home *** CD-ROM | disk | FTP | other *** search
/ Magazyn Amiga Shareware Floppies / ma13.dms / ma13.adf / BootX5.23b / NewUpdates! < prev   
Encoding:
Text File  |  1994-02-03  |  36.1 KB  |  1,182 lines

  1.                         
  2. :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
  3. :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
  4. :::::::::::::  B O O T X   R E C O G   V E R S I O N  1.8 9  ::::::::::::::
  5. :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
  6. :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
  7.  
  8.  
  9.  
  10.                                  32.216 bytes
  11.  
  12.  
  13.                         MADE BY SAFE HEX INTERNATIONAL 
  14.                           Programmer Michael Nielsen
  15.  
  16.  
  17.  
  18.                             Release date 19-11-93 
  19.  
  20. :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
  21.  
  22.  
  23.  
  24.  
  25.  
  26. THE BOOTX RECOG VERSION 1.89 KNOWS THESE NEW VIRUSES:
  27.                               
  28.                              Fred Choen bootvirus
  29.                              Digital Dream virus installer
  30.                              Digital Dream boot virus
  31.                              Sentinel bootvirus
  32.                              Leviathan file + bootvirus
  33.                              Creeping Eel bootvirus bug corrected                                      
  34.                                            
  35. The german BootX locale is now "finished".  A very excellent work thanks to
  36. Steffen Salzmann, Germany!
  37.  
  38.  
  39.  
  40. THE BOOTX RECOG VERSION 1.85 KNOWS THESE NEW VIRUSES:
  41.  
  42.                              Descriptor 3.0 Trojan
  43.                              Cascade ID92 bootvirus
  44.                              Creeping Eel bootvirus
  45.                              Detlef bootvirus 
  46.  
  47. Our  thanks are going the following excellent guys for the support of these
  48. new viruses. Without these excellent guys there have not been a new update:
  49.  
  50.  
  51.  
  52. THE FORMER BOOTX RECOG VERSION 1.80 HAVE ADD THESE NEW VIRUSES TOO:
  53.  
  54.                              Access Forbidden bootvirus.
  55.                              Dum II Dum bootvirus.
  56.                              The European Disaster bootvirus
  57.                              TTK Virus bootvirus
  58.                              Message Acid Link Virus
  59.                              Thaho8 2.0 Virus bootvirus
  60.                              The Fuck infector (ModemCheck).
  61.  
  62.  
  63.  
  64. Our  thanks are going the following excellent guys for the support of these
  65. new viruses. Without these excellent guys there have not been a new update:
  66.  
  67. Rune  Goksør,  Norway.  Ulrik Nielsen, Denmark. Gert Lamers, Holland. David
  68. Elmquest Denmark.  Jim Maciorowski,  USA. Martin, Austria.  Sten  Andersen,
  69. Denmark. Torben Danø, Denmark. Kosta Angelis, Greece. Alex Dimitriadis    
  70.  
  71.  
  72.  
  73. :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
  74.  
  75. THE NEW VIRUSES IN THIS UPDATE:
  76.  
  77. Fred Choen            A ordinary  bootvirus,  which  only infects Kickstart
  78.                       1.3  Amigas.  In  the  bootblock you can read:  "Fred 
  79.                       Cohen the university of California"
  80.  
  81.  
  82.  
  83.  
  84. Digital Dream trojan  This  virus  is  original  spreaden  as a powerpacked 
  85.                       file  6496 bytes.  Unpacked 9960 bytes. DigitalDreams
  86.                       pretend  to  be a virus  killer for the Jeff viruses,
  87.                       but false don't trust it, it installs a bootvirus.
  88.  
  89.                    1. When the Digital Dream is executed you gett a big red
  90.                       cross  on  a black background and below at the screen
  91.                       you  can  read:  
  92.  
  93.                       This is the: Jeff-Viruskiller V2.67 press left mouse-
  94.                       button to continue.
  95.  
  96.                    2. Then  you  get a blue/black text on a grey background 
  97.                       in the next screen and the following text:
  98.  
  99.                       Jeff-Viruskiller V.2.67
  100.                  
  101.                       Please  inset  a disk  in  drive  0.  Then press left 
  102.                       mouse-button to kill Jeff on it.
  103.  
  104.                    3. If  you  don't  have an unprotected in this drive you
  105.                       will be asked to remove the write-protection!
  106.                       
  107.                       But if your disk isn't write-protected, the disk will
  108.                       be infected with the virus long time before you press 
  109.                       the left mouse-button!
  110.  
  111.  
  112.  
  113.  
  114. Digital Dream virus   This  is  the  bootvirus,  which  is installed by the 
  115.                       DigitalDream  trojan.  The  bootvirus is spreading at
  116.                       kickstart 2.0 and it is a mutation virus.  That means 
  117.                       the  virus is changing it's code every time the virus 
  118.                       infects a new disk.
  119.  
  120.  
  121.  
  122. Sentinel              This  virus is called USSR 492 too.  It is a ordinany
  123.                       bootblock  virus  which  writes  itself  to $7f400 in
  124.                       memory without allocating memory.  The Sentinel virus 
  125.                       is a "Excrement" virus clone only the text is changed.
  126.  
  127.                       The  only  destructive  thing it does is to overwrite
  128.                       any bootblock,  which hasn't been infected yet.  This
  129.                       virus is quite harmless,  and don't infects disks, if 
  130.                       you run kickstart 2.0-3.0.
  131.  
  132.  
  133. Leviathan             This virus is a multihead virus, that means the virus 
  134.                       is  both a bootblock  and a file  virus (1056  bytes)
  135.                       like  the "good" old CCCP virus and the later Starcom 
  136.                       1, and Irak 3 CCCP clones.
  137.  
