записывает в начало таких файлов 6 байт кода перезагрузки системы и
следующий текст:
This program was written in USSA (c) 1879-1953 Red monarch
В файлы, имеющие расширение ?AP, вирус также записывает
вышеобозначенный текст. Безнадежно портит файлы больше 64K при попытке
их заражения. При заражении 13 файлов вирус пытается уничтожить
Boot-сектор дискеты в третьем дисководе.
Mongol
Опасный загрузочный стелс-вирус. 30 мая уничтожает сектора первого
жесткого диска и выводит текст:
Mongolain Virus VERSION 1.00
Mongolian Brain Co.Ltd 1992
Today is birthday of my babby !!!
Monkey (1,2)
Неопасные Boot-вирусы. При заражении шифруют оригинальный Boot-сектор.
Содержат зашифрованную строку "Monkey".
Morgot.823, 841, 948
Содержат строку "MORGOT", "-=MORGOT 2=-" или "-=MORGOT 3=-".
Moskau.800
Неопасный нерезидентный шифрованный вирус. Содержит зашифрованную
текстовую строку "Stas".
Mosquito.768
Опасный резидентный вирус. Внедряет свой код (768 байт) в точку входа
EXE-файлов, перенося программный код в конец файлов. Из-за ошибок может
разрушить некоторые файлы. "Перехватывает" INT 10h, 21h. При выводе на
экран меняет букву "с" на "ш", а при выводе буквы "а" пищит динамиком.
Содержит текст "Mosquito.(Crazy)".
MP.1024
Очень опасный нерезидентный вирус. Записывает в MBR жесткого диска
троянский код, который 9 или 10 числа месяца уничтожает информацию на
"винчестере".
MPhTI (1-3)
Опасные загрузочные вирусы. Могут уничтожить несколько секторов дисков.
Содержат текст "1991,МФТИ".
MrD.1536
Может разместить свою TSR-копию в UMB. 31 числа месяца устраивает на
экране движение букв и символов. Содержит строки "VIRPU" и "Mr. D".
MrD.1569
Зашифрованный резидентный вирус. Предпринимает всевозможные ухищрения
для затруднения анализа вирусного кода. Перехватывает INT 1Ch, 21h,
2Fh. Содержит текстовую строку "VIR MKS AV NV TB". Файлы, содержащие
данные буквенные последовательности вирус не заражает. После заражения
файла вирус пытается удалить файл с таким же именем, но с расширением,
в котором вместо первой буквы будет присутствовать символ "_",
например, для файла EXEFILE.EXE вирус после его заражения попытается
удалить файл EXEFILE._XE (?). Иногда вирус устраивает видеоэффекты:
либо сдвигает постепенно весь экран на одну строку вниз, либо
меняет местами два случайных символа на экране.
MrHu
Очень опасный шифрованный Boot-вирус. При заражении производит поиск
инструкции STI (0FBh) в MBR или Boot-секторе диска и внедряет сразу за
данной найденной инструкцией 37 байт своего кода, производящих
считывание второго вирусного сектора - "хвоста", расположенного в
последнем секторе диска. Иногда уничтожает информацию на диске, с
которого происходила загрузка системы. После чего выводит в пятую
видеостраницу (?) текст "(C) Copyright Mr. Hu 1992-93 V1.00".
MrRat.1278
Неопасный резидентный вирус. Содержит строку "Mr.Rat". При нахождении
файла dirinfo, - заново создает его и записывает в него один из
следующих текстов:
Ребята! Дайте покурить.
Слушай! Сгоняй за пивом...
Кто стер мой PrefClub!!!
Пятнадцать человек на компьютер шефа.
Йо-хо-хо и бутылка пива.
Завари чайку, а?
А всяким там Лозинским,
мы еще покажем!
Мизер! И 65535 в гору...
Отвал башки...
Поехала. Целую. Крыша.
6NT, говоришь?.. Так я ж тебя сьем!
Well, well, well...
Give 'er a blast, babes!
Я устал... Безумно устал...
Перед вами диаграмма распределения
здравомыслия...
Маразм - он и в Африке маразм.
Larry, Rat & Qwer Co.
All Rights Reserved.
IT'S A MATTER OF PREFERENCE
MrTwister.12288, 16384
Очень опасные нерезидентные вирусы, не сохраняющие программный код.
