home *** CD-ROM | disk | FTP | other *** search
/ Gold Medal Software 3 / Gold Medal Software - Volume 3 (Gold Medal) (1994).iso / virus / redal15.arj / EXAMPLE.DOC < prev    next >
Text File  |  1993-12-10  |  6KB  |  116 lines

  1. The following messages were all produced by Red Alert! and refer to known 
  2. viruses and trojans. Hopefully this will give you some idea of what to look 
  3. for when testing a suspect file.
  4.  
  5.  
  6. [6]WARNING! D:\ANTIV.EXE may contain a call to DOS 'rename file' function
  7. [7]WARNING! D:\ANTIV.EXE may contain a call to DOS 'delete file' function
  8. [8]YELLOW ALERT! D:\ANTIV.EXE may contain a call to DOS 'exec' function
  9. [14]RED ALERT! D:\ANTIV.EXE contains a reference to 'format.com'
  10. [19]WARNING! D:\ANTIV.EXE contains a reference to 'virus'
  11.  
  12. [9]YELLOW ALERT! D:\MI2SOLVE.EXE may contain a call to dos 'set file 
  13. date/time' function 
  14. RED ALERT! D:\MI2SOLVE.EXE is probably infected with a virus 
  15.  
  16. [9]YELLOW ALERT! D:\BOOTING.COM may contain a call to dos 'set file date/time' 
  17. function 
  18. [15]YELLOW ALERT! D:\BOOTING.COM contains a reference to '*.COM' 
  19. [20]RED ALERT! D:\BOOTING.COM contains a reference to '[VCL]' 
  20. [21]RED ALERT! D:\BOOTING.COM contains known virus commands RED ALERT! 
  21. D:\BOOTING.COM is probably infected with a virus 
  22. [25]RED ALERT! D:\BOOTING.COM is encrypted 
  23. [28]RED ALERT! D:\BOOTING.COM searches directories for *.COM 
  24.  
  25. [9]YELLOW ALERT! D:\CODEZERO.COM may contain a call to dos 'set file 
  26. date/time' function 
  27. [12]RED ALERT! D:\CODEZERO.COM contains code known to lock the keyboard
  28. [15]YELLOW ALERT! D:\CODEZERO.COM contains a reference to '*.COM'
  29. [20]RED ALERT! D:\CODEZERO.COM contains a reference to '[VCL]'
  30. [21]RED ALERT! D:\CODEZERO.COM contains known virus commands
  31. RED ALERT! D:\CODEZERO.COM is probably infected with a virus
  32. [25]RED ALERT! D:\CODEZERO.COM is encrypted
  33. [28]RED ALERT! D:\CODEZERO.COM searches directories for *.COM
  34.  
  35. [9]YELLOW ALERT! D:\DONTELLO.COM may contain a call to dos 'set file 
  36. date/time' function 
  37. [12]RED ALERT! D:\DONTELLO.COM contains code known to lock the keyboard
  38. [15]YELLOW ALERT! D:\DONTELLO.COM contains a reference to '*.COM'
  39. [20]RED ALERT! D:\DONTELLO.COM contains a reference to '[VCL]'
  40. [21]RED ALERT! D:\DONTELLO.COM contains known virus commands
  41. RED ALERT! D:\DONTELLO.COM is probably infected with a virus
  42. [25]RED ALERT! D:\DONTELLO.COM is encrypted
  43. [28]RED ALERT! D:\DONTELLO.COM searches directories for *.COM
  44.  
  45. [9]YELLOW ALERT! D:\EARTHDAY.COM may contain a call to dos 'set file 
  46. date/time' function 
  47. [12]RED ALERT! D:\EARTHDAY.COM contains code known to lock the keyboard
  48. [15]YELLOW ALERT! D:\EARTHDAY.COM contains a reference to '*.COM'
  49. [17]YELLOW ALERT! D:\EARTHDAY.COM may contain a call to DOS 'absolute disk 
  50. write' function 
  51. [19]WARNING! D:\EARTHDAY.COM contains a reference to 'virus'
  52. [20]RED ALERT! D:\EARTHDAY.COM contains a reference to '[VCL]'
  53. [21]RED ALERT! D:\EARTHDAY.COM contains known virus commands
  54. RED ALERT! D:\EARTHDAY.COM is probably infected with a virus
  55. [25]RED ALERT! D:\EARTHDAY.COM is encrypted
  56.  
