Краткое описание опознаваемых AIDSTEST вирусов.

1ynx.ru — Версия 1559 от 15 июля 1996 года. Есть веселые экземпляры.
Новости, Разное | oneman 21:21 14.07.2017
35 комментариев | 70 за, 0 против |
#1 | 21:24 14.07.2017 | Кому: Всем
Mudak-617
Заражает COM и EXE. Поиск в текущем каталоге. Есть закодированные
тексты "[Zapadlo]", "Mudak software".

Othello-681
Заражает только COM, резидентный. 19 числа может вывести на экран
стих:
Меня,я знаю,ты любила,
Его,навеpное,хотела,
Раздвинуть ноги поспешила,
Кому тепеpь какое дело?
и испортить первый твердый диск.

Ovl-3966
Заражает только EXE. Для всех EXE-файлов в текущем каталоге
образует COM-спутники. Иногда выводит текст "Я безвредное
существо.". Есть текст " DPS.Companion Virus! (c) Copyright 1996 by
Max Max Вирус написан для Санкт-Петербургского ДПШ ( абсолютно
безвредная ) Привет Миксеру, Мишке, Кириюхе, Виктору Ивановичу, и
всем другим Советую выполнить: Mov ax,310h / Xor cx,cx / Mov dx,80h
/ Int 13h ".

Gurre-2247
Заражает COM и EXE, резидентный. Невидимость обеспечивается
лечением открываемых файлов, что, из-за достаточно халтурного
алгоритма, может приводить к роковым последствиям для некоторых
файлов. Виден текст "Fucked file is FuckUp". Кроме того есть
закодированный текст "Choise virus ver 1.0
!!!!!!!!!!!!!!!!!!!!!!!!!!! (c) Copyright 1996 by Gurre in
Moscow... Голосуй за Генадия Андреевича Зюганова на выборах !!!
Банду Эльцина - в отставку ! Банду Эльцина под суд !!!".
#2 | 21:36 14.07.2017 | Кому: Всем
Эх, молодость...
#3 | 21:37 14.07.2017 | Кому: Всем
Это было то славное время,когда в интернетах не было школоты, котиков, роскомнадзора, имиджбордов, емайлов, и прочих фасебуков . Мы развлекались как могли.
А сиськи, замечу, были всегда.
#4 | 21:46 14.07.2017 | Кому: Ябадабадун
> Это было то славное время,когда в интернетах не было школоты, котиков, роскомнадзора, имиджбордов, емайлов, и прочих фасебуков

Этих ваших интернетов было ровно Altavista.com!!!!
#5 | 21:46 14.07.2017 | Кому: Ябадабадун
> А сиськи, замечу, были всегда.

[censored]
#6 | 21:50 14.07.2017 | Кому: Zzlo
> > А сиськи, замечу, были всегда.

Это что за хуи во все стороны?!!
#7 | 21:57 14.07.2017 | Кому: Всем
[Утирает набежавшую слезу]

XPEH-5808
Дальнейшие попытки так запутать алгоритм кодирования, чтобы никто
не разобрался. Стирание диска не предполагается. Имеется текст: "В
связи с получением работы выпуск новых ХРЕНов временно
приостанавливается. 1991- МФТИ(77)". Можно представить, что
произойдет, если этот ХРЕН решит, что заказчик его обидел. Ведь
против подлости программиста пользователь абсолютно беззащитен.
#8 | 22:02 14.07.2017 | Кому: Ябадабадун
В Минске еще газета АиФ была.


ABC-2378
Заражает только EXE, резидентный. Отличается весьма громоздким
алгоритмом кодирования. Во второй половине месяца портит нулевые
дорожки двух твердых дисков, повторяет символы, вводимые с
клавиатуры, и портит EXE-файлы, созданные 15-го числа, - при их
запуске также портятся нулевые дорожки дисков. В протоколе такие
файлы показываются как содержащие вирус "ABC-22". В конце вируса
после раскодирования обнаруживается текст (орфография оригинала):
"Ну теперь ты добрался и досюда. Я думаю,тебе интересно было
посмотреть как написан вирус. Но что ты будеш делать дальше? Если
хочеш познакомится со мной то дай объявление в "АиФ", "7 дней" или
в какой-нибудь компьютерный журнал/газету для автора вируса
"ABC_FFEA". А теперь пока. Minsk 8.01.92".
#9 | 22:08 14.07.2017 | Кому: Всем
Burglar-1150 – был у меня такой зверёк. Притащил домой вместе с первым CD диском, с митинского радиорынка.
Где мои 17 лет.
#10 | 22:16 14.07.2017 | Кому: Всем
А мы вот от этой гадости страдали -[censored]

Этот уродский OneHalf (версия 3544 - была самая распространённая в СПб)- сильно нервы потрепал и сгубил много данных. Натуральная эпидемия была в 1996-1997 гг.

