home *** CD-ROM | disk | FTP | other *** search
/ Amiga ISO Collection / AmigaUtilCD2.iso / Virus / vIRUSwARNINGS! / flake026.txt < prev    next >
Encoding:
Text File  |  1977-12-31  |  13.1 KB  |  315 lines

  1. ÷===========================================================================÷
  2.        ________________________                      . .. ...............
  3.      _(                        )__                                 tURBo.
  4.     (_  dEATh fIELd ÷ a4000/040   )_
  5.     _( 18Mb ÷ 3.0GiG ÷ 2 NdZ ÷    __)           nODe#1: +90-212-ASK4IT!
  6.    (___sIMPLY tHE fAZTEZt aROUNd__)             nODe#2: +90-212-6242242 .
  7.       (___              ________)     .::::::::::::::.
  8.           (____________) _           .::::::::::::::::.                 .
  9.                         (_)          ::::::      ::::::                 .
  10.                                      :::            :::                 :
  11.      ___________          o          :: .---.  .---. ::                 !
  12.     |.---------.|           o        !: |   |  |   | :!         )       |
  13.     ||o        ||                    |: | _ |  | _ | :|        (        |
  14.     ||  dEATh  ||                    |  |(_)|  |(_)|  |           )     |
  15.     ||  fIELd  ||                    |_,`---(  )---'._|          (      |
  16.     |l_________||              (      (   .::::::.   )         (  )     !
  17.    _|___________|_              ) .----\  : ---- :  /----.      )       :
  18.   |o4o            |          )   /      \_:      :_/      \     .;      .
  19.   |           ====|         (   )         `::::::'         \   //
  20.   l_______________|__        ) (    (                  )    \ //        .
  21.   | \\ \\\ \\\\ \\ \ \      __/_)_  /  sAINTS.. WHQ    \   _ //____     :
  22. __|___________________)__ _|      |/   fCI..... THQ     \ (__(____ )    |
  23. _______________________  (_|  cAy |    CANNABIS THQ      )   (____ _)   |
  24.   | |              | |  (__|  '   |\                    /   \(___ _)    |
  25.  _|_|  ____________|_|___(_`------'/_____________________\__ (____)___ _j
  26.                           (____)
  27. ÷===========================================================================÷
  28.  
  29. -« uPLOADED oN: 22-May-96 aT: 21:48:42 »-----------------« rOAD-aDDER V1.0 »-
  30.  
  31.  
  32.  
  33.  
  34.  
  35.               ______ _____ _____ ___.-___ __ _____ _____ ______
  36.              _)    _Y    _Y    _Y  (__)  | _Y   __Y    _Y     (_
  37.              \_  | \_  | \_  l_\_  _/\_    \_  _/\_  l_\_  |  _/
  38.               |  |  |     |  |  |  l  |  |  |  l  |  |  |  |  |
  39.               l__|  l_____l__|  l__   l__|  l__   l__|  l__|  |
  40.                  `--'              `--'  `--'  `--'        `--'
  41.                     ______ _____ ___.-______ _____ _____
  42.                    _)  ._ Y_   _Y  (__)    _Y    _Y   __|
  43.                    \_  |/  / | \_  | \_  | \_  |_\_  _/_
  44.                     |   __/  .  |  l  |  .  |  l  |  l  |
  45.                     l__|  l__|  l__   l__|  l__   l__   |
  46.                         2F   `--'  `--'  `--'  `--'  `--'
  47.  
  48.             3nds Ringdown loaded with AMIGA/ASCII/CONSOLE/PSX/MAC
  49.  
  50.                  4040 26mb 2.5gb cd-rom 33.6ds 33.6ds 28.8ds
  51.  
  52.           * MOT!ON HQ * ROYAL DKHQ * TRADERS DREAM  HQ * STYLE HQ *
  53.             * TRSI RECORDZ DKHQ * DREAMCHART HQ * HOODLUM DK HQ *
  54.              * DATA DIVISION EHQ * POLKA BROS.WHQ * PUZZLE WHQ *
  55.                              
