home *** CD-ROM | disk | FTP | other *** search
/ Ian & Stuart's Australian Mac 1993 September / September 93.iso / Archives / Utilities / Virus / Virus definition Files / Virex ChinaTalk,T4 Def next >
Text File  |  1992-07-11  |  4KB  |  67 lines

  1.  
  2. New Macintosh Trojan Horse Discovered - July 5,1992
  3.  
  4. NAME: ChinaTalk
  5. DAMAGE: erases directories from hard drives and floppies, effectively erasing all data.
  6.  
  7. A new Trojan Horse has been discovered called "ChinaTalk."  It is a INIT/extension that masquerades as a "female Macintalk sound driver."  This file actually draws a picture to the Macintosh screen while erasing the directories on hard drives and floppies, i.e., it is very destructive.
  8.  
  9. Virex (and the Virex INIT) will be updated to version 3.82 to detect the Trojan Horse.  Virex will also delete this file with the user's permission. All Virex subscribers will automatically be sent an update on diskette. All other registered users will receive a notice with information to update prior versions to detect ChinaTalk.
  10.  
  11. HOW TO UPDATE YOUR COPY:
  12. To update your 3.x copy of Virex to detect this Trojan Horse, enter the following information into the 'Define Virus' section of the Virex application.  You can immediately scan for the presence of this virus with Virex.  After the next Restart, the Virex INIT will also scan all executed files and inserted diskettes for this Trojan Horse.
  13.  
  14. Name:  ChinaTalk Trojan
  15. Guide Number =    8421440
  16.  
  17. 1:  0310 0000 9030 1706  /  BA
  18. 2:  7808 0020 5F3F 022F  /  6C
  19. 3:  08AD E900 0E00 0A4E  /  3A
  20. 4:  FAFF D881 8090 9090  /  64
  21.  
  22. ----------------------------------------------------------------------------
  23. New Macintosh Virus Discovered - 30 June 1992
  24.  
  25. VIRUS NAME: T4-A, T4-B
  26. DAMAGE: can permanently damage applications and cause machines to not reboot properly
  27. SPREAD: possibly significant
  28.  
  29. A new virus has been discovered in two slightly different strains.
  30. The viruses were discovered in the game  "GoMoku," versions 2.0 and 2.1.  These files were posted to the Usenet comp.binaries.mac
  31. newsgroup, and uploaded to various ftp archives, including the one at
  32. sumex-aim.stanford.edu. [Note: the game was distributed under a
  33. falsified name. The name used in the posting, and embedded in the
  34. game, is that of a completely uninvolved person.  Please do not use
  35. this person's name in reference to the virus.]
  36.  
  37. If you have Virex 3.x and the "Use Record/Scan Data" option of the Virex INIT enabled, the Virex INIT will alert you if your machine is infected with T4.
  38.  
  39. When an infected file is launched, the virus attempts to alter the System file. The change to the System file results in alterations to the boot code under both Systems 6 and 7 that may render some systems unbootable, but will usually result in INIT files and System
  40. extensions (respectively) not loading.
  41.  
  42. The virus also attempts to infect applications on the boot
  43. volume and may damage the applications by overwriting
  44. portions of the programs with the virus code.  These damaged
  45. applications *cannot* be repaired but must be reinstalled from
  46. distribution or backup media.
  47.  
  48. Once installed and active, the virus does not appear to perform any
  49. other overt damage.  At least one version of the virus may print a
  50. message when run after a certain number of files are infected by it.
  51. This message identifies the infection as the T4 virus.
  52.  
  53. Virex will be updated to version 3.82 to detect the virus in any file, repair any file that has not been permanently damaged by the virus and repair the boot blocks. All Virex subscribers will automatically be sent an update on diskette. All other registered users will receive a notice with information to update prior versions to detect T4.
  54.  
  55. HOW TO UPDATE:
  56. To update your 3.x copy of Virex to detect this virus, enter the following information into the 'Define Virus' section of the Virex application.  You can immediately scan for the presence of this virus with Virex.  After the next Restart, the Virex INIT will also scan all executed files and inserted diskettes for this virus.
  57.  
  58. Name:  T4
  59. Guide Number =    7381312
  60.  
  61. 1:  0230 FEAC 7500 00A9  /  36
  62. 2:  7B48 6EFF D62F 0E4E  /  BE
  63. 3:  BA81 0230 FEA0 7500  /  3A
  64. 4:  00A9 7B48 6EFF D62F  /  5D
  65. 5:  0E4E BA81 8280 9090  /  25
  66.  
  67.