home *** CD-ROM | disk | FTP | other *** search
/ Amiga Plus 1995 #3 & #4 / Amiga Plus CD - 1995 - No. 3 and 4.iso / pd / anti-virus / vib / virus / b / bootx < prev    next >
Text File  |  1995-07-20  |  2KB  |  61 lines

  1.      Name         : BootX
  2.  
  3.      Aliases      : Perverse 1
  4.  
  5.      Type/Size    : Boot/1024
  6.  
  7.      Clones       : No Clones 
  8.  
  9.      Symptoms     : No Symptoms
  10.  
  11.      Discovered   : 05-01-92
  12.  
  13.      Way to infect: Boot infection
  14.  
  15.      Rating       : Dangerous
  16.  
  17.      Kickstarts   : 1.2/1.3/2.0
  18.  
  19.      Damage       : Overwrites boot.
  20.  
  21.      Manifestation: Pretends to be a BootX-Boot by P. Stuer.
  22.  
  23.      Removal      : Install boot.
  24.  
  25.      Comments     : PUH! The  BootX-Virus is a  very complex one. I can`t
  26.                     say much  about it. The only  thing I can say is that
  27.                     the virus  allocates 2048 byte CHIP-Memory and copies
  28.                     itself  into that area. To  stay  resident  the virus
  29.                     patches the KICK-Vectors. BUT now it comes, the virus
  30.                     doesn`t use the DoIO()-Vector or the BeginIO()-Vector
  31.                     to infect other  disks. The fact is that I can`t tell
  32.                     you exactly how  the virus  infect  other  disks. The
  33.                     virus installs  a new  port and then opens the input-
  34.                     device.
  35.  
  36.  
  37.                     In the middle of the virus you can read:
  38.  
  39.  
  40.                     "BootX-Viruskiller by P.Stuer"
  41.  
  42.  
  43.                     This  string  is  also  the  KickIdentifikation, this
  44.                     should  confuse  the  users. If  you`re  inserting  a 
  45.                     write-protected   disk   a   System-Request  appeares
  46.                     telling you  that  the  disk  has a READ/WRITE Error.
  47.                     in  the  BootX-Virus there is a  message in RAW-CODE:
  48.  
  49.                     "SOFTWARE_PIRATES RUINED MY EXCELLENT"
  50.                     "PROFESSIONAL DTP_PROGRAM I REVENGE"
  51.                     "MYSELF ON THESE IDIOTS BY PROGRAMMING 
  52.                     "VIRUSES THIS IS PERVERSE I  BECAUSE I"
  53.                     "LIKE ASSHOLE_FUCKING I PROGRAM VIRUSES "
  54.                     "FOR MS_DOS TOO"
  55.  
  56.               NOTE: I`m sorry concerning the DTP-Programm BUT is this the
  57.                     right  answer ???? FIRST  try  another way to revenge
  58.                     yourself. (Alex)
  59.  
  60. A.D 08-94
  61.