"NightFall.4480,4518,4519":
Invisible and silent - circling overland : \\\ N 8 F A L L /// Rearranged by Neurobasher - Germany-MY-WILL-TO-DESTROY-IS-YOUR-CHANCE-FOR-IMPROVEMENTS-
"NightFall.5765":
"Any means necessary for survival" 0 N8FALL/2XS 0 "By the perception of illusion we experience reality" Art & Strategy by Neurobasher 1994 - Germany"I don't think that the real violence has even started yet"
"NightFall.5765" иногда запускает компаньон -вирус, также содержит строки:
C:\NCDTREE\NAVINOC.DATMIMECHSYSIMFCO-A-VICTORY-THAT-WON'T-LAST-
Nado, семейство
April1st
@echo April Fool - 1996 - if u run this batch file your HDD will burn!
При вызове DOS-функции SelectDisk (AH=0Eh) и если указан диск A:, то вирус проверяет системное время и, если значение минут больше 54, выводит текст:
April 1st.......i will now kill your HardDisk
а затем пытается создать 100 подкаталогов с именами типа C:\9<IJKHLN, но завешивает систему в результате ошибки.
Вирус также содержит строку:
[ APRIL-1 (c) made by TorNado/[DC] in Denmark '96 ]
Nado.CyberBug,Fatill
"Nado.CyberBug": CYBERBUG.BAT"Nado.Fatill": FATILL10.BAT
и записывают в него строку:
echo > clock$
Содержат строки:
"Nado.CyberBug":
echo > clock[ CyberBug v. 1.00 ][ made by TorNado DK ]Cyberbug.bat
"Nado.Fatill":
[ Fatal-Illusion (c) made by TorNado in Denmark '95 ][NaE]echo > clock$fatill10.bat
При вызове функции GetDiskSize "Nado.CyberBug" в зависимости от системного времени стирает сектора диска.
При запуске некоторых антивирусов (SCAN, F-PROT, VSHIELD, TBAV) "Nado.Fatill" уничтожает их.
Nado.Lover
"Lover.602" очень опасен. Перехватывает INT 9 (клавиатура) и при нажатии на Del затирает boot-сектор текущего диска строкой:
[Undying Lover v1.01][by WarBlaDE/DC '96]
и затем перезагружает компьютер.
Nado.Rabin
В зависимости от текущего значения системного таймера перехватывает или INT 9, или INT 26h. Код INT 26h проверяет текущую дату и по 3-м числам стирает MBR винчестера (прямой вызов INT 13h). Код INT 9 перехватывает нажатие на DEL и записывает в boot-сектор текущего диска строку:
[ Yitzhak-Rabin 1.00 (c) made by TorNado in Denmark '96 ]
Nado.RedViper
"RedViper.584": [ RedViper (c) made by TorNado in Denmark '95 ]"RedViper.602": [ RedViper 1.5 (c) made by TorNado/[DC] in Denmark '95 ]
Nado.RedZar
[ Red-Zar v. 2.00 (c) made by TorNado/DC in Denmark 1996 ]
Naff.821
Naive.1647
NAIVE
Nameless.3000
В зависимости от своего счетчика портит случайно выбранные сектора дисков. Запускает подпрограмму, которая стирает сектора винчестера и выводит счетчик уничтоженных треков.
