Qark.2000

Неопасный резидентный зашифрованный вирус. Перехватывает INT 21h и записывается в конец .COM- и .EXE-файлов при их запуске или открытии. В зависимости от текущей даты и системного таймера выводит строки:


Sagot sa kahirapan... REBOLUSYON! Mabuhay ang... CPP-NPA-NDF! MAMUNO, mga manggagawa LUMABAN, mga magsasaka MAKIISA, mga patriyotiko Isulong ang MAPAGPALAYANG KILUSAN! Kabataang Makabayan (KM) Makabayang Kilusan ng Bagong Kababaihan (MAKIBAKA) Artista at Manunulat ng Sambayanan (ARMAS) Katipunan ng mga Gurong Makabayan (KAGUMA) Liga ng Agham para sa Bayan (LAB) Bukid [KK] Ang Bagong Demokratikong Rebolusyon.







Qpa, семейство

Очень опасные нерезидентные вирусы. Ищут .COM-файлы и записываются вместо них. При заражении сохраняют первоначальное содержимое файла в файле filename.FB или filename.WIN, однако никак не используют этот файл. Вирусы выводят тексты:


"Qpa.256": Insufficient system memory. "Qpa.333,666": This program requires Microsoft Windows.



Содержит также строки:


"Qpa.256": Qpa-XX virus from FBIC:*.COM "Qpa.333": Qpa-XX virus WIN "Qpa.666": Qpa-XXI virus V1.0 from Q6.COM







Quadratic, семейство

Безобидные резидентные вирусы. Перехватывают INT 21h и записываются в конец COM- и EXE-файлов при их запуске. Лечат файлы при их открытии. Содержат строки:


SD93 Quadratic Equation



"Quadratic.981,986" перехватывают также INT 9 (клавиатура) и в некоторых случаях при нажатии на клавишу DEL выводят на экран текст:

Quadratic Equation


"Quadratic.1283" - polymorphic -вирус. Содержит текст:

Quadratic Equation II






Quake.518

Резидентный неопасный вирус. Записывает свою TSR-копию в таблицу векторов по адресу 0011:0000 и перехватывает INT 8, 21h. При вызове DOS функции FindFirst вирус ищет .EXE-файлы и записывается в них. Вирус периодически 'трясет' экран.

Quake.960

Нерезидентный неопасный зашифрованный вирус. Ищет COM- и EXE-файлы и записывается в их конец. Вирус нерезидентен, но может оставить в памяти небольшую программу, которая перехватывает INT 8 (таймер) и периодически 'трясет' экран. Вирус также содержит строки:


[Quake-O] By Dark Angel of PHALCON/SKISM '92 Assistance by Demogorgon on Quake-O routines .. *.exe *.com







Quark.1600

Неопасный резидентный вирус. Перехватывает INT 15h, 21h и записывается в конец запускаемых COM- и EXE-файлов. Перехватывает прерывания клавиатуры (INT 15h) и какм-то образом меняет символы. Содержит строку:

smothered to inertness by bendelosangeles Arg~AdeN


Если эта строка изменена, вирус уничтожает свой файл-носитель.





Quiet.2048

Резидентный неопасный вирус. Перехватывает INT 16h, 21h и записывается в конец запускаемых .COM-файлов. Периодически выдает одно из сообщений:


Good Morning! Nice To See You Awake .. Programmers Need Love Too You Know ... Have You Hugged Your Programmer Today? I Do Believe It's Cocktail Hour ... Well, I'm Going To Bed. See You At Six Please Go To Bed. You Are Keeping Me Up.



Также содержит текст:

t=1024 /write=off /win /quiet






Quit.555

Резидентный безобидный вирус. Перехватывает INT 21h и записывается в конец COM- и EXE-файлов при их запуске на выполнение. Начиная с 1992 года все зараженные файлы перестанут выполняться: вирус не передает управление зараженной программе после инсталляции, а выходит в DOS.





Qumak, семейство

Нерезидентные неопасные вирусы. Зашифрованы. Поражают .COM-файлы текущего каталога и каталогов, отмеченных в PATH. В зависимости от текущего времени выводят фразу:

Hello world from my virus!


Также содержат тексты:


(C) DOCTOR QUMAK e stuff that should be here



"Qumak.1161" форматирует диски.

"Qumak.1079" резидентен, перехватывает INT 12h, 13h, 21h и поражает .COM-файлы при их запуске или открытии. Содержит зашифрованную строку:


The famous cooperation strikes again: IT IS DOCTOR QUMAK II! Watch out for the next virus from Krakвw, Poland!







QDao.1589

Неопасный резидентный зашифрованный вирус. При запуске зараженного файла записывает свой код в неиспользуемые сектора винчестера (трек/сторона 0/0), копирует свой обработчик INT 21h (3Eh байт) и таблицу векторов прерываний и возвращает управление программе-носителю. Обработчик INT 21h перехватывает окончание работы программ, ищет EXE-файлы, считывает с диска код вируса и записывает его в конец обнаруженых файлов. В результате такого метода заражения полуторакилобайтный вирус занимает всего 62 байта системной памяти.

12 ноября вирус выводит сообщения на китайском языке.