04h, семейство

Безобидные резидентные вирусы. Перехватывают INT 21h и при вызове функции DOS Find First (AH=4Eh) ищут COM-файлы и записываются в их начало. Содержат зашифрованные строки:

"04h.609": 04h Virus, (c) Enrico*.com"04h.635": 04h Virus*.com







10past3, семейство

Опасные резидентные вирусы. Перехватывают INT 9, 21h, устанавливают INT 1 и 3 на адрес перезагрузки, затем записываются в конец COM-файлов при их загрузке в память на выполнение, отладку или как оверлей.

Создают свои резидентные копии ничего не изменяя в блоках памяти, что может привести к зависанию компьютера. При вызове INT 9 (клавиатура) периодически подменяют некоторые флаги.

"10past3.b" выводит текст "Therese".





1stVir, семейство

Неопасные резидентные вирусы. Перехватывают INT 9, 13h, 1Ch, 21h, 28h и записывается в конец .COM- и .EXE-файлов. При запуске файла вирусы запоминают его имя и заражают этот файл при вызове INT 1Ch или INT 28h. Таким образом вирус заражает файл не непосредственно в момент запуска файла, а через некоторое (довольно которкое) время.

Остальные прерывания используются вирусом в видео-эффекте: вирус каким-то образом меняет видео-страницы, позицию курсора и мыши, выводит строку "1st".

Вирус содержит зашифрованные строки:

EXECOM1stVIR







2up.6000

Очень опасный резидентный стелс -вирус. Перехватывает INT 21h и записывается в начало COM- и середину EXE-файлов при их запуске или создании. Проверяет имя файла и не заражает файлы из списка:

AID COMMAND ANTI AV HOOK SOS TSAFE -V SCAN NC VC TNT ADINF AID


При заражении создает временный файл OBJXCREF.COM, записывает в него себя, а затем тело заражаемого файла, уничтожает исходный файл и переименовывает в его имя временный файл. Копирует в зарезервированную область Directory Entry зараженного файла строку:

2UP(C)1994


Выводит сообщение:

Hello BOBBY ! (BOBBY-Trash Soft & Hardware)


В некоторых случаях записывает в файлы текст:

+------------------------------------------------+ | Attention ... No smoking ! Stop Talking ! |+------------------------------------------------------------------+| 2(Two) Unlimited Programists presents: 2UP Virus Version 1.0 |+------------------------------------------------------------------+ | +-------+ --- --- +---------+ | | | | | | | | | | | | | | | 2UP | | | | | | | | | | | | -- | | |---------+ | | +-------+ | | | | | | | | | | | +-------- +-------+ --- | | | | We'll turn your life into nightmare | +------------------------------------------------+



Проявляется видео-эффектом, содержит строки:

Hullo ! Welcome to 2UP virus. Don`t try so hard!Hallo Mr.Virusolog,now you decod me !It's about fucking time.What do you think about 2UP Virus ?This Virus Was Designed in 1992-1994 .It Dedicated For Nobody..I Want To BreakFree ! Right Now.com.COMobjxcref.com2UP(C)1994.EXE.COM





Демонстрации вирусных эффектов:

2UP.COM



33.525

Опасный резидентный вирус. Трассирует и перехватывает INT 21h и записывается в конец COM-файлов при их запуске или поиске (функции DOS Find First/Next ASCII). В конце зараженных файлов содержится строка "33". Десятое поколение вирусов перезагружает компьютер.





3E.384

Безобидный резидентный вирус. Перехватывает INT 21h и записывается в середину EXE-файлов при их закрытии. Никак не проявляется.





3tunes.1784

Неопасный резидентный полиморфик -вирус. Перехватывает INT 21h и записывается в конец COM- и EXE-файлов при их запуске или открытии. В июне перехватывает INT 1Ch и проигрывает три мелодии.



Демонстрации вирусных эффектов:

3TUNES.COM



3Y.853

Неопасный резидентный вирус. Перехватывает INT 21h и записывается в конец .COM-файлов (кроме COMMAND.COM) при их запуске. Выводит на экран строки:

|#++ 3Y_06b.COM Ver0.6b Copyright 1992 3Y2H-++%В+ПэТУВ|В#В|В+б R3Y_06a.EXEВ+ПэТУЙ0Х0В|В#В+б









4on.1346

Безобидный резидентный полиморфик -вирус. Перехватывает INT 21h и записывается в конец .EXE-файлов при обращениях к ним. Содержит строку:

4ON-\\*+>






4res

Неопасный нерезидентный вирус. Поражает .COM- и .EXE-файлы в текущем каталоге и каталогах, указанных в строке PATH. 1 января завешивает зараженные файлы. Содержит в своем теле тексты:

4RESPATH=COMSPEC=*.COM*.EXE4RES







4Seasons.1534

Очень опасный резидентный вирус. Перехватывает INT 13h, 14h, 21h и записывается в начало COM-файлов (кроме COMMAND.COM) при их запуске. Уничтожает файл CHKLIST.CPS.

В зависимости от системного таймера уничтожает файлы *.DAT или блокирует печать. В зависимости от своих счетчиков блокирует DOS-функции Create/Delete Directory и Set Time/Date, замедляет работу компьютера, стирает сектора дисков.

Содержит строки, последняя из которых зашифрована:

.datchklist.cpsCOMMAND



* THE FOUR SEASONS VIRUS * (C) WET, PARIS 1991 *I HAD MUCH FUN WRITING THIS VIRUS, I HOPE YOU HAVE FUN WITH IT TOO!! * MES AMITIES A PATRICIA M., JE T'EMBRASSE TRES FORT ET JE PENSE A TOI *







5lo.1024

Безобидный резидентный вирус. Перехватывает INT 21h и при запуске или окончании работы программ ищет в текущем каталоге .EXE-файлы и записывается в их конец. Содержит строку:

92.05.24.5lo.2.23






66c.612

Опасный нерезидентный вирус, ищет .COM-файлы и записывается в их конец. 25-го декабря зараженные файлы при старте возвращаются в DOS, первого апреля вирус стирает файлы. Содержит в себе строки:

*.COM66C







7son, семейство

Нерезидентные неопасные вирусы, ищут и все COM-файлы текущего каталога и записываются в их конец. Периодически выводят на экран текст:

Seventh son of a seventh son






8tunes

Резидентный неопасный вирус. Перехватывает INT 8, 21h и записывается в конец COM- и EXE-файлов (кроме COMMAND.COM) при их запуске. Через полчаса после заражения памяти проигрывает одну из восьми мелодий, через 7 минут - еще одну и т.д.





92_69.1148

Неопасный нерезидентный вирус. При запуске ищет EXE-файлы и записывается в их конец. По 7-м числам проявляется видео-эффектом. Содержит строку:

92,69




Демонстрации вирусных эффектов:

92_69.COM



99percents

Очень опасный нерезидентный зашифрованный вирус, ищет .EXE-файлы и записывается в их конец. 11-го ноября записывает вместо файлов программу, которая при запуске сообщает:

Het 99%-virus heeft toegeslagen. . .!This is my revenge E.V !Originally released 6 April '92