Ninja.1336: DZINA VIRUS v 4.0 Copyright (C) 1990,91,97 Dzina Corp
Ninja.1376:
Mutant Ninja Version 2.0 Copyright (C) 1990,91 Virus&Worm Software
Ninja.1383
Опасный резидентный вирус. При старте программы с именем DRWEB вирус
освобождает "захваченное" им INT 21h, обезвреживая тем самым свою
резидентную копию в памяти. При старте программы LOGIN, если в этот
момент значение секунд системного времени более 20 секунд, то вирус
выводит на экран текст:
********** Warning ! **********
Novell NetWare report : Hardware A30 error detected.
Registers :
AX :2134 BX :3C23 CX :1841 DX :5421
CS :2451 DS :2023 ES :538A SS :6C8B
SI :46AE DI :94B4 SP :4541 BP :491C
Try restart file-server,if it will not give effect,
switch off your network and call trained service-people.
Press any key to restart this computer.
Также содержит тексты:
NetWare virus from Avenge (tm) family .
(C)Rager , Simferopol State University
Nki.3477
Опасный резидентный вирус. При создании файлов с расширениями AS? или
DB?, вирус может удалить их или создать вместо файла директорий с таким
же именем. При нахождении в левом верхнем углу экрана буквосочетания
"AX", вирус подставляет вместо вызванной функции INT 21h функцию
удаления файла (f.40h Int 21h). Иногда выводит текст "No Viruses" и
рисует на экране диагональные черно-белые полосы.Содержит зашифрованный
текст "Николаевский Кораблестроительный институт. Oct(123,123,126) by
one of student".
Nocopy.3695
Неопасный резидентный шифрованный вирус. Заражает EXE-файлы при их
старте или при обращении к ним. Создает файл C:\NOCOPY.COM, содержащий
вирусный код и вставляет строку C:\NOCOPY в начало файла AUTOEXEC.BAT.
Корректирует MBR жесткого диска таким образом, чтобы после загрузки
системы вирус смог бы узнать адрес INT 13h в ПЗУ.
NoDBF.1000
Опасный резидентный вирус. Блокирует обращение к файлам *.DBF.
NoFrills.835, 843, 1422
Неопасные резидентные вирусы. Содержат строки:
NoFrills.835 - "+-NF3.0-H.McB-[PuKE]-+";
NoFrills.843 - "+-No Frills 2.0 by Harry McBungus-+".
NoFrills.1422 -
*X-Fungus by Harry McBungus*
*Nugga!*
*Greets SCP*
*Greets RABID*
* Patricia: Grow some programming knowledge *
*Grease me!*
*K-Mart in full effect*
*Max is braindead*
NoFrills.1422 также выводит на экран текст:
John Bonham - September 20, 1980
- L E D Z E P P E L I N -
NoFrills.Dudley
Неопасный полиморфный вирус. Содержит строку "<[Oi Dudley!][PuKE]>".
NoGraph.784
Опасный резидентный вирус. Может запретить графический режим монитора.
Возможен вывод случайных символов на экран, зависание или перезагрузка
системы, изменение контрольной суммы CMOS-памяти.
Noki.448
Опасный резидентный вирус. Записывает свой код в 17 сектор жесткого
диска, записывает 39 байт своего кода в область векторов прерываний по
адресу 0:210h, "перехватывает" INT 21h. При старте файлов (f.4Bh Int
21h) вирус считывает 17 сектор, содержащий вирусный код в область
видеопамяти BD00:0000, проверяет является ли запускаемая программа EXE-
файлом и считывает 448 байт из области стека данной программы в память.
Если данные 448 байт состоят из нулевых байт, то вирус записывает свой
код в данное место программного стека, не изменяя длины пораженного
файла. 23 числа нечетного месяца вирус уничтожает MBR жесткого диска.
Вирус содержит строку "NOKI", которая выполняется как инструкции
процессора.
