home *** CD-ROM | disk | FTP | other *** search
/ BCI NET / BCI NET Dec 94.iso / archives / utilities / virus / vib9437.lha / Virus / D / Digital Dream < prev    next >
Encoding:
Text File  |  1994-08-20  |  2.2 KB  |  71 lines

  1.      Name         : Digital Dream
  2.  
  3.      Aliases      : No Aliases
  4.  
  5.      Type/Size    : Boot/2048
  6.  
  7.      Clones       : No Clones 
  8.  
  9.      Symptoms     : No Symptoms
  10.  
  11.      Discovered   : ?
  12.  
  13.      Way to infect: Boot infection
  14.  
  15.      Rating       : Dangerous
  16.  
  17.      Kickstarts   : 1.2/1.3/2.0
  18.  
  19.      Damage       : Overwrites boot + Block 2,3 !
  20.  
  21.      Manifestation: -
  22.  
  23.      Removal      : Install boot.
  24.  
  25.      Comments     : The Digital Dream virus is a new sort of bootblock
  26.                     virus. It saves the OriginalBB to block 2,3 so that
  27.                     the virus can load it even after an infection. But
  28.                     if a file used the blocks 2,3 it will be damaged.
  29.                     (You will get a checksum error; read/write error)
  30.                     Forget this file, you can`t repair it !!!!!
  31.                     Imagine you are booting with an infected disk, the
  32.                     virus does the following:
  33.  
  34.                    2) It copies itself to $7F400.
  35.  
  36.                    1) It sets the KICK-Vectors to the virusvalue, to
  37.                        stay resident in memory.
  38.  
  39.                    2) After that the virus patches the Supervisor()
  40.                        and the DoIO()-Vector.
  41.  
  42.                    3) Now, the virus loads the original bootblock from
  43.                        block 2,3 to address $7E000 and executes it.
  44.  
  45.                     The Supervisor() patch sets the KICK-Vectors always
  46.                     to the virusvalue.
  47.  
  48.                     The DoIO() patch is used to infect other disks.
  49.                     Imagine you are inserting a uninfected & unprotected
  50.                     disk:
  51.  
  52.                    1) The virus loads the bootblock from the disk to
  53.                       $7FC00.
  54.  
  55.                    2) Then it checks for "already-infected".
  56.  
  57.                    3) After that it cryptes the whole virus bootblock with
  58.                       a byte taken out from the DFF006 register.
  59.  
  60.                    4) Saves 2048 bytes... Block 2,3 = DEAD!
  61.  
  62.                     In the decrypted bootblock you can read:
  63.  
  64.                     ">>DIGITAL DREAM<< by Max of StarLight"
  65.  
  66.                     The KICK-Indentification-String is:
  67.  
  68.                     ">>DIGITAL DREAM<<"
  69.  
  70. A.D 07-94
  71.