 | VL-Поиск |
 |
 | Режимы проcмотра |
|
 |
 |
 | Вирусный календарь - 7, Июнь |
Внимание!
Активных вирусов: 13
|
2.
|
MtE, семейство
Генераторы полиморфик-вирусов (вирусы на их основе)
MtE (MuTation Engine) является первым известным полиморфик-генератором.
Выпущен в 1991 году и по тем временам являлся наиболее сложным
полиморфик-вирусом. В результате работы полиморфик-алгоритма
в расшифровщике вируса могут встретиться операции SUB, ADD, XOR, ROR, ROL в
произвольном...
|
 |
3.
|
Macro.Excel.Emperor
Макро-вирусы (MS-Word, Excel, Access, PowerPoint, AmiPro и Visio)
Заражают электронные таблицы Excel (XLS-файлы). Состоят из одного макроса
(модуля) с именем Emperor<число>, который содержит пять функций:
"Emperor.a": Auto_Open, keyplus, check_file, write_virus, run_virus.
"Emperor.b": Auto_Close, CheckFile, WriteVirus, ScreenTool,...
|
 |
4.
|
Macro.Excel.Uedasun
Макро-вирусы (MS-Word, Excel, Access, PowerPoint, AmiPro и Visio)
Заражает таблицы Excel. Содержит восемь процедур в модуле "A-TDK": Save,
auto_open, scan, Status, DO_EVERYTHING, DO_SOMETHING, nexts, check.
Заражение таблиц происходит при открытии зараженной таблицы или
активировании любого из листов книг. Вирус создает зараженную книгу в
каталоге...
|
 |
6.
|
Macro.Word.Zero
Макро-вирусы (MS-Word, Excel, Access, PowerPoint, AmiPro и Visio)
Зашифрован, работает только под немецкой версией Word. Содержит 9 макросов:
dateischlie#en, dokumentschlie#en, dok, dsu, wrd, extrasmakro,
dateispeichern, dateidokvorlagen, dateispeichernunter
В июне выводит MessageBox с текстом:
Lisa, ich liebe...
|
 |
7.
|
Macro.Word97.Satan
Макро-вирусы (MS-Word, Excel, Access, PowerPoint, AmiPro и Visio)
Cодержит 14 макросов в модуле "Satan666": Satan666, FileOpen, FileClose,
FileSaveAs, FileSave, FileNew, AutoExec, AutoNew, AutoSave, AutoClose,
AutoOpen, ToolsOptions, ViewVBCode, ToolsMacro. Заражение системы и документов происходит при запуске любого из макросов.
Просмотр кода вируса...
|
 |
8.
|
3tunes.1784
Файловые вирусы, DOS
Неопасный резидентный полиморфик
-вирус. Перехватывает INT 21h и
записывается в конец COM- и EXE-файлов при их запуске или открытии. В июне
перехватывает INT 1Ch и проигрывает три...
|
 |
9.
|
Jouce.1608
Файловые вирусы, DOS
Очень опасный нерезидентный вирус. При запуске ищет COMMAND.COM, затем .COM- и .EXE-файлы и записывается в их конец. По средам затирает MBR
строкой:
*Jouce und Krisque*, Version 0001h.
и перезагружает компьютер. Также содержит строки:
*.EXE *.COM...
|
 |
10.
|
Maca.1000
Файловые вирусы, DOS
Неопасный резидентный вирус. При запуске перехватывает INT 21h, заражает
файл C:\COMMAND.COM, затем записывается в конец COM- и EXE-файлов при их
запуске. По четным месяцам (февраль, апрель, ...) по 4-м, 8-м и 12-м числам
перехватывает также INT 1Ch и проигрывает мелодию. Содержит...
|
 |
11.
|
Puppets.960
Файловые вирусы, DOS
Неопасный резидентный вирус. Перехватывает INT 9, 10h, 21h и записывается в конец .COM-файлов при их запуске или открытии. При "теплой" перезагрузке (Alt-Ctrl-Del) вирус пытается сохранить свою резидентную часть. При этом он
выводит текст:
Phoenix ROM BIOS PLUS Version 5.23...
|
 |
12.
|
Siskin, семейство
Файловые вирусы, DOS
Неопасные резидентные вирусы. Перехватывают INT 1Ch, 21h и записываются в
конец COM-, EXE- и OVL-файлов. Ежемесячно 7-го числа исполняют три мелодии
(одна из них -...
|
 |
13.
|
Vortex, семейство
Файловые вирусы, DOS
Очень опасные резидентные вирусы. Перехватывают INT 9, 21h и записываются в
конец запускаемых COM- и EXE-файлов. При запуске уже зараженного файла
записываются в C:\COMMAND.COM. При нажатии на DEL форматируют винчестер:
"Vortex.Day5" по 5-м числам, "Vortex.Day7" по 7-м числам,...
|
 |
|
|