KDG 0.5 / KФhntarkK-HATE / KФhntark*.COM
Ka.863
KA
Kadavr.506
Кадавр
Kai.301
AVS v1.0(c)1997 'KAI
Kak.391
Kali, семейство
"Kali.641": KaLi-4 / KФhntark"Kali.655": KТЬн-5 0 0ЛчДЬ ЫhБck [BфЬ]
Kaliostro, семейство
Вирусы также перехватывают INT 14h (Serial Port I/O), перехватывают данные, вводимые по модему, ждут строк "1259hackvgisnh" или "crack9db6n4mwd7" (в зависимости от версии вируса), затем выводят на модем текст "Паpоль введен веpно" и в зависимости от последующих данных, вводимых по модему, вставляют в буффер клавиатуры команды: "s", Up/Down, Enter.
Вирусы также содержат строку:
Ха Ха Ха .... I am Kaliostro 3.0 (c) Dred
Kaos4.697
KAOS4 / KФhntark
Kara.739
May bayrus sa memoryaKlandistinoAwtoReproduktiboAntibayrus
При чтении данных с дискет вирус проверяет загрузочный сектор дискеты, ищет в нем какой-то код (код вируса?) и, если находит, заменяет его на программу, которая выводит текст:
Ang disk mo ay inpektadoI-boot mo uli
Заголовок зараженных файлов содержит строку:
KARA
Karin.1134
Karin hat GEBURTSTAG!
и завешивает компьютер.
Karina.850
##### ##### ##### ###### ###### ###### ##### ## ## ### #### ## ## ## ## ## ## ## ## ## ## #### ## ##### ### ### ##### ## ###### ## ##### ## ## ## ## ## ## ## ## ## ## ## ## ## ## ## ## ########## ##### ###### ###### ## ###### ###### ##### ## ###
Также содержит строку:
KarinaB
Karlik.1600
Casove znameni oznami dvanact hodin.
Затем шесть раз пищит спикером и добавляет:
Casove znameni oznamilo dvanact hodin.
Также содержит зашифрованный текст:
Ja jsem Karlik2
Демонстрации вирусных эффектов:
KARLIK.COM |
Karol.1000
KaRoLmArKs V2.3
Kasimir, семейство
KASIMIR STRIKE NOW!
Также содержат строку:
SV00 Lubj
Kasiunia.3773
Проявляется различными методами. Создает файл-архив C:\KASIUNIA.LZH (не распаковывается), при запуске TD.EXE выдает текст (ошибка - в оригинале):
Dual memory acces - uncorrect internal Turbo Debuger error.Please run TD286.EXE to work without this error.
Также портит системную память по случайным адресам, уничтожает антивирусные файлы данных, пищит спикером компьютера, меняет символы при их выводе на экран. Содержит строки:
WinC:\nC\Nc.exeCPSTAGTD.MSACPAc:\KasIuNiA.lZhPanie Marku, przepraszam, ale to moj 2 wirus...
KSV, семейство
+--------------------+| KSV Aids |+--------------------+<K.Serg>
Kthulhu.512
KTHULHU Today is my birthday.IT is coming.has gone.
Ku.334
Kukac, семейство
Kukac.448
Ъdv minden nagytudаsгnak! Turbo
Kukac.512
Turbo Kukac 9.9
Демонстрации вирусных эффектов:
KUKAC.COM |
Kuku.448
Демонстрации вирусных эффектов:
KUKU.COM |
Kunsr.168
P- KunSR
Kupps.215
KupPS
Kurgan, семейство
"Kurgan.919" изменяет флаги клавиатуры;
"Kurgan.948" изменяет текстовые символы на экране;
"Kurgan.1624,1654" осыпают знаки на экране (см. "Cascade" ).
Kurt.704
KURT COBAIN Virus v0.3 pre_с testing1994(w) TruchoSoftware - Argentina
Также содержит строки:
chklist.ms anti-vir.datA:\LEER.ME A:\
Kustanai.2071
Ворует сетевые пароли: перехватывает запуск утилиты LOGIN и запоминает вводимые символы (пароль). При заражении последующих файлов вирус записывает в их конец не только 2071 байт своего кода, но и перехваченные пароли (до 255 байт).