Nomenklatura.1024
Неопасный резидентный вирус. Содержит тексты "Nomenklatura', "Този
дебел идиоІ вме±Іо да ¶ел¦не ±о·ниІе ¦±Іни на моми·еІо, впи ¦±Іни Іам,
кєдеІо І°¬бваёе да ±ложи ±єв±ем д°¦го не№о".
Noon.1163
Неопасный резидентный вирус. В 12.00 имитирует сигналы точного времени
радиопрограммы "Маяк". Содержит зашифрованный текст "byMH&MHsoftware".
NoRemorse.1319
Опасный нерезидентный шифрованный вирус. COM-файлы заражает, внедряя
свой код в начало файлов. EXE-файлы заражает, как вирус-спутник,
присваивает оригинальному EXE-файлу расширение WIT и создает вирусный
файл с именем и расширением исходного файла. В EXE-файлы, имеющие
расширение COM (кроме файла CO*.COM), вирус записывает троянский код,
который выводит сообщение "ЫІ±°±ІЫ NO REGRET ЫІ±°±ІЫ" и "вешает"
систему. 15 апреля или 50-ое поколение вируса уничтожает содержимое
CMOS - памяти, выводит текст "Корабелка - rulez forever !" и
"перезагружает" систему. Уничтожает файлы: *.°*,chklist.*,anti-vir.dat,
msav.chk, *.avb, *.log, tbscan.sig, smartchk.cps, *.ms. Содержит текст
"Virus NoRemorse v1.8. Copyright (c) by Wit 1996.".
Notice.974, 987
Неопасные резидентные шифрованные вирусы. В воскресенье выводят тексты:
Notice.974:
10 нoябpя 1982 гoдa пepecтaлo битьcя cepдцe
Гeнepaльнoгo Cekpетapя ЦK KПCC,
Гepoя Coциaлиcтичeckого Tpyдa,
чeтыpeжды Гepoя Coвeтckoгo Coюзa
Лeoнидa Ильичa Бpeжнeвa ...
Notice.987:
BRYANSK INGENERING UNEVERSISTET
FUCK,FUCK,FUCK and FUCK
YOR FUCK MY BRAIN
GOOD BAY MY FREND !!!!!
GOOD LUCK IN WAR (LOW HAKER)
November17.768
Очень опасный резидентный вирус. В ноябре после 17 числа уничтожает
содержимое 8 первых секторов текущего диска.
Npuxogum.1176, 2025, 2036
Неопасные резидентные вирусы. 1 апреля производят вывод на экран
некоторой графической шутки.
NRLG.based
Данные вирусы сконструированы с помощью вирусного конструктора NRLG
(NuKE RANDOMIC LIFE GENERATOR), позволяющего создавать резидентные
полиморфные вирусы, заражающие COM-файлы. А также позволяют задавать
наличие в вирусах всевозможных текстовых строк, видеоэффектов и
деструктивных функций.
Nsd.266
Неопасный нерезидентный вирус. Иногда выводит текст "SYSTEM ERROR: DMA
DENIED." и, как правило, "вешает" систему. Также имеется строка "NSD".
Nsi.1509
Очень опасный резидентный вирус. Уничтожает *.PA? - файлы. Содержит
тексты "I'm sorry", "In & For NSI", "Nikolaev".
NTU.Cawber
Неопасный резидентный шифрованный вирус. Содержит тексты:
T4
Griffe
T4 virion ДДДДД by NTU BACTERIOPHAGE LAB
There Once Was A King, Who Called For The Spring
For His World Was Still Covered In Snow
But The Spring Had Not Been, For He Was Wicked And Mean ...
Here I'm Sitting And It's Getting Cold
The Morning Rains Against My Window Pane
While The World Looks So Cold And Grey
In My Mind I Dream Away
Then I'm On My Way To Tropic Islands
You'd Always Say I Was A Dreamer
You Were Right
What Do I Say When It's All Over ?
And SORRY Seems To Be The Hardest Word ...
NTU.L'amour
Опасный резидентный полиморфный стелс-вирус. 13 сентября уничтожает
содержимое CMOS-памяти и секторов жесткого диска. Содержит текст
"L'AMOUR v1.1 by NTU BACTERIOPHAGE LAB S/N TM1-", далее идет номер
поколения вируса.
