home
***
CD-ROM
|
disk
|
FTP
|
other
***
search
/
Amiga Games: 500 MB Amiga Software
/
500 MB Amiga Software - Euber 130 - Amiga Games Disc & Mag.iso
/
userbox
/
publicdomain
/
vttest2
/
schutz
/
vt.dokumente
/
vt.and.bb
next >
Wrap
Text File
|
1995-11-22
|
80KB
|
1,920 lines
andere Bootbloecke:
===================
Stand: 12.09.95
WICHTIGER HINWEIS !!!!!!
Einige Anti-Virus-BBe finden Sie in VTkennt L-Z unter:
- erkannte Virenfinder: (also ganz unten).
Schauen Sie bitte auch dort nach. Danke !!!!!!!!!!
Hinweis 26.07.93: Sollte beim Test HARDLink oder SOFTLink auftauchen,
so handelt es sich weder um einen Virenbefall noch um einen Cruncher,
sondern um den Hinweis auf eine Routine des Betriebssystems. Nachzu-
lesen bei VT2.xyd am Ende von FileTest.
allgemeiner Hinweis:
Die Nutzbootbloecke wurden meist unter KS1.3 entwickelt und laufen
haeufig NICHT oder nur eingeschraenkt (z.B. kein F-Tasten-Menue)
unter KS2.04 oder mit 68030 .
Meine Empfehlung deshalb: loeschen Sie diese BBe . Oder wollen Sie
eine Disk mit diesen BBen weitergeben und dann von anderen Usern
immer hoeren: "die Disk laeuft ja gar nicht an" ??? Sie schaden
sich selbst !!!!
Hinweis04.09.92:
Es gibt einen "Original DOS0-BB", der wirklich nur den Commodore-
Code ausfuehrt. Durch ein Zusatzlangwort, das NIE erreicht wird
ergibt sich die Pruefsumme BEER. VT erkennt Orig.BB
0000: 444f5300 42454552 00000370 43fa0018 DOS.BEER...pC...
^^^^^^^^
0010: 4eaeffa0 4a80670a 20402068 00167000 N...J.g. @ h..p.
0020: 4e7570ff 60fa646f 732e6c69 62726172 Nup.`.dos.librar
0030: 79000000 7ddac9c7 00000000 00000000 y...............
^^^^^^^^
- 1M-Copy.BB harmlos
KS2.04: ja
Ueber BB Disk kopieren
2a2a2a2a 2a2a2a2a 2a314d65 6761436f *********1MegaCo
7079426f 6f74426c 6f636b20 28432931 pyBootBlock (C)1
- 73 sec copy BB
direkter ROM-Einsprung Empfehlung deshalb: loeschen
37 33205365 73 Se
636F6E64 7320436F 70795072 6F677261 conds CopyProgra
6D204279 20546865 20496E76 69736162 m By The Invisab
6C652042 7261696E le Brain
- A-Max.BB harmlos
0050: 4e75646f 732e6c69 62726172 79005468 Nudos.library.Th
0060: 69732069 73207468 6520412d 4d617820 is is the A-Max
0070: 63757374 6f6d2062 6f6f7420 626c6f63 custom boot bloc
- ABC-SOFT.BB Loeschen
KS1.3 : ja
A4000 : GURU 4
Keine verbogenen Vektoren
Empfehlung: Loeschen
Gleichzeitig werden 5 Farbbalken, jeweils mit Laufschrift,
dargestellt.
Im BB ist zu lesen:
20202020 20202020 4142432d 534f4654 ABC-SOFT
20202020 20202048 616e6773 7465696e Hangstein
- ADAM BRIERLEY BB Cold immer $7E700 KEIN Virus !!!!
Namensbegruendung:
2A202020 20434F44 45204259 20204144 * CODE BY AD
414D2042 52494552 4C455920 2020202A AM BRIERLEY *
KEINE Vermehrungsroutine !!! Es handelt sich um einen Bootblock-
lader, was man bei RICHTIGER Reassemblierung leicht feststellen
kann. Es koennte sich sogar um einen BB handeln, aus dem eine
Schutzroutine entfernt wurde (sehr viele NOPs an einer Stelle).
Falls es sich um ein Spiel handelt (habe nur den BB), duerfen
Sie den BB NICHT loeschen, sonst besteht die Gefahr, dass ihr
Spiel NICHT mehr startet.
- ADEPT.BB F-Tasten-Menue
KS2.04: GURU 6
Empfehlung deshalb: L=loeschen
- ADEPTintro.BB (L)
KS1.3 ja
KS2.0 nein (Empfehlung deshalb loeschen)
Blaue Schrift ADEPT und fliegende Punkte
00320e2d 41444550 542d0005 70726573 .2.-ADEPT-..pres
656e7473 20612062 6f6f742d 696e7472 ents a boot-intr
6f20666f 72000574 68652045 75726f63 o for..the Euroc
- AFL.BB AFL-Logo harmlos
KS2.04: ja
- AKIRA.BB harmlos
Keine verbogenen Vektoren
Testet Cold, Cool, KickTag auf Null. Wenn Ihnen das reicht.
Textausgabe mit graphics.library
AB KS2.04 KEINE Textausgabe mehr moeglich, also auch KEINE
Hilfe mehr.
00000000 00000000 00500a41 4b495241 .........P.AKIRA
2076312e 30000190 00501843 6f646564 v1.0....P.Coded
20627920 4b68756c 2f4e6572 76652041 by Khul/Nerve A
78697300 00f50078 0f537973 74656d20 xis....x.System
69732063 6c656172 00c30078 19506f73 is clear...x.Pos
7369626c 65207669 72757320 696e206d sible virus in m
656d6f72 79210064 00960b4c 4d42202d emory!.d...LMB -
20526573 657401a4 00960c52 4d42202d Reset.....RMB -
2049676e 6f726500 00968180 01009200 Ignore.........
- AKIRA2.BB harmlos
Keine verbogenen Vektoren
Testet Cold, Cool, KickTag auf Null. Wenn Ihnen das reicht.
Textausgabe mit graphics.library. Blauer Hintergrund. Hell-
blauer Balken.
A4000/40 : ja
101b204b 4eaeffc4 4e750000 00501641 .. KN...Nu...P.A
4b495241 20494920 2d205448 45205245 KIRA II - THE RE
56454e47 45000190 00501843 6f646564 VENGE....P.Coded
- ALCATRAZ.BB Laufschrift: No Virus in Bootblock
KS2.04: keine Anzeige
Empfehlung deshalb: L=loeschen
- Amiga60HZ.BB KS37.350: ja harmlos
Text ueber Graphikroutine Umschaltung PAL NTSC
- Amiga Action Replay harmlos II und III
Anruf Juni 94:
Dieser BB glaubt, dass im Speicher ein Virus ist, bei der Kon-
figuration A600, keine HD, KS37.350 .
Einordnung deshalb von (H) harmlos auf (L) Loeschen
geaendert. Danke
- AmigaFilter.BB KS37.350: ja harmlos
Text ueber Graphikroutine LowPassFilter OFF ON
- AmigaPlus.BB 10/93 harmlos
Laufschrift und wandernde Farbbalken
A4000/40 ja
im BB ist zu lesen:
61706869 63732e6c 69627261 72790044 aphics.library.D
69657365 20446973 6b657474 65206973 iese Diskette is
74206e69 63687420 626f6f74 2d66e468 t nicht boot-f.h
69672120 44696520 41726368 69766520 ig! Die Archive
usw.
Hinweis: Dieser BB entspricht bis auf den Text genau dem
BB-Bavarian Disk 61 . Der BAVARIAN.BB duerfte aelter sein.
Nachtrag Mai 94:
Es sind inzwischen noch mehr BBe von anderen Serien bekannt,
die sich nur im Text vom AmigaPlus.BB unterscheiden. Die
Serien scheinen alle aelter zu sein. Eine genauere Unter-
scheidung wird von VT NICHT getroffen !!!
Nachtrag Jan.95:
Vielleicht ist der richtige Name BOOTBOY III s.u. oder
USI-BootWriter ????
- AMIGOCOPY.BB KS37.350: ja harmlos
Graphik und Textausgabe
fffffffe 414d4947 4f20434f 50590000 ....AMIGO COPY..
00000000 00004e4f 20564952 5553204f ......NO VIRUS O
4e20424f 4f54424c 4f434b00 00000000 N BOOTBLOCK.....
- AMOSCopy.BB harmlos
Wurde mit dem Programm AMOSCopy erstellt. Testet einige Vektoren
auf Null. Falls Nein dann Reset. Keine Meldung.
- Anachos Virus-Slayer 3.12 harmlos
- Anarchy.BB F-Tasten KS2.04: GURU 4 loeschen
7279203a 204f4646 011b416e 61726368 ry : OFF..Anarch
7920426f 6f742056 312e3120 01394472 y Boot V1.1 .9Dr
- ANARCHY BOOT II.BB by Kris
F-Tasten-Menue
fe09fffe 01800060 fffffffe 414e4152 .......`....ANAR
43485920 424f4f54 20494920 4259204b CHY BOOT II BY K
52495320 20b9b9b9 46312042 6f6f74b9 RIS ...F1 Boot.
- ANARCHY.BB OMNI-BOOT V3.2 F-Tasten-Menue
Empfehlung : L=loeschen
20202020 2020204f 4d4e492d 424f4f54 OMNI-BOOT
2056332e 320d6861 7320666f 756e6420 V3.2.has found
- ANARCHY.BB OMNI-BOOT V5.1 F-Tasten-Menue
KS2.04: GURU 6
Empfehlung deshalb: L=loeschen
- AnarchyIntro (H) harmlos
A4000/40 ja
Drehendes Vieleckgebilde. Helle und blaue Flaechen .
797b7c7d 7e7e7f7f 7f436f64 65206279 y{|}~~Code by
2054726f 6e206f66 20416e61 72636879 Tron of Anarchy
- AntiRass.BB (H) harmlos
A4000/40: ja
Dunkler Hintergrund, helle Schrift:
Gegen Rassismus!
- AntiRipperBoot anderer Name: The Punisher s.u.
- ASGARD.BB (L)
F-Tasten-Menue
A4000: nein
Empfehlung deshalb: Loeschen
Im BB ist zu lesen:
20204153 47415244 27532055 54494c49 ASGARD'S UTILI
54592042 4f4f5420 20562031 2e302020 TY BOOT V 1.0
2a445249 56455320 4152453a 204f4e20 *DRIVES ARE: ON
- ATOMIC.BB KS2.04: ja
schwarzer Hintergrund, lila Schrift
THIS DISK IS NOT VIRUS INFECTED
CHECKED WITH THE VIRUS DETECTOR BY ATOMIC SOFTWARE
- AUGE-Loader.BB (H)
A4000/40: Ja
Textanzeiger mit wechselnder Balkenbreite.
Es wird von Disk nachgeladen. Gefunden auf AUGE4000-Disks .
- AuroraSinus.BB (L)
KS1.3 ja
KS2.0 nein (Empfehlung deshalb loeschen)
Dunkler Hintergrund. Blaue Laufschrift in Sinuswelle mit
Spiegelung.
206c6f6e 67205369 6e757320 5363726f long Sinus Scro
6c6c2042 6f6f742e 2e2e2020 436f6465 ll Boot... Code
- AVIREX.BB harmlos
A4000: ja
Kurz grauer Bildschirm beim Booten
- Bagitman.BB (H) Bootloader
Sie koennen den BB leider nicht loeschen, da er fuer eine
Laderoutine benoetigt wird.