При запуске зараженного файла вирус перехватывает INT 9, 21h и заражает файлы при их запуске, открытии, переименовании и создании. При запуске антивирусов AIDSTEST, ADINF, DRWEB, SCAN прекращает заражать файлы при открытии, но делает это при закрытии файлов.
По 10-м числам каждого месяца выводит текст:
This is Kustanai-Login. Is devoted Kuzmina Olya. TVA-96 me 16!
Kusumah, семейство
Через некоторое время после заражения компьютера выводят тексты:
"Kusumah.2588":
+-< INGAT SHALAT.!! >-+| UNIVERSITAS || JEND. ACHMAD YANI || о E l e k t r o п ||---------------------|| (C) KUSUMAH SASMITA |+---------------------+
"Kusumah.3968": Moslem Power Never End.(P) KuSuMaH'S ElEkTrO UnJaNi
По пятницам создают файл SELAMAT.COM ("Kusumah.2588") или GERILYA.COM ("Kusumah.3968"), в который записывают небольшую программу. При запуске эта программа сообщает:
"Kusumah.2588": Create by: KUSUMAH SASMITA, UNJANI Bdg-Cmh .... Good Day !"Kusumah.3968": Gerilyawan Elektro UNJANI Bdg-Cmh. (C) KuSuMaH'S.
При обращениях к дискетам ставят у них новую метку тома:
KUSUMAH S
Также содержат строку:
KUSUMAH S ) UNJANI, Bandung
Демонстрации вирусных эффектов:
KUSUMAH.COM |
Kvapavka.879
Kvapavka by SH-Software (c) 1995 v 1.2
Также содержит строки:
I`love PC Revue ! I'NEED JOB !.*.COM Infector.>><<Fuck of SPS Brezno.VIVAT Z./n.HronomFor M.Trnka SHSJ
Демонстрации вирусных эффектов:
KVAPAVKA.COM |
KVS.1942
+--------------------------------------+| || Take Care of SoftWare ... || KieViruSoft Data Product (c) 1994 . || |+--------------------------------------+
а затем перезагружает компьютер. Вирус также содержит строку:
KieViruSoft (c) Ver1.0
Kaszana, семейство
REVEROF ANAZSAK
Kate, семейство
"Kate.582": KATE 1.01b - ORIEL software company"Kate.585": KATE 1996 - (C) ORIEL software company
Katvir.623
Dzieciatka wylewaja niewinnie lzybo czuja nieszczesciechoc go nie pojmuja... - KatVir by Warlock from III LO in Olkusz!KAT
Katya.732
С днем рожденья, КАТЯ
Демонстрации вирусных эффектов:
KATYA.COM |
Kavaklar.743
Kavaklar v2.05 (c)Unterleutnant
Kazanir.768
Her zaman iyiler K A Z A N I R ! Dogruluktan A Y R I L M A !*.comVersion:DenemEZEKVIR Virusu (c) 1 9 9 5 ASPARAGUS (tm) INTELLIGENTi.U iSLETME FAK.EXTERNAL - 3 0 4 AVCILAR/ i S T
KbrBug, семейство
"KbrBug.895" более прост: перехватывает только INT 1Ch, 21h, не заражает EXE-файлы. Периодически заменяет на экране знаки '0' на '9'.
"KbrBug.2662" перехватывает также INT 8, 10h и проявляется какими-то видео эффектами.
KbrError.1268
KeyBoard Error ...
затем стирает буфер клавиатуры и перезагружает компьютер. Также содержит строки:
COMMAND.COMUFO
Kbrflags.1024
Keeper, семейство
Вирусы содержат строки:
"Keeper.Acid.694": Crypt Keeper P/S"Keeper.Eleet.726": [ELEET] virus by Crypt Keeper"Keeper.Enemy.644": [Enemy Within] Crypt Keeper - Phalcon/Skism"Keeper.Lurker.546": [LURKER] Crypt Keeper"Keeper.Massacre.742": [MIDNIGHT MASSACRE] by Crypt Keeper EXECOM"Keeper.Massacre.775": [MIDNIGHT MASSACRE] V1.2 by Crypt Keeper EXECOM
В зависимости от текущего времени:
"Keeper.Acid.694" выводит сообщение:
Your PC is on an [Acid Trip]... Try again later...