Содержит строки:
ABCDEFGHabcdefghCOMMANDNameless virus v.2.0Глазовская водка-лучшая в России!Завалим юзеров вирусами!Игорь, помоги назвать вирус (только не Nameless)U my last hope... Please...*.COM *.EXE
Демонстрации вирусных эффектов:
NAMELESS.COM |
Nanjing, семейство
Nanjing.1284
This is a Demo VirusNanjing Normal UniversityWritten by CY8.1994
Nanjing.2976
+--------------------------------------+| !!!---<<WELCOME>>---!!! || *.*.*.* || || Don't panic I'm harmless! || You have a new friend: TY_VIRUS V3.0 || I hope I haven't inconvenied you! || (c)copyright 1994.3.25 || Made by: || NANJING NORMAL UNIVERSITY || COMPUTER DEPARTMENT || ||--------------------------------------|| OK! Please wait a minute...... |+--------------------------------------+
Nautilus, семейство
Nautilus.1712
Prospero Virus(C) Opic [CodeBreakers '98]
и затем печатает на принтере текст:
******************PROSPERO!**************************There is a path to the trancendece of the dollar: Embarkrich beggars! Does magic bring prosperos to his knees?Reading pretty twilight, making grass uncertain?Oh,all that christmas snow shouldered by one birthday suit!The fate of the world under his armpit like a thermometer?Rejoice Villains! Your time has come.**************(C) Opic [CodeBreakers,98]*******************
Nautilus.1824
6-го ноября ищет файлы *.TXT и дописывает к ним текст:
The year 1866 was made notable by a series of bizarreevents, a chain of mysterious phenomena which have neverbeen explained, that I am sure no one has forgotten.
Начиная с 23:00 выводит сообщение:
Thus ends the voyage under the seas.
Вирус также содержит строки:
*.com *.txt dos windows command ..[Nautilus]Sea4, Codebreakers
Nax.1402
\ <-> /: <-> ;< <-> >( <-> )[ <-> ], <-> .9 <-> 0F5, F6 -> F8F8 -> F6
Nazgul, семейство
"Nazgul.209": *.COM"Nazgul.266": *.COM NazgЦl
Nazgul_II.2366
[Nazgul]
Nculi.1688
NCU LI
Периодически расшифровывает и выводит сообщение, затем завешивает компьютер:
PARITY ERROR ADDR (HEX) = ( 02C14H ) SYSTEM HALTED
Necropolis
COM-файл EXE-файл+-------+ +-------+ +--------+ +--------+| |--+ |Вирус | |Header | |Header ||- - - -| | |-------| |--------| |--------|| | | | | | |--+ |Вирус || | | | | |- - - - | | |--------|+-------+ | |- - - -| +--------+ | |- - - - | +->| | +->| | +-------+ +--------+
Использует алгоритм вируса "Beast" : записывает сохраняемый участок файла в свободные сектора его последнего кластера. Длина файла при этом не увеличивается.
Necros.1164
Virus V2.0 (c) 1991 Necros The Hacker.Written on 29,30 June in Tralee, Co. Kerry, Ireland.Happy Birthday, Necros!
Также содержит текст:
Virus V2.0 [FrIEND]
Neko, семейство
"Neko.1964,1990" записывают в начало файлов программу, которая при запуске сообщает:
Hi! My name is Neko.It is a Japan name.When you see me , please do not worry.New i am a very kind and cute virus.I only kill your this file.But next time i will kill you all.I will be com back and become fierce. Neko version 1.0
"Neko.2697" выводит текст:
Dear Mrs.Grandy:Aloha!It is me,Neko again! This is the lastest version 2.0Undoubtedly,I am not what I was.Let me tell you something about my improvement.I work with the Antilogic Engine I.It is a new invention.So,Showtime! Neko version 2.0 Made by Metal Satan
Nephew.2906
HIEWSAFESOS./WD.WARNCPAVADINANTIAIDSVIRUVIR.SCANRWEBLD.EGUARCLEA
Пытается (безуспешно) записать поверх файлов из второй строки программу, выводящую при запуске сообщение:
+--------------------------------------------------------------------+| U N R E G I S T E R E D P R O G R A M ! |+--------------------------------------------------------------------+ This version is NOT freeware, you MUST register it! Call (+7-095)135-6253, 137-0150
При инсталляции вирус сканирует ядро DOS и правит код какого-то драйвера, перехватывает какие-то события и в зависимости от них устанавливает свои внутренние флаги. В зависимости от этих флагов вирус записывает какие-то данные в последние сектора корневых каталогов дисков. Вирус использует при этом старый формат INT 26h и не работает с дисками объема более 32M.