Keine verbogenen Vektoren.
60e61018 12fc00d1 60de426f 6f746c6f `.......`.Bootlo
61646572 2056312e 34206279 20426167 ader V1.4 by Bag
69746d61 6e202f20 50726f67 72657373 itman / Progress
- BALANCE.BB F-Tasten KS2.04: kein Menue loeschen
42414c41 4e434520 424f4f54 20562031 BALANCE BOOT V 1
- Bavarian (L) BB Intro der Bavarian-PD Serie
Aber zumindest der BB auf Disk 79 schreibt GURU nach $60.
Im BB ist zu lesen:
70ff4e75 204041e8 002823fc 47555255 p.Nu @A..(#.GURU
00000060 43f900df f000337c 00a00096 ...`C.....3|....
Dringende Empfehlung deshalb: Loeschen
- Bavarian (H) BB Intro der Bavarian-PD Serie
Es sind zwei weitere Typen bekannt, die nach meiner Meinung
harmlos sind ???
Typ1: (z.B. Disk 64)
01e0: fffffffe 67726170 68696373 2e6c6962 ....graphics.lib
01f0: 72617279 00646f73 2e6c6962 72617279 rary.dos.library
Typ2: (z.B. Disk 61)
0250: 696c6c6b 6f6d6d65 6e207a75 72204241 illkommen zur BA
0260: 56415249 414e534f 46542d50 75626c69 VARIANSOFT-Publi
Hinweis: Dieser BB entspricht bis auf den Text genau dem
BB von AmigaPlus 2.94 . Der BAVARIAN.BB duerfte aelter sein.
- BB-Controller harmlos
testet einige Vektoren
KS1.3 : blauer Balken, rote Schrift
DER BOOTBLOCK IST VIRENFREI !!!
KS2.04: keine Anzeige
00a00fab 426f6f74 2d436f6e 74726f6c ....Boot-Control
6c657220 a9206039 3320416c 65782044 ler . `93 Alex D
- BBWriter.BB (H)
20546869 7320626f 6f74626c 6f636b20 This bootblock
20207761 73202077 72697474 656e2020 was written
20202020 20757369 6e672020 20202020 using
20205468 6520556c 74696d61 74652020 The Ultimate
426f6f74 626c6f63 6b205772 69746572 Bootblock Writer
20202020 20202062 79202020 20202020 by
53696c69 636f6e20 4c656167 75652021 Silicon League !
20202057 72697474 656e2062 79202020 Written by
2020204d 6e656d6f 54726f4e 21202000 MnemoTroN! .
- BEYONDFORCE.BB (L)
KS1.3 ja
KS2.0 nein (Empfehlung deshalb loeschen)
Dunkler Hintergrund, helle fliegende Punkte
- Bics.BB von R.F. harmlos
KS2.04: ja
Intro wird von einigen PD-Versendern verwendet
- BigBrother.BB Empfehlung: Loeschen
6c656420 62792042 69672042 726f7468 led by Big Broth
65722056 332e3132 00000000 00000000 er V3.12........
- Bigmama.BB harmlos F-Tasten-Menue
002621fc 00fc0002 00804e40 54686501 .&!.......N@The.
426f6f74 0156312e 332d3135 03427901 Boot.V1.3-15.By.
4269676d 616d612f 54726173 68005265 Bigmama/Trash.Re
- BigScreen.BB J.Potter gegen NTSC KS2.04: Ja harmlos
Mehrere Versionen bekannt.
00321442 69675363 7265656e 54657374 .2.BigScreenTest
20626f6f 74626c6f 636b2028 63292031 bootblock (c) 1
- Bitfreak KILL FAST MEM Anzeige mit displayAlert
KS2.04: Killfastmem gewaehlt = GURU 4
Empfehlung deshalb: L=loeschen
- BlizzPro-BB (Blizzard Protector BB) harmlos
Bekannte Versionen: V1.0, V3.1, V3.3
Im Bootblock ist z.B. zu lesen:
426c Bl
697a7a61 72642050 726f7465 63746f72 izzard Protector
20312e30 20286329 20313938 38206279 1.0 (c) 1988 by
Die Tests, die von diesem Antivirus-BB durchgefuehrt wer-
den, sind im Jahr 1994 VOELLIG unzureichend.
- Blizzard.BB harmlos
Textausgabe in einem Rahmen Blizzard
Die Textfarbe veraendert sich.
- BOMB.BB Empfehlung: BB darf NICHT geloescht werden !!!
Es handelt sich um einen BB mit Nachladefunktion von einem
hohen Track. Es wird zuerst ein Gruppen-Intro geladen !!!
BB-Lader mit BOMB als Pruefsumme
444f5300 424f4d42 00000000 2c780004 DOS.BOMB....,x..
337c0002 001c237c 0007e000 0028237c 3.....#......(#.
00001600 0024237c 000d1e00 002c4eae .....$#......,N.
fe384ef9 0007e000 1a83639b 00000000 .8N.......c.....
Rest des BB.s leer
Nachtrag 03.07.93:
Es sind inzwischen auch "nicht bootende" BB mit BOMB als
Pruefsumme aufgetaucht.
Nachtrag 31.08.93:
Es soll sich nach Tel.-Aussage um BBe einer Cracker-Gruppe
handeln. Die BBe sind Spiele-Lader. Diese BBe duerfen dann
NICHT geloescht werden, sonst laeuft das Spiel nicht mehr.
Bitte auch kein Loeschen des BBs auf der Data-Disk !!!
Beispiel fuer LOESCHVERBOT (sonst laeuft das Spiel NICHT
mehr. Also ein harmloser BB-Lader).
Bootdisk BOMB statt Rootblockzeiger
444f5300 c10e9355 424f4d42 2c790000 DOS....UBOMB,y..
dazugehoerende Datadisk BOMB als "Pruefsumme"
444f5300 424f4d42 60000000 00000000 DOS.BOMB`.......
;......dazwischen nur Nullen
56784255 434b4152 4f4f0000 00000000 VxBUCKAROO......
- BootBlanker.BB harmlos
Auszug aus Beschreibung:
"BootBlanker" ist ein Bildschirmschoner im BOOTBLOCK
(wie der Name schon sagt) !!!!
Zudem läßt sich die Maus nach einer gewissen Zeit abschalten.
45696e20 42696c64 73636869 726d626c Ein Bildschirmbl
616e6b65 7220696d 20426f6f 74626c6f anker im Bootblo
636b2021 21a92062 79204672 616e6b20 ck !!. by Frank
- BOOTBOY III anderer Name: AmigaPlus s.o.
im BB ist zu lesen:
00010000 00040000 00000000 00006772 ..............gr
61706869 63732e6c 69627261 72790042 aphics.library.B
4f4f542d 424f5920 49494920 2d20434f OOT-BOY III - CO
- BOOTBOY IV anderer Name: Deluxe.BB
im BB ist zu lesen:
00055d88 67726170 68696373 2e6c6962 ..].graphics.lib
72617279 00000005 0001ec4c 424f4f54 rary.......LBOOT
2d424f59 20495620 2d204752 45454e20 -BOY IV - GREEN
- BootClock.BB Loeschen
A2000 ja
A4000 keine Anzeige
dunkler Hintergrund, helle Schrift zeigt Datum und Uhr-
zeit.
Es gibt einen aktiven und inaktiven Bootblock erstell-
bar mit +b oder -b . Der inaktive BB wird als DOS0-BB
erkannt, da an $c nicht $4e716150 $43fa003e (=Original)
steht.
Klingt harmlos, ABER
Cool, ExecVec5 und DoIo (nur im Prg) werden verbogen.
OHNE Rueckfrage wird der BB geschrieben !!!!
Dringende Empfehlung: Loeschen
- BootCont.BB harmlos
Erzeugt mit BootController V2.0
Testet einge Vektoren
Bei Bedarf Meldung mit DisplayAlert und Sprung in eine
absolute $FC00D0-ROMRoutine.
Im Bootblock ist zu lesen:
20202020 20202020 20202020 2020424f BO
4f54434f 4e54524f 4c4c4552 20424f4f OTCONTROLLER BOO
54424c4f 434b2042 5920414c 45582044 TBLOCK BY ALEX D
- BootGen V3.4 Bootmenue harmlos
- BootGen!.BB harmlos
- BootGirl harmlos sichtbar im BB: BBM 1987
Hinweis: beim IFF-Bild ist meist das ReadBit falsch
(vgl. FileTest mit KS2.04)
- BootIntro V1.0 von R.F. harmlos
Laufschrift
- BootIntro V1.2 von R.F. harmlos
Laufschrift
- BootLeg V2.1 harmlos
- BootLetter.BB (H) siehe auch bei CCI Intro BB
Erzeugt mit Bootletter-Tool
Farblich abgestufter Hintergrund. Schrift die von unten nach
oben wandert.
- BootMaker.BB Nutz.BB
Anderer moeglicher Name: Cranium.BB
Im BB ist zu lesen:
fffe2042 6f6f744d 616b6572 20562032 .. BootMaker V 2
2e302020 28632920 42792043 72616e69 .0 (c) By Crani
- Boot Menu v3.1 Peter Stuer harmlos
- BootOut V5.5 BB-Spiel
KS2.04: Nein
Empfehlung: L=Loeschen
- BootPatch V1.1 Cold AmigaExtra 2.92 S114
KS2.04: GURU 4
Empfehlung: loeschen
- Bootpreventor harmlos sichtbar:Bootpreventor
- BootTune.BB loeschen
siehe auch bei Farbwechsel.BB
- BootWriter BB harmlos
Sich drehender Wuerfel und zwei Zeilen Text.
Im BB sichtbar:
444f5300 a9434246 2f54454b 48e7fffe DOS..CBF/TEKH...
- BT2_CliPatch_BB (L)
Aufgabe: Soll Cli-Fenster-Groesse beim Booten veraendern.
KS3.0 A4000/40 EndlosReset GURU 3
Empfehlung deshalb Loeschen
Im BB koennte zu lesen sein:
00640032 ffffffff 416d6967 61444f53 .d.2....AmigaDOS
;......
00000000 00000000 0000576f 726b6265 ..........Workbe
6e636820 53637265 656e0000 00000000 nch Screen......
- BT2_Memtest_BB (H)
Aufgabe: Testet einige Vektoren beim Booten. Ausgabe der
Vektoren ueber Alert.
KS3.0 A4000/40 Ja
Im BB ist zu lesen:
6574202a 0000202a 2a204d65 6d546573 et *.. ** MemTes
74205631 2e322020 20313939 33206279 t V1.2 1993 by
- BT2_Message_BB (H)
Aufgabe: Soll beim Booten Text ausgeben. Dunkler Hinter-
grund, gruene Schrift
KS3.0 A4000/40 Ja
Im BB koennte zu lesen sein:
6f6e2e6c 69627261 7279004e 6f205669 on.library.No Vi
72757320 6f6e2042 6f6f7462 6c6f636b rus on Bootblock
- BT2_Password_BB (L)
Aufgabe: Soll beim Booten ein Passwort abfragen.
Falls falsch: roter Hintergrund, dunkle Schrift Wrong ..
