код. Содержит текстовую строку:
Trigger by Dark Angel of Phalcon/Skism
Utilising Dark Angel's Multiple Encryptor (DAME)
Daniela
Опасный загрузочный вирус. 5 апреля уничтожает информацию на жестком
диске. Содержит текст "EU TE AMO DANIELA".
Danish.284
Содержит текст:
*** NIGHTCRAWLER V 2.0 *** Written by the Weasel!
(C) Sector Infector Inc
Danish.310
Содержит тексты "Tiny-F version 1.1", "Released 10-19-91".
Danish.Kennedy
6 июня, 18 и 22 ноября выводит текст "Kennedy er dЫd - lСnge leve "The
Dead Kennedys"".
Danny.872
17 октября выводит текст "Today is Danny's birthday! She is now XX
years old.", правильно меняя возраст.
DarkAngel
Опасный загрузочный вирус. Не сохраняет оригинальный MBR жесткого диска
при заражении.
DarkAngel.3250
Опасный резидентный полиморфный вирус.Содержит в своем теле загрузочный
вирус DarkAngel, описанный выше. Иногда DarkAngel.3250 заражает MBR
жесткого диска вирусом DarkAngel, который в последствии "живет
самостоятельной жизнью". DarkAngel.3250 содержит тексты "D.Angel",
"Copyright (C) Dark Angel Corp 1992-1993.".
DarkElf.1800, 2000, 2200
Неопасные резидентные шифрованные вирусы. Содержат тексты:
DarkElf.1800:
[Dark Elf] version 1.0 CopyLeft (cl) MSTUdent. 16:10:14 03/08/96
DarkElf.2200:
[Dark Elf] version 2.1 CopyLeft (cl) MSTUdent 18/08/96 03:50:30
3:41 AM - ... Сижу ... Сочиняю это послание ...
3:44 AM - ... Мыслей нет ...
3:45 AM - Ну это все на фиг, пойду лучше спать. Вот только компильну...
DarkElf.3692
Неопасный резидентный полиморфный вирус. Содержит тексты:
[Dark Elf] version 3.0 CopyLeft (cl) MSTUdent 13/11/96 18:04:13
Ты прости меня, Лозинский, славный программист отважный,
Написавший AIDSTEST'ы и убивший всех MORGOT'ов.
[DEME] Dark Elf Mutation Engine v1.0 CopyLeft (cl) MSTUdent
13/11/96 18:04:13
DarkLord.based
Резидентные вирусы. Вирусы данного семейства содержат текстовую строку
"Dark Lord, I summon thee! MANOWAR!"
DarkLord.1085
Неопасный резидентный вирус. Содержит текст "Terror".
Darkness.1125
Очень опасный нерезидентный вирус. После 25 декабря 1994 года
уничтожает содержимое жесткого диска и выводит текст:
This is first version of virus
Comes from HELL (CfH)
Coming end of the world
The time of the Eternal Dackness ...
Formating cylindr # 0
DarkRevenge.1032
Неопасный резидентный вирус. При нажатии на ESC перегружает систему.
Содержит текст "Dark Revenge".
DarthVader.200, 255 (1-3), 344 (1,2), 409
Очень опасные резидентные вирусы. Содержат текст "Darth Vader".
Darv.1024
Неопасный нерезидентный вирус. После заражений файлов выводит сообщение
"VIRUS TERMINATED OK AND PASSED THE CONTROL !!!". При ошибке чтения -
записи может вывести "*** ERROR ***". Содержит тексты "TACK", "DARV",
"*** END OF VIRUS ***".
Datacrime.1168 (1,2), 1280 (1,2), 1480, 1514
Очень опасные нерезидентные вирусы. Иногда выводят экран тексты:
Datacrime.1168,1280: DATACRIME VIRUS RELEASED: 1 MARCH 1989
Datacrime.1480,1514: DATACRIME II VIRUS
и после этого пытаются отформатировать несколько дорожек первого
жесткого диска.
