home *** CD-ROM | disk | FTP | other *** search
/ Simtel MSDOS 1992 June / SIMTEL_0692.cdr / msdos / trojanpr / nocrm11.arc / nocrime.doc next >
Encoding:
Text File  |  1989-09-19  |  3.8 KB  |  92 lines

  1.  
  2. Files in this archive:
  3.  
  4. DATACRM.DOC - This file.
  5.  
  6. Version 0.1:
  7. NOCRM1.EXE (7822 bytes)- An antidote for the DATACRIME 1280 and 1168 viruses.
  8. NOCRM2.EXE (7842 bytes)- An antidote for the DATACRIME II virus.
  9.  
  10. Version 1.1:
  11. NOCRM1.EXE (7838 bytes)- An antidote for the DATACRIME 1280 and 1168 viruses.
  12. NOCRM2.EXE (7890 bytes)- An antidote for the DATACRIME II virus.
  13.  
  14. Updates: NOCRM1 Ver. 1.1 has been modified to discriminate files with a 'D'
  15. as the 7th character of the filenames.  NOCRM2 Ver. 1.1 has been modified 
  16. to discriminate COM files with a 'B' as the 2nd character of the filenames.
  17.  
  18.  
  19. WARNING -- NOCRM1 and NOCRM2 do not work together.  If running both programs
  20.        on the same files, the LAST program run (either NOCRM1 or NOCRM2)
  21.        will take effect.
  22.  
  23. Instruction:
  24.  
  25. Place either of the programs on the preferred drive, type
  26.  
  27.     NOCRM2 (or NOCRM1).
  28.  
  29. (My choice is NOCRM2, because it will protect your EXE files from 
  30. DATACRIME II, and the 1280 and 1168 do not infect EXE files, and 
  31. therefore your EXE files are safe from all three versions)
  32.  
  33. The program will then search through the whole default drive 
  34. (where you place the program), find the DATACRIME target files 
  35. (including READ ONLY and HIDDEN files), and change their 
  36. attributes so that they are immune from the said virus.
  37.  
  38. One word of caution: if you are running any program that uses any 
  39. of the checksum methods, you might want to rerun these programs for 
  40. taking checksums again after running NOCRM2 or NOCRM1.
  41.  
  42. If you have been hit by any of these viruses:  These programs will
  43. come in handy in protecting your systems from being hit by the same
  44. virus again (which is very likely).
  45.  
  46. About DATACRIME viruses:
  47.  
  48.      Recently, in investigating the 1280, 1168, and DATACRIME II 
  49. viruses, I found some interesting differences between the first 
  50. two versions and DATACRIME II.  As a result, I have developed an 
  51. antidote for both 1280 and 1168 (NOCRM1), and one for the 
  52. DATACRIME II (NOCRM2).  For developing antidotes, the most 
  53. significant difference between these viruses is that the 
  54. DATACRIME II virus generates a mutually exclusive signature set.  
  55. Because of the said difference, the antidote for the 1280 and 
  56. 1168 becomes a de-antidote for the DATACRIME II, and vice versa.  
  57. Thus if a file is infected with either 1280 or 1168, it 
  58. is still vulnerable to DATACRIME II, and vice versa 
  59. (This situation does not exist between 1280 and 1168, however.)
  60.  
  61.     Another interesting fact is that the DATACRIME II 
  62. purposely avoids infecting files with a "b" as the second 
  63. character in the name (such as IBMBIO.COM and IBMDOS.COM), and 
  64. the other two avoid infecting files with a "d" as the seventh 
  65. character in the name (such as COMMAND.COM).  Aside from that, 
  66. the DATACRIME II virus can also infect EXE files, but the other 
  67. two only infect COM files.  The 1280 increases target COM files
  68. by 1280 bytes, the 1168 increases target COM files by
  69. 1168 bytes, and the DATACRIME II virus increases target COM files
  70. by 1514 bytes, and EXE files by usually 1814 bytes.
  71.  
  72.     Besides all these differences, DATACRIME II has the 
  73. mechanism set within the virus to alter itself.  This mechanism 
  74. seems to do nothing but fool people who try to single step 
  75. through it.
  76.  
  77. About the antidotes:
  78.  
  79. NOCRM1 and NOCRM2 are two quickly-put-together programs.  Although
  80. these programs can immunize all your programs, they do not have 
  81. many error checking mechanisms.  In case of any problem, feel 
  82. free to contact me on the network.  These are just side products 
  83. of my research and are free of charge.  As long as this package 
  84. is free, anyone can distribute it, but this note must be 
  85. distributed along with the programs.
  86.  
  87. Sincerely,
  88. Christina H. Fu
  89. Author of NOCRIME
  90. Aug. 29, 1989 (Ver 0.1)
  91. Sep. 8, 1989 (Ver 1.1)
  92.