Вирус также содержит строку:
(=) Big Nephew (=)
NetBios.4340
Retix PC-21 NETBIOS
Neumann.752
[ NEUMANN J. (1903-57) V2.7 HUNGARY ]*.COM
Neuro.3100
comCOM[Neuromorphosis]ANAVOTLDEManavotldem
Never.1000
дАнИлОфФ-дУб,wEb-ГоРбУхАNFEBSTANRJIPHAAR[Never-Never] by Int O`DreamКиев,4:09am,31/03/96
NeverOne.442
[NEVERONE] NeverOne, Belgium Most HatedCOMMAND.COMCHKLIST.MS*.COMN1
NeverMind.838
A WORD TO PATRICIA:"ER.......... NAH, NEVER MIND"
If this doesn't refer to you, just ignore it.For more information call: ++1-408-988-3773 (USA)
NewAids.1041
I am the NEW AIDS Virus and your PC is InFeCtEdI'm sorry...
и записывает в boot-сектора флоппи-дисков программу, которая при зигрузке сообщает:
This is the right way to let viruses spread up !Next time be CAREFULL!!
Также содержит строки:
*.COM PATH=Р-Killed
Newgen.1054
New Generation Virus 1.0с by NET CRASHER,a PROUD member in HYPER. This message appears in a generationthat is devided by 20. Please don't remove this virus, it Was created for research purpose only.Get a Life !
NewModel.533
New Model v1.1с (c) 20.10.1994 Happy Virus Company
NewYear.1356
Happy New Year.
NextGen.2304
The NextGen Stealth VirusIL USA, 6-93...(Revision)
Ng, семейство
"Ng.695,706": New Generation v.2.1 (NG-2.1 Ukr) *.COM"Ng.914": NG-2.2 Ukr *.COM"Ng.1036": NG-2.3 Ukr
"Ng.695,706" также выводят текст:
Bad command or file name
Nguyen.1740
Hacker: NGUYEN HIEU VINH22 / 1A Truong Quoc DungPhuong 10 Quan Phu Nhuan Thanh Pho Ho Chi Minh South of Viet Nam
Периодически записывает в файлы строку:
Don't use these softwares: ATV, VDW and LF to kill me!!!NgУ Anh Vu, Pham Du LiИm, TrГn Thanh Son, Duong HУng TГnand Dang HУng Quang are too stupid. TrУng giУng nhu heoHa! Ha! These dogs can't touch me. I'm your great fatherPress any key to exit and never use these softwares. Ha! Ha!
или расшифровывает и выводит на экран:
DBSoft-DoЕn ThЕnh Tг lЕ 1 ke "trУm cap" software. He's a professional thief...
Nie.1664
Nie znaleziono pliku lub zla sciezka dostepu!Copyright by Krzysztof Jankowski.WARSZAWA 1993.All rights reserved.Printed in Poland.
Nigeb.890
При записи в файлы заменяет строки "BEGIN" (вне зависимости от строчных или прописных символов) на "NIGEB", при вызовах INT 1Ch (таймер) ищет на экране строкиr "NIGEB" и заменяет их на "BEGIN".
Содержит строки:
igebeginAntiPascal-1 (C)Godzilla Corp.
Night.2048
NightFreddy.938
I'm Freddy, your nightmare
NightKing.1568
+-----------------------------------------------+| Hello dear friend, your computer is attacking || by NIGHT KING I. virus. If do you like your || data very much, don't reset your computer || before midnight ! |+-----------------------------------------------+
Затем вирус ждет полуночи и восстанавливает FAT. Если перезагрузить компьютер не дожидаясь полуночи, то FAT диска C: оказывается испорченной.
