V mene obid,poguljayPrijdesh zavtra ja vidpochivaju
Obora.1558
Опасный резидентный вирус. Перехватывает INT 21h и при запуске каждой третьей программы ищет в текущем каталоге EXE-файлы и записывается в их конец.По воскресеньям в зависимости от системного времени перехватывает также INT 8 и при каждом 185-м тике таймера сдвигает изображение на экране. По 22-м числам стирает CMOS и выводит текст:
** MY NAME IS TROUBLe ** HELLO FROM о KETY п - CREATED BY KEVIN
Также содержит строки:
KETY - POLAND!!PROSZE TU NIE GRZEBaC96.02.12TROUBLe - (c) by KevinOBORa 96 V1.0 (c) by KEVIN
Демонстрации вирусных эффектов:
OBORA.COM |
Ocsana.692
Неопасный резидентный зашифрованный вирус. При запуске перехватывает INT 21h, 28h и остается резидентно в памяти. Затем при DOS-вызовах ChangeDir (AH=3Bh) вирус активизирует свой обработчик INT 28h и при следующем вызове INT 28h ищет .COM-файлы и записывается в из начало. При заражении шифрует как себя, так и заражаемый файл.13-го августа расшифровывает и выводиит текст:
Happy birthday, Ocsana!
Oggo.3837
Очень опасный резидентный зашифрованный вирус. Перехватывает INT 8, 21h и записывается в начало .COM- и конец EXE-файлов при их запуске. В некоторых случаях уничтожает все файлы в текущем каталоге. В зависимости от своего счетчика вызывает видео-эффект и выводит сообщения:ALPAK GroupCpSci,Adamson UniversityO G G O
Демонстрации вирусных эффектов:
OGGO.COM |
OGWO.446
Безобидный нерезидентный вирус. При запуске ищет .COM-файлы (кроме COMMAND.COM) и записывается в их конец. Содержит строки:OGWO*.com command
Ohlala, семейство
Неопасные нерезидентные зашифрованные вирусы. При запуске ищут COM- и EXE-файлы (кроме COMMAND.COM) и записываются в их конец. Уничтожают файлы *.MS и *VIR.DAT. Проигрывают мелодию и выводят строку:Ohhhh La La!Mommmmy, they're teasing me againShut up you little sonsuvbitches
Демонстрации вирусных эффектов:
OHLALA.COM |
Ohm.777
Очень опасный резидентный вирус. Перехватывает INT 21h и записывается в конец COM- и EXE-файлов при их запуске. При открытии файлов с расширениями имени .C, .PA*, *.AS*, *.IC*, *.LZ* уничтожает их и форматирует сектора флоппи-дисков. Содержит строку: "Ohm".
OhOh.799
Опасный резидентный вирус. Перехватывает INT 21h и записывается в конец запускаемых COM- и EXE-файлов. Некорректно работает с блоками системной памяти и может завесить компьютер. Использует антиотладочные приемы, содержит строки:I LOVE YOU !Oh Oh ! I AM VIRUS!
Oksana, семейство
Очень опасные нерезидентные вирусы. Старшие версии вируса начиная с 1735 зашифрованы. При запуске виурсы ищут COM-файлы и записывается в их конец. Сравнивают имя файла с COMMAND.COM и не заражают его. Процедура сравнения содержит ошибку и вирусы также не заражают файлы, имя которых начинается на 'C'. Если обнаруженный файл имеет расширение имени .COM и формат EXE, то вирус записывает в его начало программу, которая при запуске сообщает:ПОЛУЧАЙТЕ СУКИ
Некоторые версии вируса лечат файл-носитель после заражения очередного файла.
21-го октября вирусы выводят текст:
HAPPY BIRTHDAY OKSANA
"Oksana.1740,1881" выводят:
CRAZY ! I~m here !
В зависимости от своего поколения или счетчиков считывают в системную память FAT диска C:, затем стирают FAT на диске, выводят сообщение (см. ниже), ждут 3:00 утра и восстанавливают FAT. Сообщение выглядит следующим образом:
WARNING
ВНИМАНИЕ Я Вирус ТЕРРОРИСТ ! Ваш компьютер захвачен в заложники !Если вы выключите машину или прервете программу,то информациюо таблице размещения файлов (FAT) вам уже никто не востановит !!!Если вы хотите чтоб у вас было все в порядке вы должнывыполнить мои условия : Подождите до 3 часов ночи !!!Если подождете обещаю все починить !ПРИЯТНЫХ СНОВИДЕНИЙ !!! (Crazy)
Ol.1562
Безобидный резидентный полиморфик -вирус. Перехватывает INT 21h и записывается в конец запускаемых COM- и EXE-файлов. Никак не проявляет себя. При инсталляции в память детектирует свою TSR-копию вызовом INT 21h AH=DDh, TSR-копия возвращает "OL" в регистре AX.
