home *** CD-ROM | disk | FTP | other *** search
/ Amiga Plus 1995 #3 & #4 / Amiga Plus CD - 1995 - No. 3 and 4.iso / pd / anti-virus / vib / virus / t / traveller 1.0 < prev    next >
Text File  |  1995-07-20  |  2KB  |  66 lines

  1.      Name         : Traveller V1.0
  2.  
  3.      Aliases      : No Aliases
  4.  
  5.      Type/Size    : Boot/1024
  6.  
  7.      Clones       : No Clones 
  8.  
  9.      Symptoms     : No Symptoms
  10.  
  11.      Discovered   : 08-04-91
  12.  
  13.      Way to infect: Boot infection
  14.  
  15.      Rating       : Harmless
  16.  
  17.      Kickstarts   : 1.2/1.3/2.0
  18.  
  19.      Damage       : Overwrites boot.
  20.  
  21.      Removal      : Install boot.
  22.  
  23.      Comments     : This  virus  code  and the code of Saddam Hussein boot
  24.                     block virus is very similar. Only the following text:
  25.  
  26.  
  27.                     "A2000 MB Memory Controller V2"
  28.  
  29.  
  30.                     from  the  Saddam BB was removed and a GFX-Message was
  31.                     insert in the virus.
  32.  
  33.  
  34.                     This  virus  is made by of these Pseudo-Coders. In the
  35.                     code there are many signs of a LAME-CODE. But, this is
  36.                     another story. 
  37.  
  38.  
  39.                     The virus just copies itself to $7F000 and changes the
  40.                     KICK-Vector-Pointer  to  the virusvalue. After a reset
  41.                     the  virus  patches the DoIO()-Vector which is used to
  42.                     infect disks. In the infection-routine the virus scans
  43.                     for  the  block  880 but this is only the rootblock of
  44.                     DD-Disks.
  45.  
  46.  
  47.                     It`s  very  unlikely  that the virus affects HD-Disks.
  48.                     After  the 1.st  infection  the  virus  installs a new
  49.                     interrupt   by   patching   the  ZERO-PAGE  $6C.  This
  50.                     interrupt  will  show  an  GFX-Message  after  a value
  51.                     reaches 30000:
  52.  
  53.  
  54.                     "NEVER HEARED OF VIRUSPROTECTION ??? -LAMER!!!"
  55.  
  56.                     You  must reset  your AMIGA now becasue the virus ends
  57.                     in  an endless-routine.  The Alert-text is crypted and
  58.                     therefore you can`t read this text in the bootblock.
  59.  
  60.  
  61.                     In the end of the Bootblock you can read:
  62.  
  63.                     "Traveller 1.0"
  64.  
  65. A.D 08-94
  66.