Obid.555

Неопасный нерезидентный вирус. При запуске ищет .COM-файлы и записывается в их конец. В зависимости от текущей даты и времени вирус выводит одно из сообщений:

V mene obid,poguljayPrijdesh zavtra ja vidpochivaju







Obora.1558

Опасный резидентный вирус. Перехватывает INT 21h и при запуске каждой третьей программы ищет в текущем каталоге EXE-файлы и записывается в их конец.

По воскресеньям в зависимости от системного времени перехватывает также INT 8 и при каждом 185-м тике таймера сдвигает изображение на экране. По 22-м числам стирает CMOS и выводит текст:

** MY NAME IS TROUBLe ** HELLO FROM о KETY п - CREATED BY KEVIN


Также содержит строки:

KETY - POLAND!!PROSZE TU NIE GRZEBaC96.02.12TROUBLe - (c) by KevinOBORa 96 V1.0 (c) by KEVIN





Демонстрации вирусных эффектов:

OBORA.COM



Ocsana.692

Неопасный резидентный зашифрованный вирус. При запуске перехватывает INT 21h, 28h и остается резидентно в памяти. Затем при DOS-вызовах ChangeDir (AH=3Bh) вирус активизирует свой обработчик INT 28h и при следующем вызове INT 28h ищет .COM-файлы и записывается в из начало. При заражении шифрует как себя, так и заражаемый файл.

13-го августа расшифровывает и выводиит текст:

Happy birthday, Ocsana!






Oggo.3837

Очень опасный резидентный зашифрованный вирус. Перехватывает INT 8, 21h и записывается в начало .COM- и конец EXE-файлов при их запуске. В некоторых случаях уничтожает все файлы в текущем каталоге. В зависимости от своего счетчика вызывает видео-эффект и выводит сообщения:

ALPAK GroupCpSci,Adamson UniversityO G G O





Демонстрации вирусных эффектов:

OGGO.COM



OGWO.446

Безобидный нерезидентный вирус. При запуске ищет .COM-файлы (кроме COMMAND.COM) и записывается в их конец. Содержит строки:

OGWO*.com command







Ohlala, семейство

Неопасные нерезидентные зашифрованные вирусы. При запуске ищут COM- и EXE-файлы (кроме COMMAND.COM) и записываются в их конец. Уничтожают файлы *.MS и *VIR.DAT. Проигрывают мелодию и выводят строку:

Ohhhh La La!Mommmmy, they're teasing me againShut up you little sonsuvbitches





Демонстрации вирусных эффектов:

OHLALA.COM



Ohm.777

Очень опасный резидентный вирус. Перехватывает INT 21h и записывается в конец COM- и EXE-файлов при их запуске. При открытии файлов с расширениями имени .C, .PA*, *.AS*, *.IC*, *.LZ* уничтожает их и форматирует сектора флоппи-дисков. Содержит строку: "Ohm".





OhOh.799

Опасный резидентный вирус. Перехватывает INT 21h и записывается в конец запускаемых COM- и EXE-файлов. Некорректно работает с блоками системной памяти и может завесить компьютер. Использует антиотладочные приемы, содержит строки:

I LOVE YOU !Oh Oh ! I AM VIRUS!







Oksana, семейство

Очень опасные нерезидентные вирусы. Старшие версии вируса начиная с 1735 зашифрованы. При запуске виурсы ищут COM-файлы и записывается в их конец. Сравнивают имя файла с COMMAND.COM и не заражают его. Процедура сравнения содержит ошибку и вирусы также не заражают файлы, имя которых начинается на 'C'. Если обнаруженный файл имеет расширение имени .COM и формат EXE, то вирус записывает в его начало программу, которая при запуске сообщает:

ПОЛУЧАЙТЕ СУКИ


Некоторые версии вируса лечат файл-носитель после заражения очередного файла.

21-го октября вирусы выводят текст:

HAPPY BIRTHDAY OKSANA


"Oksana.1740,1881" выводят:

CRAZY ! I~m here !


