Главная · Поиск книг · Поступления книг · Top 40 · Форумы · Ссылки · Читатели

Настройка текста
Перенос строк


    Прохождения игр    
Aliens Vs Predator |#5| Unexpected meeting
Aliens Vs Predator |#4| Boss fight with the Queen
Aliens Vs Predator |#3| Escaping from the captivity of the xenomorph
Aliens Vs Predator |#2| RO part 2 in HELL

Другие игры...


liveinternet.ru: показано число просмотров за 24 часа, посетителей за 24 часа и за сегодня
Rambler's Top100
Образование - Касперский Лаб. Весь текст 1152.7 Kb

Описания вирусов

Предыдущая страница Следующая страница
1 ... 63 64 65 66 67 68 69  70 71 72 73 74 75 76 ... 99
        F8->F5,Enter->Escape,Escape->Enter.

NearDark
        После загрузки с жесткого диска может вывести строку "NearDark",  после
        чего уничтожит Partition Table.

Necros.1164
        Неопасный резидентный полиморфный вирус.  Заражает  COM-файлы,  внедряя
        свой код в их начало.  EXE-файлы  заражает,  как  вирус-спутник.  Т.е.,
        создает COM-файл, содержащий вирусный код с именем EXE-файла. 21 ноября
        выводит на экран текст:

        Virus V2.0 (c) 1991 Necros The Hacker.
        Written on 29,30 June in Tralee, Co. Kerry, Ireland.
        Happy Birthday, Necros!

        Содержит строку "Virus V2.0 [FrIEND]".

NED-вирусы
        NED  (NuKE  Encryption  Device) -  полиморфный    генератор    вирусных
        шифровщиков  и  расшифровщиков.  Содержит  текстовую  строку:    [NuKE]
        Encryption Device v1.00 (C) 1992 Nowhere Man and [NuKE]

NED.ItsHard
        Опасный  нерезидентный  полиморфный  вирус.    В    декабре    пытается
        отформатировать  32  цилиндра  первого  жесткого  диска,  после    чего
        перезагружает компьютер. Содержит строку
        IT'S HARD. SMAUG REIGNS SUPREME AS THENEW FORCE IN VIRUS WRITING.
        SMIRK. SMIRK. POOF!

NED.Tester
        Нерезидентный полиморфный вирус. Перед заражением файла выводит текст:
        "Test virus successful!". Содержит строки: "*.COM", "[VCL]".

NeedLove.5000
        Опасный резидентный шифрованный вирус. В вирусе присутствуют  некоторые
        процедуры, которые  никогда  не  получают  управления.  Так,  видимо, в
        январе вирусу хотелось  бы  вывести  на  экран  текст  "ALL YOU NEED IS
        LOVE!"  и  запустить  по  экрану  "бегущие"  справа налево разноцветные
        сердца  разного  размера,  одновременно  с  этим  последовательно читая
        сектора  жесткого диска, видимо имитируя разрушение информации в них. А
        также  в  теле вируса присутствует  подпрограмма записи в файлы текста:

        Whenever I'm alone with you
        You make me feel like I am free again
        Whenever I'm alone with you
        You make me feel like I am clean again
        However far away I will always love you
        However long I stay I will always love you
        Whatever words I say I will always love you I will always love you

        Вирус содержит текст:

        I'm the Ghost 1.5 and maybe last.
        It's time to die.
        Viruses adding on and on...DrWeb's getting too slow.
        What's next?
        Halt?

Neko.2697
        Резидентный  полиморфный  вирус.  Отличается  оригинальным   алгоритмом
        шифрования. Помимо простого шифровщика вирус  создает  код,  который  в
        случайных местах уже зашифрованного вирусного кода  изменяет  некоторые
        байты и слова  (XOR,  ADD,  SUB,  INC,  DEC,  AND).  Во  вторник  перед
        заражением файла выводит текст:

        Dear Mrs.Grandy:
        Aloha!
        It is me,Neko again! This is the lastest version 2.0
        Undoubtedly,I am not what I was.
        Let me tell you something about my improvement.
        I work with the Antilogic Engine I.
        It is a new invention.So,
        Showtime!        Neko    version 2.0
                        Made by Metal Satan

Nessuno.2170
        Опасный резидентный полиморфный вирус. Разрушает, записывая в случайное
        место файла 21 случайный байт, файлы, расширения  которых заканчиваются
        на  буквы, указанные в следующем списке (2 последовательных символа для
        каждого  файла):  ocxtas.cppodroorsmspldakrgbfpsiprj.  Содержит   текст
        "[For pirates... (C)1993-94 nessuno] sono solo stronzate".

Net.4340
        Опасный резидентный вирус. Может записывать в программы  троянский код,
        уничтожающий   CMOS  и  сектора  дисков.  Содержит  текст  "Retix PC-21
        NETBIOS".

