
Liste mit den von Maus erkannten Viren/Bootblcken
Stand:	19.03.93
(nderungen mglich)

	- Bei Clones bitte bei den ursprnglichen Viren gucken!
	- Ein paar Bootblock-Viren funktionieren nur unter Kickstart 1.2
	  und werden deshalb nur als Bootblock erkannt.

--------------------------------------------------------------------------
Name:		16 Bit Crew Virus
Art des Virus:	Bootblock-Virus
Vektoren:	Cool
--------------------------------------------------------------------------
Name:		2001-Virus (SCA Clone)
Art des Virus:	Bootblock-Virus
--------------------------------------------------------------------------
Name:		ABC-Virus
Art des Virus:	Bootblock-Virus
Vektoren:	- nicht bekannt -
Bemerkung:	Dieser Virus besteht aus 4 Blcken. Ich
		besitze nur die ersten beiden, daher erkennt Maus ihn
		nur als Bootblock und nicht im Speicher.
		Vorsicht ist geboten, da hier auch wieder Files
		zerstrt werden knnen, die die Blcke 2 oder 3
		benutzen.
--------------------------------------------------------------------------
Name:		Aids-Virus (SCA-Clone)
Art des Virus:	Bootblock-Virus
--------------------------------------------------------------------------
Name:		Alien New Beat
Art des Virus:	Bootblock-Virus
Bemerkung:	nur Kickstart 1.2
--------------------------------------------------------------------------
Name:		Amiga Freak Virus (Byte Bandit Clone)
Art des Virus:	Bootblock-Virus
Bemerkung:	nur Kickstart 1.2
--------------------------------------------------------------------------
Name:		AmigaDOS Viruskiller V2.1
Art des Virus:	Bootblock-Virus
Vektoren:	KickTagPtr, KickCheckSum
		exec: -408 (OldOpenLibrary), -456 (DoIO)
Bemerkung:	Verndert den AmigaDos-Fenstertitel und vergrert die
		Shell auf PAL-Gre! Wenn der Virus im Speicher gefunden
		und gelscht wird, setze ich den Fenstertitel nicht wieder
		auf AmigaDOS. Also, keine Panik!
--------------------------------------------------------------------------
Name:		Amiga-Master Virus (SCA-Clone)
Art des Virus:	Bootblock-Virus
--------------------------------------------------------------------------
Name:		ASV-Virus V0.000123 (AntiSoziVirus)
Art des Virus:	Bootblock-Virus
Vektoren:	Cool	(immer ab $7dc00)
Bemerkung:	Die anderen Reset-Vektoren werden gelscht,
		wobei die KickCheckSum vergessen wird.
		Ich kann leider nicht besttigen, da dieser Virus die
		Forbid-Routine auf die AllocMem-Routine verbiegt, wie
		es schon behauptet wurde. Dies ist bei mir nicht der
		Fall!
Text im Speicher: ... Only a demoversion! ...
--------------------------------------------------------------------------
Name:		Australien Parasite Virus
Art des Virus:	Bootblock-Virus
Vektoren:	Cool
		exec: -456 (DoIO)
		trackdisk: -30
Text im BB:	"The Australian Parasite! By Gremlin 18/5/88! Will NOT
		destroy game bootsectors or corrupt disks, and kills other
		viruses! Generation:..... RDA!RDA!RDA!R"
--------------------------------------------------------------------------
Name:		BGS9 Virus (1 + 2)
anderer Name:	TTV1-Virus
Art des Virus:	File-Virus  (Lnge: 2608 Bytes)
Vektoren:	KickMemPtr, KickTagPtr, KickCheckSum
Bemerkung:	Dieser Virus kopiert ein Programm ins DEVS: oder ins SYS:,
		gibt ihm einen Namen, der aus Steuerzeichen und Spaces
		besteht (unsichtbar), und kopiert sich an die Stelle
		des Original-Programmes. Wenn dieses Programm nun aufge-
		rufen wird, installiert sich der Virus im Speicher und
		startet das Original-Programm.
		Nach ein paar Resets wird der Bildschirm dunkel und es
		erscheint ein wenig Text in wei.
		Wenn das Virus-File gelscht wurde, braucht nur noch das
		ursprngliche Programm mit seinem alten Namen an die
		alte Stelle kopiert werden.
--------------------------------------------------------------------------
Name:		Big_Boss (SCA-Clone)
Art des Virus:	Bootblock-Virus
--------------------------------------------------------------------------
Name:		Blackflash Virus V2.0
Art des Virus:	Bootblock-Virus
Vektoren:	Cool
Text im BB:	"HELLO, I AM AMIGA !  PLEASE HELP ME !    I FEEL STICK !
		    I HAVE A VIRUS !   BY BLACKFLASH !"
--------------------------------------------------------------------------
Name:		Blade Runner (SCA-Clone)
Art des Virus:	Bootblock-Virus
--------------------------------------------------------------------------
Name:		BLF Virus
Art des Virus:	Bootblock-Virus
Vektoren:	Cool
		exec: -456 (DoIO)
		trackdisk: -30
--------------------------------------------------------------------------
Name:		BlowJob
Art des Virus:	Bootblock-Virus
Vektoren:	KickTagPtr, KickCheckSum	(immer ab $7f000)
Text im BB:	"[0.5] [1] [1.8] MB Memory Allocator 3.01"
--------------------------------------------------------------------------
Name:		BlueBox
Art des Virus:	Trojanisches Pferd  (Lnge: 5608 Bytes
			(mit dem MasterMode des PowerPackers gepackt))
Bemerkung:	Durch diesen Virus wird, falls sie vorhanden ist, eine neue
		icon.library installiert. Auch die Library wird beim
		Filecheck von Maus gefunden.
		Das eigentliche Programm untersttzt bestimmte Tne,
		die zum BlueBoxing bentigt werden. Es wird ein
		Fenster geffnet mit dem Titel "Keepermann`91".
		Darin befindet sich eine kurze Angabe der Tasten-
		belegungen:
				OPERATORS_NIGHTMARE:
				10er Tasten; Audio_L    usw.

