domingo, 8 de noviembre de 2009

Antes de descargar lee esto

original de Kriptópolis (mil gracias), adaptado por trashing para coleccion de virus.blogspot 8/11/2009


1. Aceptación de los Términos de Uso y Modificaciones

    La visita o acceso a este sitio web exige la aceptación de los Términos de Uso que en cada momento se encuentren vigentes en esta dirección.

2. Sobre coleccion-de-virus

    coleccion-de-virus proporciona información gratuita a sus lectores y visitantes sin ningún tipo de contraprestación monetaria por su parte. coleccion-de-virus es un blogpersonal, creado y mantenido por un particular, que corre con los gastos derivados de su funcionamiento. Al visitar y utilizar coleccion-de-virus usted acepta el hecho de que su propietario se reserva el derecho a modificar o suspender las páginas disponibles, el sitio web, o a borrar temporal o definitivamente los datos que ha ofrecido, en cualquier momento, sin previo aviso y sin ningún tipo de responsabilidad con los usuarios. De esta forma, coleccion-de-virus no tiene responsabilidad alguna por el borrado de informaciones, fallos en su almacenamiento, inexactitud de los contenidos y otras circunstancias relativas a la información de coleccion-de-virus.

3. Política de Privacidad

    En coleccion-de-virus nos tomamos muy en serio su derecho a la privacidad y queremos que se sienta cómodo navegando por nuestra web. En consecuencia, nuestro sitio adopta la política más avanzada, estricta y consecuente a ese respecto, que se concreta en los siguientes puntos:
    1. coleccion-de-virus NO requiere, solicita, extrae, aloja, recopila ni almacena ningún tipo de dato personal que pueda afectar al derecho al secreto de las comunicaciones de sus lectores.

    2. Para utilizar este sitio NO se solicita registro alguno ni es necesario proporcionar información de ningún tipo.

    3. coleccion-de-virus NO mantiene abierta ni administra lista de correo alguna, por lo que NO solicita ni recopila en ningún caso direcciones de e-mail, y NO envía boletines ni mensajes masivos de ningún tipo por correo electrónico.

    4. coleccion-de-virus NO utiliza cookies en su web (las "cookies" son anotaciones realizadas en el disco duro del usuario desde muchas de las páginas web que éste visita, con diversas finalidades, algunas de las cuales pueden comprometer seriamente su privacidad al revelar a extraños sus preferencias y hábitos de navegación. En caso de duda, pregunte a los sitios que utilizan cookies por qué y para qué hurgan en su disco duro).

4. Publicación o envío de Contenidos a este sitio web por parte de colaboradores

    Al enviar cualquier tipo de Contenido a nuestro sitio web, y conforme a su naturaleza libre y gratuita: (a) acepta usted conceder al editor de coleccion-de-virus derechos y licencia en todo el mundo, perpetua, no exclusiva y sin percibir derechos de autor (incluyendo cualquier derecho moral o cualquier otro tipo de derecho) para usar, mostrar, reproducir, modificar, adaptar, publicar, distribuir, representar, promocionar, archivar, traducir y crear recopilaciones y trabajos derivados de esa información, en su totalidad o en parte. Esta licencia se aplicará a cualquier vía, medio, o tecnología conocida o desarrollada posteriormente; (b) garantiza que tiene todos los derechos legales, morales, o de cualquier tipo que puedan ser necesarios para concedernos la licencia especificada en esta sección; (c) se da Ud. por enterado y acepta que tenemos el derecho (pero no la obligación), a nuestra única discreción, de negarnos a publicar o impedir el acceso a cualquier Contenido ofrecido por Ud. en cualquier momento y por cualquier razón, avisándole o no.

5. Responsabilidad del usuario

    El usuario es consciente de su exclusiva responsabilidad por la utilización que efectúe de la web de coleccion-de-virus, eximiendo de responsabilidad a nosotros y a nuestros colaboradores, de cualquier tipo de demanda o reclamación, incluyendo los honorarios de representación jurídica aunque no fuese preceptiva, que pudiera ser interpuesta por un tercero, debido a o como resultado de su conducta o su conexión a este sitio web, los Contenidos que ofrece, su violación de estos Términos de Uso o cualquier otra violación de los derechos de otra persona o parte.

