(f.3Bh Int 21h). Содержит текст "Rift Villy v.3.1".
Riot.309
Очень опасный нерезидентный вирус. Может уничтожить 1234 секторов диска
C:. Первым делом стремится заразить файл c:\dos\doskey.com. Содержит
текст "(c) 1994 Metal MilitiaImmortal Riot, Sweden".
Riot.Demand
Опасный overwriting вирус. Создает файл C:\INFERNAL.IR, в который
записывает следующий текст:
Infernal Demand! (c) Metal Militia / Immortal Riot
Your misery is our pleasure!
Your nightmare is our dream!
Your hell is our paradise!
Your lost is our demand!
Your cry is our laugh!
And your fate is ours!
Riot.Enemy.757
Содержит текст:
Unknown Enemy (c) Metal Militia/Immortal Riot
I'm hurt, machineguns firing behind my back
Never had no chance, no way to do a attack
Thisone sure is the last time i guess
Heading for a private deathrow, nothing less
Blood, quickly pumping out from the vound in the vain
Damn, this moment makes you sort of go insane
Close my eyes, had much left to see
Was my fault, but did they have to do it, gee?
Promise me, this hit you will remember
Take one of them down before winter comes in december
Why that month? Well, i like it very much
Fresh, cool air, wonders of the snow to touch
The world is wonderful, what else to say?
Just remember this shit, cause it happends every day
Riot.Evil.769
Неопасный резидентный вирус. Вперемешку с инструкциями ассемблера рас-
положены следующие текстовые строки:
Our past is our future!
[INVISIBLE EVIL!] (c) Metal Militia/Immortal Riot
Dedicated to all the victims..
Greets to B-real!/IR
It's like this and like that and like thisena
It's like that and like this and like thatena
It's like this..
Love to Lisa!
All i ever wanted..
All i ever asked for..
Riot.Flood
Очень опасный резидентный вирус, перезаписывающий программный код. При
старте таких программ вирус выводит фразу "Bad command or filename".
21 числа выводит текст "Hey Bud.. You picked the leave with the virus
on it!". Имеет текст "Burn:CycleYou picked the leave with the virus on
it!(c) Atomic Morphine/ FLooD 1999".
Riot.Marked.354
При старте выводит сообщение "Bad command or filename", а 21 числа:
In any country, prison is where society sends it's
failures, but in this country society itself is faily
Внутри вируса имеется также текст:
Marked-XWill we ever learn to talk with eachother?
(c) Metal Militia/Immortal Riot
Riot.Multiplex
Опасный нерезидентный вирус. 5 числа уничтожает 256 секторов диска C:.
Содержит тексты "MULTiPLEX (c) 1994 Metal Militia\ Immortal Riot,
Sweden*. Somewhere, somehow, always :)*.com", "JUNK", "ImRio".
Riot.Pollution
Опасный резидентный вирус. Иногда уничтожает содержимое CMOS-памяти.
6 июня проигрывает какую-то мелодию. Содержит строку "Digital Pollution
(c) '94 Raver/Immortal Riot".
Riot.RatBoy.513, 545, 671
Очень опасные нерезидентные вирусы. По воскресеньям после 15 числа
пытаются уничтожить содержимое всех логических устройств жесткого
диска, записывая в сектора строки:
Riot.RatBoy.513 - "RaTBoY HaTeS YoU!!! Ihater-u-all\JUNK TEST".
Riot.RatBoy.545 - "RaTBoY WaS HeRe!!! My Vx, Invircible Killer".
Riot.RatBoy.671 - "RaTBoY Loves Mrs. RaTBoY!!! \JUNK TEST".
Riot.RatBoy.545, 671 уничтожают некоторые файлы, видимо, таблицы
антивируса InVircible.
Rmb
Очень опасный загрузочный вирус. При заражении не сохраняет
оригинальные загрузочные сектора. При нажатии на Ctrl-Break вирус может
уничтожить по 14 секторов на всех головках "винчестера".Содержит строку
"RMBDRMCCQBDWRM".
