home *** CD-ROM | disk | FTP | other *** search
/ Network Supervisor's Toolkit / Network Supervisor's Toolkit.iso / novell / fyi13 / 12203.dos < prev    next >
Text File  |  1996-07-10  |  11KB  |  177 lines

  1. Number:        A1TH083090U507 
  2. Subject:       Virus Characteristics List 
  3. Date:          December 18, 1990
  4. - - - - - - - - - - - - - - - - - - - - - - -
  5.  
  6. GENERAL
  7. INFORMATION:  
  8.                VIRUS CHARACTERISTICS LIST  V64 
  9.                Copyright 1989, McAfee Associates 
  10.  
  11.                The following list outlines the critical characteristics of
  12.                the known IBM PC and compatible virus strains identified by
  13.                SCAN.  Beginning with version 63 of the list, we are
  14.                including the number of known varieties of each strain.  This
  15.                number is listed in parenthesis beside the name of the
  16.                strain.  The total number of known viruses are summed at the
  17.                end of the list.   
  18.  
  19.   
  20.  Infects Fixed Disk Partition Table-------------------+ 
  21.  Infects Fixed Disk Boot Sector---------------------+ | 
  22.  Infects Floppy Diskette Boot --------------------+ | | 
  23.  Infects Overlay Files--------------------------+ | | | 
  24.  Infects EXE Files----------------------------+ | | | | 
  25.  Infects COM files--------------------------+ | | | | | 
  26.  Infects COMMAND.COM----------------------+ | | | | | | 
  27.  Virus Remains Resident-----------------+ | | | | | | | 
  28.  Virus Uses Self-Encryption-----------+ | | | | | | | | 
  29.                                       | | | | | | | | |  Increase in 
  30.                                       | | | | | | | | |   Infected 
  31.                                       | | | | | | | | |   Program's 
  32.                                       | | | | | | | | |     Size 
  33.                                       | | | | | | | | |      | 
  34.  Virus                  Disinfector   V V V V V V V V V      V        Damage
  35.  
  36. ----------------------------------------------------------------------------
  37.   
  38.  1008                   Clean-Up      x x x x . . . . .    1008     O,P,D,L 
  39.  1024                   Clean-Up      . x x x . . . . .    1024       O,P 
  40.  1168/Datacrime-B       CleanUp       x . . x . . . . .    1168       P,F 
  41.  1210                   CleanUp       . x . x . . . . .    1210       O,P,L 
  42.  1260                   CleanUp       x . . x . . . . .    1260       P 
  43.  1280/Datacrime (2)     CleanUp       x . . x . . . . .    1280       P,F 
  44.  1381                   Clean-Up      . . . . x x . . .    1381       O,P 
  45.  1392                   CleanUp       . x x x x . . . .    1392       O,P,L 
  46.  1514/Datacrime II      CleanUp       x . . x x . . . .    1514       P,F 
  47.  1536/Zero Bug          CleanUp       . x . x . . . . .    1536       O,P 
  48.  1554                   SCAN/D        . x x x x . . . .    1554       O,P,L 
  49.  1701/Cascade           CleanUp       x x . x . . . . .    1701       O,P 
  50.  1704 Format            CleanUp       x x . x . . . . .    1704       O,P,F 
  51.  1704/CASCADE           CleanUp       x x . x . . . . .    1704       O,P 
  52.  1704/CASCADE-B (9)     CleanUp       x x . x . . . . .    1704       O,P 
  53.  1720                   CleanUp       . x . x x x . . .    1720     F,O,P,L 
  54.  2930                   CleanUp       . x . x x . . . .    2930       P 
  55.  3066/Traceback (2)     M-3066        . x . x x . . . .    3066       P 
  56.  3551/Syslock           CleanUp       x . . x x . . . .    3551       P,D   
  57.  405                    CleanUp       . . . x . . . . .   Overwrites Program
  58.  4096 (2)               CleanUp       . x x x x x . . .    4096     D,O,P,L 
  59.  512 (4)                SCAN/D        . x x x . . . . .    none       O,P,L 
  60.  5120 (2)               CleanUp       . . x x x x . . .    5120     O,P,D,L 
  61.  AIDS (3)               CleanUp       . . . x . . . . .    Overwrites 
  62.  Alabama (2)            CleanUp       . x . . x . . . .    1560       O,P,L 
  63.  Amstrad (5)            CleanUp       . . . x . . . . .     847       P 
  64.  Armagedon              CleanUp       . x x x . . . . .    1079       O,P 
  65.  Ashar                  CleanUp       . x . . . . x . .     N/A       B 
  66.  Chaos                  MDISK         . x . . . . x x .     N/A      B,O,D,F
  67.  
