Главная · Поиск книг · Поступления книг · Top 40 · Форумы · Ссылки · Читатели

Настройка текста
Перенос строк


    Прохождения игр    
Demon's Souls |#13| Storm King
Demon's Souls |#12| Old Monk & Old Hero
Demon's Souls |#11| Мaneater part 2
Demon's Souls |#10| Мaneater (part 1)

Другие игры...


liveinternet.ru: показано число просмотров за 24 часа, посетителей за 24 часа и за сегодня
Rambler's Top100
Образование - Касперский Лаб. Весь текст 1152.7 Kb

Описания вирусов

Предыдущая страница Следующая страница
1 ... 31 32 33 34 35 36 37  38 39 40 41 42 43 44 ... 99
        Устраивает видеоэффект: четные строки экрана движутся в  одну  сторону,
        нечетные - в другую. Содержит текст "Long live CPSU".

Cpw.1459
        Опасный  резидентный  вирус. Изменяет вводимые символы с клавиатуры, 27
        мая выводит текст "нFeliz cumpleaдos CPW!. Содержит строку имен файлов,
        которые  вирус  не  заражает,  но  может  и  удалить  любой   из   них:
        "МОCNCGUARDEMSCPAVSCANCLEANFINDVIRUCHKVIRUS".  Содержит  также   тексты
        "Este programa fue hecho en Chile en 1992 por CPW.",  "C:\COMMAND.COM",
        "You are here CPW!".

Cpw.1527
        Опасный резидентный шифрованный вирус. 11 сентября, 28 декабря,  27 мая
        удаляет файлы. Содержит текстовые строки:

        CPW fue hecho en Chile en 1992, нVIVA CHILE MIERDA!
        C:\COMMAND.COM
        GUARD guard CPAV SCAN CHKVIRUS CLEAN TOOLKIT VSAFE CHKLIST.CPS

        Вирус удаляет файлы, обозначенные в последней текстовой строке.

Cracky.546
        Неопасный резидентный вирус. Иногда выводит сообщение "K.I.I.S.°".

Crazy.1402, Crazy.1445
        Неопасные стелс-вирусы. Перехватывают INT 1Ch, INT 21h. В памяти хранят
        две свои копии. При каждом вызове  INT  1Ch  (таймер)  вирусы  копируют
        "пассивную"  копию  в  "активную",  предохраняя,  т.о.,  свой  код   от
        трассировки и от обезвреживания активной TSR-копии в  памяти.  Содержат
        тексты:

        Crazy.1402 - " Crazy imp  v1.5 ";
        Crazy.1445 - " Crazy imp  v2.0 ".

CrazyBoot
        Неопасный стелс  boot-вирус.  При  8995ой  загрузке  с  инфицированного
        диска(!!!) выводит текст:

    Don't PLAY with the PC ! Otherwise you will get in 'DEEP,DEEP' trouble !...

        Crazy Boot Ver. 1.0

Crepate.2910
        Очень опасный полиморфный файлово-загрузочный вирус. При первом  старте
        инфицированной программы  заражает  MBR  жесткого  диска,  причем  если
        зараженная программа была запущена с гибкого диска, то вирус  сохраняет
        не оригинальный MBR, а boot-сектор флоппи-диска. Восстановить  истинный
        MBR в данном случае невозможно. При загрузке системы с  жесткого  диска
        вирус  устанавливает  свою  TSR-копию,  перехватывает  INT  1Ch,   ждет
        установки DOS, после чего  перехватывает  INT  21h.  В  зависимости  от
        системного времени вирус может переформатировать "винчестер".  Содержит
        текстовые        строки:        "COMcomEXEexeOV?ov?",          "Crepate
        (c)1992/93-Italy-(Pisa)", "Crepa(c) bye R.T.!".

CriCri.4300, 4616
        Опасные  резидентные  полиморфные  вирусы. Заражают загрузочные сектора
        дискет и COM, EXE - файлы. При заражении  из-за  ошибки  могут  портить
        файлы.  4  июня  выводят на экран текст "Cri-Cri ViRuS by Griyo/29A ...
        Tried, tested, not approved." и "вешают" систему. Не заражают файлы,  в
        именах которых присутствуют цифры или буква "V".

Cruel (1,2)
        Опасные  загрузочные вирусы. Заражают Boot-сектора дисков при каждом 40
        обращении  к  диску  на  чтение или запись. 8 числа месяца при значении
        минут равным 47 вирусы уничтожают содержимое CMOS-памяти.Содержат текст
        "CRUE(L)".