Rmns.651, Rmns.736
Содержат строки "----> - R.M.N.S. - Test Virus .COM 651 <----" или
"----> - R.M.N.S. - Test Virus .COM 736 <----".
Rock.1076
Неопасный нерезидентный вирус. По четным числам с 10-го по 26-е, кроме
декабря, субботы и воскресенья, оставляет в памяти резидентный код,
который "трясет" экран по 20 секунд каждые 20 минут.
Rogue.1208
Опасный резидентный вирус. Уничтожает файлы с расширением DBF,
записывая в них первый байт 'R' и производя с остальным содержимым
файла операцию XOR 0Dh, до первого символа 0Dh. Уничтожает файлы
CHKLIST ???. В месяц, когда сумма значения года и значения месяца равна
2000 вирус выводит текст:
Now you got a real virus! I'm the ROGUE ...!
Roman.1995
Неопасный резидентный шифрованный вирус. При старте программы DRWEB
вирус обезвреживает свою резидентную копию (освобождает INT 21h),
которая в дальнейшем (через INT 1Ch) опять восстанавливает свою
работоспособность. При удалении файла ROMAN!.113 вирус выводит на
экран текст:
Внимание! В системе находится вирус Roman (1) Virus!
Это абсолютно безвредный вирус, заражающий .COM файлы.
Никаких причин для беспокойства нет. Он написан автором
просто ради спортивного интереса. Если Вам нежелательно его
присутсвие в системе (а он Вам ничем не помешает), просто уда-
лите все .COM файлы, содержащие на 4 и 5 позиции от начала
символосочетание "RB" - это признак инфицированности - и пере-
запустите компьютер.
Roman (1) Virus написан осенью 1997 года.
(C) -= Pilz =-, 16 years old.
Экспериментальная школа, физико-математический лицей.909-436X
Нажмите на любую клавишу, чтобы продолжить работу.
RP (1,2)
Опасные загрузочные вирусы.RP (1) 17 декабря выводит текст "RP wants to
say hello!" и уничтожает MBR. RP (2) в мае выводит текст "Only bugs
exist!".
RPS (1-3)
Очень опасные загрузочные вирусы. Заражают MBR винчестера и сектора
флоппи-дисков, не сохраняя оригинальные загрузчики. При 50-ой загрузке
с инфицированного диска, или при попытке записи в инфицированный MBR,
или при не нахождении активного загрузочного сектора, вирусы уничтожают
информацию в секторах дисков. Содержат тексты "RPS", "RPS2", "RPS3".
RTP.Demo.4838
Неопасный нерезидентный полиморфный вирус. Содержит тексты:
RTP 0.1b Demo Virus (c) 1998, The Soul Manager
Greetings Mr Kaspersky, we've been expecting you ;)
If you can see this text, you are reading AVPVE!
Red Team Polymorphy 0.1b - (c) 1997 The Soul Manager [IR/G]
Ruchawi.2548
Очень опасный зашифрованный вирус. 14 января выводит текст:
Today is my birthday. /// Dzisiaj obchodze urodziny.
Wish me all the best. /// Zycz mi wszystkiego najlepszego.
Ruchawi(R)
После этого шифрует MBR, записывает его на свое место и сохраняет ключ
расшифровки в памяти. Выводит текст:
Do not turn off your machine for 5 days, becouse most important data
from your HD may be lost!!!
Nie wylaczaj swojego komputera przez 5 dni, bo mozesz stracic
wazne dane z twardego dysku!!!
You work too much!!! Go to bed!!!
Pracujesz zbyt wiele!!! Idz spac!!!
После чего пытается ждать 5 дней, чтобы возвратить MBR в исходное
состояние. Но в данном месте допущена ошибка, в результате которой и
через пять дней и через месяц работы MBR не будет расшифрован. А после
5 дней "невыключения" компьютера предусматривался следующий текст:
Now, you can turn off your machine.