  138.                       The above means,  that the file virus part is able to
  139.                       infect a bootblock  with  the  bootvirus part of this
  140.                       virus and - the bootvirus part can of course infect a 
  141.                       new file virus part. By  kickstart 1.3 -2.0 the virus
  142.                       will guru and can't infect. 
  143.  
  144.  
  145.                       ATTENTION
  146.                       The  virus file-part is changing in the first line of 
  147.                       the startup-sequence:
  148.  
  149.  
  150.                       Original startup-sequence: setpatch
  151.                       Infected startup-sequence: s/..setpatch
  152.  
  153.                       (Remark you have to correct this line by yourself).
  154.  
  155.  
  156.  
  157.  
  158. :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
  159.  
  160.  
  161. THE FORMER RECOG 1.85 VIRUSES: 
  162.  
  163. Descriptor 3.0       This  virus  is  original  spreaden as descr4.0.lha or
  164.                      -z-speed.lha =  3484 bytes,  from  some pirate BBS'es:
  165.  
  166.                      descr4.0.lha  3484 bytes.  The new DescriptorV4.0 with 
  167.                      new  POWER Snap.... Run without Snap in background and 
  168.                      you  will  see  the new Powersnap 120 % faster in copy 
  169.                      Descriptions.
  170.  
  171.       
  172.                      Or renamed to the following:
  173.                     
  174.                      -z-speed.lha   3484 bytes    ZENITH MODEM SPEEDER
  175.  
  176.  
  177.                      When  unpacked you got a file: descr4.0.exe 7016 bytes
  178.                      (When  spread  as  descr4.0.lha  file.  I  dont't know 
  179.                      anything about the -z-speed.lha yet)
  180.  
  181.  
  182.                      SOME FACTS:
  183.            
  184.                   .  There is no docs with this file, but the program looks
  185.                      like a kind of scene-utility or like.
  186.  
  187.                   .  The  unpacked  "Descriptor  3.0"  bomb  is 7016 bytes.
  188.                      Please remark IT ISN'T .....the 4.0 version, but a 3.0
  189.                      version!  
  190.  
  191.                   .  The "Discriptor 3.0" needs a file named "descriptions.
  192.                      txt"  placed in the S/Dir,  if not the descriptor will
  193.                      guru.
  194.  
  195.                   .  If executed  the "Discriptor  bomb" will tell, that it
  196.                      need  a file  called "Snap" in memory or tries to load
  197.                      it from the C/Dir., Don't trust this...
  198.  
  199.                   .  In fact  you  Amiga  will  get  the following command:
  200.                      "Delete :#? all" 
  201.  
  202.                   .  And OH, NO GUESS WHAT......your whole harddisk or disk
  203.                      will be deleted! (Not formatted)
  204.  
  205.                   .  This  trojan can't infect and be spreaden. It can ONLY
  206.                      DAMAGE IF EXECUTED -  A REAL TROJAN!
  207.  
  208.  
  209.  
  210.  
  211. Cascade 2.1          This bootvirus does not need the trackdisk.device.  In
  212.                      the  bootblock  you can read the following ASCII text:
  213.                      "Cascade V2.1CCount".
  214.  
  215.                   .  By  using  Kickstart  2.0  and later versions you will
  216.                      probably get a guru.
  217.  
  218.                   .  By  using  Kickstart  1.3  your  mousepointer  will be
  219.                      transformed into a penis.
  220.  
  221.  
  222.  
  223.  
  224. Creeping Eel         This bootvirus does not need the trackdisk.device.  As 
  225.                      soon as the counter reaches the value $14 you will get
  226.                      the German flag colors on the screen. In the bootblock
  227.                      you can read the following ASCII text: : 
  228.  
  229.                      "Hello Computerfreak. You've got now your first virus.
  230.                      The Creeping Eel. Many disks are infected ! Written by
  231.                      Max of Starlight 29.04.1992 <<MAX>>".
  232.                      
  233.                   .  Damage: Over writes bootblock. But even worse.... this
  234.                      virus can damage your disks or harddisk too. The virus
  235.                      writes garbage in a cylinder on your disks or harddisk
  236.                      On disks the root-Cylinder will be damaged.
  237.  
  238.  
  239.  
  240. Detlef               This  bootvirus  does  not  need the trackdisk.device.
  241.                      When  the  virus  is active you will get the following
  242.                      message:
  243.                                         Guten Tag.
  244.                                    » Ich heiße DETLEF «
  245.                      Ich werde Sie in der nächsten Zeit etwas nerven.
  246.                      Gemacht wurde ich von ·      M  A  X       .
  247.  
  248.                      (You  can  see  again...... an other german lame virus
  249.                      programmer, who are working in the night with the holy
  250.                      spirit and flame, until the police a day will come and
  251.                      catch him)
  252.  
  253.  
  254.  
  255.  
  256. :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
  257.  
  258.  
  259. THE FORMER RECOG 1.80 VIRUSES:                             
  260.  
  261. Access forbidden:    This  one  display  a  picture  at boot time.  It then 
  262.                      modifies  the disk boot sector.  And then it makes the
  263.                      disk  to  a  "not  a  DOS disk".  The picture shows an 
  264.                      access forbidden logo.  This is the reaction of Access 
  265.                      forbidden being run with Kickstart 3.0. 
  266.  
  267.  
  268. Dum II Dum:          This  virus  is  not  a  link  virus  nor a filevirus,
  269.                      it  is  not  even  a  true boot virus.  It fills about
  270.                      the  first  4  sectors of the disk included the 2 boot
  271.                      sectors. The thing it does on boottime is that it will
  272.                      Allocate  memory as low as possible. and then load the
  273.                      sectors 2-4 into that area,  from there the virus will
  274.                      infect your other disks.  
  275.  
  276.  
  277. European Disaster:   It's a  ordinary  bootblock virus,  which can't infect
  278.                      Amiga  with  Kickstart >1.3, but will guru if you boot
  279.                      infected disks at kickstart 2.0.