В зависимости от своего поколения или счетчиков считывают в системную память FAT диска C:, затем стирают FAT на диске, выводят сообщение (см. ниже), ждут 3:00 утра и восстанавливают FAT. Сообщение выглядит следующим образом:

WARNING

ВНИМАНИЕ Я Вирус ТЕРРОРИСТ ! Ваш компьютер захвачен в заложники !Если вы выключите машину или прервете программу,то информациюо таблице размещения файлов (FAT) вам уже никто не востановит !!!Если вы хотите чтоб у вас было все в порядке вы должнывыполнить мои условия : Подождите до 3 часов ночи !!!Если подождете обещаю все починить !ПРИЯТНЫХ СНОВИДЕНИЙ !!! (Crazy)









Ol.1562

Безобидный резидентный полиморфик -вирус. Перехватывает INT 21h и записывается в конец запускаемых COM- и EXE-файлов. Никак не проявляет себя. При инсталляции в память детектирует свою TSR-копию вызовом INT 21h AH=DDh, TSR-копия возвращает "OL" в регистре AX.





OldScribe.8588

Неопасный нерезидентный вирус. При запуске ищет COM-файлы и записывается в их конец. Проявляется видео-эффектом (код эффекта содержит ошибку), содержит строки:

(c) MicroSoft 1994Old Scribe by Nostradamus [NuKE'94]*.?OM







Olen.6144

Неопасный резидентный вирус. Перехватывает INT 8, 9, 21h, 27h и записывается в конец COM- и EXE-файлов при обращениях к ним. Проверяет имена файлов и не заражает: AI?????? (AIDSTEST), CS?? (SCAN, опечатка?), -V (старое название AVP), VM?, ST?????. Если любай другая программа остается резидентно в памяти, вирус перемещает свой код и приписывает его к коду этой программы.

26-го апреля выводит текст:

Demo !


Также содержит текст:

+----------------------------------------------------------- v10.07/386 --+| Advanced Diskinfoscope || (c) Мостовой Дмитрий Юрьевич, 1991-96 г.







Olexy.1864

Неопасный резидентный зашифрованный вирус. При запуске зараженного файла вирус ищет и поражает EXE-файлы текущего каталога. Затем перехватывает INT 15h, 21h и записывается в конец EXE-файлов при их запуске. Содержит ошибку - некоторые зараженные файлы виснут при запуске. Проявляется проигрыванием мелодии, при вызове INT 15h, AX=8500h выводит символ "0" (F9H ASCII), содержит строку:

Olexy




Демонстрации вирусных эффектов:

OLEXY.COM



Orange.337

Неопасный резидентный вирус. Копирует себя в таблицу векторов прерываний, перехватывает INT 21h и записывается в конец COM-файлов при их запуске. В зависимости от системного таймера выводит текст:

Привет!живой апельсиновый сок







Orchid, семейство

Безобидные нерезидентные зашифрованные вирусы. При запуске ищут .COM-файлы и записываются в их начало. "Orchid.120" при этом не сохраняет первоначальное содержимое фафйла. Содержат строки:

"Orchid.120,311": Killed by my orchid..."Orchid.351": Time goes fast without you Move file pointer to start of file







Oropax

Резидентный неопасный вирус. Перехватывает INT 8, 20h, 21h, 27h. Записывается в конец .COM-файлов: ищет их в каталогах при запуске зараженного файла и из своей TSR-копии при обращениях к файлам. Проявляется проигрыванием мелодии.



Демонстрации вирусных эффектов:

OROPAX.COM



Osiris.299

Нерезидентный неопасный вирус. Ищет .COM-файлы и записывается в их начало. 30-го сентября расшифровывает и выводит текст:

Osiris Presents п The Trish Virus о Luv and Hugs OSiRiS






Ostap.322

Безобидный резидентный вирус. Перехватывает INT 21h и записывается в конец COM-файлов при их запуске или открытии. Содержит строку:

Киса и Ося были здесь.






Otti, семейство

Очень опасные нерезидентные зашифрованные вирусы. При запуске ищут .COM-файлы и записываются в их конец. В зависимости от текущей даты стирают сектора дисков. Содержат строку:

OTTI FOREVER






Otto, семейство

Безобидные нерезидентные зашифрованные вирусы, ищут .COM-файлы и записываются в их конец. При заражении шифруют содержимое файлов. Содержат тексты:

"Otto.415": OTTO VIRUS written by:OTTO SCHTUCK COPYRIGHT MICROSHAFT INDUSTRIES 1992 (tm.)

"Otto.640": OTTO6 VIRUS, <<щS>>, YAM, COPYRIGHT MICROSHAFT INDUSTRIES 1992 (tm.)

"Otto.640" оставляет резидентную программу, которая перехватывает INT 9 и при нажатии на Alt-Ctrl-Del сообщает:

<<щS>>, YAM, MICROSHAFT INDUSTRIES (tm.) 1992!






