F8->F5,Enter->Escape,Escape->Enter.
NearDark
После загрузки с жесткого диска может вывести строку "NearDark", после
чего уничтожит Partition Table.
Necros.1164
Неопасный резидентный полиморфный вирус. Заражает COM-файлы, внедряя
свой код в их начало. EXE-файлы заражает, как вирус-спутник. Т.е.,
создает COM-файл, содержащий вирусный код с именем EXE-файла. 21 ноября
выводит на экран текст:
Virus V2.0 (c) 1991 Necros The Hacker.
Written on 29,30 June in Tralee, Co. Kerry, Ireland.
Happy Birthday, Necros!
Содержит строку "Virus V2.0 [FrIEND]".
NED-вирусы
NED (NuKE Encryption Device) - полиморфный генератор вирусных
шифровщиков и расшифровщиков. Содержит текстовую строку: [NuKE]
Encryption Device v1.00 (C) 1992 Nowhere Man and [NuKE]
NED.ItsHard
Опасный нерезидентный полиморфный вирус. В декабре пытается
отформатировать 32 цилиндра первого жесткого диска, после чего
перезагружает компьютер. Содержит строку
IT'S HARD. SMAUG REIGNS SUPREME AS THENEW FORCE IN VIRUS WRITING.
SMIRK. SMIRK. POOF!
NED.Tester
Нерезидентный полиморфный вирус. Перед заражением файла выводит текст:
"Test virus successful!". Содержит строки: "*.COM", "[VCL]".
NeedLove.5000
Опасный резидентный шифрованный вирус. В вирусе присутствуют некоторые
процедуры, которые никогда не получают управления. Так, видимо, в
январе вирусу хотелось бы вывести на экран текст "ALL YOU NEED IS
LOVE!" и запустить по экрану "бегущие" справа налево разноцветные
сердца разного размера, одновременно с этим последовательно читая
сектора жесткого диска, видимо имитируя разрушение информации в них. А
также в теле вируса присутствует подпрограмма записи в файлы текста:
Whenever I'm alone with you
You make me feel like I am free again
Whenever I'm alone with you
You make me feel like I am clean again
However far away I will always love you
However long I stay I will always love you
Whatever words I say I will always love you I will always love you
Вирус содержит текст:
I'm the Ghost 1.5 and maybe last.
It's time to die.
Viruses adding on and on...DrWeb's getting too slow.
What's next?
Halt?
Neko.2697
Резидентный полиморфный вирус. Отличается оригинальным алгоритмом
шифрования. Помимо простого шифровщика вирус создает код, который в
случайных местах уже зашифрованного вирусного кода изменяет некоторые
байты и слова (XOR, ADD, SUB, INC, DEC, AND). Во вторник перед
заражением файла выводит текст:
Dear Mrs.Grandy:
Aloha!
It is me,Neko again! This is the lastest version 2.0
Undoubtedly,I am not what I was.
Let me tell you something about my improvement.
I work with the Antilogic Engine I.
It is a new invention.So,
Showtime! Neko version 2.0
Made by Metal Satan
Nessuno.2170
Опасный резидентный полиморфный вирус. Разрушает, записывая в случайное
место файла 21 случайный байт, файлы, расширения которых заканчиваются
на буквы, указанные в следующем списке (2 последовательных символа для
каждого файла): ocxtas.cppodroorsmspldakrgbfpsiprj. Содержит текст
"[For pirates... (C)1993-94 nessuno] sono solo stronzate".
Net.4340
Опасный резидентный вирус. Может записывать в программы троянский код,
уничтожающий CMOS и сектора дисков. Содержит текст "Retix PC-21
NETBIOS".
Neurobasher.Alpha
Неопасный резидентный стелс-вирус. При старте или открытии зараженных
файлов вирус удаляет свой код из них. Иногда выводит сообщение:
ю оALPHA STRIKEп щ Advanced Tactical Viral Implant by NEUROBASHER'93 / Germany
Neurobasher.Avalanche
Опасный резидентный шифрованный вирус. При старте файлов, содержащих
словосочетания F-PR, TBAV, SCAN, MSAV, CPAV, TBME, TBFI, TBSC, VIRS,
TBDR, вирус удаляет их. Содержит текст "AVALANCHE/Germany '94...Metal
Junkie greets Neurobasher".
