систему. Если 'N' - возвращают управление инфицированной программе.
MTZ.Overkill.1191 и MTZ.Overkill.1308 содержат текстовую строку
"Procedure From VCL 1.0".
MTZ.Overkill.1191 содержит строку "Chi vuol esser lieto, sia: di
doman non v'e' certezza"
Выводимые сообщения:
MTZ.Overkill.1191:
"OverKill Virus By MTZ - From Italy - Are You ready (y/n) ?"
MTZ.Overkill.1308:
"OverKill II Virus By MTZ - From Italy - Are You ready (y/n) ?"
MTZ.Overkill.1385:
"OverKill III Virus By MTZ - From Italy - Are You ready (y/n) ?"
MTZ.Overkill.2624
Неопасный полиморфный стелс-вирус. Активизируется если версия DOS
не ниже 5.0. Устанавливается резидентно в область UMB. Заражает файлы
при вызове функций DOS FindFirst, FindNext, EXEC. При резидентном
вирусе, при открытии файла - удаляет вирус из файла, а при закрытии
вновь заражает его. 30 числа любого месяца, в зависимости от систем-
ного времени, может вывести текст:
Overkill IV Virus - By MTZ - From Italy -
(Cazzo! Anche oggi un altro 2 di picche, ma si puo' andare avanti cosi' ?)
MTZ.PinkPanther.4510, MTZ.PinkPanther.5081
Очень остроумно определяют оригинальный адрес обработчика INT 21h,
перехватив INT 6 и "забив" ядро DOS байтами 0FFh, предварительно
скопировав данное ядро в область UMB. Содержат расшифровщик,
извлекающий начальные значения регистров из стека. PinkPanther.4510
содержит текстовую строку:
2 - The Pink Panther - (c) MTZ Sept. 1993 Italy
PinkPanther.5081 31 декабря выводит на экран текст:
Pink Panther 2 (*The Last One*) - (c) MTZ '1 Jan 1994' Italy
Также в своем теле содержит строку: "Dedicated to Federica!"
Muhamor.4608
Неопасный резидентный вирус. Не заражает файлы, содержащие в своем
имени буквосочетание "WE". Записывает в файл C:\WINDOWS\LOGOS.sys и
C:\WINDOWS\LOGOW.sys изображение мухомора. В результате при выходе из
Windows 95 на его стандартных заставках в правом нижнем углу появляется
изображение мухомора. Вирус содержит текст:
·щ O Muhamor virus O щ· Краснодар 1997г.
MultiAni
Опасный загрузочный вирус. Записывает свой код длиной 55 байт в область
сообщений загрузочного сектора, и внедряет команду передачи управления
в начало стандартного загрузчика. В декабре вирус выводит на экран
текст: "La multi ani !". Содержит тексты "SoSo3" и "! ina itlum aL".
Murcia.4651
Неопасный резидентный шифрованный вирус. Иногда перепрограммирует
знакогенератор и выводит на экран шагающего человечка с флаконом,
видимо, одеколона. В последствии человечек бросает данный флакон на
"землю" и на этом месте "вырастает" некий дворец с надписью "MURCIA".
Также создает файл MURCIA!!.001, в который записывает текст:
MURCIA (SPAIN): THE BEST PLACE IN THE WORLD!
WHERE THE PEOPLE MAKES VIRUSES FOR YOUR COMPUTER!
NOW, IN SPANISH:
иSABES LO FACIL QUE RESULTARIA BORRARTE TODOS
LOS FICHEROS DEL DISCO? O MEJOR AUN: FORMATEARLO.
QUE PASES UN FELIZ DIA.
Murky
Очень опасный загрузочный вирус. Вирус перехватывает INT 13h (операции
с диском) и при записи секторов через функцию AX=3 записывает данные
сектора, используя другую функцию AX=0Bh (длинная запись) INT 13h. При
чтении же этих секторов через стандартную функцию AX=2 INT 13h, если
происходит ошибка чтения (т.к., сектор, записанный через "длинную
запись" не может быть прочтен стандартным способом), то вирус считывает
"сбойные" сектора с помощью функции AX=0Ah (длинное чтение), и, таким
образом, создает видимость нормальной работы системы. При удалении же
вируса из памяти, жесткий диск становится недоступен средствам DOS.
