home *** CD-ROM | disk | FTP | other *** search
/ ProfitPress Mega CDROM2 …eeware (MSDOS)(1992)(Eng) / ProfitPress-MegaCDROM2.B6I / UTILITY / VIRUS / PCV4RPT.ZIP / DATALOCK.RPT < prev    next >
Encoding:
Text File  |  1991-05-09  |  2.0 KB  |  45 lines

  1.  
  2.              *********************************************
  3.              ***   Reports collected and collated by   ***
  4.              ***            PC-Virus Index             ***
  5.              ***      with full acknowledgements       ***
  6.              ***            to the authors             ***
  7.              *********************************************
  8.  
  9.  
  10.   Date:    15 November, 1990
  11.   From:    Padgett Peterson <padgett%tccslr.dnet@uvs1.orl.mmc.com>
  12.   Subject: New MS-DOS Virus (PC)
  13.  
  14.   Have just had an opportunity to examine (briefly) a new virus as yet
  15.   unnamed (DataLock/920 ?). This does not appear to be a very great
  16.   threat since it does apparently nothing to hide itself (but then,
  17.   neither does the Jerusalem).
  18.  
  19.   The virus infects a machine by running an infected file. It goes
  20.   resident in the Top Of Memory reducing a CHKDSK return by 2048 bytes
  21.   (a 640k machine will return 653312 bytes total memory instead of
  22.   655360. Int 12 is not affected so a comparison will result in a
  23.   mismatch similar to the 4096. Each time an .EXE file is executed, it
  24.   will increase in size by 920 bytes. The virus will only infect a
  25.   file once but will infect any .EXE executed.  The string "DataLock
  26.   version 1.00" was found in clear near the end of an infected test
  27.   file & at location 9000:fca8 in memory on my 640k isolation machine.
  28.  
  29.   The virus appears to trap INT 21 and determines if it is in memory
  30.   by returning a value of 1234 in AX if INT 21 is called with function
  31.   BE.
  32.  
  33.   The current version of SCAN (v67c) does not yet detect this but all
  34.   of you do check the "three bytes", don't you.
  35.  
  36.   Further information will be posted as discovered.
  37.  
  38.                              Padgett, just back from the
  39.                     CSI Conference in Atlanta and had a great time.
  40.  
  41.  
  42.   ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
  43.   ++++++++++++++++++++++++++ end of reports ++++++++++++++++++++++++
  44.   ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
  45.