home *** CD-ROM | disk | FTP | other *** search
/ BCI NET / BCI NET Dec 94.iso / archives / utilities / virus / vib9437.lha / Virus / C / CCCP < prev    next >
Encoding:
Text File  |  1994-08-21  |  1.6 KB  |  52 lines

  1.      Name         : CCCP
  2.  
  3.      Aliases      : No Aliases
  4.  
  5.      Type/Size    : Boot+Link/1024+1044
  6.  
  7.      Clones       : DATA CRIME
  8.  
  9.      Symptoms     : No Symptoms
  10.  
  11.      Discovered   : ?
  12.  
  13.      Way to infect: Link infection
  14.  
  15.      Rating       : Dangerous
  16.  
  17.      Kickstarts   : 1.2/1.3 NOT properly with Kick2.0
  18.  
  19.      Damage       : Some infected files can cause a GURU !!!
  20.  
  21.      Manifestation: -
  22.  
  23.      Removal      : Delete File AND INSTALL BOOT !!!
  24.  
  25.      Comments     : The CCCP-Virus is a new sort of virus. Its the
  26.                     first virus which can spread itself by two different
  27.                     infection-methods, Link-Method and Boot-Method.
  28.  
  29.  
  30.                     The virus allocates 1192 bytes of chip-mem and copies
  31.                     itself into that area. After that the virus changes
  32.                     the CoolCapture-Vector to stay resident in memory.
  33.  
  34.  
  35.                     Furthermore the virus patches the DoIO() and the
  36.                     Zero-Page ($6C). The DoIO()-Vector is used to infect
  37.                     other disks and the $6C-Patch sets always the Cool-
  38.                     Capture-Vector to the virusvalue. After a reset the
  39.                     virus patches the OpenLib()-Vector from the exec.lib.
  40.  
  41.  
  42.                     If the OpenLib()-Vector is now used from the system,
  43.                     the virus patches the OpenWindow()-Vector from the
  44.                     intuition.library. If this (now patched) vector is 
  45.                     used the virus scan the c-dir for executable files
  46.                     to infect them. In the Bootblock and in every 
  47.                     infected file you can read:
  48.  
  49.                     "CCCP VIRUS"
  50.  
  51. A.D 07-94
  52.