home *** CD-ROM | disk | FTP | other *** search
/ BCI NET / BCI NET Dec 94.iso / archives / utilities / virus / vib9437.lha / Virus / J / Jinx < prev    next >
Encoding:
Text File  |  1994-05-09  |  1.7 KB  |  48 lines

  1.      Name         : JINX
  2.  
  3.      Aliases      : No Aliases
  4.  
  5.      Type/Size    : Boot/1024
  6.  
  7.      Clones       : No Clones 
  8.  
  9.      Symptoms     : No Symptoms
  10.  
  11.      Discovered   : ?
  12.  
  13.      Way to infect: Boot infection
  14.  
  15.      Rating       : Less Dangerous
  16.  
  17.      Kickstarts   : 1.2/1.3 | 2.0 or higher = GURU!
  18.  
  19.      Damage       : Overwrites boot.
  20.  
  21.      Manifestation: If the virus is active it always shows you a
  22.                     normal DOS1.3-BB. 
  23.  
  24.      Removal      : Install boot.
  25.  
  26.      Comments     : This virus uses the KICK-Vectors to stay resident.
  27.                     It changes the BeginIO()-vector from the
  28.                     trackdisk.device to infect other disks (No danger
  29.                     for HD-Users!). Additionally it patches the 
  30.                     KickChkSum()-Vector from the exec.library to make
  31.                     sure that no other programm can install itself
  32.                     over the KICK-Vectors. Many routines in the virus
  33.                     are "stolen" from the Lamer Ext. Viruses. The
  34.                     memory-adress of the virus depends of the
  35.                     Sysstklower -> $3A(a6). The whole BB is crypted
  36.                     with depending of $DFF007-register.
  37.                     In the end of the virus you can read this four
  38.                     letters: "JINX". No alert or something like that.
  39.  
  40.        ATTENTION:   I found a Headstep-Routine (like AISF) in the virus. 
  41.                     But this routine is (in my JINX-Virus) destroyed and
  42.                     USELESS (So, you will get a GURU!)
  43.  
  44.                     BUT: Maybe in another JINX-version the routine 
  45.                     ^^^  works !!! Please be careful !
  46.                     
  47. A.D 04-94
  48.