[ппп TST HOST 1.43c, UTC diff:5, Local time: Thu Jan 07 06:17:17 1988 ооо] > >De volgende programma's gemaakt door NL1RRS bevatten een VIRUS : > > NOCT143C.COM (1897 Bytes) afkomstig uit NOCT143C.ZIP (2851 Bytes) > PRMT143C.COM (1953 Bytes) afkomstig uit PRMT143C.ZIP (2886 Bytes) > > NOCT143C.COM (1044 Bytes) verspreidt als .COM ^^^^^^^^^^^^ ?? weinig kans > > Start deze programma's NIET !!! > ~~~~ Waarom niet? je merkt er toch nix van :) > Verwijder deze bestanden van je harddisk ! Wel leuk voor later... > >Mijn virus scanner te weten McAfee 3.1.7 met >DAT-files versie 3208 van 15/08/99 vindt het virus -NIET- ! > > --> Vertrouw dus NIET op je virus-scanner !! Zoiezo toch al nooit doen :) > >Zodra je een van bovenstaande programma's runt zit het virus in >het werkgeheugen. De meeste (zo niet alle) .EXE's en .COM's >en misschien nog wel andere bestanden worden besmet zodra >je ze start ! En ook deze besmette files worden niet gevonden >door bovengenoemde virus-scanner ! En nog meer files: JPG, GIF, BMP, PCX, MOD, XM en BAT files. Ook verspreid het virus zich door zich aan packet frames te plakken, zodra je een verbinding maakt met iemand anders kopieert het virus zich. > >Ik heb geen idee wat dit virus op de lange termijn doet. Dat (ik wel:) >het zich razendsnel verspreid mag uit bovenstaande duidelijk zijn. Dit is echt een compliment! > >Geloof je het niet ? Jawel :) >Probeer dit dan eens: >Maak een bootflop en zet er ВВn van bovenstaande .COM's van NL1RRS op. >Zet er nog een paar .EXE's en .COM's op. Noteer de bestandsgrootte >van deze .EXE's en .COM's. Boot van deze flop, zorg dat de flop niet >write-protected is. Start nu vanaf de flop het .COM bestandje van NL1RRS. >Let op; het virus zit nu in het geheugen. Start nu een aantal van de >andere .EXE's en .COM's die op de flop staan. Reset de PC. Bekijk nu >maar is de bestandsgrootte van de diverse files op de flop. Formateer de >flop. Ziet u ? Jah, best wel stoer :) > >Bedankt NL1RRS. Och.. geen dank, puur vrijwilligers werk :) > >Nogmaals... McAfee vind het virus NIET ! Geen idee of andere virus- >scanners hem wel vinden. Mmm... Jaa, m'n eigen virusscanner ;) > >Voor mensen die bovenstaande patches gebruikt hebben is het dus zaak >om de bestandgroottes van de diverse EXE's en COM's op hun HD >te vergelijken met de originele bestanden op flop/cd-rom/zip-file etc. En als ze hetzelfde zijn er is er nix aan de hand! (lang leve stealth:) > >Succes ! Bedankt! > >Grtn >Sebastian. > Grtn Roel