home *** CD-ROM | disk | FTP | other *** search
/ Magazyn Exec 5 / CD_Magazyn_EXEC_nr_5.iso / Programy / Antywirusowe / xvslibrary.lha / Xvs / Docs / HISTORY next >
Text File  |  2001-01-04  |  11KB  |  242 lines

  1. ============================================================================
  2. ==                                 History                                ==
  3. ============================================================================
  4.  
  5. TO DO:
  6. ------
  7. - Add Neurotic Death 2 and Neurotic Death 4. These two linkviruses are
  8.   polymorphic, but crash on my system if I try to infect some test files.
  9.   It seems that they haven't been spread to the public, I received them
  10.   anonymously from the author. So it's not that BIG danger at the moment.
  11. - Try to get and add GlobVec linkvirus. The only one who has it is Heiner
  12.   Schneegold (author of VT-Schutz) and VTC Hamburg, but Heiner doesn't
  13.   give his permission to the VTC to send me the virus :(
  14.  
  15.    xvs.library 33.24 (size: 52.916 bytes)
  16.  
  17.     - Added 4kIntro Trojan
  18.       Thanks to Ryben Kozlak and Jan Andersen
  19.  
  20.     - Added Dkg-Blum Trojan
  21.       Thanks to Peter Gordon, Urban Mueller and Jan Andersen
  22.  
  23.     NOTE:
  24.       This trojan also replaces/deletes or adds a file called asi.library
  25.       XVS will not (yet) be able to detect this file because as far as I
  26.       could analyze it, it looked like a normal VideoTracker file.
  27.       If XVS would have to see this as a virus, more VideoTracker files
  28.       will be fake detected. If you have problems or want this added anyway
  29.       let me know.
  30.  
  31.    xvs.library 33.23 (size: 52.868 bytes)
  32.     - Added Port 4097 Installer (LoadWB) virus
  33.       Thanks to Zeeball for the files
  34.       No memory infection found yet, might be added later if one
  35.       is found.
  36.  
  37.     - Added Port 4097 Trojan (RexxFifo.Library) virus
  38.       Thanks to Zeeball for the file
  39.       No memory infection found yet, might be added later if one
  40.       is found.
  41.  
  42.     - Added Port 2421 Installer virus (Jizzer)
  43.       Thanks to Zeeball for the file
  44.       No additional memory or file infection found yet, might be added later
  45.       if one is found.
  46.  
  47.     - Added Port 2421 Trojan (Mount) virus
  48.       No additional memory or file infection found yet, might be added later
  49.       if one is found.
  50.  
  51.     These viruses create TCP/IP ports in memory. If a file infected with one
  52.     or more of these viruses is found on your system, chances are that these
  53.     ports are open already. For now, you should let the xvs.library    remove
  54.     the virus and then reset your Amiga. (Which is always a good idea
  55.     after detecting a virus, but that aside of the subject) The ports should
  56.     then be gone.
  57.  
  58.    xvs.library 33.22 (size: 52.732 bytes)
  59.     - Added 8x8 Link virus.
  60.       Thanks to Jan Andersen, Chill and Zeeball for the files.
  61.       Thanks to Heiner Schneegold for the info on this virus.
  62.  
  63.    xvs.library 33.21
  64.     - Added YamPPCpatch Trojan. When so called "patched" a file called
  65.       "cedmacros" is put in your "S:". Aferwards, when you press specific
  66.       buttons in CED ("a", "q", etc.) some lame text is placed in the text
  67.       you are editing. Highly annoying. The library recognises the "patch"
  68.       and it's installer. Thanks to Jan Andersen for supplying it to me.
  69.       Thanks to Urban Mueller for reporting it to Jan Andersen.
  70.  
  71.     - Changed position of DoubleDensity bootblock virus in virus list.
  72.       Wasn't sorted alphabetically properly.
  73.  
  74.     - Fixed MUI 4.0 (clickforcolors) entry to a smaller entry (too big
  75.       a name for some virus killers)
  76.  
  77.    xvs.library 33.20
  78.     - Quickly fixed the naming of the MUI 4.0 fake. I accidentally named
  79.       it Miami 4.0 for some reason. Thanks for Dirk Stoecker for noticing
  80.       this
  81.     - Placed the Amos Joshua trojans at the right place in the list for
  82.       programs that don't sort the virus list before outputting to the user
  83.  