		Evtl. treten bei der aktiven, falschen Icon.library 
		Probleme beim benutzen von DF- oder MailBox-Programmen
		auf.   Also, am besten lschen!
--------------------------------------------------------------------------
Name:		Bret Hawnes Virus
Art des Virus:	Filevirus  (Lnge: 2608 Bytes)
Vektoren:	KickTagPtr, KickCheckSum
Bemerkung:	Trgt sich in der Startup-Sequence ein!
Texte im File:	"BRET HAWNES PRODUCTION","U LIKE MY FIRST LINKVIRUS ?",
		"DONE BY BRET HAWNES 210290"
--------------------------------------------------------------------------
Name:		BS1-Virus (Bamiga Sector One) (SCA-Clone)
Art des Virus:	Bootblock-Virus
--------------------------------------------------------------------------
Name:		Butonic 1.1 Virus
andere Namen:	Kult Virus, BAHAN Virus
Art des Virus:	Bootblock-Virus
Vektoren:	Cool
--------------------------------------------------------------------------
Name:		Byte Bandit 0
Art des Virus:	Bootblock-Virus
Bemerkung:	nur Kickstart 1.2
--------------------------------------------------------------------------
Name:		Byte Bandit (1 + 2)
Art des Virus:	Bootblock-Virus
Vektoren:	KickTagPtr, KickCheckSum, Vert.Blank
		trackdisk: -30
Bemerkung:	nur Kickstart 1.2
--------------------------------------------------------------------------
Name:		Byte Bandit 1
Art des Virus:	Bootblock-Virus
Bemerkung:	Dieser Virus wird im Speicher als Byte Bandit erkannt und
		gelscht. Der Bootblock ist dem `normalen' Byte Bandit 1
		gegenber nur ein wenig verschoben worden. Deshalb hab'
		ich ihn halt so genannt. Auerdem funktioniert dieser 
		auch unter Kickstart 1.3!
--------------------------------------------------------------------------
Name:		Byte Parasite
Art des Virus:	Filevirus  (Lnge: 2108 Bytes)
Texte im File:	"cd","dir","s/startup-sequence","by
		 ByteParasite in 9.90.from Hacker & Cracker GmbH GERMANY"
--------------------------------------------------------------------------
Name:		Byte Parasite 2
Art des Virus:	Filevirus  (Lnge: 908 Bytes)
Vektoren:	keine
Text im File:	"DF1:c/VirusX.DF0:c/VirusX.O.K. !.Now you had have your
		fun with BYTEPARASITE II !.by Hacker & Cracker Gmbh
		GERMNANY in 9.91.But now send me to :.", <hier steht eine
		Adresse> ,"VirusX: Checking Device DF0:"
Bemerkung:	Es wird ein Fenster mit dem Titel 
		"VirusX: Checking Device Df0:" zur Tarnung aufgemacht!
--------------------------------------------------------------------------
Name:		Byte Parasite 3
Art des Virus:	Filevirus  (Lnge: 2160 Bytes)
Vektoren:	n
Text im File:	"c/Virus-Checker","c/Virus-Checker.c/Virus-Checker.
		BYTEPARASITE III in 9.91 by Hacker & Cracker GmbH.
		GERMANY..Virus-Checker V3.0 by ",<Name>,"Checking DF0:
		For Viruses"
Bemerkung:      Es wird wiederum ein Fenster zur Tarnung aufgemacht.
		Diesmal lautet der Titel "Virus-Checker V3.0 by ..."!
--------------------------------------------------------------------------
Name:		Byte Voyager 1 Virus
Art des Virus:	Bootblock-Virus
Vektoren:	KickTagPtr, KickCheckSum	(immer ab $7f000)
Text im Speicher: "Infected by BYTE VOYAGER !!!!!"
--------------------------------------------------------------------------
Name:		Byte Voyager 2 Virus
Art des Virus:	Bootblock-Virus
Vektoren:	KickTagPtr, KickCheckSum	(immer ab $7f000)
Text im Speicher: "Another Virus by Byte Voyager"
--------------------------------------------------------------------------
Name:		Byte Warrior
Art des Virus:	Bootblock-Virus
Vektoren:	KickTagPtr, KickCheckSum
		exec: -456 (DoIO)
Bemerkung:	Der Bootblock luft nur unter Kickstart 1.2!
		Es wurde nicht darauf geachtet, da beim Gebrauch des
		Trackdisk.devices Chip-Memory verwendet wird. Mit 
		Fast-Memory wird nmlich statt der Vermehrung ein
		sinnloser Bootblock geschrieben. Folge: "Not a DOS disk"!
--------------------------------------------------------------------------
Name:		Byte Warrior Fastloader
Art des Virus:	Bootblock-Virus
Vektoren:	keine
Bemerkung:	Er vermehrt sich nicht und bleibt auch nicht resident.
		Man kann ihn ohne schlechtes Gewissen lschen, da er nur
		das Disketten-Handling verbessern will. Dies macht er
		aber nicht besonders gut.
--------------------------------------------------------------------------
Name:		CCCP Virus
Art des Virus:	Bootblock- und Filevirus  (Lnge: 1084 Bytes)
Vektoren:	Cool, $6c
--------------------------------------------------------------------------
Name:		Chaos Virus
Art des Virus:	Bootblock-Virus
Vektoren:	Cool
		exec: -456 (DoIO)
Text im Speicher: "Chaos! by Tai-Pan"
Bemerkung:	Tuscht sauberen Bootblock vor!
--------------------------------------------------------------------------
Name:		Claas Abraham Virus
Art des Virus:	Bootblock-Virus
Vektoren:	Cold, Cool, KickTagPtr, KickCheckSum, $68
--------------------------------------------------------------------------
Name:		CList Virus
anderer Name:	U.K.LamerStyle
Art des Virus:	Bootblock-Virus
Vektoren:	KickTagPtr, KickCheckSum
		timer: -30
		trackdisk: -30
Bemerkung:	Die Resident-Struktur tarnt sich als clist.library! =:^|
--------------------------------------------------------------------------
Name:		Coder's Nightmare Virus
Art des Virus:	Bootblock-Virus
Vektoren:	KickTagPtr, KickCheckSum, Level 2 Int ($68)
		exec: -456 (DoIO)
Text im BB:	"Bootblock installed with 'CODER' - The Ultimate
		 Viruskiller!! "
--------------------------------------------------------------------------
Name:		CompuPhagozyte 1
Art des Virus:	File-Virus	(Filelnge: 1452 Bytes)
Vektoren:	n
Bemerkung:	Dieser Virus tarnt sich als Virus-Checker
		indem er ein Fenster aufmacht mit dem Titel
		`Virus-Checker V4.0 by Michael Ortmanns'.
		Falls er bei einer in ein Laufwerk eingelegten
		Diskette das File c/Virus-Checker findet, kopiert
		er sich darber. Sonst keine Vermehrung!
--------------------------------------------------------------------------
Name:		CompuPhagozyte 2
Art des Virus:	File-Virus	(Filelnge: 1148 Bytes)
Vektoren:	n
Bemerkung:	Tarnt sich wie sein Vorgnger mit dem
		Unterschied, da diesmal der Fenstertitel wie
		folgt lautet: `VirusX 5.00 by Steve Tibbett'
--------------------------------------------------------------------------
Name:		Corrupt Disk.info
Bemerkung:	Dieses `Disk.info' enthlt Bldsinn mit dem
		die Workbench Probleme bekommen kann, wenn sie versucht
		das Disk-Icon anzuzeigen. Dieser Bldsinn besteht aus
		einem Text von jemandem, der dies fr einen Witz hielt.
--------------------------------------------------------------------------
Name:		Crime! Virus
Art des Virus:	Link-Virus
Vektoren:	Cool
		exec: -198 (AllocMem)
		dos:   -30 (Open)
		      -150 (LoadSeg)
		       $2e
Bemerkung:	Dieser Linkvirus hngt sich ans Ende des
		ersten Code-Hunks eines Executables und verlngert
		es dadurch um 1000 Bytes.
		Das letzte `rts' wird wieder mal gesucht und entweder
		in ein `nop' oder ein `bra.s xyz' verwandelt.
--------------------------------------------------------------------------
Name:		Crime!++
Art des Virus:	Link-Virus
Vektoren:	Cool
		exec: -318 (Wait)
		dos: $2e
Bemerkung:	Dieser Link-Virus hngt sich wie der Crime!-
		Virus an ein Programm, nur da es diesmal 872 Bytes
		sind zur Verlngerung.
--------------------------------------------------------------------------
Name:		DAG-Virus (SCA-Clone)
Art des Virus:	Bootblock-Virus
--------------------------------------------------------------------------
Name:		Darth Vader of TRIPLEX
Art des Virus:	Bootblock-Virus
Vektoren:	Cool
		exec: -456 (DoIO)
Bemerkung:	Es wird wieder einmal ein normaler Bootblock
		vorgetuscht.
--------------------------------------------------------------------------
Name:		Darth Vader V1.1 Virus
Art des Virus:	File-Virus	(Filelnge: 784 Bytes)
Vektoren:	Cool
Bemerkung:	Dieser Virus verndert die Startup-Sequence.
		Nach einem Reset soll er erst zur Geltung kommen,
		da er noch einen Library-Einsprung patchen soll.
		Unter Kick 2.0 und 1.3 (auch mit `setpatch r') habe
		ich es nicht geschafft das Teil im Speicher zu
		halten. Daher wird, wenn der Cool-Patch gefunden
		wird, immer ausgegeben, da er nicht vollstndig
		entfernt werden konnte. (vorsichtshalber)
--------------------------------------------------------------------------
Name:		DAT '89 Virus
Art des Virus:	Bootblock-Virus
Bemerkung:	nur Kickstart 1.2
--------------------------------------------------------------------------
Name:		Data Crime Virus
Bemerkung:	Dieser Virus ist eigentlich der CCCP Virus, bei dem nur
		der Text `CCCP VIRUS' durch `DATA CRIME' ersetzt wurde.
--------------------------------------------------------------------------
Name:		Destructor Virus
Art des Virus:	Bootblock-Virus
Vektoren:	Cold
Text im BB:	" Destructor_Virus v 1.2 Written by Aldo Reset. (c) M.C.T.
		 Ltd 1990- Everything is under control ! (eh!eh!) -"
--------------------------------------------------------------------------
Name:		Destroyed File (EuroMail Virus)
Bemerkung:	Dieses File wurde vom EuroMail-Virus verndert.
		Ab Byte $bc steht "clipboard.device".
		Siehe auch beim "EuroMail Virus"!
--------------------------------------------------------------------------
Name:		Digital Emotions Virus
Art des Virus:	Bootblock-Virus
Vektoren:	Cool
--------------------------------------------------------------------------
Name:		Disaster-Master V2
Art des Virus:	File-Virus  (Lnge: 1740 Bytes)
Vektoren:	KickTagPtr, KickCheckSum
Bemerkung:	Das Programm hat als Tarnung einen cls-Teil (ClearScreen).
		Dieser Virus schreibt sich in die Startup-Sequence!
--------------------------------------------------------------------------
Name:		Diskdoctor Virus
Art des Virus:	Bootblock-Virus
Vektoren:	Cold, Cool, Warm
		exec: -456 (DoIO)
Bemerkung:	Ein zustzlicher Prozess wird geffnet, der die Reset-
		Vektoren dauernd mit den gepatchten Werten berschreibt.
		Da dieser Prozess eine niedrige Prioritt hat, fllt
		er eigentlich nicht weiter auf! Nur Kickstart 1.2!
anderer Name:	Crackright Virus
--------------------------------------------------------------------------
Name:		DiskGuard V1.0 (Jason of Kefrens)
Art des Virus:	Bootblock-Virus
Vektoren:	Cool, KickCheckSum ($ffffffff)	(immer ab $7fa00)
Texte im BB:	"**** This is the DISKGUARD v1.0 by JASON of KEFRENS ****",
		"A.NOTE : DISKGUARD doesn't spread itself (as a VIRUS)",
		"This bootblock is NOT a standard type of boot !",
		"LEFT : Give control to it ?","RIGHT : Ignore it ?",
		"Hold down FIRE & press RIGHT : Install DISKGUARD !*END* "
--------------------------------------------------------------------------
Name:		Disktroyer V1.0
Art des Virus:	File-Virus  (Lnge: 804 Bytes)
Vektoren:	exec: -198 (AllocMem)
Bemerkung:	keine Vermehrung
Text im File:	"Disktroyer V1.0....((w) and . 1991 by the powerful ....
		<The Fanatic Crew ....dSwitch off and reboot (ha, ha, ha, 
		ha ...) ....... released 09.09.1991"
--------------------------------------------------------------------------
Name:		Disk-Herpes
Art des Virus:	Bootblock-Virus
Vektoren:	Cool	(immer ab $7ec00)
Text im BB:	"--- Hello Computerfreak ---....NYou've got now your first
		VIRUS....*.h** D i s k - H e r p e s **../..Many Disks are
		infected !!.....Written by >tshteopghraanptha<...<. 22.
		07.1987 in Berlin.."
-------------------------------------------------------------------------
Name:		Disk Speed Check Virus
Art des Virus:	Trojanisches Pferd  (Lnge: 33152 Bytes)
Vektoren:	---
Bemerkung:	Anstatt die Geschwindigkeit einer Festplatte zu
		checken, wie es der Name sagt, wird versucht folgende
		vier Files zu lschen:

		   1. s:startup-sequence	2. bbs:user.keys
		   3. bbs:user.data		4. s:acp.startup

		Die Files Nummer 2 und 3 sind unter anderem bei dem
		Mailbox-Programm 'AmiExpress' zu finden.

