  |  148 lines

  1. ============================================================================
  2. ==                                 History                                ==
  3. ============================================================================
  4.  
  5. TO DO:
  6. ------
  7. - Add Neurotic Death 2 and Neurotic Death 4. These two linkviruses are
  8.   polymorphic, but crash on my system if I try to infect some test files.
  9.   It seems that they haven't been spread to the public, I received them
  10.   anonymously from the author. So it's not that BIG danger at the moment.
  11. - Try to get and add GlobVec linkvirus. The only one who has it is Heiner
  12.   Schneegold (author of VT-Schutz) and VTC Hamburg, but Heiner doesn't
  13.   give his permission to the VTC to send me the virus :(
  14.  
  15.    xvs.library 33.17
  16.     - Added 'STD Crabs #1' linkvirus and its Dropper. Thanks to Jan
  17.       Andersen and David Knell for sending them.
  18.     - Added 'STD Vaginitis #1' linkvirus and its Dropper. Thanks to
  19.       Jan Andersen for sending them.
  20.     - Added 'STD Vaginitis #2' linkvirus, its Dropper and
  21.       'STD Vaginitis #3' filevirus. Thanks to Jan Andersen and
  22.       Jesper Svennevid for sending them.
  23.  
  24.    xvs.library 33.16
  25.     - Added another security mechanism that should bring up an alert
  26.       if xvs.library has been modified in length (what usually all
  27.       viruses do). If such an alert pops up on your computer, please
  28.       perform a file check with VirusZ on 'xvs.library' in your libs:
  29.       drawer. The library will therefore no longer refuse to work when
  30.       it's (possibly) infected.
  31.     - Oh my god, why am I such an idiot? While analyzing Polish Power
  32.       linkvirus, it suddenly came to my mind: The polymorphic code
  33.       of Polish Power is exactly the same as the one Antonio uses.
  34.       I just had to fix some small routines in the repair code, and
  35.       now both dangerous linkviruses will be recognized :-)
  36.  
  37.    xvs.library 33.15
  38.     - My Christmas gift for you: Recognition and repair code for the
  39.       'Antonio' linkvirus (that's how I call it!). It uses the ugliest
  40.       polymorphism I have seen so far, but I nevertheless did it in
  41.       just 2 days. If there appear infected files that cause problems,
  42.       please send them to me immediately (by email if possible).
  43.       Thanks to Jan Andersen for sending me this virus so quickly.
  44.  
  45.    xvs.library 33.14
  46.     - Added 'Datatypes.Library Trojan'. Thanks to Jan Andersen for
  47.       sending this Miami backdoor.
  48.     - Please note my new email address in the README file.
  49.  
  50.    xvs.library 33.13
  51.     - Added Mad_Roger Short linkvirus.
  52.     - Added Robby bootvirus. Thanks to Peter Lindberg for this really
  53.       old stuff. It's from 1988 and I've never seen it before!!!
  54.     - Added 'C' developper files. Thanks to Dirk Stöcker for creating
  55.       them.
  56.  
  57.    xvs.library 33.12
  58.     - Added new linkvirus: Fungus/LSD. Thanks to Jan Andersen for
  59.       sending this stuff.
  60.  
  61.    xvs.library 33.11
  62.     - Added new viruses: UnpackJPEG Trojan, LOBO Simple, LOBO Weird
  63.       and its Installer. Thanks to Jan Andersen for sending the viruses
  64.       and Dran/Chew-Z for sending them to Jan.
  65.     - Finally released the developper files (include, autodoc, fd etc.)
  66.       to the public. It's time now to give other skilled coders the
  67.       opportunity to develop their own viruskillers...
  68.  
  69.    xvs.library 33.10
  70.     - Added the rest of the missing viruses from VTC (see below):
  71.       666!-Trojan, Mosh 1.0, Promoter 1, Purge Dropper, Purge Trojan,
  72.       TDTJ Trojan, SehrJung Dropper, SehrJung Trojan, Nibbler 1.0ß Link,
  73.       Nibbler Installer, New Age (bad linkvirus, can only be deleted).
  74.     - Added recognition for 666!-Trojan damages to sector check code.