  84.    xvs.library 33.19
  85.     - Added Zakapior trojan virus and it's Dropper, thanks to Jan
  86.       Andersen for sending them.
  87.     - Added Amos Joshua trojan virus and it's Dropper, thanks to
  88.       Jan Andersen for sending them.
  89.     - Added Amos Joshua Clone virus and it's Dropper, thanks to
  90.       Jan Andersen for sending them.
  91.     - Added MUI 4.0 trojan virus and installer, thanks to Jan Andersen
  92.       for sending them.
  93.     - Added AmigaE include modules to archive, including a small example.
  94.       The modules and example were created by Andrew Cashmore
  95.       (aj.cashmore@ukonline.co.uk)
  96.     - The library has changed programmer, although Georg does keep all
  97.       copyrights and remains owner of the sources, I (Alex van Niel)
  98.       will continue developement. See the README file for my contact
  99.       address.
  100.  
  101.    xvs.library 33.18
  102.     - Fixed bug in recognition code for Elbereth 1 - 4 and Disnomia
  103.       linkviruses. Some copies have not been detected correctly.
  104.       Thanks to Dran/Chew-Z for the report and the testfiles.
  105.     - Added additional verification code for pseudo-executables like
  106.       'Scalos.key' starting with $3f3 even if they are datafiles.
  107.       Thanks to Ramon for the report.
  108.  
  109.    xvs.library 33.17
  110.     - Added 'STD Crabs #1' linkvirus and its Dropper. Thanks to Jan
  111.       Andersen and David Knell for sending them.
  112.     - Added 'STD Vaginitis #1' linkvirus and its Dropper. Thanks to
  113.       Jan Andersen for sending them.
  114.     - Added 'STD Vaginitis #2' linkvirus, its Dropper and
  115.       'STD Vaginitis #3' filevirus. Thanks to Jan Andersen and
  116.       Jesper Svennevid for sending them.
  117.  
  118.    xvs.library 33.16
  119.     - Added another security mechanism that should bring up an alert
  120.       if xvs.library has been modified in length (what usually all
  121.       viruses do). If such an alert pops up on your computer, please
  122.       perform a file check with VirusZ on 'xvs.library' in your libs:
  123.       drawer. The library will therefore no longer refuse to work when
  124.       it's (possibly) infected.
  125.     - Oh my god, why am I such an idiot? While analyzing Polish Power
  126.       linkvirus, it suddenly came to my mind: The polymorphic code
  127.       of Polish Power is exactly the same as the one Antonio uses.
  128.       I just had to fix some small routines in the repair code, and
  129.       now both dangerous linkviruses will be recognized :-)
  130.  
  131.    xvs.library 33.15
  132.     - My Christmas gift for you: Recognition and repair code for the
  133.       'Antonio' linkvirus (that's how I call it!). It uses the ugliest
  134.       polymorphism I have seen so far, but I nevertheless did it in
  135.       just 2 days. If there appear infected files that cause problems,
  136.       please send them to me immediately (by email if possible).
  137.       Thanks to Jan Andersen for sending me this virus so quickly.
  138.  
  139.    xvs.library 33.14
  140.     - Added 'Datatypes.Library Trojan'. Thanks to Jan Andersen for
  141.       sending this Miami backdoor.
  142.     - Please note my new email address in the README file.
  143.  
  144.    xvs.library 33.13
  145.     - Added Mad_Roger Short linkvirus.
  146.     - Added Robby bootvirus. Thanks to Peter Lindberg for this really
  147.       old stuff. It's from 1988 and I've never seen it before!!!
  148.     - Added 'C' developper files. Thanks to Dirk Stöcker for creating
  149.       them.
  150.  
  151.    xvs.library 33.12
  152.     - Added new linkvirus: Fungus/LSD. Thanks to Jan Andersen for
  153.       sending this stuff.
  154.  
  155.    xvs.library 33.11
  156.     - Added new viruses: UnpackJPEG Trojan, LOBO Simple, LOBO Weird
  157.       and its Installer. Thanks to Jan Andersen for sending the viruses
  158.       and Dran/Chew-Z for sending them to Jan.
  159.     - Finally released the developper files (include, autodoc, fd etc.)
  160.       to the public. It's time now to give other skilled coders the
  161.       opportunity to develop their own viruskillers...
  162.  