		Zustzlich wird noch so getan, als ob es Probleme mit
		der Harddisk gbe, indem folgendes ausgegeben wird:
		 'Didn't found a supported SCSI drive, sorry! ...'
-------------------------------------------------------------------------
Name:		Divina Exterminator
Art des Virus:	Bootblock-Virus
Vektoren:	Cool, Vert.Blank, Level 1 Int ($64)
		exec: -456 (DoIO)
Text im Speicher: "VIRGO PRESENTS DIVINA EXTERMINATOR"
--------------------------------------------------------------------------
Name:		Dotty Virus
Art des Virus:	Bootblock-Virus
Vektoren:	KickTagPtr, KickCheckSum	(immer ab $7f000)
Text im BB:	"   Made by the mysterious RT for P.A.L (People Against 
		Lameness)    Watch for your mousepointer. It might go nuts
		or fuck up your screen     Greetz only to the BEST OF THE 
		BEST:   Vision. Skid Row. Kefrens. Flash. Scoopex. Fica."
--------------------------------------------------------------------------
Name:		DriveInfo V0.91 by ESP
Art des Virus:	Trojanisches Pferd
Vektoren:	InterruptServer Nr.5 wird installiert
Bemerkung:	Nach ein paar Sekunden wird durch den
		InterruptServer der Crime!++ Virus vollstndig im
		Speicher installiert. Dabei wird der InterruptServer
		wieder aus dem System entfernt.
		Beide Speicher-Installationen (dieser InterruptServer
		und der Crime!++ Virus) werden von Maus im Speicher
		erkannt und aus dem System entfernt.
Text im Speicher:	EAST SIDE POWER 91/92
--------------------------------------------------------------------------
Name:		DumDum-Virus
Art des Virus:	Bootblock-Virus
Vektoren:	Cool	(immer ab $7fa00)
Bemerkung:	Der Fehler, der im Amiga-Magazin 12'92 bzgl.
		dieses Bootblockes erwhnt wurde, lag nicht am
		DumDum-Virus und wurde schon in einer lteren Version
		behoben.  d:^)
--------------------------------------------------------------------------
Name:		EuroMail Virus
Art des Virus:	Filevirus  (Lnge: 3888 Bytes und 3196 Bytes gepackt)
Vektoren:	keine
Texte im File:	"clipboard.device","s:startup-sequence","EM:",
		"EUROMAIL:" und "EUROSYS"
Bemerkung:	Das gepackte File wurde mit dem PowerPacker im MasterMode
		gepackt. Ursprnglich hie es "QuickInt". Es wird beim
		Filecheck auch gefunden.
		Dieser Virus ist gegen ein Mailbox-Programm namens 
		EuroMail gerichtet. Dementsprechend wird er wohl Daten
		zerstren, wenn er bestimmte Verzeichnisse findet, die
		fr EuroMail notwendig sind. Ich besitze EuroMail nicht
		und konnte es deshalb nicht austesten.

		Der Virus trgt sich in die erste Zeile der
		Startup-Sequence ein. Ein Task namens clipboard.device
		wird geffnet. Dieser wird von Maus gefunden und aus
		dem System entfernt!
--------------------------------------------------------------------------
Name:		Excreminator 1
Art des Virus:	Filevirus
Textausgabe:	-*- Excreminator V1.0 -*-
		 Written by 'The Lame Trio(TLT)' in 1991
		 Memory Check ... OK! No Virus found!
		 Checking Bootblock for Virus ... OK!
		 usw.
Bemerkung:	Dieser Virus legt ein libs-Verzeichnis
		an, falls dieses nicht schon existiert, und schreibt
		ein 4 Bytes langes File namens `exec.library' hinein.
		Dieses File enthlt einen Zhler, der bei 5 anfngt
		und bei jedem weiteren Aufruf des Virus heruntergezhlt
		wird. Bei 0 werden die Disketten-Laufwerke erheblich
		strapaziert. Also lschen!
--------------------------------------------------------------------------
Name:		Exterminator II (Anti-)Virus
Art des Virus:	Bootblock-Virus
Bemerkung:	Diesen Virus habe ich unter mehreren
		unterschiedlichen Systemen nicht zum Laufen bekommen.
		(Darunter: 68000, 68030, Kickstart 1.3, Kickstart 2.0)
		Aus diesem Grund wird er von Maus nur als Bootblock
		erkannt!
--------------------------------------------------------------------------
Name:		Extreme Virus
Art des Virus:	Bootblock-Virus
Vektoren:	KickTagPtr, KickCheckSum
		exec: -456 (DoIO)
		VERTB-interrupt (Server)
Text im BB:	"THE EXTREME ANTI-VIRUS  HA HA !!!",
		"BACK TO LIVE BACK TO REALITY"
--------------------------------------------------------------------------
Name:		F.A.S.T. Virus
Art des Virus:	Bootblock-Virus
Vektoren:	Cool	(immer ab $7f000)
		exec: -210 (FreeMem), -456 (DoIO)
--------------------------------------------------------------------------
Name:		F.A.S.T. Virus 1
Art des Virus:	Bootblock-Virus
Bemerkung:	Der Code vom F.A.S.T. Virus wurde ein wenig verschoben.
		Wird im Speicher als F.A.S.T. Virus erkannt und gelscht.
--------------------------------------------------------------------------
Name:		Fast Eddie Virus
Art des Virus:	Bootblock-Virus
Vektoren:	KickTagPtr, KickCheckSum	(immer ab $7f000)
Text im BB:	"FE91"
--------------------------------------------------------------------------
Name:		F.I.C.A. Virus
Art des Virus:	Bootblock-Virus
Vektoren:	KickTagPtr, KickCheckSum
		exec: -612 (SumKickData)
		trackdisk: -30
Text im BB:	"Hey ROB of QUARTEX! Your mouth is getting bigger every
		day, while your work is becoming worse and worse (soon
		you'll reach ABAKUSS-level",etc.
--------------------------------------------------------------------------
Name:		Forpib Virus (Byte Bandit 1 Clone)
Art des Virus:	Bootblock-Virus
Bemerkung:	nur Kickstart 1.2
--------------------------------------------------------------------------
Name:		French Kiss Virus
Art des Virus:	Bootblock-Virus
Bemerkung:	Dieser Virus soll die Blcke 0-5 benutzen. Das erklrt
		auch, weshalb er bei mir nicht luft. Hab' nur Block 0 
		und 1.  =:^(  Also: keine Speichererkennung!
--------------------------------------------------------------------------
Name:		Future Disaster Virus
Art des Virus:	Bootblock-Virus
Bemerkung:	nur Kickstart 1.2
--------------------------------------------------------------------------
Name:		Gadaffi Virus
Art des Virus:	Bootblock-Virus
Vektoren:	Cool, KickTagPtr, KickCheckSum
		exec: -456 (DoIO)
Bemerkung:	nur Kickstart 1.2
--------------------------------------------------------------------------
Name:		Genestealer
Art des Virus:	Bootblock-Virus
Vektoren:	Cool
		exec: -456 (DoIO)
Bemerkung:	Dieser Virus tuscht einen normalen
		Kickstart 1.3-Bootblock vor, wenn er sich im Speicher
		befindet.
		Bei einem NTSC-Rechner wird der Rootblock einer Diskette
		(Block 880) zerstrt!

		cmpi.b	#$32,530(a6)	; Wenn PAL, dann Routine
		beq.l	$7edb2		;  berspringen!
		move.l	$00,a1		; *grbel*
		move.w	#$3,28(a1)	; Daten schreiben!
		move.l	#$00,40(a1)
		move.l	#$200,36(a1)	; Nur einen Block berschreiben!
		move.l	#880*512,44(a1)	; Block 880 auswhlen!
		jsr	DoIO(a6)	; Und ab dafr!
--------------------------------------------------------------------------
Name:		Glasnost Virus
Art des Virus:	Bootblock-Virus
Vektoren:	KickTagPtr, KickCheckSum
Bemerkung:	Dieser Virus bentigt auch die Blcke 0-3
		einer Diskette. Also treten evtl. wieder mal kaputte
		Dateien auf.
--------------------------------------------------------------------------
Name:		Golden Rider Virus
Art des Virus:	Link-Virus
Vektoren:	Cool
		exec: -456 (DoIO)
Bemerkung:	Ein befallenes File wurde um 868 Bytes
		verlngert, indem der erste Hunk modifiziert wurde.
		Das letzte `rts' des Code-Hunks wird in ein `nop'
		oder ein `bra.s xyz' verwandelt.
		Die dos.library wird wohl nur geffnet, aber nicht
		wieder geschlossen. Dadurch erhht sich der OpenCnt.
Text im File:	 1992 Rob Northern Inc.
--------------------------------------------------------------------------
Name:		Gotcha Lamer Virus
anderer Name:	Lamer Bomb
Art des Virus:	Hunk-Link-Virus (Hunklnge: 336 Bytes)
Vektoren:	exec: -456 (DoIO)
Text im Speicher und im File:	"HAHAHE...  Gotcha LAMER!!!"
Ursprung:	MINIDEMO.EXE  (Lnge: 776 Bytes)
--------------------------------------------------------------------------
Name:		Graffiti Virus
Art des Virus:	Bootblock-Virus
Vektoren:	Cool
Bemerkung:	erweiterter 16 Bit Crew Virus
Text im BB:	"VIRUS! written by Graffiti"
--------------------------------------------------------------------------
Name:		Gremlin Virus
Art des Virus:	Bootblock-Virus
Vektoren:	Cool
		exec: -612 (SumKickData)
--------------------------------------------------------------------------
Name:		GX.Team Virus
Art des Virus:	Bootblock-Virus
Bemerkung:	nur Kickstart 1.2
--------------------------------------------------------------------------
Name:		Gyros Virus
Art des Virus:	Bootblock-Virus
Vektoren:	Cool	(immer ab $7ec00)
Text im BB:	"Dear Arnd! Your Amiga is fucked from a nice GYROS.
		 Many greetings to you from Goeblodiel!!"
--------------------------------------------------------------------------
Name:		Hauke... Virus (Byte Bandit 1 Clone)
Art des Virus:	Bootblock-Virus
Bemerkung:	nur Kickstart 1.2
		Hinter Hauke stand doch noch irgendetwas... *gruebel*
		Naja, ist eh nur ein Clone, wo der Name gendert wurde.
		Prdikat: besonders wertvoll !  *ghn*
--------------------------------------------------------------------------
Name:		Hauke Exterminator (DiskDoctor Clone)
Art des Virus:	Bootblock-Virus
Bemerkung:	nur Kickstart 1.2
--------------------------------------------------------------------------
Name:		H.C.S I Virus
Art des Virus:	Bootblock-Virus
Vektoren:	Cool
--------------------------------------------------------------------------
Name:		H.C.S II Virus
Art des Virus:	Bootblock-Virus
Vektoren:	Cool
--------------------------------------------------------------------------
Name:		Heil Virus
Art des Virus:	Bootblock-Virus
Vektoren:	Cool
		Interrupt Nr.3  namens `SS.install'
		Interrupt Nr.5  namens `SS.greets'
Bemerkung:	Die beiden Interrupts werden erst bei einem Reset
		installiert. hnlich dem SS Virus!
--------------------------------------------------------------------------
Name:		Hilly Virus
Art des Virus:	Bootblock-Virus
Vektoren:	KickTagPtr, KickCheckSum
--------------------------------------------------------------------------
Name:		Hochofen
anderer Name:	Trabbi
Art des Virus:	Hunk-Link-Virus (Hunklnge: 2964 Bytes)
Bemerkung:	Ein zustzlicher Hunk wurde vor jedes infizierte Programm
		gehngt. Dort sind auch folgende Texte zu lesen:
		"Fasten seat-belt!" und "Greetings to Hochofen."
		Letzterer ist der Name fr den Task, der gestartet wird.
		Der Hintergrund wird nach einer gewissen Zeit mit den
		deutschen Farben (schwarz,rot, gelb (gold)) versehen, und
		ein Requester mit "Fasten seat-belt!" erscheint.
		Danach wird der Task geschlossen!
		Dieser Virus verbreitet sich recht schnell!   =8^(
--------------------------------------------------------------------------
Name:		Hoden Virus
Art des Virus:	Bootblock-Virus
Bemerkung:	nur Kickstart 1.2
Text im BB:	"HODEN V33.17" und viele Spaces! *gruebel*
--------------------------------------------------------------------------
Name:		ICE-Virus (SCA-Clone)
Art des Virus:	Bootblock-Virus
Bemerkung:	SCA-Clone Nummer 5.72 * 10^3	*hihi*
--------------------------------------------------------------------------
Name:		Icon.library from BlueBox Virus
Bemerkung:	Diese icon.library wurde vom BlueBox Virus installiert.
		(siehe auch dort!) Sie sollte durch eine Original-
		Icon.library ersetzt werden!	=;^)
--------------------------------------------------------------------------
Name:		Incognito Virus
Art des Virus:	Bootblock-Virus
Bemerkung:	nur Kickstart 1.2
--------------------------------------------------------------------------
Name:		Infiltrator Linkvirus
anderer Name:	Klein Virus  (???)
Art des Virus:	Link-Virus
Vektoren:	dos: -150 (LoadSeg)
Bemerkung:	Dieser Virus verlngert ein Programm um
		1052 Bytes. Dies macht er, indem er das erste Langwort
		des Code-Hunks in ein `bsr xyz' umndert und dieses Langwort
		und seinen eigenen Code hinter diesen ersten Hunk hngt.
		Dadurch verndert er die Hunk-Anzahl nicht.