  280.  
  281.  
  282. TTK Virus:           It's  a  ordinary bootblock virus,  which can't infect
  283.                      Amiga  with  Kickstart  >1.3, but guru if you boot the
  284.                      disk at kickstart 2.0.
  285.  
  286.  
  287. Message Acid Virus:  A  very  nasty  easy  spreaden  linkvirus,  which  can
  288.                      affect a  lot of damaged files on your harddisk.  Take
  289.                      care fellows.
  290.  
  291.  
  292. Thaho8 2.0 Virus:    It's a very nasty bootblock virus.
  293.  
  294.  
  295. The Fuck Infector:   This  virus  is  original  spreaden  in  a  file named
  296.                      MCheck.lha  16.772  bytes,  which  should  pretend  to
  297.                      be a  modem checker program: "MODEMCHECK  V1.1 (07.05.
  298.                      93)  Copyright  1993  by Mario Zeltik".  But false the
  299.                      Modemcheck  program  is  a trojan, which install a new
  300.                      "LoadWB" the virus itself 3604 bytes. 
  301.  
  302.                      BootX  will  recognize the unpacked version (but still
  303.                      CrunchMania packed)  15516 bytes,  the unpacked Modem-
  304.                      Checker  22252  bytes  and the "LoadWB" containing the
  305.                      virus part, which cause all the damage.
  306.  
  307.                      It's very nasty one. The fuck virus, will not activate
  308.                      itself  if  SnoopDos  is active. This trojan  "loadwb"
  309.                      will start the horrible damage,  if you don't use your
  310.                      keyboard  10 minutes.  After  that  time your harddisk
  311.                      will  be  low  level formated filling casually all the
  312.                      tracks with: FUCKFUCKFUCK.. and so on. 
  313.  
  314.                      The  only  way  to  get  rid  of the Fuck virus, is to
  315.                      delete the ModemCheck program.
  316.  
  317.                   *  REMEMBER  to  delete the loadwb i the c directory too!
  318.                      Here you have a screen dump:
  319.  
  320.                                MODEMCHECK V1.1 (07.05.93)
  321.                      Copyright  1993 by Mario Zeltik. All Rights Reserved
  322.  
  323.  
  324.                      Checking CTS Line.....................Ok!
  325.                      Checking CD  Line.....................Ok!
  326.                      Checking DTR Line.....................Ok!
  327.                      Checking RI  Line.....................Ok!
  328.                      Checking TXD Line.....................Ok!
  329.                      Checking RXD Line.....................Ok!
  330.                      Checking RTS Line.....................Ok!
  331.  
  332.                      (Yes excellent  inded?, "Fuck me", but my modem wasn't
  333.                      connected !!!!!!!)
  334.  
  335.                      BootX  will  recognize the unpacked version (but still
  336.                      CrunchMania packed)  15516  bytes, the unpacked Modem-
  337.                      Checker 22252 bytes, and Loadwb 3604 bytes.
  338.  
  339.  
  340.                      I have got this excellent analyse from Bjørn Rese from
  341.                      the University of Odense, thank you Bjørn!:
  342.  
  343.                      Type: File (Trojan)
  344.                      Alias: MODEMCHECK
  345.                      Origin: Modemchecker in MCheck.lha
  346.                      Infect: C:LoadWB
  347.  
  348.                      SHORT: Destroys contents of harddisks
  349.  
  350.  
  351.                      LONG:
  352.                      MCheck.lha (size: 16772 bytes) contains
  353.                      Modemcheck.doc (size: 2227)
  354.                      Modemchecker (size: 15516, version: V1.1 (07.05.93))
  355.  
  356.                      Modemchecker is packed with CrunchMania. Unpacked size
  357.                      is 22252 bytes.
  358.  
  359.                      Modemchecker is a phony.  It pretends to check various
  360.                      modem  lines (CTS, CD, DTR, RT, TXD, RXD, RTS), but it
  361.                      reports  success  no  matter what (even if no modem is
  362.                      attached.)  When Modemchecker is started it will write
  363.                      the  virus  to C:LoadWB (new size is 3604 bytes.) Next
  364.                      time  C:LoadWB  is  started  (typical  at startup) the
  365.                      virus will become active.
  366.  
  367.                      The   virus  in  LoadWB  launches  a  new  task  using
  368.                      CreateProc.   The  new  task is called Diskdriver.proc
  369.                      (stack  = 4096, priority = 0).  Afterwards it proceeds
  370.                      with   the   original   LoadWB   ("$VER   loadwb  38.9
  371.                      (30.3.92)",10,13,0).
  372.  
  373.                      The  Diskdriver.proc  task  is the malicious part.  It
  374.                      waits  for  30000  ticks  (ticks/50  seconds  for PAL,
  375.                      equals  10  minutes, ticks/60 for NTSC), when it fills
  376.                      an internal buffer of 150000 bytes (allocated by a BSS
  377.                      section  (HUNK_BSS)) with FUCKFUCKFUCK...  It tries to
  378.                      open  a file called S:HORSE.  If it was successful the
  379.                      virus  will  gracefully  exit,  if  not  it will cause
  380.                      havoc.   It will examine all physical devices (dn_Type
  381.                      =  DLT_DEVICE),  and pick out all where (de_numheads >
  382.                      2) OR (de_uppercyl >= 90) OR (de_blkspertrack > 22)
  383.  
  384.                      Then  it will write the content of the internal buffer
  385.                      (FUCKFUCK...)  on  all  track from the lowest cylinder
  386.                      (de_lowcyl)  to  the highest cylinder (de_yppercyl) of
  387.                      all  selected  devices  (typical  harddisks).  When it
  388.                      exits.
  389.  
  390.  
  391.                      Observations:
  392.  