При старте вирусы выводят тексты:
MrTwister.12288 - Enter Correct key for access
You must Pick a number from 1 to 10
MrTwister.16384 - Enter Correct key for access
После чего вирусы ожидают нажатия на клавишу. Если для вируса
MrTwister.12288 ввести "5", а для MrTwister.16384 случайную клавишу,
то вирусы выведут текст:
Good Job, you were Lucky...
и возвратит управление DOS. Если нажать любую другую клавишу, то вирусы
выдадут сообщения:
MrTwister.12288 - Please try again when you feel lucky
MrTwister.16384 - Opps Wrong Key Your Screwed
После чего произведут поиск и заражение в каталогах \vtemp1,
\windows или в текущем всех доступных файлов. Содержат текст
"Mr. Twister was here".
Ms.1006
Производит трассировку INT 13h, 21h, 26h, 40h. Содержит строку "Ms".
Mst.322
Иногда выводит сообщение "(c) 1991 by MST,Vers.1.0".
MtE-вирусы
MtE (MuTation Engine) - полиморфный генератор вирусных шифровщиков и
расшифровщиков. Создан известным болгарским вирусописателем, известным,
как Dark Avenger. Данный генератор является "родоначальником"
полиморфных генераторов.
MtE.CoffeeShop
Резидентный полиморфный вирус. По пятницам при запуске инфицированной
программы с вероятностью 1/256 выводит картинку:
Ы ЫЯЯ ЫЯЯ ЫЯЫ Ы Ы ЯЯЯЫ ЫЯЯ ЫЯЯ ЫЯЫ ЫЯЫ ЫЯЫ ЫЯЫ Ы Ы ЫЯЯ
Ы ЫЬ Ы Ь ЫЬЫ Ы Ы ЬЯ ЫЬ ЭЮ Ы ЫЬЫ Ы Ы Ы Ы ЫЬЫ ЫЬЬ Ы ЫЬЬ
ЫЬЬ ЫЬЬ ЫЬЫ Ы Ы ЫЬЬ Ы ЫЬЬЬ ЫЬЬ \| ЫЬЬ Ы Ы Ы Ы Ы Ы Ы Ы ЫЬЫ Ы ЬЬЫ
Ю\|Ю
Э |Ю
\¦/
Э\Ю \ |/ Я
\Я Э \|/Ю Я/
\ \ \¦/Ю Я /Ь
Э-\/Ю Э\ | / / Ь
Э-\/Ю \ \|/Ю Я /-Ю
Э-\/ Э \¦/ Э\/-Ь
Э-Д\/Ь Э\ ¦ / \/-
Ь Д\/ \|/Ю Э \/-
ЭД\/ Э\|/Ю \/- ЯЯЯ Ь
ЬЬЬ ЯЯЯЯ Д\ ЯЭ ¦/ \/- ЯЯЯ - ЬЬ
ЬЬ ДД ЯЯЯ__ \ \|/_/ ---- ЬЬЬ
ЬЬЬЬЬ >---|Д-- ЯЯЯЯ
ЯЯЯЯЯ ЬЬЬЬЬ Э ЬЬЬЬЬЬЬ ЯЯЯ
Э
Содержит текстовые строки: "SCCLVSNEHTTBVIRAFEMTBR", "Amsterdam =
COFFEESHOP!" и "MK1992"
MtE.Darkstar
Нерезидентный полиморфный вирус. Содержит строку:
"NightMare Labs, United Kingdom-
- DarKStaR -".
MtE.Dedicated (1-3)
Полиморфные вирусы. Выводят тексты:
We dedicate this little virus to Sara Gordon,
who wanted to have it corrected--
learn to program before you touch M_t_e
или:
We dedicate this little virus to Sara Gordon
who wanted to have a virus named after her.
MtE.Encroacher
Опасный нерезидентный полиморфный вирус. Уничтожает файлы chklist.cps,
C:\CPAV\CPAV.EXE, C:\CPAV\VSAFE.COM. Периодически записывает в EXE-
файлы текущего каталога 'троянскую' программу, перезагружающую
компьютер. Содержит текстовые строки: "ENCROACHER is here", "*.COM
chklist.cps C:\CPAV\CPAV.EXE C:\CPAV\VSAFE.COM *.EXE".