		Im Code ist eine Routine vorhanden, deren Sinn und
		Zweck mir nicht so ganz aufgegangen ist. Vielleicht
		wei dies ja jemand und mchte es mir mitteilen! d:^)

		Nun also diese unntze Routine:
			move.w	$1c.w,-(a7)
			move.w	#$4e75,$1c.w	;$4e75 ist ein `rts'
			jsr	$1c.w
			move.w	(a7)+,$1c.w
--------------------------------------------------------------------------
Name:		Inger IQ Virus (Byte Bandit 1 Clone)
Art des Virus:	Bootblock-Virus
Bemerkung:	nur Kickstart 1.2
--------------------------------------------------------------------------
Name:		Installer of Challenger Virus
Art des Virus:	Trojanisches Pferd  (Lnge: 126336 Bytes)
Vektoren:	- werden keine verbogen!
Bemerkung:	Hierbei handelt es sich um ein Quizprogramm namens
		Challenger, das sich in	die Public Domain Serie von
		Fred Fish eingeschlichen hat. (Disk-Nummer 622 !!!)
		Die deutsche Version dieses Programmes hat es in sich!

		"challenger_d.main" lautet der ursprngliche Name des
		Files.

		Beim Aufruf wird zuerst berprft, ob ein File namens
		"SYS:devs/keymaps/a" vorhanden ist. Wird dieses nicht
		gefunden, so werden drei Files angelegt.

		- SYS:devs/keymaps/a		(4884 Bytes lang)
		- SYS:c/SetClock	   (auch 4884 Bytes lang)
		   Dieses File wurde mit dem Imploder gepackt.
		   Entpackt hat es eine Lnge von 7344 Bytes.
		- SYS:devs/keymaps/rca		(5328 Bytes lang)
		   Auch dieses File wurde gepackt mit dem Imploder.
		   Die ungepackte Lnge betrgt 8388 Bytes.

		Bei dem File "SYS:devs/keymaps/a" handelt es sich um
		einen SetClock-Befehl der Workbench 1.3. Es ist "nicht"
		der gerettete SetClock-Befehl, der berschrieben wurde,
		wie schon behauptet wurde!

		Wird nun der Befehl "SYS:c/SetClock" z.B. ber die
		Startup-Sequence aufgerufen, startet dieser den
		Befehl "SYS:devs/keymaps/a". Dadurch kommt dann die ge-
		wohnte SetClock-Ausgabe auf den Bildschirm.
		Weiterhin wird versucht, ein File namens
		"SYS:devskeymaps/guy" zu ffnen. Was es hiermit auf
		sich hat, wei ich bis jetzt noch nicht. Evtl. wird
		es irgendwann einmal von einem dieser ganzen Befehle
		erzeugt.

		An diesem File wre ich sehr interessiert, falls es
		irgendwo auftreten sollte!	=;^)

		Wird der neue SetClock-Befehl am 24. Juli aufgerufen,
		dann wird zu den oben genannten Aktionen zustzlich noch
		der Befehl SYS:devs/keymaps/rca gestartet. Diesem
		wird die Uhrzeit und evtl. das Datum als Zahlen-
		Parameter bergeben.
		Dieser rca-Befehl ffnet nun einen Screen im GURU-Look,
		auf dem	eine Meldung steht, die in dem noch folgenden
		Text vorhanden ist.
		Bis auf die Beseitigung des SetClock-Befehles sind
		diese ganzen Programme aber harmlos.

		Der neue SetClock-Befehl und das RCA-Programm werden
		in ihrer ursprnglichen Form, sprich gepackt, und im
		entpackten Zustand von Maus gefunden!

		Der Workbench 1.3-SetClock-Befehl, der sich im File
		SYS:devs/keymaps/a befindet, ist nicht gefhrlich und
		wird deshalb beim Filecheck auch nicht nher
		bercksichtigt. Dieser sollte aber gelscht werden,
		da er an dieser Stelle nichts zu suchen hat!

		Eine Vermehrung dieser ganzen Files findet nicht statt!

Text im File "rca":  Guten Tag, hier ist der Guru Ihres Amiga-Computers.
		Laut Arbeitsvertrag habe ich das Recht auf einen Medita-
		tionstag pro Jahr. In meinem Fall ist das der 24. Juli
		jeden Jahres. Da wir heute dieses Datum schreiben, stehe
		ich Ihnen erst morgen wieder zur Verfgung.
		Bitte haben Sie Verstndnis dafr, denn	auch wir Gurus
		mssen einmal ausruhen.

		Sehr geehrter Anwender,dies ist eine VIRUS-Infektion.
		Ihr Computer ist vorlufig damit beschftigt, die
		Krankheitserreger zu bekmpfen. In 1 bis 3 Tagen wird er
		wieder zur Verfgung stehen, da es sich nur um eine
		leichte Erkrankung handelt.Die Ansteckung erfolgte brigens      
		durch das Programm 'Challenger'. Falls Sie Regreansprche
		geltend machen wollen,dann wenden Sie sich bitte an den ent-
		sprechenden Hndler.

		Ihr Computer ist vorbergehend an einem	Virus erkrankt.
		Bitte versuchen Sie es morgen wieder, dann sollte die
		Sache durch den Guru beseitigt worden sein.

		Bonn, Erhebung des Statistischen Bundesamtes
		Sehr geehrter Anwender! Das Statistische Bundesamt
		beschftigt sich u.a. mit PD-Software.
		Wenn Sie im Besitz des Programms 'Challenger' sind oder
		waren, dann teilen Sie uns doch bitte mit, wieviel Sie
		dafr bezahlt haben. Vielen Dank fr Ihre Mhe.
		(1) Ich habe weniger als DM 4 gezahlt
		(2) Ich habe DM 4 oder mehr gezahlt
		(3) Ich kenne das Programm nicht
		Bitte drcken Sie jetzt die entsprechende Taste.
--------------------------------------------------------------------------
Name:		Installer of Gotcha Lamer
Art des Virus:	Filevirus	(Lnge:	776 Bytes)
Bemerkung:	Dies ist ein kleines Executable zum Installieren des
		Gotcha Lamer Linkvirusses.
		Es hie ursprnglich "MINIDEMO.EXE".
--------------------------------------------------------------------------
Name:		Installer of Lamer Exterminator 1
Art des Virus:	Trojanisches Pferd
Bemerkung:	Dieses Programm installiert den
		Lamer Exterminator 1 im Speicher und simuliert den
		LoadWB-Befehl der Workbench. Der SetWindowTitles-
		Vektor (-276) der intuition.library wird verbogen.
		Dies macht aber nicht, da es zur LoadWB-Simulation
		gehrt.
--------------------------------------------------------------------------
Name:		IRQ-Team Virus V41.0
Art des Virus:	Hunk-Link-Virus (Hunklnge: 1060 Bytes)
Vektoren:	KickTagPtr, KickCheckSum
		exec: -408 (OldOpenLibrary)
Bemerkung:	Es gibt zwei Versionen von diesem Virus, die sich aber
		nur minimal voneinander unterscheiden. Deshalb werden
		von Maus beide Versionen unter dem gleichen Namen erkannt.
		Falls ein File mehrmals befallen wurde, werden `alle'
		dazugefgten Hunks beseitigt. =:^)
--------------------------------------------------------------------------
Name:		JEFF / BUTONIC HV1.31 Virus
Art des Virus:	File-Virus  (Lnge: 3408 Bytes)
Vektoren:	KickTagPtr, KickCheckSum, $68 
		exec: -456 (DoIO)
Bemerkung:	Die erste Zeile der Startup-Sequence wird gendert.
		Dazu werden mehrere Namen zur Tarnung benutzt, die
		aber eigentlich unwichtig sind. Sie stehen schn der
		Reihe nach im Speicher!
		Der Autovector-Interrupt Level 2 ($68) wird nicht
		immer verbogen. Dies hngt vom Betriebssystem ab!
Text im Speicher: "Einen ganz wunderschnen guten Tag!..40* I am JEFF 
		  - the new Virus generation on Amiga *...<(w) by the 
		  genious BUTONIC...dHV 1.31/05.11.88 - Generation Nr
		  .00011.", etc.
--------------------------------------------------------------------------
Name:		JEFF / BUTONIC HV3.00 Virus
Art des Virus:	File-Virus  (Lnge: 2916 Bytes)
Vektoren:	KickTagPtr, KickCheckSum
		exec: -456 (DoIO)
Bemerkung:	Die erste Zeile der Startup-Sequence wird verndert.
Text im Speicher: "...Hi.....0JEFF's speaking here.......<(w) by th
		  e genious BUTONIC.....HV 3.00/9.2.89-Gen.00000...
		  dZGreetings to *Hackmack*",etc.    *blafasel*

