
 Poison!
 Die Liste der bekannten Viren
 Stand: 15.06.1992
 -------------------------------------------------------------------------
 folgende Viren werden von Poison! eindeutig identifiziert:

 Bootsektorviren
 -------------------------------------------------------------------------

   >> Signum Virus

      verbreitet sich auf Laufwerk A + B weiter.

      Wartet auf einen  neuen  Tarnkappenvirus der in einem nicht ausfhr-
      baren Bootsektor sitzt.
      Zerstrt nach und nach die FAT.


   >> MAD Virus

      verbreitet sich auf Laufwerk A + B weiter.

      Malt nach einiger Zeit auf dem Bildschirm.


   >> c't Bootsektorvirus

      verbreitet sich auf Laufwerk A + B weiter ( allerdings nur wenn
      kein ausfhrbarer Bootsektor vorliegt.).

      Schreibt nach einiger Zeit eine Meldung auf den Bildschirm.
      Die Meldungen  sind  sehr  unterschiedlich, weil dieser Virus einmal
      als Listing zum abtippen in der Zeitschrift c't war.
      Normalerweise kommt dieser Meldung:

         ARRRGGGHHHH Diskvirus hat wieder zugeschlagen
         Dieser Virus ist RESETFEST !!!

      Auerdem ist  dieser  Virus  nicht ganz fehlerfrei! Dadurch kann der
      Rootsektor einer Festplatte zerstrt werden.


   >> ACA Virus

      verbreitet sich auf Laufwerk A + B weiter.

      Nachdem er sich 10 mal weiterverbreitet hat lscht er die FAT.


   >> Ghost Virus ( Maus Virus )

      verbreitet sich auf Laufwerk A + B weiter.

      Ist resetfest !
      Nachdem sich der Virus 5 mal weiterverbreitet hat, vertauscht er die
      vertikale Mausbewegung. Statt nach oben geht die Maus nach unten und
      umgekehrt.


   >> DJA Virus

      verbreitet sich auf Laufwerk A weiter.

      Wird erst nach einem Reset aktiv !
      Nach ca. 3  Stunden  wird  der Bildschirm  schwarz,  und der Rechner
      hngt.


   >> Virus der bayrischen Hackerpost

      Verbreitet sich auf Laufwerk A + B weiter.

      Sonst lassen sich keine weiteren Aktivitten feststellen.


   >> Kobold 2

      verbreitet sich auf Laufwerk A weiter.
      Wird erst nach einem Reset aktiv !


   >> Oli Virus

      verbreitet sich auf Laufwerk A + B weiter.
      Ist Resetfest !
      Nachdem er sich 20 mal weiterverbreitet hat, schreibt er die
      Meldung: OLI-VIRUS installed - auf den Bildschrim


   >> Gauweilers Rache

      verbreitet sich auf Laufwerk A + B weiter.

      Ist Resetfest! und wird erst nach einem Reset aktiv.
      Schreibt die Meldung: AIDS - Gauweilers Rache - auf den Bildschirm.


   >> G-DATA / LAXY Virus

      verbreitet sich auf Laufwerk A + B weiter.

      Schreibt beim Booten die Meldung:
      ANTI-VIREN KIT 3, KEIN VIRUS - auf den Bildschirm ist dadurch beson-
      ders gefhrlich, weil man denkt, man sei in Sicherheit.


   >> FREEZE Virus

      verbreitet sich auf Laufwerk A + B weiter.

      Nach einer bestimmten Zeit,  wird  der  Rechner  immer langsamer und
      langsamer, bis zum kompletten Stillstand.


   >> SCREEN Virus

      verbreitet sich auf Laufwerk A + B  weiter,  allerdings nur wenn der
      Bootsektor der Diskette nicht ausfhrbar ist.

