home *** CD-ROM | disk | FTP | other *** search
/ Compu-Fix / Compu-Fix.iso / pubnews / vir04004.txt < prev    next >
Text File  |  1993-03-01  |  8KB  |  214 lines

  1.  
  2.  
  3.           VIRUS-L Digest   Thursday,  3 Jan 1991    Volume 4 : Issue 4
  4.  ******************************************************************************
  5.  
  6.  
  7. Today's Topics:
  8.  
  9. Need help with (c) Brain
  10. Virus Prosecutions
  11. Latest version of McAfee's vcopy program? (PC)
  12. Virus Vaccine (PC)
  13. Re: Macvirus index? (Mac)
  14. CMOS devuce settings
  15. "Stoned" Virus (PC)
  16.  
  17. VIRUS-L is a moderated, digested mail forum for discussing computer
  18. virus issues; comp.virus is a non-digested Usenet counterpart.
  19. Discussions are not limited to any one hardware/software platform -
  20. diversity is welcomed.  Contributions should be relevant, concise,
  21. polite, etc.  Please sign submissions with your real name.  Send
  22. contributions to VIRUS-L@IBM1.CC.LEHIGH.EDU (that's equivalent to
  23. VIRUS-L at LEHIIBM1 for you BITNET folks).  Information on accessing
  24. anti-virus, documentation, and back-issue archives is distributed
  25. periodically on the list.  Administrative mail (comments, suggestions,
  26. and so forth) should be sent to me at: krvw@CERT.SEI.CMU.EDU.
  27.  
  28.    Ken van Wyk
  29.  
  30. ---------------------------------------------------------------------------
  31.  
  32. Date:    25 Dec 90 04:23:14 +0000
  33. From:    ecs50145@zach.fit.edu ( COLDENHOFF)
  34. Subject: Need help with (c) Brain
  35.  
  36. Hello All...
  37.  
  38. I seem to have been infected by the (c) Brain virus recently, and I
  39. have some questions...
  40.  
  41. I do not quite understand how this boot sector virus was able to
  42. contaminate my disks without actually booting from them.  Does DOS
  43. routinely load in and execute some portion of a floppy if referenced??
  44. Or is there a program that is typically the carrier?  From what I have
  45. read, (c) Brain resides in memory and infects floppies - but how is
  46. the virus initially loaded in?
  47.  
  48. Does anybody know what the typical virus scanner looks for in
  49. reference to this virus?  I hope it doesn't just look for the label -
  50. as none of my other disks seem to have it and I have never used anyone
  51. else's disks...  I would like to know that for instance, McAfee's SCAN
  52. will tell me a disk is infected regardless of the presence of the (c)
  53. Brain label...
  54.  
  55. Now, I had the impresion that if (c) Brain was in memory that chkdsk
  56. /a would return about 7K less total system memory than the computer
  57. actually has.  When I tried it however, the total memory was ok, but
  58. available memory was down by some 50K...  Did I miss something here?
  59.  
  60. Please respond via e-mail and I will post a summary at a later date.
  61.  
  62. Thank you in advance,
  63.  
  64. Tim Coldenhoff
  65.  
  66. Internet:  ecs50145@zach.fit.edu
  67.  
  68. ------------------------------
  69.  
  70. Date:    26 Dec 90 23:20:35 -0500
  71. From:    Robert McClenon <76476.337@CompuServe.COM>
  72. Subject: Virus Prosecutions
  73.  
  74.         I read in a recent issue of VIRUS-L that the author of the
  75. Scores virus is being prosecuted under a Texas statute.  I have a
  76. question.  Have there been any previous prosecutions of the authors
  77. of viruses, strictly defined?  The Morris Internet worm was similar
  78. to a virus in terms of being a computer crime not enriching the
  79. perpetator, but was a worm rather than a virus.  If there have been
  80. any previous virus prosecutions (or civil actions), what was the
  81. outcome?
  82.         Thank you.
  83.  
  84.                         Robert McClenon
  85.  
  86. ------------------------------
  87.  
  88. Date:    27 Dec 90 13:02:17 +0000
  89. From:    cheewai@spinifex.eecs.unsw.oz (Wai Yeung)
  90. Subject: Latest version of McAfee's vcopy program? (PC)
  91.  
  92. I am looking for the latest version of McAfee's "vcopy" program. There had
  93. been releases of "scan", "vshield", "clean" and "netscan" up to V72, but
  94. the latest version of "vcopy" that I've got is V67. Is there any site that
  95. I may get a later version?
  96.  
  97. Please reply via email since /usr/spool on our machine is running out of
  98. space and the system administrator chose to dispose ALL news arrived.
  99.  
  100. Thanks in advance
  101.  
  102. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  103. Chee-Wai YEUNG | Tutor | Dept. of Computer Science | UNSW | Australia |
  104. E-Mail: cheewai@spectrum.cs.unsw.oz.au
  105. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  106.  
  107. ------------------------------
  108.  