		 (Dieser Text steht allerdings nicht direkt bei den
		 Einsprungadressen. Es wurde tatschlich mal AllocMem
		 benutzt!)  *freu*
--------------------------------------------------------------------------
Name:		JITR Virus
Art des Virus:	Bootblock-Virus
Vektoren:	Cool
		exec: -456 (DoIO)
Text im BB:	"I'm a safe virus! Don't kill me! I want to travel!", etc.
--------------------------------------------------------------------------
Name:		Joshua Virus 1
Art des Virus:	Bootblock-Virus
Vektoren:	KickMemPtr, KickTagPtr, KickCheckSum, Vert.Blank
		trackdisk: -30
--------------------------------------------------------------------------
Name:		Kauki Virus
Art des Virus:	Bootblock-Virus
Vektoren:	Cool
--------------------------------------------------------------------------
Name:		Kefrens Virus (SCA Clone)
Art des Virus:	Bootblock-Virus
--------------------------------------------------------------------------
Name:		L.A.D.S Virus Hunter
Art des Virus:	Bootblock-Virus
Vektoren:	KickTagPtr, KickCheckSum
		exec: -456 (DoIO)
Bemerkung:	n
--------------------------------------------------------------------------
Name:		LameBlame
Art des Virus:	Bootblock-Virus
Vektoren:	Cool
		exec: -456 (DoIO)
Bemerkung:	Tuscht `normalen' Bootblock vor!
--------------------------------------------------------------------------
Name:		Lamer Exterminator (uncoded)
Art des Virus:	Bootblock-Virus
Bemerkung:	Dies ist noch ein Lamer Exterminator, aber diesmal ist der
		Text und der brige Progammteil nicht kodiert.
Text im BB:	"The LAMER Exterminator !!!"
--------------------------------------------------------------------------
Name:		Lamer Exterminator0
Art des Virus:	Bootblock-Virus
Vektoren:	KickTagPtr, KickCheckSum
		trackdisk: -30
Bemerkung:	- siehe auch Lamer-allgemein -
--------------------------------------------------------------------------
Name:		Lamer Exterminator1
Art des Virus:	Bootblock-Virus
Vektoren:	KickTagPtr, KickCheckSum
		exec: -612 (SumKickData)
		trackdisk: -30
Bemerkung:	- siehe auch Lamer-allgemein -
--------------------------------------------------------------------------
Name:		Lamer Exterminator2
Art des Virus:	Bootblock-Virus
Vektoren:	KickTagPtr, KickCheckSum
		exec: -612 (SumKickData)
		trackdisk: -30
Bemerkung:	- siehe auch Lamer-allgemein -
--------------------------------------------------------------------------
Name:		Lamer Exterminator3
Art des Virus:	Bootblock-Virus
Vektoren:	KickTagPtr, KickCheckSum
		exec: -612 (SumKickData)
		trackdisk: -30
Bemerkung:	- siehe auch Lamer-allgemein -
--------------------------------------------------------------------------
Name:		Lamer Exterminator4
Art des Virus:	Bootblock-Virus
Vektoren:	KickTagPtr, KickCheckSum
		exec: -612 (SumKickData)
		trackdisk: -30
Bemerkung:	- siehe auch Lamer-allgemein -
--------------------------------------------------------------------------
Name:		Lamer Exterminator5
Art des Virus:	Bootblock-Virus
Vektoren:	KickTagPtr, KickCheckSum
		exec: -612 (SumKickData)
		trackdisk: -30
Bemerkung:	- siehe auch Lamer-allgemein -
--------------------------------------------------------------------------
Name:		Lamer Exterminator6
Art des Virus:	Bootblock-Virus
Vektoren:	KickTagPtr, KickCheckSum
		exec: -612 (SumKickData)
		trackdisk: -30
Bemerkung:	- siehe auch Lamer-allgemein -
--------------------------------------------------------------------------
Name:		LamerVirusX
Art des Virus:	Filevirus
Vektoren:	KickTagPtr, KickCheckSum
		exec: -612 (SumKickData)
		trackdisk: -30
Bemerkung:	Bei diesem Programm hat sich der Bootblock-Virus-Code
		eingenistet bzw. wurde eingenistet.  =:^)
		Im Speicher wird bei Maus ganz normal der Lamer
		Exterminator5 angezeigt und entfernt. Die Nummer kann bei
		anderen Anti-Virus-Programmen anders lauten.
		- siehe auch Lamer-allgemein -
--------------------------------------------------------------------------
Lamer-allgemein:
	  Die ganzen Viren der Lamer-Gruppe sind hnlich und teilweise nur
	mit ein paar kleinen nderungen versehen worden. Anfangs hatten
	sie noch im Bootblock eine typische Endkennung. ("")
	Nach einigen Versionen dieser Art wurde dies allerdings auch
	abgeschafft.
	  Es wird ein sauberer Bootblock vorgetuscht, und
	ab und zu werden wahllos die Blcke einer Disk mit "Lamer!"
	oder "LAMER!" beschrieben. Es gibt natrlich auch Clones davon,
	wie dies bei guten Viren oft der Fall ist. Da wurde dann halt
	der Schreib-Text des Lamer Exterminators verndert (z.B. MAD).
	Die Bootblcke werden stndig kodiert mit dem Wert einer bestimmten
	Adresse des Registerbereiches des Betriebssystems. Deshalb sehen
	sie grtenteils bei jeder Vermehrung anders aus.
--------------------------------------------------------------------------
Name:		Liberator Virus V1.21
anderer Name:	MemCheck
Art des Virus:	Filevirus  (Lnge: 10936 Bytes)
Vektoren:	keine
Text im File:	"Hello from the Liberator virus v1.21...",
		"The anti-anti-virus is born!...","Lets play trash the
		hard disk..","and ram the disk heads...", etc.
Bemerkung:	Es wird, falls mglich, ein File namens ".FastDir"
		angelegt. So wie es mal ein Programm zur Disketten-
		verwaltung getan hat. Darin enthalten ist lediglich nur
		ein Zhler. Wird dieser bis 15 hochgezhlt, kommt eine
		Meldung von diesem Virus, und es geht nichts mehr. =:^(
--------------------------------------------------------------------------
Name:		Little Sven Virus
Art des Virus:	Bootblock-Virus
Vektoren:	Cool
		int: -90 (DisplayAlert)
		exec: -30 (SuperVisor)
		trackdisk: -30
Text im Speicher:
		The Curse of Little Sven!
Bemerkung:	Dieser Virus steht kodiert im Bootblock.
		Der DisplayAlert-Vektor kann nicht wieder in den alten
		Zustand versetzt werden, da dieser Virus ihn nicht
		rettet. Nachdem dieser Virus also von Maus aus dem
		Speicher entfernt wurde, ist dort ein grner Eintrag
		zu finden.
		Dieser Vektor zeigt hinterher auf die Befehle
		`moveq #0,d0' und `rts'. Es kann also nichts
		mehr passieren. Allerdings sollten sie in nchster
		Zeit einen Reset durchfhren, da die DisplayAlert-
		Routine vorher nicht wieder aufgerufen werden kann.
--------------------------------------------------------------------------
Name:		Loverboy & Sexmachine (16 Bit Crew Clone)
Art des Virus:	Bootblock-Virus
--------------------------------------------------------------------------
Name:		LSD-Virus (SCA-Clone)
Art des Virus:	Bootblock-Virus
--------------------------------------------------------------------------
Name:		LZ-Virus
Art des Virus:	Link-Virus
Bemerkung:	Dieser Virus verlngert ein File um 400 Bytes, ohne dabei
		einen zustzlichen Hunk zu gebrauchen. Er hngt sich hinter
		den ersten Code-Hunk, indem er ein "rts" (Hexwert=$4e75)
		oder ein "jmp x(a6)" (Hexwert=$4eee) in ein gewhnliches
		"bra" umwandelt, das auf den eigenen Code verzweigt.
		Bei dem "jmp x(a6)" spielt der Offset x keine Rolle!

		Dadurch, da er sich "hinter" den Code-Hunk hngt, mu
		er die Reloc-Tabellen der anderen Hunks nicht berck-
		sichtigen.

		Am Anfang ffnet dieser Virus erst einmal die Dos.library,
		wenn ihre Versionsnummer 33 oder 34 betrgt.
		Sollte sie eine andere Versionsnummer besitzen, beendet
		der Virus seine Ttigkeit.
		(Also unter Kickstart 2.0 und aufwrts ist keine Verbrei-
		tung zu befrchten!)
--------------------------------------------------------------------------
Name:		MAD I Virus (Byte Bandit 1 Clone)
Art des Virus:	Bootblock-Virus
Bemerkung:	nur Kickstart 1.2
--------------------------------------------------------------------------
Name:		MAD II Virus
Art des Virus:	Bootblock-Virus
Bemerkung:	nur Kickstart 1.2
--------------------------------------------------------------------------
Name:		MAD III Virus (Byte Warrior Clone)
Art des Virus:	Bootblock-Virus
Bemerkung:	nur Kickstart 1.2
--------------------------------------------------------------------------
Name:		MAD IV Virus (Lamer Exterminator Clone)
Art des Virus:	Bootblock-Virus
Bemerkung:	Es wurde der Schreib-Text eines Lamer Exterminators
		gendert. Dies geschah allerdings unvollstndig.
		Nun steht halt auf den zerstrten Blcken "MAD r!"
		statt "Lamer!".   *hihi*   *ein Satz mit x*
--------------------------------------------------------------------------
Name:		Mallander Virus V1.0
anderer Name:	DERK (da dies im Speicher steht)
Art des Virus:	Bootblock-Virus
Vektoren:	KickTagPtr, KickCheckSum
Bemerkung:	Es werden wieder einmal nicht nur Block 0 und 1,
		sondern auch Block 2 und 3 benutzt!
--------------------------------------------------------------------------
Name:		MegaMaster Virus
Art des Virus:	Bootblock-Virus
Vektoren:	Cool
		exec: -456 (DoIO)
--------------------------------------------------------------------------
Name:		Menem's Revenge Virus
Art des Virus:	Hunk-Link-Virus
Vektoren:	dos: -150 (LoadSeg)
Bemerkung:	Es werden mal gleich zwei Hunks an ein
		Executable angehngt. (3076 Bytes)
		Zustzlich zu dem LoadSeg-Patch wird dem System auch
		noch ein Prozess aufgehalst. Der Prozessname besteht
		nur aus einem Leerzeichen ($20).
		Dieser Prozess wird mit dem LoadSeg-Patch von Maus
		aus dem System entfernt.