KS3.0 A4000/40 Nein
Empfehlung deshalb Loeschen
Im BB ist zu lesen:
00000000 0000456e 74657220 4469736b ......Enter Disk
60732050 61737377 6f726400 57726f6e `s Password.Wron
672e2049 20646f20 6e6f7420 626f6f74 g. I do not boot
- BW12-n.o.COM.BB (L) vgl. FF990
Mit dem Tool BootWriter V1.2 kann mit dem Gadget "Official"
ein BB geshrieben werden, der entgegen dem Gadgettext NICHT
GENAU mit dem Orig-Commodore-BB uebereinstimmt. Um Ver-
wirrung von Anfaengern zu vermeiden, empfehle ich loeschen.
BW-Official-BB: Orig.-Commodore-BB:
000: 444f5300 e33d0da1 DOS..=.. 000: 444f5300 e33d0e73 DOS..=.s
^^^ ^^^
008: 00000370 43fa003e ...pC..> 008: 00000370 43fa003e ...pC..>
;.....
050: 6e73696f 6e2e6c69 nsion.li 050: 6e73696f 6e2e6c69 nsion.li
058: 62726172 790000d2 brary... 058: 62726172 79000000 brary...
^^ ^^
- CCI Intro BB harmlos
Im BB ist zu lesen:
00000000 0000001c 1c1c0000 50415300 ............PAS.
44450056 49525553 00535552 00434500 DE.VIRUS.SUR.CE.
4449534b 001e1e1e 00000000 00000000 DISK............
Uebersetzung: kein Virus auf dieser Disk
Beim Booten erscheint ein farbiger Hintergrund und Text
(eine Adresse und kein V....). $6c wird verbogen und am
Ende des BB-Codes WIEDER zurueckgesetzt !!!
KEINE Vermehrung
KS 40.63 A500: ja
Stand: 23.08.94
Dieses Teil wird im Moment als French.BB-Virus weitergegeben.
Nachtrag 25.03.95: Dieser BB koennte mit dem Tool Bootletter
erzeugt sein. Dann waere eigentlich Bootletter.BB der richtige
Name.
- CCS2.BB Drive und Memory KS2.04: ja harmlos
28434353 2d424f4f 54205632 2e300063 (CCS-BOOT V2.0.c
- CCS3.BB F-Tasten KS2.04: GURU 4 loeschen
20202020 20434353 2d424f4f 5420332e CCS-BOOT 3.
30202020 20204135 30306945 78747261 0 A500iExtra
- CHAMELEON.BB Fast und drives aus KS2.04: ja
57524954 54454e20 42592043 48414d45 WRITTEN BY CHAME
4c454f4e 2032302f 31322f38 39000000 LEON 20/12/89...
- Checkmark.BB harmlos
Dunkler Hintergrund, Amiga-Haken
VT : 23.10.92
- CopyBB3.BB harmlos
Soll ueber Maustastem gesteuert df0: nach df0: oder df1:
kopieren.
Im BB ist zu lesen:
2043616e 63656c00 00000000 436f7079 Cancel.....Copy
426f6f74 426c6f63 6b494949 20627920 BootBlockIII by
- Copylock 91 harmlos
Stand 01.10.91 : wieder entfernt, da zu viele Varianten
- countach v1 testet Vectoren, keine Schreibroutine, harmlos
- CREEPS.BB (L)
KS1.3 ja
KS2.0 nein (Empfehlung deshalb loeschen)
Hellbrauner Hintergrund, Text CREEPS, laufende gruene Eidechse
dff033f0 2020a920 31393932 2020436f ..3. . 1992 Co
6d656469 616e206f 66204352 45455053 median of CREEPS
- DAWN.BB Loeschen
F-Tasten_Menue
Empfehlung: Loeschen, da uralte TOM-Einspruenge (z.B. $00FC0208)
Im BB ist zu lesen:
0000082d 2d2d2051 75617361 72206f66 ...--- Quasar of
20444157 4e20626f 6f74626c 6f636b20 DAWN bootblock
2d2d2d22 3c46313e 2020436c 65617220 ---"<F1> Clear
76656374 6f727320 20202020 20202020 vectors
- DDD NoVirus.BB harmlos
Schwarzer Hintergrund und gruene Schrift
KS2.04: ja
616c6c65 64207769 74682074 68652044 alled with the D
2d544543 54277320 442d4c55 58452044 -TECT's D-LUXE D
2d504143 4b455220 28444444 29202d00 -PACKER (DDD) -.
- DekSid.BB harmlos soll PAL oder NTSC erzwingen
In einen normalen AmigaDos-BB wurden acht Bytes eingefuegt:
PAL : 33FC0020 00DFF1DC
NTSC: 33FC0000 00DFF1DC
- Deluxe.BB harmlos
Laufschrift und Hintergrundfarbwechsel
siehe auch BOOTBOY IV . Welcher Name der richtige ist, kann
ich nicht entscheiden.
- DemoMaker.BB harmlos
A4000/40: nicht alle Graphikteile werden sauber gezeigt.
Ein BB-Lader, der das eigentliche Demo von einer be-
stimmten Stelle auf Disk einliest.
- DEMONTOOL.BB Vektor-Anzeige KS2.04: keine Anzeige
Empfehlung: loeschen
- DEVIL.BB Amiga Devil & Mr. Blue-Sky
testet KickTag
KS1.3 : mehrere Farbbalken
KS2.04: keine Anzeige
Empfehlung deshalb: L=loeschen
- Digital ToolBoot V1.6 harmlos
F-Tasten-Menue
A4000/40 keine Anzeige
Empfehlung deshalb: loeschen
4e759903 44214721 54414c20 546f4f4c Nu..D!G!TAL ToOL
424f6f54 20312e36 20627920 534e4950 BOoT 1.6 by SNIP
45522184 0f46313a 44526956 45538f0f ER!..F1:DRiVES..
- DiskPro2 (DiskProtector2)
A4000/40: Nein
Dieser BB soll Nibble-Copy verhindern.
Der BB darf NICHT geloescht werden.
Im BB ist zu lesen:
fff449fa ffbc4ed1 5475696e 7374722e ..I...N.Tuinstr.
31372c42 65766572 77696a6b 2c4e4c00 17,Beverwijk,NL.
- DiskSafe PROTECTOR v1.0 harmlos
- DiskSafe Pro. Bootbloecke harmlos
DSP_Message.BB
69627261 7279004e 4f205649 52555320 ibrary.NO VIRUS
4f4e2042 4f4f5442 4c4f434b 04480226 ON BOOTBLOCK.H.&
DSP_NoDrive.BB
2e6c6962 72617279 004e6f44 72697665 .library.NoDrive
20426f6f 74426c6f 636b2062 79204453 BootBlock by DS
DSP_NoFastMem.BB
72790044 53205072 6f2e204e 6f466173 ry.DS Pro. NoFas
744d656d 50726573 73204c65 66742042 tMemPress Left B
DSP_Protector.BB
63732e6c 69627261 72790044 53205072 cs.library.DS Pr
6f2e2050 726f7465 63746f72 4e6f2056 o. ProtectorNo V
DSP_ScreenTest.BB
6f2e2050 616c2053 63726565 6e205465 o. Pal Screen Te
73744e6f 20566972 7573206f 6e20426f stNo Virus on Bo
- DMS.BB (H) Harmlos
KS3.0: ja
Waagrechte und senkrechte Balken und Schrift.
Im BB ist zu lesen:
0630ffff fffe2844 65766963 652d4d61 .0....(Device-Ma
73686572 20537973 74656d20 2d204576 sher System - Ev
- Domestos.BB ueberprueft Vektoren KS2.04: GURU 28 loeschen
0200ffff fffe1155 2d446f6d 6573746f .......U-Domesto
73205631 2e303120 436f6465 64204279 s V1.01 Coded By
- DOSE5.BB Empfehlung : loeschen
im OrigBB an $24=$60FA wurde ersetzt durch $4E75
0020: 4e7570ff 4e75646f 732e6c69 62726172 Nup.Nudos.librar
^^^^
0030: 7900e5e5 e5e5e5e5 e5e5e5e5 e5e5e5e5 y...............
- DOSlang.BB
wird von VT als Nicht-Standard-BB erkannt. Irgendjemand hat es
fertiggebracht ab $16 $670a (also ein kurzer Sprung) durch
$6700000c (also ein langer Sprung) zu ersetzen. Dadurch ver-
laengert sich der Orig.BB ($31) um 2 Bytes bis ($33) und $c
muss in $43fa001a (Orig.BB $43fa0018) geaendert werden. Loeschen
Sie diesen BB bitte. Er bringt KEINE Vorteile !!!
- DoubleDensity BB
harmloses BB-Intro
68030: nein
Empfehlung deshalb: loeschen
dunkler Hintergrund, helle Schrift "DoubleDensityCrew",
zwei rote Spiralen
- DRACO UTILITY BOOT F-Tasten_BB harmlos
KS2.04: keine F-Tasten-Anzeige
Empfehlung deshalb: (L) loeschen
- DREAMBOOT 1.0, 1.2 SCOOP-Clone KS2.04: nein loeschen
Name wurde geaendert. Eine Meisterleistung !!!
- DSP-xyz BB s.o. bei DiskSafe Pro.
- DUALCREW.BB F-Tasten KS2.04: GURU 6 loeschen
70004e75 0007a000 01010207 4455414c p.Nu........DUAL
20435245 57205554 494c2042 4f4f5420 CREW UTIL BOOT
56312e30 0101020b 46312e2e 2e2e4d45 V1.0....F1....ME
- ECS60.BB by Ziggy
KS1.3 : clr.w $DFF1DC
KS2.04: keine Wirkung
Empfehlung deshalb: L=loeschen
- F-Format.BB sofort Loeschen
Behauptet 3 Tracks zu formatieren. Bootet danach nicht weiter.
Also nutzlos. Textausgabe auf dunklem Hintergrund mit heller
Schrift.
Im BB ist zu lesen:
2a204661 73742d46 6f726d61 74657220 * Fast-Formater
56322e32 202a2a2a ffffffff ffffff20 V2.2 ***.......
20202020 2020506c 65617365 20776169 Please wai
742e2e2e ffff2020 466f726d 6174696e t..... Formatin
67206469 736b2069 6e204446 303affff g disk in DF0:..
- Farb.BB
In einen Original-DOS0-BB wurde move.w #$000f,$dff180 eingebaut.
Um die Laenge gleich zu halten (warum ?), wurde die Fehler-
erkennungsroutine entfernt.
Empfehlung deshalb: loeschen
0010: 4eaeffa0 20402068 001633fc 000f00df N... @ h..3.....
^^^^^^^^
0020: f1807000 4e75646f 732e6c69 62726172 ..p.Nudos.librar
^^^^
- Farbwechsel.BB (L)
richtiger Name wahrscheinlich BootTune.BB
Keine verbogenen Vektoren
Empfehlung: Loeschen (Ich sehe KEINEN Sinn in diesem BB)
68000: Bildschirmfarbwechsel rot-blau-grau usw.
68030: Bildschirmblitzen rot-blau-grau usw.
+ Tonausgabe
Weiter mit li.MT oder nach einiger Zeit automatisch.
- Fastloader by Byte Warrior
aendert nur Werte in der Portstruktur (step-Schleife und
Zeitschleife fuer Kopfberuhigung)
nicht resident, keine Vermehrung, Reset falls beim Bootvorgang
linke Maustaste gedrueckt.