"Keeper.Massacre" уничтожают файлы вместо их заражения.
Keeper.China.777
*.COMCOMMAND.COMThe China Syndrome Version 1.00a Written by : Crypt KeeperWell, I guess you found the sectors... You got a warning...This program was written in the city of Cincinnati. Non-destructiveversion -A-l8r d00d.
Keeper.Ellet.726
cdegiklnostvxzCDEFGHIJKOSTUVWX(>3G!K1N0$+V%Z[>3fgh!jk0$+uvw%
Keeper.Fly.1036, Joker.1080
"Keeper.Fly.1036":
Зашифрован. Записываются в начало файлов. При заражении шифрует файл. Затем ищет файлы:
SCAN.EXE CLEAN.EXE NAV.EXE CPAV.EXE TBSCAN.EXE F-PROT.EXE FLUSHOT3.COM
и записывает вместо них программу, которая при запуске сообщает:
Not enough memory.
В зависимости от текущего времени вирус выводит тексты:
[The Fly] Version 1.00 by Crypt KeeperBe afraid... Be very afraid...
"Keeper.Joker.1080":
Записывается в конец файлов. В зависимости от текущего времени выводит одну из строк:
You have the Joker ]I[ virus by Crypt Keeper [Joker 3]Please insert tractor-feed toilet paper into printerImpotence error causing erection at port adress 3E2 IRQ 5This program requires Microsoft Windows.Computer hungry : Insert 5-1/4 inch HAMBURGER in drive A:Missing Light Magenta/Olive ribbon in printer.Not enough memory.Packed file corrupt.Bad command or file nameBad or missing command interpreter.
Kela, семейство
"Kela.823": KELA lives Don Kr. 1992"Kela.1171": KELA"Kela.1735": AIDSTEST KELA-9 lives all times 1992-93 Alien"Kela.1904": Kela"Kela.2002": KELA lives all times 1993 ver"Kela.2010": AIDSTEST KELA-10 lives all times 1992-93 Alien"Kela.2122": Eddie lives...somewhere in time! (C) Dread Lord, 1993, 1994 Thanx to the Dark Avenger DDT -- LAME ! FotD -- RULEZ"Kela.2163": Eddie lives...somewhere in time! Eddie 2 or Infinite Dreams virus by FotD (C) Dread Lord, 1993, 1994 Thanx to the Dark Avenger DDT -- LAME ! FotD -- RULEZ
"Kela.690" опасен, при выполнении копирует свое тело по адресу 9500:0100 без коррекции MCB-блоков. Это может завесить компьютер. Поражает только .COM-файлы. Периодически расшифровывает и выводит сообщение:
Я Дон Карнаш - 4 KELA
"Kela.2010" записывает в файлы текст.
Расшифровывают и выводят:
"Kela.2099": You Are Dead !! Ha Ha Ha KELA-16"Kela.2530": You Are Dead !! Ha Ha Ha KELA-15 Ну вот и я ребята злобный вирус !! Ха Ха Заждались небось. Ну ничего Теперь скучно не будет.
"Kela.2520" перехватывает также INT 08h и осыпает символы на экране.
Kela.Chigi
ChigiVarez Lives SomeWhere in Net ...
"Chigi.2518" по 24-м числам меняет местами адреса векторов прерываний INT 25h и INT 26h, что может привести к порче данных и зависанию компьютера. Вирус также выводит тексты:
В твоем компе мышкаХpумкает винчестеp ..... Инфоpмация пpедоставлена фиpмой DinaSoft ...