Oulu.1008

Нерезидентный опасный вирус, зашифрован. При запуске лечит файл-носитель, и затем ищет .COM-файлы текущего каталога и записывается в их конец. В зависимости от системного времени завешивает систему и выводит "кашу" на экран. Содержит текст:

Oulu






Ouse.591

Очень опасный нерезидентный вирус. При запуске ищет COM-файлы и записывается в их конец. В зависимости от текущей даты стирает сектора дисков. Содержит строку:

OUSE ME EST ABDA






Overkill, семейство

Опасные полиморфик -вирусы. "Overkill.1191" и "Overkill.1308" нерезидентны. Они ищут файлы и поражают их. "Overkill.1385" резидентен, он перехватывает INT 21h и записывается в файлы при их запуске или открытии. "Overkill.1191,1385" записывают себя в начало .COM-файлов, "Overkill.1308" записывается в конец EXE-файлов.

"Overkill.1191,1308" содержат строку: "Procedure From VCL 1.0". "Overkill.1191" также содержит текст: "Chi vuol esser lieto, sia: di doman non v'e' certezza.".

При некоторых условиях вирусы "Overkill" выводят сообщения и ждут ввода с клавиатуры. При нажатии на 'N' они возвращают контроль программе-носителю, при нажатии на 'Y' - завешивают систему. Выводимые сообщения:

"Overkill.1191": OverKill Virus - By MTZ - From Italy - Are You ready (y/n) ?

"Overkill.1308": OverKill II Virus - By MTZ - From Italy - Are You ready (y/n) ?

"Overkill.1385": OverKill III Virus - By MTZ - From Italy - Are You ready (y/n) ?





Override, семейство

Неопасные нерезидентные вирусы. "Override.1428" зашифрован. При запуске ищут COM-файлы текущего диска (кроме COMMAND.COM) и записываются в их начало. В зависимости от текущей даты и своего внутреннего счетчика ("Override.1380") или по 13-м пятницам ("Override.1428") вирусы выводят тексты и перезагружает или завешивают компьютер:

"Override.1380":


EXTERNAL OVERRIDEThis virus is dedicated to jerk M.S.,who almost succeeded in ruining a relationby telling lies about my girlfriend.If you are wondering why I have hit you,I am still wondering why he tried to hit us...The Ninth Circle.



"Override.1428":


External Override.Dedicated to the jerk who toldlies about my girlfriend and almostruined my life.Out of sight, not out of mind sucker !







Oxan.710

Неопасный резидентный вирус. Перехватывает INT 21h и записывается в конец COM-файлов при их запуске. В зависимости от текущей даты и времени расшифровывает и выводит текст:

Happy birthday Oxan !MS-DOS Version







Oxana, семейство

Неопасные резидентные вирусы. Перехватывают INT 21h и записываются в конец EXE-файлов. С ноября очень часто выдают на экран фразу:

Я вирус! Угадай мое имя,или я причиню страшные разрушения...


Если набрать "ОКСАНА", вирус радостно сообщает:

Правильно! Найдите Борисову Оксану для получения антивируса




Демонстрации вирусных эффектов:

OXANA.COM



Oxana_II.747

Безобидный резидентный вирус. Перехватывает INT 21h и записывается в конец EXE-файлов при окночании их работы (AH=4Ch). Никак не проявляется, содержит строку:

Оксана v.4.8 %!






OzPar.387

Безобидный резидентный вирус. Перехватывает INT 21h и записывается в конец EXE-файлов при их запуске. Никак не проявляется.





Olga.4448

Очень опасный резидентный вирус. Перехватывает INT 21h и записывается в начало COM-файлов при изменении их атрибутов (обычно это делают антивирусы при проверке файлов). В октябре вирус стирает сектора текущего диска и выводит тексты. Большая часть этих текстов является довольно плохими стихами, остальные выглядят следующим образом:

You must undertake nothing ,if you need the datas stored on your default disk.



Не советую что либо предпринимать если вы дорожите данными записанными на текущем диске.



