[¯¯¯ TST HOST 1.43c, UTC diff:5, Local time: Thu Jan 07 06:17:17 1988 ®®®]

>
>De volgende programma's gemaakt door NL1RRS bevatten een VIRUS :
>
> NOCT143C.COM (1897 Bytes)    afkomstig uit NOCT143C.ZIP (2851 Bytes)
> PRMT143C.COM (1953 Bytes)    afkomstig uit PRMT143C.ZIP (2886 Bytes)
>
> NOCT143C.COM (1044 Bytes)    verspreidt als .COM

  ^^^^^^^^^^^^ ?? weinig kans
>
> Start deze programma's NIET !!!
>                        ~~~~

Waarom niet? je merkt er toch nix van :)

> Verwijder deze bestanden van je harddisk !

Wel leuk voor later...
>
>Mijn virus scanner te weten McAfee 3.1.7 met
>DAT-files versie 3208 van 15/08/99 vindt het virus -NIET- !
>
> --> Vertrouw dus NIET op je virus-scanner !!

Zoiezo toch al nooit doen :)

>
>Zodra je een van bovenstaande programma's runt zit het virus in
>het werkgeheugen. De meeste (zo niet alle) .EXE's en .COM's
>en misschien nog wel andere bestanden worden besmet zodra
>je ze start ! En ook deze besmette files worden niet gevonden
>door bovengenoemde virus-scanner !

En  nog meer files: JPG, GIF, BMP, PCX, MOD, XM en BAT files. Ook verspreid
het  virus  zich  door  zich  aan  packet  frames  te plakken, zodra je een
verbinding maakt met iemand anders kopieert het virus zich.

>
>Ik heb geen idee wat dit virus op de lange termijn doet. Dat

(ik wel:)

>het zich razendsnel verspreid mag uit bovenstaande duidelijk zijn.

Dit is echt een compliment!

>
>Geloof je het niet ?

Jawel :)

>Probeer dit dan eens:
>Maak een bootflop en zet er ‚‚n van bovenstaande .COM's van NL1RRS op.
>Zet er nog een paar .EXE's en .COM's op. Noteer de bestandsgrootte
>van deze .EXE's en .COM's. Boot van deze flop, zorg dat de flop niet
>write-protected is. Start nu vanaf de flop het .COM bestandje van NL1RRS.
>Let op; het virus zit nu in het geheugen. Start nu een aantal van de
>andere .EXE's en .COM's die op de flop staan. Reset de PC. Bekijk nu
>maar is de bestandsgrootte van de diverse files op de flop. Formateer de
>flop. Ziet u ?

Jah, best wel stoer :)

>
>Bedankt NL1RRS.

Och.. geen dank, puur vrijwilligers werk :)

>
>Nogmaals... McAfee vind het virus NIET ! Geen idee of andere virus-
>scanners hem wel vinden.

Mmm... Jaa, m'n eigen virusscanner ;)
>
>Voor mensen die bovenstaande patches gebruikt hebben is het dus zaak
>om de bestandgroottes van de diverse EXE's en COM's op hun HD
>te vergelijken met de originele bestanden op flop/cd-rom/zip-file etc.

En als ze hetzelfde zijn er is er nix aan de hand!

(lang leve stealth:)

>
>Succes !

Bedankt!

>
>Grtn
>Sebastian.
>

Grtn
Roel