(tabulka virů aktivujícíh se v srpnu)
Druhý prázdninový měsíc je přede dveřmi a s ním i naše tabulka virů, se kterými se v tuto dobu můžete setkat. V tabulce nalezneme samozřejmě staré známé viry, aktivující se v průběhu celého měsíce. Jsou to viry Plastique.COBOL, Italian Boy, Jerusalem.June 17TH a virus Got-You. S prvními třemi se setkáváme již déle, virus Got-You jsme podrobně popsali v minulém kalendáři.
Tedy k virům, jejichž aktivační projevy jsou spojeny s některým konkrétním srpnovým datem. Těch není mnoho -- pouze tři. Že by snad tvůrci virů přeci jen dali uživatelům prázdniny?
První virus již také známe. Jmenuje se Casino a aktivuje se nejen 15. srpna, ale také 15. ledna a 15. dubna. Připomeňme si, že se jedná o parazitní a rezidentní virus, napadající COM programy (včetně programu COMMAND.COM). Infekcí tyto programy prodlužuje o 2 332 až 2 346 bajtů. Protože však využívá stealth technik, toto prodloužení není pro uživatele viditelné v době, kdy je virus rezidentní v paměti. K infekci jednoho COM programu z aktuálního adresáře dochází vždy, když je použit uživatelem příkaz DIR, když nějaký program použije příkaz DIR interně, nebo když je spuštěn infikovaný program. Jestliže je v infikovaném systému z jakéhokoliv důvodu otevřen nějaký COM program jiným programem, tento otevřený COM program se stane infikovaným. V případě aktivace virus hraje s uživatelem hazardní hru o jeho FAT tabulku. Moc šance uživatel nemá. Virus mu zobrazí následující nápis:
DISK DESTROYER . A SOUVENIR OF MALTA
I have just DESTROYED the FAT on your Disk!!
However, I have a copy in RAM, and I'm giving you a last chance to restore your precious data.
WARNING: IF YOU RESET NOW, ALL YOUR DATA WILL BE LOST -- FOREVER!!
Your Data depends on a game of JACKPOT CASINO DE MALTE JACKPOT
Pak už záleží na variantě viru. V případě varianty A virus sice vaší FAT tabulku ještě nezničil, ale učiní tak bezprostředně po hře. V případě varianty B je FAT tabulka v tomto okamžiku skutečně již zničena, a i v případě, že by uživatel vyhrál, zpět už ji nedostane. Jakási naděje je pouze u varianty C, která skutečně dává uživateli šanci vyhrát, a pokud se to uživateli podaří, pro tentokrát svoji FAT tabulku zachránil.
Také druhý virus, aktivující se v konkrétní srpnové datum, virus August 16th, obsahuje destruktivní kód pro případ své aktivace 16. srpna. Pro chybu v současné variantě viru však tento kód není použit. Jinak se jedná o nerezidentní infektor COM programů a COMMAND.COMu, který se šíří poměrně rychle po systému, protože při spuštění infikovaného COM programu v systému nakazí první dva COM programy z aktuálního adresáře (pokud jsou dosud nenakažené) a dva COM programy z kořenového adresáře mechaniky C:. Infikované programy jsou prodlouženy o virový kód dlouhý 636 bajtů a obsahují dva viditelné textové řetězce: "*.com AA" a " =!= IRON MAIDEN".
Třetím srpnovým virem je stealth virus nazvaný Bomber, který pochází z Malajsie a aktivuje se v den její nezávislosti, tedy 31. srpna. Je to rezidentní infektor COM programů, který se opět v systému šíří poměrně rychle, protože infikuje COM programy při jejich otevření i spuštění, a pokud je použit příkaz DIR, nakazí všechny COM programy z aktuálního adresáře. (To má za následek, že se tento příkaz zdá být uživateli poněkud pomalejší než na čistém systému.) V okamžiku své aktivace virus vyšle trojí pípnutí a pak vypíše následující zprávu:
I AM THE STEALTH BOMBER ! +----------------------------+ ¦ ¦ ¦ I BELONG TO THE NEW ¦ ¦ GENERATION OF COMPUTER ¦ ¦ VIRUSES. LIKE THE STEALTH ¦ ¦ BOMBER, I GO UNDETECTED ¦ ¦ BY ENEMY RADAR ¦ ¦ ¦ +----------------------------+ !!! DO NOT PANIC !!! I AM SHOWING OFF HOW EASY I CAN EVADE YOUR ANTI VIRUS SYSTEM -- I DO NO HARM
Virus skutečně nic víc neudělá. Jestliže však nakazil vaši bootovací kopii programu COMMAND.COM, budete mít problémy s bootováním.
Další virus, o kterém si dnes povíme podrobněji, je poměrně nový virus, o kterém jsme nedávno psali v samostatném článku. Jmenuje se Bones, je to boot sektorový virus, a zde se objevuje proto, že se aktivuje každého 7. dne v měsíci, tedy i 7. srpna. Připomeňme si jen to, že se jedná o virus nepříjemný, destruktivní, který v okamžiku aktivace přepíše první systémový pevný disk. K aktivaci dojde, je-li sedmého systém nabootován z infikovaného boot sektoru, ať už diskety nebo pevného disku.
