home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1993 #1 / NN_1993_1.iso / spool / comp / virus / 4875 < prev    next >
Encoding:
Internet Message Format  |  1993-01-12  |  2.4 KB

  1. Path: sparky!uunet!spool.mu.edu!howland.reston.ans.net!usc!zaphod.mps.ohio-state.edu!cis.ohio-state.edu!news.sei.cmu.edu!cert!netnews.upenn.edu!netnews.cc.lehigh.edu!news
  2. From: CSCRDW%CURIE@vaxtm1.rtpnc.epa.gov (Ron Whittle)
  3. Newsgroups: comp.virus
  4. Subject: A-V virus
  5. Message-ID: <0002.9301121242.AA22066@barnabas.cert.org>
  6. Date: 7 Jan 93 15:36:10 GMT
  7. Sender: virus-l@lehigh.edu
  8. Lines: 41
  9. Approved: news@netnews.cc.lehigh.edu
  10.  
  11. On Tue, 22 Dec 92, Suzana wrote:
  12.  
  13. S> Suppose that we have an A-V product which in regular intervals or
  14. S> randomly send a virus in system. Virus (fast infector) infects only
  15. S> programs which checksum doesn't correspond to previously calculated
  16. S> values. If no such program is found virus deletes itself or removes
  17. S> from memory. If changed program found virus activates scanner to check
  18. S> if there is any known virus.  If known virus is found message is sent
  19. S> to the user. If program is changed and no known virus is found the
  20. S> message is sent to the user to make decision.  If decision is to leave
  21. S> program as is, virus cuts itself from the program.  The whole process
  22. S> (except messages) takes place in background. There is no need for all
  23. S> A-V program (which is combination of I-checker and scanner) to be TSR,
  24. S> only virus is occasionally TSR. 
  25.  
  26. This looks interesting, but you might run into performance problems
  27. as the 'good virus' looks for non-infected programs.  Also, if you
  28. had a stealth virus that was already active in memory, when your
  29. virus infects a file, it might overwrite part of the program code (or
  30. the stealth virus, depending on infection method), causing you to
  31. lose the program.
  32.  
  33. Wouldn't this program be easier as a TSR?  That way it wouldn't have
  34. to infect the files, and only needs to check programs that you
  35. actually execute.
  36.  
  37. S> There is slight similarity in this
  38. S> idea with reaction of human immunity system. Anyone has ethical
  39. S> problem with her/his own immunity system ?
  40.  
  41. Actually, yes.  Since my immunity system makes periodic attempts to
  42. kill me, in the name of protecting me, I do have a problem with it. 
  43. You see, I am one of those unfortunate people who are allergic to
  44. bees.  Each time I am stung, my immune system makes a faster and
  45. harsher response, and one day this will kill me if I do not get
  46. medical help.  Is it possible that the A-V virus might (accidentally)
  47. act in the same way?
  48.  
  49. - ---
  50. Ron Whittle
  51. cscrdw%curie@epavax.rtpnc.epa.gov
  52.