
    a quick and dirty prg.  testspeicherlamer   (jetzt lt5)

   letzte Aenderung: 22.10.89
         jetzt mit BGs9 Erkennung
         jetzt mit WB startupcode
         jetzt mit einfachem Window

   Warum:
   Es sind mehrere Lamervarianten aufgetaucht
   Virusx3.2 erkennt ohne Lamer im Speicher alle Bootbloecke
   mit Lamervar. als Nonstandartbootcode und Lameralt sogar als Lamer

   mit Lamervar. im Speicher erkennt virusx3.2 nur Lameralt und loescht
   ihn aus dem Speicher. Bei allen anderen Var. gilt Fehlanzeige

   Ich habe: lameralt, lamerneu, lamer1, lamer2, und lamer3
   jeder ist anders programmiert !!!!!
   Gemeinsamkeit: Alle haben im decodierten Programmcode den string
   "The LAMER Exterminator !!!" (vgl. im Subd. Lamerspeicher)

   Bis auf lamer1 haben alle die Endekennung abcd

   lalt im bootblock (vgl. bb mit du4)  bei $3a6
   lneu                                 bei $396
   l2                                   bei $392
   l3                                   bei $3f4
   l1 (Kennung $FEDC )                  bei $342

  = Laenge des Prg.Codes - AnfangsLangworte

  alle Lamer ueberschreiben Bootblock und zerstoeren irgendwann
  beliebige Sectoren mit Lamer! oder LAMER!

   Ausnahme:
  lamer3 lagert Orginalbb nach Sector 2 u. 3 aus (codiert) und
  bootet ueber 2 u. 3 !!!  Begruendung : dos.library kommt im
  Sector 0 u. 1 nicht vor !!!!!

  lamer3 halte ich fuer aeusserst gefaehrlich
   Begruendung:
   bei anderen Viren fehlt mein persoenliches Bootblockbild nach
   der Infizierung. Ich bin gewarnt. So habe ich mehrere Lamer
   entdeckt.
  lamer3 bietet den alten bootblock an. Glaubt Ihr nicht ????
  ausprobieren !!!
  Somit ist der letzte Funken an Warnung dahin.

   Hoffentlich hilft virusx3.3 !!!!

   Prg.ablauf
   -prg im cli starten oder jetzt von WB starten
   -oder in startup einbauen
            - ich empfehle
              - lt5
              - virusx 0 0   (fuer Viren ueber cool cold u. warmc.)
              - usw.

   -ueber Kicktagptr. werden meist zwei Langworte getestet
    siehe source
   - wenn negativ dann prg.ende
   -wenn positiv dann Anzeige von KickTagptr. und KickCheckSum
   - loeschen von KickTagPtr. und KickCheckSum
     siehe source
   - dann und nur dann gibts ein Window !!!!!!
   - dann m u s s  ein R E S E T durchgefuehrt werden !!!!!!!!
   - disk mit sauberen Bootblock verwenden !!!!!!!

was kann das Prg. nicht:
   - ist nicht speicherresident
   - laeuft nicht von WB  (jetzt doch)
      - kein eigenes window  (jetzt doch)
      - startupcodeWB fehlt   (jetzt doch)
      - kann keinen Bootblock retten
      (eben quick and dirty)

   da ich das Prg. zu PD erklaere, kann jederman Fehler beheben.
   ( fuer Hinweise auf Fehler bin ich dankbar !!!!)
   aber gebt bitte euer Prg an GetiT weiter. Danke!!!


   -andere Viren erkennen (nur lalt bis l3 und BGS9)
 
   -Lamer6 erkennen falls schon auf dem Markt
    angedroht in Amiga Special 10/89

   -kein Test auf cold, cool und Warm Vectoren
    (verwende dafuer bitte Virusx3.2 !!!!)


  Zwei Bitten:
   - wer stellt eine Disk mit IRQ-Virus zu Verfuegung ???

   - wer hat einen Tip, wie man lalt bis l3 im Speicher zerstoert,
     ohne dass der grosse Guru kommt. (d.h. wer kennt einen besseren
     Weg ohne RESET ?)