      Nach ca. 3 Stunden luft  der Bildschirm schwarz zu, und der Rechner
      hngt. (hnlich DJA-Virus)


   >> Maulwurf 1 (deutsch)

      verbreitet sich auf Laufwerk A + B weiter.
      Wenn die get_bpb Variablen gendert wurden wird er aktiv, und
      schreibt die Meldung ' Maulwurf I - SSG ' auf den Bildschirm
      und sperrt den Rechner.


  >>  Wolf Virus

      verbreitet sich auf Laufwerk A + B weiter.

      Verkleinert nach und nach den Speicher des Rechners.  Gibt beim Boo-
      ten die Meldung:
      ' Kein Virus im Bootsektor ' aus! Die gleiche Meldung gibt auch  das
      Antivirenprogramm  SAGROTAN aus!


   >> LAB Virus

      verbreitet sich auf Laufwerk A + B weiter.

      Nachdem er sich 10 mal weiterkopiert hat, wird der Bildschirm
      schwarz. Dies ist eine  mutierte  Version  des Bayrischen Hackerpost
      Virus.


   >> FAT Virus

      verbreitet sich auf Laufwerk A + B weiter.

      Funktioniert nur mit TOS 1.0 !


   >> Fifth Generation Virus

      verbreitet sich nur auf Laufwerk A weiter, wenn der Bootsektor
      der Zieldiskette nicht ausfhrbar ist.

      Nachdem  er  sich 5 mal weiterkopiert hat, zerstrt er die ersten 34
      Sektoren der Diskette.


   >> GOBLIN Virus

      verbreitet sich auf Laufwerk A + B weiter.

      Nach einiger Zeit schreibt er die Meldung:
      ' The Green Goblins Strike Again ' auf den Bildschirm.


   >> Counter Virus

      verbreitet sich auf Laufwerk A + B weiter.

      Fhrt einen Generationszhler. Weitere Aktivitten sind leider nicht
      bekannt.


   >> Random Virus

      verbreitet sich auf Laufwerk A + B weiter.

      Nach einigen  Diskettenwechseln schreibt er irgendwelches unsinniges
      Zeug in den Speicher, und der Rechner strtzt ab.


Linkviren
--------------------------------------------------------------------------

  >> Milzbrand (c't Virus)

     hngt sich an alle ausfhrbaren Programme, die lnger als 10 KB sind.
     Die Originalversion, die als  Listing  in der Zeitschrift c't abge-
     druckt war, wartet  auf das Systemdatum 1987. Danach wird die FAT des
     aktuellen  Laufwerks  gelscht,  und  ein kleiner Virus auf den Bild-
     schirm gemalt.

     Da aber auch  etliche  Mutationen  des Virus im Umlauf sind, kann die
     Reaktion auch eine vllige andere sein.


  >> VCS Linkvirus ("vom Virus Construction Set")

     Die  Aktionen  die dieser Linkvirus ausfhrt sind nicht vorhersehbar,
     da sie mit dem "Virus Construction Set" frei programmierbar sind.

     Hngt sich an alle ausfhrbaren Programme.

     Da dieser Virus aber immer das selbe Bitmuster mit sich fhrt, ist
     er sehr leicht zu erkennen.


  >> CRASH Linkvirus (auch Aachener Linkvirus gennant)

     hngt sich an alle ausfhrbaren Programme.

     Ist in der  Schweiz  sehr  verbreitet,  und hat dort schon erhebliche
     Schden angerichtet.


  >> MAD ZIMMERMANN Virus

     Installiert sich  resetfest  im  Speicher und hngt sich an alle aus-
     fhrbaren Programme die lnger als 10 KB sind.

     Nach ca. 50 Minuten wird eine Textdatei auf das aktuelle Laufwerk ge-
     schrieben.
     Inhalt: ;-) as MAD Zimmermann will be watching you )-;


  >> Garfield & Papa Linkvirus

     hngt sich an alle ausfhrbaren Programme und installiert sich Reset-
     fest im Speicher.

     Gibt bei Programmstart die Meldung: GARFIELD & PAPA WAS HERE aus.










