home *** CD-ROM | disk | FTP | other *** search
/ HPAVC / HPAVC CD-ROM.iso / NRLG.ZIP / DATA8.LET < prev    next >
Text File  |  1994-02-03  |  9KB  |  114 lines

  1. Hello All!                                                                 
  2.                                                                         
  3. Im capture this text of the Vsum 405.                                      
  4.                                                                            
  5. The "MORDOR" virus is write for my in July of 1993.                        
  6. The P.H. coments is very-shit.                                             
  7.                                                                            
  8. Look this!                                                                 
  9.                                                                            
  10.  ─────────────────────────────────┤Mordor.1110├────────────────────────────
  11.   Virus Name:  Mordor.1110                                                 
  12.   Aliases:     Mordor, Paola.1110                                          
  13.   V Status:    New                                                         
  14.   Discovered:  February, 1994                                              
  15.   Symptoms:    .COM file growth; Master Boot Record on hard disk altered;  
  16.                decrease in total system & available free memory; message;  
  17.                system hard disk corruption; disables VSAFE & VWATCH;       
  18.                installed TSRs and/or drivers may no longer function;       
  19.                SCSI drives and other SCSI devices may be disabled;         
  20.                possible interference with video display                    
  21.   Origin:      Unknown                                                     
  22.   Eff Length:  1,110 Bytes                                                 
  23.   Type Code:   PRshC - Parasitic Resident .COM & MBR Infector              
  24.   Detection Method:  F-Prot 2.10g+, VNet 2.11a+, AVTK 6.64+, IBMAV 1.05+,  
  25.                      AVTK/N 6.64+, NProt 1.25+                             
  26.   Removal Instructions:  Delete infected files and replace MBR             
  27.                                                                            
  28.   General Comments:                                                        
  29.         The Mordor.1110 virus was received in February, 1994.  Its origin  
  30.         is unknown.  Mordor.1110 is a memory resident infector of the      
  31.         system hard disk master boot record (the sector containing the     
  32.         hard disk partition table) and .COM programs other than COMMAND.COM
  33.         It is destructive when it activates.                               
  34.                                                                            
  35.         When the first Mordor.1110 infected program is executed, this virus
  36.         will install itself memory resident as a low system memory TSR of  
  37.         1,440 bytes, hooking interrupt 21.  Also at this time, the virus   
  38.         will ifect the system hard disk master boot record sector if it was
  39. FAKE#1  not previously infected.  Later, booting from the infected system  
  40. FAKE#2  hard disk will result in the virus becoming memory at the top of   
  41.         system memory but below the 640K DOS boundary.                     
  42.                                                                            
  43.         Once the Mordor.1110 virus is memory resident, it will infect .COM 
  44.         programs other than COMMAND.COM when they are executed.  Infected  
  45.         programs will have a file length increase of 1,110 bytes.  The     
  46.         virus encrypts the host program, as well as the viral code, so its 
  47. FAKE#3  relative position within the file isnt important to a normal system
  48.         user.  The file's date and time in the DOS disk directory listing  
  49.         will not be altered.The following text strings are encrypted within
  50.         infected programs:                                                 
  51.                                                                            
  52.                                                                            
  53.               "Virus MORDOR v1.0"                                          
  54.               "Escrito por AZRAEL"                                         
  55.               "Un Anillo para gobernarlos a todos."                        
  56. FAKE #4       "Un Anillo para en contrarlos"                               
  57.               "un Anillo para atraerlos a todos y atarlos en las tinieblas"
  58.               "en la Tierra de Mordor donde se extienden las sombras"      
  59.               "dedicado a PAOLA HASBANI"                                   
  60.               "Saludos A MURDOCK, MALVINAS, PatoruzU, KOHNTARK y           
  61.                FIRECRAKER"                                                 
  62.                                                                            
  63.         This virus may have impact the operation of the system. It contains
  64.         code to disable the VSAFE and VWATCH anti-viral programs, and may  
  65. FAKE #5 also render disabled or useless some installed device drivers or   
  66. FAKE #6 memory resident programs.  It also may disable SCSI devices, suchas
  67. FAKE #7 hard disks, due to it overwriting their driver in memory.  Video   
  68.         display output may also be impacted by the virus.                  
  69.                                                                            
  70.         Mordor.1110 has a two part activation mechanism, though the first  
  71.         event does not need to occur for the destructive second activation 
  72.         event to occur.  On March 31st of any year, the virus will display 
  73.         the message contained in the text strings above.  On any day in    
  74. FAKE #8 April, the virus will overwrite the first 18 cylinders (0 - 17)    
  75.         of the system hard disk with characters from system memory.        
  76.                                                                            
  77. ----------------------------------------------------------------------     
  78.                            END OF CAPTURE                                  
  79. ----------------------------------------------------------------------     
  80.                                                                            
  81.                               FAKE'S DOC                                   
  82.                                                                            
  83. FAKE #1 The virus infect MBR every execute a infected file (not check      
  84.         previous infeccion in MBR.                                         
  85.                                                                            
  86. FAKE #2 The MBR infector is only a MBR BOMB (look nuke_the_world mail     
  87.         Title: "My little MBR Bomb" including the MBR BOMB source )        
  88.         not remain resident - not loading to memory only check the         
  89.         date (month) if month = 4 "trash" the disk but (if month not       
  90.         equal to 4) continuous form normal boot.                           
  91.                                                                            
  92. FAKE #3 whoooooooooooooooooooooooooooooo??????????                         
  93.                                                                            
  94. FAKE #4 wrong write                                                        
  95.                                                                            
  96. FAKE #5--->                                                                
  97. FAKE #6-------> In my test thoses problems not exist..                     
  98. FAKE #7--->     (P.H. runnig the virus in a COMODORE 64?)                  
  99.                                                                            
  100. FAKE #8 The destructive rutine is a infinite loop and write                
  101.         FFFF(Hex) sectors                                                  
  102.                                                                            
  103. ---------------------------------------------------------------------------
  104.                                                                            
  105. I'M terminate the "MORDOR [NuKE] 2.0" virus (the new version) in           
  106. March of 1994 the new version is DIR and MEMORY stealth.                   
  107.                                                                            
  108. When P.H. obtain this new version who invent?? IS A .DOC infector???       
  109.                                                                            
  110. Look the Vsum.. is a very pretty joke !!                                   
  111.                                                                            
  112.                                              AZRAEL (c) [NuKE]             
  113.                                                                            
  114.