OldScribe.8588
Неопасный нерезидентный вирус. При запуске ищет COM-файлы и записывается в их конец. Проявляется видео-эффектом (код эффекта содержит ошибку), содержит строки:(c) MicroSoft 1994Old Scribe by Nostradamus [NuKE'94]*.?OM
Olen.6144
Неопасный резидентный вирус. Перехватывает INT 8, 9, 21h, 27h и записывается в конец COM- и EXE-файлов при обращениях к ним. Проверяет имена файлов и не заражает: AI?????? (AIDSTEST), CS?? (SCAN, опечатка?), -V (старое название AVP), VM?, ST?????. Если любай другая программа остается резидентно в памяти, вирус перемещает свой код и приписывает его к коду этой программы.26-го апреля выводит текст:
Demo !
Также содержит текст:
+----------------------------------------------------------- v10.07/386 --+| Advanced Diskinfoscope || (c) Мостовой Дмитрий Юрьевич, 1991-96 г.
Olexy.1864
Неопасный резидентный зашифрованный вирус. При запуске зараженного файла вирус ищет и поражает EXE-файлы текущего каталога. Затем перехватывает INT 15h, 21h и записывается в конец EXE-файлов при их запуске. Содержит ошибку - некоторые зараженные файлы виснут при запуске. Проявляется проигрыванием мелодии, при вызове INT 15h, AX=8500h выводит символ "0" (F9H ASCII), содержит строку:Olexy
Демонстрации вирусных эффектов:
OLEXY.COM |
Orange.337
Неопасный резидентный вирус. Копирует себя в таблицу векторов прерываний, перехватывает INT 21h и записывается в конец COM-файлов при их запуске. В зависимости от системного таймера выводит текст:Привет!живой апельсиновый сок
Orchid, семейство
Безобидные нерезидентные зашифрованные вирусы. При запуске ищут .COM-файлы и записываются в их начало. "Orchid.120" при этом не сохраняет первоначальное содержимое фафйла. Содержат строки:"Orchid.120,311": Killed by my orchid..."Orchid.351": Time goes fast without you Move file pointer to start of file
Oropax
Резидентный неопасный вирус. Перехватывает INT 8, 20h, 21h, 27h. Записывается в конец .COM-файлов: ищет их в каталогах при запуске зараженного файла и из своей TSR-копии при обращениях к файлам. Проявляется проигрыванием мелодии.Демонстрации вирусных эффектов:
OROPAX.COM |
Osiris.299
Нерезидентный неопасный вирус. Ищет .COM-файлы и записывается в их начало. 30-го сентября расшифровывает и выводит текст:Osiris Presents п The Trish Virus о Luv and Hugs OSiRiS
Ostap.322
Безобидный резидентный вирус. Перехватывает INT 21h и записывается в конец COM-файлов при их запуске или открытии. Содержит строку:Киса и Ося были здесь.
Otti, семейство
Очень опасные нерезидентные зашифрованные вирусы. При запуске ищут .COM-файлы и записываются в их конец. В зависимости от текущей даты стирают сектора дисков. Содержат строку:OTTI FOREVER
Otto, семейство
Безобидные нерезидентные зашифрованные вирусы, ищут .COM-файлы и записываются в их конец. При заражении шифруют содержимое файлов. Содержат тексты:"Otto.415": OTTO VIRUS written by:OTTO SCHTUCK COPYRIGHT MICROSHAFT INDUSTRIES 1992 (tm.)
"Otto.640": OTTO6 VIRUS, <<щS>>, YAM, COPYRIGHT MICROSHAFT INDUSTRIES 1992 (tm.)
"Otto.640" оставляет резидентную программу, которая перехватывает INT 9 и при нажатии на Alt-Ctrl-Del сообщает:
<<щS>>, YAM, MICROSHAFT INDUSTRIES (tm.) 1992!