I M A R C E N C Y T H E V I R U S O L G A W O R K I N G . ( W R I T E N B Y S C O R P I O N )





В Н И М А Н И Е Р А Б О T А Е Т В И Р У С О Л Ь Г А . ( С О С Т А В И Т Е Л Ь - S C O R P I O N )









OpalSoft.1599

Неопасный резидентный полиморфик -вирус. Перехватывает INT 21h и записывается в конец запускаемых COM- и EXE-файлов. Уничтожает антивирусные файлы данных: CHKLIST.MS, CHKLIST.CPS, ANTI-VIR.DAT, SMARTCHK.CPS. Содержит строки:

OpalSoft Ver.Beta YelonkY PoLaNd Pozdrowienia dla: >Marty S./Wasiora/MichaИa/Dzidy/Franka/Szwarca<







Oddessy.602

Очень опасный резидентный вирус. Записывается вместо файлов, уничтожая их содержимое. Перехватывает INT 21h и при запуске каждой программы ищет .COM-файлы в C:\WINDOWS\COMMAND, текущем и родительском каталогах и заражает их.

При 65-м заражени стирет CMOS. Проявляется видео-эффектом. Выдает сообщение:

2001 ~ A viral Oddessy




Демонстрации вирусных эффектов:

ODDESSY.COM



Olgi.480

Безобидный резидентный вирус. Перехватывает INT 21h и записывается в конец запускаемых EXE-файлов. Никак не проявляется.





Olivia, семейство

Очень опасные резидентные зашифрованные вирусы. Перехватывают INT 21h и записываются в конец .COM- и .EXE-файлов при обращениях к ним. Возможно повторное заражение файлов. При заражении COM-файлов в некоторых случаях записывают команду перехода на тело вируса в середину файла. Проверяют имена файлов и не заражают:

"Olivia.2152": 4DOS, COMMAND, WIN, EMM386"Olivia.2374": 4DOS, COMMAND, VT, WIN, EMM386, SSCAN, TB, CHKDSK



Используют антиотладочные приемы. 10-го апреля ("Olivia.2152"), 10-го апреля и 23-го декабря ("Olivia.2374") выводят текст:

please put a love music CD into your CD-ROMand pass any key to continue...



и затем вызывают системные функции работы с CD-ROM (проигрывают CD?). Затем выводят текст (на китайском?), включая строку:

By AndrВ '97/1/30


Затем вирусы стирают CMOS и сектора винчестера.

"Olivia.2374" также содержит строки:

Olivia Virus 7.5с By AndrВ(C)TRAN TECH United Groups





Olivia.3378

Помимо перечисленного выше (за исключением уничтожения данных на диске и стирания CMOS - этот вирус не содержит подобного кода) записывается также в конец Windows32 PE-файлов: создает новую секцию и модифицирует PE-заголовок. Неспособен размножаться из PE-файлов. При их запуске вызывает какую-то функцию ядра Windows (выводит сообщение?) и возвращает управление программе-носителю, однако содержит ошибки и портит PE-файлы. В результате при запуске зараженного PE-файла Windows выводит стандартное сообщение об ошибке и прекращает выполнение зараженной программы.

При запуске зараженного DOS-файла вирус перехватывает INT 21h и записывается в файлы при обращениях к ним. При запуск ARJ, RAR, PKZIP, LHA, BACKUP, MSBACKUP, CPBACKUP, CHKDSK или XCOPY вирус блокирует свои процедуры заражения и стелс. При запуске файлов с именами VT* и PV* вирус временно перехватывает INT 10h (зачем - непонятно).

Процедуру проигрывания CD-диска вызывает 10-го апреля. При этом выводит текст:

Put a Audio-CD into the CD-ROM, and it any key...


Также содержит строку:

Olivia Virus 6.00.95a






Omega.440

Очень опасный нерезидентный вирус. При запуске ищет .COM-файлы и записывается в их конец. По 13-м пятницам выводит символ Омега (EAh ASCII) и стирает сектора винчестера.





Omi.986

Неопасный резидентный вирус. Перехватывает INT 21h и записывается в конец .EXE-файлов при их запуске. При каждой 16-й инсталляции в память заполняет экран строкой: "OMI".



Демонстрации вирусных эффектов:

OMI.COM



OneMinute.2420

Неопасный нерезидентный полиморфик -вирус. При запуске ищет .COM- и .EXE-файлы (кроме COMMAND.COM), затем записывается в конец EXE-файлдов и начало COM-файлов. Уничтожает антивирусные базы данных: SMARTCHK.CPS, CHKLIST.CPS, CHKLIST.MS.

1-го января, 6-го июля, 9-го сентября выводит текст:

This day in the year 1976,[xx]China, had been left us for ever.Now, in order to express cherish the memory of this great man, let's observeone minute's silence...[yy]Thank you!