В сумашедшем доме пpогpаммеpу пpиснилось,Что отXORеpнные туши заpаженных файловПpевpатились в огpомные сочные апельсины, гpанаты, лимоныИ вот они на кpюках легонько покачиваются, тихонечко звенят ... Хpоники DINASOFT . 1996г. (6 часов до Матана)
Kelly.779
Just a message... a simple message to put in a virus... argh...what am I going to write here... yeah... maybe the name of thevirus, I am tired of those shitty names! Callme [Kelly]. OK?
Kemerovo, семейство
Kernel.608
Dedicated to tfe 13021 lost sheep. Please God, do help them.
Kerstin.923
Kerstin.95bHappy birthday Kerstin ! I'll always be there 4 U. Contact me. In love A.
Демонстрации вирусных эффектов:
KERSTIN.COM |
Keybug.980
The Black Magician. Copyright (c) 1991KEYBUG from The Black Magician
KeyKapture, семейство
KKV.90KeyKapture Virus v0.90 [Hellspawn-II] (c) 1994 by Stormbringer [P/S]
Keypress, семейство
"Keypress.935,1000" стирают сектора дисков, содержат строки:
"Keypress.935": Chaos&Amber"Keypress.1000": King worm
"Keypress.1199" перехватывает INT 1Ch и в зависимости от своего внутреннего счетчика перезагружает комьютер.
"Keypress.1216.b,c" не вызывают INT 9, они выводят на экран текст:
SAMSOFT
"Keypress.1216.d" перехватывает INT 1Ch и периодически выводит символ FFh ASCII. Содерижт строки:
FREDFREDDY_SOFT FREDDY_SOFT FREDDY_SOFT FREDDY_SOFT FREDDY_SOFT FREDDY_SOFT
"Keypress.1236" выводит:
SADDAM, the inferiority of the chaos
"Keypress.1250,1479" выводят:
Mubark is caw
"Keypress.1600" перехватывает INT 09h, 1Ch, 21h. В зависимости от своих внутренних счетчиков выводит:
HELLO SHSHTAYYGODBYE AMIN00 ZAGAZIG UNIVER
Keypress.BBS.1258
User.BbsPlaton PotapovSPb311-63-83Alfred
Khai.1835
Аааа... Это ты, ВЕЛИКИЙ КОПИРОВЩИК пожаловал !!! Отдохни, сходи в буфет ... Ну ладно, я тебе попорчу чуть-чуть EXE файлы, хорошо ?!
ВНИМАНИЕ ВСЕМ ПОДПИСЬЧИКАМ нашего канала ! При перемене места жительства звоните по телефону: +939-(88)322-223-(223)322. Копия "фильма" предоставлена филиалом по ул. Дарвина, 9. *** Всем нашим посписьчикам мы предоставим новые версии нашего продукта без дешифратора !!!
Khizhnjak, семейство
Вирусы выводят сообщения:
"Khizhnjak.834": Mason Hardkiller (C) 1995. (XAPЛAHOB-ГАД)..."Khizhnjak.1101": Привет! Я - вирус!!! И заразил несколько файлов! А ты куда смотришь? AIDSTEST где? Быстро запускай!!!"Khizhnjak.ASV": Alexander S. Virus ! "SUKA ver 1.0"Khizhnjak.Genesis": !!!GENESIS THE BEST BAND IN THE WORLD!!!"Khizhnjak.Hallo": Hallo! I have got a virus for you!"Khizhnjak.Happy": "Don`t worry,be happy!"
Khizhnjak.Areg
Благополучия и глобальности тебе мы..
Также содержат текстовую строку:
(C) 1993 AREG Soft
Khizhnjak.DeathLord
"Khizhnjak.DeathLord.752": Death Lord.So I dub thee Unforgiven."Khizhnjak.DeathLord.933": Created by Death Lord
Khrusha.1505
Unknown errorВ памяти Вашего компьютера обнаружено нечто, весьма похожее наAIDSTEST. Отошлите его Лозинскому и больше никогда им не пользуйтесь.
Также содержит тексты:
Лозинскому Д.Н. посвящается.ЛозинскийХрюша V1.0 (C) 1992, МИФИ-"Ф", by S.N.Khrusha
Ki.962
Демонстрации вирусных эффектов:
KI.COM |
Kicsit.592
EbВdszБnet! - Pihenj egy kicsit!
