home *** CD-ROM | disk | FTP | other *** search
/ ProfitPress Mega CDROM2 …eeware (MSDOS)(1992)(Eng) / ProfitPress-MegaCDROM2.B6I / UTILITY / VIRUS / PCV4RPT.ZIP / AIRCOP.RPT < prev    next >
Encoding:
Text File  |  1991-05-28  |  1.9 KB  |  42 lines

  1.  
  2.              *********************************************
  3.              ***   Reports collected and collated by   ***
  4.              ***            PC-Virus Index             ***
  5.              ***      with full acknowledgements       ***
  6.              ***            to the authors             ***
  7.              *********************************************
  8.  
  9.  
  10.   Date:    Fri, 26 Apr 91 15:23:33 -0400
  11.   From:    padgett%tccslr.dnet@uvs1.orl.mmc.com (A. Padgett Peterson)
  12.   Subject: AIRCOP alert (PC)
  13.  
  14.   Recently, one of our users brought a laptop in for screening. The
  15.   AIRCOP boot sector infector was found on two of the 3 1/2 utility
  16.   disks furnished with the machine & we have reason to believe that
  17.   the virus was on the disk prior to the utility files.
  18.  
  19.   The disks are professionally labeled MS-DOS V4.01 utility/diag
  20.   printed by CAF Computer Corp. under license from MircroSoft Corp.
  21.  
  22.   The virus appears to conform to published reports and contains the
  23.   "RED STATE" message in encrypted form. The virus also appears to
  24.   expect 360k floppies since the location the original boot sector is
  25.   stored in would be in the middle of any larger capacity disk.
  26.  
  27.   Since the disk conforms to most Microsoft boot sector
  28.   specifications, automatic routines may not pick it up however SCAN
  29.   v66 and later will detect it as should any routine looking for
  30.   memory size information manipulation.
  31.  
  32.   The virus when active does not employ any stealth and will take 1k
  33.   bytes from the top of memory. Infected disks may be identified by
  34.   the lack of the normal error messages in the boot sector except for
  35.   the ASCII "NON-SYSTEM" found at the end of the boot sector just
  36.   prior to the MS signature.
  37.  
  38.  
  39.   ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
  40.   ++++++++++++++++++++++++++ end of reports ++++++++++++++++++++++++
  41.   ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
  42.