  393.                      The  programming style is pretty clean which indicates
  394.                      a  rather  experienced programmer.  He's probably from
  395.                      Europe  (30000 ticks yields exactly 10 minutes by 50Hz
  396.                      powersupplies.)
  397.  
  398.                      S:HORSE  seems  to be a safety line for the programmer
  399.                      (and his friends (if he has any :-))
  400.  
  401.                      It doesn't destroy ordinary floppy disks.
  402.   
  403.                      Destruction  is performed at exec.library level (using
  404.                      DoIO)
  405.  
  406.  
  407.                      Notes:
  408.  
  409.                      Some  uncorrect  things  have been said about the FUCK
  410.                      virus.
  411.  
  412.                 [1]  "The  'LoadWB'  that  contains  the  virus  is the 2.1
  413.                      version,  so  the  virus  isn't danger for any machine
  414.                      with 1.2 or 1.3."
  415.   
  416.                 [2]  "Before the infection begins a couple of tests is run:
  417.                      -  execversion  =  37.132 = KS2.04 .  If no there's NO
  418.                      infection.   The  program  just  stops.  This means no
  419.                      danger to owners of A600, A600HD and so on."
  420.  
  421.                      Deadly wrong!  Even though LoadWB will fail because it
  422.                      requires  at least V36 (dos.library) it has already at
  423.                      this  point  launched the virus, which doesn't require
  424.                      any  particular  version  of the OS.  I tested this on
  425.                      1.2, and the Diskdriver.proc was running.
  426.  
  427.                 [1]  "Once  installed  at  the  boot  Fuck  Virus will wait
  428.                      patiently  and  if  not  IDCMP  message of any type is
  429.                      registered [...] 10 minutes, it will proceed...""7.
  430.           
  431.                 [3]  This  trojan  "loadwb" will start the horrible damage,
  432.                      if you don't use your keyboard 10 minutes."
  433.  
  434.                      The  havoc start (provided S:HORSE wasn't found) after
  435.                      approx.  10 minutes (30000 ticks) no matter what IDCMP
  436.                      messages  is  registered.   It doesn't care about user
  437.                      interaction.
  438.  
  439.                 [4]  Casual filling of the tracks
  440.  
  441.                      Data    isn't    destroyed    randomly,    but    very
  442.                      systematically.   From  the  lowest  cylinder  to  the
  443.                      highest.   The  reason why it seems random is probably
  444.                      due to the fragmentation of the harddisk.
  445.  
  446.  
  447.                     [1] FuckVirus.doc by Gabriele Greco, author of 
  448.                         FuckChecker (Fuckchck.lha).
  449.  
  450.                     [2] VT.Knows by Heiner Schneegold, author of VT.
  451.  
  452.                     [3] VirWarn-1b by Erik Loevendahl Soerensen.
  453.  
  454.                     [4] Everybody, except me ;-)
  455.  
  456.                     Analysed by
  457.  
  458.                     Bjorn Reese.
  459.                     SAFE HEX INTERNATIONAL
  460.  
  461.  
  462.  
  463. :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
  464. :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
  465.  
  466.  
  467. WHY THIS NEW SHI UPDATE
  468. Concerning  the serious lack of new viruses and the absence of support from
  469. the users Peter Stuer have send the following 2 messages explaining, why he
  470. have stopped to make future updates:
  471.  
  472.  
  473. :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
  474.  
  475. MESSAGE 1:
  476.  
  477. Area: BOOTX
  478. From: Peter Stuer (2:292/603.7)
  479.   To: All
  480. Subj: End of BootX
  481.  
  482. Dear users,
  483.  
  484. after nearly 4 years of virus hunting I have decided to leave the challenge
  485. to  other programmers.  During the last year a few of nice competitors have
  486. emerged  in  the anti-virus scene (I will not mention any names).  It is up
  487. to their programmers to fill the possible void that BootX leaves.
  488.  
  489. The  last  BootX version released was BootX 5.23a Recog 1.75.  This version
  490. has  apparently  rapidly aged.  At the time 60 and 90 days seemed extremely
  491. long  times  between updates.  However, during the last 2 months I have not
  492. received any new viruses, which explains the aging of BootX.
  493.  
  494. I  hope all BootX users find another viruskiller to replace it.  Thanks for
  495. all your support.
  496.  
  497. Peter.
  498.  
  499.  
  500. :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
  501.  
  502. MESSAGE 2:
  503.  
  504. Dear user,
  505.  
  506. Ever  since  I  stopped  the BootX development, SHI has been pressing me to
  507. either  continue  BootX  or  to  release  the source to them.  The first is
  508. impossible and the latter not appealing.
  509.  
  510. However,  to  make the transition more smoothly, I have released this patch
  511. to BootX 5.23a.  It will no longer bug you with the date requesters.
  512.  
  513. Also in this archive you will find BootX.Recog library 1.75a which also has
  514. the date check removed.
  515.  
  516. NOTE:   These are patches done by me, Peter Stuer.  This is a one of a kind
  517. event.   I  am  sending  the source of the Recog library to SHI in Denmark.
  518. They  will  decide  if  anyone of their programmers is going to pick up the
  519. release of new BootX Recog libraries.
  520.  
  521. If  you  doubt the authentity of this patch, feel free to drop me a Netmail
  522. at Fido 2:292/603.7.
  523.  
  524. Peter.
  525.  
  526. :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
  527.  
  528.  
  529.  
  530. SHI NEED YOUR HELP FOR FURTHER UPDATES!
  531. --------------------------------------
  532.  
  533. First I would like to thank Peter Stuer for the excellent job he did with
  534. BootX. Thanks Peter from all of us.
  535.  
  536. As  you can see of the above, the development of BootX was stopped for some
  537. time.   I  am  doing  my  best to keep BootX up-to-date with all the latest
  538. viruses.   BUT I need YOUR....support too.  Please send all new vira to me,
  539. or to the nearest SHI virus center.