Также содержит строку:
Hello! I'm living in your PC! - Goodbye.
Kid, семейство
(c)1992littleKid!SNA*.* \ *.com
"Kid.393" выводит символ "рожицы" (ASCII 01), "Kid.434" 11-го ноября стирает файл-носитель.
Kill.578
Killer.964
Data Base Killer Version 1.0 (C) CopyRight 1992 By Virus Development Incorporated. All Rights Reserved.
King.180
King 19.1.95
Kipa.1084
The KIPA new Version 3.1 copyright (c) 1993 by Sergey Hacker,Moscow;15 years old
Kirti.2000
Happy Birthday Kirti !Y.S.
Содержит также строки:
TEMPFILE.VIR TEMPFILEVIR
Kiske.1086
KISKE VIRUS! #KISKE VIRCoded сч AJVM! ### Paraguay ########## @ ########## ##############%######################## ####### ###########################################################################H##############################HELL########### ############ELLOWEEN######################OWEEN
Также содержит строки:
This virus is just for test, no lame destructor code included!SALUDOS: ROSALBA, Lilian, Diana, Romina,Milciades y Diego Hola INSANE (P.M.)!иComo andas amigazo? *.com Dark Avenger: u r the best!Chester: eres un gran artista.Michael Kiske: Helloween died when you went :0-(Byte Revenger: nunca cambies amigoCBAY: I love u yet ;-)~нINDUSTRIA PARAGUAYA!Aдarakвpe guarВ 0 Hiya Arthax (C.M.): Mandrаgora rulez! :)Escrito por Javier V.Greetz to all PC user's arround the world.Really, PC is the best! WINSLOWS SUXX!
Kiss, семейство
(c) 1991 Szegedi & Farmosi Kiss.
Kit.2384
Copyright 1991-1999. KIT VIRUS (version 2.0).
Kitiara.288
Bad command or filename
1-го сентября записывает текст во все файлы текущего каталога:
Kitiara 1.0Coder: The Exectioner
Kiwi.550
I'm KIWI-586.(C) Vegetable-Soft,1992.DOS AIDSTEST
KK26.1011
Now you can turn off the power ...Warning ! In drive A: are two diskettes !Kiss my keyboard !Please put a new disk into your ass !I am hungry! Insert Hamburger in drive A:Hard disk`s head has been destroyed.Can you borrow me your one ?Virus `Kk-26` detect in power unit !Disconnect your mouse, there are some cats !
KKV2.923
KeyKapture Virus v2.0 (c) 1994 by Stormbringer [P/S]
Klepavka.881
KLEPAVKA VIRUS **************Thank you for reproduction
затем перехватывает INT 8 и "трясет" экран.
Демонстрации вирусных эффектов:
KLEPAVKA.COM |
Klf.356
The KLF
Knight.1136
Aspettami che arrivo... you can be anything you want to be ...*.COM-KNIGHT-
Ko, семейство
Вирус "Ko.408" корректно заражает только те файлы, которые начинаются с команды JMP NEAR (E9h). Он же периодически записывает в начало файлов команду RET. При каждом 33-м заражении "Ko.408.b" выводит на экран: "Birdie Hop!". При каждом 50-м заражении "Ko.407" записывает в начало файлов случайные данные.
Kode, семейство
"Kode.328,329": GRAPHIC CARD UNABLE TO PILOT YOUR FUCKED MONITOR"Kode.335,336": GRAPHIC CARD UNABLE TO PILOT YOUR STUPID MONITOR
Kode4, семейство
-=+ Kode4 +=-, The one and ONLY!
"Kode4.399" очень опаснен. Cодержит ошибку - вместо вызова INT 21h вызывает INT 15h, в результате чего зараженные файлы не восстанавливаются. Периодически стирает сектора дисков и выводит тот же текст.