  68.  Dark Avenger (2)       CleanUp       . x x x x x . . .    1800       O,P,L 
  69.  Datacrime II-B         CleanUp       x . x x x . . . .    1917       P,F 
  70.  Dbase                  CleanUp       . x . x . . . . .    1864       D,O,P 
  71.  
  72.  Den Zuk (3)            MDISK         . x . . . . x . .     N/A       O,B 
  73.  Devil's Dance          CleanUp       . x . x . . . . .     941     D,O,P,L 
  74.  Disk Killer (2)        CleanUp       . x . . . . x x .     N/A   B,O,P,D,F 
  75.  Do-Nothing             CleanUp       . x . x . . . . .     608       p  
  76.  EDV (2)                M-DISK        . x . . . . x x x     N/A       B,O 
  77.  Eight Tunes/1971       CleanUp       . x . x x x . . .    1971       O,P 
  78.  Fish-6                 CleanUp       x x x x x x . . .    3584       O,P,L 
  79.  Form                   M-DISK        . x . . . . x x .     N/A       B,O,D 
  80.  Frere Jacques          CleanUp       . x . x x x . . .    1811       O,P 
  81.  Friday 13th COM        CleanUp       . . . x . . . . .     512       P 
  82.  Fu Manchu (2)          CleanUp       . x . x x x . . .    2086       O,P 
  83.  Ghost Boot Version     MDISK         . x . . . . x x .     N/A       B,O 
  84.  Ghost COM Version      CleanUp       . . . x . . . . .    2351       B,P  
  85.  Icelandic (2)          CleanUp       . x . . x . . . .     642       O,P 
  86.  Icelandic II           CleanUp       . x . . x . . . .     661       O,P 
  87.  Icelandic-3            CleanUp       . x . . x . . . .     853       O,P 
  88.  ItaVir                 CleanUp       . . . . x . . . .    3880     O,P,L,B 
  89.  Jerusalem (9)          CleanUp       . x . x x x . . .    1808       O,P 
  90.  Jerusalem-B            CleanUp       . x . x x x . . .    1808       O,P 
  91.  JoJo                   CleanUp       . x . x . . . . .    1701       O,P 
  92.  Joker                  CleanUp       . x x x . . . . .               O,P 
  93.  Joshi                  M-Disk        . x . . . . x x x     N/A       B,O,D 
  94.  June 13th              CleanUp       x . . . x . . . .    1201     O,P,D,L 
  95.  June 16th              CleanUp       . . x x . . . . .    1726     F,O,P,L 
  96.  Kennedy                CleanUp       . x . x . . . . .     308       O,P 
  97.  Korea (2)              M-DISK        . . . . . . x x .     N/A       B,O 
  98.  Lehigh                 CleanUp       . x x . . . . . .  Overwrites   P,F  
  99.  Liberty                CleanUp       . x x x x x . . .    2862       O,P 
  100.  Microbes               M-DISK        . x . . . . x x .     N/A       B,O,D 
  101.  MIX1                   CleanUp       . x . . x . . . .    1618       O,P 
  102.  Murphy                 CleanUp       . x x x x x . . .    1277       O,P 
  103.  New Jerusalem          CleanUp       . x . x x x . . .    1808       O,P 
  104.  Ohio                   MDISK         . x . . . . x . .     N/A       B 
  105.  Oropax (3)             CleanUp       . x . x . . . . .    2773       P,O 
  106.  Pakistani Brain (3)    CleanUp       . x . . . . x . .     N/A       B 
  107.  Payday                 CleanUp       . x . x x x . . .    1808       P 
  108.  Pentagon               MDISK         . . . . . . x . .     N/A       B 
  109.  Perfume (2)            CleanUp       . . . x . . . . .     765       P 
  110.  Ping Pong (3)          CleanUp       . x . . . . x . .     N/A       O,B 
  111.  Ping Pong-B (2)        CleanUp       . x . . . . x x .     N/A       O,B 
  112.  Print Screen           M-DISK        . x . . . . x x .     N/A       B,O,D 
  113.  RedX                   Clean-Up      . . x x . . . . .     796       O,P 
  114.  Saratoga               CleanUp       . x . . x . . . .     632       O,P 
  115.  Saturday 14th          CleanUp       . x . x x x . . .     685     F,O,P,L 
  116.  Shake                  CleanUp       . x . x . . . . .     476       O,P 