Meine Meinung: Install, da neue Werte zu extrem (WriteErrors!!)
im BB sichtbar: >>Fastloader by Byte Warrior !<<
- Fast-Menu.BB harmlos
dekodiert in den Speicher ab $60000 ein Anzeige-Menue
20466173 742d4d65 6e752056 312e3420 Fast-Menu V1.4
- FDOS-BB harmlos
soll ein schnelleres DOS als Orig-AmigaDOS sein fuer Bilderan-
zeige Sound usw.
- FileMaster.BB (gemeint ist das DirUtil.Prg)
an anderer Stelle auch DOS-Lang.BB genannt (bevor ich das
Erzeugerprg. kannte).
Im Orig.Com.BB steht an $c : $43fa0018
Im FileMaster.BB steht an $c : $43fa001a
Der Grund fuer die unnoetige Veraenderung steht ab $16
Orig: $670a (kurzer Befehl .s)
FM : $6700000c (langer Befehl .l)
Empfehlung: Um Verwirrungen zu vermeiden, empfehle ich diesen
BB zu loeschen. Er richtet aber KEINE Schaeden an !!!
444f5300 aac8246d 00000370 43fa001a DOS...$m...pC...
^^^^^^^^
4eaeffa0 4a806700 000c2040 20680016 N...J.g... @ h..
^^^^^^^^^
70004e75 70ff60fa 646f732e 6c696272 p.Nup.`.dos.libr
61727900 00000000 00000000 00000000 ary.............
Nachtrag Nov.92 : Dieser BB wurde mir erneut per EILBRIEF
zugeschickt mit der Mitteilung : wird von XCopy als AIDS
erkannt UND vermehrt sich.
Meine Antwort: - XCopy irrt (AIDS ???)
- Dieser BB KANN sich nicht vermehren.
Reass. Sie den BB selbst. Aber es
koennte im Computer ein ANDERES Prg.
stehen, das BB'e vermehrt.
Nachtrag 14.03.93: laut Telephonanruf soll dieser BB auch
von ActionReplay 3 erzeugt werden.
- Filter.BB Filter an und aus KS2.04: ja harmlos
4e543a20 46494c54 45522d42 4f4f5420 NT: FILTER-BOOT
53454c45 43544f52 2056312e 30312000 SELECTOR V1.01 .
- FIREWORK.BB (H) harmlos
KS1.3 ja
KS3.0 teilweise
Dunkler Hintergrund, blaue Schrift ANALOG, gelbes Feuerwerk
- Frantic.BB F-Tasten KS2.04: kein Menue loeschen
fffe4672 616e7469 ..........Franti
63204379 62657220 426f6f74 00627920 c Cyber Boot.by
- GameBoot.BB harmlos
KS3.1 A4000/40 ja
Autorennen im BB . Links ist in blauer Schrift zu lesen:
ESSENCE GAMEBOOT . Rechts scrollt eine Fahrstrecke .
- Gigabyte.BB Antivirus-BB keine verbogenen Vektoren
decodiert nach $18000, voellig ueberholt
KS2.04: nein
Empfehlung deshalb: L=loeschen
- GIGICAR.BB Empfehlung: loeschen
223a018a 928021c1 010421fc 47494749 ":....!...!.GIGI
010821fc 4341522e 010cb3fc 00c00000 ..!.CAR.........
- Granitsoft BB
Testet einige Vektoren auf Null. Wenn Ihnen das reicht ???
Im BB ist zu lesen:
0020202a 20546869 73206973 20477261 . * This is Gra
6e697473 6f667460 73205649 52555343 nitsoft`s VIRUSC
4845434b 202e2e2e 202a2020 20497320 HECK ... * Is
- GUMBY.BB Utility.BB siehe auch unten NOMAD.BB
Empfehlung: loeschen, da mit mehreren absoluten Adressen
(z.B. $676) gearbeitet wird.
Namensbegruendung:
2247554d 42592055 "GUMBY U
54494c49 54592042 4f4f5420 56455253 TILITY BOOT VERS
494f4e20 332e3031 2d464153 543a204f ION 3.01
- GURU.BB Loeschen
Gibt es in mehreren Varianten.
Im BB ist GURU zu lesen
KEINE Vermehrung
Schreibt GURU nach $60
Empfehlung deshalb: Loeschen
Meist wandernde Farbbereiche und irgendein Text.
- Hallon Boot F1-F6 Menue
Empfehlung: loeschen
- HUGELOGO1.BB (L)
KS1.3 ja
KS3.0 nein (Empfehlung deshalb loeschen)
Heller Hintergrund, schwarze Schrift ANALOG
- HUGELOGO2.BB (L)
KS1.3 ja
KS3.0 nein (Empfehlung deshalb loeschen)
Blauer Hintergrund, helle Schrift ANALOG
- Hypnosis Boot harmlos
- HYSTERIC.BB F-Tasten KS2.04: kein Menue loeschen
48595354 HYST
45524943 20424f4f 54ab6464 0b463120 ERIC BOOT.dd.F1
- IMAGINATION.BB F-Tasten KS2.04: nein loeschen
- Install 2 BB Ralph Babel harmlos
schaltet externe LW ab
Diesen BB gibt es auch von QUARTEX mit einem Text versehen.
Deshalb aendert sich die BB-Checksum. Der Prg.Code ist gleich !!
Bleibt deshalb bei install 2
- InfoSociety.BB PAL-NTSC KS37.350: nein loeschen
Filestructur im BB $000003F3 Anfaenger ???
20496e66 6f726d61 74696f6e 20536f63 Information Soc
69657479 000100d4 20202020 20202020 iety....
- INNER CITY.BB F-Tasten KS37.350: kein Menue Loeschen
42a9002c 4eaefe38 4e751e20 20494e4e B..,N..8Nu. INN
45522043 49545920 56495255 534b494c ER CITY VIRUSKIL
- INTERFERON harmlos, nicht resident
testet Cold, Cool, Kicktag auf Null, falls nein: ROM-Reset
Textausgabe ueber Graphikroutine
im BB sichtbar: I N T E R F E R O N usw.
- Interferon 2.BB AntiVirus
KS37.350: keine Anzeige Loeschen
0000abab abab2049 6e746572 6665726f ...... Interfero
6e204949 20426f6f 742d5072 6f746563 n II Boot-Protec
- INTERFERON PRO! harmlos
testet Vektoren und bietet F-Tastenmenue an
- IntroMaker BB
KS37.300 A600 nein GURU
Sie koennen den BB aber leider nicht loeschen, da er fuer
eine Laderoutine benoetigt wird.
Im BB ist zu lesen:
60e61018 12fc00d1 60de494e 54524f4d `.......`.INTROM
414b4552 2056312e 3020426f 6f74626c AKER V1.0 Bootbl
6f636b20 2d20446f 6e277420 72656d6f ock - Don't remo
76652021 21210000 9477d1ff 00d1ff00 ve !!!...w......
- IntroMaker2.BB
A4000 GURU
Empfehlung deshalb: Loeschen
Der BB wurde mit einem Utility geschreiben. Es handelt sich
um einen Lader. Das eigentliche Intro liegt in Diskbloecken.
Den BB muessten Sie loeschen koennen. Probieren Sie es aber
bitte zuerst mit einer Kopie. Danke
Am Ende des BBs ist zu sehen:
03f0: 00000000 00000000 00004d43 41444f53 ..........MCADOS
- JoystickGame.BB ein Spiel im BB KS37.350: ja harmlos
- JULIA.BB (H)
KS3.0 ja
Apfelmaennchengraphik.
- KEFRENS.BB F-Tasten KS2.04: GURU 6 loeschen
Bitte nicht mit Kefrens-SCA-Virus verwechseln (siehe VT-kennt)
2929 3e204b45 4652454e ))> KEFREN
5320544f 4f4c4449 534b2d42 4f4f5420 S TOOLDISK-BOOT
56312e30 203c2828 V1.0 <((
- Krueger.BB KS37.350: ja harmlos
Namensausgabe und blaue explodierende Punkte auf dunklem
Hintergrund.
- La Rocca.BB F-Tasten KS37.350: ja harmlos
65001f06 4c612052 6f636361 20626f6f e...La Rocca boo
74206d65 6e752056 312e3000 1c0e436f t menu V1.0...Co
- LightWave.BB KS37.350: ja
Auseinanderlaufende blaue Balken
ABER: manipuliert disk.resource !!!!! Deshalb dringende
Empfehlung: LOESCHEN !!!!!
- LSD BOOT v1.1 harmlos F-Tastenmenue
fffffffe 01069b9b 204c5344 20424f4f ........ LSD BOO
54207631 2e312042 59204f52 43524953 T v1.1 BY ORCRIS
54208b8b 010e0202 02020246 31202d20 T .........F1 -
- LSD2Antivirus.BB KS37.350: GURU 4 loeschen
0c535953 54454d20 434c4541 5203124c .SYSTEM CLEAR..L
53442056 49525553 20434845 434b2056 SD VIRUS CHECK V
- Magic BB harmlos
testet Vektoren und PAL
- Magic Fighter BB harmlos
dt. Texte Original: s.u. Virus Destructor V1.0
- Magic Fighter1 BB harmlos
schwarzer Hintergrund, blaue Laufschrift, 2 sich bewegende
FarbBalken (rot, gruen). Nach den restlichen Meisterleistungen
von Magic Fighter wahrscheinlich auch irgendwo "ausgeliehen".
- MagicFighter II BB eine Meisterleistung Text von Xcopy.BB
geaendert. Wird als XCopy.BB erkannt. (ZOLI)
- Magic Fighter Code BB loeschen
fragt Codewort ab
- MAGIC-NOFAST.BB loeschen, da absolute ROM-Einspruenge
4e4f2d46 4153542d 4d454d4f 52592020 NO-FAST-MEMORY
20202057 52495454 454e2042 59204d52 WRITTEN BY MR
2e204d41 47494320 494e2031 39383820 . MAGIC IN 1988
- Majic.BB KS37.350: ja
20202020 2020204d 616a6963 20313220 Majic 12
2d20546f 70205365 63726574 20616e74 - Top Secret ant
69206578 7465726e 20647269 76652062 i extern drive b
6f6f7462 6c6f636b 2e202020 20202020 ootblock.
- MAUS.BB harmlos
Namensbegruendung: BB-CheckSum = "MAUS"
Arbeitsweise: Bildschirmfarbe soll das Vorhandensein des
Maus-BB's signalisieren. Aber !!! Es gibt mehrere BB-Viren,
die sich nach Block 0-1 schreiben und den "Original-BB" nach
Block 2-3 verschieben. Beim Booten wird dann erst der Virus-
BB aktiviert und danach der "Original-BB" ausgefuehrt. Also
KEINE Sicherheit. Entscheiden Sie selbst.
- MAX*BOOT.BB loeschen
F-Tasten-Menue und Test auf einige Vektoren. Also ein Anti-
virus.BB . Neuere KS keine Anzeige, voellig veraltet.