Демонстрации вирусных эффектов:
NIGHTKIN.COM |
NightKnight
Night Knight!
Nightmare.1024
Nightmare Virus! Made in Argentina by D.M.
Nik, семейство
NIK
"Nik.442" опасен, в зависимости от своих счетчиков портит CMOS. "Nik.546" медленно гасит экран используя команды VGA.
Niko.3477
В зависимости от системного таймера портит данные при их записи на диск (DOS-вызов Write INT 21h, AH=40h). При создании файлов с именами .AS* или .DB* вирус в зависимости от системного таймера портит эти файлы или создает подкаталоги с именами создаваемых файлов. При запуске или открытии каждого файла вирус подсчитывает CRC-сумму своего кода и, если она не совпадает с оригинальной суммой, выводит текст "FUCK YOU", "дергает" экран и завешивает компьютер.
Под отладчиком или в зависимости от таймера вирус вызывает тот же эффект, но выводит другой текст:
No viruses
Вирус также содержит зашифрованные строки:
Николаевский Кораблестроительный институт.Oct(123,123,126) by one of student
Nina, семейство
Nina.256
"Nina.256.a,b": Nina"Nina.256.c": RIOT!
Nina.1560,1600,1614
При попытке пройти коды вируса "Nina.1600" отладчиком он (вирус) уничтожает часть данных на диске. Этот вирус содержит тексты:
Dear Nina, you make me write this virus; Happy new year!*:\COMMAND.COM
Nines
Ninja, семейство
+---------------------------+|Файл |XXXXXX|Вирус |XXX|+---------------------------+
Периодически убивают файлы: записывают в их начало программу, которая при старте расшифровывает и выводит на экран текст:
"Ninja.1336": DZINA VIRUS v 4.0 Copyright (C) 1990,91,97 Dzina Corp
"Ninja.1370,1376": Mutant Ninja Version 2.0 Copyright (C) 1990,91 Virus&Worm Software
В 1992 году по 13-м числам в 13.00 стирают FAT диска C:. Некорректно работают с INT 24h. Содержат текст:
COMMAND.COM AIDSTEST.EXE .COM .EXE
Ninja.Craz
Mutant VIRUS Copyright (C) 1996,97 Craz Software
Ninja.Raving
В УдГУ никто и ничто не пашет!It's a beautiful life!Can't stop raving
Nipple.208
[Nipple]
NMSG.214
*.exe <<NMSG>>
При заражении файла вирус записывается в область сообщений об ошибках компилятора Microsoft C. Такая область присутствует в файлах, откомпилированных MSC-компилятором, и содержит сообщения об ошибках:
<<NMSG>>R6000 - stack overflowR6003 - integer divide by 0
и т.д.
Вирус ищет внутри файла строку "<<NMSG>>" и записывает себя вместо последующих данных, если такая строка обнаружена. В результате длина файла при заражении не увеличивается.
No25, семейство
Made in No.25 middle school which lived in Beijing China.
No444.474
* SCHOOL No.444,MOSCOW *
Nobock.440
No Bock today Error, System halted!
и завешивает систему.
Nocopy, семейство
NoDbf.1000
NY, семейство
В зависимости от своего счетчика "NY.1577" проигрывает мелодию "В лесу родилась елочка". Содержит строку:
BETA-Version. Please, don't distribute it!
Демонстрации вирусных эффектов:
NY.COM |
Nygus, семейство
"Nygus.227": Nygus v1.1"Nygus.278": (c)Nygus v1.1"Nygus.295": (c)Nygus v1.2"Nygus.752,757": (c)Nygus v2.0
"Nygus.227,278,295" нерезидентны. При запуске ищут .COM-файлы и записывается в них.
"Nygus.752,757" резидентны. Перехватывают INT 21h и записываются в стартующие .COM- и .EXE-файлы.
