удаляет свой код из данного файла. 24 января уничтожает первые сектора
первого жесткого диска и выводит текст "Experimental virus v1.0 by TC
(Spain 1994).".
Explosion.1000
Неопасный резидентный вирус. Иногда, 7 числа, выводит на экран текст:
Dis is one virus.
Leave the room IMMEDIATLY !!!
Your PC is about to EXPLODE within 20 sec !
00
EXPLOSION
What did you expect ?
Exterminate.1632
Неопасный резидентный зашифрованный вирус. Пытается разместить свою
TSR-копию в области UMB. Может перехватить INT 21h "врезкой" 5 байт
"длинного" JUMP на вирусный обработчик INT 21h. После апреля
периодически выводит исчезающее сообщение:
---Exterminate--- virus from "Divide by 0" group
Written by A.B.C. launch:17.03.94
Members of D.B.0. grou[4ллВєГлклZёюлюлЫ4ллВєГЦГ·К¬
Fab.1755
Неопасный резидентный вирус. Упакован LZEXE. Резидентная копия вируса
"хранит" в памяти и свою нераспакованную копию. При заражении EXE-
файлов вирус создает файл $$$$$$$$, в который записывает свою копию,
упакованную LZEXE, а затем дописывает и весь файл-жертву. Оригинальный
файл удаляется, а файлу $$$$$$$$,содержащему копию вируса присваивается
имя оригинального файла. При невозможности открыть файл, из которого
стартовал вирус, для считывания в память кода программы, вирус выводит
текст "Error in EXE file". Содержит строку "*FAB*".
Face.414
Размещает свою TRS-копию в область памяти, содержащую 414 повторяющихся
нулевых байт. Перехватывает INT 21h и заражает файлы при их создании.
Иногда изменяет в выводимом на экран тексте некоторые символы на символ
с кодом ASCII 01 ().
Face.2521
Неопасный резидентный вирус, заражающий COM, EXE и SYS-файлы. При
первом запуске инфицированного COM или EXE-файла, вирус производит
поиск на текущем диске файла CONFIG.SYS. Если данный файл найден, то
вирус ищет в данном файле первый загружаемый файл с расширением SYS и
заражает этот файл, если он еще не инфицирован. После чего вирус отдает
управление программе - вирусоносителю. При загрузке в память
инфицированного SYS-файла, вирус размещает свою копию в памяти и
перехватывает INT 21h. При запуске COM и EXE-файлов вирус заражает их.
Иногда вирус стирает текстовую строку "бегущим" символом ASCII 01 ().
Содержит строки "COMMAND.COMEXECOMSPEC=C:\CONFIG.SYS DEVICE".
Faerie.276
Не заражает COMMAND.COM. Имеется строка "COMMAND.*.COM Faerie".
Fafb.948
Неопасный резидентный вирус. После установки в память своей резидентной
копии, вирус самостоятельно "излечивает" своего файла-хозяина на диске,
запускает его (f.4B00h Int 21h), после чего пытается еще заразить *.COM
и *.EXE-файлы в каталогах, доступных через переменную PATH.
Fair.2083 (1,2), 2340
Неопасные резидентные шифрованные вирусы. Fair.2083, при старте какой-
то программы, (вирусы проверяют заголовок файла) выдают сообщение:
This is an [ illegal copy ] of KeyPress virus remover
System Halted
Fair.2340 иногда печатают на экране текст "Time Machine, Running.".
Fair.2083 содержат также строку "Eternal Fair".
FairGround.813
Неопасный резидентный шифрованный вирус. Содержит текст "FAIRGROUND (c)
BlackFlash!".
Fans.500, 560
Неопасные резидентные шифрованные вирусы. Содержат тексты:
Fans.500 - Fans Ver 0.00
Fans.560 - Fans Ver 0.01
Fanthomas.1443
Неопасный файлово-загрузочный вирус. Инфицированные EXE-файлы заражают
MBR жесткого диска, а инфицированные COM-файлы устанавливают в память
резидентную копию и "перехватывают" INT 13h, 21h. 21 июля вирус
"перегружает" систему. Содержит текст "-=ЁFANTHOMAS vir. 1.0ў(c)
SzczecinekўDla Izy W. z BestwinyЁ=-".