		Es sollen (Gercht) auch schon falsch infizierte
		Programme aufgetreten sein, die nicht mehr gerettet
		werden knnen. Solche Files habe ich nicht durch
		Vermehren dieses Virus erzeugen knnen. Falls Maus
		also einen Virus dieser Art findet, aber nicht
		entfernen kann, dann melden Sie sich bitte bei mir!
		Ich wrde mich freuen, wenn Sie mir dieses File
		zuschicken knnten zwecks weiterer Analyse.
--------------------------------------------------------------------------
Name:		Metamorphosis V1.0
Art des Virus:	Bootblock-Virus, Hunk-Link-Virus (Hunklnge: 1024 Bytes)
Vektoren:	Cold
		exec: -408 (OldOpenLibrary), -456 (DoIO)
Bemerkung:	Diesen Virus habe ich nicht zum Vermehren gebracht. Da
		er aber im Speicher, als Bootblock und als zugelinkter
		Hunk von Maus erkannt und beseitigt wird, besteht
		also keine Gefahr!   =;^)
--------------------------------------------------------------------------
Name:		Mexx Virus (SCA-Clone)
Art des Virus:	Bootblock-Virus
--------------------------------------------------------------------------
Name:		Micro-Master (SCA-Clone)
Art des Virus:	Bootblock-Virus
--------------------------------------------------------------------------
Name:		MicroSystems Virus
Art des Virus:	Bootblock-Virus
Bemerkung:	nur Kickstart 1.2
--------------------------------------------------------------------------
Name:		Morbid Angel (Byte Bandit 1 Clone)
Art des Virus:	Bootblock-Virus
Bemerkung:	nur Kickstart 1.2
--------------------------------------------------------------------------
Name:		Mosh 1 und Mosh 2
Art der Viren:	Bootblock-Viren
Vektoren:	Cool	(immer ab $7c000)
Bemerkung:	Nichts besonderes!
--------------------------------------------------------------------------
Name:		Nasty-Nasty
Art des Virus:	Bootblock-Virus
Bemerkung:	nur Kickstart 1.2
--------------------------------------------------------------------------
Name:		North Star 1
Art des Virus:	Bootblock-Virus
Vektoren:	Cool
--------------------------------------------------------------------------
Name:		North Star 2
Art des Virus:	Bootblock-Virus
Vektoren:	Cool
--------------------------------------------------------------------------
Name:		North Star VirusChecker
Bemerkung:	Dies ist nur ein Viruschecker, der aber nur wenig Viren
		erkennt!	=:^(
Text im BB:	"Who can ya call? The VirusBusters :**** NORTH STAR 
		 ****VirusChecker by Starfire"
--------------------------------------------------------------------------
Name:		Obelisk 1
Art des Virus:	Bootblock-Virus
Vektoren:	Cool, $60
--------------------------------------------------------------------------
Name:		Paradox Virus 1 (Logic Bomb)
Art des Virus:	Bootblock-Virus
Vektoren:	KickTagPtr, KickCheckSum
Text im BB:	"* A new age of virus-production has begun ... This time
		 PARADOX brings you the "LOGIC BOMB" Virus !!! *"
--------------------------------------------------------------------------
Name:		Paradox Virus 2
Art des Virus:	Bootblock-Virus
Vektoren:	KickTagPtr, KickCheckSum
--------------------------------------------------------------------------
Name:		Paramount Virus (Byte Warrior Clone)
Art des Virus:	Bootblock-Virus
Bemerkung:	nur Kickstart 1.2
--------------------------------------------------------------------------
Name:		Paratax (SCA-Clone)
Art des Virus:	Bootblock-Virus
--------------------------------------------------------------------------
Name:		Paratax II (Diskdoctor Clone)
Art des Virus:	Bootblock-Virus
Bemerkung:	nur Kickstart 1.2
--------------------------------------------------------------------------
Name:		Paratax III (16 Bit Crew Clone)
Art des Virus:	Bootblock-Virus
--------------------------------------------------------------------------
Name:		Pentagon Circle Virusslayer
Art des Virus:	Bootblock-Virus
Vektoren:	Cool, KickCheckSum ($ffffffff)	(immer ab $7fb00)
Text im BB:	"The Pentagon Circle VirusSlayer by Mr.Mountainlake!",
		etc.
--------------------------------------------------------------------------
Name:		Pentagon Circle Virusslayer 1
Art des Virus:	Bootblock-Virus
Vektoren:	Cool, KickCheckSum ($ffffffff)	(immer ab $7e000)
Text im BB:	"The Pentagon Circle VirusSlayer by Mr.Mountainlake!",
		etc.
--------------------------------------------------------------------------
Name:		Pentagon Circle Virusslayer 2
Art des Virus:	Bootblock-Virus
Vektoren:	Cool, KickCheckSum ($ffffffff)	(immer ab $7f000)
Text im BB:	"The Pentagon Circle VirusSlayer 2 by Mr.Mountainlake!",
		etc.
--------------------------------------------------------------------------
Name:		PowerBomb Virus (Byte Bandit 1 Clone)
Art des Virus:	Bootblock-Virus
--------------------------------------------------------------------------
Name:		PPBomb
Art des Virus:	Filevirus
Bemerkung:	  Ich bin mir nicht ganz sicher, ob dieser Virus sich ver-
		breiten kann, da ich zwei Programme kenne, die mit diesem
		Virus infiziert sind, den Code fr die Verbreitung aber
		nicht gefunden habe.  =:^(

		  Der PowerPacker V3.0b und ein Ansi Editor, namens
		DIEd V2.8, sind	infiziert. Der Name kommt vom PowerPacker,
		wie man unschwer sehen kann.  =;^)

		Beim PowerPacker ist der gepackte Bombteil 6308 Bytes
		lang. Gepackt wurde er mit dem Imploder V3.x.

		  Es wird in diesen Hunks nach einem SnoopDos-Task gesucht.
		Wird dieser gefunden, passiert absolut nichts. Sonst
		wird der Befehl `c:why' auf 0 Bytes gekrzt.

		  Einige sind der Meinung, da irgendwelche AmiExpress-
		Daten verndert werden. Dazu kann ich leider nichts sagen,
		da ich AmiExpress nicht besitze und es deshalb nicht
		austesten konnte.
		Im entpackten Bombteil ist folgender Text zu lesen:
		"BBS.DH0.DH1.DH0.DH1.BBS:.DH0:BBS/.DH1:BBS/.DH0:.DH1:."
		Eventuell sind also weitere Aktionen zu erwarten, wenn
		eines der angegebenen Verzeichnisse vorhanden ist.

		  Dieses Programm wird von mir als Filevirus behandelt,
		sprich: das ganze File wird gelscht (natrlich nur, wenn
		es gewnscht wird). Danach sollte das Original wieder
		auf die Disk kopiert werden.	=;^)
--------------------------------------------------------------------------
Name:		RCA-File of Challenger
Art des Virus:	Teil des Challenger Virus
Bemerkung:	Siehe beim "Installer of Challenger Virus (d)"!
		Kann auch imploded auftreten!
--------------------------------------------------------------------------
Name:		Red October V1.7   (Hab' keine Ahnung, wer ihm diesen 
Art des Virus:	Link-Virus 				Namen verpat hat!)
Vektoren:	keine
Bemerkung:	Das Prinzip dieses Virusses ist es, das zu infizierende
		Programm in sein eigenes zu integrieren. Dementsprechend
		besteht dann das daraus resultierende Programm aus
		1292 Bytes, die den Viruscode beinhalten, irgendeinem
		Executable und 4 Bytes ($000003f2) als Endkennung des Hunks.

		Das infizierte File besteht also nur aus einem Hunk.

		Es existiert von diesem Virus ein File, das nur aus
		1296 Bytes besteht. Dies wird wohl das Ursprungsprogramm
		sein. (ohne befallenes Executable)
Texte im File:	"timer.device","dos.library","ram:" und "ram:1"
--------------------------------------------------------------------------
Name:		Rene Virus
Bemerkung:	Da wurde einem Lamer Exterminator 5 einfach nur
		ein neuer Name gegeben!
--------------------------------------------------------------------------
Name:		The Return Of The Lamer
Art des Virus:	File-Virus  (Lnge: 1848 Bytes)
Vektoren:	KickTagPtr, KickCheckSum
		keyboard: -30
		trackdisk: -12 (_CLOSE), -30
		VERTB-interrupt (Server)
--------------------------------------------------------------------------
Name:		Revenge V1.2
Art des Virus:	Bootblock-Virus
Vektoren:	Cool, Vert.Blank
		exec: -456 (DoIO)
Texte im BB:	"ID92","Revenge V1.2GCount :"
--------------------------------------------------------------------------
Name:		The Revenge Of The Lamer 1
Art des Virus:	File-Virus  (Lnge: 4560 Bytes)
Vektoren:	KickTagPtr, KickCheckSum
		exec: -216 (AvailMem), -612 (SumKickData)
		trackdisk: -30
		VERTB-interrupt (Server)
--------------------------------------------------------------------------
Name:		The Revenge Of The Lamer 2
Art des Virus:	File-Virus  (Lnge: 4448 Bytes)
Vektoren:	KickTagPtr, KickCheckSum
		exec: -216 (AvailMem), -612 (SumKickData)
		trackdisk: -30
		VERTB-interrupt (Server)
--------------------------------------------------------------------------
Name:		Ripper Virus (North Star 1 Clone)
Art des Virus:	Bootblock-Virus
--------------------------------------------------------------------------
Name:		Riska Virus (Byte Bandit 1 Clone)
Art des Virus:	Bootblock-Virus
--------------------------------------------------------------------------
Name:		Rob Northern Virus
Art des Virus:	File-Virus
Bemerkung:	Clone des BGS-Virus!
		Er wird als BGS-Virus erkannt und aus dem System
		entfernt.
--------------------------------------------------------------------------
Name:		Sachsen Virus 1
Art des Virus:	Bootblock-Virus
Vektoren:	Cool	(immer ab $78000)
Text im Speicher: "** SACHSEN VIRUS NO.1 **", etc.
--------------------------------------------------------------------------
Name:		Sachsen Virus 3
Art des Virus:	Bootblock-Virus
Vektoren:	Cool		(immer ab $78000)
		exec: -318 (Wait), -456 (DoIO)
Bemerkung:	Dieser Virus benutzt die Blcke 0-3 einer Diskette. 
		Auf den Blcken 0 und 1 ist nicht viel zu sehen (Code).
		Der Hauptanteil des Virusses liegt auf den Blcken 2
		und 3. Dateien, die diese Blcke benutzen, werden also
		teilweise unbrauchbar.  :(