Nymphet.1024
*.com *.exeNYMPHET ver. 1.0
Nikki.3133
TO Nikki Edval ng TorOntCan.FROM Putoksa Kawayan. Kathang-isip sa Metro Manila, Philippines
Nucleii.200
nUcLeii~.E=mc2
NoFrills, семейство
"NoFrills.813": +-No Frills by Harry McBungus-+"NoFrills.815": +-No Frills 1.01 by Harry McBungus-+"NoFrills.840": +-NF3.0-H.McB-[PuKE]-+"NoFrills.843": +-No Frills 2.0 by Harry McBungus-+
NoFrills.Bungus
*X-Fungus by Harry McBungus**Nugga!**Greets SCP**Greets RABID** Patricia: Grow some programming knowledge **Grease me!**K-Mart in full effect**Epileptic Downer*
Расшифровывает текст и выводит его на экран:
John Bonham - September 20, 1980 - L E D Z E P P E L I N -
NoFrills.Dudley
[Oi Dudley!][PuKE]
NoFrills.Kcat.1358
Kcat 3.015% - By Sir Twist & Thunderbird, with Many Thankz to Harry McBunguswhose coded we politely nicked.
NoFrills.K-Lame.950
+-K-Lame Kreation by Harry McBungus-+
NoHook, семейство
it's not necessary 2 hook int 21h!
Noiembrie.610
9-го ноября: 9 Noiembrie 1979 - Ziua Lui Cosmin NoNov - HCA Romania September 1996
по воскресеньям: Sunday error 262 at 7053:0122
Noki.448
Вирус перехватывает только выполнение файлов (AX=4B00h), считывает свой код из сектора 17 в видео-память и передает туда управление. При этом активизируется подпрограмма заражения файлов. Заражаются только EXE-файлы, которые имеют внутри себя область из 448 последовательно идущих нулевых байт. Вирус записывается в эту область и не увеличивает длину файлов.
По 17-м числам нечетных месяцев (Январь, Март, ...) вирус стирает MBR винчестера. Вирус содержит текст:
NOKI
Nomenclatura
Nomenklatura
и фразу на болгарском языке.
Noon.1163
byMH&MHsoftware
Демонстрации вирусных эффектов:
NOON.COM |
NopM.494
Normal, семейство
Нормальные ЛЮДИ по ПЯТНИЦАМ не РАБОТАЮТ !
Norway.673
Happy birthday, Norway!
NoSmoking, семейство
NoSmoking.1000
Water detect in Co-processor !I am hungry ! Insert hamburger into drive A:No smoking, please ! Thanks.Don't beat me!Attention ! Hard Disk is Radioactive !I'm so much dirty! Clean me !Kiss my keyboard !Keep smiling !Warning ! In drive A: are two diskettes.I don't understand you.Insert tractor toilet paper into printer.Hard Disk's head has been destroyed. Can you borrow me your one ?Coca-Cola is it !
NoSmoking.1575
NAME: Text
где NAME - сетевое имя первого компьютера, Text - одна из фраз:
Friday I'm in LOVE !No smoking, please !Thanks.
Вирус также содержит строку:
Kamchatka/FRIDAY
Nostardamus, семейство
В зависимости от версии вируса, системного таймера и своих счерчиков вирусы перехватывают INT 10h, или INT 16h, или INT 1Ch и проявляются различными способами: стирают сектора дисков, портят файлы, "пропускает" символы, вводимые с клавиатуры, выводят сообщение:
HOME RUN !!!
Также выводят тексты:
"Nostardamus.2247":
The NOSTARDAMUS-Erase (c) v2.1 betaFormating disk C:40Mb
"Nostardamus.2500,2560":
The NOSTARDAMUS-Erase (CopyLeft) Version 2.9 beta by PopulizerFormatting disk X: 40Mb
"Nostardamus.5995":
The NOSTARDAMUS.Maverick (CopyLeft) Version 3.2 ultra by PopulizerFormatting disk X: 40M
"Nostardamus.5995" также выводит около 100 дурацких текстов типа:
Осторожно - на борту бомба!В дисководе А: две дискеты !!Храните деньги в банке !!Лучше пива только ФАВТ !!!Извините, а как вас зовут ?Can you FUCK me ? May be !Пиво не роскошь, а средство !Выпьем Водки Ваня ...
