home *** CD-ROM | disk | FTP | other *** search
/ Hacks & Cracks / Hacks_and_Cracks.iso / hackersguides-&-software / doomsday.zip / DOOMSDAY.DOC < prev   
Text File  |  1992-03-12  |  2KB  |  35 lines

  1. The Doomsday virus is a parasitic, non-resident, self-encrypting, COM 
  2. infector.  It is EXTREMELY damaging when it activates.
  3.  
  4. The virus attachs itself to the end of host COM files.  When an infected
  5. program is executed, the virus will search the root directory of the 
  6. current drive for an uninfected COM file.  If the drive is bootable, this
  7. will almost always be COMMAND.COM.  If no uninfected COM file is found in
  8. the root directory, the virus will then search the current directoy.  If
  9. no uninfected files can be found in the current directory, then the date
  10. is checked.  If the date happens to be the 29th day of any month, the virus
  11. will activate.  As long as a file can be infected, the virus will not 
  12. activate.
  13.  
  14. Upon activation, (most likely when you boot the computer as COMMAND.COM 
  15. should have been one of the first files infected), the virus will start
  16. reading in logical sectors from the current drive.  These sectors will then
  17. be XOR'ed in memory and written back to their original locations on the disk.
  18. This effectively destroys EVERYTHING on the disk.  This continues until the
  19. entire disk is encrypted.  Partially throught the destruction process
  20. (beyond the point of no return), a message is displayed alerting the user
  21. to his situation.
  22.  
  23. This virus employs a simple but effective encryption mechanism, making every
  24. infection different from one another.  The only common code between 
  25. infections is a short, 15 byte de-encryptor code.  This is what the 
  26. included SCAN string searches for.
  27.  
  28. WARNING!!  This zip file contains a live virus.  It was created for 
  29. educational study of viral action.  DO NOT DISTRIBUTE.  For research 
  30. purposes only.  The author cannot be held responsible for misuse of this
  31. program.
  32.  
  33.  
  34. Have fun but BE CAREFUL!
  35.