home *** CD-ROM | disk | FTP | other *** search
/ Aminet 40 / Aminet 40 (2000)(Schatztruhe)[!][Dec 2000].iso / Aminet / util / virus / xvslibrary.lha / Xvs / Docs / HISTORY next >
Text File  |  2000-07-15  |  10KB  |  228 lines

  1. ============================================================================
  2. ==                                 History                                ==
  3. ============================================================================
  4.  
  5. TO DO:
  6. ------
  7. - Add Neurotic Death 2 and Neurotic Death 4. These two linkviruses are
  8.   polymorphic, but crash on my system if I try to infect some test files.
  9.   It seems that they haven't been spread to the public, I received them
  10.   anonymously from the author. So it's not that BIG danger at the moment.
  11. - Try to get and add GlobVec linkvirus. The only one who has it is Heiner
  12.   Schneegold (author of VT-Schutz) and VTC Hamburg, but Heiner doesn't
  13.   give his permission to the VTC to send me the virus :(
  14.  
  15.    xvs.library 33.23 (size: 52.868 bytes)
  16.     - Added Port 4097 Installer (LoadWB) virus
  17.       Thanks to Zeeball for the files
  18.       No memory infection found yet, might be added later if one
  19.       is found.
  20.  
  21.     - Added Port 4097 Trojan (RexxFifo.Library) virus
  22.       Thanks to Zeeball for the file
  23.       No memory infection found yet, might be added later if one
  24.       is found.
  25.  
  26.     - Added Port 2421 Installer virus (Jizzer)
  27.       Thanks to Zeeball for the file
  28.       No additional memory or file infection found yet, might be added later
  29.       if one is found.
  30.  
  31.     - Added Port 2421 Trojan (Mount) virus
  32.       No additional memory or file infection found yet, might be added later
  33.       if one is found.
  34.  
  35.     These viruses create TCP/IP ports in memory. If a file infected with one
  36.     or more of these viruses is found on your system, chances are that these
  37.     ports are open already. For now, you should let the xvs.library    remove
  38.     the virus and then reset your Amiga. (Which is always a good idea
  39.     after detecting a virus, but that aside of the subject) The ports should
  40.     then be gone.
  41.     Xvs will be updated again very soon, to remove these ports automatically
  42.     for you.
  43.  
  44.    xvs.library 33.22 (size: 52.732 bytes)
  45.     - Added 8x8 Link virus.
  46.       Thanks to Jan Andersen, Chill and Zeeball for the files.
  47.       Thanks to Heiner Schneegold for the info on this virus.
  48.  
  49.    xvs.library 33.21
  50.     - Added YamPPCpatch Trojan. When so called "patched" a file called
  51.       "cedmacros" is put in your "S:". Aferwards, when you press specific
  52.       buttons in CED ("a", "q", etc.) some lame text is placed in the text
  53.       you are editing. Highly annoying. The library recognises the "patch"
  54.       and it's installer. Thanks to Jan Andersen for supplying it to me.
  55.       Thanks to Urban Mueller for reporting it to Jan Andersen.
  56.  
  57.     - Changed position of DoubleDensity bootblock virus in virus list.
  58.       Wasn't sorted alphabetically properly.
  59.  
  60.     - Fixed MUI 4.0 (clickforcolors) entry to a smaller entry (too big
  61.       a name for some virus killers)
  62.  
  63.    xvs.library 33.20
  64.     - Quickly fixed the naming of the MUI 4.0 fake. I accidentally named
  65.       it Miami 4.0 for some reason. Thanks for Dirk Stoecker for noticing
  66.       this
  67.     - Placed the Amos Joshua trojans at the right place in the list for
  68.       programs that don't sort the virus list before outputting to the user
  69.  
  70.    xvs.library 33.19
  71.     - Added Zakapior trojan virus and it's Dropper, thanks to Jan
  72.       Andersen for sending them.
  73.     - Added Amos Joshua trojan virus and it's Dropper, thanks to
  74.       Jan Andersen for sending them.
  75.     - Added Amos Joshua Clone virus and it's Dropper, thanks to
  76.       Jan Andersen for sending them.
  77.     - Added MUI 4.0 trojan virus and installer, thanks to Jan Andersen
  78.       for sending them.