и т.д. Этот вирус также содержит текст:
Киевскому Международному Университету Гражданской Авиации, и лично Факультету Авиационного РадиоЭлектронного Оборудования посвящается: Вирус - ~Дискоглотатель~. Написан студентом ФАРЭО гр.203 (C) CopyLeft 1994
"Nostardamus.3072,3584" перехватывает INT 22h, ждет завершения работы программы-носителя, перехватывает INT 21h и остается резидентно в памяти. Являются стелс -вирусами - при обращениях к зараженным файлам лечат их. Проверяют имена файлов и не заражают некоторые антивирусы.
"Nostardamus.3072" безобиден и никак не проявляется.
"Nostardamus.3584" очень опасен. В некоторых случаях ищет и уничтожает файлы C:\*.*. Проверяет имена файлов по строкам:
COMEXEOVLOVRPROSCAEXTWEBARJRARLHAZIPCOMWINCHK
и либо не заражает эти файлы, либо выключает свои стелс-подпрограммы.
Вирусы содержат строки:
"Nostardamus.3072.a": EMME v3.0. KILLER."Nostardamus.3072.b": Eternal Maverick Mutation Engine v3.0 Double Dragon !"Nostardamus.3584": -=Unlimited Grief=- Kiev'96 EMME 3 Killer"Nostardamus.RunAway.2560": Run away train never come back ! (c) Eternal Maverick. Stealth Group.
Not.574,586
Nothing
NotStoned.1349
Если системная дата - 6-е декабря 1994 года, то вирус расшифровывает и выводит сообщение:
Don't legalize Marijuana. Your computer is not stoned.
November17, семейство
Некоторые версии вирусов семейства содержат строку "SCAN.CLEAN.COM.EXE" и не заражают файлы SCAN.EXE и CLEAN.EXE.
Nov7.482
Format ...
и стирает сектора винчестера.
Novosibirsk.1000
При инсталляции в системную память использует некорректные приемы, в результате чего может завесить систему. Блокирует поисх скрытых (hidden) файлов, в результате чего они оказываются невидимыми практически для всех программ (включая команду "DIR /AH"). Содержит строки:
WRANOEMSNovosibirsk
Nowi.1327
Out of enviroment space.Not enough memory.Analyzing configuration. Please wait...Hej Sell! Czy to bylo tego warte? (c) by Nowicjusz
NoWin.2576
Copyright (c) 1993-94 XY, Zielona Gвra.R_H|PL|
Nr.300
NRead.1467
Network Read CRC ErrorRe-reading Packet
NSD.266
SYSTEM ERROR: DMA DENIED.
Также содержит строки:
c:\command.com *.comNSD
Ntit, семейство
NTIT-4IM2*.COM
и "Ntit.1578":
xxxxxxxx.virA-T-T-E-N-T-I-O-N: VIRUS FOR RESEARCH ONLY ! (C)1994 By LinTzuoh-yi,National Taiwan Inst. of Tech.,Dept. of InformationManagement,e-mail:b8109006@cs.ntit.edu.tw
NTU, семейство
NTU.Amour.3312
L'AMOUR v1.1 by NTU BACTERIOPHAGE LAB S/N TM1-
в конце которой вирус записывает номер своего "поколения". В некоторых случаях стирает CMOS и сектора винчестера.