  109. Date:    Mon, 31 Dec 90 13:50:56 -0500
  110. From:    Evelyn Duncan <R3EJD@AKRONVM.BITNET>
  111. Subject: Virus Vaccine (PC)
  112.  
  113. A friend of mine has an IBM-compatible computer and wants to dial into
  114. the VM system here, but he needs a program that will prevent viruses
  115. from infecting his system at home.  He would like a program such as
  116. Virex.  He called Virex's 1-800 number, but it was disconnected.
  117.  
  118. If you know of any program, please contact me.
  119.  
  120. ------------------------------
  121.  
  122. Date:    Wed, 02 Jan 91 15:45:35 +0000
  123. From:    hv@uwasa.fi (Harri Valkama LAKE)
  124. Subject: Re: Macvirus index? (Mac)
  125.  
  126. rrk@planets.risc.com (Richard Killion) writes:
  127. >Does anyone know where I could down load  the macvirus index.
  128. >I have heard it is in the form of a self extracting archive and
  129. >that it might be in an ftp site with ".fi" somewhere in its name.
  130.  
  131. If you haven't found it already it is available from nic.funet.fi
  132. (128.214.6.100). It is in pub/mac/doc dir.
  133.  
  134. == Harri Valkama, University of Vaasa, Finland ===========================
  135. P.O. Box 700, 65101 VAASA, Finland (tel:+358 61 248426 fax:+358 61 248465)
  136. email: hv@garbo.uwasa.fi   hv@nic.funet.fi   harri.valkama@wmac00.uwasa.fi
  137. Anonymous ftp chyde.uwasa.fi (128.214.12.3) & nic.funet.fi (128.214.6.100)
  138.  
  139. ------------------------------
  140.  
  141. Date:    Wed, 02 Jan 91 21:17:20 +0000
  142. From:    vancleef@nas.nasa.gov (Robert E. Van Cleef)
  143. Subject: CMOS devuce settings
  144.  
  145. I had what I thought was a viral infection on my PC Clone system
  146. although VIRASCAN did not detect any problems. What I was seeing was
  147. recently updated files had problems. Finally the system started
  148. reporting BAD SECTORs in these files. This was only on my 3.5" 1.4 MB
  149. floppy disk.
  150.  
  151. What had happened is... My system had been hit with a power surge that
  152. wiped out the CMOS table entries. When I reconfigured the system, I
  153. set up drive B: as a 5.25" 1.2 MB system instead of a 3.5" 1.4 MB
  154. system. This allowed me to be able to read the contents of the disk!
  155. However, anytime I wrote to the disk it screwed it up. Even using
  156. NORTON utilities worked half way. Norton's disk check would report bad
  157. blocks and mark them as such....
  158.  
  159. I am/was surprised that things actually worked as well as they did, as
  160. I would have expected the improperly configured disk not to work at
  161. all.
  162.  
  163. - --
  164. Bob Van Cleef                   vancleef@nas.nasa.gov
  165. NASA Ames Research Center       (415) 604-4366
  166. - ---
  167. Perception is reality...
  168.  
  169. ------------------------------
  170.  
  171. Date:    02 Jan 91 21:22:37 +0000
  172. From:    jhp@apss.ab.ca (Herb Presley, Emergency Planning Officer)
  173. Subject: "Stoned" Virus (PC)
  174.  
  175. I have had a problem with the "Stoned" virus on my 8088 based XT.
  176. After the virus appeared on Christmas Day, I reformatted (high level)
  177. the hard drive and reconfigured the partition table using FDISK.
  178. Although the message appeared on Christmas Day, the only problem that
  179. my PC seemed to develop was the inability to load RAMDRIVE.SYS at
  180. bootup.  Reconfiguring the partition table and reformatting the hard
  181. drive do not seem to have helped RAMDRIVE.SYS to load.
  182.  
  183. I'm not even sure if the problems are related.
  184.  
  185. When I bootup, the error message appears:
  186.  
  187.         RAMDRIVE.SYS:Insufficient memory
  188.  
  189. Remember that the RAMDRIVE.SYS load worked prior to the appearance of the
  190. "Stoned" virus.  I didn't change any parameters prior to that time.
  191.  
  192. I use MS-DOS 3.31.  Reloading a fresh copy of RAMDRIVE.SYS from the
  193. original system disks does not have seemed to help either.
  194.  
  195. Any suggestions would be welcome.
  196.  
  197. I would appreciate either email replies or postings if the information
  198. is of more general interest.
  199.  
  200. DISCLAIMER: Any views expressed here are mine alone and
  201.             do not represent those of this organization
  202.     email : jhp@apss.ab.ca  (UUCP)
  203.      mail : 10320 - 146 St., Edmonton, Alberta, Canada  T5N 3A2
  204.     phone : (403) 451-7151
  205.  
  206. ------------------------------
  207.  
  208. End of VIRUS-L Digest [Volume 4 Issue 4]
  209. ****************************************
  210.  
  211.  
  212.  
  213.  
  214.