home *** CD-ROM | disk | FTP | other *** search
/ Crawly Crypt Collection 1 / crawlyvol1.bin / utility / virus / virustxt / virus1.txt
Text File  |  1988-06-06  |  4KB  |  81 lines

  1. This text is found at FidoNet. It is of such importance that I think you all
  2. should read it, if you use a IBM PC or clone!
  3. 73 de SM0JMN@SM0RZZ
  4. -----------------------------------------------------------------------------
  5. (Text    469)  88-03-24  21.21  Jacques Daguerre 
  6. Mottagare : European Sysop's Conf
  7. Kommentar till All
  8. Ärende : Virus
  9. --------------
  10. ÄChanged: 24 Mar 88  21:36:21 by Jacques DaguerreÅ
  11. You will find below information on Lehigh virus for your own interest.
  12. May be you alrady have seen this...
  13. I'm also putting another msg (to follow) on a more complex virus.
  14. If you are interested in those matters ,I have a couple of files downloaded
  15. from Eric Newhouse BBS in LA that gives information on Viruses (or Virii),
  16. trojans and some programms to cure. they are :
  17.  
  18. DIRTYD8A.ARC  Last edition of the Dirty Dozen Feb. 1988
  19. VIRUS!.ARC    5 different articles on viruses from which Lehigh-Virus
  20. NOVIRUS.ARC   Virri detector (checks lenght/date of COMMAND.COM with
  21.               C source code
  22. FLUSHOT3.ARC  One SysOp cure for the virus menace
  23.               Innoculate COMMAND.COM ,IBMBIO.COM and IBMSYS.COM against virii.
  24. STOP1.ARC     Trojan Stop Deluxe Version 1.1
  25. CONDOM.ARC    Antivirus protection for systems files.
  26. VACCINE.ARC   Detects virii that change file length or date.
  27. CHK4BOMB.ARC  Look for ASCII Strings in Executable programms and checks
  28.               for suspect I/O accesses.
  29. TROJAN!.ARC   Information on Trojan horses.
  30.  
  31. ------------------------------------------------------------------------------
  32. ************* WARNING: MS-DOS COMMAND.COM "virus" program will ***************
  33. *************          reformat both your hard/floppy disks!!! ***************
  34. ------------------------------------------------------------------------------
  35.  This came from BITNET...
  36.  
  37.  Last week, some of our student consultants discovered a virus program
  38.  that's been spreading rapidly throughout Lehigh University.  I thought
  39.  I'd take a few minutes and warn as many of you as possible about this
  40.  program since it has the chance of spreading much farther than just our
  41.  University.  We have no idea where the virus started, but some users have
  42.  told me that other universities have recently had similar probems.
  43.  
  44.  The virus: the virus itself is contained within the stack space of
  45.  COMMAND.COM.  When a pc is booted from an infected disk, all a user
  46.  need do to spread the virus is to access another disk via TYPE, COPY,
  47.  DIR, etc.  If the other disk contains COMMAND.COM, the virus code is
  48.  copied to the other disk.  Then, a counter is incremented on the parent.
  49.  When this counter reaches a value of 4, any and every disk in the PC is
  50.  erased thoroughly.  The boot tracks are nulled, as are the FAT tables,
  51.  etc.  All Norton's horses couldn't put it back together again...  :-)
  52.  This affects both floppy and hard disks.  Meanwhile, the four children
  53.  that were created go on to tell four friends, and then they tell four
  54.  friends, and so on, and so on.
  55.  
  56.  Detection: while this virus appears to be very well written, the author
  57.  did leave behind a couple footprints.  First, the write date of the
  58.  command.com changes.  Second, if there's a write protect tab on an
  59.  uninfected disk, you will get a WRITE PROTECT ERROR...  So, boot up from
  60.  a suspected virus'd disk and access a write protected disk - if an
  61.  error comes up, then you're sure.  Note that the length of command.com
  62.  does not get altered.
  63.  
  64.  I urge anyone who comes in contact with publicly accessible disks to
  65.  periodically check their own disks.  Also, exercise safe computing -
  66.  always wear a write protect tab.  :-)
  67.  
  68.  This is not a joke!!!  A large percentage of our public site disks have
  69.  been gonged by this virus in the last couple days.
  70.  
  71.  Kenneth R. van Wyk
  72.  User Services Senior Consultant
  73.  Lehigh University Computing Center
  74.  (215)-758-4988
  75.  <LUKEN@LEHIIBM1.BITNET>
  76.  <LUKEN@VAX1.CC.LEHIGH.EDU>
  77.  
  78. (Text 469 (6525) av Jacques Daguerre)
  79.  
  80. /EX
  81. ə