P.S. Дурацкий тест AIDSTEST, - его просто не ловил вообще. Спасибо Доктору Вэбу, что легко лечил эту гадость.

[censored]
#11 | 22:50 14.07.2017 | Кому: Всем
А была раньше вроде "Библиотека Вирусов" от AIDSTEST , там были демо версии вирусов. Довольно познавательно.
Была попытка найти на просторах Рунета , но попытка не увенчалась успехом :(
pyth2000
не фашист »
#12 | 23:03 14.07.2017 | Кому: Srg_Alex
> А мы вот от этой гадости страдали -[censored]
>
> Этот уродский OneHalf (версия 3544 - была самая распространённая в СПб)- сильно нервы потрепал и сгубил много данных. Натуральная эпидемия была в 1996-1997 гг.

А мы наслаждались! Он тупенький был - BIOS назад легко шился, а MBR он только две удалял, из третьей можно было удаленные скопировать. Перепуганные граждане, потерявшие базы данных, готовы были платить по рублю за мегабайт восстановленной инфы!
pyth2000
не фашист »
#13 | 23:07 14.07.2017 | Кому: Lampochka
> А была раньше вроде "Библиотека Вирусов" от AIDSTEST , там были демо версии вирусов. Довольно познавательно.

Сорцов старых вирусов - как говна за баней. А новые - они таки уже давно товар.
#14 | 23:07 14.07.2017 | Кому: Srg_Alex
> P.S. Дурацкий тест AIDSTEST, - его просто не ловил вообще. Спасибо Доктору Вэбу, что легко лечил эту гадость.

Дык доктор веб и есть эйдс тест. Или ты так тонко пошутил?
#15 | 23:17 14.07.2017 | Кому: pyth2000
> Сорцов старых вирусов - как говна за баней. А новые - они таки уже давно товар.

Вирусы - копейки, сети там где бабло стригут. Все эти петя и вася - гроши по сравнению с ботнетами.
#16 | 00:30 15.07.2017 | Кому: Всем
> была раньше вроде "Библиотека Вирусов" от AIDSTEST , там были демо версии вирусов

Не помню вирь, который переворачивал экран. Помню, что его эффект был в этой библиотеке демок. Примитивный резидент, перепрограммировал знакогенератор, перехватывал все операции с видео, подменял страницу видеовывода, выгонял всё вверх ногами. Прикольный и познавательный эффект, если разобрать сорцы.

Коллега, отбывая в отпуск, впендюрил эту демку в autoexec.bat под каким-то безобидным именем. Прибыв из отпуска, он несколько часов пацццталом валялся: монитор был тупо поставлен на уши :) Они там почти месяц так работали :)
MadBadger
надзор »
#17 | 00:33 15.07.2017 | Кому: oneman
> Банду Эльцина - в отставку ! Банду Эльцина под суд !!!

Хороший был вирус, правильный!!
#18 | 00:33 15.07.2017 | Кому: Andjey
> гроши по сравнению с ботнетами

То ли я что-то делаю не так, то ли ботнеты не такие уж и ботнеты. Ни разу не сталкивался с оными. [мелко крестится]
#19 | 00:41 15.07.2017 | Кому: MadBadger
> Хороший был вирус, правильный!

Байка, приближенная к реальности. Сам лично такой вирус не наблюдал, но сведения о нём приходили из разных источников.

Резидентный. Перехватывает полностью INT 9h (клавиатурные нажатия), выкидывает на экран ряд окошечек с сообщениями "Положите такой-то палец на такую-то клавишу", в результате приковывает юзверя всеми 10-ю пальцами врастопырку к клаве, потом выкидывает сообщение вроде "Хоть один палец поднимешь, скотина -- отформатирую тебе жёсткий диск!".