Ještě se zastavme u tří virů (resp. tří variant dvou virů), se kterými se v našich kalendářích setkáváme pravidelně, neboť jsou to viry aktivující se vždy v sobotu. Jedná se o viry Murphy.Finger, Murphy.Migram a Jerusalem.Phenome.
Obě varianty viru Murphy jsou rezidentní infektory EXE programů. Varianta Fingers prodlužuje infikované programy o 1 172 bajtů, varianta Migram o 1 221 bajtů. V obou případech, je-li spuštěn infikovaný program, je zobrazena zpráva a pak dojde k zablokování systému.
Zajímavější je varianta Finger, nejen pro svoji nápaditější zprávu ("Cannot remember what i was doing!! Insert fingers in ears and reboot please"), ale i proto, že pokud se opravdu pokusíte systém znovu zavést, budete mít potíže. Objeví se zpráva "Diskette read failure", která je důsledkem skutečnosti, že virus poškodil prvních dvanáct sektorů diskety či pevného disku. Obě varianty jsou dobře známé, protože pocházejí už z roku 1991.
Virus Jerusalem.Phenome představuje jednu z klasických variant viru Jerusalem. Infikuje COM programy, EXE programy (i opakovaně) a COMMAND.COM. Virus a tedy i infikované programy obsahují viditelné řetězce "MsDos", "PHENOME.COM" a "*-*-*-*". V případě, že je v době aktivace, tedy každou sobotu, spuštěn program v infikovaném systému, nebude proveden (ale ani nebude smazán), uživatel bude pouze vrácen do DOSu.
![]() | ![]() |
---|---|
čtvrtek 1. srpna | Plastique.COBOL, Italian Boy, Jerusalem. June17TH, Got-You, 10 Past 3, Pinworm, TPE. Girafe
|
pátek 2. srpna | Plastique.COBOL, Italian Boy, Jerusalem. June17TH, Got-You, Flip, Tormentor.Nuke, Bryansk, Immolation, Frere Jacques, PS-MPC. Mimic-Den Zuk, PS-MPC.Mimic-Jerusalem, Murphy.Smack, Murphy.Italian Pest, NaziPhobia, TalkingHeads, VCL.Diarrhea, Wild Thing 2, Jerusalem.PayDay
|
sobota 3. srpna | Plastique.COBOL, Italian Boy, Jerusalem. June17TH, Got-You, VCL.Miles, Murphy.Finger, Jerusalem.Phenome, Murphy. Migram
|
neděle 4. srpna | Plastique.COBOL, Italian Boy, Jerusalem. June17TH, Got-You, Mindless, Sunday, Sunday-2, Witcode, Doctor Qumak 2
|
pondělí 5. srpna | Plastique.COBOL, Italian Boy, Jerusalem. June17TH, Got-You, Frogs, Carfield, I-B. Bad Guy, I-B.Bad Guy 2, I-B.Exterminator, Immolation, Witcode, Kalah.Kalah-499, VirDem.VirDem-833, Beware
|
úterý 6. srpna | Plastique.COBOL, Italian Boy, Jerusalem. June17TH, Got-You, Ah, I-B.Demon, I-B.Demon-B, Murphy.Kamasya, Emo-899
|
středa 7. srpna | Plastique.COBOL, Italian Boy, Jerusalem. June17TH, Got-You, Bones, PS-MPC.No Wednesday, VCl.Red Team, Victor
|
čtvrtek 8. srpna | Plastique.COBOL, Italian Boy, Jerusalem. June17TH, Got-You, Taiwan, TPE-Girafe
|
pátek 9. srpna | Plastique.COBOL, Italian Boy, Jerusalem. June17TH, Got-You, Bryansk, Immolation, Frere Jacques, PS-MPC.Mimic-Den Zuk,PS-MPC. Mimic-Jerusalem, Murphy.Smack, Murphy. Italian Pest, NaziPhobia, TalkingHeads, VCL.Diarrhea, Wild Thing 2, Jerusalem.PayDay
|
sobota 10. srpna | Plastique.COBOL, Italian Boy, Jerusalem. June17TH, Got-You, Day10, Leprosy.Leprosy- 664A, Murphy.Finger, Jerusalem.Phenome, Murphy.Migram
|
neděle 11. srpna | Plastique.COBOL, Italian Boy, Jerusalem. June17TH, Got-You, Mindless, Sunday, Sunday-2, Witcode, Doctor Qumak 2
|
pondělí 12. srpna | Plastique.COBOL, Italian Boy, Jerusalem. June17TH, Got-You, Carfield, I-B.Bad Guy, I-B.Bad Guy 2, I-B.Exterminator, Immolation, Kalah.Kalah-499, Witcode, VirDem.VirDem-833