  540.  
  541.  
  542.  
  543. SHI NEED YOUR HELP FOR FUTHER LOCALE SUPPORT!
  544. -------------------------------------------
  545. For  futher  locale support I need help to get the BootX menu localized for
  546. the  following  countries:   Spanish, Turkish, Portuguese, Polish, Finnish,
  547. Greek  and of course every country, which isn't localized yet.  Please send
  548. your locale translation direct to me:
  549.  
  550.  
  551. Programmer:   Michael Nielsen
  552.               Østeralle 44  
  553.               6500 Vojens
  554.               Dk. Denmark
  555.  
  556. Phone:       +45 74-540416
  557.  
  558.  
  559. :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
  560.  
  561.  
  562. VIRUSES WANTED FOR NEW BOOTX UPDATE
  563.  
  564. :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
  565.  
  566.  
  567. IF you find new viruses , please send them TO DAY..........! I am currently
  568. searching for the following viruses :
  569.  
  570. A.H.C.virus.BB                         
  571. Aibon (776)                                        Infiltrate or damage BBS
  572. Aibon2 (784)                                       Infiltrate or damage BBS
  573. Aibon-ACP.ctrl
  574. A.I.S.F. Virus (8708)
  575. Amida.BB
  576. AmiPatch virus 1.0a (8288)                         Infiltrate or damage BBS
  577. Angel.BB                             
  578. Anti-Knacken.BB.(Sca clone)            
  579. Antichrist.Link.(Jeff.clone)
  580. Antivirus.BB             
  581. Australian.Paradise-BB                 
  582. BB-Prot.BB                              
  583. Beethoven.(2608)
  584. Bestial-Devastation Link (7876) 
  585. BGS-9.III.(File.2608)                   
  586. Black.Knight.BB                           
  587. Blockchain.Virus
  588. Boot-Aids.BB
  589. Cascade 2.1.BB
  590. Butonic 4.55
  591. Charlie.Brown.(Hireling).BB           
  592. Check.Filevirus.(18644)File            
  593. Christmas.Violator.(1060).Link
  594. Clock.1.1.(setmap.&.S.Install)
  595. Clockvirus.(Back-running)
  596. Clockvirus.(Fast running)
  597. Commodore.BB
  598. CompuPhagozyte 7 File
  599. CopyLock-Virus.BB block 0-3
  600. Cracker Exterminator.BB   
  601. Creeping-EEL.BB                           
  602. Dailer.BBS.v2.8g.(33908)                           Infiltrate or damage BBS
  603. Datacrime-killer.BB (ASV clone) 
  604. Detlef.BB                             
  605. Devil.11.B.Door.(3 files, 23452, 2342, 17884)      Infiltrate or damage BBS
  606. Devil.V8.B.Door-Swiftware-(44224)                  Infiltrate or damage BBS
  607. Dialer.2.8g.(33908)                                Infiltrate or damage BBS
  608. Disgust.BB
  609. Disgust.BB                           
  610. Disk-killer.v1.0.(File1368) 
  611. DiskRepair V.1.2 BBS virus (49336)                 Infiltrate or damage BBS
  612. DiskRepair V.2.6 (37740)
  613. DiskRepair BBS-Link (xxx)
  614. Disk.Speed.Check.1.01 (DSC101)
  615. Disktest virus (1368)
  616. Disktroyer v2 (812)
  617. Dlog V1.8 Messagetop BBS                           Infiltrate or damage BBS
  618. DOpus.(6408).                                      Infiltrate or damage BBS
  619. DwEdit v1.62 infected with aibon2  (43700)         Infiltrate or damage BBS
  620. Excrement-Installer                    
  621. Executors.BB  
  622. Freshmaker virus.BB                        
  623. Fuck.device.virus.BB
  624. G-Zus Packer (15016) 
  625. Gandalf.BB                              
  626. GCA.BB.(Forpip.clone)
  627. Genetic.Protector.2.0 BB.(Dotty clone) 
  628. Guardian.DMS                                       Infiltrate or damage BBS
  629. Guardians Boot Aids.BB
  630. Hackers.Etic                         
  631. Happy.New.Year.BB
  632. Hardex.Saddam.Clone.(1848)                
  633. Hill.BB
  634. HNA.Virus.BB
  635. Hunk-Lab.link  
  636. Indiana.Jones.BB
  637. Infector.BB (Fast Eddie clone)
  638. Influenza.BB                         
  639. Ingo's.Return.BB
  640. Jeff-Butonic.3.10(2916)File
  641. Jeff-Butonic.3.20.(2900)File 
  642. Jismtro.exe                                        Infiltrate or damage BBS
  643. KaKo.BB         
  644. Kefrens.I.BB                            
  645. Kefrens.II.BB  
  646. Killed.virus.BB
  647. Killkim.exe                                        Infiltrate or damage BBS
  648. Kobold.II                                
  649. Lame.Saddam.Clone.(1848)
  650. Laurin.Saddam.Clone.(1848)
  651. Leviathan.BB
  652. Leviathan file (1056) 
  653. Lupo (1484)
  654. MAD.IIa.BB    
  655. Message link virus                          
  656. MegaMon.PP-Bomb (26856)                            Infiltrate or damage BBS
  657. MemSearcher virus.BB
  658. Monkey-Killer.BB
  659. Mount.Virus.(1072)
  660. Mutilator.BB                    
  661. MVK.(1052)File
  662. MWB.BB virus (Julie clone)   
  663. Ninja.file.virus                    
  664. Noname.2.BB 
  665. Nano2                          
  666. Ohio.BB                              