Mozesz wylaczyc komputer.
Rush.681
Опасный резидентный шифрованный вирус. 19 числа выводит на экран текст:
Меня,я знаю,ты любила,
Его,навеpное,хотела,
Раздвинуть ноги поспешила,
Кому тепеpь какое дело?
После чего пытается уничтожить 255 секторов первого жесткого диска.
RushHour (1-3)
Опасные вирусы. При вызове Int 10h (вывод на экран) "щелкают"
динамиком. Содержат текст:
This program is a VIRUS program.
Once activated it has control over all
system devices and even over all storage
media inserted by the user. It continually
copies itself into uninfected operating
systems and thus spreads uncontrolled.
The fact that the virus does not destroy any
user programs or erase the disk is merely
dueto a philanthropic trait of the author......
Russel.3072
Неопасный резидентный полиморфный вирус. Имеет текст "RUSSEL FARADAY".
По возможности устанавливает свою резидентную копию в область UMB.
Sabotager.3133
Неопасный резидентный полиморфный вирус. При выводе на экран слова
"Лoзинский" (видимо, при старте программы Aidstest) вирус выводит на
экран картинку черепа (см. Phantom1.7000) и текст:
ПИШИТЕ ЖАЛОБЫ В ООH!
SABOTAGER
Версия 1.0
Written by
S H U L D E R
Hажми любую клавишу ...
ожидает нажатия на клавишу и заканчивает работу стартовавшей программы.
Salman.2000
Опасный нерезидентный вирус. Удаляет файлы chklist.ms,chklist.cps,
c:\signture.dat. Не заражает файлы: SCAN.EXE, CLEAN.EXE, NAV.EXE,
PACRUN.EXE. Выводит текст "Kill Salman Rushdie and Taslima Nasrin !".
Имеет строку "Kill them !!!".
Sampo
Неопасный Boot-вирус. При заражении компьютера проверяет заражен ли уже
компьютер вирусами Michelangelo, Stoned, Joshi и при нахождении оных
удаляет их. Иногда пытается спрятать себя "под личиной" вируса
Telefonica. Переживает "теплую" перезагрузку (Ctrl-Alt-Del). 30 ноября
выводит текст:
ЙНННННННННННННННННННННННННН»
є S A M P O є
є "Project X" є
є Copyright (c)1991 by the є
є SAMPO X-Team. All rights є
є reserved. є
є University Of The East є
є Manila є
ИННННННННННННННННННННННННННј
Sandrine.445
Очень опасный резидентный вирус-спутник. В зависимости от своих
внутренних счетчиков может удалить файл C:\CONFIG.SYS, создает новый
файл C:\AUTOEXEC.BAT, содержащий строки:
@ECHO OFF
C:\SANDRINE.COM
Также создает файл C:\SANDRINE.COM, который при старте уничтожает 10
первых секторов жесткого диска и выводит сообщение "Sandrine
Baillieux thoughts of you are in my mind (c)1994 by BrokenHeart".
Sara.1214
Очень опасный нерезидентный вирус. При запуске инфицированной
программы, вирус проигрывает мелодию, выводит порнографическую картинку
(о воспроизведении которой здесь не может идти и речи),производит поиск
*.EXE-файла в текущем каталоге и записывает в него и в файл
C:\COMMAND.COM свой код поверх программного кода. Содержит в себе
текстовые строки: "Darkest Avenger", "Isnt dedicated to Sara Gordon",
"Its dedicated to her GROOVE!".
Saratov.1790
Опасный резидентный вирус. Уничтожает содержимое файла CHKLIST.MS.
Иногда выводит сообщение "Thanks for using Saratov software.". Не
заражает файлы, начинающиеся на EVR,WD.,800,COM,DRW,ANT,AID,WEB,WIN,