T4.2138
T4Griffe
T4 virion ----- by NTU BACTERIOPHAGE LABThere Once Was A King, Who Called For The SpringFor His World Was Still Covered In SnowBut The Spring Had Not Been, For He Was Wicked And Mean ...Here I'm Sitting And It's Getting ColdThe Morning Rains Against My Window PaneWhile The World Looks So Cold And GreyIn My Mind I Dream AwayThen I'm On My Way To Tropic IslandsYou'd Always Say I Was A DreamerYou Were RightWhat Do I Say When It's All Over ?And SORRY Seems To Be The Hardest Word ...
NTZ, семейство
"NTZ.397" опасен, уничтожают файлы с расширением NTZ, содержит строку:
*.NTZ *M.COM
Nueva.1942
*.?XE *.?OM *.*(c) IMVGALIZIA 99IMV vK&S '95!!!!!!!1995:Una nueva era de terror informаtico. IMV lo promete.
Nuke, семейство
"Nuke.Awake":
<< AWAKE! >> John Will Die Some Day! TheN HaTs Off to HiM-AWAKE!WE ALL GET OLD AND DIE! DeathBoy will be the DEATH-of John someday!He told me he is fooling himNuKE/ARIS/VA/SUKZ/BaD/CoDE -COPY-WRITE 1994 MuTaTiON_INTERRUPT-
"Nuke.Jak.991":
Jak0 EMPPentiums Suck!Enjoyment to those who ignore!
"Nuke.Sirius.402":
<< Ebbelwoi >> by (Ы)SнRнUS 10-93 D-63225
Nuke.1680
*.COM COMMANDEVirus Created by NuKE- GenVirus V1.51 Licence n0 |id# [NuKE]-93|
Nuke.Bob
Bob Ross lives!Bob Ross is watching!Maybe he lives here...What a happy little cloud!Maybe he has a neighbour right here...You can make up stories as you go along.Never Believe!
Nuke.Clock
Nuke.DC00L.1811
SHALOMKnock... Guess who's There...Fuck Asi Azulay and Lior Cohen ...It's Dr. Unknown... :-)Fuck Guy Assado for Distributing my Sources...Use XOPEN, MAN!!! FUCK Stick-Buster!!!ViSiON-X is Some C00L Program !!!Call to Support board: +972-X-XXXXXX !!!TNTVIRUS is SHIT!!! Cpav is SHIT!!! Use McAfee!But... McAfee is SHIT too...Borland is the BEST...Too bad, you didn't make Backup for your HD... :)I Wonder, What INT 13h Does with AH=05...Just kiddin'... Ya know?GUY ASSADO IS MONGOL!!!COOLNESS is FOREVER!!!
Вирус также содержит строку:
D-C00L-1 ViRUS
Nuke.Deadpool
Deadpool by Phalcon/Skism
Nuke.Elvis
ELVIS lives!ELVIS is watching!DonMaybe he lives here...Is he really dead? Or Here?Maybe he has a neighbour next door...You can make up stories as you go along.(C)1991 Elvis/VFriend, INC. All rights reserved.Congratulations, you are now infected with the Elvis Virus.
Nuke.Howard.967
I'm not working until Howard Stern is done @ 11:00 am !Bow down before the KingSmile ... [NuKE] loves youI'm not working until Howard Stern is done @ 11:00 am !1234567890!@#$%^&*()ascii(c) Ba Ba Stupid...Remember Studderin' John Robin, I love You! Long Live [NuKE]Georgia needs Howard Stern
Nuke.LoneWolf.867
[Lone Wolf] 1993 KillRaven - Independant
Nuke.Marauder.a,b
[Marauder] 1992 Hellraiser - Phalcon/Skism...
Nuke.Ministry
I Get a Flashback!I'm Burning Inside!Breathe You Fucker!Jesus Built My Hotrod!Everyday is Halloween!