Oulu.1008
Нерезидентный опасный вирус, зашифрован. При запуске лечит файл-носитель, и затем ищет .COM-файлы текущего каталога и записывается в их конец. В зависимости от системного времени завешивает систему и выводит "кашу" на экран. Содержит текст:Oulu
Ouse.591
Очень опасный нерезидентный вирус. При запуске ищет COM-файлы и записывается в их конец. В зависимости от текущей даты стирает сектора дисков. Содержит строку:OUSE ME EST ABDA
Overkill, семейство
Опасные полиморфик -вирусы. "Overkill.1191" и "Overkill.1308" нерезидентны. Они ищут файлы и поражают их. "Overkill.1385" резидентен, он перехватывает INT 21h и записывается в файлы при их запуске или открытии. "Overkill.1191,1385" записывают себя в начало .COM-файлов, "Overkill.1308" записывается в конец EXE-файлов."Overkill.1191,1308" содержат строку: "Procedure From VCL 1.0". "Overkill.1191" также содержит текст: "Chi vuol esser lieto, sia: di doman non v'e' certezza.".
При некоторых условиях вирусы "Overkill" выводят сообщения и ждут ввода с клавиатуры. При нажатии на 'N' они возвращают контроль программе-носителю, при нажатии на 'Y' - завешивают систему. Выводимые сообщения:
"Overkill.1191": OverKill Virus - By MTZ - From Italy - Are You ready (y/n) ?
"Overkill.1308": OverKill II Virus - By MTZ - From Italy - Are You ready (y/n) ?
"Overkill.1385": OverKill III Virus - By MTZ - From Italy - Are You ready (y/n) ?
Override, семейство
Неопасные нерезидентные вирусы. "Override.1428" зашифрован. При запуске ищут COM-файлы текущего диска (кроме COMMAND.COM) и записываются в их начало. В зависимости от текущей даты и своего внутреннего счетчика ("Override.1380") или по 13-м пятницам ("Override.1428") вирусы выводят тексты и перезагружает или завешивают компьютер:"Override.1380":
EXTERNAL OVERRIDEThis virus is dedicated to jerk M.S.,who almost succeeded in ruining a relationby telling lies about my girlfriend.If you are wondering why I have hit you,I am still wondering why he tried to hit us...The Ninth Circle.
"Override.1428":
External Override.Dedicated to the jerk who toldlies about my girlfriend and almostruined my life.Out of sight, not out of mind sucker !
Oxan.710
Неопасный резидентный вирус. Перехватывает INT 21h и записывается в конец COM-файлов при их запуске. В зависимости от текущей даты и времени расшифровывает и выводит текст:Happy birthday Oxan !MS-DOS Version
Oxana, семейство
Неопасные резидентные вирусы. Перехватывают INT 21h и записываются в конец EXE-файлов. С ноября очень часто выдают на экран фразу:Я вирус! Угадай мое имя,или я причиню страшные разрушения...
Если набрать "ОКСАНА", вирус радостно сообщает:
Правильно! Найдите Борисову Оксану для получения антивируса
Демонстрации вирусных эффектов:
OXANA.COM |
Oxana_II.747
Безобидный резидентный вирус. Перехватывает INT 21h и записывается в конец EXE-файлов при окночании их работы (AH=4Ch). Никак не проявляется, содержит строку:Оксана v.4.8 %!
OzPar.387
Безобидный резидентный вирус. Перехватывает INT 21h и записывается в конец EXE-файлов при их запуске. Никак не проявляется.
Olga.4448
Очень опасный резидентный вирус. Перехватывает INT 21h и записывается в начало COM-файлов при изменении их атрибутов (обычно это делают антивирусы при проверке файлов). В октябре вирус стирает сектора текущего диска и выводит тексты. Большая часть этих текстов является довольно плохими стихами, остальные выглядят следующим образом:You must undertake nothing ,if you need the datas stored on your default disk.
Не советую что либо предпринимать если вы дорожите данными записанными на текущем диске.
