 | VL-Поиск |
 |
 | Режимы проcмотра |
|
 |
 |
 | Вирусный календарь - 6, Июнь |
Внимание!
Активных вирусов: 38
|
2.
|
MtE, семейство
Генераторы полиморфик-вирусов (вирусы на их основе)
MtE (MuTation Engine) является первым известным полиморфик-генератором.
Выпущен в 1991 году и по тем временам являлся наиболее сложным
полиморфик-вирусом. В результате работы полиморфик-алгоритма
в расшифровщике вируса могут встретиться операции SUB, ADD, XOR, ROR, ROL в
произвольном...
|
 |
3.
|
Macro.Excel.Uedasun
Макро-вирусы (MS-Word, Excel, Access, PowerPoint, AmiPro и Visio)
Заражает таблицы Excel. Содержит восемь процедур в модуле "A-TDK": Save,
auto_open, scan, Status, DO_EVERYTHING, DO_SOMETHING, nexts, check.
Заражение таблиц происходит при открытии зараженной таблицы или
активировании любого из листов книг. Вирус создает зараженную книгу в
каталоге...
|
 |
5.
|
Macro.Word.Zero
Макро-вирусы (MS-Word, Excel, Access, PowerPoint, AmiPro и Visio)
Зашифрован, работает только под немецкой версией Word. Содержит 9 макросов:
dateischlie#en, dokumentschlie#en, dok, dsu, wrd, extrasmakro,
dateispeichern, dateidokvorlagen, dateispeichernunter
В июне выводит MessageBox с текстом:
Lisa, ich liebe...
|
 |
6.
|
Macro.Word97.Satan
Макро-вирусы (MS-Word, Excel, Access, PowerPoint, AmiPro и Visio)
Cодержит 14 макросов в модуле "Satan666": Satan666, FileOpen, FileClose,
FileSaveAs, FileSave, FileNew, AutoExec, AutoNew, AutoSave, AutoClose,
AutoOpen, ToolsOptions, ViewVBCode, ToolsMacro. Заражение системы и документов происходит при запуске любого из макросов.
Просмотр кода вируса...
|
 |
7.
|
CS.Gala
Скрипт-вирусы (вирусы на командных языках)
Первый известный вирус, заражающий скрипты CorelDraw. При активизации
зараженного скрипта вирус ищет в текущем каталоге другие скрипты CorelDraw
(*.CSC-файлы), читает их содержимое и ищет первый зараженный и первый
незараженный скрипт. Затем вирус считывает свой код из зараженного скрипта
и...
|
 |
8.
|
3tunes.1784
Файловые вирусы, DOS
Неопасный резидентный полиморфик
-вирус. Перехватывает INT 21h и
записывается в конец COM- и EXE-файлов при их запуске или открытии. В июне
перехватывает INT 1Ch и проигрывает три...
|
 |
9.
|
Abola.2420
Файловые вирусы, DOS
Очень опасный резидентный вирус. Записывается в начало COM-файлов и в конец EXE-файлов при их выходе в DOS (вызов Terminate INT 22h). Остается
резидентно только при установленном драйвере XMS - правит код этого драйвера, перехватывает INT 2Fh и оставляет свою копию в UMB.
Использует...
|
 |
10.
|
AntiFort.1110
Файловые вирусы, DOS
Очень опасный резидентный зашифрованный вирус. Перехватывает INT 21h и
записывается в конец COM- и EXE-файлов при их запуске. При запуске файлов с
именем F77*.* вирус уничтожает их, если при этом текущий день - понедельник, то вирус дописывает в конец файла C:\AUTOEXEC.BAT...
|
 |
11.
|
April.748
Файловые вирусы, DOS
Неопасный резидентный зашифрованный вирус. Перехватывает INT 21h и записывается в конец EXE-файлов при их запуске или открытии. Если номер дня совпадает с номером месяца (1 января, 2 февраля, ...), вирус перехватывает также INT 1Ch (таймер) и через некоторое время выводит...
|
 |
12.
|
Aref family
Файловые вирусы, DOS
Резидентные вирусы, перехватывают INT 21h и записываются в конец
запускаемых файлов. "Aref.533,670" заражают только COM-файлы, "Aref.890"
заражает COM и EXE.
"Aref.533" содержит в своем коде процедуру заражения EXE-файлов, однако эта
процедура никогда не вызывается и более того - частично...
|
 |
13.
|
Bagnara.694
Файловые вирусы, DOS
Неопасный резидентный зашифрованный вирус. Перехватывает INT 21h и
записывается в конец COM-файлов при их запуске. При заражении записывает в
конец файла один из двух возможных вариантов расшифровщика, в результате
длина файла увеличивается либо на 694, либо на 699 байт.
6-го июня...
|
 |
14.
|
C0m.263
Файловые вирусы, DOS
Нерезидентный очень опасный вирус, ищет .COM-файлы и записывается вместо
них. Во вторник переименовывает файл \COMMAND.COM в \COMMAND.C0M и выводит сообщение:
Error reading drive C:
BillMeTuesday!
В прочие дни выводит:
EXEC...
|
 |
15.
|
Demonhyak, семейство
Файловые вирусы, DOS
Очень опасные вирусы. Записываются в начало .COM-файлов текущего каталога.
Старое содержимое файла не сохраняется. По вторникам стирают FAT диска C:,
а затем сообщает:
Error eating drive C:
Также содержит строки:
*.COM"
Demonhyak Viri X.X (c) by...
|
 |
|
|