Neurobasher.Alpha
        Неопасный резидентный стелс-вирус.  При старте  или открытии зараженных
        файлов вирус удаляет свой код из них. Иногда выводит сообщение:

ю оALPHA STRIKEп щ Advanced Tactical Viral Implant by NEUROBASHER'93 / Germany

Neurobasher.Avalanche
        Опасный  резидентный  шифрованный вирус. При старте файлов,  содержащих
        словосочетания  F-PR,  TBAV,  SCAN, MSAV, CPAV, TBME, TBFI, TBSC, VIRS,
        TBDR, вирус удаляет их.  Содержит текст  "AVALANCHE/Germany '94...Metal
        Junkie greets Neurobasher".

Neurobasher.Havoc (1,2)
        Файлово-загрузочные    полиморфные    стелс-вирусы.    Заражают    MBR,
        Boot-сектора дискет и EXE-файлы. При старте зараженной программы вирусы
        первым делом устанавливает свою TSR-копию в память по адресу 7C00:0000,
        перехватывают INT 13h и INT 21h, причем при "захвате" INT  21h,  вирусы
        могут внедрить инструкции перехода на свой  обработчик  в  оригинальный
        обработчик прерывания DOS, находящийся в HMA. После этого заражают  MBR
        "винчестера",  шифруют  истинный  "спрятанный"  в  7  секторе  MBR    и
        Boot-сектор активного  раздела  DOS.  9  секторов  своего  тела  вирусы
        записывают  начиная  с  8  сектора  жесткого  диска.  При  загрузке   с
        инфицированного жесткого диска вирусы устанавливают в память по  адресу
        7C00:0000 свой код, перехватывают INT 13h, INT 21h, ждут загрузки  DOS,
        и "законным" способом (f.48h INT 21h) получают свой участок памяти. При
        возможности размещают себя в область  UMB.  Заражают  дискеты  емкостью
        1.2M или 1.44M. Причем вирусы форматируют дополнительную 81 дорожку  из
        10 секторов, куда "прячут" оригинальный Boot-сектор и 9 секторов своего
        кода. Havoc (1) содержит ошибку  в  процедуре  заражения  Boot-секторов
        дискет. Правильное заражение флоппи-дисков будет происходить  только  в
        том случае, если первая команда загрузчика JMP SHORT PTR (EBh  ??).  Во
        второй модификации вируса данная  ошибка  исправлена.  Через  3  месяца
        после заражения компьютера вирусы выводят сообщение:

        Havoc (1):

 by Neurobasher'93/Germany - GRIPPED BY FEAR - UNTIL DEATH US DO PART !

        Содержит также строку "'1993 / Germany >>>".

        Havoc (2):

 by Neurobasher'93/Germany ДGRIPPEDДBYДFEARДUNTILДDEATHДUSДDOДPARTД

Neurobasher.N8Fall.527
        Неопасный   резидентный    стелс-вирус-спутник.   Не   заражает  файлы,
        содержащие   символы   "F-"  (F-PROT).   Содержит   текстовую    строку
        "-A-VICTORY-THAT-WON'T-LAST-"

Neurobasher.N8Fall.4518 (1,2), 5770, 5081
        Неопасные резидентные полиморфные стелс-вирусы. Устанавливают свою TSR-
        копию в  область  UMB  или  в  верхние  адреса  памяти. Внедряют прямой
        межсегментный  CALL  на свой код в оригинальный обработчик DOS INT 21h.
        Иногда выводят на экран сообщения:

        Neurobasher.N8Fall.4518 (1,2):

              Invisible and silent - circling overland :

                         \\\ N 8 F A L L ///

                 Rearranged by Neurobasher - Germany

        ДMYДWILLДTOДDESTROYДISДYOURДCHANCEДFORДIMPROVEMENTSД

         Neurobasher.N8Fall.5770, 5081:

                      "Any means necessary for survival"

                                Ё N8FALL/2XS Ё

            "By the perception of illusion we experience reality"

                 Art & Strategy by Neurobasher 1994 - Germany

         "I don't think that the real violence has even started yet"

        Neurobasher.N8Fall.4518 (1,2) иногда  вызывает печать экрана на принтер
        (Int 05). Neurobasher.N8Fall.5770,5081 при завершении работы какой-либо
        программы (f.4Ch INT 21h) может установить в память "на INT 21h" другой
        стелс-вирус-спутник  Neurobasher.N8Fall.527,  хранящийся в теле вируса-
        родителя  в  зашифрованном  виде,  который  в  дальнейшем  может  "жить
        собственной жизнью".