I M A R C E N C Y T H E V I R U S O L G A W O R K I N G . ( W R I T E N B Y S C O R P I O N )
В Н И М А Н И Е Р А Б О T А Е Т В И Р У С О Л Ь Г А . ( С О С Т А В И Т Е Л Ь - S C O R P I O N )
OpalSoft.1599
Неопасный резидентный полиморфик -вирус. Перехватывает INT 21h и записывается в конец запускаемых COM- и EXE-файлов. Уничтожает антивирусные файлы данных: CHKLIST.MS, CHKLIST.CPS, ANTI-VIR.DAT, SMARTCHK.CPS. Содержит строки:OpalSoft Ver.Beta YelonkY PoLaNd Pozdrowienia dla: >Marty S./Wasiora/MichaИa/Dzidy/Franka/Szwarca<
Oddessy.602
Очень опасный резидентный вирус. Записывается вместо файлов, уничтожая их содержимое. Перехватывает INT 21h и при запуске каждой программы ищет .COM-файлы в C:\WINDOWS\COMMAND, текущем и родительском каталогах и заражает их.При 65-м заражени стирет CMOS. Проявляется видео-эффектом. Выдает сообщение:
2001 ~ A viral Oddessy
Демонстрации вирусных эффектов:
ODDESSY.COM |
Olgi.480
Безобидный резидентный вирус. Перехватывает INT 21h и записывается в конец запускаемых EXE-файлов. Никак не проявляется.
Olivia, семейство
Очень опасные резидентные зашифрованные вирусы. Перехватывают INT 21h и записываются в конец .COM- и .EXE-файлов при обращениях к ним. Возможно повторное заражение файлов. При заражении COM-файлов в некоторых случаях записывают команду перехода на тело вируса в середину файла. Проверяют имена файлов и не заражают:"Olivia.2152": 4DOS, COMMAND, WIN, EMM386"Olivia.2374": 4DOS, COMMAND, VT, WIN, EMM386, SSCAN, TB, CHKDSK
Используют антиотладочные приемы. 10-го апреля ("Olivia.2152"), 10-го апреля и 23-го декабря ("Olivia.2374") выводят текст:
please put a love music CD into your CD-ROMand pass any key to continue...
и затем вызывают системные функции работы с CD-ROM (проигрывают CD?). Затем выводят текст (на китайском?), включая строку:
By AndrВ '97/1/30
Затем вирусы стирают CMOS и сектора винчестера.
"Olivia.2374" также содержит строки:
Olivia Virus 7.5с By AndrВ(C)TRAN TECH United Groups
Olivia.3378
Помимо перечисленного выше (за исключением уничтожения данных на диске и стирания CMOS - этот вирус не содержит подобного кода) записывается также в конец Windows32 PE-файлов: создает новую секцию и модифицирует PE-заголовок. Неспособен размножаться из PE-файлов. При их запуске вызывает какую-то функцию ядра Windows (выводит сообщение?) и возвращает управление программе-носителю, однако содержит ошибки и портит PE-файлы. В результате при запуске зараженного PE-файла Windows выводит стандартное сообщение об ошибке и прекращает выполнение зараженной программы.При запуске зараженного DOS-файла вирус перехватывает INT 21h и записывается в файлы при обращениях к ним. При запуск ARJ, RAR, PKZIP, LHA, BACKUP, MSBACKUP, CPBACKUP, CHKDSK или XCOPY вирус блокирует свои процедуры заражения и стелс. При запуске файлов с именами VT* и PV* вирус временно перехватывает INT 10h (зачем - непонятно).
Процедуру проигрывания CD-диска вызывает 10-го апреля. При этом выводит текст:
Put a Audio-CD into the CD-ROM, and it any key...
Также содержит строку:
Olivia Virus 6.00.95a
Omega.440
Очень опасный нерезидентный вирус. При запуске ищет .COM-файлы и записывается в их конец. По 13-м пятницам выводит символ Омега (EAh ASCII) и стирает сектора винчестера.
Omi.986
Неопасный резидентный вирус. Перехватывает INT 21h и записывается в конец .EXE-файлов при их запуске. При каждой 16-й инсталляции в память заполняет экран строкой: "OMI".Демонстрации вирусных эффектов:
OMI.COM |
OneMinute.2420
Неопасный нерезидентный полиморфик -вирус. При запуске ищет .COM- и .EXE-файлы (кроме COMMAND.COM), затем записывается в конец EXE-файлдов и начало COM-файлов. Уничтожает антивирусные базы данных: SMARTCHK.CPS, CHKLIST.CPS, CHKLIST.MS.1-го января, 6-го июля, 9-го сентября выводит текст:
This day in the year 1976,[xx]China, had been left us for ever.Now, in order to express cherish the memory of this great man, let's observeone minute's silence...[yy]Thank you!
