Я написал в прошедшем времени. Линукс писался с учётом защищённого режими (или как он правильно называется, забыл) для 386. На 286 его портировали уже потом.
Встречаются два хакера. Один говорит:
— А я знаю что надо сделать чтоб OSR2 ваабще не глючила!
Второй:
— Что?
— Да всего один байт поменять!
— Какой?
— Да, в названии OSR2 третий байт надо поменять на "/"!
Да уж, помню как этот засранец зашифровал данные на моем 286 компьютере(( Расшифровка данных у антивируса заняла около 7 часов( И это на винте размером в 40 мегабайт!
> так как для полной шифровки винчестера емкостью 0.5 [ГБ]
речь идет о 94 годе. В те времена диски были намного меньше.
Чуть ранее (где-то в 93 году) у меня было 2 диска по 21 МБ (доставшиеся при апргрейде с 286 на 386) и я точно знал количество файлов на каждом из них. Изменение этого числа наводило меня на мысли «этожжжжж неспроста!»
не удивлюсь, если он до сих пор дремлет на какой-нибудь дискетке, дожидаясь своего часа.
другой вопрос, что его сигнатуры наверняка уже есть во многих АВ-базах
Вы забыли упомянуть, что первый антивирус, убивающий OneHalf (aidstest?), забывал расшифровать диск. В результате чего данные были гарантированно утеряны.
Не гарантировано. Можно было заразиться ещё раз, и данные становились снова доступны :)
У меня получалось так, что я убивал вирус аидстестом, после чего данные становились недоступны. Видимо, аидстест убивал только из памяти, потому что после перезагрузки опять дис из ванхалф, и опять всё доступно. В итоге притащил дрвеб и всё полечил.
Помню мой ужас… Еще страху добавило, то что он в справочнике Веба был помечен, как «крайне опасный». Слава Богу, к тому моменту, что я схватил его, Веб уже умел его лечить и расшифровывать диск.
Может быть, я за давностью лет реально не помню уже. Помню только, что аидстест вируса убивал, после чего диск переставал читаться, но после перезагрузки дис из ван халф опять, и данные становились доступны :)
Помню всю систему перебирал по файлу удаляя заражённые. Они примерно одинаково выглядели, можно было отличить от незаражённых файлов. Думал я так от вируса избавлюсь.
Спасибо автору за ссылку на Компьютер-информ. С удовольствием почитал сайт, который не менялся с 96го.
Даж на слезу пробивает. И самое интересное, что страницы без css, тегами вроде [HR WIDTH=«100%»][B][FONT COLOR="#FF0000"][FONT SIZE=+3]OneHalf [/FONT][/FONT][/B] и расширениями .htm в заголовке не смотрятся убого!
Эх блин. Для меня ваше описание работы вируса — это как Deep Purple в 7 классе — нихрена не понятно, но очень круто!
А я ведь тоже помню его. Только по тем временам мне компьютер Очень Умные Дядечки лечили, а наблюдал. Сейчас-то наоборот обычно — я ремонтирую, а за мной наблюдают. И ведь наверное, считают меня Очень Умным…
Спасибо, отличная статья!
Легенды вирусостроения: В тисках шифратора