Neurobasher.Havoc (1,2)
Файлово-загрузочные полиморфные стелс-вирусы. Заражают MBR,
Boot-сектора дискет и EXE-файлы. При старте зараженной программы вирусы
первым делом устанавливает свою TSR-копию в память по адресу 7C00:0000,
перехватывают INT 13h и INT 21h, причем при "захвате" INT 21h, вирусы
могут внедрить инструкции перехода на свой обработчик в оригинальный
обработчик прерывания DOS, находящийся в HMA. После этого заражают MBR
"винчестера", шифруют истинный "спрятанный" в 7 секторе MBR и
Boot-сектор активного раздела DOS. 9 секторов своего тела вирусы
записывают начиная с 8 сектора жесткого диска. При загрузке с
инфицированного жесткого диска вирусы устанавливают в память по адресу
7C00:0000 свой код, перехватывают INT 13h, INT 21h, ждут загрузки DOS,
и "законным" способом (f.48h INT 21h) получают свой участок памяти. При
возможности размещают себя в область UMB. Заражают дискеты емкостью
1.2M или 1.44M. Причем вирусы форматируют дополнительную 81 дорожку из
10 секторов, куда "прячут" оригинальный Boot-сектор и 9 секторов своего
кода. Havoc (1) содержит ошибку в процедуре заражения Boot-секторов
дискет. Правильное заражение флоппи-дисков будет происходить только в
том случае, если первая команда загрузчика JMP SHORT PTR (EBh ??). Во
второй модификации вируса данная ошибка исправлена. Через 3 месяца
после заражения компьютера вирусы выводят сообщение:
Havoc (1):
by Neurobasher'93/Germany - GRIPPED BY FEAR - UNTIL DEATH US DO PART !
Содержит также строку "'1993 / Germany >>>".
Havoc (2):
by Neurobasher'93/Germany ДGRIPPEDДBYДFEARДUNTILДDEATHДUSДDOДPARTД
Neurobasher.N8Fall.527
Неопасный резидентный стелс-вирус-спутник. Не заражает файлы,
содержащие символы "F-" (F-PROT). Содержит текстовую строку
"-A-VICTORY-THAT-WON'T-LAST-"
Neurobasher.N8Fall.4518 (1,2), 5770, 5081
Неопасные резидентные полиморфные стелс-вирусы. Устанавливают свою TSR-
копию в область UMB или в верхние адреса памяти. Внедряют прямой
межсегментный CALL на свой код в оригинальный обработчик DOS INT 21h.
Иногда выводят на экран сообщения:
Neurobasher.N8Fall.4518 (1,2):
Invisible and silent - circling overland :
\\\ N 8 F A L L ///
Rearranged by Neurobasher - Germany
ДMYДWILLДTOДDESTROYДISДYOURДCHANCEДFORДIMPROVEMENTSД
Neurobasher.N8Fall.5770, 5081:
"Any means necessary for survival"
Ё N8FALL/2XS Ё
"By the perception of illusion we experience reality"
Art & Strategy by Neurobasher 1994 - Germany
"I don't think that the real violence has even started yet"
Neurobasher.N8Fall.4518 (1,2) иногда вызывает печать экрана на принтер
(Int 05). Neurobasher.N8Fall.5770,5081 при завершении работы какой-либо
программы (f.4Ch INT 21h) может установить в память "на INT 21h" другой
стелс-вирус-спутник Neurobasher.N8Fall.527, хранящийся в теле вируса-
родителя в зашифрованном виде, который в дальнейшем может "жить
собственной жизнью".
Neurobasher.Tremor
Неопасный резидентный полиморфный стелс-вирус. Трассирует INT 21h.