где [xx] является строкой:
1 января: Chou Enlai, Premier of the State Council of6 июля: Chu Te, Chief of the Standing Committee of the National People's Congress of9 сентября: Mao Tsetung, Chairman of the Communist Party of
и [yy] является счетчиком секунд - от "60" до "00".
OnFire.1679
Неопасный резидентный полиморфик -вирус. Перехватывает INT 21h и при вызовах DOS-функций ChangeDir и CloseFile ищет COM-файлы в текущем каталоге и записывыается в их конец. При открытии или переименовании зараженных файлов лечит их. Под отладчиком выводит текст:This city is on fire tonight...Recognize me
Onkelz, семейство
Неопасные нерезидентные зашифрованные вирусы. При запуске ищут .COM-файлы и записывается в их конец. В зависимости от системной даты и времени выводят тексты:"Onkelz.527":
Hello User, You have The BФhse Onkelz-C VirusI was written in Eastgermany in Sept. 1993! If you're an Onkelz Fan, call the following number Germany (0049): 069/445052 Wir ham' noch lange nicht genug!
"Onkelz.541":
Hello User, You have The Boehse Onkelz Virus 1.5!I was written in Eastgermany in Sept. 1993 ! If you're an Onkelz Fan, call the following number! Germany (0049): 069/445052 ! Wir ham' noch lange nicht genug...!!!
Onkogen.1683
Неопасный резидентный вирус. Перехватывает INT 8, 21h и записывается в конец COM- и EXE-файлов при их запуске. При заражении системной памяти ищет командный интерпретатор (при помощи строки "COMSPEC=") и заражает его. Через некоторое время начинает менять флаги клавиатуры. Содержит строки:COMSPEC=* Virtual Onkogen *
Ontario, семейство
Резидентные безобидные зашифрованные вирусы. Перехватывают INT 21h и записываются в конец запускаемых COM- и EXE-файлов и файла C:\COMMAND.COM.
Oolong.1380
Опасный резидентный вирус. Трассирует INT 13h,21h, правит INT 2Ah (ставит туда команду IRET), перехватывает INT 21h и записывается в конец .COM- и .EXE-файлов при их запуске. Содержит ошибку и вешает систему при заражении .EXE-файлов. Содержит строку:Oolong V2.0 virus by [E.K]
Ooops.368
Очень опасный нерезидентный вирус. При запуске ищет .COM-файлы текущего каталога и записывается вместо них. Стирает FAT текущего диска и сообжает:Ooops.. I've managed to erase your File Allocation Tables...Good thing I made a copy of them... now where did I put those damn things?
Oops.600
Неопасный резидентный вирус. Перехватывает INT 21h и записывается в конец COM-файлов при их запуске. В зависимости от текущей даты переименовывает файл C:\COMMAND.COM в C:\COMMAND.BAD, выводит сообщения:Bad command or file name
####################################### Oops! Sorry for BAD virus! #######################################
OopsTmp.1087
Неопасный резидентный вирус. Перехватывает INT 21h и записывается в конец COM-файлов при их запуске. Содержит строки:OOPsTEMP$$$ OOPsTEMP.$$$ OOPsTEMP$$$
и иногда выводит:
OOPs
Opal, семейство
Безобидные нерезидентные вирусы. При запуске ищут .COM-файлы и записываются в их конец. Содержат строку:"Opal.390": *.COM OpalSoft"Opal.683": *.COM OpalSoft 10.3.1994 v1.2C
Open, семейство
Опасные резидентные вирусы. Перехватывают INT 21h, 2Fh и записываются в конец запускаемых COM- и EXE-файлов. Проверяют имена запускаемых файлов и не заражают файлы:COMMAND, IBM, PC, TB, CKVI, KLVI, DEVI, BTOOL, RTOOL, TDISK, SCAN, CLEAN, F-
При запуске некоторых программ уничтожают их, а затем выводят текст:
Your PC was now OPEN! Whao! Ha! Ha! Ha! Ha!== Written by Zhuge Jin at TPVO , 1995 ===== Taiwan Power Virus Organization. ===
"Open.1183" выводит тексты:
This is [Vivian's Birthday] virus by Data Monster in Hong Kong...!Happy birthday to Vivian Lai...!
Oppressor.559
Неопасный резидентный вирус. Перехватывает INT 21h и записывается в конец EXE-файлов при их запуске. При выполнении зараженные файлы вызывают INT 5 (печать экрана). Вирус содержит строку:Oppressor-B, v0.2905, rev.A, no.95.021, by The Heretic