home *** CD-ROM | disk | FTP | other *** search
/ Aminet 33 / Aminet 33 - October 1999.iso / Aminet / util / virus / DZT.readme < prev    next >
Encoding:
Text File  |  1999-09-06  |  2.3 KB  |  67 lines

  1. Short:    ZAKAPIOR TROJAN De-activator
  2. Author:   iain@hashpipe.freeserve.co.uk (Iain Hammond)
  3. Uploader: iain@hashpipe.freeserve.co.uk (Iain Hammond)
  4. Version:  1.2
  5. Type:     util/virus
  6.  
  7.  
  8. After down-loading "util/sys/PoolMem.lha" (PoolMem Version 1.45) from AMINET
  9. on 14-7-1999 and installing it I found something *VERY* wrong with it. Once
  10. started, A Trojan is installed into memory called "zakapior" :-(((. After
  11. disassembly I discovered after some *VERY* poor de-cryption it just sits
  12. in memory waiting for you to go on-line, Then i repeatedly sends some vulgar
  13. e-mail to "president@amiga.com". Although I am no expert, This is all it
  14. seems to do, But *DON'T* take my word for this!
  15.  
  16. Any one wanting to read the message that gets sent mail me.
  17.  
  18. DZT now fixes:
  19.               PoolMem     (v1.45 poolmem.lha)
  20.               FastIPrefs  (v40.37 FastIPrefs4037.lha)
  21.  
  22.  
  23. Usage:   DZT FILE
  24.  
  25. FILE = The full path to the unachived file
  26.  
  27. DZT will check that it is one of the infected versions and make the
  28. appropriate fix.
  29.  
  30. DZT will either say:
  31.  
  32.    File ERROR!                                : If something went wrong :-(
  33. or
  34.    *WARNING* DZT can't fix this file!!!       : Does not recognise file :-(
  35.  
  36. DZT will then atempt to scan the file for the Trojan, This may not be 100%
  37. accurate but may be of help!
  38.  
  39. or
  40.    ZAKAPIOR TROJAN De-activated!!!            : If it worked :-)
  41.  
  42. If all went well you will be able to use either program without the Trojan
  43. being started. Please note that DZT does no remove it from the file just
  44. de-activates it!
  45.  
  46. If you run DZT with no file name it will tell you if the virus is located in
  47. memory, although at this time DZT can't remove it! Next check if you have
  48. any of the above mentioned files installed and de-activate it. If not try
  49. and find which file is starting it and send it to me so i can update DZT!!!
  50.  
  51. Does anyone no what "zakapior" means?
  52.  
  53. I hope this is of some help :-)
  54.  
  55. email:-  iain@hashpipe.freeserve.co.uk
  56. WWW  :-  www.hashpipe.freeserve.co.uk
  57.  
  58.  
  59. ============================= Archive contents =============================
  60.  
  61. Original  Packed Ratio    Date     Time    Name
  62. -------- ------- ----- --------- --------  -------------
  63.     2252    1089 51.6% 31-Jul-99 00:53:28  dzt
  64.     1982    1029 48.0% 31-Jul-99 00:53:46  dzt.readme
  65. -------- ------- ----- --------- --------
  66.     4234    2118 49.9% 31-Jul-99 23:45:12   2 files
  67.