Fantomas.432
Очень опасный резидентный вирус. В нечетные месяцы уничтожает первые 16
секторов логических дисков D:, E:, F: и выводит текст "FANTOMAS".
Farside.3008
Неопасный резидентный вирус. Иногда, а также 6 апреля выводит текст:
For cryin'out loud! My circuits are haunted by the ghost of a porcupine. . .
Содержит также строку "FARSIDE virus 1.00 (C) Windom Earle ROMANIA".
Fascist.442
Заражает *.COM файлы, производя поиск их на всех доступных устройствах
жесткого диска в текущих каталогах. С ноября выводит в графическом
видеорежиме изображение российского флага, знака "=" и фашистской
свастики.
FATAvenger
Неопасный загрузочный вирус. Содержит текст:
THIS PROGRAM WAS WRITTEN IN INDIA.(c)1993 FAT AVENGER
PS. this program is not meant to be destructive
Favour.2576, 2608
Очень опасные резидентные стелс-вирусы. Favour.2608 после 8 июля 1995
года изменяет в некоторых EXE-файлах сигнатуру 'MZ' на нули; иногда
"гасит" экран; содержит текстовую строку "FAVOUR". Favour.2576 начиная
с июля 1995 года, если значение секунд системного времени больше 10,
при закрытии файлов (не в формате EXE), файловый манипулятор (file
handler) которых имеет значение больше, чем 5, вирус уничтожает 4
первых байта данных файлов. Иногда может вызывать печать экрана на
принтер (Int 5 Print Screen). Содержит зашифрованное слово "KVITOK".
FaXFree.Abstract
Неопасный резидентный вирус. Содержит текст "MOSQUITO DOS 7.00 NODOSACT
SPECIAL THANKS TO MAXCC (c)91-92 rel.2soon ABSTRACTSPACE P. 0.98 Rev 4
24IX89 bye bye Copy at your own risk".
FaXFree.Fam
Опасный резидентный вирус. Может записать в загрузочный сектор текущего
диска троянский код. Иногда выводит текст:
Umb ho utilizzato solo il virwork di DarkOver bye bye
Fago_T2 new name 2/4/92
Также содержит тексты:
Work Area stopHello this is the core Rev 5 5/17/91 P 1c
Fago_T2 data add 0022 year 0025
Fago_T2 count add 0027 cs 002b
FAM Associates. Kill with us F.A. from PE, Italy. Help us!
Fcl.2044
Неопасный резидентный шифрованный вирус. Содержит текст "[FCL virus ]
Nice Meet You See AgainNO WORK LAW".
Fellow.1019
Неопасный резидентный вирус. В сентябре при старте любой программы
выводит текст:
This message is dedicated to
all fellow PC users on Earth
Towards A Better Tomorrow
And A Better Place To Live In
Fence.2089
Неопасный резидентный шифрованный вирус. После 10000 нажатий на клавиши
может проиграть мелодию и в это время изменять строчные буквы на
прописные на экране монитора.
FFC.1000
Неопасный резидентный шифрованный вирус. Иногда помещает в служебную
ячейку памяти клавиатуры 0040:001Ah значение 0FFh.
Ffff.432
Опасный резидентный вирус. 13 сентября уничтожает 13 секторов диска C:.
FifteenYears (1,2)
Опасные загрузочные шифрованные вирусы. 7 апреля вирусы уничтожают
содержимое секторов дисков, записывая в них текст "Esto te pasa por
programas que a nosotros nos cuesta tanto trabajo hacer. Que te quede
de Experiencia, MВxico,1994". Также содержат текст "This Virus is from
MEXICO, I have 15 years old".
Filler (1-3)
Опасные загрузочные стелс - вирусы. При заражении флоппи - дисков
форматируют дополнительную дорожку, на которую записывают свой код и
оригинальный загрузочный сектор.При запуске COMMAND.COM,вирусы копируют
свои резидентные копии в область "нижних" адресов памяти. Могут вывести
на экран текст:
Haha,vбrus van a gВpben!!