6. RENUNCIA DE GARANTÍAS

    ENTIENDE Y ACEPTA QUE EL USO DE ESTE SITIO WEB Y DE CUALQUIER CONTENIDO OFRECIDO LE ES OFRECIDO BAJO SU PROPIO RIESGO. SE LE OFRECE "TAL COMO ESTÁ" Y NOSOTROS RENUNCIAMOS A TODAS LAS GARANTÍAS DE CUALQUIER TIPO, EXPLÍCITAS O IMPLÍCITAS, INCLUYENDO PERO NO SOLAMENTE LAS GARANTÍAS DE COMERCIO, CONVENIENCIA PARA PROPÓSITOS PARTICULARES, Y DE NO INFRACCIÓN.

    m0n30 NO OFRECE GARANTÍAS, IMPLÍCITAS O EXPLÍCITAS, SOBRE LA NO INTERRUPCIÓN DE ACCESO A LA WEB, LA FALTA DE ERRORES, LA FALTA DE VIRUS, LA PUNTUALIDAD, LA SEGURIDAD, LA PRECISIÓN, LA CONFIANZA, EN NINGUNA CUALIDAD ASÍ COMO LA NECESIDAD DE QUE CUALQUIER CONTENIDO SEA SEGURO EN CUALQUIERA DE LOS SENTIDOS. USTED ENTIENDE Y ACEPTA QUE NI NOSOTROS NI NINGÚN COLABORADOR DE m0n30 PROPORCIONA CONSEJO PROFESIONAL DE NINGÚN TIPO A TRAVÉS DE ESTE WEB Y QUE EL USO DE ESA O CUALQUIER OTRA INFORMACIÓN ES SÓLO BAJO SU PROPIO RIESGO SIN QUE EN ESTE SITIO TENGAMOS RESPONSABILIDAD DE NINGUNA CLASE.

7. LIMITACION DE RESPONSABILIDAD

    EL USUARIO ENTIENDE EXPLÍCITAMENTE Y ACEPTA QUE NOSOTROS NO SEREMOS RESPONSABLES DE NINGÚN DAÑO DIRECTO, INDIRECTO, EXTRAORDINARIO, INCIDENTAL, CRÍTICO, O CON COMPENSACIONES EJEMPLARES, INCLUYENDO PERO NO LIMITADO A, DAÑOS POR LA PÉRDIDA DE BENEFICIOS, DATOS U OTRAS PÉRDIDAS INTANGIBLES (INCLUSO SI HEMOS NOTIFICADO LA POSIBILIDAD DE ESTAS PÉRDIDAS), COMO RESULTADO DE (I) EL USO O LA IMPOSIBILIDAD DE UTILIZAR LA WEB, (II) EL COSTE PARA OBTENER SUSTITUCIÓN DE LOS BIENES Y/O SERVICIOS COMO RESULTADO DE CUALQUIER OPERACIÓN REALIZADA EN O A TRAVÉS DE LA WEB, (III) UN ACCESO NO AUTORIZADO O LA ALTERACIÓN DE LA TRANSMISIÓN DE SUS DATOS, (IV) DECLARACIONES O CONDUCTAS DE CUALQUIER TERCERO EN LA WEB, O (V) CUALQUIER OTRO ASUNTO RELATIVO A LA MISMA.

    Los servidores donde se encuentran los elementos que integran la Web de m0n30, radican en la compañía The FortuneCity Network de New York. Por tanto, m0n30 actúa en todo momento conforme a las posibilidades técnicas y organizativas de dicha compañía, cuyos términos de condiciones de uso y privacidad se encuentran disponibles en su sede web en las direcciones http://www.blogspot/. El usuario es consciente de esta circunstancia y la acepta plena y satisfactoriamente, admitiendo expresamente dichas condiciones. Asímismo, el usuario acepta que los proveedores técnicos de coleccion-de-virus, así como esta política de privacidad pueden sufrir modificaciones que serán objeto de adecuada publicidad en nuestro web.

8. Reserva de Derechos

    Quedan reservados todos los derechos, incluyendo pero no limitado a cualquiera de los derechos de autor o copyrights, marcas registradas, y cualquier otro derecho de propiedad industrial o intelectual sobre nuestro sitio web y sus contenidos. El uso de nuestros derechos y nuestra propiedad requiere nuestro consentimiento explícito por escrito y por adelantado. Nosotros no le ofrecemos ninguna licencia implícita o explícita o los derechos para hacer uso, comercial o no, de nuestro sitio web sin nuestra autorización expresa y previa.

9. Notificación de Infracción de Copyright

    Si usted cree que su propiedad ha sido utilizada de forma que pueda suponer violación de su derecho a la propiedad intelectual contacte con nuestro editor.