Empfehlung deshalb: Loeschen
042fd007 fffe0180 0002ffff fffe4d41 ./............MA
582a424f 4f542056 322e3021 fc024641 X*BOOT V2.0!..FA
53544d45 4d206973 204f4e20 ff144452 STMEM is ON ..DR
- MegaBoot.BB F-Menue KS37.350: GURU B Loeschen
0022180a 4d656761 2d426f6f 74205665 ."..Mega-Boot Ve
7273696f 6e20312e 33302028 2a292d73 rsion 1.30 (*)-s
- MEGACOOL.BB testet Vektoren KS37.350: ja harmlos
002a2a2a 2a204d45 4741434f 4f4c424f .**** MEGACOOLBO
4f542050 524f4455 43454420 42592054 OT PRODUCED BY T
- Meikel BB harmlos
testet Vektoren
- MemCheck V5.0 BB harmlos von Fish
testet System, nicht resident
bitte NICHT mit MemCheck-File-Virus verwechseln
Mangel: nennt Autoboot-devices z.B. gvpscsi.device BAD
- MemoryAllocator V1.3
harmlos
nicht mit KS2.04 Empfehlung deshalb: loeschen
- MemoryController V1.3
harmlos
- MESSENGER.BB (L)
keine verbogenen Vektoren
KS1.3: ja
KS2.04: bei mir GURU 3 Empfehlung deshalb: loeschen
Im BB ist zu lesen:
617a2e66 6f6e7400 21110e4d 45535345 az.font.!..MESSE
4e474552 2056352e 36231e09 494e434f NGER V5.6#..INCO
474e4954 4f0bdc3a 5343454e 452d5441 GNITO..:SCENE-TA
4c4b3a20 4252554e 4f204241 554d414e LK: BRUNO BAUMAN
4e2c204f 534c4f52 494e4720 31372c20 N, OSLORING 17,
32333030 204b4945 4c2c2047 45524d41 2300 KIEL, GERMA
4e5904c0 084c4d3a 20515549 5441c00b NY...LM: QUITA..
524d3a20 494e5354 414c4c24 c0084445 RM: INSTALL$..DE
4c3a2043 4c520096 81200100 92000102 L: CLR... ......
Erlaubt Texteingabe und das Abspeichern von 1024 Buchsta-
ben auf Disk. Eigentlich nichts Besonderes. ABER !!!
Der Text wird auf Zylinder 80 !!!! ($DD600) abgelegt.
D.h. ausserhalb des normalen Diskbereichs und kann des-
halb mit keinem Disk-Monitor (ich kenne keinen PD-Mon)
veraendert werden. $DD600= Zyl 80 Track 1 Block 0+1 .
Gehen Sie in z.Zyl und klicken Sie auf DF0 Z80. Ziehen
Sie das Gadget auf 11 oder 12 (Zaehlung beginnt mit 0).
Da sollten Sie den Text finden. Loeschen koennen Sie den
Text, indem Sie Zyl 80/81 formatieren .
- METALLION.BB harmlos
Ein Intro.BB, der mehrmals gefunden wurde.
Im BB ist zu lesen:
69627261 7279004d 4554414c 4c494f4e ibrary.METALLION
- MEXX.U.BB F-Menue KS37.350: keine Anzeige Loeschen
34202d20 50414c20 ff171543 52415a59 4 - PAL ...CRAZY
20435241 434bff14 07463620 2d20496e CRACK...F6 - In
- Mini-Nuke harmlos
soll LinkViren finden
7900DC1E 14BBBBBB BB204D49 4E492D4E y.]..>>>> MINI-N
554B4521 20ABABAB ABFF2D0C 56657273 UKE! <<<< -.Vers
696F6E20 312E3061 E13C13A9 20536861 ion 1.0aa<.c Sha
- MNP.Anti-V.BB
Im BB ist zu lesen:
61727900 0e4d4e50 20564952 55532043 ary..MNP VIRUS C
4845434b 45522056 312e3331 00566972 HECKER V1.31.Vir
Testet einige Vektoren und meldet sich bei Bedarf mit Display-
Alert. Das ist heute zu wenig. Entscheiden Sie selbst.
- Mystic.BB harmlos
KS1.3 : NEIN !!!! (Loeschen !!!)
KS3.0 : ja
Testet einige Vektoren und meldet sich bei Bedarf mit
DisplayAlert. Verbiegt selbst keine Vektoren.
00000000 466c616b 652f4d79 73746963 ....Flake/Mystic
20283236 2d30372d 39332900 2d4d7973 (26-07-93).-Mys
- N-STAR-Killer BB Empfehlung loeschen
Testet Cool und KickTag auf 0
Falls ja blauer Hintergrund und weiter
Falls nein ROM-Reset $FC0004
Keine verbogenen Vektoren
Keine Vermehrungsroutine
Datenschrott (falls vorhanden) hinter dem Text wird NIE
erreicht.
Version V1.7:
79002020 20202020 56312e37 20202020 y. V1.7
20205649 5255534b 494c4c45 52204652 VIRUSKILLER FR
4f4d2a2a 204e4f52 54482053 54415220 OM** NORTH STAR
Version V2.0:
61727900 20202020 20205632 2e302020 ary. V2.0
20202020 56495255 534b494c 4c455220 VIRUSKILLER
46524f4d 2a2a204e 4f525448 20535441 FROM** NORTH STA
52202a2a 20202057 72697474 656e2062 R ** Written b
- NAPALM.BB F-Tasten KS2.04: GURU 4 loeschen
fffe4b69 6c6c2076 69727573 0202174e ..Kill virus...N
4150414c 4d204d65 74616c42 6f6f7420 APALM MetalBoot
76312e30 1a436f64 65642062 7920436f v1.0.Coded by Co
- Neuhaus.BB (L)
neuere KS GURU Empfehlung deshalb loeschen
03000000 00000000 0000424f 4f54424c ..........BOOTBL
4f434b2d 47454e45 52415449 4f4e2028 OCK-GENERATION (
43293139 38372042 59204652 414e4b20 C)1987 BY FRANK
4e455548 415553be bebe0000 00000000 NEUHAUS.........
- NewBoot V1.1 Pal u. NTSC FF 654
KS2.04 = GURU (deshalb Kennung L)
Empfehlung: sofort loeschen
- NoBoot
Cold, Cool, im Prg. DoIo usw. , keine Vermehrung ohne Wunsch
F-Tasten-Menue
vgl. Kickstart 10.90 S87ff
Stand 23.08.94:
Dieses Teil wird im Moment als LibSearcher.BB-Virus weitergegeben.
Leider erkennen auch einige AntiVirusProgramme dieses Teil als
Unkown Virus 1 (andere als 2).
Ich glaube, die ehemalige Kickstart-Redaktion waere mit Recht
beleidigt ueber diese Behauptung.
Nachtrag 23.08.94:
VT kennt dieses Teil seit 02.11.90 (so stehts in meinem VT-Source).
Die Kennung "Nutz" wird jetzt in Loeschen geaendert weil:
KS 1.3: ja
KS 40.63 A500: sofort GURU (40.63 gibt es erst seit Aug 94
fuer A500)
Wenn man unter KS1.3 gebootet haette, die Disk entnommen haette
und dann einen Reset ausgefuehrt haette, waere ein F-Tasten-Menue
erschienen. Manchmal koennte es also sinnvoll sein, etwas genauer
zu testen. Vielleicht aendern die AntiVirusProgrammierer die
Meldung in ihrem Programm beim naechsten Update.
Wer es genau wissen will, kann den Source-Code des BBs in Kickstart
10-90 S87ff nachschauen.
- NoFast.BB harmlos
KEINE verbogenen Vektoren
Uralt
Soll alles Fastmem belegen und Disk durch Pruefsumme vor SCA
schuetzen.
Im BB ist zu lesen:
74206461 73204661 73742d4d 656d6f72 t das Fast-Memor
79206162 20756e64 20697374 20676567 y ab und ist geg
656e2064 656e2053 43412d56 69727573 en den SCA-Virus
- NOFASTMEM.BB harmlos
Im BB ist zu lesen:
6c6f636b 204e4f46 4153544d 454d2020 lock NOFASTMEM
28432920 31393838 204f2e57 61676e65 (C) 1988 O.Wagne
- NOLL DETECTOR harmlos, nicht resident
Testet Cold, Cool, Kicktag auf Null, falls nein: ROM-Reset
Textausgabe ueber Graphikroutine
im BB sichtbar: DIETMAR NOLL usw.
- NOMAD.BB (L) loeschen
Es sind mehrere Versionen bekannt. F-Tasten-BB, teilweise
mit absoluten Adressen, neuere KS keine Anzeige, Empfehlung
deshalb: Loeschen
z.B.
07770180 0002ffff fffe2020 4e2e4f2e .w........ N.O.
4d2e412e 44202055 54494c49 54592042 M.A.D UTILITY B
4f4f5420 2056312e 30202a44 52495645 OOT V1.0 *DRIVE
53204152 453a204f 46462020 4d454d4f S ARE: OFF MEMO
oder
224e4f4d 41442055 "NOMAD U
54494c49 54592042 4f4f5420 56455253 TILITY BOOT VERS
494f4e20 332e3031 ION 3.01
oder
3c3c3c20 5554494c 49545920 424f4f54 <<< UTILITY BOOT
2056322e 30203e3e 3e3e3e3e 35464153 V2.0 >>>>>>5FAS
;....
54204259 20204e2e 4f2e4d2e 412e4420 T BY N.O.M.A.D
oder
Clone GUMBY nur Namen getauscht s.o. loeschen
- NoSaddam harmlos
soll Saddam finden
- NoSaddam V1.0a wird als NoSaddam (H) erkannt.
Teileweise um zwei Bytes gegen NoSaddam verschoben.
12bbbbbb bb204e6f 53616464 616d20ab ..... NoSaddam .
abababff 2d0c5665 7273696f 6e20312e ....-.Version 1.
3061e13c 13a92053 68616772 6174742f 0a.<.. Shagratt/
4c534420 31393932 91502354 68697320 LSD 1992.P#This
- NO-VIRUS.BB harmlos
KS3.0: ja
Keine verbogenen Vektoren.
Mit graphics.lib auf dunklem Hintergrund gruene Textausgabe.
Im BB ist zu lesen:
0000ffff fffe6772 61706869 63732e6c ......graphics.l
69627261 727900ff 4e4f2056 49525553 ibrary..NO VIRUS
204f4e20 424f4f54 424c4f43 4b2100ff ON BOOTBLOCK!..
Nachtrag 23.11.94: Jetzt zwei Versionen bekannt. Unter-
schied: Code um zwei Bytes verschoben.
- Obliterator V2.0 (H)
KS2.04: ja
Keine verbogenen Vektoren
Testet einige Betriebssystem-Vektoren und meldet Ergebnis
- Observe.BB Loeschen
Testet einige Vektoren
Loeschen, da einige direkte $FC0xyz-Einspruenge.
Im BB ist zu lesen:
2a204f62 73657276 65202121 21207468 * Observe !!! th
69732069 73206e6f 20766972 7573202a is is no virus *
- OMNI.BB F-Tasten KS2.04: nein loeschen
20202020 2020204f 4d4e492d 424f4f54 OMNI-BOOT
2056322e 330d2020 2020204d 656d6f72 V2.3. Memor
- OUTLAW Virus-Checker V1.42 harmlos
keine verbogenen Vektoren
auch KS2.04
- PAL256.BB harmlos
Im BB ist zu lesen:
20626f6f 74206d61 6b652074 68652043 boot make the C
4c492077 696e646f 77203235 3620726f LI window 256 ro
77732068 6967682e 20546865 20636f64 ws high. The cod
- PANORAMA.BB harmlos
A4000: ja
KEINE verbogenen Vektoren
Dunkler Hintergrund, helle Schrift
PANORAMA xy (xy=Nummer) Public Domain
- PEGASUS.BB
Ein BB-Loader, der NICHT entfernt werden darf.
Mehrfach bei Werbespielen gefunden.
Keine verbogenen Vektoren.