Cruncher.2092, 4000, 4800
        Неопасные резидентные вирусы.  Данные  вирусы,  находясь  резидентно  в
        памяти "сжимают" стартующие программы по методу DLV (dynamic LempelZiv)
        алгоритмом популярной утилиты сжатия DIET 1.00  японского  программиста
        Teddy Matsumoto. Причем  зараженные  программы  могут  быть  меньше  по
        размеру!, чем оригинальные файлы. Заражают  вирусы  следующим  образом:
        стартующий  файл  (до  128  Кб)  считывается  в   память,    заражается
        стандартным образом в памяти,  после  чего  компрессируется  с  помощью
        алгоритма  утилиты  DIET.  После  этого  к  сжатым  данным  добавляется
        стандартный распаковщик DIET, и данный зараженный и, может быть, сжатый
        файл  записывается  на диск  вместо  оригинального файла. Cruncher.2092
        содержит тексты "[ MK / Trident ]", "Cruncher V1.0с". Cruncher.4000  не
        заражает файлы, содержащие в начале имени две  последовательные  буквы,
        указанные  в  следующей  строке  "COSCCLVSNEHTTBVIFIGIRAFEMTBRIM".  При
        вызове функции AX=33E1h INT 21h Cruncher.4000 выводит на экран текст:

        ЙНННННННННННННННННННННННННННННННННННННННННННННННННННННННННННН»
        є *** CRUNCHER V2.0 ***   Automatic file compression utility є
        є Written by Masud Khafir of the TridenT group  (c) 31/12/92 є
        є Greetings to Fred Cohen, Light Avenger and Teddy Matsumoto є
        ИННННННННННННННННННННННННННННННННННННННННННННННННННННННННННННј

        Cruncher.4800 при старте выводит сообщение:

        ЙНННННННННННННННННННННННННННННННННННННННННННННННННННННННННННН»
        є *** CRUNCHER V2.1 ***   Automatic file compression utility є
        є Written by Masud Khafir of the TridenT group   (c) 23/8/93 є
        є Greetings to Fred Cohen, Light Avenger and Teddy Matsumoto є
        ИННННННННННННННННННННННННННННННННННННННННННННННННННННННННННННј

        Install Cruncher in memory? (Yes/No/Help)

        Если ввести "Y", то вирус установит свою TSR-копию в память. Если
        ввести "H" (Help), то вирус выводит текст:

Cruncher is a resident utility that will compress .COM and .EXE files when
they are executed. These files will shrink in size, thus giving you more
free disk space. Cruncher does this automaticly. The Cruncher routine will
be included in the compressed files.
Caution: there are a few programs that are not compatible with Cruncher.
These may fail to work when they are compressed. If you have such programs,
turn on their read-only attributes to prevent them from being crunched. It's
a good idea to make a backup of your programs!
You can put "SET CRUNCH=AUTO" in your AUTOEXEC.BAT to give Cruncher
permission to install without asking.

Crusher
        Неопасный файлово-загрузочный вирус. Заражает MBR жесткого диска и EXE-
        файлы  при копировании,  внедряя  свой код в их начало. Если не хватает
        памяти  при  установке  вирусом  своей  TSR-копии,  то  вирус   выводит
        сообщение "Insufficient memory". При  старте  программы CHKDSK возможно
        появление текста:

        ДДДДДДДДДДДДДДДДДДДДДД

              Crusher
            You are damned

         Bit Addict / Trident

        ДДДДДДДДДДДДДДДДДДДДДД

Cuareim.800 (1,2)
        Неопасные    нерезидентные    вирусы.  После   22.00   выводят   текст:

        ei-cuareim 1.5 By: V90d90A                  time to stop working - 22pm
                   Lucky, I dont do anything

        и завершают работу программы.

Cunning.1997
        Неопасный  резидентный  вирус.  При  первом  старте  пытается  заразить
        командный   процессор,   указанный   через    переменную    COMSPEC   и
        C:\COMMAND.COM.  После  чего  удаляет  вирусный  код  из   стартовавшей
        программы.  При    старте    инфицированного    командного   процессора
        устанавливает  в  память  свою  резидентную  копию. При старте программ
        ARJ.EXE,  RAR.EXE или AIN.EXE вирус заражает все открываемые COM-файлы,
        а  при их закрытии - удаляет из них вирусные коды. Т.о., все COM-файлы,
        во  вновь   созданных   архивах   ARJ,   RAR   или   AIN,   оказываются
        инфицированными.  При старте программы ADINF.EXE вирус удаляет свой код
        из COMMAND.COM.

Cvka.1024
        Неопасный  резидентный шифрованный вирус. Блокирует нажатие на  клавиши
        Caps Lock и правый Shift. Содержит тексты "Cheboksary-90", "CVKA".

Cyanide.705
        13 числа месяца устанавливает системную дату на 14 число и выводит текст

        Goodday.. I am da Sparkling Cyanide fear,
        however, no need to vir.. 'coz
        I do NOT have a bomb like al those childish fears.
        On da contrary.. I've set your date to tomorrow,
        So all the other fears haven't got a chance..
        Aren't you glad you ran me first?