The Ministry Virus - Written by NegativX - (c) 1991 -SiTT-
Nuke.Nuke5 и Nuke.Testing
"Nuke.Nuke5.478": [PS/G0] NuKe [NukE5]"Nuke.Testing.438": [PS/G0] Testing [G2 A]
Nuke.Pox.630
It's past 9pm. Get off the computer and go to bed!!!And remeber this would not have been possible if thereweren't any Youngsters Against McAfee
Admiral bailey [YAM]
Nuke.Pox.609,955,963
"Nuke.Pox.609": Rock Steady/NuKE"Nuke.Pox.955": NukE PoX V1.1 - R.S"Nuke.Pox.963.a": Evil Genius V2.0 - R.S/NuKEC:\COMMAND.COM"Nuke.Pox.963.?": (c) 1992 by Igor Ratzkopf - All Rights Reserved July R
Nuke.Pox.1482,1686,1708,1722,1800,1844
"Nuke.Pox.1686": NuKE PoX V2.1 - Rock Steady"Nuke.Pox.1800": NuKE PoX V2.0 - Rock Steady"Nuke.Pox.1844": Death by Miscgenation DIE WHITE GOYIM DIE! '94(c) IsRaEl
Nuker, семейство
"Nuker.Excess" и "Nuker.Trance.1982" могут иметь различные точки входа в тело вируса для затруднения их детектирования.
Nuker.Entity
Hello user. I am a computer virus. My name is Entity.First: The keyboard is locked. Don`t worry, it will beunlocked at the end of this message.I am here because of your illegal software copying andI am carrying a message for you from my programmer:
оBuy only ORIGINAL SOFTWARE. Today the risk of infectionby a virus is very high (as you can see) and, next time,you could be visited by an harmful virus which can performserious damage to your hard disk, floppies and backups...So, pay attention while getting pirated software from CDsand/or criminal BBSs. Pirating software is a federal crime.п
[This warning comes from Entity virus (c) 1995 by The Nuker]
Nuker.Excess
Your PC is working VERY SLOWLY today... What about a good PENTIUM Processor ?
Перед тем, как отдать управление основной программе, вирус проверяет значение системного таймера, и в зависимости от полученного результата выводит сообщения, ждет нажатия на клавишу, сравнивает нажатый символ со случайно выбранным значением, и в зависимости от результата сравнения либо возвращает управление прграмме-носителю, либо стирает сектора дисков:
+-|DANGER!|----------------------------------------------+| You are infected by ExCESS Virus (c) 1995 by The Nuker ||--------------------------------------------------------|| I have destroyed your FATs but I have only ONE copy in || my data area. IF YOU REBOOT NOW ALL DATA WILL BE LOST. || If this isn`t enough, I have altered your Master Boot || Record with a formatting routine in order to low-level || format the primary Hard Disk when executed. If you are || so dude and you don`t believe me, reboot now and look || at your hard disk light spinning... If you don`t want || to loose all your data then try to guess a number from || 0 to 9 and pray for your answer to be correct, else... |+--------------------------------------------------------+You have 3 tries to guess the correct number!!!Enter the number:
You fucking SHIT!!! You guessed the right number!!!You are safe this time but next will come very soonand you will not be so lucky!!!
Sorry, you didn`t entered the correct number!Retry, and hope you lucky!!!
Hum... you are lucky this time...Please wait while reconstructing disk structure...
I WAS JOKING! Your Hard Disk has been fucked up!!! Thank you for choosing another product of... 0T0h0e0 0N0u0k0e0r0
Nuker.Syndrome
VATBF-AVSCCL-D-UMSMWNA
Также содержит строку:
[Syndrome virus (c) 1996 by The Nuker]
Nuker.Trance.1688
Trance Virus (c) 1995 by The Nuker
Nuker.Trance.1982
This sector has been fucked up courtesy of Trance0 Virus (c) 1995 by The Nuker
Демонстрации вирусных эффектов:
NUKER.COM |
NV.732
[New Virus] (1992)
N_Xeram.1664
N-XERAM\NAV_._NO \CHKLIST.MS \SCANVAL.VAL