  163.    xvs.library 33.10
  164.     - Added the rest of the missing viruses from VTC (see below):
  165.       666!-Trojan, Mosh 1.0, Promoter 1, Purge Dropper, Purge Trojan,
  166.       TDTJ Trojan, SehrJung Dropper, SehrJung Trojan, Nibbler 1.0ß Link,
  167.       Nibbler Installer, New Age (bad linkvirus, can only be deleted).
  168.     - Added recognition for 666!-Trojan damages to sector check code.
  169.     - Added recognition for files damaged by Cute Little Ponnies and
  170.       Inspector X of A.L.F.
  171.     - Added AmigaRAR.exe Fake, a packed version of Gathering '95 that
  172.       cannot be decrunched by xfdmaster.library at the moment. I will
  173.       add the cruncher as soon as possible to xfd.lib, then the extra
  174.       recognition is no longer needed. Thanks to Jan Andersen for this
  175.       packed trojan.
  176.  
  177.    xvs.library 33.9
  178.     - Finally I contacted Soenke Freitag of VTC Hamburg and asked him to
  179.       send me the old but still missing viruses from their test. I added
  180.       the following viruses until now:
  181.       AHM Keymaker 1.1, BBS Blieb6, Miami Fake, BBS MegaMon, DumDum 2,
  182.       BBS CLP/InspectorX, BootX Updater, Buzz Bomb MKI, Hexer/Bea 1,
  183.       Hexer/Bea 2, Hexer/Bea 3, Conman Format,  Compuphagozyte 13,
  184.       Disk.info Bomb, Joshua 3 and Christmas Violator.
  185.       There are still more to come, I will add them (hopefully) in the
  186.       following 2 or 3 weeks.
  187.       Special thanks go to Soenke Freitag for the good cooperation and
  188.       all the work he had with sending me the virus collection.
  189.       Thanks must go to Markus Schmall and Jan Andersen too for giving
  190.       Soenke the permission to submit the viruses to me (most of them
  191.       were NDA).
  192.     - Added MaxDoorControl + Lib. Thanks to Jan Andersen for sending it.
  193.  
  194.    xvs.library 33.8
  195.     - Added Mad Roger bootvirus and WAWE trojan. Thanks to Jan Andersen
  196.       for sending the trojan.
  197.  
  198.    xvs.library 33.7
  199.     - Did some internal reworking for better performance.
  200.     - Added bootblock viruses: AHC, Gadaffi 2, Virus Slayer 6.12.
  201.     - Added recognition for files damaged by Lisa FuckUp 2.0.
  202.     - Fixed removal code for ZIB linkvirus. Now detects all files that
  203.       have been infected by the installer directly.
  204.     - Added recognition for Doom_CLX Trojan, CompuPhagoLink and
  205.       X-Ripper 1.1.
  206.  
  207.     Special thanks for sending all the above mentioned viruses are going
  208.     to Jan Andersen. VirusZ did not recognize these viruses at the time
  209.     when the VTC-Test 1998 took place, therefore the ranking of VirusZ
  210.     in this test would be even better right now.
  211.  
  212.    xvs.library 33.6
  213.     - Added HappyNewYear 96/2 clone, HNY 96/3 clone + installer and
  214.       Sepultura bootblock virus. Thanks to Jan Andersen for submitting
  215.       them.
  216.  
  217.    xvs.library 33.5
  218.     - Fixed bug in 'Smeg' recognition. Thanks to Thomas Richter for the
  219.       tests and the report.
  220.     - Added 'MKey.exe Fake' trojan. Thanks to Jan Andersen for sending
  221.       it to me.
  222.     - Added 'HANF' linkvirus. This nasty bastard took me a lot of time.
  223.       Thanks to Ralph Bernecker and Jan Andersen for sending it to me.
  224.  
  225.    xvs.library 33.4
  226.     - Added 'ReOrgIt Fake' trojan. Thanks to Jan Andersen for sending
  227.       it to me.
  228.  
  229.    xvs.library 33.3
  230.     - Added new viruses: 'Death To Maxs' 1-4 trojans. Thanks to Jan
  231.       Andersen for sending them.
  232.     - Rewritten some memory checking routines for safer execution.
  233.  
  234.    xvs.library 33.2
  235.     - Just did a little fix in the memory checking code. Some strange
  236.       patches haven't been accepted.
  237.  
  238.    xvs.library 33.1
  239.     - Moved all virus recognition and removal code from VirusZ to
  240.       this library. Several support routines have been rewritten
  241.       or designed totally new.
  242.