Neurobasher.Tremor
        Неопасный резидентный  полиморфный  стелс-вирус.  Трассирует  INT  21h.
        Копирует свою TSR-копию в область UMB, если это возможно. Перехватывает
        INT  15h,  21h,  причем  может  не  просто  перехватить  INT  21h,    а
        "вклиниться" в цепочку обработчиков INT 21h. И сам перехват INT  21h  и
        15h довольно необычен: вирус находит в памяти PSP (префикс программного
        сегмента) резидентной части командного процессора и оставляет в нем  по
        смещению 5 и 53h прямые межсегментные  jump'ы  соответственно  на  свои
        обработчики INT 21h, 15h. И делает ссылки векторов в таблице прерываний
        или  значения  адресов  межсегментных  переходов  на  установленные  им
        инструкции переходов в PSP COMMAND.COM. INT 15h  вирус  использует  для
        вызова видеоэффекта: при нажатии  на  Ctrl-Alt-Del,  иногда,  выводится
        сообщение:

        -=> TщRщEщMщOщR was done by NEUROBASHER / May-June'92, Germany <=-
        ДMOMENTДOFДTERRORДISДTHEДBEGINNINGДOFДLIFEД

        Также, в некоторые моменты, вирус может "потрясти' экран.

Nexivder.4224, 4286
        Неопасные файлово-загрузочные полиморфные вирусы. Заражают MBR жесткого
        диска,  загрузочные  сектора  дискет  и  COM-файлы.  В COM-файлы вирусы
        внедряются в середину  файлов,  используя  трассировку  для  замены  по
	случайному  смещению  программы    определенной   вирусом   программной
        инструкции на вирусную команду передачи управления (CALL NEAR).Основной
        зашифрованный вирусный код размещается в конце файлов.

NextGen.2304
        Неопасный резидентный стелс-вирус.  Содержит текст "The NextGen Stealth
        Virus IL USA, 6-93...(Revision)".

NG.695, 1036
        Неопасные резидентные вирусы. Перехватывают INT 20h, INT 21h, INT  27h,
        ожидают  окончания  работы  инфицированной  программы,    после    чего
        восстанавливают указанные вектора прерываний и перехватывают INT 13h  и
        INT 28h. После каждого 4го вызова INT  28h  пытаются  найти  в  текущем
        каталоге (f.4Eh, 4Fh INT 21h) и заразить *.COM-файл. С помощью INT  13h
        контролируют запись на диск  (AH=3)  и  производят  поиск  и  заражение
        только после данной записи.  Содержат  зашифрованные  тексты:

        NG.695:   "New Generation v.2.1 (NG-2.1 Ukr)",

        NG.1036   "NG-2.3 Ukr", "i vir our service".

Nice
        Неопасный  загрузочный  стелс-вирус.  Шифрует  оригинальный загрузочный
        сектор. Может вывести сообщение "Virus "NICE"".

Nigeb.890
        Опасный резидентный вирус.  При записи  в файл  или на экран (f.40h INT
        21h) слова BEGIN вирус изменяет его на NIGEB.  На экране же при встрече
        слова NIGEB вирус изменяет его на первоначальное BEGIN. Содержит тексты
        "igeb", "egin", "AntiPascal-1 (C)Godzilla Corp.".

Nikolas.1101
        Неопасный  резидентный  вирус. Содержит зашифрованный текст "Nikolas" и
        "V4.5".

Nilz.1000
        Опасный резидентный вирус. 10 марта уничтожает содержимое CMOS-памяти и
        выводит  на экран текст "HAIGUSTE RAVI KONTROLLITUD VAIKUSE PIMEDUSE JA
        RAADIOGA". Содержит текст "NiLZ".

Ninja.1181, 1195
        Неопасные резидентные вирусы. Ninja.1195 содержит текст:

        В УдГУ никто и ничто не пашет!
        It's a beautiful life!
        Can't stop raving

Ninja.1225, 1336, 1376
        Очень  опасные  зашифрованные  резидентные  вирусы. Ninja.1225, 1376 13
        числа в 13 минут уничтожают по 256  секторов  на  13 головках  жесткого
        диска.  Заражают  файлы,  записывая в их конец, перед основным вирусным
        кодом  блок  до  256 байт и после тела вируса, для EXE-файлов - блок до
        256 байт, для COM-файлов - блок  до  512  байт.  С  вероятностью  1/256
        уничтожают программные файлы, записывая в них код, который  при  старте
        выводит следующее сообщение:
Предыдущая страница Следующая страница
1 ... 63 64 65 66 67 68 69  70 71 72 73 74 75 76 ... 99
Ваша оценка:
Комментарий:
  Подпись:
(Чтобы комментарии всегда подписывались Вашим именем, можете зарегистрироваться в Клубе читателей)
  Сайт:
 
Комментарии (16)

Реклама