DataLock.920(1,2), 1043, 1150
Опасные резидентные вирусы. DataLock.920 (1,2) блокируют открытие DBF-
файлов. DataLock.1043 может отформатировать нулевые дорожки дисков A:,
B: и второго жесткого диска. DataLock.1150 шифрует первые пять
цилиндров жесткого диска, после чего выводит текст:
Ben bir garip virusum
Disket disket gezerim
Bugun kismet sendeymis
Yarin belki kimdeyim
Sair virus
Вирусы содержат строки:
DataLock.920(1,2) - DataLock version 1.00
DataLock.1150 - Fuck Serb Virus
Day14.789, 792
Опасные нерезидентные вирусы. 14 или 24 числа месяца уничтожают
содержимое CMOS памяти и MBR (или 256 секторов первого жесткого диска -
Day14.792).
Dead.852
Неопасный резидентный вирус. Во втором и девятом часах издает звуковые
сигналы. Не заражает файлы, имена которых начинаются на AI, WE, DR.
Dead.1362, 1364
Очень опасные резидентные вирусы. Ведут счетчик заражений внутри
файлов. При счетчике более 255 вирусы уничтожают содержимое диска D:.
Содержат строку "COMSPEC".
Debilas.2000
Опасный резидентный вирус. В сентябре после 22 числа уничтожает
содержимое 128 секторов каждого логического устройства жесткого диска и
выводит текст:
-=DMS=-
Fuck you b.tAMULYNAS and to your crack of Print_Screen
Buvai DEBILAS , esi DEBILAS ir busi DEBILAS !!!
Copy right Antanas Vidziunas ,VDU, 1996.
Не заражает файлы, содержащие следующие сочетания: AI,CL,WE,AD,AN,SC,
V.,LD,PR,MM. Содержит зашифрованный текст "I `LL BE IN KTU SOMEDAY".
DecMem
Неопасный загрузочный вирус. При заражении загрузочных секторов флоппи-
дисков запоминает системную дату в своем теле. При загрузке системы с
такого диска и несовпадении значения запомненной даты и системной,вирус
записывает в данный загрузочный сектор новую дату и увеличивает на 1Kb
значение "отрезаемой у DOS" резидентной копией вируса количества
доступной памяти.
DEI.1456, DEI.1526, DEI.1634, DEI.1792, DEI.1948
Полиморфные вирусы. В зависимости от системного таймера могут создать в
текущей директории файл DEI.COM длиной 50 байт или попытаться удалить
данный файл. При запуске DIE.COM, на экран будет выведен текст:
Devils & Evangels, Inc. [DEI] MnemoniX
DEI.1948 пытается удалить в текущем каталоге файл ANTI-VIR.DAT.
DEI.1456 содержит строку "v1.00\DEI.COM".
DEI.1526 - "v1.50\DEI.COM".
DEI.1634 - "v1.99\DEI.COM".
DEI.1792 - "v.2.00\DEI.COM".
DEI.1948 - "v.2.50 ANTI-VIR.DAT \DEI.COM".
Deicide.520
Опасный резидентный вирус. 13 числа месяца любой символ, выводимый на
печать, меняет на символ "6". Содержит тексты "666", "DEICIDE".
Dennis.539, 656, 689, 1000
Неопасные резидентные вирусы. Dennis.656 20 июня производит всяческие
манипуляции с клавиатурой (байт по адресу 0040:0017h), Dennis.689 при
выводе на печать вставляет перед каждым выводимым символом команды,
попеременно изменяющие верхний и нижний регистр букв. Dennis.689
содержит текст "v1.0(CrazyPrinter)ByDennisDavydov", Dennis.1000 имеет
зашифрованный текст "execomыD.Davydov".
Demiurg.3061
Опасный резидентный файлово-загрузочный вирус. "Перехватывает" INT 13h,
2Ah, 0CEh, 0E0h. При открытии файла A-Dinf-°.°°°, вирус производит
подсчет CRC в некоторой области памяти (?) и удаляет свой код из
секторов диска, но MBR не перезаписывает, в результате чего система
повиснет при загрузке с такого диска. Работоспособен только в DOS
версиях 6.xx. Содержит тексты:
Мир вам.Меня зовут Demiurg.Я хранитель врат,врат Ада.
Все кто хочет увидеть Хозяина встречается со мной,а кто
встречается со мной попадает к Хозяину...мертвым.
