home *** CD-ROM | disk | FTP | other *** search
/ ProfitPress Mega CDROM2 …eeware (MSDOS)(1992)(Eng) / ProfitPress-MegaCDROM2.B6I / UTILITY / VIRUS / PCV4RPT.ZIP / DISKKILL.RPT < prev    next >
Encoding:
Text File  |  1991-05-09  |  3.8 KB  |  121 lines

  1.  
  2.              *********************************************
  3.              ***   Reports collected and collated by   ***
  4.              ***            PC-Virus Index             ***
  5.              ***      with full acknowledgements       ***
  6.              ***            to the authors             ***
  7.              *********************************************
  8.  
  9.  
  10.    Report on DISK KILLER (Ref No 89400100)
  11.    1990 Bryan Clough
  12.  
  13.    -------------------------------------------------------------------
  14.  
  15.    Also known as: OGRE
  16.  
  17.    A Boot Sector Virus that infects both Floppy & Hard Disks
  18.  
  19.    Length 2560 bytes, uses 8KB Memory
  20.  
  21.    -------------------------------------------------------------------
  22.  
  23.    HISTORY:
  24.    --------
  25.  
  26.    First reported April 1989 in Milpitas, California.
  27.    First reported in UK in October 1989.
  28.    First Virus Detection program VIRUSCAN V42 - November 1989
  29.    Embarrassed UK Magazine 'PC Today' when an incomplete version was
  30.    included in a disk supplied with 40,000 copies of their August 1990
  31.    issue.
  32.  
  33.    ------------------------------------------------------------------
  34.  
  35.    DAMAGE:
  36.    -------
  37.  
  38.    INFECTION:
  39.  
  40.    It infects on any read to a drive and, on infection:
  41.  
  42.              With a Floppy, it overwrites Boot Sector and 6 sectors
  43.                             with its residual and the relocated code,
  44.                             whether in use or not.  Then marks the 6
  45.                             blocks as 'bad'.
  46.  
  47.           With a Hard Disk, it overwrites the Boot Sector on the
  48.                             Active Partition and relocates legitimate
  49.                             code and the remainder of its own code to
  50.                             unused sectors on Physical Track 0.
  51.  
  52.    MANIFESTATION:
  53.  
  54.    It manifests on the first disk read within the hour after 48 hours
  55.    of use on an infected system.  If no disk read occurs, there is a
  56.    wait for a further 48 hours.
  57.  
  58.    On manifestation, it encrypts Track 0 plus everything found on the
  59.    Bootable Partition of Hard Disk or the entire Floppy.
  60.  
  61.   --------------------------------------------------------------------
  62.  
  63.    MESSAGES
  64.  
  65.    On manifestation, it displays the following message;
  66.  
  67.          Disk Killer - - Version 1.00 by COMPUTER OGRE 04/01/89
  68.  
  69.                Warning !!
  70.  
  71.                Don't turn off the power or remove the diskette while
  72.                Disk Killer is Processing
  73.  
  74.                                 PROCESSING
  75.  
  76.   When it has finished, a further message is displayed:
  77.  
  78.                Now you can turn off the power.
  79.                I wish you luck !
  80.  
  81.   --------------------------------------------------------------------
  82.  
  83.   IDENTIFICATION
  84.  
  85.   Signature:       Word at offset 003Eh in the Boot sector contains
  86.                    the value 3CCBh
  87.  
  88.   Search String:   2EA1 1304 2008 002E A313 0481 0603 E0BE
  89.   Starting at:     location 195 (C3 hex)
  90.  
  91.   --------------------------------------------------------------------
  92.  
  93.   INTERRUPTS:      8h     9h    13h Function 2
  94.  
  95.   --------------------------------------------------------------------
  96.   FEATURES
  97.  
  98.   * First Boot Sector Virus which does not assume a sector size of 512
  99.     bytes.
  100.  
  101.   * First Boot Sector Virus which does not reinfect a system on a
  102.     warm reboot.
  103.  
  104.   -------------------------------------------------------------------
  105.  
  106.   TREATMENT
  107.  
  108.   Disinfection:   The listed disinfectors should be able to restore
  109.                   the original Boot Sector.
  110.  
  111.   Restoration:    RestOgre will restore an encrypted disk.
  112.  
  113.   --------------------------------------------------------------------
  114.  
  115.   Last Updated: 26th April 1991
  116.  
  117.  
  118.   ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
  119.   ++++++++++++++++++++++++++ end of reports ++++++++++++++++++++++++
  120.   ++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
  121.