home *** CD-ROM | disk | FTP | other *** search
/ Club Amiga de Montreal - CAM / CAM_CD_1.iso / files / 074.lha / virus_explaination < prev    next >
Internet Message Format  |  1986-11-20  |  3KB

  1. From boxdiger@altger.UUCP Mon Oct 19 17:42:00 1987
  2. Path: dasys1!bc-cis!phri!cmcl2!rutgers!ukma!uunet!mcvax!unido!altger!boxdiger
  3. From: boxdiger@altger.UUCP
  4. Newsgroups: comp.sys.amiga
  5. Subject: Re: IMPORTANT WARNING ... Amiga Virus Lo - (nf)
  6. Message-ID: <15000002@altger.UUCP>
  7. Date: 19 Oct 87 21:42:00 GMT
  8. References: <15589@amdahl.UUCP>
  9. Lines: 50
  10. Nf-ID: #R:amdahl:15589:altger:15000002:000:2658
  11. Nf-From: altger!boxdiger    Oct 19 22:42:00 1987
  12. Posted: Mon Oct 19 22:42:00 1987
  13.  
  14.  
  15. How to handle with the SCA Virus 
  16. --------------------------------
  17. Ok guys, i'm living in Switzerland, where the Virus was programmed
  18. by a very honourable Amiga Wizard of the Swiss Cracking Association
  19. (I'm not a member of it....). Don't panic the Virus is very harmless
  20. and don't damage your Computer. Now, i will try to explain how
  21. it works.
  22. First, when the Bootblock is loaded into Ram the Virus is copied
  23. to $7ec00 (end of Chip Memory). Once there it changes the 
  24. WarmCapture Pointer in the ExecBase so it will be called by 
  25. hitting CTRL-AMIGA-AMIGA. Ok now the Virus resides in ur Amiga
  26. and waits for someone to reset. 
  27. RESET: The Virus changes the Pointer of SendIO and returns to
  28. the originial Bootroutine. This Routine loads block 0 and 1
  29. in memory using SendIO. Now the Virus writes himself to
  30. the Bootblock, destroying the old one (That's the only damage
  31. that it will do). After this the Virus increments a counter
  32. inside himself and after 15 infections it will come up with
  33. a nice message of the form: "Something wonderfull happened..
  34. your Amiga is alive !!!.. and even better... some of your Disk
  35. are infected by a Virus... another masterpiece of the Megamighty
  36. SCA !!!". After this nice Text appearing sourrounded by a red border
  37. in the black screen the bootblock (the old one) will be executed
  38. (for his last time, if the this wasn't write protected.). That's all
  39. the Virus can do. The Virus is only dangerous in case of disks
  40. which needs the bootblock to load a programm without using Dos.
  41.  
  42. Ok, i hope u don't be afraid of it any longer. But how to 
  43. throw it out of our machine while running. This is very simple.
  44. Just hold the left mousebutton down while resetting. If then
  45. the screen became green for a half second the Virus was in
  46. your computer and even better; is now desactivated. (by him-
  47. self of course..). The programmer of the Virus don't like
  48. to have it on every Disk .... ok that's all... 
  49.  
  50. I hope that nobody will use this idea to create a bad virus.
  51.  
  52. <^_^> Patrick Guelat......
  53.  
  54. /\/\/\/\/\/\/\/\/\/\/\/\/\/\/\/\/\/\/\/\/\/\/\/\/\/\/\/\/\/\/\/\
  55. \ French Name, living in Switzerland, using a german system    /
  56. /                                                              \
  57. \ Replies, questions and money to :                            /
  58. /                                                              \
  59. \ ..mcvax!unido!altger!boxdiger                  or            /
  60. / ..mcvax!unido!altger!althh!boxdiger                          \
  61. \ ..altmail!altger!boxdiger                                    /
  62. /                                                              \
  63. \/\/\/\/\/\/\/\/\/\/\/\/\/\/\/\/\/\/\/\/\/\/\/\/\/\/\/\/\/\/\/\/
  64.  
  65.  
  66.