|
úterý 13. srpna | Plastique.COBOL, Italian Boy, Jerusalem. June17TH, Got-You, NPox.NPox 2.1, Monxla, Rocko, Ah, Emo-899, I-B.Demon, I-B.Demon-B, Murphy.Kamasya, Jerusalem.Anarkia
|
středa 14. srpna | Plastique.COBOL, Italian Boy, Jerusalem. June17TH, Got-You, Victor, VCL. Red Team, PS-MPC.No Wednesday
|
čtvrtek 15. srpna | Plastique.COBOL, Italian Boy, Jerusalem. June17TH, Got-You, TPE.Girafe, Casino
|
pátek 16. srpna | Plastique.COBOL, Italian Boy, Jerusalem. June17TH, Got-You, 10 Past 3, Bryansk, Immolation, Frere Jacques, PS-MPC. Mimic-Den Zuk, PS-MPC.Mimic-Jerusalem, Murphy.Smack, Murphy.Italian Pest, NaziPhobia, TalkingHeads, VCL.Diarrhea, Wild Thing 2, Jerusalem.PayDay, Jerusalem. Skism, Jerusalem.Skism-1, August 16th
|
sobota 17. srpna | Plastique.COBOL, Italian Boy, Jerusalem. June17TH, Got-You, Murphy.Finger, Jerusalem.Phenome, Murphy.Migram
|
neděle 18. srpna | Plastique.COBOL, Italian Boy, Jerusalem. June17TH, Got-You, NPox, FORM-Virus.Form- 18, Mindless, Sunday, Sunday-2, Witcode, Doctor Qumak 2
|
pondělí 19. srpna | Plastique.COBOL, Italian Boy, Jerusalem. June17TH, Got-You, Carfield, I-B.Bad Guy, I-B.Bad Guy 2, I-B.Exterminator, Immolation, Kalah.Kalah-499, Witcode, VirDem.VirDem-833
|
úterý 20. srpna | Plastique.COBOL, Italian Boy, Jerusalem. June17TH,Got-You, Day 10, Ah, Emo-899, I-B. Demon, I-B.Demon-B, Murphy.Kamasya
|
středa 21. srpna | Plastique.COBOL, Italian Boy, Jerusalem. June17TH, Got-You, PS-MPC.No Wednesday, VCL.Red Team, Victor
|
čtvrtek 22. srpna | Plastique.COBOL, Italian Boy, Jerusalem. June17TH, Got-You, 10 Past 3, VCL.Beva 32, TPE.Girafe
|
pátek 23. srpna | Plastique.COBOL, Italian Boy, Jerusalem. June17TH, Got-You, Bryansk, Immolation, Frere Jacques, PS-MPC.Mimic-Den Zuk, PS-MPC.Mimic-Jerusalem, Murphy.Smack, Murphy.Italian Pest, NaziPhobia, TalkingHeads, VCL. Diarrhea, Wild Thing 2, Jerusalem.PayDay, Jerusalem.Skism, Jerusalem.Skism-1
|
sobota 24. srpna | Plastique.COBOL, Italian Boy, Jerusalem. June17TH, Got-You, FORM-Virus, Rocko. Mutating Rocko, Murphy.Finger, Jerusalem.Phenome, Murphy.Migram
|
neděle 25. srpna | Plastique.COBOL, Italian Boy, Jerusalem. June17TH, Got-You, Mindless, Sunday, Sunday-2, Witcode, Doctor Qumak 2
|
pondělí 26. srpna | Plastique.COBOL, Italian Boy, Jerusalem. June17TH, Got-You, Carfield, I-B.Bad Guy, I-B.Bad Guy 2, I-B.Exterminator, Immolation, Kalah.Kalah-499, Witcode, VirDem.VirDem-833
|
úterý 27. srpna | Plastique.COBOL, Italian Boy, Jerusalem. June17TH, Got-You, Ah, Emo-899, I-B.Demon, I-B.Demon-B, Murphy.Kamasya
|
středa 28. srpna | Plastique.COBOL, Italian Boy, Jerusalem. June17TH, Got-You, PS-MPC.No Wednesday, VCL.Red Team, Victor
|
čtvrtek 29. srpna | Plastique.COBOL, Italian Boy, Jerusalem. June17TH, Got-You, 10 Past 3, Geek, Highlander, TPE.Girafe
|
pátek 30. srpna | Plastique.COBOL, Italian Boy, Jerusalem. June17TH, Got-You, Day 10, Bryansk, Immolation, Frere Jacques, PS-MPC. Mimic-Den Zuk, PS-MPC.Mimic-Jerusalem, Murphy.Smack, Murphy.Italian Pest, NaziPhobia, TalkingHeads, VCL.Diarrhea, Wild Thing 2, Jerusalem. PayDay, Jerusalem.Skism, Jerusalem.Skism-1, Jerusalem.Sub-Zero B
|
sobota 31. srpna | Plastique.COBOL, Italian Boy, Jerusalem. June17TH, Got-You, Tormentor.Lixo Nuke, VCL.Diogenes, Murphy.Finger, Jerusalem. Phenome, Murphy.Migram, Bomber |