Im BB ist zu lesen:
36383030 30204449 534b2053 59535445 68000 DISK SYSTE
4d202863 29203139 39302053 74656661 M (c) 1990 Stefa
6e204d20 53636875 6c7a6520 20496d70 n M Schulze Imp
6f766564 20666f72 20504547 41535553 oved for PEGASUS
- Peter Stuer V5.0 V2.0 BB harmlos
testet Vektoren
Hinweis zu V2.0: nicht geeignet fuer KS2.04
Empfehlung deshalb : loeschen u. bei Bedarf V5.0 verwenden
V5.0 :
0270: 416e7469 2d566972 75732042 6f6f7462 Anti-Virus Bootb
0280: 6c6f636b 2076352e 303020a9 20506574 lock v5.00 . Pet
0290: 65722053 74756572 20313939 3120abab er Stuer 1991 ..
V3.0 :
0230: bbbbbbbb bbbbbbbb bb20416e 74692d56 ......... Anti-V
0240: 69727573 20426f6f 74626c6f 636b2076 irus Bootblock v
0250: 332e3020 a9205065 74657220 53747565 3.0 . Peter Stue
0260: 72203139 393020ab abababab abababab r 1990 .........
V2.0 :
02f0: 72790041 6e74692d 56697275 7320426f ry.Anti-Virus Bo
0300: 6f74626c 6f636b20 76322e30 20a92050 otblock v2.0 . P
0310: 65746572 20537475 65722031 3939305b eter Stuer 1990[
- PLEASURE BOOT V1.3+ ECSTASY
KS1.3 : F-Tasten-Menue
KS2.04:Keine Anzeige
Empfehlung deshalb: L=loeschen
Clone dazu: weiterhin Pleasure
62726172 79002020 2d20424f 4f4c2074 brary. - BOOL t
68652042 4f6f7420 746f4f4c 202d2020 he BOot toOL -
- POWER POINT Antivirus harmlos
- POWER.BB F-Tasten KS2.04 kein Menue loeschen
02181900 504f5745 52424f4f 5420312e ....POWERBOOT 1.
32204259 204c454f 2f435954 41582021 2 BY LEO/CYTAX !
- PROBOOT 1.0 F1-F7 Menue, testet Vectoren
mit Install !?!? (auf Wunsch), sonst harmlos
- PUSSY IRIDIUM Anti-BB
testet Cold, Cool, Kicktag auf 0
Schreibzugriff nur auf Wunsch
KS1.3 : gruen-blaue Balken und helle Schrift
ab KS2.04 nicht mehr lauffaehig
Empfehlung deshalb: Sofort loeschen
69627261 72790000 50555353 592d4952 ibrary..PUSSY-IR
49444955 4d20414e 54495649 52555320 IDIUM ANTIVIRUS
424f4f54 20204b69 6c6c7320 414c4c20 BOOT Kills ALL
- PVL.BB (L)
Bitte NICHT mit System-Z-BBe verwechseln.
Nach meiner Meinung NIE lauffaehig. Warum er dann doch hier
steht. Weil dieser BB als Virus weitergegeben wird und damit
die Erbsenzaehler eine Ruhe geben. Ich habe auf jeder Maschine
nur den GURU gesehen und wenn man versucht den BB zu re-
assemblieren, sieht man auch warum.
Versucht durch Text zu taeuschen:
00261054 68697320 4469736b 20497320 .&.This Disk Is
6e6f7420 496e6665 63746564 20427920 not Infected By
416e7920 4b696e64 204f6620 56697275 Any Kind Of Viru
73204974 73204f6b 61792021 00010012 s Its Okay !....
204c6566 74204d6f 75736542 7574746f Left MouseButto
6e3a2043 6f6e7469 6e756520 776f726b n: Continue work
202c2052 69676874 204d6f75 73654275 , Right MouseBu
74746f6e 3a204272 65616b20 20200000 tton: Break ..
00341054 68697320 6469736b 20697320 .4.This disk is
6f6b6179 20636f6e 74696e75 65207769 okay continue wi
74682079 6f757220 776f726b 696e6720 th your working
20200001 0012204c 65667420 4d6f7573 .... Left Mous
65427574 746f6e3a 20436f6e 74696e75 eButton: Continu
6520776f 726b202c 20526967 6874204d e work , Right M
6f757365 42757474 6f6e3a20 42726561 ouseButton: Brea
6b202020 0000ffff ffffffff ffffffff k ............
- PVL Sound BB harmlos
gruener Bildschirm, Tonfolge, schliesst graphics.library nicht
- QB.BB
Kennung in Block 0 Track 0, die auf Backup-Disketten von
Quarterback angelegt wird. Die Disk wird von AmigaDOS als BAD
erkannt.
Hinweis (14.10.92): Es ist mir zu unsicher, nur auf das Wort QB
zu testen. Aber ich finde anscheinend kein 2. und 3. Langwort,
das immer gleich ist. Ich versuchs nun mal mit einem 2. und
3. Testwort. Wenns auch nichts bringt, bitte wieder melden. Danke
- RAMaus.BB
Empfehlung: Loeschen, da uralte ROM-Einspruenge (z.B. FC0212) vor-
kommen.
Im BB ist zu lesen:
54686973 20626f6f 74626c6f 636b2074 This bootblock t
75726e73 206f6666 20657874 72612072 urns off extra r
616d2061 6e642064 72697665 73210000 am and drives!..
- RamCheck.BB Loeschen
Voellig veraltet und heute unzureichend
Testet 4 Vektoren
OK = gruener Bildschirm
Verbogen = RomEinsprung $FC0000
Empfehlung deshalb: Loeschen
- RAMCLEARER.BB Level 42 KS2.04: ja harmlos
- Rattle.BB F-Tasten KS2.04: kein Menue loeschen
72636500 280f5261 74746c65 426f6f74 rce.(.RattleBoot
2056312e 30380e46 31204b69 6c6c206d V1.08.F1 Kill m
- Rebels.BB F-Tasten KS2.04: kein Menue loeschen
020a2d20 52656265 6c732062 6f6f7420 ..- Rebels boot
312e3420 2d200101 020a4d65 6d6f7279 1.4 - ....Memory
- Resident-SHI.BB Wurde auf einer Disk gefunden, die von SHI-
Daenemark verschickt wurde. Soll Interrupts, Vektoren anzeigen.
Plus F-Tasten 32Bit-Fastram: Nein 68030: Nein 68040: Nein
Empfehlung: loeschen
20030000 01fe4348 49503a04 46415354 .....CHIP:.FAST
3a044452 49564553 3a2005ff 56312e31 :.DRIVES: ..V1.1
- REVENGE OF MAD ganz normaler BB
Der Speichermuell (REVENGE OF MAD usw) im BB wird NIE erreicht !!!
- rip-BB (H)
Gehoert zum Prg. GfxRipper und kopiert beim Bootvorgang
Speicher.
- SABAUDIAN.BB F-Tasten KS2.04: ja
13534142 41554449 414e2042 4f4f5420 .SABAUDIAN BOOT
56312e30 282317a9 20313938 39206279 V1.0(#.. 1989 by
- SCA.Prot.BB (L)
Ein BB, der mit der Pruefsumme vor SCA-Befall schuetzen soll.
Voellig veraltet.
Meine Empfehlung deshalb: Loeschen
siehe auch VC gegen SCA
- SCA.Prot.NoBB (L)
Ein "Nicht-BB", der vor SCA-Befall schuetzen soll.
Voellig veraltet.
Meine Empfehlung deshalb: Loeschen
Im BB ist zu sehen:
444f5300 37fcbb02 014e6b3d 444f5303 DOS.7....Nk=DOS.
^^^^^^^^ ^^^^^^^^
444f5304 444f5305 444f5306 444f5307 DOS.DOS.DOS.DOS.
- SCOOP V1.4 BB F-Tasten
KS2.04: nein (ohne GURU)
Empfehlung: (L) loeschen
Clone dazu: bleibt bei scoop
fffffffe 44524541 4d2a424f 4f542056 ....DREAM*BOOT V
312e3221 f6f6f602 46415354 4d454d20 1.2!....FASTMEM
- Scoopex utility BB V1.0 V1.3
harmloser Bootblock, F-Tasten
KS2.04 : nein
Empfehlung deshalb: loeschen (L)
- ScoopexPal.BB V2.0
Empfehlung: loeschen
68697320 69732054 68652053 636f6f70 his is The Scoop
65782050 616c2d42 6f6f7462 6c6f636b ex Pal-Bootblock
- Scroll.BB
Empfehlung: Loeschen
KS1.3: ja, KS2.04: GURU, 68030: GURU
Dunkler Hintergrund, roter Balken, helle Schrift.
Verwendet graphics.library .
- SD-Boot.BB F-Tasten.BB V1.05 V1.15
KS2.04: GURU B Empfehlung: loeschen
85181c53 636f7270 696f6e20 44657665 ...Scorpion Deve
6c6f706d 656e7420 696e2031 39393100 lopment in 1991.
IM BB ist noch zu lesen : SD-Boot 1.05 oder 1.15
- SD-Boot Fish561
auch mit KS2.04, schaltet LW`e ab
- Seek & Destroy BB Loeschen
KS37.300 A600 : Nein
Im BB ist zu lesen:
4e554500 00000000 00002020 5345454b NUE....... SEEK
20262044 45535452 4f59204d 454d4f52 & DESTROY MEMOR
59204348 45434b0d 0d0d0d0d 20202020 Y CHECK.....
- SEMTEX V3.35
F-Tasten BB-Utility
KS2.04: Nein
Empfehlung: L=Loeschen
- settime.BB (H) von FF718
Originaltext aus BB: This programm sets the systemtime
from your internal clock
Da seh ich wenig Sinn drin. Ausserdem wird der Fehlercode
fuer fehlende dos.lib (resident) nicht gesetzt.
Auszug aus .asm
move.l 4.w,a6 ;standard routine at the beginning
lea.l dosname(pc),a1 ;of each bootblock
jsr -$60(A6)
move.l d0,a0 <- Fehler: und was ist, wenn resident
move.l $16(a0),a0 nicht gefunden wurde ????????
bsr _main im Orig-DOS0-BB steht da glaub ich
moveq #0,d0 eine etwas andere Routine
rts
Empfehlung deshalb: besser loeschen
0290: 4e755468 69732070 726f6772 616d6d20 NuThis programm
02a0: 73657473 20746865 20737973 74656d2d sets the system-
02b0: 74696d65 2066726f 6d20796f 75722069 time from your i
02c0: 6e746572 6e616c20 636c6f63 6b2e2046 nternal clock. F
- SHINING8 BOOT-UTIL No I F-Tasten-Menue
KS2.04: Nein kein Text
Empfehlung deshalb: L=loeschen
- Siegfried II BB loeschen
Begruendung:
0060: 23c00030 3324 ;move.l d0, $303324 (rette gfx.base)
Und was macht der arme User, der dort keinen Speicher hat ???
heller Hintergrund, ein roter Streifen, zwei gelbe Streifen
0360: 2e202020 53494547 46524945 4420424f . SIEGFRIED BO
0370: 4f54424c 4f434b20 20202061 204b6569 OTBLOCK a Kei
- Sinister Syndicate , nicht resident
wird von ZeroVirus 3 als Virus erkannt
ich halte das fuer ein CopperIntro, ohne eor- oder Vermehrungs-
routine, GURU wird in $60 geschrieben.
