home *** CD-ROM | disk | FTP | other *** search
/ Tech Arsenal 1 / Tech Arsenal (Arsenal Computer).ISO / tek-12 / michlglo.txt < prev    next >
Text File  |  1992-02-23  |  4KB  |  92 lines

  1. Some information on the Michelangelo virus:
  2.  
  3.        "Michelangelo activates on March 6, at which time it will format
  4.        the system hard disk by overwriting it with random characters from
  5.        system memory."
  6.  
  7.  
  8. (This description of the following virus is an extract from the very
  9. fine VSUM hypertext program.  VSUM gives information on most known
  10. viruses.)
  11.  
  12.           ===================================================
  13.  
  14.  
  15.  Virus Name:  Michelangelo
  16.  Aliases:
  17.  Scan ID:     [Mich]
  18.  V Status:    Common
  19.  Discovered:  April, 1991
  20.  Symptoms:    Disk directory damage; hard disk format; decrease in total
  21.               system and available memory
  22.  Origin:      Sweden or the Netherlands
  23.  Eff Length:  N/A
  24.  Type Code:   BRtX - Floppy and Hard Disk Partition Table Infector
  25.  Detection Method:  ViruScan V80+, F-Prot 1.16+, IBM Scan 2.1+, VIRx 1.8+,
  26.                     Novi 1.0.1+, Sweep 2.3.1+, AVTK 5.52A+, UTScan
  27.  Removal Instructions:  CleanUp V80+, F-Prot 1.16+
  28.  
  29.  General Comments:
  30.        The Michelangelo virus was first reported in April, 1991 in Sweden
  31.        and the Netherlands.  The first usable sample of this virus was
  32.        actually received in June, 1991.  Michelangelo is a memory resident
  33.        infector of diskette boot sectors and the hard disk partition table.
  34.        It is roughly based on the Stoned virus, though very different in
  35.        its behavior.
  36.  
  37.        The Michelangelo virus becomes memory resident the first time the
  38.        system is attempted to be booted with a Michelangelo infected disk.
  39.        Regardless of whether this boot is successful, Michelangelo will
  40.        become memory resident.  Total system and available free memory, as
  41.        measured by the DOS CHKDSK program will typically decrease by
  42.        2,048 bytes.  Michelangelo will be resident at the top of system
  43.        memory but below the 640K DOS boundary. Interrupt 12's return will
  44.        be moved to insure that Michelangelo in memory is not overwritten.
  45.  
  46.        Once Michaelangelo is memory resident, it will infect diskette boot
  47.        sectors as diskettes as they are accessed.  It will also infect
  48.        the hard disk partition table when the user attempts to access a
  49.        file on the hard disk.
  50.  
  51.        On 360K 5.25" diskettes, the original boot sector will be moved by
  52.        the virus to sector 11, the last sector in the root directory.  On
  53.        1.2M 5.25" diskettes, the original boot sector will be relocated to
  54.        sector 28, part of the root directory.  Since the original boot
  55.        sector now resides in the root directory, any entries which happened
  56.        to be in the overwritten sector of the root directory will be lost.
  57.        sector 28, part of the root directory.  Since the original boot
  58.        sector now resides in the root directory, any entries which happened
  59.        to be in the overwritten sector of the root directory will be lost.
  60.  
  61.        Partition table infections will result in the original partition
  62.        table having been moved to Side 0, Cylinder 0, Sector 7 on the
  63.        hard disk.
  64.  
  65.        Michelangelo activates on March 6, at which time it will format the
  66.        system hard disk by overwriting it with random characters from
  67.        system memory.
  68.  
  69.           ===================================================
  70.  
  71. Be prepared!
  72.  
  73. The following files are available for download on this BBS:
  74.  
  75.         1. SCAN86-B.ZIP   Virus scanning software (to look for
  76.                            virus infections) - McAfee Assoc
  77.         2. NETSC86B.ZIP   Virus scanning software for DOS based
  78.                            LAN file servers (Netware etc.)
  79.                            - McAfee Assoc
  80.         3. CLEAN86B.ZIP   Companion to SCAN86-B.ZIP that cleans
  81.                            out the virus found by SCAN. - McAfee
  82.                            Assoc
  83.         4. VSHLD86B.ZIP   TSR that monitors program loads for
  84.                            virus infection. - McAfee Assoc
  85.         5. VSUMX201.ZIP   Origins and symptoms of most known
  86.                            viruses.
  87.  
  88. NOTE:
  89.  
  90. These programs are Shareware and may require registration with
  91. the authors. BE SURE to read the terms and conditions in the
  92. program's documentation and ACT RESPONSIBLY!