10. Ley aplicable

    Al utilizar este sitio web usted acepta que estos Términos de Uso, y cualquier tipo de disputa relativa al uso de este sitio web, serán interpretados con arreglo a las leyes vigentes en el lugar de residencia del propietario de este sitio web, Monterrey, Mexico








COMO DIRIA MI COLEGA VIRUS BUSTER

La legislación es clara: se considera delito el uso malintencionado de un programa con fines destructivos. O sea, que cuando le mandas un virus a alguien y esta persona tiene conocimiento de lo que es, no constituye delito. O si yo mando un virus e infecto a otra persona porque yo estaba infectado, tampoco. Tener virus no es ilegal.

Descargar virus para linux

HEY AHORA LES TRAIGO UNA PEQUEÑA COLECCION DE VIRUS PARA LINUX, RECUERDEN NO EJECUTAR NADA AUNQUE ESTEN EN WINDOWS SALUDOS

DESCARGA

Megacoleccion de virus delphi by positron

BUENO AQUI LES DEJO LA COLECCION DE POSITRON SOBRE VIRUS DELPHI, LA MUY CONDENADA PESA 20 MB SOLO PARA VERDADEROS COLECCIONISTAS ESTA ALOJADA EN EL SITIO WEB DE POSITRON SI NO LES DEJA DESCARGARLO EL ANTIVIRUS YA SABEN DESACTIVEN LA PROTECCION EN TIEMPO REAL, SI PERSISTE DESACTIVEN LA PROTECCION WEB, TAMBIEN RECUERDEN NO EJECUTAR NADA QUE ESTE AHI DENTRO Y SI PUEDEN CAMBIENLE LA EXTENSION PARA QUE NO SEA QUE EN UN DESCUIDO LO HAGAN
SALUDOS Y DISFRUTENLO COLEGAS

DESCARGAR COLECCION DE VIRUS DELPHI BY POSITRON

Descargar macro virus

BUENO AQUI LES DEJO 7 MACROVIRUS QUE HICIERON HISTORIA 5 SON DE WORD 97 UNO DE WORD NORMAL Y OTRO DE OFFICE, EL NOMBRE DE LOS MACROS SON LOS SIGUIENTES:

-MELISSA
-TRIPLICATE
-CAP
-ETHAN
-MARKER
-MARKER BASSED
-THUSS

DESCARGA DE MACROVIRUS

Descargar los virus mas propagados de la historia

BUENO ESTE ES TAL VEZ UNA DE LAS MEJORES DESCARGAS QUE PUEDO HABER PUESTO YA QUE EN ELLA ESTAN LOS DE VIRUS MAS PROPAGADOS DE LA HISTORIA DENTRO DEL COMPRIMIDO HAY 3 CARPETAS MAS EL ARCHIVO LEEME, LAS CARPETAS UNAS SON DE LOS MAS PROPAGADOS DE LOS AÑOS 2003 Y 2005 Y LA TERCERA SON LOS MAS PROPAGADOS DE LA HSITORIA, DISFRUTENLO

DESCARGAR LOS VIRUS MAS PROPAGADOS DE LA HISTORIA

Descargar virus onlinegames

AQUI LES DEJO 132 VARIANTES DE ESTE VIRUS, SON POCAS CASI NADA COMPARANDO QUE ESTE VIRUS TIENE CASI 20,000 VARIANTES RECUERDEN QUE LOS VIRUS TIENEN UNA EXTENSION AL AZAR COMO .AA O .ADDD, .FDC, ETC, ESAS EXTENSIONES NO EXISTEN PERO FUERON CAMBIADAS PARA EVITAR LA EJECUCION DE LOS VIRUS.
PWSteal.W32/OnlineGames.e!c5e557dd@VULN

> VIRUS: WIN32/PSW.ONLINEGAMES.NMY
descripción
nombre: Win32/PSW.OnLineGames.NMY
aliases: Win32/PSW.OnLineGames.NMY, Trojan-PSW.Win32.OnLineGames.akkl, Packed.Generic.61, W32/Autorun.worm.bx.gen, Cryp_Nsanti-2
tipo: Gusano de Internet
fecha: 05/06/2008
gravedad general:
Media
distribución:
Media
daño:
Medio
tamaño: 107.816 Bytes
destructivo: No
origen: Desconocido
nombre asignado por: ESET


> INFORMACION

Troyano que intenta robar información relacionada con juegos en línea. Puede ser descargado de sitios Web maliciosos, o instalado por otros malwares.

