home *** CD-ROM | disk | FTP | other *** search
/ Multimedia Selection / Multimedia Selection Volume One - CD-ROM.rar / MULTIMEDIA SELECTION____________.ISO / virus / butterfl / butter.txt < prev   
Text File  |  1993-07-04  |  2KB  |  39 lines

  1. Msg#:13430 *viru*
  2. 07-01-93 18:21:19
  3. From: ARYEH GORETSKY
  4.   To: SANDRA CAREY
  5. Subj: REPLY TO MSG# 13352 (BUTTERFLY VIRUS)
  6. Hello Ms. Carey,
  7.  
  8. The Butterfly virus is a 302 byte long .COM file infector based on another
  9. virus called the Civil War virus.  It infects .COM files by attaching its code
  10. to their end, and then modifying their initial instructions to jump to the
  11. virus code at the end of the file.  Once the virus code has initialized, it
  12. then transfers control back to the host program.  The virus has the message
  13. "Goddamn Butterflies" embedded in it.
  14.  
  15.  
  16. Listed below are signatures for updating VIRUSCAN to detect the Butterfly and
  17. Parity Boot 2 viruses which have been reported at multiple sites since V106 was
  18. released.  To use them, create an ASCII text file with one signature to a line,
  19. save it to a file with a name like NEWVIR.TXT, and then runVIRUSCAN by typing:
  20.  
  21.          SCAN {path} /EXT NEWVIR.TXT
  22.  
  23. Here are the signatures.  Lines with a # sign are comments.
  24.  
  25. #Parity Boot 2 virus is a boot sector infector "A3 13 04 B1 06 D3 E0 2D C0 07
  26. A3 4E" Parity Boot 2
  27. #Butterfly is a file infector about 400 bytes long "B4 4E 8D B6 50 02 8D 96 2C
  28. 02 52 EB 3C" Butterfly
  29.  
  30. For more information on using the /EXT option, please refer to Appendix A of
  31. the VIRUSCAN documentation.
  32.  
  33. Regards,
  34.  
  35. Aryeh Goretsky
  36.  Tech Support
  37.  
  38. <->, <C>ubby, <R>eply, <A>gain, <N>ext, or <S>top?
  39.