        SPARKLING CYANIDE (c) [VooDoo]

Cybercide.2299
        Очень  опасный  резидентный  вирус. Перехватывает INT 09, 1Ch, 21h. При
        вводе с  клавиатуры  слова  "anoi" вирус добавляет строку "iS AROUND!".
        При нажатии на клавиши Alt+Del вирус выводит по всем углам экрана буквы
        "A",  "N",  "O",  "I".   В  зависимости  от  системного  времени  вирус
        уничтожает содержимое  случайных секторов диска, записывая в них строку
        ">>>  A.N.O.I  <<<",  или  рисует  шведский желтый крест на синем фоне,
        или проигрывает мелодию и выводит сообщение:

ДД†ДДД     I hereby proclaim this computer as the property of A.N.O.I     ДД†ДДД
                           !! ALL HAIL DARTH VADER !!

        Содержит тексты:

        nam nesut agnЖm dem Дnk mo Дnk ,marfkcig xeR sluloraC
        ruh nes egnДl rФf ,nД in snniM
        YTITNE na ot LEURC eb reven
        ynollef ELIV a si GINKLAWYAJ
        ... I SHALL FEAR NO EVIL ...
        **CYBERCIDE** -- FLOATING THROUGH THE VOID
        -=CYBERCIDE=- 01-30-1993 * COPYRIGHT (C) 1992-93   A.N.O.I DEVELOPMENT

DaBoys (1,2)
        Опасные  загрузочные  вирусы.  Не  сохраняют  оригинальные  загрузочные
        сектора дисков. Содержат строку "DA`BOYS".

Dac.1582, 1600
        Неопасные резидентные вирусы. Пытаются скрывать приращение своих  длин,
        но делают это с ошибкой. После 47 заражений  файлов  выводят  сообщения
        в режиме 40x25:

        Dac.1582:       Do not interrupt; the D.A.C action.
                        The ALIEN,v.1.0.1991y.
                        I'm asked users to call author. L..bank.
                        Simferopol-city. Written by M>2,F<2,T>2.
                        Not destructs, but errors. Halt !.. Bye!

        Dac.1600:       Do not interrupt; the D.A.C action.
                        The FBARA v.1.4.1993y.
                        I'm asked users to call author. Unknown.
                        ..m.e..po.-c.ty. Written by M>3,F<2,T>2.
                        Not destructs, but errors. Halt !.. Bye!

        После чего "вешают" систему.

Dalien.1052
        Неопасный резидентный вирус. Содержит строки "TechnoWamp 93",  "*.COM",
        "DALIEN D&O V2".

Daemaen.1894, Daemaen.2048
        Неопасные файлово-загрузочные шифрованные вирусы.  Заражают  COM,  EXE,
        BIN, OVL, SYS- файлы MBR жесткого диска и Boot-сектора дискет. Содержат
        строку  "COMEXEBINOVLSYS".  Daemaen.1894  содержит  строку  "SCCLVSF-".
        Daemaen.1894 не заражает программы, содержащие в своем имени  первые  2
        буквы из 8 символов данной строки. Также в  теле  вирусов  имеются  еще
        текстовые строки -

        Daemaen.1894:

        Cowboys From Hell/Vulgar Display of Power   [Pantera]   The best Power
        Metal band in the world.  tHiS k0oL ViRUZ WaReZ bY [TДLФN<=>NЦKф] '93!

        Daemaen.2048:

        [DДeMЖИn] by TДLФN-{NЦKф}
        Hugs to Sara Gordon
        Hey John! If this is bad, wait for [VCL20]!
        For Dudley
        [VCL20с]/TДLФNшЛ

Damanaegi
        Неопасный загрузочный вирус. Периодически выводит на экран "DAMANAEGI".

Damcdoom
        Опасный Boot-вирус.  На дискетах оригинальный Boot-сектор не сохраняет.

DAME-вирусы
        DAME (Dark Angel Mutation  Engine)  -  полиморфный  генератор  вирусных
        шифровщиков и расшифровщиков.

DAME.Lame
        Неопасный нерезидентный полиморфный вирус. Содержит текстовую строки:
        *.com ..
        This is a lame virus slapped together by DA/PS
        To demonstrate DAME 0.91

DAME.Trigger
        Резидентный полиморфный вирус. Пытается найти в памяти и что-то сделать
        с какой-то резидентной программой. Трассирует INT  21h  и  "врезает"  в
        оригинальный обработчик 5 байт прямого межсегментного перехода на  свой
Предыдущая страница Следующая страница
1 ... 31 32 33 34 35 36 37  38 39 40 41 42 43 44 ... 99
Ваша оценка:
Комментарий:
  Подпись:
(Чтобы комментарии всегда подписывались Вашим именем, можете зарегистрироваться в Клубе читателей)
  Сайт:
 
Комментарии (16)

Реклама