Очень опасный полиморфный вирус. Производит поиск *.COM, *.EXE-файлов и
записывает свой код поверх программного кода. Может выводить сообщения:
"Not enough memory.", "I need 4K more to start myself!", "FUCK PEARL
JAM!!!!LONG LIVE TECHNO!!!!". А также содержит тексты: "[Garden]This is
Garden V1.0.Very simple virus.New version will be better!!!" и
"[MutaGen 1.00] MnemoniX".
MGen.HiTek
Содержит текстовые строки "[BW с] [Hi Tek] by MnemoniX" и
"[MutaGen 1.1]MnemoniX".
MGen.Secret
Опасный полиморфный вирус. 17 числа записывает в C:\COMMAND.COM код,
производящий перезагрузку системы, выводит текст:
IN MY SECRET GARDENI'AM LOOKING FOR THE PERFECT FLOWER
I AM GOING TO FUCK YOUR HARD DISK IF YOU DON'T TYPE THE RIGHT PASSWORD.
DON'T TURN OFF YOUR COMPUTER BECAUSE I ALREADY FUCKED YOUR HARD DISK
AND I WILL FIX IT ONLY IF YOU ENTER THE RIGHT PASSWORD!!!
PASSWORD IS:
Содержит строки "[Secret Garden] by Nipple", "[MutaGen 1.00] MnemoniX".
MGTU.273
Содержит текст "Эта пpогpамма написанна в МГТУ студентом гpуппы ИУ4".
MGUL.950
Опасный стелс-вирус. 30 ноября, 11 июня и 31 декабря уничтожает MBR и
Boot-сектор активного раздела. Содержит строку "МГУЛ. ВТБ-11. v1.0".
MGUL.1953, MGUL.1962
Опасные стелс-вирусы. 30 ноября и 11 июня уничтожают MBR. В результате
этого компьютер будет циклиться на перезагрузке ("вечная
перезагрузка"). Удаляют программы, содержащие буквосочетания -V, AD,
SC, AI, при их запуске Содержат строки: MGUL.1953 - "MGUL. v.2.5",
MGUL.1962 - "МГУЛ. v.2.0".
Mh.792, 1432, 1438, 1481, 1503, 1538
Неопасные резидентные шифрованные вирусы. Mh.1432,1438,1538 - файлово -
загрузочные вирусы,которые заражают файлы и MBR первого жесткого диска.
Mh.1481, 1538 пытаются найти и заразить COM и EXE-файлы на диске C: в
директории DOS, не заражают файлы, указанные в следующем списке (по 4
символа на имя): AVG.ASTASTRODPMIRTM.SCAN.
Michelangelo (1-5)
Очень опасные boot-вирусы. 6 марта, в день рождения Микеланджело,
уничтожают информацию на диске, с которого произошла загрузка системы.
Michelangelo (3) уничтожает информацию 18 февраля, Michelangelo (4) -
26 мая. Michelangelo (5) пытается заместить собой всех своих
"родственников" и 21 мая выводит текст "ANTI March6 Karpachev Dmitr.".
Mickie.1100
Неопасный резидентный шифрованный вирус. Содержит текстовую строку
"Mickie lives... somewhere in time! (c) 1995 Grave Lion".
Microb.431
Опасный резидентный вирус. 13 числа выводит текст "MICROB I" и
уничтожает информацию на первом жестком диске.
Microbe
Неопасный Boot-вирус. Заражает только дискеты емкостью 360K. При 164
загрузке с инфицированного диска выводит сообщение:
ЪДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДД¬
¦ This MICROBE is dedicated to ¦
¦ 'Microchips Inc.', Cebu City, Phil. ¦
¦ In appreciation for the quality ¦
¦ training it provided us. ¦
¦ ¦
¦ 02/19/88 ю MICROMAGIC ю ¦
АДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДЩ
Microsof.1024
Содержит текст:
The IBM Personal Computer DOS
Version 3.30 (C)Copyright International Business Machines Corp 1981, 1987
(C)Copyright Microsof
Midnight (1)
Неопасный загрузочный вирус. Примерно в 23:57 производит чтение (f.2
Int 13h) случайных секторов диска.
