Stoned.a
02-04-2006 23:06
к комментариям - к полной версии
- понравилось!
Очень опасные резидентные загрузочные вирусы. Перехватывают INT 13h и заражают первые физические сектора дисков: начальный сектор флоппи-дисков и MBR винчестера. Дискеты инфицируются при чтении с них (INT 13h, AH=02), винчестер - при загрузке DOS с зараженной дискеты. Состоят из двух частей. Первая часть содержит тело вируса и хранится в первом физическом секторе диска, вторая содержит первоначальный сектор зараженного диска и занимает один из редко используемых секторов: на винчестере - сектор между MBR и первым загрузочным сектором, а на дискете - один из секторов, отведенных под корневое оглавление. Например, вирус "Stoned.a" записывается в последний сектор корневого каталога 360K дискет. Ранние версии вируса сохраняют на дисках свою вторую часть по фиксированным адресам: на дискете - 1/0/3 (головка/трек/сектор), на винчестере - 0/0/7. При этом никаких проверок не производится, поэтому вирус может уничтожить часть информации на дисках (на дискетах - один из секторов FAT или корневого каталога, на винчестере - один из секторов FAT). Содержат строки текста, в некоторых вирусах они зашифрованы:
"Stoned.Angelina": Greetings for ANGELINA !!!/by Garfield/Zielona Gora
"Stoned.Antigame": Antigame from The Rat
"Stoned.Archub": ARC HUB 8A
"Stoned.Arcv.a": [HiDos] By Apache
"Stoned.Arcv.b": [SCYTHE2] by Apache
"Stoned.Arcv.c": [X-3a] ICE-9
"Stoned.Bite": I'm made in B I T E Soft. !
"Stoned.BlackWorm": BLACK WORM
"Stoned.Bunny": BUNNY
"Stoned.Canadian": Canadian
"Stoned.Dallas": MаsfВl perc mгlva DALLAS !
"Stoned.Damcdoom": DAMCDOOM
"Stoned.Daniela": EU TE AMO DANIELA
"Stoned.Diablo": DIABLO
"Stoned.Digital93": ^DIGITAL'93
"Stoned.Intruder": Intruder
"Stoned.J&M": J&M
"Stoned.Jugador": MARADONA
ESTE ES EL VIRUS DEL MEJOR JUGADOR DEL MUNDO
SALUDA A UD. MUY ATTE. DIEGO ARMANDO MARADONA
"Stoned.Kenya": KENYA
"Stoned.Lera": IF YOU WANT TO FUCK CALL 575-52-94 LERA!!!!
"Stoned.Magic": Magic
"Stoned.Micola.a": Mikola
"Stoned.Mikola.b": MIKOLA V15 GHOST
"Stoned.Military": EXPERIMENTAL MILITARY VIRUS Do not distribuite
whitout Pentagon S21 office permission!
"Stoned.Neardark.a": MARIJUANA++
"Stoned.Ok": o.k.
"Stoned.Vaucher": "VAUCHER" BY DARK DOC
"Stoned.Scrlock.a": ScrLock Protection
"Stoned.Scrlock.b": (C)91 Scroll Lock Protects the HDD
"Stoned.Sepultura": -=>SРpЧLчБrТ<=-
"Stoned.Service": "Service-1" presents
bootER 1991
made in Russig
"Stoned.Spirit": SPIRIT (c) MW
"Stoned.Survivor": Survivor2
"Stoned.Zoboot": ЗаBOOTовка
Stoned
При загрузке с зараженного флоппи-диска с вероятностью 1/8 на экране появляется сообщение "Your PC is now Stoned!". Помимо указанной, содержат строку "LEGALISE MARIJUANA!". Вирус "Stoned.c" при заражении MBR винчестера уничтожает таблицу разбиения (Disk Partition Table), после этого компьютер можно загрузить только с флоппи-диска. "Stoned.d" 1 октября уничтожает информацию на винчестере.