Empfehlung: sofort loeschen
- SLIPSTREAM utility BB V6.1, V5.0
harmloser Bootblock, F-Tasten
KS2.04 : nein (GURU B)
Empfehlung deshalb: loeschen (L)
Nachtrag 14.03.93: bekannter Clone (nur Uberschrift geaendert)
VIRUS MASHER V10.1
im BB ist zu lesen:
20555449 4c495459 20424f4f 5420352e UTILITY BOOT 5.
3020203e 3e3e3e3e 2c445249 56455320 0 >>>>>,DRIVES
41524520 4f464620 2020204d 454d4f52 ARE OFF MEMOR
oder:
494c4c45 522f5554 494c4954 5920424f ILLER/UTILITY BO
4f542020 56362e31 2d445249 56455320 OT V6.1-DRIVES
;...
20425920 4d415243 204f4620 534c4950 BY MARC OF SLIP
53545245 414d2020 STREAM
- SpaceBalls.BB (L)
Nur KS1.3 Empfehlung deshalb Loeschen
Maennchen laeuft von links nach rechts ueber den Bildschirm.
53706163 6562616c 6c732031 39393220 Spaceballs 1992
436f6469 6e673a20 4d616a6f 72204173 Coding: Major As
- Squash V4.3 BB-Spiel (H=harmlos)
- STARLIGHT harmlos
Endlich hat es jemand geschafft den Text von Viruscope V1.0BB
zu aendern. Kann leider weiterhin nur als Viruscope erkannt
werden. Tut mir leid wegen den vergeblichen Bemuehungen ???
- StoneU.BB F-Tasten.BB
KS2.04: GURU 4 Empfehlung: loeschen
2053746f 6e652055 74696c69 7479426f Stone UtilityBo
6f742076 312e3036 20627920 4d722e53 ot v1.06 by Mr.S
- Superfly V2.0 testet einige Vektoren (H=harmlos)
- SYSNOT.BB Loeschen
Soll FastRam und Externe Drives abschalten.
Verwendet aber uralte ROM-Adressen (mit Einsprung).
Im BB ist zu lesen:
5359534e 4f542057 72697474 656e2062 SYSNOT Written b
79204e69 63205769 6c736f6e 20a92031 y Nic Wilson . 1
;.....
74696361 6c6c7920 72656d6f 76657320 tically removes
46617374 52616d20 26204578 74204472 FastRam & Ext Dr
69766573 466f7220 696e666f 206f7220 ivesFor info or
- SYSREP.BB
F-Tasten BB ohne Gruppenname
KS2.04: ohne Menue Empfehlung: loeschen
434f4c44 3a034631 3a203630 487a0049 COLD:.F1: 60Hz.I
323a0243 4f4f4c3a 0346323a 20353132 2:.COOL:.F2: 512
- Taifun.BB loeschen
KEINE verbogenen Vektoren
Wurde auf MEHREREN Taifun-Disks gefunden.
Der Text "dos.library" wurde verschoben und davor SINNLOSER
Code, der NIE erreicht wird, eingeschoben. Um Verwirrung zu
vermeiden, sollten Sie diesen BB unbedingt ersetzen. Danke
- TEK.B (H) harmlos
KS3.0: ja
Buchstaben TEK auf wellenfoermig bewegter Flaeche .
- TETRACOPY.BB harmlos
KS2.04: ja
Ein BB, der mit TetraCopy erstellt wurde.
Dunkler Hintergrund, Buchstaben in Regenbogenfarben.
Im BB ist zu lesen:
6e642069 6e737461 6c6c6564 20776974 nd installed wit
68205445 54524120 434f5059 21203c2d h TETRA COPY! <-
- THAHO8 BB es ist KEIN Virus Empfehlung: loeschen
Die Format- und BB-Kopier-Routine im BB ab $1FE wird NIE er-
reicht. Ueber Graphik wird auf schwarzem Hintergrund mit
heller Schrift ausgegeben:
THAHO8 VIRUS V2.0
Im BB ist zu lesen:
00000000 54686973 20697320 74686520 ....This is the
6D696768 74792054 6861686F 38205669 mighty Thaho8 Vi
72757320 56322E30 21202045 61742073 rus V2.0! Eat s
6869742C 204C414D 45522120 20546861 hit, LAMER! Tha
686F2054 6861686F 20546861 686F2054 ho Thaho Thaho T
6861686F 20546861 686F2054 6861686F haho Thaho Thaho
- The IRQ Protector (BB) und FilePrg
keine Vermehrung
Verbiegt OpenLibVector nach $120 oder $104 (je nach Vers.),
prueft aber vorher nicht, ob dieser Vector vielleicht schon
falsch ist.
FilePrg: verbiegt OldOpenLib an eine beliebige Speicherstelle,
ohne Vectorpruefung.
Empfehlung: loeschen
Im BB ist zu lesen:
20202020 20205468 69732042 6f6f7420 This Boot
4953204e 4f542061 20566972 75732062 IS NOT a Virus b
75742074 68652049 52512050 726f7465 ut the IRQ Prote
63746f72 2056322e 31202020 20202020 ctor V2.1
- The Punisher anderer Name: AntiRipperBoot, Cold
verbiegt Cold und schreibt einen Wert kleiner $FF in diese Zelle.
Folge: wird von einer anderen Disk, die diesen BB nicht ent-
haelt gebootet, so erfolgt ein Reset.
Empfehlung: loeschen
- The Supply Team
nicht resident, keine Vermehrung, aber schreibt nur KS1.2-Vectoren
Empfehlung deshalb: Install
loescht Cool, KickMem, KickTag, KickCheckSum. Aber schreibt immer
nur absolute KS1.2-Vectoren: DoIo, BeginIo, Vec5
Anschließend: Textausgabe ueber GraphikRoutine, dunkler Hinter-
grund, hellbrauner Balken, dunkelbraune Schrift
Text auch im BB sichtbar: The Supply Team
- ThorAnti.BB (L)
Testet einige Vektoren. Erwartet KS ab $FC0000.
Empfehlung deshalb: Loeschen
Im BB ist zu lesen:
61706869 63732e6c 69627261 72790054 aphics.library.T
686f7220 416e7469 2d566972 75732042 hor Anti-Virus B
6f6f7462 6c6f636b 2076312e 30000100 ootblock v1.0...
- TIP_F_MEM.BB harmlos
- TRAX BB
fast trackdisk emulator
Empfehlung fuer KS2.04: sofort loeschen
- TRIAD.BB harmlos
Dunkler Hintergrund. Helles Strichmuster ergibt Buchstaben TRIAD
- TRISTAR V1.1gegenSCA.BB harmlos
Ein normaler DOS0-BB, der ueber die gegen SCA schuetzen soll.
Lesbarer Text:
TRISTAR-Viruskiller V1.1
protected against the SCA-Virus
- TROOPS-Menue.BB harmlos
F-Tasten-Menue
KS2.04: ja
Im BB ist zu lesen:
fffe0007 1c082120 20202054 524f4f50 ......! TROOP
53205341 4c414349 54592042 4f4f5420 S SALACITY BOOT
56312e34 20202020 54181746 31202d20 V1.4 T..F1 -
- TSL.BB Loeschen
F-Tasten-Menue
Im BB ist zu lesen:
52592049 533a204f 46463a46 31204d45 RY IS: OFF:F1 ME
4d4f5259 204f4646 20204632 20544f47 MORY OFF F2 TOG
;.....
6e6a6f68 6e2f5453 4c2e0000 00000000 njohn/TSL.......
- UNICORN V1.1 harmlos
Nach meiner Meinung ein CrackerBB mit Bildladefunktion.
Einige Virenkiller glauben eine Formatroutine zu finden:
der Befehl move.w #$b,$1c(a1) kommt vor, aber bis diese Zeile
erreicht wird, ist das trackdisk.device schon wieder abge-
meldet und input.device angemeldet. (Writeevent?)
- UTILITY-BB Nutz-BB F-Tasten
siehe bei Slipstream
- UVK-RamClean.BB Loeschen
Testet Cold, Cool, Kicktag auf Null
Direkte ROM-Adresse $FC0D2
Empfehlung deshalb: Loeschen
Im BB ist zu lesen:
3e52616d 20436c65 616e6572 3c002b47 >Ram Cleaner<.+G
;.....
72656174 65642077 69746820 55564b3c reated with UVK<
- V-Control2.BB (L)
Soll durch FarbSignal Virus-Frei anzeigen.
KS3.0 GURU 4
Empfehlung deshalb: Loeschen
Im BB ist zu lesen:
4e752056 49525553 2d434f4e 54524f4c Nu VIRUS-CONTROL
2056322e 3020766f 6e205049 5553204e V2.0 von PIUS N
49505047 454e2c20 36363537 20476572 IPPGEN, 6657 Ger
- V.D.C V2.0 BB harmlos
ein AntivirusBB
keine verbogenen Vektoren
Testet einige Vektoren und fuehrt bei Bedarf einen RESET aus.
Im BB ist zu lesen:
2020562e 442e4320 56322e30 20202020 V.D.C V2.0
56697275 73204465 74656374 6f722043 Virus Detector C
6c65616e 65722020 20202020 20202020 leaner
- VBD26.BB Loeschen
KS1.3 ja
A600 nein
KS3.1 A4000/40 DauerReset
Ein BB mit F-Tasten-Menue
Im BB ist zu lesen:
69627261 72790020 9b015468 65205669 ibrary. ..The Vi
72757320 426f6f74 20446574 6563746f rus Boot Detecto
72207632 2e368527 50726f63 6573736f r v2.6.'Processo
- VC-AntiSCA.BB loeschen
Ein normaler DOS0-BB erstellt mit Virus-Controller.
Empfehlung: loeschen
4e7570ff 60fa4348 5700646f 732e6c69 Nup.`.CHW.dos.li
- VCC-MEMBOOT.BB harmlos
KS2.04: ja
Farbbalken. Drei Zeilen Text werden ausgegeben:
VCCs MEMBOOT
ANEWs RAMCARD
VCC of DEMONS
Im BB ist zu lesen:
fd964368 6970204d 656d6f72 7900a956 ..Chip Memory..V
43432f44 4d533139 3839646f 732e6c69 CC/DMS1989dos.li
- VCgegenSCA.BB harmlos
Ein normaler DOS0-BB erstellt mit Viruscope, der ueber die
Pruefsumme gegen SCA schuetzen soll. Lesbarer Text:
VIRUSCOPE ... protected against SCA-Virus
Einen aehnlichen Bootblock gibt es von VirusEliminator V1.3:
54686973 20626f6f 74626c6f 636b2069 This bootblock i
73207072 6f746563 74656420 61676169 s protected agai
6e737420 74686520 5343412d 56697275 nst the SCA-Viru
73206279 20746865 00000000 00000000 s by the........
20202020 20202020 2020202a 2a2a2056 *** V
49525553 2d454c49 4d494e41 544f5220 IRUS-ELIMINATOR
56312e33 202a2a2a 41f5e01e 08000000 V1.3 ***A.......
- VCHECK 2.0 BB harmlos
keine verbogenen Vektoren. Testet einige Vektoren auf 0.
Falls Nein Reset KS2.04: ja
Dunkler Hintergrund, gruener Balken, Blaue Schrift .
00000000 56434845 434b2056 322e3020 ....VCHECK V2.0
42792044 722e5965 73206f66 20564f47 By Dr.Yes of VOG
55452e20 4b696c6c 27656d20 616c6c21 UE. Kill'em all!