  117.  Slow                   CleanUp       x x . x x x . . .    1721       O,P,L 
  118.  Solano (2)             CleanUp       . x . x . . . . .    2000       O,P,L 
  119.  Sorry                  Clean-Up      . x x x . . . . .     731       O,P 
  120.  Stoned-II              MDISK         . x . . . . x . x     N/A       O,B,L 
  121.  Stoned/Marijuana (2)   CleanUp       . x . . . . x . x     N/A       O,B,L 
  122.  Subliminal             Clean-Up      . x x x . . . . .    1496       O.P 
  123.  Sunday (2)             CleanUp       . x . x x x . . .    1636       O,P 
  124.  SURIV01                CleanUp       . x . x . . . . .     897       O,P 
  125.  SURIV02                CleanUp       . x . . x . . . .    1488       O,P 
  126.  SURIV03                CleanUp       . x . x x x . . .               O,P   
  127.  Swap/Israeli Boot      MDISK         . x . . . . x . .     N/A       B  
  128.  Sylvia/Holland         CleanUp       . . . x . . . . .    1332       p     
  129.  Taiwan (2)             CleanUp       . . . x . . . . .     708       P 
  130.  Taiwan3                CleanUp       . x x x x x . . .    2905     O,P,D,L 
  131.  Tiny                   Clean-up      . . x x . . . . .     163       O,P 
  132.  Typo (Boot Virus)      MDISK         . x . . . . x x .     N/A       O,B 
  133.  Typo/Fumble            CleanUp       . x . x . . . . .     867       O,P 
  134.  V2000 (3)              CleanUp       . x x x x x . . .    2000       O,P,L 
  135.  V800                   CleanUp       x x . x . . . . .    none       O,P,L 
  136.  VACSINA (2)            CleanUp       . x . x x x . . .    1206       O,P 
  137.  Vcomm (3)              CleanUp       . . . . x . . . .    1074       O,P,L 
  138.  Victor                 CleanUp       . x x x x x . . .    2458       P,D,L 
  139.  Vienna-B               CleanUp       . . . x . . . . .     648       P 
  140.  Vienna/648 (14)        M-VIENNA      . . . x . . . . .     648       P 
  141.  Virus-101              CleanUp       x x x x x x x . .    2560       P 
  142.  Virus-90               CleanUp       . x . x . . . . .     857       P 
  143.  W-13 (2)               CleanUp       . . . x . . . . .     532       O,P 
  144.  XA1                    CleanUp       x . . x . . . . .    1539     F,O,P,L 
  145.  Yale/Alameda (2)       CleanUp       . x . . . . x . .     N/A       B 
  146.  Yankee Doodle (3)      CleanUp       . x . x x . . . .    2885       O,P  
  147.  Yankee Doodle-2        CleanUp       . . . x x . . . .    1961       O,P 
  148.   
  149.  Total Known Viruses - 182 
  150.  Damage Fields -
  151.         B - Corrupts or overwrites Boot Sector 
  152.         O - Affects system run-time operation 
  153.         P - Corrupts program or overlay files 
  154.         D - Corrupts data files 
  155.         F - Formats or erases all/part of disk 
  156.         L - Directly or indirectly corrupts file linkage 
  157.   
  158.  Size Increase - The length, in bytes, by which an infected program or 
  159.  overlay file will increase.
  160.  
  161.  Characteristics - x - Yes 
  162.                    . - No 
  163.  
  164.  Disinfectors - SCAN/D   - VIRUSCAN with /D option 
  165.                 SCAN/D/A - VIRUSCAN with /D and /A options 
  166.                 MDISK/P  - MDISK with "P" option 
  167.                 All Others - The name of disinfecting program 
  168.                 Note: 
  169.                    The SCAN /D option will overwrite and then delete the 
  170.                    entire infected program.  The program must then be 
  171.                    replaced from the original program diskette.  If you wish
  172.                    to try and recover an infected program, then use the 
  173.                    named disinfector if available. 
  174.  
  175.                (X)    This information was verified by the vendor.
  176.  
  177.