Программа Dr. Web после удаления вируса из MBR жесткого диска
автоматически приступает с "исправлению" жестких дисков. Помните, что
данная операция может быть довольно продолжительна по времени. Murky
содержит текст "Murky".
Murphy.1008
Опасный резидентный вирус. Удаляет *.ZIP файлы.
Murphy.Tormentor
Очень опасный вирус. 2 числа месяца уничтожает 255 секторов на всех
головках первого жесткого диска. Содержит строки: "NUKE!",
"TORMENTOR,soldier of -=DY=-", "[Thanks DAv!] DEMORALIZED YOUTH!".
Mururoa.2464, 3443
Неопасные резидентные шифрованные вирусы. Mururoa.2464 4 числа выводит
текст:
ЙННННННННННННННННННННННННННННННННННННННННННННННННН»
є I have one mesage to all people on earth : є
є Stop all French nuclear testing in the PACIFIC є
є Dont forgot :Comon people dont like nuc. tests! є
є This is is a MURUROA 1.386 by Blesk є
є PLUTONIUM IS BETTER IN POWER-PLANT !!!! є
є My greet to VYVOJAR,SVL,METABOLIS and all IRC. є
ИНННННННННННННННННННННННННННННННННННННННННННННННННј
Mururoa.3443 4, 8 и 14 мая выводит на экран текст:
ЙННННННННННННННННННННННННННННННННННННННННННННННННН»
є I have one mesage to all people on earth : є
МННННННННННННННННННННННННННННННННННННННННННННННННН№
є All French nuc. test`s was STOPED. But MURUROA є
є IS DEAD !!!!! I am a coder of HELL FIRE and I є
є BRING YOU >>>>>> FIRE <<<<<< By Blesk/SVL є
єNOTE: Name of this virus is [MURUROA_END] є
є By Blesk from Slovak Virus Laboratories at .SK є
є Real name of BOZA is BIZATCH.. STUPID A-VERS !!!є
є PLUTONIUM IS BETTER IN POWER-PLANT !!!! є
є My greet to: VYVOJAR,SVL,VLAD,SKIMS,40-hex,IR є
МННННННННННННННННННННННННННННННННННННННННННННННННН№
є And to some my friends: DJ.Milan,DJ.Maros, є
є DJ.Babula(Baby),TINA-huhu,DURO,LACI,Duffy,Kaaa, є
є Stano ...and more... A zdravim Mira Trnku 8)) є
ИНННННННННННННННННННННННННННННННННННННННННННННННННј
Не заражают программы, начинающиеся на: avg,fv386,turbo,fv86,guard,
toolkit, scan, virlab,vir,asta,vc,sswap,debug,td,stacker,alik,rex,msav,
cpav,nod,clean,f-pro,tbav,tbdriver,tbclean,tbscan,avast,nav,vshie,dizz,
command, vsafe. Mururoa.3443 содержит тексты: "I am in LOVE now...
ZUZANKA B.B. in Slovakia <:)<8<","For M.T.: Vivat Ziar nad Hronom.. 8))
Uz si rad ?? RADAR v PC Revue 9/94".
MusicBug
Неопасный загрузочный вирус. Иногда проигрывает мелодии.Содержит тексты
"MusicBug v1.06. MacroSoft Corp.", "-- Made In Taiwan --".
MVF.1866, MVF.1896
Резидентные вирусы, перехватывают INT 21h. Но при вызове некоторых
функций INT 21h, пытаются найти COM-файлы и заразить их. В пятницу 13
выводят сообщения:
THE MVF-FILEVIRUS
Programmed 1991 by the MVF
MAD Virus Factory
Mw.278
Неопасный резидентный вирус. Заражает COM-файлы только при копировании
(создании). После 13 заражений выводит текст "Fuck off" и блокирует
работу системы.
MyChild.1000 (1,2)
Неопасные резидентные вирусы. Содержат текст "My Child...K-on-A".
Nadym.493
Неопасный нерезидентный вирус. Иногда выводит на экран текстовую строку
"[VivatNadym] v.1.0 [1998]". Также содержит текст "Proudly by
[GloomyTanat]".