- VELIMINATOR
keine verbogenen Vektoren. Mit FastMem keine Anzeige
URALT Empfehlung: Loeschen
20564952 55532d45 4c494d49 4e41544f VIRUS-ELIMINATO
52205631 2e332020 25202020 6e202525 R V1.3 % n %%
25252525 25252525 25252525 25252525 %%%%%%%%%%%%%%%%
25252525 25252525 25202020 82202020 %%%%%%%%% .
20202020 20202077 72697474 656e2062 written b
79202020 20202020 20202020 8c202020 y .
20202020 20202020 4e2e204c 41424552 N. LABER
20202020 20202020 20202020 96204649 . FI
4e414c49 53544943 2050524f 4752414d NALISTIC PROGRAM
4d494e47 20544541 4d202020 be202020 MING TEAM .
202020a9 6f707972 69676874 20313938 .opyright 198
39206279 20202020 20202020 c853494c 9 by .SIL
- VFreeScroll.BB Loeschen
KS1.3:
Zwei rote, sich bewegende Farbbalken. Dazwischen Laufschrift:
dc.b "Because this message BootBlock is installed,"
dc.b " no virus BootBlock can be present. "
dc.b " Press Left button to boot. "
Dieser Text ist auch im BB zu lesen.
KS2.04: Computer haengt.
Empfehlung deshalb: Loeschen
- VIDEOTEST 2 harmlos
KS2.04 BB mit expansion und PALTest ??????
- VirKill V2.0 harmlos
- VIRUS ALERT V1.01 u. V2.01 harmlos
nicht mit KS2.04
Empfehlung deshalb: loeschen
00167000 4e754e71 000b1456 49525553 ..p.NuNq...VIRUS
20414c45 52542120 56322e30 31202000 ALERT! V2.01 .
ff000028 46436f70 79726967 687420a9 ...(FCopyright .
20313938 38206279 20466f73 74657220 1988 by Foster
48616c6c 20262056 6973696f 6e576172 Hall & VisionWar
- Virus Buster harmlos
soll NorthStar bekaempfen
auch KS2.04
- VIRUSCHECKER 3.5 KS2.04: GURU 3 loeschen
Verwendet Mehrere Bloecke in Track 0 UND decodiert mit eor.
Dringende Empfehlung: LOESCHEN !!!!!
bbbbbbbb bbbbbbbb bb205649 52555320 ......... VIRUS
43484543 4b455220 56332e35 20202020 CHECKER V3.5
- VIRUS MASHER V10.1 siehe bei Slipstream
- Virus Stomper V2 BootMenue mit re.Maustaste bei Boot
codiert !!!
KS2.04: nein
Empfehlung: (L) loeschen
- Viruscope V1.0 BB
harmlos
- Virus Destructor V1.0 Woher der Name ??? kommt im BB nicht vor
SUSPICIOUS PROGRAM .... harmlos
testet Cold, Cool, Warm, KickTag
auch KS2.04
- Virus Detector Cleaner V1.7 harmlos
VT-Name: V.D.C V1.7
nicht mit KS2.04
Empfehlung deshalb: loeschen
- VIRUS MASHER V10.1 nur Ueberschrift geaendert vgl. Slipstream
Wird als Slipstream erkannt. Pech gehabt.
Empfehlung: loeschen
- VIRUS MURDERER als BB harmlos
- Virus v4.2 harmlos
DisplayAlert beim Booten I controll your computer usw.
keine Vektoren verbogen, keine VermehrungsRoutine
Empfehlung: loeschen
- VirusTerminator 1.0 = A.C.I.D
keine Vermehrung, erkennt SCA, Byte und DASA. Schreibt aber immer
KS1.2 Werte (z.B. DoIo $fc06dc) zurueck. Folge: GURU mit KS1.3
nicht resident
Empfehlung: Loeschen
- VirusTerminator 3.0 = A.C.I.D
keine Vermehrung, erkennt einige Viren, DisplayAlert, loescht
dann Cool und fuehrt einen Reset mit ROM-Einsprung aus.
nicht resident, harmlos, da keine falschen Zeiger gesetzt werden.
- VKill.Prof.BB harmlos
voellig ueberholt
Empfehlung: Loeschen
Der Original-BB-Code ist um einige Bytes verschoben. Durch die
BB-Pruefsumme soll ein Schutz vor SCA-Befall erreicht werden.
Im BB ist ein Text zu lesen, der nie erreicht wird:
20202020 20202020 20566972 75736b69 Viruski
6c6c6572 2050726f 66657373 696f6e61 ller Professiona
6c205632 2e302020 20202020 20202020 l V2.0
- VKill.Util.BB Loeschen
F-Tasten-Menue
KS1.3: Ja
KS2.04: Keine Schriftanzeige
Empfehlung deshalb Loeschen
Im BB ist zu lesen:
5255534b 494c4c45 5220414e 44205554 RUSKILLER AND UT
494c4954 5920424f 4f542020 2a445249 ILITY BOOT *DRI
- WARNING.BB
Keine verbogenen Vektoren
Test auf Cold, Cool, Warm, Kicktag (das ist heute zuwenig)
Bei Bedarf DisplayAlert
Danach Sprung ins ROM (uralt $FC0000)
Empfehlung deshalb: Loeschen
Im BB ist zu lesen:
79000040 0f574152 4e494e47 20212121 y..@.WARNING !!!
202d2053 55535049 43494f55 53205052 - SUSPICIOUS PR
4f475241 4d20464f 554e4420 494e204d OGRAM FOUND IN M
454d4f52 59202121 21000100 0e1c5468 EMORY !!!.....Th
- WB-Boot.BB Loeschen
Springt direkt ins ROM
Im BB ist zu lesen:
576f726b 42656e63 6820626f 6f742070 WorkBench boot p
- Weasel Alert-BB Empfehlung: loeschen
00167000 4e754e71 00202057 45415345 ..p.NuNq. WEASE
4c20414c 45525421 20562e30 2e303100 L ALERT! V.0.01.
- WIZZBOOT F-Tasten KS2.04: GURU 6 loeschen
57495a5a 424f4f54 2056312e 30202d20 WIZZBOOT V1.0 -
- XCOPY harmlos
Textausgabe mit Graphikroutine: NO VIRUS ON BOOTBLOCK!
Hinweis: es wird ein XCopy-BB weitergegeben (April 92), der
in Block 0 Xcopy enthaelt und in Block 1 Teile des SCA .
Lassen Sie sich nicht verwirren. Es wird nur der XCopy-Teil
abgearbeitet. Der SCA-Teil wird NIE erreicht. Loeschen
Sie diesen BB und geben Sie ihn bitte nicht weiter. Sie
verunsichern nur die Amiga-Benutzer. VT erkennt Nicht-
Standard-BB
- XCOPY Boot Menu harmlos VT meldet XCOPY
Typ A:
5843 XC
6F707920 546F6F6C 20392F39 3220426F opy Tool 9/92 Bo
6F74204D 656E7520 28432931 39393120 ot Menu (C)1991
52696368 61726420 41706C69 6E0048E7 Richard Aplin.H
Typ B:
5843 XC
6f707920 546f6f6c 2031302f 39322047 opy Tool 10/92 G
65726d61 6e204d65 6e752028 43293139 erman Menu (C)19
393148e7 fffe42b8 00002f09 203c0000 91H...B.../. <..
- XCOPY2-BB Empfehlung: Loeschen
KS2.04 ja
Fordert trackdisk.device NICHT
KickTag, KickCheckSum, im Prg. DoIo, Speicherlage mit
AllocMem
Ablauf:
Beim naechsten Reset wird der Bildschirm gruen.
NUR wenn Sie beim Bootvorgang BEIDE Maustasten druecken,
wird ein normaler BB geschrieben. (ohne expansion.lib)
Fuer mich ist das KEIN Virus, da OHNE das Wollen des Be-
nutzers NICHTS passiert und nicht jeder die Tasten-
kombination kennt.
Namensbegruendung:
Am Ende von Block 0 ist XCOPY2 zu lesen. Der Block 1 wird
vom BB-Prg nicht benoetigt und mit 0 aufgefuellt.
- XInstall-DOS BB
Die Einstellung von XInstall stand auf Standard. Da die DOS0-5
BBe sehr stark von den Orig.-Commodore-BBen abweichen, empfehle
ich Loeschen, um Verwirrung bei Anfaengern zu vermeiden.
Orig.-Commodore: XInstall:
000: 444f5300 e33d0e73 DOS..=.s 000: 444f5300 c6d05e55 DOS...^U
008: 00000370 43fa003e ...pC..> 008: 00000370 43fa003a ...pC..:
010: 70254eae fdd84a80 p%N...J. 010: 70254eae fdd8b0bc p%N.....
018: 670c2240 08e90006 g."@.... 018: 00000000 670c2240 ....g."@
020: 00224eae fe6243fa ."N..bC. 020: 08e90006 00224eae ....."N.
028: 00184eae ffa04a80 ..N...J. 028: fe6243fa 002e4eae .bC...N.
030: 670a2040 20680016 g. @ h.. 030: ffa0b0bc 00000000 ........
038: 70004e75 70ff4e75 p.Nup.Nu 038: 670a2040 20680016 g. @ h..
040: 646f732e 6c696272 dos.libr 040: 70004e75 70ff4e75 p.Nup.Nu
048: 61727900 65787061 ary.expa 048: 65787061 6e73696f expansio
050: 6e73696f 6e2e6c69 nsion.li 050: 6e2e6c69 62726172 n.librar
058: 62726172 79000000 brary... 058: 7900646f 732e6c69 y.dos.li
060: 00000000 00000000 ........ 060: 62726172 79000000 brary...
- XInst.MemCheck BB harmlos
KS3.1 A4000/40 ja
Testet einige Vektoren (Cold, Cool usw.) . Wem das reicht ???
Verbiegt selbst KEINE Vektoren.
Im BB ist zu lesen:
69627261 72790000 800f536f 6d65206f ibrary....Some o
6620796f 75722056 6563746f 72732061 f your Vectors a
7265206e 6f742070 6f696e74 696e6720 re not pointing
746f207a 65726f20 212100ff 00502843 to zero !!...P(C
- XInst.Message BB harmlos
KS3.1 A4000/40 ja
Gibt Text mit gruener Schrift aus.
KEINE verbogenen Vektoren
Im BB ist zu lesen:
79004e6f 20566972 7573206f 6e20426f y.No Virus on Bo
6f74626c 6f636b20 21210000 2001fffe otblock !!.. ...
- XInst.Scroll BB loeschen
A600 nach Maustaste GURU
KS40.70 A4000/40 nach Maustaste GURU
Empfehlung deshalb: Loeschen
Schwarze Laufschrift auf lila Balken.
- ZeroVirus III harmlos
- ZULU-Menue.BB Loeschen
F-Tasten-Menue
neuere KS: NEIN
blaue Farbe. Die Menue-Schrift ist codiert.
Im BB ist zu lesen:
4259205a 554c552f 4144444f 4e494321 BY ZULU/ADDONIC!
Markierte Bootbloecke:
- TuBu-Disk-defekt-BB
TurboBackup hat beim Kopieren auf der Zieldisk HardErrors erkannt
und die Bootblockmarkierung nicht zurueckgesetzt.
- Comm-Disk-defekt-BB
Original-Format von WB1.3 u. 2.0 hat bei Format auf der Ziel-
disk HardErrors erkannt und die Bootblockmarkierung nicht
zurueckgesetzt.
Heiner