home *** CD-ROM | disk | FTP | other *** search
/ Turnbull China Bikeride / Turnbull China Bikeride - Disc 2.iso / STUTTGART / ANTIVIRUS / VIRUSINFO < prev    next >
Internet Message Format  |  1999-04-23  |  4KB

  1. From rusmv1!ira.uka.de!yale.edu!qt.cs.utexas.edu!cs.utexas.edu!uunet!mcsun!uknet!ukc!acorn!aglover Mon Oct 21 12:57:26 MET 1991
  2. Article: 2303 of comp.sys.acorn
  3. Path: rusmv1!ira.uka.de!yale.edu!qt.cs.utexas.edu!cs.utexas.edu!uunet!mcsun!uknet!ukc!acorn!aglover
  4. From: aglover@acorn.co.uk (Alan Glover)
  5. Newsgroups: comp.sys.acorn
  6. Subject: Re: Icon Virus
  7. Message-ID: <10455@acorn.co.uk>
  8. Date: 18 Oct 91 09:02:06 GMT
  9. References: <3254@m1.cs.man.ac.uk>
  10. Sender: aglover@acorn.co.uk
  11. Distribution: comp
  12. Organization: Acorn Computers Ltd, Cambridge, England
  13. Lines: 90
  14.  
  15. Here's info on all the viruses I've come across so far. Mail me if you can
  16. add to the list.
  17.  
  18. Alan
  19.  
  20. ....
  21.  
  22.  
  23. Viruses
  24.  
  25. A number of viruses have become known within the Acorn world and staff 
  26. at Acorn have been investigating how we may best help developers in 
  27. this area.  The following information may be used as a guideline.
  28.  
  29. The Known Viruses
  30.  
  31. 1) Extend
  32.  
  33. This lives in applications, using one of eight possible names. It
  34. modifies/creates a !Boot file to load itself. Apart from claiming more and
  35. more memory (eventually causing the system to run out of memory) it is
  36. harmless, but very contagious.
  37.  
  38. Quick Check : Press <F12> and type 'help extend' - a message of the form
  39. 'Module is...' indicates that it's loaded.
  40.  
  41. 2) Icon (also known as Filer)
  42.  
  43. There are a number of variants of this around - two have been encountered
  44. already. Both use !Boot files to propagate. One variant does nothing apart
  45. from spread itself. The other generates a nonsensical error message when it
  46. is first loaded.
  47.  
  48. Quick Check : a file called Icon inside an application which is filetyped as
  49. a sprite, but is actually BASIC.
  50.  
  51. 3) FF8 (also known as ArchieVirus)
  52.  
  53. This is by far the oldest virus, but various bugs in its coding make the
  54. chances of it successfully infecting other programs quite small.
  55.  
  56. Unlike the other viruses discussed here, it works by merging itself with
  57. files typed FF8 (Absolute).
  58.  
  59. On the 13th of the month, any infected application will fail to run, giving
  60. the message 'Archievirus strikes again'.
  61.  
  62. Quick Check : Load a file into !Edit, and look for '1210' at the end of the
  63. file (though 'Hypo1210' indicates an innoculation instead).
  64.  
  65. 4) RISCOSext (also known as Thanatos)
  66.  
  67. This is by far the worst of the viruses discussed here. It has various nasty
  68. things on particular dates, with a random chance of something happening at
  69. any time. Any outbreaks of this virus should be treated rapidly to avoid any
  70. chance of data loss.
  71.  
  72. Quick Check : Look in the Task Manager display for 'Thanatos'.
  73.  
  74. 5) DataDQM (also known as VigayVirus)
  75.  
  76. This one causes the screen to judder an increasing amount during each
  77. Thursday. 
  78.  
  79. Quick Check : An application called 'TaskManager' - not to be confused with
  80. the real 'Task Manager' which will appear in the list of module tasks.
  81.  
  82. 6) CeBit
  83.  
  84. Aside from infecting applications (via the !Boot file as usual) it will stop
  85. proceedings on every 16th infection to display a message from 'Devil, The
  86. Lord of Darkness'. This virus was discovered in Germany, and is not thought
  87. to have spread to the UK yet.
  88.  
  89. Quick Check : press <F12>, then 'help tlodmod'. A message of the form
  90. 'Module is...' shows that it is loaded.
  91.  
  92. 7) MyMod
  93.  
  94. This is a harmless virus, which will display a message on each Friday 13th.
  95. It can exist in two forms, the first being the trojan used initially to
  96. release it, and the second being the form in which it infects applications.
  97.  
  98. Quick Check : press <F12> then 'help mymod'. A message of the form 'Module
  99. is...' shows that it is loaded.
  100.  
  101.  
  102. --------------------------------------------------------------------------
  103. aglover@acorn.co.uk - Moderator of comp.binaries.acorn/comp.sources.acorn
  104. Mail submissions to submit@acorn.co.uk, other mail to moderator@acorn.co.uk
  105.  
  106.  
  107.