		Dieser Virus zerstrt aber auch andere Blcke, indem er
		die Daten einfach berschreibt, so da evtl. weitere
		Dateien zerstrt werden.
--------------------------------------------------------------------------
Name:		Saddam Virus
Art des Virus:	Disk-Validator-Virus  (Lnge: 1848 Bytes)
Vektoren:	Cold
		trackdisk: -12 (_CLOSE), -30
		VERTB-interrupt (Server)
Bemerkung:	Dieser Virus tarnt sich als Disk-Validator. Er verbreitet
		sich auch ber denselben. Nachdem er gelscht wurde, mu
		noch der Original-Disk-Validator auf die Disk kopiert
		werden.
		Unter Kickstart 2.0 installiert er sich nicht, da dort
		der Disk-Validator mit im ROM sitzt.
		Er schreibt sich in den Speicher, wenn eine Diskette
		mit ungltiger BitMap in ein Disketten-Laufwerk gesteckt
		wird.
		Vorsicht ist geboten, da dieser Virus Datenblcke
		verndert!  =:^(
--------------------------------------------------------------------------
Name:		Saddam ][ Virus
Art des Virus:	Disk-Validator-Virus  (Lnge: 1848 Bytes)
Vektoren:	- siehe Saddam Virus -
Bemerkung:	Dieses File installiert den 'Saddam Virus' im Speicher
		und der wird auch so von Maus gefunden. Der Virus wurde
		im Gegensatz zum Saddam-Original nur ein wenig anders
		verschlsselt und der Text 'Saddam ][' dazugeschrieben.
		Demnach ist das Teil eigentlich kein neuer Virus!
--------------------------------------------------------------------------
Name:		Saddam Hussein Virus
Art des Virus:	Bootblock-Virus
Vektoren:	KickTagPtr, KickCheckSum
Text im BB:	"A2000 MB Memory Controller V2"
Bemerkung:	Dieser Virus hat grtenteils, wenn nicht sogar voll-
		stndig, den gleichen Code, wie der BlowJob Virus.
		Sie unterscheiden sich allerdings in den Texten, die
		im Bootblock stehen. Da diese auch nicht gleich lang sind,
		verschiebt sich der Code ein wenig im Bootblock.

		Im Speicher wird dieser Virus von Maus als BlowJob Virus
		erkannt und dementsprechend vollstndig beseitigt.
--------------------------------------------------------------------------
Name:		SCA Memory Install
Bemerkung:	Dieses Programm installiert einen SCA-Clone
		im Speicher. Dieser wrde nun, wenn er nicht entschrft
		wird, bei jedem Reset versuchen, Bootblcke zu befallen.
--------------------------------------------------------------------------
Name:		SCA-Virus
Art des Virus:	Bootblock-Virus
Vektoren:	Cool	(immer ab $7ec00)
Clones:		LSD-Virus, Micro-Master, BS1-Virus, etc.
--------------------------------------------------------------------------
Name:		Sendarian Virus (Revenge V1.2 Clone)
Art des Virus:	Bootblock-Virus
--------------------------------------------------------------------------
Name:		SetClock of Challenger
Art des Virus:	Teil des Challenger Virus
Bemerkung:	Siehe beim "Installer of Challenger Virus (d)"!
		Kann auch imploded auftreten!
--------------------------------------------------------------------------
Name:		SetMap (Timer-Virus)
Art des Virus:	Filevirus  (Lnge: 1712 Bytes)
Vektoren:	Autovektor-Interrupt Nummer 5 (Adresse $74)
		(ohne Bercksichtigung des Vektor-Basis-Registers)
Bemerkung:	Die Shell-Parameter des ursprnglichen SetMap-Befehles
		werden nicht bercksichtigt. Es wird immer die deutsche
		Map installiert. Zustzlich wird noch ein Prozess
		namen 'ramdrive.device' gestartet.
		Maus entfernt zum verbogenen Vektor auch den Prozess
		aus dem System. Was der Sinn dieses Programmes ist, hab'
		ich allerdings nicht so recht rausfinden knnen. Es wird
		im Registerbereich (ab $dff000) ein wenig herumgewuselt
Text im File:	'ramdrive.device.console.device..:devs/keymaps/d.'
--------------------------------------------------------------------------
Name:		Sinister Syndicate
Art des Virus:	Bootblock-Virus
Bemerkung:	Dieser Bootblock ist eigentlich wohl kein Virus. Aller-
		dings wird "GURU" nach Adresse $60 geschrieben. Deshalb
		wird er von Maus wie ein Virus behandelt. Da hat niemand
		"GURU" zu schreiben!  =;^)  Es wird also Alarm geschlagen!
--------------------------------------------------------------------------
Name:		Smily Cancer Virus
Art des Virus:	Hunk-Link-Virus (Hunklnge: 3900 Bytes)
Vektoren:	KickTagPtr, KickCheckSum
		exec: -612 (SumKickData)
		trackdisk: -30
Bemerkung:	Wenn dieser Virus seinen Smily-Mauszeiger darstellt,
		ist zustzlich noch der Autovektor-Interrupt Level3 ($6c)
		verbogen.
--------------------------------------------------------------------------
Name:		Smily Cancer II
Art des Virus:	Trojanisches Pferd
Bemerkung:	Dieses Programm installiert den Smily Cancer I
		im Speicher und simuliert den LoadWB-Befehl.
--------------------------------------------------------------------------
Name:		SnoopDos 1.6 Virus
Art des Virus:	Trojanisches Pferd
Vektoren:	---
Bemerkung:	Unter der Tarnung von SnoopDos Aktivitten wird wieder
		einmal versucht, Datenfiles einer AmiExpress-MailBox
		anzugreifen. Der erste Eintrag der beiden Files
		'BBS:user.data' und 'BBS:user.keys' wird auf jemanden
		namens 'DEXTER' zugeschnitten.
			Login: DEXTER, Passwort: DEXTER
		Sollte dies geklappt haben, so wird noch das erste Zeichen
		des Logon-Textes, der in dem File 'BBS:node0/logon.txt'
		zu finden ist, in einen Stern gendert.
		So wei man, wenn man so eine MailBox besucht, ob man
		sich als 'DEXTER' einloggen kann.
--------------------------------------------------------------------------
Name:		SS Virus
Art des Virus:	Bootblock-Virus
Vektoren:	Cool
		Interrupt Nr.3  namens `SS.install'
		Interrupt Nr.5  namens `SS.greets'
Bemerkung:	Die beiden Interrupts werden erst bei einem
		Reset installiert. hnlich dem Heil Virus!
--------------------------------------------------------------------------
Name:		StarLight II Virus (Microsystems Clone)
Art des Virus:	Bootblock-Virus
--------------------------------------------------------------------------
Name:		StarLight Virus (Warhawk Clone)
Art des Virus:	Bootblock-Virus
--------------------------------------------------------------------------
Name:		Suntronic
Art des Virus:	Bootblock-Virus
Bemerkung:	nur Kickstart 1.2
--------------------------------------------------------------------------
Name:		SuperBoy
Art des Virus:	Bootblock-Virus
Vektoren:	Cool		(immer ab $7ec00)
Text im BB:	"!!!  ATTENTION  !!!  Some little beings, called Bits
		 and Bytes, have reproduced themselves on your disks.
		 But do not worry, for it is only a ... VIRUS !!!
		 This reproduction is another great deed of The Famous
		 SuperBoy."
--------------------------------------------------------------------------
Name:		Supply Team Anti Virus
Bemerkung:	Luft nur unter Kickstart 1.2! Sollte nicht resident sein
		und sich nicht vermehren.
--------------------------------------------------------------------------
Name:		Target Virus
Art des Virus:	Bootblock-Virus
Vektoren:	Cool	(immer ab $7ec00)
--------------------------------------------------------------------------
Name:		Telstar Virus
Art des Virus:	Bootblock-Virus
Vektoren:	Cold und Cool
Bemerkung:	0815-Virus
--------------------------------------------------------------------------
Name:		Termigator
Bemerkung:	nur Kickstart 1.2
Art des Virus:	Bootblock-Virus
--------------------------------------------------------------------------
Name:		Terrorists Virus
Art des Virus:	File-Virus  (Lnge: 1612 Bytes)
Vektoren:	KickMemPtr, KickTagPtr, KickCheckSum
Bemerkung:	Das erste File der Startup-Sequence ist `pltzlich' ein
		ganz anderes.  =:^)
--------------------------------------------------------------------------
Name:		T.F.C. Revenge LoadWB
Art des Virus:	Filevirus	(Lnge:	2804 Bytes)
Bemerkung:	Dieses Programm installiert den T.F.C. Bootblock-Virus
		im Speicher und ldt die Workbench.
Texte im File:	" T.F.C. Revenge LoadWB "," by The Fanatic Crew ",
		"Don't try to check this out "," coz we've got the power ",
		" The Fanatic Crew","proudly presents",
		"T.F.C. Revenge Virus V1.03","Swapping disk for disk ",
		"is always a great risk ","so better use a condom next time",
		"signed The Fanatic Crew, 06.06.1991","We've got the power"
--------------------------------------------------------------------------
Name:		T.F.C. Revenge Virus (Extreme Clone)
Art des Virus:	Bootblock-Virus
--------------------------------------------------------------------------
Name:		The Traveller 1.0
Art des Virus:	Bootblock-Virus
Vektoren:	KickTagPtr, KickCheckSum	(immer ab $7f000)
Text im BB:	"The Traveller 1.0"
--------------------------------------------------------------------------
Name:		TimeBomb V0.9
Art des Virus:	Filevirus  (Lnge: 7840 Bytes)
Vektoren:	nein
Bemerkung:	Der Virus tarnt sich als ".info"! Dies steht dann auch in
		der Startup-Sequence!
		Zustzlich wird ein File namens pic.xx geschrieben, das
		ein Byte lang ist und einen Zhler enthlt. So hnlich,
		wie beim Liberator Virus.
--------------------------------------------------------------------------
Name:		TimeBomb V1.0
Art des Virus:	Bootblock-Virus
Bemerkung:	Es werden keine bekannten Zeiger verbogen.
		Der Virus meldet sich manchmal beim Booten mit folgender
		Guru-Meldung:
		"YOU CAME ALL THE WAY FOR SHIT! HAVE A NICE DAY SUCKER."
		Dieser Text ist auch im Bootblock zu lesen. Danach mu
		das System neu gebootet werden.
		Es sollen auch ab und zu Daten zerstrt werden! *gruebel*
		Das Programm steht immer ab $70000 im Speicher.  =:^)
--------------------------------------------------------------------------
Name:		Timebomber
Art des Virus:	Trojanisches Pferd
Bemerkung:	Der VirusTest Virus wird in Form von zwei Files
		("virustest" und "virustest.data") im Root abgelegt.
		Siehe auch: VirusTest
--------------------------------------------------------------------------
Name:		Timer-Virus
Art des Virus:	Trojanisches Pferd
Vektoren:	- erst nach dem Start des geflschten SetMap-Befehles -
Bemerkung:	Dieser Virus macht zur Tarnung ein Fenster auf, in dem
		die freien Speicherkapazitten (RAM und Chip), die
		Uhrzeit und das aktuelle Datum angezeigt werden.
		Dazu wird allerdings versucht, einen eigenen SetMap-Befehl
		als ':c/SetMap' und als ':system/SetMap' im System
		unterzubringen. Zuvor werden sogar die Systemflags der
		eventuell schon existierenden SetMap-Befehle bearbeitet,
		um wirklich sicher zu gehen, da alles glatt luft.
		Die Filenamen, die sich verschlsselt in dem Virusfile
		befinden, werden nur kurz fr die Filezugriffe dekodiert.
		Gleich danach werden sie wieder verschlsselt, damit man
		nicht gleich mit der Nase darauf stt, wenn man im 
		Speicher herumschaut.
		Was nun dieser falsche SetMap-Befehl macht, erfahren
		Sie unter 'SetMap (Timer-Virus)'.  =:^)
--------------------------------------------------------------------------
Name:		Tomates-Gentechnic (Time Bomb V1.0 Clone)
Art des Virus:	Bootblock-Virus
--------------------------------------------------------------------------
Name:		Traveling Jack Virus 1
Art des Virus:	Hunk-Link-Virus (Hunklnge: variabel)
Vektoren:	dos: $2e
Bemerkung:	Es werden von diesem Virus Files angelegt, deren Namen
		aus dem Text "virus." und einer zweistelligen Hexzahl
		bestehen. Darin findet man folgenden Text:
		"The Traveling Jack....                                       
		I'm traveling from town to town looking for respect,         
		and all the girls I could lay down make me go erect.         
                               -Jack, 21st of September 1990"
--------------------------------------------------------------------------
Name:		Traveling Jack Virus 2
Art des Virus:	Hunk-Link-Virus (Hunklnge: variabel)
Vektoren:	dos: $2e
--------------------------------------------------------------------------
Name:		Traveling Jack Datafile
Bemerkung:	Dieses File wurde vom Traveling Jack angelegt! Es
		enthlt ein wenig Text!
		Siehe auch beim "Traveling Jack1 Linkvirus"!
--------------------------------------------------------------------------
Name:		TRISECTOR 911
Art des Virus:	Bootblock-Virus
Vektoren:	KickTagPtr, KickCheckSum	(immer ab $7f000)
Texte im BB:	"This disk was installed with the TRISECTOR 911
		 virus-slayer!","NO virus is safe for our killer...
		 Signed: TRISECTOR 911","Virus problems???  Call 911
		 (Collect call)"
Bemerkung:	Im Bootblock sind um die ganzen Texte herum sehr viele
		Leerzeichen (Spaces). Evtl ist das auch ein Clone von
		einem Virus, den ich noch nicht habe!	:)
--------------------------------------------------------------------------
Name:		Trojan Killer V3.0 Virus
Art des Virus:	Trojanisches Pferd
Vektoren:	---
Bemerkung:	Unter der Tarnung des 'Trojanischen Pferd-Bndigers'
		wird versucht die Files 'ConDevice' und 'StrInOut'
		zu lschen.
		Bei einem System mit AmiExpress-Mailbox werden
		auerdem die Files 'BBS:user.data' und 'BBS:user.keys'
		als 'demo99.lha' und 'demo98.lha' getarnt in den
		Download-Pfad der Mailbox kopiert.
		Nun kann sich also irgendjemand diese Files saugen und
		bekommt dadurch die Daten aller User dieser Mailbox.
		(Name, Passwort und was da sonst noch so alles drin steht)
--------------------------------------------------------------------------
Name:		Turk Virus V1.3
Art des Virus:	Bootblock- und File-Virus  (Lnge: 2196 Bytes)
Vektoren:	Cool, $60
		exec: -456 (DoIO)
Bemerkung:	Das File beinhaltet ein Copperlist-Demo. Dabei wird
		allerdings der Bootblock-Virus im Speicher installiert.
--------------------------------------------------------------------------
Name:		TWINZ SANTA CLAUS (Coder's Nightmare Clone)
Art des Virus:	Bootblock-Virus
--------------------------------------------------------------------------
Name:		UltraFox Virus
Art des Virus:	Bootblock-Virus
Vektoren:	Cool
		exec: -456 (DoIO)
Bemerkung:	DoIO nur bei Kickstart 1.2 verbogen!
--------------------------------------------------------------------------
Name:		Vermin
Art des Virus:	Bootblock-Virus
Vektoren:	Cool
--------------------------------------------------------------------------
Name:		Virus V1
Art des Virus:	Bootblock-Virus
Vektoren:	Cool
		exec: -456 (DoIO)
Text im Speicher: `Wir sind wieder daahaaa.'
--------------------------------------------------------------------------
Name:		VirusBlaster V2.3
Art des Virus:	Filevirus  (Lnge: 9232 Bytes)
Vektoren:	keine
Bemerkung:	Es wird folgender Text in der Shell zur Tarnung
		ausgegeben:
		"VirusBlaster V2.3      by M&T 7/91
		 Untersuche DF0: auf Boot- und LinkViren ..."