> CARACTERISTICAS

Al ejecutarse también descarga, sin el conocimiento del usuario, determinados archivos de diferentes sitios de Internet y se conecta a otros para enviar la información robada.

Los siguientes archivos pueden ser creados en un equipo infectado (entre otros):

c:\autorun.inf
c:\jdwx.exe
c:\windows\explorer.exe
c:\windows\system32\amvo.exe
c:\windows\system32\amvo0.dll
c:\windows\system32\amvo1.dll
c:\temp\n.dll

Para ejecutarse en cada reinicio de Windows la siguiente entrada podría ser creada:

HKCU\Software\Microsoft\Windows
\CurrentVersion\Run
amva = "%System%\amvo.exe"

También crea la siguente clave para sus propios propositos:

HKLM\SOFTWARE\Microsoft\Windows
\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
CheckedValue = 0x00000000

Se conecta a el siguiente sitio para descargar otro malware:

http : // www . om 7890 . com /fm4/

Además de ser un grave peligro para la seguridad, el troyano puede interferir en el normal funcionamiento del equipo infectado, causando enlentecimientos de algunas acciones, y la generación de actividad en la conexión a Internet y a la red local, y consumo del ancho de banda.



DESCARGA



EN CUANTO TENGA MAS VARIANTES OS DIGO

Megacoleccion de la Q a la Z

BUENO PUES DECIDI SUBIR TODAS YA DE UNA VEZ DESDE LA Q HASTA LA Z, RECUERDA NO EJECUTAR NADA QUE ESTE DENTRO DEL ARCHIVO ZIP, Y SI CONOCES MAS O MENOS DE ESTO RECUERDA CAMBIARLE LA EXTENSION DE .EXE A .VIR Y ASI NO SE EJECUTA
SALUDOS


LETRA Q

LETRA R

LETRA S

LETRA T

LETRA U

LETRA V

LETRA W

LETRA X

LETRA Y

LETRA Z


LOS SIGUIENTE SON VIRUS QUE EMPIEZAN CON PUNTOS, GUIONES O NUMERO

NUMEROS


ESO ES TODO POR AHORA, ESTOY SUBIENDO MAS VIRUS MATERIAL

Megacoleccion de virus de la M a la P

PUES TAN SIQUIERA COMENTEN QUE LES PARECIO, RECUERDEN ESTO SOLO ES PARA COLECCIONISTAS DE VIRUS O QUIENES INICIAN EN ESTO DE COLECCIONAR VIRUS, SI NO LO ERES NO LO DESCARGUES, SI TE ARRIESGAS A DESCARGARLO NO LO EJECUTES, SI TE ATREVES A EJECUTARLO NO ME HECHES LA CULPA DE ALGO QUE TE ADVERTI.


LETRA M

LETRA N

LETRA O

LETRA P

Megacoleccion de virus de la I a la L

RECUERDEN NO EJECUTAR NADA, SI NO PUEDES DESCARGARLO POR EL ANTIVIRUS RECUERDA DESACTIVAR LA PROTECCION EN TIEMPO REAL SI PERSISTE DESACTIVA EL FIREWALL, SI NO LO HACES ES QUE ERES UN IGNORANTE YA QUE NO HACE NADA ES POR ESO QUE ESTO ES SOLO PARA LOS QUE TIENEN AUNQUE SEA LA IDEA DE LO QUE ES COLECCIONAR VIRUS.

LETRA I

LETRA J

LETRA K

LETRA L

sábado, 7 de noviembre de 2009

Megacoleccion de virus de la E ala H

Esta es la segunda entrega de la coleccion RECUERDEN NO EJECUTAR NADA QUE AYA AHI ADENTRO MAS QUE EL ARCHIVO LEEME ESE SI ES CONFIABLE

LETRA E

LETRA F

LETRA G

LETRA H

Megacoleccion de virus de la A a la D

Pues aqui les dejo esta coleccion de virus que la verdad son bastantes, son solo de la A ala D mientras estoy subiendo hasta la Z

LETRA A


LETRA B

LETRA C


LETRA D

Descargar virus blaster o lovesan

> VIRUS: WIN32/LOVSAN.A
descripción
nombre: Win32/Lovsan.A
aliases: W32/Lovsan.worm, MSBlast, Exploit-DcomRpc (variant), W32.Blaster.Worm, Win32.Poza, WORM_MSBLAST.A, W32/Blaster-A, W32/Lovsan.A, Poza, Win32.Poza, MsBlaster, Blaster
tipo: Gusano de Internet
fecha: 11/08/2003
gravedad general:
Alta
distribución:
Alta
daño:
Medio
destructivo: Si
origen: Desconocido
nombre asignado por: ESET


> INFORMACION

Este gusano fue reportado por primera vez el 11 de agosto de 2003, y rápidamente se propagó a través de computadoras con Windows 2000 y XP principalmente, que no tenían el parche que soluciona la vulnerabilidad en la interface RPC (Remote Procedure Call) que permite la ejecución arbitraria de código.