NuKE.Pox.609
Опасный резидентный шифрованный вирус. 24 числа при нажатии на клавишу
Del вирус форматирует 32 цилиндра жесткого диска. Содержит текст "(c)
Rock Steady/NuKE".
Nuker.Excess
Опасный резидентный шифрованный вирус. Иногда может вывести на экран
текст:
ЦДґDANGER!ГДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДД·
є You are infected by ExCESS Virus (c) 1995 by The Nuker є
ЗДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДД¶
є I have destroyed your FATs but I have only ONE copy in є
є my data area. IF YOU REBOOT NOW ALL DATA WILL BE LOST. є
є If this isn`t enough, I have altered your Master Boot є
є Record with a formatting routine in order to low-level є
є format the primary Hard Disk when executed. If you are є
є so dude and you don`t believe me, reboot now and look є
є at your hard disk light spinning... If you don`t want є
є to loose all your data then try to guess a number from є
є 0 to 9 and pray for your answer to be correct, else... є
УДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДДЅ
You have 3 tries to guess the correct number!!!
Enter the number:
После чего вирус дает три попытки на ввод некоторой цифры, которую
сравнивает со своим значением от 0 до 9, полученным случайным образом.
Если попытка неудачна, то вирус выводит сообщение:
Sorry, you didn`t entered the correct number!
Retry, and hope you lucky!!!
Enter the number:
Если цифра совпала в одной из трех попыток, то вирус выводит:
You fucking SHIT!!! You guessed the right number!!!
You are safe this time but next will come very soon
and you will not be so lucky!!!
Если же все 3 попытки были неудачными, то выводится следующий текст:
Hum... you are lucky this time...
Please wait while reconstructing disk structure...
После чего вирус уничтожает информацию на первом жестком диске и
выводит сообщение:
I WAS JOKING! Your Hard Disk has been fucked up!!!
Thank you for choosing another product of...
·T·h·e· ·N·u·k·e·r·
Nuker.Trance.1688, 1982
Nuker.Trance.1982 - опасный вирус. Иногда может записать в случайный
сектор диска строку "This sector has been fucked up courtesy of Trance¤
Virus (c) 1995 by The Nuker". Nuker.Trance.1688 1-го числа производит
"осыпание" экрана (см. Cascade.1701), содержит строку "Trance Virus (c)
1995 by The Nuker".
Nutcracker.512 (1,2)
Опасные загрузочные вирусы. Шифруют первый сектор подкаталогов (см.
Nutcracker.AB2.6425).
Nutcracker.AB1.1924, 2244, 2620, 2722
Опасные полиморфные резидентные вирусы. Заражают COM и EXE-файлы также,
как и вирусы Nutcracker.AB2. Nutcracker.AB1.2620, 2722 также шифруют
заголовки EXE-файлов по принципу вирусов Nutcracker.AB2.
Nutcracker.AB1.2620, 2722 внедряют в SYS и BIN-файлы троянский код,
который 12 числа месяца уничтожает содержимое CMOS - памяти. Вирус
Nutcracker.AB1.2244 уничтожает содержимое CMOS-памяти, если ему не
удается получить достаточный участок свободной через функции управления
памятью (f.48h, 49h, 4Ah Int 21h). Nutcracker.AB1.1924 иногда запрещает
или разрешает перерисовку экрана (video refresh). Nutcracker.AB1.2244,
2620 содержат текст "ANTAREX", а также:
Nutcracker.AB1.1924 -
Dedicated to N.L.A. - my little baby.
(c) by Kind Nutcracker(AB1)
Nutcracker.AB1.2244 -
(c) by Kind Nutcracker(AB1)
Nutcracker.AB1.2620 -
Run me, pleace!
(c) by Nutcracker(AB1)
Nutcracker.AB1.2722 -
Nomina sunt odiosa
(c) by Nutcracker(AB1)
Nutcracker.AB2.2890,2990,3021,3427,4540,5375,5413,5440,5589,6082,6100,6425,