Устраивает видеоэффект: четные строки экрана движутся в одну сторону,
нечетные - в другую. Содержит текст "Long live CPSU".
Cpw.1459
Опасный резидентный вирус. Изменяет вводимые символы с клавиатуры, 27
мая выводит текст "нFeliz cumpleaдos CPW!. Содержит строку имен файлов,
которые вирус не заражает, но может и удалить любой из них:
"МОCNCGUARDEMSCPAVSCANCLEANFINDVIRUCHKVIRUS". Содержит также тексты
"Este programa fue hecho en Chile en 1992 por CPW.", "C:\COMMAND.COM",
"You are here CPW!".
Cpw.1527
Опасный резидентный шифрованный вирус. 11 сентября, 28 декабря, 27 мая
удаляет файлы. Содержит текстовые строки:
CPW fue hecho en Chile en 1992, нVIVA CHILE MIERDA!
C:\COMMAND.COM
GUARD guard CPAV SCAN CHKVIRUS CLEAN TOOLKIT VSAFE CHKLIST.CPS
Вирус удаляет файлы, обозначенные в последней текстовой строке.
Cracky.546
Неопасный резидентный вирус. Иногда выводит сообщение "K.I.I.S.°".
Crazy.1402, Crazy.1445
Неопасные стелс-вирусы. Перехватывают INT 1Ch, INT 21h. В памяти хранят
две свои копии. При каждом вызове INT 1Ch (таймер) вирусы копируют
"пассивную" копию в "активную", предохраняя, т.о., свой код от
трассировки и от обезвреживания активной TSR-копии в памяти. Содержат
тексты:
Crazy.1402 - " Crazy imp v1.5 ";
Crazy.1445 - " Crazy imp v2.0 ".
CrazyBoot
Неопасный стелс boot-вирус. При 8995ой загрузке с инфицированного
диска(!!!) выводит текст:
Don't PLAY with the PC ! Otherwise you will get in 'DEEP,DEEP' trouble !...
Crazy Boot Ver. 1.0
Crepate.2910
Очень опасный полиморфный файлово-загрузочный вирус. При первом старте
инфицированной программы заражает MBR жесткого диска, причем если
зараженная программа была запущена с гибкого диска, то вирус сохраняет
не оригинальный MBR, а boot-сектор флоппи-диска. Восстановить истинный
MBR в данном случае невозможно. При загрузке системы с жесткого диска
вирус устанавливает свою TSR-копию, перехватывает INT 1Ch, ждет
установки DOS, после чего перехватывает INT 21h. В зависимости от
системного времени вирус может переформатировать "винчестер". Содержит
текстовые строки: "COMcomEXEexeOV?ov?", "Crepate
(c)1992/93-Italy-(Pisa)", "Crepa(c) bye R.T.!".
CriCri.4300, 4616
Опасные резидентные полиморфные вирусы. Заражают загрузочные сектора
дискет и COM, EXE - файлы. При заражении из-за ошибки могут портить
файлы. 4 июня выводят на экран текст "Cri-Cri ViRuS by Griyo/29A ...
Tried, tested, not approved." и "вешают" систему. Не заражают файлы, в
именах которых присутствуют цифры или буква "V".
Cruel (1,2)
Опасные загрузочные вирусы. Заражают Boot-сектора дисков при каждом 40
обращении к диску на чтение или запись. 8 числа месяца при значении
минут равным 47 вирусы уничтожают содержимое CMOS-памяти.Содержат текст
"CRUE(L)".