где [xx] является строкой:

1 января: Chou Enlai, Premier of the State Council of6 июля: Chu Te, Chief of the Standing Committee of the National People's Congress of9 сентября: Mao Tsetung, Chairman of the Communist Party of



и [yy] является счетчиком секунд - от "60" до "00".





OnFire.1679

Неопасный резидентный полиморфик -вирус. Перехватывает INT 21h и при вызовах DOS-функций ChangeDir и CloseFile ищет COM-файлы в текущем каталоге и записывыается в их конец. При открытии или переименовании зараженных файлов лечит их. Под отладчиком выводит текст:

This city is on fire tonight...Recognize me







Onkelz, семейство

Неопасные нерезидентные зашифрованные вирусы. При запуске ищут .COM-файлы и записывается в их конец. В зависимости от системной даты и времени выводят тексты:

"Onkelz.527":


Hello User, You have The BФhse Onkelz-C VirusI was written in Eastgermany in Sept. 1993! If you're an Onkelz Fan, call the following number Germany (0049): 069/445052 Wir ham' noch lange nicht genug!



"Onkelz.541":


Hello User, You have The Boehse Onkelz Virus 1.5!I was written in Eastgermany in Sept. 1993 ! If you're an Onkelz Fan, call the following number! Germany (0049): 069/445052 ! Wir ham' noch lange nicht genug...!!!







Onkogen.1683

Неопасный резидентный вирус. Перехватывает INT 8, 21h и записывается в конец COM- и EXE-файлов при их запуске. При заражении системной памяти ищет командный интерпретатор (при помощи строки "COMSPEC=") и заражает его. Через некоторое время начинает менять флаги клавиатуры. Содержит строки:

COMSPEC=* Virtual Onkogen *







Ontario, семейство

Резидентные безобидные зашифрованные вирусы. Перехватывают INT 21h и записываются в конец запускаемых COM- и EXE-файлов и файла C:\COMMAND.COM.





Oolong.1380

Опасный резидентный вирус. Трассирует INT 13h,21h, правит INT 2Ah (ставит туда команду IRET), перехватывает INT 21h и записывается в конец .COM- и .EXE-файлов при их запуске. Содержит ошибку и вешает систему при заражении .EXE-файлов. Содержит строку:

Oolong V2.0 virus by [E.K]






Ooops.368

Очень опасный нерезидентный вирус. При запуске ищет .COM-файлы текущего каталога и записывается вместо них. Стирает FAT текущего диска и сообжает:

Ooops.. I've managed to erase your File Allocation Tables...Good thing I made a copy of them... now where did I put those damn things?







Oops.600

Неопасный резидентный вирус. Перехватывает INT 21h и записывается в конец COM-файлов при их запуске. В зависимости от текущей даты переименовывает файл C:\COMMAND.COM в C:\COMMAND.BAD, выводит сообщения:

Bad command or file name


####################################### Oops! Sorry for BAD virus! #######################################









OopsTmp.1087

Неопасный резидентный вирус. Перехватывает INT 21h и записывается в конец COM-файлов при их запуске. Содержит строки:

OOPsTEMP$$$ OOPsTEMP.$$$ OOPsTEMP$$$


и иногда выводит:

OOPs






Opal, семейство

Безобидные нерезидентные вирусы. При запуске ищут .COM-файлы и записываются в их конец. Содержат строку:

"Opal.390": *.COM OpalSoft"Opal.683": *.COM OpalSoft 10.3.1994 v1.2C







Open, семейство

Опасные резидентные вирусы. Перехватывают INT 21h, 2Fh и записываются в конец запускаемых COM- и EXE-файлов. Проверяют имена запускаемых файлов и не заражают файлы:

COMMAND, IBM, PC, TB, CKVI, KLVI, DEVI, BTOOL, RTOOL, TDISK, SCAN, CLEAN, F-

При запуске некоторых программ уничтожают их, а затем выводят текст:

Your PC was now OPEN! Whao! Ha! Ha! Ha! Ha!== Written by Zhuge Jin at TPVO , 1995 ===== Taiwan Power Virus Organization. ===



"Open.1183" выводит тексты:

This is [Vivian's Birthday] virus by Data Monster in Hong Kong...!Happy birthday to Vivian Lai...!







Oppressor.559

Неопасный резидентный вирус. Перехватывает INT 21h и записывается в конец EXE-файлов при их запуске. При выполнении зараженные файлы вызывают INT 5 (печать экрана). Вирус содержит строку:

Oppressor-B, v0.2905, rev.A, no.95.021, by The Heretic