29) 니나(Nina) 바이러스
(1) 1990년 12월 불가리아에서 처음 발견되었으며, 국내에서는 1991년 8월에 그
존재가 확인된 상주형 및 기생형 바이러스이다.
(2) 500 byte 이상의 길이를 가지는 COM 파일만 감염시킬 수 있으며, 읽기 전용
파일(read only file)은 감염되지 않는다. 감염된 COM 파일은 길이가 256
byte 증가하며, 파일의 작성일이 감염된 때로 바뀌어 버린다. 또한 COM 파
일에 감염되는 것 이외에는 별다른 증상을 보이지 않는다.
(3) 이 바이러스 내부에 "Nona"라는 문자열이 존재한다.
(4) 진단하기 위해서는 V3V74 이상이나 SCAN V84 이상을 사용해야 하며, 치료는
V3V74 이상의 버전을 사용해야 한다.
30) 돌 '90(Stone '90) 바이러스
o 동명: 폴란드-961(Polish-961) 바이러스
(1) 1990년 12월 폴란드에서 처음 발견되었으며, 국내에서는 1991년 8월에 그
존재가 확인된 비상주형 및 기생형 바이러스이다.
(2) 부트 바이러스인 돌 바이러스(Stoned Virus)와는 전혀 무관하다.
(3) 10 byte 이상의 길이를 가지는 COM 파일에만 감염시킬 수 있으며, 감염된
파일은 961 bye 증가한다.
(4) 이 바이러스 내부에 "(C) Stone '90"이라는 말이 존재한다.
(5) 감염된 프로그램을 실행시키면 현재의 디렉토리에 있는 COM 파일 1개를 감
염시키며, 만약 현재의 디렉토리에 감염되지 않은 COM 파일이 없을 경우에
는 PATH로 지정된 다른 디렉토리들을 검사해서 감염시킬 COM 파일을 찾아
감염시킨다.
(6) 이 바이러스는 자체 치료 능력을 가지고 있으며, 감염된 프로그램이 또 다
시 다른 파일 바이러스에 감염되면 "삑"하는 소리와 함께 "sorry I'm
INFECTED"라는 말과 감염된 파일명이 출력된다. 그 다음에 돌'90 바이러
스는 감염된 다른 파일 바이러스를 치료하고 "삑"하는 소리와 함께 "I'm
already NOT infected!"라는 말을 출력시킨다.
(7) 진단하기 위해서는 V3V74 이상이나 SCAN V84를 사용해야 하며, 치료는
V3V74 이상의 버전을 사용해야 한다.
31) 소형-133(Tiny-133) 바이러스
o 동명: 소형 바이러스
(1) 1990년 12월 불가리아에서 처음 발견되었으며, 국내에서는 1991년 8월에 그
존재가 확인된 상주형 및 기생형 바이러스이다.
(2) COM 파일만 감염시킬 수 있으며, 읽기 전용 파일(read only file)은 감염되
지 않는다. 감염된 COM 파일은 길이가 133 byte 증가하며, 파일의 작성일
이 감염된 때로 바뀌어 버린다. 또한 COM 파일에 감염되는 것 이외에는 별
다른 증상을 보이지 않는다.
(3) 진단하기 위해서는 V3V63 이상이나 SCAN V80를 사용해야 하며, 치료는
V3V63 이상의 버전을 사용해야 한다.
32) MGTU 바이러스
(1) 1990년 12월 소련에서 처음 발견되었으며, 국내에서는 1991년 8월에 그 존
재가 확인된 비상주형 및 기생형 바이러스이다.
(2) COM 파일만 감염시킬 수 있으며, 읽기 전용 파일(read only file)은 감염되
지 않는다. 감염된 COM 파일은 길이가 273 byte 증가하며, 파일의 작성일
이 감염된 때로 바뀌어 버린다. 또한 COM 파일에 감염되는 것 이외에는 별
다른 증상을 보이지 않는다.
(3) 진단하기 위해서는 V3V63 이상이나 SCAN V80를 사용해야 하며, 치료는
V3V63 이상의 버전을 사용해야 한다.
33) 터보-488(Turbo-488) 바이러스
o 동명: 폴란드-2(Polish-2), 터보 @(Turbo @), 나지투드(Nagytud), @ 바이러스
(1) 1990년 11월 헝가리에서 처음 발견되었으며, 국내에서는 1991년 8월에 그
존재가 확인된 상주형 및 기생형 바이러스이다.
