Отправляет email-рассылки с помощью сервиса Sendsay

[TC] DOS/HLLO.Mode.14240

Hello, all!

Многие наверное знают, а некоторые возможно и по сей день пользуются
популярным в наших кругах досовским просмотрщиком "SV". Я сегодня, после
очередного обновления антивируса, решил проверить диск c и вот что он
обнаружил:
C:\DosBox\image\SC\SV\SV.man
[DETECTION] Contains signature of the DOS virus DOS/HLLO.Mode.14240
Покопался и оказалось, что все версии этого просмотрщика, которые имеются у
меня в архивах на дисках заражены вирусом. Описание его в инете скудное. Всё

что я понял: Вирус этот, цепляется к файлам microsoft word в виде макроса и
при открытии документа в ворд, макрос этот исполняется. Хотелось бы услышать

ваши комменты, уважаемый ол!
P.S. до обновления, антивир молчал, как рыба об лёд.

With best regards, Serge Kolomeitsev(AKA Soundless Falser)
MailTo: urm***@h*****.ru
HomePage Url: http://www.urmas.hotmail.ru
ICQ# 241908556

Ответить   Thu, 23 Feb 2006 03:21:15 +0200 (#519083)

 

Ответы:

Здравствуйте, Serge Kolomeitsev.

Если вы не ошибаетесь и это действительно макровирус для MS Word, то он не может
цепляться к файлам из среды MS-DOS. А что это за
расширение .man, к которому как бы "прицепился" вирус.
В принципе возможно следующее:
- случайное совпадение последовательности байтов (то есть ошибка антивируса);
- просмоторщик содержит сигнатуру вируса, чтобы самостоятельно блокировать его;
- это два разных вируса с похожими названиями.
С уважением, Анатолий.

Ответить   "i_chay" Thu, 23 Feb 2006 10:48:05 +0400 (#519125)

 

Доброе время суток, уважаемые участники рассылки и Serge Kolomeitsev!
Тебя и всех представителей сильной половины нашей рассылки с
Праздником!

В письме от 23 февраля 2006 г., 3:21:15
мне довелось прочесть:

Я решила проделать ту же операцию дней 5 назад, дабы проверить, не
подцепила ли я знаменитую Камасутру. Камасутры мой обновлённый
антивирусник не нашёл, но зато нашёл похожий вирус в досовской
программе H2T120. Эта программа призвана вычищать html-файлы от всех
тегов, дабы получался чистый читабельный текст. Программа эта всегда у
меня была на диске C: но никогда антивирус на неё до этого не ругался.
Вывод у меня после твоего письма и моей истории напрашивается один:
антивирь теперь заточен исключительно под хрюшу и считает всё, что
хоть как-то связано с досом - вирусом, вычеркнут, видимо, полностью
дос из его памяти... :(

Вот это-то и привело меня к вышеуказанному выводу.

Ответить   Thu, 23 Feb 2006 18:10:51 +0200 (#519341)

 

Hello, Ivbera!
You wrote to "industry.comp.tiflocomp (3211847)" <urm***@h*****.ru> on Thu,
23 Feb 2006 18:10:51 +0200:

Я так не думаю, иначе бы он вообще не был ориентирован на досовые вирусы. В
общем, чего-то они там перемудрили...
Вообще странно, что так мало инфы по этому вирусу. Единственно что ясно, что

в природе его куча модификаций, так что вероятно антивирь некоторые файлы
ошибочно принимает за этот вирус.

With best regards, Serge Kolomeitsev(AKA Soundless Falser)
MailTo: urm***@h*****.ru
HomePage Url: http://www.urmas.hotmail.ru
ICQ# 241908556

Ответить   Thu, 23 Feb 2006 21:49:45 +0200 (#519421)

 

Добрый вечер, Serge.

Тык Вы его, вирус, отошлите куда нужно и расскажите, что ответят!

--
С уважением, Сергей.

Ответить   Thu, 23 Feb 2006 23:49:53 +0300 (#519442)