|
|||
Pojer.1919Rodina virů českého původu. Napadají spouštěné COM a EXE soubory. Vlastní tělo viru je jednoduchým způsobem zakódováno a dekódovací smyčka obsahuje proměnné části.Těsně před koncem viru je nezakódovaný text "XmY?!&", podle kterého Pojer pozná, že soubor už byl napaden. 17.11. a 6.2. napíše: ** B R A I N 2 v1.40 ** WARNING ! Your PC has been WANKed ! >> 17.11.1989 << Viruses against political extremes , for freedom and parliamentary democracy. >> STOP LENINISM , STOP KLAUSISM , STOP BLOODY DOGMATIC IDEOLOGY !! << Remarks: - for John McAfee: John,your SCAN = good program. - for CN and his company: Boys,the best ANTI-VIRUSES are Zeryk,Saryk and Vorisek ! - for F : Girls are better than computers and programming ! This program is copyright by SB SOFTWARE All rights reserved. O.K. Your PC is now ready ! Občas bliká v levém horním rohu obrazovky znakem '_'. Zdroj: Grisoft software s.r.o. - výrobce antiviru AVG Pojer.4028Rezidentní, polymorfní a stealth virus připojující se na konce COM, EXE souborů při jejich spouštění. Během otevírání nebo vytváření souboru si virus uloží hlavičku souboru, a infikuje ho až při jeho zavírání. Během otevírání infikovaného souboru dochází k jeho dezinfekci. Virus kontroluje názvy souborů a neinfikuje soubory:ASTA.EXE F-PROT.EXE DEFRAG.EXE NDD.EXE CPAV.EXE MSAV.EXE SCANDISK.EXE CHKDSK.EXE VSAFE.COM UCOM.COM UEXE.EXE GUARD.EXE GUARD.COM TNTVIRUS.EXE CLEAN.EXE SCAN.EXE VSHIELD.EXE VSHIELD1.EXE NETSCAN.EXE IBMBIO.COM IBMDOS.COM CHKAVAST.COM STROJ_F.EXE STROJ_P.EXE STROJ_S.EXE KRNL286.EXE KRNL386.EXE17 listopadu a 6 února zobrazí virus zprávu: ** BRAIN2 v2.00beta - upgrade from POJER ** BETA tester, thank you, .. have a nice day in cyberspace ... This crazy program is (c) 12/93 by SBV lichým dnech ledna, listopadu a září přesměruje INT 1Ch a postará se tak, aby v levém horním rohu blikal znak "_". Virus taky obsahuje text: Kernel1.41 |
|||
|