  667. Overkill.BB.(block.1-3)
  668. P-Cracks.BB 
  669. PayDay.BB                            
  670. Phatasmic.Force                        
  671. PowerTeam.BB
  672. PStats.(19784)File                                 Infiltrate or damage BBS
  673. Rimednac.BB
  674. Saddam clone Lame (1848)     
  675. Saddam clone Hard (1848)    
  676. Saddam clone Laurin (1848)
  677. Saddam clone Animal (1848)
  678. Saddam clone Kick (1848)
  679. Saddam clone Nato (1848)
  680. Saddam clone Affe (1848)
  681. Saddam clone Iran (1848)
  682. Saddam clone Gral (1848)
  683. Saddam clone 1.29 (1848)
  684. Saksen.no.2.BB 
  685. Sao.Paulo.BB
  686. Satan.BB
  687. Schwartznegger 
  688. SCSI-Virus (1560) file
  689. Sepultura. (1876) file 
  690. Sentinel.BB                       
  691. Shit.Virus.(Nuked.007).BB              
  692. SMBX-Mount.Installer.(64488)
  693. SnoopDos 1.9 Trojan (sd-tv)
  694. Swiftware 0.98 (44224)                             Infiltrate or damage BBS
  695. Suicide.BB
  696. Sysinfo 1.1 (5680)                                 Infiltrate or damage BBS
  697. Sysinfo 2.2 (5656)                                 Infiltrate or damage BBS
  698. Suntron.BB                              
  699. T.ET.E BB.Zombi.Clone                   
  700. T.ET.E-BB.Zombi.Clone                  
  701. Telecom.(756).File                     
  702. TimeDate
  703. TimeDate.Setmap                      
  704. Timer.virus.setmap(1712)                           Infiltrate or damage BBS
  705. Thaho8 2.0 
  706. Tomates Gentechnic Service 2
  707. Topdog.1.0 / TopUtil (2260)                        Infiltrate or damage BBS
  708. Tristar.Viruskiller-1.0.Virus.BB         
  709. Trojan.Killer                                      Infiltrate or damage BBS
  710. TTK.virus.BB
  711. UCA.BB                                  
  712. UcAIDS.BB
  713. Uhr 492 virus.BB
  714. UInfo (13048)                                      Infiltrate or damage BBS
  715. Ulog V1.8 Messeagetop BBS                          Infiltrate or damage BBS
  716. Umyj.Dupe.virus BB
  717. USSR 492.BB (excrement clone) 
  718. VirConSet virus 1 BB
  719. VirconSet virus 2 BB
  720. Virkill.2.BB
  721. Virus.II
  722. Virus Construktion Set File virus
  723. Virus.Terminator.6.0 (Trojan 1880)       
  724. Virusmaker.1
  725. Wahnfried.BB
  726. Warhawk 2 BB
  727. Witebox v 8.0 Trojan (34896)                       Infiltrate or damage BBS
  728. WiteBox BBS-Link (xxx)
  729. XaCa virus (1368)    
  730. XLink.3.0
  731. XprSpeed.3.2 (9556)                                Infiltrate or damage BBS
  732. X-Copy2.BB
  733. X-Ripper 1.1 (41360)                               Infiltrate or damage BBS
  734. Zenker.BB (4 sectors)
  735. Zorro/Willow.BB
  736. ZSpeed (9556)                                      Infiltrate or damage BBS
  737. Zviruskiller.1.5.BB   
  738.   
  739.  
  740. And......infected disks with "French Kiss virus" and "ABC virus" containing
  741. the whole viruses (Block 0-3- or 4). I ONLY..have the first 1024 bytes!!!!!
  742.    
  743.  
  744.  
  745.   And of course I will be very happy for any NEW.... virus you might find !
  746.  
  747.  
  748.  
  749. Please..mark  the  disk "Attention Virus"(please take care of my hard disk)
  750. Remember  to  state  your address and phone number if you want a reply, but
  751. isn't  necessary  if  you  want to be anonymous, only the VIRUS counts.  (I
  752. don't  care,  what "KIND" of disk you send me).  After the disk is analyzed
  753. the  disk  is  formatted  and  your  name,  will  be  100 % arcivated in my
  754. trashcan.  I....  ALWAYS keep my promise!!, (no more questions then!)
  755.  
  756.  
  757.  
  758.  
  759. SEND A LETTER PLEASE: 
  760. An  EASY..way is to send the viruses to your regional center, who will then
  761. send them along to me:
  762.  
  763.  
  764.  
  765. SHI REGIONAL VIRUS CENTRE HOLLAND:
  766. ---------------------------------
  767. Marco van den Hout 
  768. Doornboomplein 9
  769. NL-5081 GR Hilvarenbeek
  770. The Netherlands
  771.  
  772. Phone + 31 04255 3513  
  773.  
  774.  
  775.  
  776. SHI REGIONAL VIRUS CENTRE AUSTRALIA:
  777. -----------------------------------
  778. Amiga Quarantine
  779. Brian & Rick Logan
  780. P.O. Box 533
  781. Engadine 
  782. N.S.W 2233
  783. Australia          
  784.  
  785. (No phone)
  786.  
  787.  
  788.  
  789. SHI REGIONAL VIRUS CENTRE SLOVAKIA:
  790. ----------------------------------  
  791. Ondrej Krebs
  792. SNP 4
  793. 908 51 Holic
  794. Slovakia Republic
  795.  
  796. Phone: + 0801 3764
  797.  
  798.  
  799.  
  800. SHI REGIONAL VIRUS CENTRE CZECH:
  801. -------------------------------
  802. MB Soft
  803. Dalimilova 6
  804. 130 00 Praha 3
  805. Czech Pepublic
  806.  
  807.  
  808.  
  809. SHI REGIONAL VIRUS CENTRE DENMARK:
  810. ---------------------------------   
  811. Jan Andersen
  812. Veronikavej 33 I tv.
  813. 2610 Rødovre
  814.  