Копирует свою TSR-копию в область UMB, если это возможно. Перехватывает
INT 15h, 21h, причем может не просто перехватить INT 21h, а
"вклиниться" в цепочку обработчиков INT 21h. И сам перехват INT 21h и
15h довольно необычен: вирус находит в памяти PSP (префикс программного
сегмента) резидентной части командного процессора и оставляет в нем по
смещению 5 и 53h прямые межсегментные jump'ы соответственно на свои
обработчики INT 21h, 15h. И делает ссылки векторов в таблице прерываний
или значения адресов межсегментных переходов на установленные им
инструкции переходов в PSP COMMAND.COM. INT 15h вирус использует для
вызова видеоэффекта: при нажатии на Ctrl-Alt-Del, иногда, выводится
сообщение:
-=> TщRщEщMщOщR was done by NEUROBASHER / May-June'92, Germany <=-
ДMOMENTДOFДTERRORДISДTHEДBEGINNINGДOFДLIFEД
Также, в некоторые моменты, вирус может "потрясти' экран.
Nexivder.4224, 4286
Неопасные файлово-загрузочные полиморфные вирусы. Заражают MBR жесткого
диска, загрузочные сектора дискет и COM-файлы. В COM-файлы вирусы
внедряются в середину файлов, используя трассировку для замены по
случайному смещению программы определенной вирусом программной
инструкции на вирусную команду передачи управления (CALL NEAR).Основной
зашифрованный вирусный код размещается в конце файлов.
NextGen.2304
Неопасный резидентный стелс-вирус. Содержит текст "The NextGen Stealth
Virus IL USA, 6-93...(Revision)".
NG.695, 1036
Неопасные резидентные вирусы. Перехватывают INT 20h, INT 21h, INT 27h,
ожидают окончания работы инфицированной программы, после чего
восстанавливают указанные вектора прерываний и перехватывают INT 13h и
INT 28h. После каждого 4го вызова INT 28h пытаются найти в текущем
каталоге (f.4Eh, 4Fh INT 21h) и заразить *.COM-файл. С помощью INT 13h
контролируют запись на диск (AH=3) и производят поиск и заражение
только после данной записи. Содержат зашифрованные тексты:
NG.695: "New Generation v.2.1 (NG-2.1 Ukr)",
NG.1036 "NG-2.3 Ukr", "i vir our service".
Nice
Неопасный загрузочный стелс-вирус. Шифрует оригинальный загрузочный
сектор. Может вывести сообщение "Virus "NICE"".
Nigeb.890
Опасный резидентный вирус. При записи в файл или на экран (f.40h INT
21h) слова BEGIN вирус изменяет его на NIGEB. На экране же при встрече
слова NIGEB вирус изменяет его на первоначальное BEGIN. Содержит тексты
"igeb", "egin", "AntiPascal-1 (C)Godzilla Corp.".
Nikolas.1101
Неопасный резидентный вирус. Содержит зашифрованный текст "Nikolas" и
"V4.5".
Nilz.1000
Опасный резидентный вирус. 10 марта уничтожает содержимое CMOS-памяти и
выводит на экран текст "HAIGUSTE RAVI KONTROLLITUD VAIKUSE PIMEDUSE JA
RAADIOGA". Содержит текст "NiLZ".
Ninja.1181, 1195
Неопасные резидентные вирусы. Ninja.1195 содержит текст:
В УдГУ никто и ничто не пашет!
It's a beautiful life!
Can't stop raving
Ninja.1225, 1336, 1376
Очень опасные зашифрованные резидентные вирусы. Ninja.1225, 1376 13
числа в 13 минут уничтожают по 256 секторов на 13 головках жесткого
диска. Заражают файлы, записывая в их конец, перед основным вирусным
кодом блок до 256 байт и после тела вируса, для EXE-файлов - блок до
256 байт, для COM-файлов - блок до 512 байт. С вероятностью 1/256
уничтожают программные файлы, записывая в них код, который при старте
выводит следующее сообщение: