home
***
CD-ROM
|
disk
|
FTP
|
other
***
search
/
Chip 1996 April
/
CHIP 1996 aprilis (CD06).zip
/
CHIP_CD06.ISO
/
hypertxt.arj
/
H9404
/
CASINO.CD
< prev
next >
Wrap
Text File
|
1994-11-27
|
6KB
|
94 lines
@VCasino, avagy a félkarú bandita@N
Érte már Önöket az a meglepetés, hogy számítógépük
akaratukon kívül szerencsejáték-automatává változott? Ha
nem, akkor örüljenek! Valami ôrültnek ugyanis az az ötlete
támadt, hogy a gépet ilyen félkarú rablóvá változtassa;
persze nem pénzbedobással mûködik, azt nem tud kérni, csak
adatokat fogyaszt. De mintha a forgalmazó elfelejtette
volna bejelentési kötelezettségét, mintha nem fordult volna
a Szerencsejáték-felügyelethez az engedélyért, mert az Önök
nyerési esélyei egyenlôek a nullávál. Hiába ad öt
forgatást, soha nem akar kijönni az a telefonszám, amelyen
a beígért segítséget hívhatnánk. Sôt, a programban nincs is
semmiféle telefonszám, már maga az ígéret hamis.
Ez a rutin több vírusban is megtalálható. Alapváltozatát
@KDavid Chess,@N az IBM máltai képviseletének dolgozója
csípte fülön, még 1991 tavaszán, de késôbb szerte
Olaszországban tapasztalhatták, milyen veszélyes a
képernyôn fel-feltûnô bandita. Aki elvesztette mind az öt
forgatást (más lehetôsége nincs, nyerni nem tud senki),
szembesül a játék végkifejletével. A gép érvényesíti
nyereményigényét: tönkreteszi a merevlemez
állománykiosztási táblázatát, így eltünteti az adatokat is.
A közhasznú vadászprogramok mind ismerik, de
helyreállítással nem foglalkoznak, egyöntetûen a fertôzött
állomány törlését javasolják.
Rezidens része kétfelé oszlik a tárban: a rendszerterület
elsô tartományában 3152 bájton, a felsô tartományban
mintegy 37568 bájton terpeszkedik el. Valódi hossza azonban
csupán 2332 bájt. Miért ez a hatalmas tárigény egy ekkorka
programnak? A magyarázat: a szerencsejáték rutinja
komolyabb vezérlést igényel, ehhez pedig lényegesen több
hely kell. Ha beköltözött, magára láncolja az INT 00h, INT
23h, valamint az INT 30h megszakításhívásokat, amelyek erre
a rendszerterületre mutatnak. Ållományfertôzés három
esemény hatására következhet be. Ha kiadjuk a DIR
parancsot, azzal bemásoljuk a megvizsgált könyvtár egy .COM
állományába. Szaporítja a fertôzött program futtatása,
illetve ha megnyitunk egy állományt, arra Casino a tárból
azonnal lecsap, még a COMMAND.COM-ot sem kíméli. Annyira
nem, hogy amint egy fertôzött programot futtatunk, elsô
dolga a C: meghajtó fôkönyvtárában a COMMAND.COM
elintézése.
Amíg a tárat felügyeli, a CHKDSK allokációs hibákat jelez,
s ha a /F kapcsolóval ezen igazítanánk, abba sok
állományunk pusztulhat bele. Ilyenkor a katalógus sem az
állományok valós, 2332 és 2346 bájt közötti
hossznövekedését mutatja, ez legtöbbször rejtve marad a
szemünk elôl. Ha az állomány hosszabb, mint 46 bájt,
véletlenszerûen 1 és 16 bájt közötti értékkel növeli a
méretet. Viszont a mentés idôpontján soha nem változtat.
Január 15-én, április 15-én és augusztus 15-én aktiválódik,
a képen bemutatott játékgéppé változtatva számítógépünket.
Becsülettel bevallja, ô a lemezromboló, a máltai emlék, épp
most tette tönkre a FAT-et. De van egy másolata a RAM-ban,
abból még minden visszanyerhetô. Ha újraindítanánk a
rendszert, adatainktól örökre elbúcsúzhatunk -- huhogja
vészjóslón. Adataink sorsa a Jackpot játék eredményén
múlik. Azt azonban nem mondja, hogy az elbukott parti ára
is a FAT. Mint említettük, a felhasználó @Kmindig@N
veszít, a nyerésre fel sincs készítve a vírus.
Casino-B, amelybôl képünk készült, csak a 21-es
megszakításhívásokkal babrál, s már azelôtt megtölti
szeméttel a FAT-ot, mielôtt a szerencsétlen felhasználó
játszani kezdene adataiért. Sôt a felkínált öt játékból
minden második-harmadik menetben négyet elegánsan
elsikkaszt. Valamivel sportszerûbb a tavaly májusban
feltûnt Casino-C, ez ugyanis hagyja nyerni a gépkezelôt.
Épp ezért a játékgép megjelenésekor nem teszi azonnal
tönkre az állományelhelyezési táblát. Ha nyerünk, nem
roncsol, csupán egy dühödt hangú figyelmeztetést küld:
BASTARD ! You're lucky this time -- but for your own sake now
SWITCH OFF YOUR COMPUTER AND DON`TURN IT ON TILL TOMORROW!!!
mely szerint bár miénk a játszma, saját érdekünkben mégis
jobb, ha most kikapcsoljuk a gépet, s másnapig nem
dolgozunk vele. Utána síri csönd, a gép elhalt. Tiszta
rendszerlemezrôl újraindítva, elôbb vírustalanítás, azután
folytathatjuk a munkát, az adatok megmaradtak.
Szövege alapján @KPatricia Hoffman@N az alapprogramot Málta
szigetérôl származtatja, de a programozási jegyek inkább a
Milánóban mûködô vírusmûhelyre utalnak. A két utóbbi
változatra ez a megállapítás még inkább érvényes.
Kis János