  815. Phone + 31 41 68 67               
  816.                                    
  817.  
  818.  
  819. SHI REGIONAL VIRUS CENTRE ITALY :
  820. -------------------------------
  821. Massimo Gais
  822. V. Vittorio Veneto 31
  823. 80029 S. Antimo (NA)
  824. Italy
  825.                             
  826. Phone + 39 81 5052256 
  827.  
  828.  
  829.  
  830. SHI REGIONAL VIRUS CENTRE ENGLAND:
  831. ---------------------------------
  832. Paul Browne                             
  833. 304 Leeds Road                         
  834. Eccleshill
  835. Bradford
  836. W.Yorks
  837. BD2 3LQ
  838. England
  839.  
  840. Phone + 44 274 631 041
  841. Fidonet 2:256/301.2@
  842.  
  843.  
  844.  
  845. SHI REGIONAL VIRUS CENTRE GREECE:
  846. --------------------------------
  847. Konstantinos Angelis
  848. 29 Sokratus Str.
  849. GR-42100 Trikala
  850. Greece
  851.  
  852. Phone: +30 431 29207
  853. Fax  : +30 431 38214
  854. BBS  : +30 431 72171
  855.  
  856.  
  857.  
  858. SHI REGIONAL VIRUS CENTRE BELGIUM:
  859. ---------------------------------
  860. Dutch Language:
  861.  
  862. Koen Peetermans
  863. Vrijheersstraat 8
  864. B-3891 Gingelom
  865. Belgium
  866.  
  867. Phone: + 32 11 48 58 19             
  868.                                
  869.  
  870.  
  871. SHI REGIONAL VIRUS CENTRE BELGIUM:
  872. ---------------------------------
  873. French Language:
  874.  
  875. Gregoire Jean-Christophe
  876. 64 Franstimmermansstraat
  877. 1600 Sint Pieters Leeuw
  878. Belgium 
  879.  
  880. Phone: + 02 377 76 78        
  881.  
  882.  
  883.  
  884. SHI REGIONAL VIRUS CENTRE SPAIN:
  885. -------------------------------
  886. John Lohmeyer
  887. Parque Guell 7
  888. 08338 Premia de Dalt
  889. Barcelona
  890. Spain
  891.  
  892. Phone: + 03 752 38 85 
  893. Fax  : + 03 752 30 79
  894. BBS  : + 03 892 39 83
  895.  
  896.  
  897.  
  898. SHI REGIONAL VIRUS CENTRE GERMANY:
  899. ---------------------------------
  900. Dirk Rose
  901. Amalien Str. 75
  902. D-46537 Dinslaken
  903. Germany
  904.  
  905. Phone: + 49 20 64 78 56
  906.  
  907.  
  908.  
  909. SHI REGIONAL VIRUS CENTRE SWEDEN:
  910. --------------------------------
  911. SHI SVERIGE
  912. Box 1220
  913. 501 12 Borås
  914. Sweden
  915.  
  916. Phone : + 033 121118
  917. BBS 1 : + 033 291812
  918. BBS 2 : + 033 200249
  919. BBS 3 : + 033 200949
  920.  
  921.  
  922.  
  923. SHI REGIONAL VIRUS CENTRE POLAND:
  924. --------------------------------
  925. Wojtek Gorzkowski
  926. UL. Rewolucji Pazd 95/102
  927. 01-242 Warsaw
  928. Poland                          
  929.  
  930. Phone : + 48 22 367 443  (18.00-20.00)
  931. Phone : + 48 26 252 994  (10.00-17.00)
  932. BBS   : + 48 22 367 443  (20.00-08.00)
  933.  
  934.  
  935.  
  936. SHI REGIONAL VIRUS CENTRE FRANCE:
  937. --------------------------------
  938. Brun Stephane                            
  939. 255 Chemin Fontisson
  940. F-84470 Chateaneuf de Gadagne
  941. France
  942.  
  943. Phone : + 90 22 54 22
  944.  
  945.  
  946.  
  947. SHI REGIONAL VIRUS CENTRE NORWAY:
  948. --------------------------------
  949. Kurt Hansen
  950. Langøyveien 13
  951. N-4026 Stavanger
  952. Norway
  953.  
  954. Phone : + 47 4 520420
  955.  
  956.  
  957.  
  958. SHI REGIONAL VIRUS CENTRE EAST ASIA:
  959. -----------------------------------
  960. Javed Islam
  961. P. O. Box 10119
  962. Feroze Pur Road
  963. Lahore 54600
  964. Pakistan
  965.  
  966.  
  967.  
  968. SHI REGIONAL VIRUS CENTRE YUGOSLAVIA:
  969. ------------------------------------
  970. Nikolic Tomislav
  971. Vase Stajica 3
  972. Sombor 25000
  973. Yugoslavia-Serbia
  974.  
  975. Phone: + 382 520 189 
  976. BBS  : + 813 849 4034
  977.  
  978.  
  979.  
  980. SHI REGIONAL VIRUS CENTRE ARGENTINA:
  981. -----------------------------------
  982. Pablo A. Trincavelli
  983. Dorrego 459 1 er. piso
  984. 2000 Rosario
  985. Santa Fe
  986. Argentina
  987.  
  988. Phone: +54 41 252906
  989.  
  990.  
  991.  
  992. SHI REGIONAL VIRUS CENTRE FINLAND:
  993. ---------------------------------
  994. Johannes Verwijnen
  995. Hiihtomäentie 33 B 16             
  996. SF-00800 Helsinki              
  997. Finland                             
  998.  
  999. Phone: 358 0 759 1263              
  1000. Phone: 358 0 787 449              
  1001.                                  
  1002.  
  1003.  
  1004.  