  56.                           THE PROTECTORS ARE:
  57.         ZINKO^PLAYMATE^SISko^BILBO BAGGIn^NEIL/FLT^BLACK PANTHER/PSG
  58.             UFOK/MsT^LsD^PsG^iHS^FURY/PSG/M!/SYS/HLM^DELIVERYMAN
  59.  
  60.                          <0>  +45 58ASK4IT  <0>
  61.  
  62.  
  63.  
  64.  
  65.  .. . oo OOOOOOOO oo . .. Virus Help Team Denmark .. . oo OOOOOOOO oo . ..
  66.                           ^^^^^^^^^^^^^^^^^^^^^^^
  67.  
  68.        BBS  : +45 4659 6867              SysOp: Jan Andersen
  69.          Modem : USR 33.6 V.FC              AmyNET: 39:141/142.0
  70.             Open  : 24 Hours                   VirNET: 9:451/247.0
  71.                Country: Denmark                   FidoNET: 2:235/112.0
  72.  
  73.  
  74.      Please support  us with all the new and  old virus that you find
  75.      so that  we can support  the antivirus programmers. You are very
  76.      welcome to mail to our BBS.
  77.      Every Amiga  Virus that is uploaded to Virus Help Team Denmark's
  78.      BBS,  will be  send directly  to the anti-virus  programmers all
  79.      over the world.
  80.      Every PC Virus that is uploaded to Virus Help Team Denmark's BBS
  81.      will be send to Virus Test Center, in Hamburg, Germany.
  82.  
  83.  
  84. ------------------------------------------------------------------------
  85.  
  86.  
  87. Hi #?
  88.  
  89. A new linkvirus appeared on 17.05. in Austria, Finland and Sweden. it`s called
  90. Hitch Hiker 1.10 linkvirus. Here the analyse of it:
  91.  
  92.  
  93. Entry...............: Hitch Hiker 1.10
  94. Alias(es)...........: none
  95. Virus Strain........: -
  96. Virus detected when.: 18.05.1996
  97.               where.: Austria, Finland
  98. Classification......: Linkvirus,memory-resident, not reset-resident
  99. Length of Virus.....: 1. Length on storage medium:     ca. 1700 Bytes
  100.                       (uses a primitiv polymorphic technic)
  101.                       2. Length in RAM:                    3000 Bytes
  102.  
  103. --------------------- Preconditions ------------------------------------
  104.  
  105. Operating System(s).: AMIGA-DOS Version/Release.....: 2.04 and above (V37+)
  106. Computer model(s)...: all models/processors (MC68000-MC68060)
  107.  
  108. --------------------- Attributes ---------------------------------------
  109.  
  110. Easy Identification.: none
  111.  
  112. Type of infection...: Self-identification method in files:
  113.  
  114.                       - none
  115.  
  116.                       Self-identification method in memory:
  117.  
  118.                       - searches for $ABBAFAb4 at LastAlert(Exec)
  119.  
  120.                       System infection:
  121.                       -  infects the following functions:
  122.                          Dos LoadSeg(), Dos Write()
  123.  
  124.                       (librarychecksum will be recalculated)
  125.  
  126.                       Infection preconditions:
  127.                        - Device must have more than 8000 sectors and
  128.                          is smaller than $20000 bytes or file is
  129.                          bigger than $8000 bytes
  130.                        - HUNK_HEADER and HUNK_CODE are found
  131.                        - device is validated
  132.                        - 10 free blocks on the device
  133.                        - hunk_code must contain the same
  134.                          length as in the header.
  135.  
  136. Infection Trigger...: Accessing files via LoadSeg() or Write()
  137.                       Files containing a "." or a "-" will be not
  138.                       infected.
  139.  
  140. Storage media affected:
  141.                       all DOS-devices
  142.  
  143. Interrupts hooked...: None
  144.  
  145.  