		Falls die Diskette in DF0: schreibgeschtzt ist,
		wird "Diskette ist schreibgeschtzt !!" ausgegeben.
		Dieses passiert allerdings auch, wenn keine Disk
		im Laufwerk liegt!   *hihi*

		Falls die Disk allerdings nicht schreibgeschtzt ist,
		werden die Daten auf ihr zerstrt.  =:^(
--------------------------------------------------------------------------
Name:		Virus-Install V1.2 (TAI-PAN)
Bemerkung:	Dieses Programm ist im eigentlichen Sinn
		gar kein Virus. Es ist dafr vorgesehen, wahlweise
		einen von zwei Bootblockviren von TAI-PAN (`LameBlame!'
		und `Chaos!') auf einer Diskette in DF0: zu
		installieren. Dies geschieht mit einer Abfrage.
		Maus betrachtet dieses Programm als Filevirus!
--------------------------------------------------------------------------
Name:		Virus Predator Virus
anderer Name:	Julie Virus
Art des Virus:	Bootblock-Virus
Vektoren:	Cool, $20
		exec: -456 (DoIO)
		trackdisk: -30
--------------------------------------------------------------------------
Name:		VirusTest
Art des Virus:	Filevirus
Bemerkung:	Durch das Programm namens Timebomber (siehe auch dort)
		wird dieser Virus installiert. Er schreibt sich als
		"virustest" in die erste Zeile der Startup-Sequence.
		Die Datei "virustest.data", die gleichzeitig mit 
		installiert wurde, ist ein Byte lang und enthlt nur
		einen Zhler. Sollte dieser bis Null heruntergezhlt
		werden, wird die Disk formatiert.
--------------------------------------------------------------------------
Name:		VKill Virus
Art des Virus:	Bootblock-Virus
Vektoren:	Cool
		exec:	-366 (PutMsg)
--------------------------------------------------------------------------
Name:		WAFT Virus
Art des Virus:	Bootblock-Virus
Vektoren:	Cool
		exec: -456 (DoIO)
Bemerkung:	Tuscht auch einen `sauberen' Bootblock vor!
--------------------------------------------------------------------------
Name:		Warhawk Virus
Art des Virus:	Bootblock-Virus
Vektoren:	Cool
--------------------------------------------------------------------------
Name:		Warsaw Avenger
Art des Virus:	Bootblock-Virus
Bemerkung:	Dies ist ein Lamer Exterminator 1, der ein klein wenig
		verndert wurde. Nun wird auf die Disks statt "Lamer!"
		halt "Warsaw" geschrieben.
		Im Speicher wird dieser Virus von Maus als Lamer Exter-
		minator 1 erkannt und verbannt! *hehe*
--------------------------------------------------------------------------
Name:		XCopy 6.5 Little Sven Installer
Art des Virus:	Trojanisches Pferd (Filevirus)
Bemerkung:	Dieses modifizierte XCopy installiert den
		Little Sven Virus im Speicher.
		Dieses File wird von Maus wie ein Filevirus behandelt.
		(gelscht)
--------------------------------------------------------------------------
Name:		XENO Virus
Art des Virus:	Link-Virus
Vektoren:	dos: -30 (Open), -84 (Lock), -150 (LoadSeg)
Bemerkung:	Dieser Virus verlngert ein File um 1124 Bytes, ohne
		dabei einen zustzlichen Hunk zu benutzen!

		Er hngt sich vor den Code des ersten Code-Hunks (\verb/$3e9/).
		Dadurch ist er gezwungen, alle Reloc-Tabellen des Files
		zu berprfen und, falls erforderlich, zu verndern.
--------------------------------------------------------------------------
Name:		Xeroxx Virus (Byte Bandit 1 Clone)
Art des Virus:	Bootblock-Virus
--------------------------------------------------------------------------
Name:		Zaccess V1.0 Virus (16 Bit Crew Clone)
Art des Virus:	Bootblock-Virus
--------------------------------------------------------------------------
Name:		Zaccess V2.0 Virus (Byte Bandit 1 Clone)
Art des Virus:	Bootblock-Virus
Bemerkung:	nur Kickstart 1.2
--------------------------------------------------------------------------
Name:		ZLX Virus (SCA Clone)
Art des Virus:	Bootblock-Virus
--------------------------------------------------------------------------
Name:		Zombie 1 Virus
Vektoren:	Cool	(immer ab $7a000 zu finden)
Art des Virus:	Bootblock-Virus
--------------------------------------------------------------------------


	Die Namen der ganzen Bootblcke, die von Maus durch das
	Brainfile erkannt werden, hab' ich mir gespart.
	Es sind mir auf die Dauer zu viele!   d:^)