  1005. SHI REGIONAL VIRUS CENTRE PORTUGAL:
  1006. ----------------------------------
  1007. Alexandre Manuel Reis                
  1008. Casal de Sào Bràs                    
  1009. Rua Antònio Nobre, Lote 5, R/C DTO  
  1010. 2700 Amadora
  1011. Portugal
  1012.  
  1013. Phone: + 351 01 494 8932       
  1014. Fax  : + 351 01 494 4662        
  1015.                                 
  1016.  
  1017.  
  1018. SHI REGIONAL VIRUS CENTRE SWITZERLAND:
  1019. -------------------------------------
  1020. Meier Remy
  1021. Hardstrasse 111
  1022. CH-4052 Basel
  1023. Switzerland
  1024.  
  1025. Phone: + 41 61 312 63 95
  1026. Fax  : + 41 61 312 63 95
  1027.  
  1028.  
  1029.  
  1030. SHI REGIONAL VIRUS CENTRE SOUTH AFRICA:
  1031. --------------------------------------
  1032. Richard Harris
  1033. P.O.Box 3147
  1034. 1610 Edenvale
  1035. South Africa
  1036.  
  1037. Phone: + 27 011 453 6327
  1038.  
  1039.  
  1040.  
  1041. SHI REGIONAL VIRUS CENTRE TURKEY:
  1042. --------------------------------
  1043. Volkan Uçmak
  1044. Sakiz Sok. Berkel Ap. 6/2
  1045. 81300 Kadiköy Istanbul  
  1046. Turkey
  1047.  
  1048. Phone: + (1) 346 86 48
  1049. Fax  : + (1) 349 96 35
  1050.  
  1051.  
  1052.  
  1053. SHI REGIONAL VIRUS CENTRE AUSTRIA:
  1054. ---------------------------------
  1055. David Van Assche
  1056. Sieveringer Strasse 126, 4
  1057. Vienna 1190
  1058. Austria
  1059.  
  1060. Phone: + 222 44 39 91
  1061. Fax  : + 222 44 42 51
  1062.  
  1063.  
  1064.  
  1065. SHI REGIONAL VIRUS CENTRE IRELAND:
  1066. ---------------------------------
  1067. Anthony Melia
  1068. 4 Seagrange Drive
  1069. Baldoyle
  1070. Dublin 13
  1071. Ireland
  1072.  
  1073. Phone + 01 39 31 23
  1074.  
  1075.  
  1076.  
  1077. SHI REGIONAL VIRUS CENTRE IRAN:
  1078. ------------------------------
  1079. Soroush Khalatbari
  1080. 3floor 32, Mehraban
  1081. Eskandari-Jonobi street.
  1082. 13116 Tehran
  1083. Iran
  1084.  
  1085.  
  1086.  
  1087. SHI REGIONAL VIRUS CENTRE ROMANIA:
  1088. ---------------------------------
  1089. Prundeanu Cristian
  1090. Str. Rodnei nr. 6
  1091. 1900 Timisoara
  1092. Romania
  1093.  
  1094.  
  1095.  
  1096. SHI REGIONAL VIRUS CENTRE HUNGARIA:
  1097. ----------------------------------
  1098. Pista Palacy
  1099. Szechenyi U. 55 II/1
  1100. 7100 Szekszard
  1101. Hungaria
  1102.  
  1103. Phone: +36 74 3130 913
  1104. Fax  : +36 74 3130 913
  1105.  
  1106.  
  1107.  
  1108. SHI REGIONAL VIRUS CENTRE CANADA:
  1109. --------------------------------
  1110. Ray J. Morrell
  1111. 45 Salisbury Ave.
  1112. Toronto, ON
  1113. M4X1C5 Canada
  1114.  
  1115. Phone: + (416) 324 9513
  1116. BBS  : + (416) 324 9439
  1117.  
  1118.  
  1119.  
  1120. SHI MAIN CENTRAL VIRUS CENTRE:
  1121. -----------------------------
  1122. Erik Loevendahl Soerensen        
  1123. Snaphanevej 10                  
  1124. DK-4720 Praestoe 
  1125. Denmark
  1126.  
  1127. Phone: +45 55 992512
  1128. Fax  : +45 55 993498
  1129.  
  1130.  
  1131.  
  1132.  
  1133.  
  1134. :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
  1135.  
  1136.    N E W   V I R U S   U P D A T E S   F O R   M O D E M   U S E R S:
  1137.  
  1138. :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
  1139.  
  1140.  
  1141.  
  1142. IF YOU HAVE A MODEM. PLEASE SEND NEW VIRUSES DIRECT TO:
  1143. ------------------------------------------------------
  1144.  
  1145.  
  1146.  .  SAFE HEX INTERNATIONAL BBS - REGIONALE VIRUS CENTER DENMARK EAST          
  1147.     BBS phone (+45) 3672 6867  -  modem 14.400 V32 bis. Open 00-24:00        
  1148.  
  1149.  
  1150.  
  1151.  
  1152.              Remember only the new virus count. We don't care, 
  1153.        what kind of infected programs you send to us be quite sure.
  1154.  
  1155.  
  1156.  
  1157.  
  1158. :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
  1159. :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
  1160.  
  1161.  
  1162.  
  1163.          THANK YOU VERY MUCH FOR YOUR HELP TO IMPROVE BOOTX TO KNOW 
  1164.  
  1165.                          *   EVEN MORE VIRUSES  *
  1166.  
  1167.         WITHOUT YOUR HELP THERE HAVE BEEN NO BOOTX VIRUS KILLER TO-DAY
  1168.  
  1169.  
  1170.  
  1171. :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
  1172. :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::
  1173.  
  1174.  
  1175.  
  1176.          THANK YOU VERY MUCH FOR YOUR HELP TO IMPROVE BOOTX TO KNOW 
  1177.  
  1178.                          *   EVEN MORE VIRUSES  *
  1179.  
  1180.  
  1181.  
  1182. :::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::::