home *** CD-ROM | disk | FTP | other *** search
/ Collection of Hack-Phreak Scene Programs / cleanhpvac.zip / cleanhpvac / CASIOCOL.ZIP / RUSTBUG1.ZIP / RUSTBUG.NFO < prev   
Text File  |  1997-05-26  |  4KB  |  69 lines

  1. Virus Author: Casio - Written in April and May 1997
  2. Virus Name  : RUSTY BUG v1.0 alpha 4
  3. Virus Target: DOS and Win95 *.exe / *.com files. START.EXE and COMMAND.COM
  4.               are not infected. Files considered to be bait are ignored.
  5. Target OS...: Win95 and/or DOS.
  6. Virus Info..: Rusty Bug is designed to be able to deal with Win95 executables
  7.               and msDOS executables.
  8. Encryption..: Rusty Bug is fully encrypted at all times. All infected
  9.               files are encrypted during the infection phase. The encryption
  10.               system is variable. The encryption algorithm has been
  11.               changed (yet again). The encryptor should keep those not
  12.               very good at asm from restoring infected files. :)
  13. Stealth.....: HOST stealth - Infected com and exe files will not notice any
  14.               modification during their operation. Self-checking programs
  15.               are easily defeated by Rusty Bug.
  16.  
  17. Rusty Bug is both dos and win95 compatable. Vsafe and Vscan if found in memory
  18. are bypassed. Certain checksum files by certain Anti-Virus software is
  19. destroyed if found. The weed viruses would corrupt files if they were too
  20. small, Rusty Bug does not waste the valuable time. It leaves small files
  21. alone. BAIT files are not worth the coding to overwrite them.
  22.  
  23. Rusty Bug contains two payloads, each of which has a 1/10 chance of going off
  24. each time an infected program is executed. The first payload is an encrypted
  25. message which is shown decrypted to the user. The second payload is a moving
  26. StarField. If the user presses any key, the original program will continue
  27. running.
  28.  
  29. Rusty Bug contains a new critical error handler, thereby trapping any possible
  30. IO error. ranging from Sharing Violations to drive not ready errors. Heuristic
  31. Scanners are defeated by Rusty Bug.
  32.  
  33. Rusty Bug has the following infection system:
  34. 1. Search for files inside any directories found via the PATH variable.
  35. 2. Search for files in current directory
  36. 3. Pass control to host
  37. 4. Search current directory again - The host might have made some new ones!
  38.  
  39. Naturally, checksum files created at any point while Rusty Bug is active are
  40. destroyed. :-)
  41.  
  42. Rusty Bug will infect a Win v3.x series executable, however, unless the program
  43. is run under Win95, it will no longer function. Instead of a nasty error, or
  44. corruption message, Windows will be told the file is not windows based. This
  45. problem only occurs on Win v3.x based systems. Before the user is informed that
  46. windows v3.x cannot execute the file, Rusty Bug is given an oppurtunity to
  47. further search and infect.
  48.  
  49. This virus is well armored against heuristic scanning and repair. Thunderbyte
  50. Anti-virus is tricked into corrupting an infected file if you attempt to
  51. use TBCLEAN. Rusty Bug has been tested against the following anti-virus
  52. programs: FPROT, AVP, FINDVIRU, MCAFEE, TBAV, NORTON, and Integrity Master.
  53.  
  54. None of those scanners suspected anything when asked to scan Rusty Bug
  55. infected files. The Mcafee scanner was the most pathetic of all of them.
  56.  
  57. Update:
  58. For those of  you who have been collecting each .EXE as it was released, Well
  59. I'm sure you know I tend to update frequently. Anywayz, This is the newest
  60. update thus far. It fixes a minor problem with size check code. Previously
  61. certain files, although they did meet the file size criteria, Were not
  62. infected. This has been corrected.
  63.  
  64. Those of you who don't already know,  Rusty Bug is a HLL virus. Coded in a
  65. shareware language called "ASIC" v5. Some of the code is patched from various
  66. LIBs that I have collected. The contents are not stolen from other viruses
  67. nor other real working programs.
  68.  
  69.