Cruncher.2092, 4000, 4800
Неопасные резидентные вирусы. Данные вирусы, находясь резидентно в
памяти "сжимают" стартующие программы по методу DLV (dynamic LempelZiv)
алгоритмом популярной утилиты сжатия DIET 1.00 японского программиста
Teddy Matsumoto. Причем зараженные программы могут быть меньше по
размеру!, чем оригинальные файлы. Заражают вирусы следующим образом:
стартующий файл (до 128 Кб) считывается в память, заражается
стандартным образом в памяти, после чего компрессируется с помощью
алгоритма утилиты DIET. После этого к сжатым данным добавляется
стандартный распаковщик DIET, и данный зараженный и, может быть, сжатый
файл записывается на диск вместо оригинального файла. Cruncher.2092
содержит тексты "[ MK / Trident ]", "Cruncher V1.0с". Cruncher.4000 не
заражает файлы, содержащие в начале имени две последовательные буквы,
указанные в следующей строке "COSCCLVSNEHTTBVIFIGIRAFEMTBRIM". При
вызове функции AX=33E1h INT 21h Cruncher.4000 выводит на экран текст:
ЙНННННННННННННННННННННННННННННННННННННННННННННННННННННННННННН»
є *** CRUNCHER V2.0 *** Automatic file compression utility є
є Written by Masud Khafir of the TridenT group (c) 31/12/92 є
є Greetings to Fred Cohen, Light Avenger and Teddy Matsumoto є
ИННННННННННННННННННННННННННННННННННННННННННННННННННННННННННННј
Cruncher.4800 при старте выводит сообщение:
ЙНННННННННННННННННННННННННННННННННННННННННННННННННННННННННННН»
є *** CRUNCHER V2.1 *** Automatic file compression utility є
є Written by Masud Khafir of the TridenT group (c) 23/8/93 є
є Greetings to Fred Cohen, Light Avenger and Teddy Matsumoto є
ИННННННННННННННННННННННННННННННННННННННННННННННННННННННННННННј
Install Cruncher in memory? (Yes/No/Help)
Если ввести "Y", то вирус установит свою TSR-копию в память. Если
ввести "H" (Help), то вирус выводит текст:
Cruncher is a resident utility that will compress .COM and .EXE files when
they are executed. These files will shrink in size, thus giving you more
free disk space. Cruncher does this automaticly. The Cruncher routine will
be included in the compressed files.
Caution: there are a few programs that are not compatible with Cruncher.
These may fail to work when they are compressed. If you have such programs,
turn on their read-only attributes to prevent them from being crunched. It's
a good idea to make a backup of your programs!
You can put "SET CRUNCH=AUTO" in your AUTOEXEC.BAT to give Cruncher
permission to install without asking.
Crusher
Неопасный файлово-загрузочный вирус. Заражает MBR жесткого диска и EXE-
файлы при копировании, внедряя свой код в их начало. Если не хватает
памяти при установке вирусом своей TSR-копии, то вирус выводит
сообщение "Insufficient memory". При старте программы CHKDSK возможно
появление текста:
ДДДДДДДДДДДДДДДДДДДДДД
Crusher
You are damned
Bit Addict / Trident
ДДДДДДДДДДДДДДДДДДДДДД
Cuareim.800 (1,2)
Неопасные нерезидентные вирусы. После 22.00 выводят текст:
ei-cuareim 1.5 By: V90d90A time to stop working - 22pm
Lucky, I dont do anything
и завершают работу программы.
Cunning.1997
Неопасный резидентный вирус. При первом старте пытается заразить
командный процессор, указанный через переменную COMSPEC и
C:\COMMAND.COM. После чего удаляет вирусный код из стартовавшей
программы. При старте инфицированного командного процессора
устанавливает в память свою резидентную копию. При старте программ
ARJ.EXE, RAR.EXE или AIN.EXE вирус заражает все открываемые COM-файлы,
а при их закрытии - удаляет из них вирусные коды. Т.о., все COM-файлы,
во вновь созданных архивах ARJ, RAR или AIN, оказываются
инфицированными. При старте программы ADINF.EXE вирус удаляет свой код
из COMMAND.COM.
Cvka.1024
Неопасный резидентный шифрованный вирус. Блокирует нажатие на клавиши
Caps Lock и правый Shift. Содержит тексты "Cheboksary-90", "CVKA".
Cyanide.705
13 числа месяца устанавливает системную дату на 14 число и выводит текст
Goodday.. I am da Sparkling Cyanide fear,
however, no need to vir.. 'coz
I do NOT have a bomb like al those childish fears.
On da contrary.. I've set your date to tomorrow,
So all the other fears haven't got a chance..
Aren't you glad you ran me first?