Nadym.934
Неопасный нерезидентный шифрованный вирус. 2 июня, 3 сентября или 1
апреля вирус выводит на экран один из следующих текстов:
[Yanush Milovski] and [GloomyTanat]
Thanks to Yana Diagileva for their songs
Thanks to Shunya for their love and hate
And Thanks You Stupid User for using our virus
Relax man ... relax ...
[VivatNadym] v.2.0 [1998]
Hello, Welcome to the Psychiatric Hotline.
Nadym.1058
Опасный нерезидентный вирус. Иногда переименовывает C:\AUTOEXEC.BAT в
C:\AUTOEXEC.NAD, создает новый файл C:\AUTOEXEC.BAT, в который
записывает команды:
@echo off
cls
echo.[VivatNadym],_demo_version_[1997].
pause >>nul
Naive.1647
Неопасный вирус. При нажатии на Ctrl-Alt-Del выводит текст (только для
монохромного монитора):
ЙННННННННННННННННННННННННННННННННННННН»
є Л Ю Д И ! є
є Да услышат Ааши уши, да не отвра- є
є тятся глаза Ааши, да внемлют Ваши є
є"сердца, ибо глаголю истину и в ней є
є ваше"спасение. є
є Я, пречистый NAIVE, ниспослан на є
є землю"самим Люцифером, Князем Тьмы, є
є Хозяином Ада и Господином Страстей. є
є Он дал мне в руки демонов и"№ерез є
є них"¤ обращаюсь к вам. Все они без- є
є вредны для"сынов и дочерей Евы, как є
є и для"творений"Дук их. є
є Знайте же,"что не Бог изгнал лю- є
є дей из Рая и не Сатана ввёл их в є
є исскушение. Ибо возгордился"человек є
є и возомнил"себя богом вездесущим и є
є всезнающим. Заявил он себя господи- є
є ном"своего тела и"своих страстей. є
є И чтобы доказать"это, отрекался є
є от желаний тела: секса, пищи и дру- є
є гого. Но чего он добился"этим? є
є Так отрекитесь от власти над телом! є
є NAIVE. є
ИНННННННННННННННННННННННННННННННННННННј
Nameless.3000
Очень опасный резидентный шифрованный вирус. При старте инфицированной
программы вирус "выкусывает" свой код из нее, запускает ее, а потом
вновь заражает. Иногда, в зависимости от своих внутренних счетчиков или
при неаккуратной трассировке, уничтожает содержимое жесткого диска, а
также периодически уничтожает содержимое случайных секторов логических
дисков. Содержит текст "Nameless virus v.2.0 Глазовская водка-лучшая в
России! Завалим юзеров вирусами! Игорь, помоги назвать вирус (только не
Nameless) U my last hope... Please...".
Natas.4740, 4744, 4746, 4766, 4774, 4786, 4826, 4918, 4988, 5228
Очень опасные файлово-загрузочные полиморфные вирусы. Заражают MBR
"винчестера", Boot-сектора флоппи-дисков, COM и EXE-файлы. Не заражают
файлы, обрабатываемые программами PKZIP, PKUNZIP, ARJ и LHA. В
зависимости от своих счетчиков могут отформатировать жесткий диск.
Содержат текстовые строки: "Natas" и "BACK MODEM". Natas.4746 содержит
ошибку в процедуре заражения MBR и Boot-секторов дискет. В результате
этого система перестанет загружаться с таких дисков и восстановление
оригинальных MBR и Boot-секторов окажется невозможным. Natas.4774
имеет текст "Time has come to pay (c)1994 NEVER-1". Natas.4988 содержит
следующий текст:
Yes I know my enemies
They're the teatchers who taught me to fight me
Compromise, conformity, assimilation, submission
Ignorance, hypocrisy, brutality, the elite
All of whitch are American dreams
(c) 1994 by Never-1(Belgium Most Hated) Sandrine B.
Nax.858
Опасный резидентный вирус. Из-за ошибки разрушает инфицируемые файлы.
При нажатии на клавишу F5 вирус меняет ее в буфере клавиатуры на F8 и
наоборот - F8 на F5.
Nax.1402
Опасный резидентный вирус. Каждое четвертое нажатие на клавиши
\/:;<>()[],.90 изменяет на /\;:><)(][.,09, а также F5->F8, F6->F8,