  146. Damage..............: Permanent damage:
  147.                       - none
  148.                       Transient damage:
  149.                       - none
  150. Damage Trigger......: Permanent damage:
  151.                       - none
  152.                       Transient damage:
  153.                       - None
  154.  
  155. Particularities.....: The crypt/decrypt routines are partly aware of processor
  156.                       caches. The cryptroutine are non polymorphic and only
  157.                       consists of some logical stuff. The virus uses some
  158.                       special things at the fileinfection (buggy) and at the
  159.                       library opencode.
  160.                       
  161. Similarities........: Link-method is comparable to the method invented with
  162.                       the infiltrator-virus. 
  163.  
  164. Stealth.............: no stealth functions found
  165.  
  166. Armouring...........: The virus uses only a single armouring technique to
  167.                       confuse people. It only crypts it`s code and uses
  168.                       a very simple length polymorphism code. The heuristic
  169.                       scanner of VirusWorkshop detects this one already
  170.                       as virus.
  171.  
  172.  
  173. Comments............: The first infected file is probably lzx121crk.lha.
  174.                       This is the old SHOOT version of LZX1.21r with the
  175.                       infected file. As I got reports from Austria and
  176.                       Finland, I suppose it has gone through internet
  177.                       channels as this file didn`t appear on scene boards.
  178.  
  179.  
  180. --------------------- Agents -------------------------------------------
  181.  
  182. Countermeasures.....: VW6.1 
  183. above Standard means......: -
  184.  
  185. --------------------- Acknowledgement ----------------------------------
  186.  
  187. Location............: Hannover, Germany 19.05.1996.
  188. Classification by...: Markus Schmall and Heiner Schneegold
  189. Documentation by....: Markus Schmall (C)
  190. Date................: May,19. 1996
  191. Information Source..: Reverse engineering of original virus
  192. Copyright...........: This document is copyrighted and may be not used
  193.                       in any SHI publication
  194.  
  195. ===================== End of Hitch-Hiker 1.10 =========================
  196.  
  197.  
  198. VW 6.1 (release on 19.5. in the evening hours) is able to remove this
  199. little bastard. Special note: The heuristic scanner of VW 6.0 already
  200. detected this one (see v-nl19.txt on the boards).
  201.  
  202. Greets
  203.  
  204.        Markus Schmall
  205.  
  206.  
  207.  
  208.  
  209.  
  210. -------------------------------------------------------------------------
  211.  
  212.  .. . oo OOOOOOOO oo . .. Virus Help Team Denmark .. . oo OOOOOOOO oo . ..
  213.                           ^^^^^^^^^^^^^^^^^^^^^^^
  214.  
  215.        BBS  : +45 4659 6867              SysOp: Jan Andersen
  216.          Modem : USR 33.6 V.FC              AmyNET: 39:141/142.0
  217.             Open  : 24 Hours                   VirNET: 9:451/247.0
  218.                Country: Denmark                   FidoNET: 2:235/112.0
  219.  
  220.  
  221.      Please support  us with all the new and  old virus that you find
  222.      so that  we can support  the antivirus programmers. You are very
  223.      welcome to mail to our BBS.
  224.      Every Amiga  Virus that is uploaded to Virus Help Team Denmark's
  225.      BBS,  will be  send directly  to the anti-virus  programmers all
  226.      over the world.
  227.      Every PC Virus that is uploaded to Virus Help Team Denmark's BBS
  228.      will be send to Virus Test Center, in Hamburg, Germany.
  229.  
  230.  
  231.  
  232.  
  233.  
  234.  .                   this file has been frozen inside                     .
  235.                                                                           .
  236.  :                            ____ _|_ __                                 :
  237.  :                             \/  \ / \/,                                :
  238.  : ______    ______    ______  ____      _____     ______   ______  ______:
  239.  __) _  (____) __ (____)  _ (__)  (__  __)   /_____) ___( __)  _ (__) _  (__
  240. /    /    _     (   _      __     __/_/   _ /   _   __(__/      __    /    /
  241. \___/    /\____    /\___/   \____ (   \___/    /\____   _____/   \___/    /
  242.  :  )___/gdm-)____/    /____/  )______/  /____/    )____/lkr/____/   )___/:
  243.  :                 _                                    _                 :
  244.  :         -   - -)_)- P ·  A  ·  L  ·  A  ·  C  ·  E -(_(- -  -          :
  245.  :                                                                        :
  246.  `----------------.- t.h.e.n.o.r.t.h.e.r.n.p.a.l.a.c.e -.-----------------'
  247.  