По легенде, один из попавшихся сумел стащить одной ногой с другой ноги ботинок и ногой выдернуть шнурок питалова :)
MadBadger
надзор »
#20 | 00:48 15.07.2017 | Кому: Всем
А вот этого помню!
Сколько секретарш полегло!!

Platov-1628, -1684
Заражает только COM, резидентный. Взял из Хижняка наиболее
маразматические приемы программирования. При переходе в каталоги
games и ant начинает стирать файлы. Предварительно выдает текст
"Компьютер создан не для игр!" или "Не пытайтесь меня уничтожить!".
Пакостит на принтере - меняет "е" на "э" и выводит "междометие"
после запятых. Есть закодированный текст "Programmed by Andrey
Platov".
pyth2000
не фашист »
#21 | 00:54 15.07.2017 | Кому: Andjey
> Вирусы - копейки, сети там где бабло стригут. Все эти петя и вася - гроши по сравнению с ботнетами.

Вот откуда вы лезете? Друг, а ботнеты - откуда берутся, как думаешь, расскажи? Самозарождаются?
pyth2000
не фашист »
#22 | 00:56 15.07.2017 | Кому: Antic
> То ли я что-то делаю не так, то ли ботнеты не такие уж и ботнеты. Ни разу не сталкивался с оными.

Поставь в пользовательскую сетку нормальный UTM - столкнешься.
#23 | 04:31 15.07.2017 | Кому: Всем
[censored]
#24 | 06:35 15.07.2017 | Кому: Всем
[censored]
#25 | 07:51 15.07.2017 | Кому: Antic
> Коллега, отбывая в отпуск, впендюрил эту демку в autoexec.bat под каким-то безобидным именем.

Хыы, я так же развлекался :)
#26 | 09:19 15.07.2017 | Кому: Andjey
>
> Дык доктор веб и есть эйдс тест.

На тот момент (времена OneHalf-а) связи не было вообще никакой. Две абсолютно разные программы.
#27 | 10:48 15.07.2017 | Кому: Andjey
> Дык доктор веб и есть эйдс тест. Или ты так тонко пошутил?

dr.Web, как прога, - совершенно отдельно от Aidstest жила. Никакой связи, как уже выше сказали.
#28 | 01:59 16.07.2017 | Кому: Antic
Ты овладел утилитами Нортона???
#29 | 03:04 16.07.2017 | Кому: зверюга
В полный рост и не по одному разу!!!
#30 | 03:06 16.07.2017 | Кому: Antic
Я давно догадывался, что ты извращенец!!!

[украдкой рукопожимает]
#31 | 03:08 16.07.2017 | Кому: зверюга
Да, я стар! Я очень стар! Я суперстар!!!!!11 (цы) :)
#32 | 14:50 16.07.2017 | Кому: pyth2000
> Он тупенький был - BIOS назад легко шился

Ну, "3544" BIOS никак трогать не мог - программного обновления BIOS тогда ещё не было. Только ультрафиолет, только хардкор. И то, если повезёт. Нередко просто ПЗУ стояли.
pyth2000
не фашист »
#33 | 18:07 16.07.2017 | Кому: господин ПЖ
> Ну, "3544" BIOS никак трогать не мог - программного обновления BIOS тогда ещё не было. Только ультрафиолет, только хардкор. И то, если повезёт. Нередко просто ПЗУ стояли.

Тогда как раз flash-BIOS появился.
#34 | 18:21 16.07.2017 | Кому: pyth2000
> Тогда как раз flash-BIOS появился.

Флэш в массовых машинах, помнится, появился со вторыми пентами. А это уже серьёзно под конец 90-х. У нас эта байда появилась году в 95-м что ли. Я затрудняюсь назвать материнку, имевшую тогда программно обновляемый BIOS. Как можно писать функционал под то, чего нет?

Полагаю, ты что-то путаешь - OneHalf, во всяком случае вариант 3544, ничего с BIOS-ом не делал. Когда учились в институте, пока не появился drweb (была ещё одна целевая приблуда, названия не припомню), приходилось разбираться с этой дрянью вручную и функционал полностью был выяснен.
pyth2000
не фашист »
#35 | 18:44 16.07.2017 | Кому: господин ПЖ
>
> Флэш в массовых машинах, помнится, появился со вторыми пентами. А это уже серьёзно под конец 90-х

Таки да, я с Win.CIH спутал.
Войдите или зарегистрируйтесь чтобы писать комментарии.