SPARKLING CYANIDE (c) [VooDoo]
Cybercide.2299
Очень опасный резидентный вирус. Перехватывает INT 09, 1Ch, 21h. При
вводе с клавиатуры слова "anoi" вирус добавляет строку "iS AROUND!".
При нажатии на клавиши Alt+Del вирус выводит по всем углам экрана буквы
"A", "N", "O", "I". В зависимости от системного времени вирус
уничтожает содержимое случайных секторов диска, записывая в них строку
">>> A.N.O.I <<<", или рисует шведский желтый крест на синем фоне,
или проигрывает мелодию и выводит сообщение:
ДД†ДДД I hereby proclaim this computer as the property of A.N.O.I ДД†ДДД
!! ALL HAIL DARTH VADER !!
Содержит тексты:
nam nesut agnЖm dem Дnk mo Дnk ,marfkcig xeR sluloraC
ruh nes egnДl rФf ,nД in snniM
YTITNE na ot LEURC eb reven
ynollef ELIV a si GINKLAWYAJ
... I SHALL FEAR NO EVIL ...
**CYBERCIDE** -- FLOATING THROUGH THE VOID
-=CYBERCIDE=- 01-30-1993 * COPYRIGHT (C) 1992-93 A.N.O.I DEVELOPMENT
DaBoys (1,2)
Опасные загрузочные вирусы. Не сохраняют оригинальные загрузочные
сектора дисков. Содержат строку "DA`BOYS".
Dac.1582, 1600
Неопасные резидентные вирусы. Пытаются скрывать приращение своих длин,
но делают это с ошибкой. После 47 заражений файлов выводят сообщения
в режиме 40x25:
Dac.1582: Do not interrupt; the D.A.C action.
The ALIEN,v.1.0.1991y.
I'm asked users to call author. L..bank.
Simferopol-city. Written by M>2,F<2,T>2.
Not destructs, but errors. Halt !.. Bye!
Dac.1600: Do not interrupt; the D.A.C action.
The FBARA v.1.4.1993y.
I'm asked users to call author. Unknown.
..m.e..po.-c.ty. Written by M>3,F<2,T>2.
Not destructs, but errors. Halt !.. Bye!
После чего "вешают" систему.
Dalien.1052
Неопасный резидентный вирус. Содержит строки "TechnoWamp 93", "*.COM",
"DALIEN D&O V2".
Daemaen.1894, Daemaen.2048
Неопасные файлово-загрузочные шифрованные вирусы. Заражают COM, EXE,
BIN, OVL, SYS- файлы MBR жесткого диска и Boot-сектора дискет. Содержат
строку "COMEXEBINOVLSYS". Daemaen.1894 содержит строку "SCCLVSF-".
Daemaen.1894 не заражает программы, содержащие в своем имени первые 2
буквы из 8 символов данной строки. Также в теле вирусов имеются еще
текстовые строки -
Daemaen.1894:
Cowboys From Hell/Vulgar Display of Power [Pantera] The best Power
Metal band in the world. tHiS k0oL ViRUZ WaReZ bY [TДLФN<=>NЦKф] '93!
Daemaen.2048:
[DДeMЖИn] by TДLФN-{NЦKф}
Hugs to Sara Gordon
Hey John! If this is bad, wait for [VCL20]!
For Dudley
[VCL20с]/TДLФNшЛ
Damanaegi
Неопасный загрузочный вирус. Периодически выводит на экран "DAMANAEGI".
Damcdoom
Опасный Boot-вирус. На дискетах оригинальный Boot-сектор не сохраняет.
DAME-вирусы
DAME (Dark Angel Mutation Engine) - полиморфный генератор вирусных
шифровщиков и расшифровщиков.
DAME.Lame
Неопасный нерезидентный полиморфный вирус. Содержит текстовую строки:
*.com ..
This is a lame virus slapped together by DA/PS
To demonstrate DAME 0.91
DAME.Trigger
Резидентный полиморфный вирус. Пытается найти в памяти и что-то сделать
с какой-то резидентной программой. Трассирует INT 21h и "врезает" в
оригинальный обработчик 5 байт прямого межсегментного перехода на свой