Koder.1024
KODER(96) WROCLAW
Kohntark
Kohntark.K-CMOS
K-CMФS / KФhntark
Kohntark.Kompanion
EXECOMKФMPANION / KФhntark
Koko.1780
Stop Keyboard ClickingKoKo is Sleeping in Your PC. !To Scan & Clean Call, Adham HammamFax & Phone (20) 066 - 261841
Kolumna.2048
ZAKAZ FOTOGRAFOWANIA !- I co ?- Nie wiem.I co teraz doktorku ?Robal to ja !Uprasza sie o niegrzebanie w cudzych wirusach.!! KOPIOWANIE ZABRONIONE !!PLEASE DO NOT MAKE ILLEGAL COPIES OF THIS SOFTWARE(...) Kolumna prochu nad pochodem,RozstЖpi siС posТuszne morzeZejdziemy nisko do czeluЮciDo pustych piekieТ, oraz wyзejNieba sprawdzamy nieprawdziwoЮН.I wyzwolony od przestrachuW piasek siС zamieni caТy pochвdNiesiony przez szyderczy wiatr.I tak ostatnie echo przejdziePo nieposТusznej pleЮni ziemiZostanie tylko bСben (...).Wskoczcie do klozetu i stancie na glowieja zyje, a wyscie umarli panowie !
Komar, семейство
# KOMAR #
Kommuna.801
Don't warry please !!! __ ____KOMMUNA(OSTANOVKA) ][ ]00[ __________ /~~~~~~~~~| | ] 00 [ \parovozik|__|__]____#_[__ /oo~~~~~~OOO~
Демонстрации вирусных эффектов:
KOMMUNA.COM |
Komsom.1000
REFsoftKomsom
Koniec, семейство
Hello! "KONIEC"...
Konkoor, семейство
Bad command or file name
Warning !!! KONKOOR Must be destroyed !Sig: -= The Real Computer Scientists =-
и
"Konkoor.1746,1844": KONKOOR V1.50 -- Date: 26 September 1993"Konkoor.1933": KONKOOR V1.60 -- Date: 10 MARCH 1994
Konkoor.3072
SCAN CLEAN VSHIELD FINDVIRU FV386 FV86 CLEANBOO VIVERIFY CERT MSAV GUARD TDUMP
Под DOS 4.0 или более ранней выводит текст и возвращается в DOS:
Incorrect DOS version
По 13-м числам записывает в MBR программу, которая при загрузке выводит текст:
Konkoor v2.0 - Crack Master - Last Days Of 1995What Was The First Iranian Virus ?1. Abbas ??? (Was it Iranian ?)2. Roohi3. TDD - Konkoor v1.04. None Of Above-= This is The Last One If You Solve Copyright Problem =-Choose the correct answer...
ждет нажатия на тройку и продолжает загрузку.
Konrad.999
ZuSe by DiGiTAL
by DiGiTAL [TECHNO]logies+-------------------------+|Name: KoNrAd ZuSe 1.0с ||ORiGiN: Ost-Berlin (FRG) ||Creator: -=0 DiGiTAL 0=- ||Size: 999 bytes/501 bytes||last UpDate: 04-28-93 ||-------------------------|| not resident || infects COM-files only || uses SeLf-EnCrYpTiOn || RuN-TiMe oPeRaTiOon |+-------------------------+Grz2: ThE GuYz FrOm ThE FeZ, !TWIN, SyNeC, RoY, WaNgLeR 'n'all -=0(*) TELEKOMiKER (*)0=- (kotz,brech,Дtz,krepel,Бbergib...
Kot.900
<< Кот и Шмель представляют >>
KOV, семейство
Korea VIRUS 1995.3
"KOV.1036" уничтожает файлы: V3*.*, TV*.*, KA*.*, TK*.*, F-*.*, TB*.*, SC*.* и выводит текст:
VIRUS: COREA (Type_D) -- by KOV 9192.3.27
KOV.Assassin
CLHWTBF-WCTKCOT2IB
Содержат строки:
[The ASSASSIN (Type A)] 95-03-02(c) Copyleft 9188-9192 by SVS,Corea
KOV.Eddy
Проверяют имена файлов и не заражают их, если в имени есть символ 'S' или 'V'. Также сравнивают начало имен файлов со строкими (см. ниже, по 2 символа на имя) и не заражают некоторые утилиты и антивирусы (HW.EXE, F-PROT.EXE, TB*.EXE, CLEAN.EXE, WC.EXE).