  248.     _::_   3nds ringdown loaded with amiga/ascii/console/psx/mac    _::_
  249.      \/         4040 26mb 2.5gb cd-rom 33.6ds 33.6ds 28.8ds          \/
  250.  
  251.  motion · royal · traders dream · trsi recordz · dreamchart · hoodlum dkhq
  252.  style · data division headquarter · polka bros. · puzzle world headquarter!
  253.  
  254.                  .   -  -  board dedushka-morozes  -  -   .
  255.                  :                                        :
  256.     zinko · playmate · sisko · bilbo baggins/m! · neil/flt · deliveryman
  257.          ufok/cqt^mst^lsd^psg^crx · fury/psg/m! · black panther/psg
  258.                  :                                        :
  259.                  . -^-  - -santa +45-58aSKyARSELF- -  -^- .
  260.  
  261.                  .                                        .
  262.  
  263.  
  264.  
  265.  
  266.  
  267.  
  268.  
  269. .oO pC > aMIGA cONVERTED wITH FID v3.o bY fLI7e/sAD Oo.                        
  270.  
  271.  
  272.  
  273.                                .oO dE-rOADHOGGED wITH FID v3.o bY fLI7e/sAD Oo.
  274.  
  275. @BEGIN_FILE_ID.DIZ        _________    _
  276.    ____/"""./###/____)\_____________
  277.   /"""/   //_______   /"""/""./"___/_HELP!
  278.  /   /   //"""/"  / //   /  //____   \_
  279.  \      //   /  ____/   /  //""""/X\@!/
  280.   \_____/\__/___/ ""\______/_________/
  281.  --><!VIRUS!<></____/-><>-!WARNING!-<><--
  282.      New LinkVirus Found "Hitch Hiker"
  283.  >>>----------------------------------<<<
  284. +:+ Thiz File Leeched From DEATh FIELd! +:+
  285. @END_FILE_ID.DIZ
  286. ÷===========================================================================÷
  287.  
  288.             S I M P L Y  T H E  F A Z T E Z T  A R O U N D ! !
  289.  
  290.             .:            :           :  =___             :.
  291.             :|            |           l___ _\\\           ||
  292.             !|        ____|  ____  ____   | \/\           |:
  293.             ||       (______|    ||    |__|               !.
  294.             ||            |:|____||____|:|         ____________:__
  295.             ||            |:|  o || o  |:|        /(___/ `-----|__)
  296.             ||         ___l.|____||____|.!___    /uZi        __|-'
  297.             ||        (__ (    `----'    ) __)  (___  __ ___/__!
  298.             ||        /    \  `------'  /    \  /   \(__)_/
  299.             ||       /    / \__________/ \    \/   \_)__) :.
  300.             ||      /    (__            __)  _/\   |(___)_.:
  301.             ||     (__   /  dEATh fIELd   \ /   \\_|___|__):
  302.             ||    /     /#1:+90-212-ASK4IT!\/  \ \ `---'  :!
  303.             || __/___  ( #2:+90-212-6242242 )   \___/     !|
  304.             |l(______\__\__________________/______/_______||
  305.             l________________________________________tURBo_|
  306.  
  307.                         ÷[ D E A T H  F I E L D ]÷
  308.  
  309.                 SAINTS WHQ ÷ FLYING COWS THQ ÷ CANNABIS THQ
  310.  
  311. ÷===========================================================================÷
  312.  
  313. -« uPLOADED oN: 22-May-96 aT: 21:48:42 »-----------------« rOAD-aDDER V1.0 »-
  314.  
  315.