(2) COM 파일만 감염시킬 수 있으며, 읽기 전용 파일(read only file)은 감염되
지 않는다. 감염된 COM 파일은 길이가 448 byte 증가하며, 파일의 작성일
이 감염된 때로 바뀌어 버린다. 또한 COM 파일에 감염되는 것 이외에는 별
다른 증상을 보이지 않는다.
(3) 이 바이러스 내부에 "Udv minden nagytudas nak! Turbo @"라는 말을 가지고
있다.
(4) 실행되는 프로그램에 감염되는 것이 아니라, 오픈(open)되는 프로그램에 감
염되는 특징이 있다.
(5) 진단하기 위해서는 V3V63 이상이나 SCAN V80를 사용해야 하며, 치료는
V3V63 이상의 버전을 사용해야 한다.
34) 소련-257(USSR-257) 바이러스
o 동명: 케메로보(Kemerovo), 케메(Keme) 바이러스
(1) 1990년 12월 소련에서 처음 발견되었으며, 국내에서는 1991년 8월에 그 존
재가 확인된 비상주형 및 기생형 바이러스이다.
(2) COM 파일만 감염시킬 수 있으며, 읽기 전용 파일에는 감염시킬 수 없다.
감염된 COM 파일은 길이가 257 byte 증가되며, 파일의 작성일이 감염된 때
로 바뀐다.
(3) 감염된 프로그램을 실행시키면 현재 디렉토리(current directory)에 있는
COM 파일 1개 감염시킨다. 만약 감염이 제대로 되지 않았을 때는 1/100의
확률로 컴퓨터를 다시 부팅시켜 버린다.
(4) 진단하기 위해서는 V3V63 이상이나 SCAN V80를 사용해야 하며, 치료는
V3V63 이상의 버전을 사용해야 한다.
35) 소련-394(USSR-394) 바이러스
o 동명: 394, 차렷(Attention) 바이러스
(1) 1990년 12월 소련에서 처음 발견되었으며, 국내에서는 1991년 8월에 그 존
재가 확인된 상주형, 기생형 바이러스이다.
(2) 785 byte 이상의 길이를 가지는 COM 파일만 감염시킬 수 있으며, 감염된 파
일은 길이가 394 byte 증가한다. 또한 작성일이 감염된 때로 바뀌어 버린
다.
(3) 진단하기 위해서는 V3V63 이상이나 SCAN V80을 사용해야 하며, 치료는
V3V63 이상의 버전을 사용해야 한다.
36) 소련-492(USSR-492) 바이러스
o 동명: 492, RC492 바이러스
(1) 1990년 12월 소련에서 처음 발견되었으며, 국내에서는 1991년 8월에 그 존
재가 확인된 상주형 및 기생형 바이러스이다.
(2) COM 파일만 감염시킬 수 있으며, 읽기 전용 파일은 감염되지 않는다. 감염
되면 파일의 크기는 492-507 byte 증가하게 되며, 파일의 작성일은 감염된
때로 바뀐다.
(3) 진단하기 위해서는 V3V63 이상이나 SCAN V80을 사용해야 하며, 치료는
V3V63 이상의 버전을 사용해야 한다.
37) 소련-600(USSR-600) 바이러스
o 동명: V600 바이러스
(1) 1990년 12월 소련에서 처음 발견되었으며, 국내에서는 1991년 8월에 그 존
재가 확인된 상주형 및 기생형 바이러스이다.
(2) COM 파일만 감염시킬 수 있으며, 읽기 전용 파일은 감염되지 않는다. 감염
되면 파일의 크기는 600 byte 증가하게 되며, 파일의 작성일은 감염된 때로
바뀐다.
(3) 진단하기 위해서는 V3V63 이상이나 SCAN V80을 사용해야 하며, 치료는
V3V63 이상의 버전을 사용해야 한다.
38) 소련-1049(USSR-1049) 바이러스
o 동명: 1049, RCE-1049 바이러스
(1) 1990년 12월 소련에서 처음 발견되었으며, 국내에서는 1991년 8월에 그 존
재가 확인된 상주형 및 기생형 바이러스이다.
(2) 33 byte 이상의 길이를 가지는 COM 파일과 EXE 파일에 감염시킬 수 있으며,
읽기 전용 파일은 감염되지 않는다. 감염되면 파일의 크기는 1049-1064
byte 증가하게 되며, 파일의 작성일은 감염된 때로 바뀐다.
(3) 진단하기 위해서는 V3V74 이상이나 SCAN V84를 사용해야 하며, 치료는
V3V74 이상의 버전을 사용해야 한다.
댓글 없음:
댓글 쓰기
국정원의 댓글 공작을 지탄합니다.