"Eddy.1309,1316,1333": HWF-TBCLWC"Eddy.1326,1482": HWF-TBCLWCCOTK"Eddy.1551": HWF-TBCLWCCOTKDE
При запуске "Eddy.1482,1551" меняют символы на экране. В зависимости от системных условий они также стирают CMOS.
В зависимости от системной даты:
"Eddy.1309,1333": в марте, начиная с 14-го числа"Eddy.1316": в апреле"Eddy.1326,1482": в апреле, начиная с 14-го числа"Eddy.1551": в зависимости от системного таймера
либо уничтожают файлы TV.*, V3.*, TK*.*, KAV*.* при их запуске, либо выводят тексты:
"Eddy.1309": [Welcome to EDDY! (c) Copyleft 9189-92.3 SVS/COREA]"Eddy.1316": [Welcome to EDDY (Type_C) VIRUS (c) Copyleft 9188-92.3 SVS/COREA]"Eddy.1326": [Welcome to EDDY/D (c) Copyleft 9188-92.3 SVS/COREA]"Eddy.1333": [Welcome to EDDY! (c) Copyleft 9189-92.3 SVS/COREA]"Eddy.1482":
[Welcome to EDDY (Type E) VIRUS! 9192(1995).3.22(c) Copyleft 9188-92 by SVS/COREAand... Yally lives... somewhere in mind.
"Eddy.1551":
Welcome toEDDY VIRUS (Type F/Last Ver/50th) 9192.3.25(c) Copyleft 9188-92 by SVS/COREAFATHER AND I PART 1 .. N.EX.T .. thank you! bye!!!
KOV.Miny
Abnormal Program Termination.
[Miny1]/KV44 --FREEWARE 1995.7.31Hmm.. Ending version. miss you! Miny1(c) Copyleft 9192 by KOV of SVS/Corea
"Miny2" - безобидные нерезидентные вирусы. Ищут .COM-файлы и записываются в их конец. Содержит тексты:
"Miny2.200: Miny2.200"Miny2.222: Miny2.222"Miny2.237: Miny2
В некоторых случаях "Miny2.237" выводит:
Abnormal Program Termination.
"Miny3" - безобидные резидентные вирусы. Перехватывают INT 21h и записываются в конец запускаемых COM-файлов. Содержат текст: "Miny3". В зависимости от системного времени "Miny3.666" выводит текст:
Miny3Family:256,300,321,333,444,500,512,543,567,666
KOV.Next
"Next.1722" в зависимости от системного таймера уничтожает файлы: HW*.*, F-*.*, TB*.*, CL*.*, CO*.*, WC*.*, TK*.*, DE*.*, IB*.*, T2.
В зависимости от системного таймера выводят тексты:
"Next.1592":
@@@ @ @@@@@ @ @ @ @@@@@@ @ @ @@@@@ @ @ @@ @ @ @@@@@ @ @@ @ @ @@@@@ @@ @@@ @@@@@ @ @ @ (Type_D) VIRUS...
THE WAY TO HOME. by KOV (Knight Of Virus) / Corea 9192/03/25
"Next.1722":
@@@ @ @@@@@ @ @ @ @@@@@@ @ @ @@@@@ @ @ @@ @ @ @@@@@ @ @@ @ @ @@@@@ @@ @@@ @@@@@ @ @ @ (Type_E/Last Ver.) VIRUS...
(c) KOV (Knight Of Virus)/ Corea 9192/04/02
"Next.1785,1798":
The Return of N.EX.T part I The Being ...Message from SVS(Seoul Virus Society) 1994/07/26
KOV.Wanderer
"Wanderer.1347" безобиден и никак не проявляется. "Wanderer.1332" записывает на диск троянца. Остальные вирусы в зависимости от текущего значения таймера стирают сектора дисков, CMOS и завешивают компьютер.