Stoned.Alive
При F0h-том обращении к диску (INT 13h) выводит текст "A AM ALIVE" в верхнюю часть экрана. Использует стелс-алгоритм при обращении к MBR винчестера.
Stoned.AntiExe
Блокирует запуск некоторых EXE-файлов, использует стелс-алгоритм.
Stoned.Antigame
Устанавливает INT 1, 3 на команду IRET. Запрещает переход в некоторые видеорежмы.
Stoned.Aragon
Зашифрован.
Stoned.Bloody.a,b
Периодически расшифровывают и выводят на экран текст: "Bloody! Jun. 4, 1989".
Stoned.Canadian
При обращении к зараженной MBR винчестера подставляет старый MBR-сектор.
Stoned.Cancer
В зависимости от текущего времени выводит: "This computer is dying of cancer!".
Stoned.COMx
После 25 мая что-то пишет в порты COM1 и COM2.
Stoned.Copy77
77-я копия вируса сообщает "Copy 77 in job ...".
Stoned.Daniela
5 апреля стирает сектора дисков.
Stoned.Dinamo
Сохраняет старый boot-сектор дискет в последний сектор корневого каталога вне зависимости от объема диска. Если при инсталляции вируса происходит ошибка, то он расшифровывает и выводит текст:
Dinamo(Kiev)-champion !!!
Stoned.DiskWasher
Периодически форматирует диски и выдает текст:
From DiskWasher with love
Stoned.Donald
Периодически выводит строку:
Donald Duck is a lie!!!
Stoned.Elythnia
При загрузке с вероятностью 1/8 выводит на экран:
Aaronexus of Elythnia!
Stoned.Face
Записывает в FAT дискет данные, расположенные по оффсету FACEh.
Stoned.GKCHP
Стелс-вирус. Содержит текст: "ГКЧП". При 90-й загрузке с винчестера стирает часть его содержимого.
Stoned.Gozar
11 ноября расшифровывает и выводит текст:
Gozar lives !
Stoned.Hysteria
19 октября стирает сектора дисков и выводит сообщение:
Turbo Hysteria
Stoned.IntFF
Иногда меняет вводимые с клавиатуры буквы. При записи на диск ищет в записываемом буфере команду INT 21h и меняет ее на INT FFh.
Stoned.Intruder
Перехватывает INT 1Ch и через некоторое время перезагружает компьютер.
Stoned.Lavot
Периодически расшифровывает и выводит на экран текст: "LAVOT NO ENSEеA".
Stoned.Lch15
Стелс-вирус. Содержит тексты: "Lch15", "For pirates". При 90-й загрузке с винчестера стирает часть информации в CMOS (ту часть, в которой хранятся пароли некоторых BIOS'ов), затем стирает сектора диска C:.
Stoned.Leo
2 апреля выводит текст:
Happy birthday to Leo!
Stoned.Leszop
Расшифровывает и выводит текст:
leszoptad!
Stoned.Light
Расшифровывает и выводит текст:
(c)Light General
THE LAST TEMPTATION
Stoned.Love
Содержат текст ("Love.b" выводит его при загрузке с вероятностью 1/8):
Your PC is now ST NED in L VE with AT
"Love.a" содержит также строку:
From U of A with L VE
Stoned.LovChild
В зависимости от своего внутреннего счетчика может уничтожить всю информацию на винчестере. Содержит текст "LoveChild b3 in reward for software stealing.". Использует стелс-механизм.
Stoned.Lucky
Иногда расшифровывает и выводит текст: "I wish you a lucky"
Stoned.March6 (Michelangelo)
Обрабатывает дискеты объема 1M. 6 марта уничтожает диск, с которого загрузился. Прочие варианты этого вируса заражают также и 360K дискеты, проявляются различными эффектами. "March6.Tocoto" выводят тексты:
"March6.Tocoto.a": MBF virus *MENEM TOCOTO* B.B.
"March6.Tocoto.b": MENEM TOCOTO virus 2"00
Stoned.March29
29 марта стирает сектора дисков.