  75.     - Added recognition for files damaged by Cute Little Ponnies and
  76.       Inspector X of A.L.F.
  77.     - Added AmigaRAR.exe Fake, a packed version of Gathering '95 that
  78.       cannot be decrunched by xfdmaster.library at the moment. I will
  79.       add the cruncher as soon as possible to xfd.lib, then the extra
  80.       recognition is no longer needed. Thanks to Jan Andersen for this
  81.       packed trojan.
  82.  
  83.    xvs.library 33.9
  84.     - Finally I contacted Soenke Freitag of VTC Hamburg and asked him to
  85.       send me the old but still missing viruses from their test. I added
  86.       the following viruses until now:
  87.       AHM Keymaker 1.1, BBS Blieb6, Miami Fake, BBS MegaMon, DumDum 2,
  88.       BBS CLP/InspectorX, BootX Updater, Buzz Bomb MKI, Hexer/Bea 1,
  89.       Hexer/Bea 2, Hexer/Bea 3, Conman Format,  Compuphagozyte 13,
  90.       Disk.info Bomb, Joshua 3 and Christmas Violator.
  91.       There are still more to come, I will add them (hopefully) in the
  92.       following 2 or 3 weeks.
  93.       Special thanks go to Soenke Freitag for the good cooperation and
  94.       all the work he had with sending me the virus collection.
  95.       Thanks must go to Markus Schmall and Jan Andersen too for giving
  96.       Soenke the permission to submit the viruses to me (most of them
  97.       were NDA).
  98.     - Added MaxDoorControl + Lib. Thanks to Jan Andersen for sending it.
  99.  
  100.    xvs.library 33.8
  101.     - Added Mad Roger bootvirus and WAWE trojan. Thanks to Jan Andersen
  102.       for sending the trojan.
  103.  
  104.    xvs.library 33.7
  105.     - Did some internal reworking for better performance.
  106.     - Added bootblock viruses: AHC, Gadaffi 2, Virus Slayer 6.12.
  107.     - Added recognition for files damaged by Lisa FuckUp 2.0.
  108.     - Fixed removal code for ZIB linkvirus. Now detects all files that
  109.       have been infected by the installer directly.
  110.     - Added recognition for Doom_CLX Trojan, CompuPhagoLink and
  111.       X-Ripper 1.1.
  112.  
  113.     Special thanks for sending all the above mentioned viruses are going
  114.     to Jan Andersen. VirusZ did not recognize these viruses at the time
  115.     when the VTC-Test 1998 took place, therefore the ranking of VirusZ
  116.     in this test would be even better right now.
  117.  
  118.    xvs.library 33.6
  119.     - Added HappyNewYear 96/2 clone, HNY 96/3 clone + installer and
  120.       Sepultura bootblock virus. Thanks to Jan Andersen for submitting
  121.       them.
  122.  
  123.    xvs.library 33.5
  124.     - Fixed bug in 'Smeg' recognition. Thanks to Thomas Richter for the
  125.       tests and the report.
  126.     - Added 'MKey.exe Fake' trojan. Thanks to Jan Andersen for sending
  127.       it to me.
  128.     - Added 'HANF' linkvirus. This nasty bastard took me a lot of time.
  129.       Thanks to Ralph Bernecker and Jan Andersen for sending it to me.
  130.  
  131.    xvs.library 33.4
  132.     - Added 'ReOrgIt Fake' trojan. Thanks to Jan Andersen for sending
  133.       it to me.
  134.  
  135.    xvs.library 33.3
  136.     - Added new viruses: 'Death To Maxs' 1-4 trojans. Thanks to Jan
  137.       Andersen for sending them.
  138.     - Rewritten some memory checking routines for safer execution.
  139.  
  140.    xvs.library 33.2
  141.     - Just did a little fix in the memory checking code. Some strange
  142.       patches haven't been accepted.
  143.  
  144.    xvs.library 33.1
  145.     - Moved all virus recognition and removal code from VirusZ to
  146.       this library. Several support routines have been rewritten
  147.       or designed totally new.
  148.