Тупые охотники за головами,с притензией на интеллект
гадатели,всезнающие визири-многие пытались увидеть
меня,но порой их глаза были ослеплены,а ум нашептывал
соблазнительное OK
LORD
Democracy.3806
Неопасный резидентный вирус. Иногда выводит следующие сообщения:
Please answer:
OK!
Don't forget June Fourth!
I agree
I have not ANY side effect.
ANY cleaning action will make servere result.
You don't answer correctly, once again.
Democracy
Demon.4313, 4767, 5670
Опасные резидентные шифрованные вирусы. Удаляют файлы: SCAN.DAT,
SIGN.DEF, TBAV.KEY, TBSCAN.SIG, Anti-vir.dat, chklist.ms. При попытке
заражения файла на защищенном от записи диске вирусы выводят
сообщения:
Demon.4767 - Disk is Write Protected
Please Unprotect it and
Press Any Key When Ready
Demon.5670 - Disk is Write Protected
Please Unprotect it AND
Press any key to continue . . .
После чего ждут нажатия на клавишу и Demon.4767 выводит сообщение:
Thank-You, Please Wait...
Demon.4313 содержит строку "[demon4] Hellfire", Demon.4767, 5670 -
строку "[demon3b]".
Demonhyak.272, 284
Очень опасные замещающие программный код вирусы. Во вторник уничтожают
160 секторов диска C: и выводят тексты:
Demonhyak.272:
Error eating drive C:
Demonhyak.284:
HAЖMИTE HEMEДЛEHHO Ctrl+Alt+Del+Ins !
Error on drive C:
Demonhyak.272 имеет текстовую строку "Demonhyak Viri X.X (c) by Cracker
Jack 1991 (IVRL)".
Destage.1200
Неопасный шифрованный файлово-загрузочный вирус.Использует динамическую
защиту от отладки с помощью INT 01. При старте инфицированной программы
заражает MBR жесткого диска, непосредственно программируя порты
дискового контроллера IDE. Содержит зашифрованную строку [ DESTAGE (tm)
by AZ & HS ]".
Destructor.264
6 числа после 12.00 выводит текст "Destructor, Copyright (C) 1992 by
Krasikov".
Device.2000
Неопасный резидентный вирус. Заражает EXE и SYS-файлы. Для EXE-файлов
является полиморфным вирусом. При старте инфицированного EXE-файла,
вирус производит поиск в файле C:\CONFIG.SYS текстовых строк "DEVICE".
При нахождении такой строки вирус пытается заразить файл (если он в
формате SYS), указанный через данную переменную "DEVICE". Вирус создает
файл C:\devices.$$$, записывает в него 2000 байт своего кода, затем
записывает содержимое оригинального SYS-файла, удаляет SYS-файл-жертву
и присваивает файлу C:\devices.$$$ имя данного файла. При загрузке
такого инфицированного SYS-файла вирус "перехватывает" INT 1Ch(таймер).
При определенных обращениях к таймеру вирус проверяет есть ли обращение
к флоппи-дискам (включен ли мотор дисководов) и пытается найти и
заразить EXE-файлы.
Devil (1,2)
При каждой 6ой перезагрузке или при ошибке чтения во время загрузки
системы с инфицированного диска Devil (1) выводит текст:
(c) Devil Production Ver 1.0 28/08/1972
Devil (2) содержит тексты "(c) Devil", "v3.0".
DHeart.452
Иногда выводит на экран изображение двух сердец (ASCII 3) .
Diablo
Содержит строку "DIABLO".
Diamond.1024
Неопасный резидентный вирус. Производит видеоэффект, внешне похожий на
сверкание бриллианта, состоящего из символов "" ASCII 4.
Diamond.RockSteady (1,2)
Опасные резидентные вирусы. 13 числа форматируют первый жесткий диск.
Содержат текст "!RocK STeaDY!".
Dicker.400
Содержит строку "Dicker 1.0".
Die.666
Иногда может вывести строку "VIRUS INFO". Содержит слово "Die".
DieLamer.1090
Опасный резидентный вирус. Уничтожает файлы smartc*.cps и chklist.*.