  57. RED ALERT! D:\INCSPD.COM is probably infected with a virus
  58. RED ALERT! D:\INCSPD.COM may open a file handle to command.com
  59. [32]RED ALERT! D:\INCSPD.COM may open a file handle to ibmdos.com
  60. [28]RED ALERT! D:\INCSPD.COM searches directories for *.COM
  61.  
  62. [8]YELLOW ALERT! D:\INFECT.COM may contain a call to DOS 'exec' function 
  63. [9]YELLOW ALERT! D:\INFECT.COM may contain a call to dos 'set file date/time' 
  64. function 
  65. RED ALERT! D:\INFECT.COM is probably infected with a virus
  66. [33]RED ALERT! D:\INFECT.COM may capture interrupt 21
  67. [25]RED ALERT! D:\INFECT.COM is encrypted
  68. [5]YELLOW ALERT! D:\INFECT.COM may remain resident in memory
  69.  
  70. [8]YELLOW ALERT! D:\INFECT2.COM may contain a call to DOS 'exec' function
  71. [22]YELLOW ALERT! D:\INFECT2.COM is a PKLITE packed file.
  72.  
  73. [9]YELLOW ALERT! D:\KINISON.COM may contain a call to dos 'set file date/time' 
  74. function 
  75. [12]RED ALERT! D:\KINISON.COM contains code known to lock the keyboard
  76. [15]YELLOW ALERT! D:\KINISON.COM contains a reference to '*.COM'
  77. [19]WARNING! D:\KINISON.COM contains a reference to 'virus'
  78. [20]RED ALERT! D:\KINISON.COM contains a reference to '[VCL]'
  79. [21]RED ALERT! D:\KINISON.COM contains known virus commands
  80. RED ALERT! D:\KINISON.COM is probably infected with a virus
  81. [25]RED ALERT! D:\KINISON.COM is encrypted
  82.  
  83. [9]YELLOW ALERT! D:\PEARLHBR.COM may contain a call to dos 'set file 
  84. date/time' function 
  85. [12]RED ALERT! D:\PEARLHBR.COM contains code known to lock the keyboard
  86. [20]RED ALERT! D:\PEARLHBR.COM contains a reference to '[VCL]'
  87. [25]RED ALERT! D:\PEARLHBR.COM is encrypted
  88. [29]RED ALERT! D:\PEARLHBR.COM searches directories for *.EXE
  89.  
  90. [11]RED ALERT! D:\RICHARDS.COM contains code known to destroy drive C: FAT data
  91. [17]YELLOW ALERT! D:\RICHARDS.COM may contain a call to DOS 'absolute disk 
  92. write' function 
  93. [25]RED ALERT! D:\RICHARDS.COM is encrypted
  94.  
  95. [8]YELLOW ALERT! D:\TORUN.COM may contain a call to DOS 'exec' function
  96. [23]RED ALERT! Both .COM and .EXE forms of D:\TORUN.EXE
  97.  
  98. [9]YELLOW ALERT! D:\VMESSIAH.COM may contain a call to dos 'set file 
  99. date/time' function 
  100. [12]RED ALERT! D:\VMESSIAH.COM contains code known to lock the keyboard
  101. [15]YELLOW ALERT! D:\VMESSIAH.COM contains a reference to '*.COM'
  102. [20]RED ALERT! D:\VMESSIAH.COM contains a reference to '[VCL]'
  103. RED ALERT! D:\VMESSIAH.COM contains commands usually only found in a virus
  104. [25]RED ALERT! D:\VMESSIAH.COM is encrypted
  105. [28]RED ALERT! D:\VMESSIAH.COM searches directories for *.COM
  106. [29]RED ALERT! D:\VMESSIAH.COM searches directories for *.EXE
  107.  
  108. [9]YELLOW ALERT! D:\YANKEE2.COM may contain a call to dos 'set file date/time' 
  109. function 
  110. [15]YELLOW ALERT! D:\YANKEE2.COM contains a reference to '*.COM'
  111. [20]RED ALERT! D:\YANKEE2.COM contains a reference to '[VCL]'
  112. [21]RED ALERT! D:\YANKEE2.COM contains known virus commands
  113. RED ALERT! D:\YANKEE2.COM is probably infected with a virus
  114. [28]RED ALERT! D:\YANKEE2.COM searches directories for *.COM
  115.  
  116.