> CARACTERISTICAS

En ocasiones, y debido a un error en el exploit utilizado para aprovecharse de la falla mencionada, se muestra el siguiente mensaje antes de que el sistema se cierre:

Apagar el sistema

Se está apagando el sistema. Guarde todo
trabajo en curso y cierre la sesión. Se perderá
cualquier cambio que no haya sido guardado.
El apagado ha sido iniciado por NT
AUTORITHY\SYSTEM

Tiempo restante
para el apagado: xx:xx:xx

Mensaje
Windows debe reiniciar ahora porque el
servicio Llamada a procedimiento
remoto (RPC) terminó de forma inesperada

Esto ocurrirá continuamente hasta que sea limpiada la infección y se tomen otras precauciones que se detallan más adelante en este artículo.

El gusano utiliza los siguientes archivos:

msblast.exe
tftp.exe

MSBLAST.EXE es el gusano propiamente dicho, un archivo comprimido con la utilidad UPX.

TFTP.EXE es un cliente FTP (Trivial FTP), incluido por defecto en la instalación de Windows 2000, XP y Server 2003. El gusano simula su propio servidor TFTP. Este archivo no es propagado por el gusano, y solo se menciona porque en los primeros reportes se hacía referencia a él.

TFTP (Trivial File Transfer Protocol), es una versión simplificada de FTP (File Transfer Protocol), un protocolo que permite la transferencia de archivos entre dos computadoras conectadas en red.

En su código, puede encontrarse el siguiente texto:

I just want to say LOVE YOU SAN!!
billy gates why do you make this possible ?
Stop making money and fix your software!!

Cuando se ejecuta, escanea direcciones IP al azar, buscando sistemas vulnerables en el puerto TCP/135. El gusano se aprovecha de la vulnerabilidad DCOM RPC, creando un shell remoto en el puerto TCP/4444, y ejecutando el comando TFTP para descargar el gusano propiamente dicho en el directorio System32 de Windows (la carpeta "System32" está en C:\Windows (Windows XP) o C:\WinNT (Windows NT y 2000), por defecto).

c:\windows\system32\msblast.exe

También intentará realizar ataques distribuidos de denegación de servicio (DDoS), al servidor de actualizaciones de Microsoft, con la intención es impedir la descarga del parche que evita que el propio gusano pueda propagarse.

Para ello, y comenzando el 16 de agosto de 2003, todas las máquinas infectadas pueden enviar en forma masiva, una gran cantidad de paquetes de 40 bytes, en intervalos de 20 milisegundos, al puerto 80 de "windowsupdate.com".

Los ataques se producirían desde el día 16 hasta el último día de cada uno de los meses de enero, febrero, marzo, abril, mayo, junio, julio y agosto. También ocurrirían cualquier día de los meses de setiembre y diciembre.

El gusano también se ejecuta como un servidor TFTP en la computadora atacada usando el puerto UDP/69, con lo que permite que la víctima sirva de host a otros usuarios para que descarguen de allí una copia del gusano (MSBLAST.EXE).

Abre el puerto TCP/4444 en la computadora infectada, aceptando comandos de un usuario remoto. No hay indicios de que el puerto siga abierto después del envío de las instrucciones.

Solo se propaga a través de Windows 2000 y XP. Contiene una rutina maliciosa que está siendo analizada.

Crea un MUTE en memoria (semáforo que le indica a otros procesos que el del gusano está activo), con el nombre de BILLY.