Содержат тексты:
"Wanderer.1347": [I am a Wanderer ,May 30th,1994 Korea]
"Wanderer.1589":
[The KEEPER by SVS in KOREA,1994/07/08]Don't use any anti-virus program to cure it.
"Wanderer.1591":
[The KEEPER by SVS in KOREA,1994/07/11]Warning! Don't use any anti-virus program to cure it.
"Wanderer.1768":
*.EXE[I am a ASSASSIN by SVS in KOREA,1994/07/16]Warning! Don't use any anti-virus program to cure it.
KPI.329
KPI Wight Avendger's Software production. *.COM
Kranty.255
*.comКранты-8
Krapodnik.589
Krapodnik Virus v1.00: Peace on Earth & have a nice day!
Krasikov.264
Destructor, Copyright (C) 1992 by Krasikov
Также содержит строки:
KI*.com
Kreg.1405
Использует прием, который "прячет" вирус на карте памяти - блок кода вируса перехватывает только INT 10h. Для этого вирус копирует свой обработчик INT 21h в область данных BIOS по адресу 0000:04D0 и перехватывает INT 10h. Обработчик INT 21h при вызове DOS-функций Execute и Rename вызывает INT 10h AX=DEADh и, таким образом, вызывает процедуру заражения файлов.
Вирус содержит строки:
[ Gremlin 1.04 / AVL ][ KREG 1.01 / AVL ![ Как видите, г-н Данилов, обмануть Ваш эвристический анализатор не так уж и трудно... ]
KrK.800
(c) KrK'96
Krnl.2078
krnl286.exekrnl386.EXEKRNL286.EXEKRNL386.EXETURBO.EXEP.EXEQBASIC.EXE
и не заражает их. Иногда вызывает какой-то видео-эффект.
KPOBOCOC.335
PC infected by KPOBOCOC 1.0 ViRUS. (C) by A.L.S.
Kwok.1618
Made in Hong Kong (Shatin)
Демонстрации вирусных эффектов:
KWOK.COM |
Kwx.1458
COMMAND.COM.EXE
KWZ.797
K WZ
KGK.1020
I am KILLER & MONSTR !You must say good-bye your computer !
Также содержит строку:
V2 KGKSoft 1997
Kotos.870
szczescie ziemia pachniec winnostrzez sie plucia pod wiatrRAMIREZ K2K (c) 1996 Lochow(pozdrowienia dla pani Katarzyny Koros)
Kerplunk.3059
Записывается в конец СОМ- и ЕХЕ-файлов при обращении к ним. Не заражает файлы с именами, начинающиеся с RA (RAV), FV (FV86/FV386), FI (FindVirus), NO (Nod-ICE), SC(McAfee Scan), VS (McAfee VShield), TB (ThunderByte Anti-Virus).
Лечит зараженные файлы при записи в них и при загрузке отладчика. При запуске WIN.COM вирус временно выключает свои стелс-программы и запрещает 32-х битный доступ к диску (добавляет к командной строке параметр "/d:c"). Также выключает свои стелс-функции при запуске следующих программ: ARJ, RAR, LHA, PKZIP, CHKDSK, HIT, BACKUP, MSBACKUP, TELIX, DEFRAG, SPEEDISK, UC.
Если обнаружен IPX драйвер, то вирус при запуске файлов вызывает сбои работы с Novell Network. Если пользователь SUPERVISOR, то вирус при помощи функций Novell Netware вмешивается в работу сети:
- по понедельникам устанавливает для логина GUEST права SUPERVISOR'а;- с 1 по 4-го дня месяца отменяет права SUPERVISOR;- перезагружает сервер, если текущее время меньше 9:00- отменяет случайное соединение, если текущее время меньше 14:00- по воскресеньям запрещает подключение к сети.
Если пользователь не SUPERVISOR:
- очищает экран на Novell-сервере.- посылает сообщения случайному выбранному пользователю сети:
Permanent system error. Please hit the computer NOW!
Вирус также содержит строку:
Kerplunk coded by Virtual Daemon/SLAM