home *** CD-ROM | disk | FTP | other *** search
/ Acorn User: China / Acorn User China CD-ROM (UK) (Disc B) / Acorn User China CD-ROM (UK) (Disc B).bin / STUTTGART / ANTIVIRUS / VIRUSINFO / text0000.txt < prev   
Encoding:
Text File  |  1999-04-23  |  3.1 KB  |  93 lines

  1. Here's info on all the viruses I've come across so far. Mail me if you can
  2. add to the list.
  3.  
  4. Alan
  5.  
  6. ....
  7.  
  8.  
  9. Viruses
  10.  
  11. A number of viruses have become known within the Acorn world and staff 
  12. at Acorn have been investigating how we may best help developers in 
  13. this area.  The following information may be used as a guideline.
  14.  
  15. The Known Viruses
  16.  
  17. 1) Extend
  18.  
  19. This lives in applications, using one of eight possible names. It
  20. modifies/creates a !Boot file to load itself. Apart from claiming more and
  21. more memory (eventually causing the system to run out of memory) it is
  22. harmless, but very contagious.
  23.  
  24. Quick Check : Press <F12> and type 'help extend' - a message of the form
  25. 'Module is...' indicates that it's loaded.
  26.  
  27. 2) Icon (also known as Filer)
  28.  
  29. There are a number of variants of this around - two have been encountered
  30. already. Both use !Boot files to propagate. One variant does nothing apart
  31. from spread itself. The other generates a nonsensical error message when it
  32. is first loaded.
  33.  
  34. Quick Check : a file called Icon inside an application which is filetyped as
  35. a sprite, but is actually BASIC.
  36.  
  37. 3) FF8 (also known as ArchieVirus)
  38.  
  39. This is by far the oldest virus, but various bugs in its coding make the
  40. chances of it successfully infecting other programs quite small.
  41.  
  42. Unlike the other viruses discussed here, it works by merging itself with
  43. files typed FF8 (Absolute).
  44.  
  45. On the 13th of the month, any infected application will fail to run, giving
  46. the message 'Archievirus strikes again'.
  47.  
  48. Quick Check : Load a file into !Edit, and look for '1210' at the end of the
  49. file (though 'Hypo1210' indicates an innoculation instead).
  50.  
  51. 4) RISCOSext (also known as Thanatos)
  52.  
  53. This is by far the worst of the viruses discussed here. It has various nasty
  54. things on particular dates, with a random chance of something happening at
  55. any time. Any outbreaks of this virus should be treated rapidly to avoid any
  56. chance of data loss.
  57.  
  58. Quick Check : Look in the Task Manager display for 'Thanatos'.
  59.  
  60. 5) DataDQM (also known as VigayVirus)
  61.  
  62. This one causes the screen to judder an increasing amount during each
  63. Thursday. 
  64.  
  65. Quick Check : An application called 'TaskManager' - not to be confused with
  66. the real 'Task Manager' which will appear in the list of module tasks.
  67.  
  68. 6) CeBit
  69.  
  70. Aside from infecting applications (via the !Boot file as usual) it will stop
  71. proceedings on every 16th infection to display a message from 'Devil, The
  72. Lord of Darkness'. This virus was discovered in Germany, and is not thought
  73. to have spread to the UK yet.
  74.  
  75. Quick Check : press <F12>, then 'help tlodmod'. A message of the form
  76. 'Module is...' shows that it is loaded.
  77.  
  78. 7) MyMod
  79.  
  80. This is a harmless virus, which will display a message on each Friday 13th.
  81. It can exist in two forms, the first being the trojan used initially to
  82. release it, and the second being the form in which it infects applications.
  83.  
  84. Quick Check : press <F12> then 'help mymod'. A message of the form 'Module
  85. is...' shows that it is loaded.
  86.  
  87.  
  88. --------------------------------------------------------------------------
  89. aglover@acorn.co.uk - Moderator of comp.binaries.acorn/comp.sources.acorn
  90. Mail submissions to submit@acorn.co.uk, other mail to moderator@acorn.co.uk
  91.  
  92.  
  93.