home *** CD-ROM | disk | FTP | other *** search
/ Collection of Hack-Phreak Scene Programs / cleanhpvac.zip / cleanhpvac / HACK9308.ZIP / FILETSTS.ZIP / PHYLOX.RES < prev    next >
Text File  |  1993-05-09  |  6KB  |  130 lines

  1.   =========================================================================
  2.                                     ||
  3.   From the files of The Hack Squad: ||  by Lee Jackson, Moderator, FidoNet
  4.                                     ||   Int'l Echos SHAREWRE & WARNINGS
  5.           The Hack Report           ||  Volume 2, Number 5
  6.          File Test Results          ||  Result Report Date: April 27, 1993
  7.                                     ||
  8.   =========================================================================
  9.  
  10.   *************************************************************************
  11.   *                                                                       *
  12.   *  The following test was performed by and the results are courtesy     *
  13.   *     of Jeff White and Bill Logan of the Pueblo Group in Tuscon,       *
  14.   *         Arizona.  Their assistance is greatly appreciated.            *
  15.   *                                                                       *
  16.   *************************************************************************
  17.  
  18.  
  19. File: PHYLOX.ARJ
  20.  
  21. Description:    Fun VGA game from Britain.  Has you battling insects & monsters
  22.                 in subterranean caves.  Needs 640k, 286+.
  23.  
  24. Brief:  This popular Shareware game has been hacked.  It is now a trojan
  25.         that will wipe out your C: drive.  The author's changes are easy to
  26.         spot.  The time/date stamp on the files that were added/altered are
  27.         all from February 1993, whereas the files that came with the original
  28.         archive are dated until November 1992.  Two added programs, SETUP.EXE
  29.         and INSTALL.EXE are exact matches of each other (by date/time, size,
  30.         CRC) and are the programs responsible for wiping the hard drive.
  31.         Another added program, PHYLOX.EXE, is reported to be suspicious by
  32.         F-Prot 2.07 (heuristics mode) as possibly containing a memory-resident
  33.         infector.  INSTALL.DAT contains a vulgar message.   The author also did
  34.         something strange: included the original PHYLOX game with his hack
  35.         distribution.  This file, called PHYLOX.DAT, is actually the original,
  36.         authenticated ARJ file of the unaltered Phylox game!
  37.  
  38. Contents: (listed in wide form because of amount)
  39. -------------------------------------------------
  40.  
  41.  Directory of D:\PHYLOX
  42.  
  43. [.]             [..]            AR.SP           ARM1.PIC        ARM2.PIC
  44. ARM3.PIC        ARM4.PIC        ARM5.PIC        ASCENE.PIC      AUDIO.INS
  45. BACKSCR.TXT     CAVPIC.PIC      COMING.EXE      COMP.BPR        COMP.SAV
  46. COMP.SPR        CONFIG.PIC      D.LEV           EC.PAL          EG.SPR
  47. EG2.SPR         EOL.SPR         EOL1.SPR        EOL2.SPR        EX1.BPR
  48. EX1.SAV         EX1.SPR         FLAME.SPR       FONT.SP         FOOT.BPR
  49. FOOT.SAV        FOOT.SPR        GAMEOV.SP       GETRED.SP       GREN.BPR
  50. GREN.SAV        GREN.SPR        GUN.BPR         GUN.SAV         GUN.SP
  51. GUN.SPR         GUNC.SP         HAT.SP          HEART.BPR       HEART.SAV