  79.     - Added AmigaE include modules to archive, including a small example.
  80.       The modules and example were created by Andrew Cashmore
  81.       (aj.cashmore@ukonline.co.uk)
  82.     - The library has changed programmer, although Georg does keep all
  83.       copyrights and remains owner of the sources, I (Alex van Niel)
  84.       will continue developement. See the README file for my contact
  85.       address.
  86.  
  87.    xvs.library 33.18
  88.     - Fixed bug in recognition code for Elbereth 1 - 4 and Disnomia
  89.       linkviruses. Some copies have not been detected correctly.
  90.       Thanks to Dran/Chew-Z for the report and the testfiles.
  91.     - Added additional verification code for pseudo-executables like
  92.       'Scalos.key' starting with $3f3 even if they are datafiles.
  93.       Thanks to Ramon for the report.
  94.  
  95.    xvs.library 33.17
  96.     - Added 'STD Crabs #1' linkvirus and its Dropper. Thanks to Jan
  97.       Andersen and David Knell for sending them.
  98.     - Added 'STD Vaginitis #1' linkvirus and its Dropper. Thanks to
  99.       Jan Andersen for sending them.
  100.     - Added 'STD Vaginitis #2' linkvirus, its Dropper and
  101.       'STD Vaginitis #3' filevirus. Thanks to Jan Andersen and
  102.       Jesper Svennevid for sending them.
  103.  
  104.    xvs.library 33.16
  105.     - Added another security mechanism that should bring up an alert
  106.       if xvs.library has been modified in length (what usually all
  107.       viruses do). If such an alert pops up on your computer, please
  108.       perform a file check with VirusZ on 'xvs.library' in your libs:
  109.       drawer. The library will therefore no longer refuse to work when
  110.       it's (possibly) infected.
  111.     - Oh my god, why am I such an idiot? While analyzing Polish Power
  112.       linkvirus, it suddenly came to my mind: The polymorphic code
  113.       of Polish Power is exactly the same as the one Antonio uses.
  114.       I just had to fix some small routines in the repair code, and
  115.       now both dangerous linkviruses will be recognized :-)
  116.  
  117.    xvs.library 33.15
  118.     - My Christmas gift for you: Recognition and repair code for the
  119.       'Antonio' linkvirus (that's how I call it!). It uses the ugliest
  120.       polymorphism I have seen so far, but I nevertheless did it in
  121.       just 2 days. If there appear infected files that cause problems,
  122.       please send them to me immediately (by email if possible).
  123.       Thanks to Jan Andersen for sending me this virus so quickly.
  124.  
  125.    xvs.library 33.14
  126.     - Added 'Datatypes.Library Trojan'. Thanks to Jan Andersen for
  127.       sending this Miami backdoor.
  128.     - Please note my new email address in the README file.
  129.  
  130.    xvs.library 33.13
  131.     - Added Mad_Roger Short linkvirus.
  132.     - Added Robby bootvirus. Thanks to Peter Lindberg for this really
  133.       old stuff. It's from 1988 and I've never seen it before!!!
  134.     - Added 'C' developper files. Thanks to Dirk Stöcker for creating
  135.       them.
  136.  
  137.    xvs.library 33.12
  138.     - Added new linkvirus: Fungus/LSD. Thanks to Jan Andersen for
  139.       sending this stuff.
  140.  
  141.    xvs.library 33.11
  142.     - Added new viruses: UnpackJPEG Trojan, LOBO Simple, LOBO Weird
  143.       and its Installer. Thanks to Jan Andersen for sending the viruses
  144.       and Dran/Chew-Z for sending them to Jan.
  145.     - Finally released the developper files (include, autodoc, fd etc.)
  146.       to the public. It's time now to give other skilled coders the
  147.       opportunity to develop their own viruskillers...
  148.  
  149.    xvs.library 33.10
  150.     - Added the rest of the missing viruses from VTC (see below):
  151.       666!-Trojan, Mosh 1.0, Promoter 1, Purge Dropper, Purge Trojan,
  152.       TDTJ Trojan, SehrJung Dropper, SehrJung Trojan, Nibbler 1.0ß Link,
  153.       Nibbler Installer, New Age (bad linkvirus, can only be deleted).
  154.     - Added recognition for 666!-Trojan damages to sector check code.
