 | VL-Поиск |
 |
 | Режимы проcмотра |
|
 |
 |
 | Вирусный календарь - 21, Июнь |
Внимание!
Активных вирусов: 15
|
1.
|
MtE, семейство
Генераторы полиморфик-вирусов (вирусы на их основе)
MtE (MuTation Engine) является первым известным полиморфик-генератором.
Выпущен в 1991 году и по тем временам являлся наиболее сложным
полиморфик-вирусом. В результате работы полиморфик-алгоритма
в расшифровщике вируса могут встретиться операции SUB, ADD, XOR, ROR, ROL в
произвольном...
|
 |
2.
|
Macro.Excel.Emperor
Макро-вирусы (MS-Word, Excel, Access, PowerPoint, AmiPro и Visio)
Заражают электронные таблицы Excel (XLS-файлы). Состоят из одного макроса
(модуля) с именем Emperor<число>, который содержит пять функций:
"Emperor.a": Auto_Open, keyplus, check_file, write_virus, run_virus.
"Emperor.b": Auto_Close, CheckFile, WriteVirus, ScreenTool,...
|
 |
3.
|
Macro.Excel.Uedasun
Макро-вирусы (MS-Word, Excel, Access, PowerPoint, AmiPro и Visio)
Заражает таблицы Excel. Содержит восемь процедур в модуле "A-TDK": Save,
auto_open, scan, Status, DO_EVERYTHING, DO_SOMETHING, nexts, check.
Заражение таблиц происходит при открытии зараженной таблицы или
активировании любого из листов книг. Вирус создает зараженную книгу в
каталоге...
|
 |
5.
|
Macro.Word.Zero
Макро-вирусы (MS-Word, Excel, Access, PowerPoint, AmiPro и Visio)
Зашифрован, работает только под немецкой версией Word. Содержит 9 макросов:
dateischlie#en, dokumentschlie#en, dok, dsu, wrd, extrasmakro,
dateispeichern, dateidokvorlagen, dateispeichernunter
В июне выводит MessageBox с текстом:
Lisa, ich liebe...
|
 |
6.
|
Macro.Word97.Satan
Макро-вирусы (MS-Word, Excel, Access, PowerPoint, AmiPro и Visio)
Cодержит 14 макросов в модуле "Satan666": Satan666, FileOpen, FileClose,
FileSaveAs, FileSave, FileNew, AutoExec, AutoNew, AutoSave, AutoClose,
AutoOpen, ToolsOptions, ViewVBCode, ToolsMacro. Заражение системы и документов происходит при запуске любого из макросов.
Просмотр кода вируса...
|
 |
7.
|
3tunes.1784
Файловые вирусы, DOS
Неопасный резидентный полиморфик
-вирус. Перехватывает INT 21h и
записывается в конец COM- и EXE-файлов при их запуске или открытии. В июне
перехватывает INT 1Ch и проигрывает три...
|
 |
8.
|
Codr.1402
Файловые вирусы, DOS
Очень опасный резидентный частично зашифрованный вирус. Перехватывает INT
10h, 21h и записывается в конец COM- и EXE-файлов (кроме COMMAND.COM) при
их запуске или открытии. При запуске DRWEB.EXE восстанавливает адрес INT
21h в первоначальное значение, перехватывает INT 22h (окончание работы...
|
 |
9.
|
DeadWin, семейство
Файловые вирусы, DOS
Опасные резидентные зашифрованные стелс-вирусы. Перехватывают INT 21h
и записываются в конец COM- и EXE-файлов при их запуске или закрытии. При
открытии зараженного файла лечат его. При заражении файлов могут испортить их.
Проверяют имя запускаемого файла. Если имя начинается с "WI"...
|
 |
10.
|
Jouce.1608
Файловые вирусы, DOS
Очень опасный нерезидентный вирус. При запуске ищет COMMAND.COM, затем .COM- и .EXE-файлы и записывается в их конец. По средам затирает MBR
строкой:
*Jouce und Krisque*, Version 0001h.
и перезагружает компьютер. Также содержит строки:
*.EXE *.COM...
|
 |
11.
|
Maca.1000
Файловые вирусы, DOS
Неопасный резидентный вирус. При запуске перехватывает INT 21h, заражает
файл C:\COMMAND.COM, затем записывается в конец COM- и EXE-файлов при их
запуске. По четным месяцам (февраль, апрель, ...) по 4-м, 8-м и 12-м числам
перехватывает также INT 1Ch и проигрывает мелодию. Содержит...
|
 |
12.
|
Marine.5000
Файловые вирусы, DOS
Очень опасный резидентный зашифрованный стелс-вирус.
Перехватывает INT 21h, 25h и записывается в начало COM- и EXE-файлов при
обращениях к ним. При заражении файлов частично шифрует их.
5-го и 21-го июня обрабатывает DOS-вызов FindFirst таким образом, что DOS
не показывает файлов на...
|
 |
13.
|
Puppets.960
Файловые вирусы, DOS
Неопасный резидентный вирус. Перехватывает INT 9, 10h, 21h и записывается в конец .COM-файлов при их запуске или открытии. При "теплой" перезагрузке (Alt-Ctrl-Del) вирус пытается сохранить свою резидентную часть. При этом он
выводит текст:
Phoenix ROM BIOS PLUS Version 5.23...
|
 |
14.
|
Rape, семейство
Файловые вирусы, DOS
Очень опасные резидентные вирусы, перехватывают INT 21h и записываются в конец запускаемых COM-файлов. Стирают сектора дисков, затем расшифровывают и выводят текст на экран:
"Rape.500":
DataRape! v1.0
(C)1991 Zodiac
RABID,...
|
 |
15.
|
Ultimate, семейство
Файловые вирусы, DOS
Нерезидентные зашифрованные вирусы. Ищут COM-файлы и записывается в их
конец, свой расшифровщик записывают в начало файла. "Ultimate.419,487"
безобидны и никак не проявляются. "Ultimate.982" очень опасен - начиная с июня с 20-го по 31-е число выводит текст и форматирует...
|
 |
|
|