Midnight (2)
В полночь выводит текст:
ЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщ
їЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇ
щїЇщїЇщїЇщїЇщїЇщїЇщїЇщї IT'S MID NIGH А СїЇщїЇщїЇщїЇщїЇщїЇщїЇщї
ЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщїЇщ
Mikola
Уничтожает информацию в случайных секторах жесткого диска. Содержит
текст "...Mikola v 1.13".
Milan.Naziskin.270, 335
В апреле пытаются уничтожить Boot-сектор несуществующего диска (AL=80h
INT 26h). или Boot-сектор диска A:. Содержат текст "Copyright by German
NaZiSkIn Virus Club 1992- Forever Here lies you poor dead computer
May it sees the dawn!!!".
Milan.Prodigy
Опасный замещающий вирус. В 1997 году выводит текст:
Pr0diGy VeEr0oZ (c) 1995
HaPpY nEw YeAR! SeE U iN HeLL...
и пытается уничтожить содержимое 1000и секторов жесткого диска.
MiME-вирусы
MiME (Mini Mutation Engine)-полиморфный генератор вирусных шифровщиков
и расшифровщиков.
MiME.Demo
Неопасный демонстрационный вирус данного генератора, распространяемый в
комплекте с ним в виде файла и исходного текста.
MiME.WhoNo
Неопасный нерезидентный полиморфный вирус. Содержит тексты "[This is
WhoNoName V2.1 Virus By Dark Tommy]" , "The WhoNoName V2.1 Virus Make
With MiMe v1.0".
MiniMax
Неопасный загрузочный вирус. При чтении секторов может изменять в
буфере чтения словосочетания "MIN" на "MAX" и наоборот - "MAX" на
"MIN". Содержит зашифрованное слово "MiniMax".
MIPhT.460, 905
Неопасные резидентные вирусы. MIPhT.905 под MS-Windows в DOS-сессии
производит постоянную замену символов -\|/, производя т.о. видеоэффект,
известный, как "вентилятор". Содержат тексты:
MIPhT.460: <<< To serve and protect. >>>
юЁ MIPhT 25.11.94. Ёю
MIPhT.905: <=Ё To serve and protect. Ё=>
<Ё MIPhT 15.09.95. Ё>
Mipt.439, 602
Неопасные резидентные вирусы. Блокируют открытие файлов logo.pic,
heretic.wad, kb2.dat, MPSLOGO. Содержат тексты:
Mipt.439: "MIPT 3.04.96 (C)TERMINATOR",
Mipt.602: "MIPT(75),1995(C),TERMINATOR".
Mipt.879
Опасный резидентный вирус. При открытии файлов logo.pic, heretic.wad,
doom2.wad, doom.wad, kb2.dat, MPSLOGO, geodata\world.dat, mkset.bin,
FONTS.LBX, DESCENT.HOG, angbang.cnf вирус выводит текст:
Memory alloction error
System halted
и "вешает" систему. Имеет текст "MIPT 15.04.96(C)TERMINATOR".
Mipt.2000
Неопасный резидентный вирус. Создает файл C:\DOS\COUNT.SYS. Содержит
текст "MIPT (72) (C) EliteSoft February 1996 ****** 50 YEAR PhysTech
******".
Mira.438
Содержит тексты "MIRA JOKE", "*-=MIRA=-NNELED-*".
Miras.640
Неопасный нерезидентный вирус. Выводит сообщение:
и POR QUE ME MIRAS CON ESA CARA ?
и NUNCA HABIAS VISTO UN VIRUS ?
MIREA.1766, MIREA.2087, MIREA.2117
Полиморфики. После 1000 нажатий на клавиши в буфер клавиатуры помещают
следующие слова:
MIREA.1766 - "МИРЭА-IV",
MIREA.2087 - "МИРЭА-X",
MIREA.2117 - "МИРЭА-XI".
MIREA.4156
Производит поиск EXE-файлов, чтение из файла и запись в файл через INT
25h и INT 26h. Файлы могут быть поражены в любом директории текущего
диска. Полиморфик. Содержит ошибки, из-за которых неработоспособен на
диске с 12битовой FAT. Иногда, по окончании своей работы, может выдать
текст:
Заранее прошу извинения.
Чистая случайность, что ЭТО попало к Вам.