  155.     - Added recognition for files damaged by Cute Little Ponnies and
  156.       Inspector X of A.L.F.
  157.     - Added AmigaRAR.exe Fake, a packed version of Gathering '95 that
  158.       cannot be decrunched by xfdmaster.library at the moment. I will
  159.       add the cruncher as soon as possible to xfd.lib, then the extra
  160.       recognition is no longer needed. Thanks to Jan Andersen for this
  161.       packed trojan.
  162.  
  163.    xvs.library 33.9
  164.     - Finally I contacted Soenke Freitag of VTC Hamburg and asked him to
  165.       send me the old but still missing viruses from their test. I added
  166.       the following viruses until now:
  167.       AHM Keymaker 1.1, BBS Blieb6, Miami Fake, BBS MegaMon, DumDum 2,
  168.       BBS CLP/InspectorX, BootX Updater, Buzz Bomb MKI, Hexer/Bea 1,
  169.       Hexer/Bea 2, Hexer/Bea 3, Conman Format,  Compuphagozyte 13,
  170.       Disk.info Bomb, Joshua 3 and Christmas Violator.
  171.       There are still more to come, I will add them (hopefully) in the
  172.       following 2 or 3 weeks.
  173.       Special thanks go to Soenke Freitag for the good cooperation and
  174.       all the work he had with sending me the virus collection.
  175.       Thanks must go to Markus Schmall and Jan Andersen too for giving
  176.       Soenke the permission to submit the viruses to me (most of them
  177.       were NDA).
  178.     - Added MaxDoorControl + Lib. Thanks to Jan Andersen for sending it.
  179.  
  180.    xvs.library 33.8
  181.     - Added Mad Roger bootvirus and WAWE trojan. Thanks to Jan Andersen
  182.       for sending the trojan.
  183.  
  184.    xvs.library 33.7
  185.     - Did some internal reworking for better performance.
  186.     - Added bootblock viruses: AHC, Gadaffi 2, Virus Slayer 6.12.
  187.     - Added recognition for files damaged by Lisa FuckUp 2.0.
  188.     - Fixed removal code for ZIB linkvirus. Now detects all files that
  189.       have been infected by the installer directly.
  190.     - Added recognition for Doom_CLX Trojan, CompuPhagoLink and
  191.       X-Ripper 1.1.
  192.  
  193.     Special thanks for sending all the above mentioned viruses are going
  194.     to Jan Andersen. VirusZ did not recognize these viruses at the time
  195.     when the VTC-Test 1998 took place, therefore the ranking of VirusZ
  196.     in this test would be even better right now.
  197.  
  198.    xvs.library 33.6
  199.     - Added HappyNewYear 96/2 clone, HNY 96/3 clone + installer and
  200.       Sepultura bootblock virus. Thanks to Jan Andersen for submitting
  201.       them.
  202.  
  203.    xvs.library 33.5
  204.     - Fixed bug in 'Smeg' recognition. Thanks to Thomas Richter for the
  205.       tests and the report.
  206.     - Added 'MKey.exe Fake' trojan. Thanks to Jan Andersen for sending
  207.       it to me.
  208.     - Added 'HANF' linkvirus. This nasty bastard took me a lot of time.
  209.       Thanks to Ralph Bernecker and Jan Andersen for sending it to me.
  210.  
  211.    xvs.library 33.4
  212.     - Added 'ReOrgIt Fake' trojan. Thanks to Jan Andersen for sending
  213.       it to me.
  214.  
  215.    xvs.library 33.3
  216.     - Added new viruses: 'Death To Maxs' 1-4 trojans. Thanks to Jan
  217.       Andersen for sending them.
  218.     - Rewritten some memory checking routines for safer execution.
  219.  
  220.    xvs.library 33.2
  221.     - Just did a little fix in the memory checking code. Some strange
  222.       patches haven't been accepted.
  223.  
  224.    xvs.library 33.1
  225.     - Moved all virus recognition and removal code from VirusZ to
  226.       this library. Several support routines have been rewritten
  227.       or designed totally new.
  228.