Stoned.May21
Если обнаруживает на диске вирус "Stoned.March6", то удаляет его. 21 мая выводит на экран сообщение: "ANTI March6 Karpachev Dmitr.".
Stoned.Micola
"Mikola.b" при загрузке распечатывает экран.
Stoned.Military
В ноябре пытается форматировать винчестер.
Stoned.Million
Не сохраняет старый boot-сектор дискет. При загрузке с такой дискеты заражает MBR и пишет "Non-System disk". Вместо строки OEM записывает другую строку: "1000000".
Stoned.Near.a,b
С вероятностью 1/16 выводят на экран текст "Near Dark", а затем стирают MBR. Используют стелс-механизм.
Stoned.Nichols
Периодически выводит текст: "[Nichols] by Apache".
Stoned.Nov7
В октябре при загрузке выводит на экран символ рожицы (01h ASCII), а 7 ноября стирает MBR.
Stoned.PC-AT
Зашифрован. Содержит в себе незашифрованную строку " PC AT ".
Stoned.Rostov
Прислан из Ростова-на-Дону. Почти полностью повторяет вирус "Stoned". Не содержит текстовых строк и не выводит текст на экран. При загрузке с зараженного флоппи-диска с вероятностью 1/32 стирает на винчестере восемь секторов.
Stoned.Scrlock
Вирусы "Scrlock" запрещают запись на винчестер, если нажата клавиша ScrollLock.
Stoned.Scroll
Сдвигает часть экрана, если одновременно нажат NumLock и не нажат ScrollLock.
Stoned.Sex.a,b
Поражают диски при обращении к ним (INT 13h, AH=2,3). Сохраняют старое содержимое изменяемых секторов (boot-сектор у флоппи-диска и MBR винчестера) по адресу 1/0/3 (головка/трек/сектор) для дискет и 0/0/8 (или 0/0/7 в зависимости от версии вируса) для винчестера. При загрузке с зараженного флоппи-диска с вероятностью 1/8 сообщают:
"Stoned.Sex.a": EXPORT OF SEX REVOLUTION ver. 1.1
"Stoned.Sex.b": EXPORT OF SEX REVOLUTION ver. 2.0
Stoned.Spook
Содержит тексты "Spook 1.0", "LIM". При заражении винчестера вместо одного MBR записывает подряд восемь секторов, в результате чего может произвести на диске серьезные разрушения.
Stoned.Swedish
Выводит на экран текст: "The Swedish Disaster".
Stoned.Torm
При загрузке с вероятностью 1/8 выводит на экран:
Repent for ye shall be tormented...
Tormentor B - RABID Int'nl Dev. Corp. '91
Stoned.TurboManiac
19 октября выводит текст:
The Turbo Maniac was here..
Stoned.WXYC
Поражает загрузосные сектора дискет и первый загрузочный сектор винчестера (не MBR). Содержит строки: "JAM WXYC" и "WXYC rules this roost!". Последнюю строку периодически выдает на экран при перезагрузке компьютера.
Stoned.YMP
По первым числам ежемесячно выводит текст: "HAVE A NICE DAY (c)YMP".
Stoned.Zappa
4 декабря стирает сектора дисков и выводит сообщение:
Dedicated to ZAPPA...
Stoned.Zapped
Стирает сектора дисков и выводит сообщение:
ZAPPED YOU!
Stoned.Loa
Семейство "Stoned". В зависимости от системного времени исполняет юго-восточно-азиатскую мелодию.
Stone.MidNigh
Семейство "Stoned". В полночь выводит сообщение:
IT'S MID NIGH
Stoned.Satria
Семейство "Stoned". При заражении MBR выводит картинку.
Stoned.Scale
Семейство "Stoned". Boot-сектор и MBR сохраняет по адресу 0/0/9. Иногда проигрывает простейшую гамму.
вверх^
к полной версии
понравилось!
в evernote