Ez egy eddig mВg nem kФzismert vбrus. De hamarosan az lesz.
A neve egyszerБen tФltФgetФ
Ezt a nevВt onnan kapta, hogy feltФltФgeti a FAT-tаblаt
kФlФnbФzФ alakzatokkal.
Ez mаr meg is tФrtВnt !!!
После этого разрушают FAT,"рисуя" в секторах которой следующую картину:
****** ******
* ** *
* * * ** * * *
* ** *
* **** ** **** *
* * * *
**** ****
Find.229, 512, 600, Find.BigX
Неопасные резидентные вирусы. Заражают файлы при вызове функций
FindFirst, FindNext (f.11h,12h,4Eh,4Fh INT 21h). Find.BigX не заражает
файлы, начинающиеся на SC или AI. Он содержит строку [BigX].
FinnPoly.2179
Опасный резидентный полиморфный вирус. По возможности устанавливает
свою резидентную копию в область UMB. Создает расшифровщик вирусного
кода в области программного кода, после чего передает ему управление с
помощью команды CALL SP. Данная команда некорректно работает на
компьютерах с процессором i386. Вирус размножаться на таких компьютерах
не сможет, и скорее всего, "завесит" систему. Вирус удаляет файлы:
ANTI-VIR.DAT, AV.CRC, AVP.CRC, CHKLIST.CPS, CHKLIST.MS, MSAV.CHK. Если
значение дня равно значению месяца, то вирус выводит текст:
First.343
Неопасный резидентный вирус. Содержит текст "First 1.1 Copyright (c)
1997 DataLife+ Corp.".
First.3032, 3173
Неопасные резидентные вирусы. "Перехватывают" INT 9,13h, 1Ch, 21h, 28h.
Выводят на экран мелькающую строку "1st".
ЙНННННННННННННННННННННННННННННННННННННННННННННННННННННННННННННННННННННННННННННН»
є EBOLA@RNA1.polymorphic.virus.FI є
є є
є (c) 1995 KL / LAN Vision є
є MH / Data Fellows Ltd є
є є
є (fax +358-0-478 44 599 to get an antivirus program) є
є є
є DISCLAIMER: THIS PROGRAM HAS BEEN SPREAD "AS IS", SO NO WARRANTY OF ANY KIND є
ИННННННННННННННННННННННННННННННННННННННННННННННННННННННННННННННННННННННННННННННј
Fish#6 (1-5)
Резидентные опасные шифрованные стелс-вирусы. Шифруют свой код не
только в файлах, но и в памяти, используя некоторые антиотладочные
приемы. Fish#6 (2), при совпадении значения текущего дня со значением
месяца, уничтожает содержимое жесткого диска. С 1991 года вирусы при
старте выводят сообщение:
FISH VIRUS #6 - EACH DIFF - BONN 2/90"
и "вешают" систему. Содержат также тексты "COD", "SHARK", "CARP",
"BASS", "TROUT", "MUSKYZ", "SOLE", "PIKE", "MACKEREL", "FISH", "TUNA",
"FISH FI","Don't trouble trouble until trouble troubles you.","(c)Fly".
Fisher.1100, 2420
Резидентные вирусы. Fisher.2420 - опасен, при выводе на печать, данный
вирус выводит после знаков препинаний нецензурные словечки. Fisher.1100
может вывести текст "(c) Copyright 1992 by Fisher. Version 3.0 . PUNK-
ROCK & BEER FOREVER !". Fisher.2420 содержит текст "(c) Copyright 1991-
92 by Fisher. Version 2.0 .Идея эффектов на принтере - ДАС-2, комната
1405 .".
Fist.709, 711
Неопасные резидентные вирусы. Содержат текст "I am a stranger in a
strange land..." или "Screaming Fist".
Fisu
Неопасный загрузочный шифрованный вирус. Содержит строку ""FISU"".