MtE.Fear
Очень опасный нерезидентный полиморфный вирус. Периодически стирает
случайные сектора дисков. Содержит строки: "Fear VirusCreated on 2-5-92
by PkaHerONEhp", "You have nothing to fear except FEAR itself...kein
'.' oder '..' Verzeichnis ist zugeordnet Eintrag .. nicht
wiederherstellbar Eintrag hat eine fehlerhafte".
MtE.Groove
Очень опасный полиморфный вирус. Уничтожает файлы C:\NAV_._NO,
C:\NOVIRCVR.CTS, C:\NOVIPERF.DAT, C:\CPAV\CHKLIST.CPS,
C:\TOOLKIT\FILES.LST, C:\UNTOUCH\UT.UT1, C:\UNTOUCH\UT.UT2, C:\VS.VS.
После заражения файла может вывести сообщение:
Dont wory, you are not alone at this hour...
This Virus is NOT dedicated to Sara
its dedicated to her Groove (...Thats my name)
This Virus is only a test Virus therefor
be ready for my Next Test ....
MtE.Insuff
Нерезидентный очень опасный вирус полиморфный вирус. Ищет COM-файлы и
записывается вместо них. Содержит строки: "Insufficient memory",
"Out of stack", "Not enough memory".
MtE.LC92
Очень опасный полиморфный вирус. Если все файлы уже заражены, то он
стирает случайно выбранный сектор случайно выбранного диска. Содержит в
себе строку:
MuTant Engine COM Infector - Research Vers 1 (c) LiquidCode 92
MtE.Metal
Резидентный полиморфный вирус. Содержит строки: "Into the darkness
march the armies of the night", "Bound by Metal we live to fight".
MtE.Mother
Нерезидентный полиморфный вирус. Периодически рисует на экране картинку
и играет мелодию на очень высокой частоте - писке.
ХННёєйЭкЄХННё
ХНННННННННННѕ \Ў/ ФНННННННННННё
ЙННННННННННННННѕ Т· ЦДДДД· ТТДДД· ФННННННННННННННН»
є єє є Ѕ єє У· є
є є¶ ЗД¶ є¶ є є
ЦДД є єУ · є · єУ ЦЅ є ДД·
УДДДЅ УДДДДЅ УДДДДЅ РДДДДЅ УДДДЅ
>>>>> ЦДДДДД· ЦДДДД· ТТДДД· ТТДДД· ЦДДДД· Т· Т ТТДДД· <<<<<
ЦДДД· ЦДЅ є Ѕ єЅ є єЅ є є Ѕ єє є єє є ЦДДД·
УДД є X ЗД¶ єДДДДЅ єДДДДЅ ЗД¶ є¶ є є¶ є є ДДЅ
є ЦДЅ є · є є є · єУ · є єУ є є
є УДДДДДЅ УДДДДЅ Ѕ Ѕ УДДДДЅ УДДДДЅ Р Р Р є
ИННННННННННННННННННННННё ХНННННННННННННННННННННННј
ФНўўўў/ъ\ўўўўНѕ
Содержит тексты: "Ripped this Motherfucker off SHIT!!! Wont work...."
и "We dedicate this little virus to Sara Gordon who wanted to have a
virus named after her."
MtE.Pogue
Неопасный резидентный полиморфик. Иногда играет мелодию. Содержит
тексты: "TNX2DAV", "Pogue Mahone!".
MtE.Questo
Нерезидентный опасный полиморфный вирус. Стирает Boot-сектора дисков.
Содержит текст: "Questo sistema К stato infettat*.COM".
MTZ.971
Неопасный, самошифрующийся вирус. В зависимости от времени может
вывести на экран текст: You are lucky. Full moon tonight.! Содержит
текстовую строку: MTZ Virus 1.0 - From Italy
MTZ.1907
Неопасный, полиморфный стелс-вирус. Перехватывает прерывания 3h, 15h,
21h. Активизируется если версия DOS не ниже 5.0. Устанавливается
резидентно в область UMB. Заражает файлы при вызове функций DOS
FindFirst, FindNext. При нажатии на Ctrl-Alt-Del выводит на экран:
Y.K.K. - (c) M T Z - Italy!
Good Luck Today
MTZ.Overkill.1191, MTZ.Overkill.1308, MTZ.Overkill.1385
Неопасные полиморфные вирусы. При некоторых условиях выводят текст
и ждут нажатия на клавишу. Если будет введена 'Y', то вирусы "вешают"