
Lucky.Powerangle
=======================================================================
Entdeckung: Deutschland, Dez.97 durch Kunde
Erkennung:  RHBVS 2.04 und VirScan Plus 11.51 im Speicher/LiveGoatTest
Ursprung:   Wahrscheinlich Deutschland
Author:     Vermutlich Lucky Virus Group B.R.D

 Virus infiziert .EXE Programme
 Virus infiziert .COM Programme
 Virus infiziert Programme beim ffnen ("Fast Infector")
 Virus infiziert Programme beim Ausfhren
 Virus fngt das ffnen von Programmen ab (Extended Open)
 Virus durchsucht Festplatte nach Programmen
 Virus manipuliert den Dateianfang
 Virus hngt sich an das Ende des Programmes
 Virus ist polymorph verschlsselt
 Virus benutzt Datei-Stealthfunktionen (Lnge) (5142 Bytes)
 Virus prft auf .EXE-Programmheader ("MZ")
 Virus prft auf .EXE-Programmheader ("ZM")
 Virus setzt den Programmstack im .EXE-Header auf 1869h
 Virus behlt Dateidatum- und Uhrzeit beim Infizieren bei
 Virus umgeht READ-ONLY, HIDDEN oder SYSTEM Dateiattribute
 Virus ndert den Zugriffsmodus einer geffneten Datei
 Virus unterdrckt Schreibschutz-Fehlermeldungen bei Disketten
 Virus ist speicherresident
 Virus markiert MCB als SYSTEM-Bereich
 Virus benutzt INT 24h,21h
 Virus benutzt INT D4h als INT 21h-Ersatz
 Virus verschiebt seinen Code im Speicher (5561 Bytes)
 Virus ist anti-heuristisch programmiert
 Virus umgeht VSAFE/TSAFE
 Virus lscht Dateien !
 Virus greift Dateien von Antivirenprogramme gezielt an
 Virus berprft das Systemdatum
 Virus enthlt den Text :
  "SMARTCHK.*.CHKLIST.*.ANTI-VIR.DAT.*.VIR.NAV_._*.*.IM.*.NTZ.FI*.FF?."

Analyse & (C)opyright 28.12.97 by ROSE SWE, Dipl.-Ing. Ralph Roth

