home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1993 #1 / NN_1993_1.iso / spool / comp / virus / 4845 < prev    next >
Encoding:
Internet Message Format  |  1993-01-06  |  1.8 KB

  1. Path: sparky!uunet!dtix!darwin.sura.net!jvnc.net!netnews.upenn.edu!netnews.cc.lehigh.edu!news
  2. From: bontchev@fbihh.informatik.uni-hamburg.de (Vesselin Bontchev)
  3. Newsgroups: comp.virus
  4. Subject: Re: Is this a new virus? (PC)
  5. Message-ID: <0015.9301062041.AA14693@barnabas.cert.org>
  6. Date: 5 Jan 93 22:18:57 GMT
  7. Sender: virus-l@lehigh.edu
  8. Lines: 28
  9. Approved: news@netnews.cc.lehigh.edu
  10.  
  11. tck@bend.ucsd.edu (Kevin Marcus) writes:
  12.  
  13. > >0,0,8. This is irrelevant. What is rellevant is that the problem with
  14. > >Michelangelo occurs exactly because the "standard" Stoned variant put
  15. > >the original MBR at 0,0,7 - at the same place as Michelangelo, and
  16. > >because the two viruses do not recognize each other.
  17.  
  18. > Oh, come on, it is relevant.  The original problem: Disinfection of a
  19. > Stoned and MIchelangelo infection.  Where they move the orig. MBR is
  20. > quite important, because in one case, it is possible to remove the
  21. > viruses by pulling the original MBR up, and in the other, it is not.
  22.  
  23. That's exactly what I am trying to tell you, but maybe I am not
  24. expressing myself clearly enough. The Stoned+Michelangelo problem
  25. occurs exactly because both viruses store the original MBR at ONE AND
  26. THE SAME PLACE, therefore the original MBR gets lost. Such system
  27. cannot be disinfected, because there is no original MBR. The only
  28. solution is to put a new MBR, which the anti-virus program must carry
  29. with itself. Of course, some care should be taken not to destroy any
  30. PARTITION TABLE information.
  31.  
  32. Regards,
  33. Vesselin
  34. - -- 
  35. Vesselin Vladimirov Bontchev          Virus Test Center, University of Hamburg
  36. Tel.:+49-40-54715-224, Fax: +49-40-54715-226      Fachbereich Informatik - AGN
  37. < PGP 2.1 public key available on request. > Vogt-Koelln-Strasse 30, rm. 107 C
  38. e-mail: bontchev@fbihh.informatik.uni-hamburg.de    D-2000 Hamburg 54, Germany
  39.