El gusano agrega la siguiente clave en el registro:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Windows auto update = msblast.exe I just want to say
LOVE YOU SAN!! bill

Las siguientes cadenas están presentes en su código:

bash-2.05b$ strings -8 /tmp/msblast.exec
!This program cannot be run in DOS mode.
msblast.exe
I just want to say LOVE YOU SAN!!
billy gates why do you make this possible ?
Stop making money and fix your software!!
windowsupdate.com
start %s
tftp -i %s GET %s
%d.%d.%d.%d
%i.%i.%i.%i
windows auto update
SOFTWARE\Microsoft\Windows\CurrentVersion\Run
ioctlsocket
inet_addr
inet_ntoa
recvfrom
setsockopt
gethostbyname
gethostname
closesocket
WSAStartup
WSACleanup
getpeername
getsockname
WSASocketA
InternetGetConnectedState
ExitProcess
ExitThread
GetCommandLineA
GetDateFormatA
GetLastError
GetModuleFileNameA
GetModuleHandleA
CloseHandle
GetTickCount
RtlUnwind
CreateMutexA
TerminateThread
CreateThread
RegCloseKey
RegCreateKeyExA
RegSetValueExA
__GetMainArgs
WS2_32.DLL
WININET.DLL
KERNEL32.DLL
ADVAPI32.DLL
CRTDLL.DLL

Recomendaciones:

Instalar parches descriptos en el siguiente artículo:

Parche crítico (boletín MS03-026)
http://www.enciclopediavirus.com/noticias/verNoticia.php?id=206

Filtrar con un cortafuegos los siguientes puertos:

udp/135
udp/137
udp/138
tcp/135
tcp/445
tcp/593
tcp/69
udp/69








DE ESTE SOLO PUDE CONSEGUIR 3 VARIANTES RECUERDEN NO EJECUTARLO



DESCARGA

Descargar virus laroux, el primer virus para excel

VIRUS: X97M/LAROUX.A
descripción
nombre: X97M/Laroux.A
aliases: XM/Laroux, ExcelMacro/Laroux, Excel.Laroux, Laroux
tipo: Macrovirus
fecha: 01/06/1996
gravedad general:
Baja
origen: Africa


> INFORMACION

Este es el primer macro virus de Excel que se conoce, y que ha tenido cierta propagación. Infecta planillas de las versiones 5 y 7 del Excel y corre tanto en la plataforma Windows en sus versiones 3.1x, 95 y 98.

> CARACTERISTICAS

El código de este virus consiste de dos macros: Auto_Open y Check_Files, las cuales se encuentran en una hoja de cálculos oculta llamada LAROUX. Esta hoja no es visible en las planillas de cálculo infectadas.

Al abrir un archivo infectado, el Excel corre automáticamente la macro de nombre Auto_Open, la cual llama a la macro Check_Files. Esta copia la hoja de cálculo infectada en un archivo Excel llamada Personal.xls y que se encuentra en el directorio de inicio del Excel, por defecto es ..\MSOffice\Excel\XLStart. Este archivo es la planilla de cálculo global del Excel, así que las macros que contiene, se encuentran disponibles para todas las demás planillas. De esta manera, todas las planillas que se creen o abran serán infectadas a partir de la primera infección. Sí este archivo no existe, el virus lo crea y se copia en él.

La única función de este virus, es la de reproducirse, dado que no tiene ninguna otra rutina de ejecución.


LA DESCARGA CONTIENE APROXIMADAMENTE 90 VARIANTES DEL VIRUS NO EJECUTES NADA MAS QUE EL ARCHIVO LEEME


DESCARGA


Jerusalem

VIRUS: JERUSALEM
descripción
nombre: Jerusalem
aliases: Ninguno
tipo: Residente
fecha: 01/10/1987
gravedad general:
Baja
origen: Jerusalem


> INFORMACION

Uno de los virus mas famosos de la historia, ya que a partir de él se crearon muchos otras versiones.

> CARACTERISTICAS

El virus se auto-instala residente en la memoria RAM del sistema, tomando control de las interrupciones 08h y 21h, y desde allí infecta archivos con extensión .COM, a los cuales incrementaba 1,792 bytes y a los .EXE con 1,808 a 1822 bytes adicionales.

Cada vez que se ejecuta el archivo .EXE infectado, se le agregan otros 1,808 bytes, llegando a incrementar su tamaño, lo que ocasiona una gran lentitud en los procesos, hasta lograr saturar la memoria convencional de 640Kb y ocupar espacio innecesario en los discos duros, que por aquella época promediaban entre 20 y 30 MB de almacenamiento.



LA DESCARGA TIENE APROXIMADAMENTE 223 VARIANTES, NO TE ASUSTES SI PESA POCO ASI SON, Y RECUERDA SOLO ABRE EL COMPRIMIDO PERO NO EJECUTES NADA QUE AYA DENTRO MAS QUE EL ARCHIVO LEEME


DESCARGA