По классификации Е. Касперского это типи-
чная "студенческая" программа, причем в
наихудшем ее исполнении:
- портит оверлеи ( если не повезет, то и
резиденты тоже ),
- портит забитый до отказа диск,
- содержит большое число ошибок,
- имеет большой размер,
и т.д.
Чего еще можно ожидать от студента МИРЭА.
Ничего гадкого , кроме распространения
программа не делает ( я на это надеюсь,
хотя от "студенческой" можно ожидать все-
го из-за ее крайней примитивности и боль-
шого числа ошибок ).
МИРЭА - хороший ВУЗ!!!
МИРЭА - это звучит гордо!!!
МИРЭАзм не объяснить, в нем надо жить!!!
Minsk.1075
При каждом 20ом чтении из DBF-файлов вместо прочитанных байт возвращает
нули. Содержит опасную ошибку: при инсталляции в память вместо вызова
INT 21h может вызвать INT 15h (15h=21d).
Minsk.1447
Работоспособен только в MS-DOS 3.30. Содержит текст "MINSK GHOST,1991".
Mirror.482
Очень опасный резидентный вирус. При каждом 1000 вызове INT 21h вирус
переворачивает изображение на экране и записывает в MBR жесткого диска
5 байт прямого межсегментного перехода на перезагрузку JUMP F000:FFF0.
Mirror.4130 (1,2)
Неопасные полиморфные вирусы. Могут установить свою TSR-копию в область
UMB. Содержат текст "[ Mirror: Bit Addict / TridenT ]". Есть
модификация вируса, содержащего текст "Moonchild (C) Dread Lord //
FotD". Видимо, этот "Dread Lord" ничего больше не умеет, кроме того,
чтобы гордо поставить свое лого в чужой вирус.
MISiS (1-4)
Неопасные загрузочные стелс-вирусы. Иногда водят на экран одно из
следующих сообщений:
MISiS (1,4):
МИСиС Май'92. Жаринов Soft 236-25-35.
"Жаринов" пришел!..
Я СУБД NIKA!
Отойдите от машины!
Работу программистам!
Слава Лозинскому!
Тебя МИНЗДРАВ предупреждал?!
Молитесь...
MISiS (2):
МЭСИ Маpт'93. Жаринов - УРОД !
Автоp виpуса - ГАД.
Ты подохнешь !
Пpидуpки из МИСиС!!
Гнать таких надо !!!!
Долой Лозинского!
Испоганили винт моей PC!!!!!
Пpивет! ...
MISiS (3):
YOU ARE SILLY ORGANIC CREATIONI'M AMUSINGGO OUTSIDE!
...GOOD BY...I LOVE F117!
HIGHT LOZINSKY!
I'M BACK!!!!
FREDDY BACK ALREADY!
Mithrandir.450
Содержит строку "Mithrandir III".
Mixx.570
Неопасный резидентный вирус. Содержит строку "MiXx".
Mmca.505, 879, 882, 1131
Неопасные резидентные вирусы. Mmca.879, 882, 1131 - зашифрованы.
Содержат текст "ММСА_КПИ".
MME.Ssr.18273, 18364, 19071, 19834
Очень опасные резидентные полиморфные вирусы. Содержат несколько
разнообразных расшифровщиков. Предпоследний декриптор использует
алгоритм случайной расшифровки последнего декриптора и основного тела
вируса, каким-то образом похожий на алгоритм вирусов RDA, но слабее
по реализации. Последний расшифровщик использует динамическую
расшифровку тела вируса с помощью INT 01. При вызове некоторых
зарезервированных функций INT 21h вирусы выводят текст, сопровождаемый
видео и звуковыми эффектами:
!!! ALARM WARNING DANGER APPROACHING !!!
Hacker-fucker TSR shit or Any Virus Detected !!!
Anyone who wants to fuck Revenge is Naivnij Man
With best wishes & thanks to DialogScn
Emulation engine will have problems with this ZHOM
In future versions we will add :
1. Protected Mode Decryptor [VMME]
2. Adinf table Hacker-cracker
3. Destroy Files/Disks/CMOS/Printer/CDROM
4. Disk encryption and other BUGs,GLUKs & SHITs !