  52. HEART.SPR       HI.SP           HI.TBL          HOOK.BPR        HOOK.SAV
  53. HOOK.SPR        INC-VIOL.EXE    INS.SP          INSTALL.DAT     INTRO.SPR
  54. JET.SP          LAUGH1.BPR      LAUGH1.SAV      LAUGH1.SPR      LEGAL.TXT
  55. MENU.PIC        MISCC.SP        OBJ.SP          PAL.SCR         PCAV.EXE
  56. PHYLOX.EXE      PHYLOX.CFG      PHYLOX.DAT      PING.BPR        PING.SAV
  57. PING.SPR        PMAIN.EXE       PMAIN.PAL       PRUN.EXE        PSP.PLB
  58. PT1.SP          PT2.SP          PT3.SP          PY.EXE          RAZEI.SP
  59. RETB.SP         RETROXA.SP      RETROXC.SP      RETROXU.SP      RETS.SP
  60. RIC.BPR         RIC.SAV         RIC.SPR         RICO.SP         RUN1.BLA
  61. RUN1.BLK        RUN1.ELE        RUN1.INF        RUN1.INS        RUN1.IR
  62. RUN1.LEV        RUN1.MAP        RUN1.MOV        RUN1.PAL        RUN1.PAT
  63. RUNPIC.PIC      SC.PAL          SCORE.BPR       SCORE.SAV       SCORE.SPR
  64. SCORE1.SP       SCREAM.BPR      SCREAM.SAV      SCREAM.SPR      SHOUT.BPR
  65. SHOUT.SAV       SHOUT.SPR       SMART.SP        SOLD.BPR        SOLD.SAV
  66. SOLD.SPR        SPLAT.BPR       SPLAT.SAV       SPLAT.SPR       STORE.BLA
  67. STORE.BLK       STORE.ELE       STORE.INF       STORE.INS       STORE.IR
  68. STORE.LEV       STORE.MAP       STORE.MOV       STORE.PAL       STORE.PAT
  69. STORE.TMP       STORY.PIC       TDN.SP          TUP.SP          WINCH.BPR
  70. WINCH.SAV       WINCH.SPR       MAIN.DOC        PHYLOX.PAL      INSTALL.EXE
  71. RUNME.BAT       SETUP.EXE
  72.  
  73.       142 file(s)    1615125 bytes
  74.  
  75. Altered/added files:
  76. --------------------
  77.  
  78. INSTALL  DAT      1527 02-20-93  11:44p
  79.        * (Vulgar message) *
  80. PHYLOX   EXE       898 02-17-93  12:08a
  81.        * (Suspicious program [F-Prot]) *
  82. PHYLOX   CFG       788 02-08-93   8:01p
  83.        * (Phylox's configuration file - harmless) *
  84. INSTALL  EXE      7360 02-14-93   8:36p
  85. SETUP    EXE      7360 02-14-93   8:36p
  86.        * (Trojan files - wipe out drive C: - same file [CRC check]) *
  87. RUNME    BAT        22 02-16-93   1:36a
  88.        * (Runs PHYLOX.EXE then PY.EXE - executes suspicious file) *
  89.  
  90. Virus Activity:
  91. ---------------
  92. Virus scanning report  -  27. April 1993   11:22
  93.  
  94. F-PROT 2.07 created 3. February 1993
  95. Virus signatures created 30. January 1993
  96.  
  97. Method: Heuristics
  98. Targets: Boot/File
  99. Files: Standard executables
  100.  
  101. Scanning boot sector D:
  102.  
  103. Analysing D:\PHYLOX\PHYLOX.EXE - Very suspicious file
  104.  
  105. This program seems to contain a memory-resident virus, which infects
  106. other programs when they are executed.
  107.  
  108. Results of virus scanning:
  109.  
  110. Files: 140  (1.5 MB)  Scanned: 9  (415 KB)
  111.  
  112. Infected: 0
  113. Suspicious: 1
  114. Disinfected: 0
  115. Deleted: 0
  116. Renamed: 0
  117.  
  118.  
  119. Notes:
  120. ------
  121.         The file PHYLOX.DAT included with the archive is actually an ARJ file
  122.         that has been renamed to a DAT file.  It is an authenticated ARJ which
  123.         contains the original, unaltered Phylox game.  Authentication follows:
  124.  
  125. Processing archive: D:\PHYLOX\PHYLOX.DAT
  126. Archive date      : 1992-11-27 10:45:52
  127. ARJ archive created by Precision Software Publishing. Tel:0223 208288 R#0493
  128.  
  129.  
  130.