<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Lamer_Exterminator</id>
	<title>Lamer Exterminator - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Lamer_Exterminator"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Lamer_Exterminator&amp;action=history"/>
	<updated>2026-06-04T20:25:43Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Lamer_Exterminator&amp;diff=1195130&amp;oldid=prev</id>
		<title>imported&gt;SchlurcherBot: Bot: http → https</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Lamer_Exterminator&amp;diff=1195130&amp;oldid=prev"/>
		<updated>2025-10-15T09:22:14Z</updated>

		<summary type="html">&lt;p&gt;Bot: http → https&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Infobox Computervirus&lt;br /&gt;
| Name = Lamer Exterminator&lt;br /&gt;
| Aliase = &lt;br /&gt;
| Veröffentlichung = [[1989]]&lt;br /&gt;
| Fundort = [[Deutschland]]&lt;br /&gt;
| Virustyp = [[Bootvirus|Bootblockvirus]]&lt;br /&gt;
| Subtyp = &lt;br /&gt;
| Autoren = &lt;br /&gt;
| Dateigröße = 1.024&amp;amp;nbsp;[[Byte]]s&lt;br /&gt;
| Wirtsdateien = [[Bootsektor|Bootblöcke]]&lt;br /&gt;
| Verschlüsselung = oligomorph &lt;br /&gt;
| Stealth = &lt;br /&gt;
| Speicherresident = ja&lt;br /&gt;
| System = [[Commodore Amiga]]&lt;br /&gt;
| Programmiersprache = [[Motorola 680x0]]-[[Assemblersprache|Assembler]]&lt;br /&gt;
| Info = &lt;br /&gt;
}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Lamer Exterminator&amp;#039;&amp;#039;&amp;#039; ist ein [[Computervirus]] für [[Commodore Business Machines|Commodore]]-[[Amiga]]-Rechner.&lt;br /&gt;
&lt;br /&gt;
Das Virus wurde erstmals 1989 in Deutschland entdeckt. Lamer Exterminator infiziert die [[Bootsektor|Bootblöcke]] von Disketten.&lt;br /&gt;
&lt;br /&gt;
== Versionen und Derivate ==&lt;br /&gt;
Es sind insgesamt 10 Varianten bekannt.&amp;lt;ref name=&amp;quot;VT-Schutz&amp;quot;&amp;gt;[https://aminet.net/util/virus/ VT_DocFiles.lha, VT.Kennt_L-Z.txt, Zeile 93] VT-Schutz Dokumentation&amp;lt;/ref&amp;gt; Sie sind fast identisch und haben auch meist dieselbe Funktionsweise.&lt;br /&gt;
&lt;br /&gt;
== Funktion ==&lt;br /&gt;
Lamer Exterminator ist ein speicherresidentes Virus, das auch einen [[Reset]] übersteht. Bei einer Infektion manipuliert es mehrere Betriebssystemeinsprünge, die normalerweise auf das Amiga [[Kickstart]]-[[Festwertspeicher|ROM]] zeigen würden. Dadurch lädt sich Lamer Exterminator beim Bootvorgang in den [[Random Access Memory|RAM]] und bleibt dort speicherresident.&lt;br /&gt;
&lt;br /&gt;
In einen infizierten Bootblock wird ein Text eingefügt. Da das Virus seinen Code selbst verschlüsselt, ist der Text mit einem HEX-Editor aber nicht zu erkennen. Entschlüsselt würde der Bootblock folgendermaßen aussehen:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;text&amp;quot;&amp;gt;&lt;br /&gt;
0360h: 24 D8 51 C8 FF FC 4E 75 74 72 61 63 6B 64 69 73 ; $ØQÈÿüNutrackdis&lt;br /&gt;
0370h: 6B 2E 64 65 76 69 63 65 00 00 54 68 65 20 4C 41 ; k.device..The LA&lt;br /&gt;
0380h: 4D 45 52 20 45 78 74 65 72 6D 69 6E 61 74 6F 72 ; MER Exterminator&lt;br /&gt;
0390h: 20 21 21 21 00 0D AB CD 00 FC 0A 78 00 FE 9C 3E ; !!!..«Í.ü.x.þœ&amp;gt;&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Infektion ===&lt;br /&gt;
Bei Schreib/Lese-Zugriffen auf eine uninfizierte Diskette ohne Schreibschutz kopiert sich der virale Code in den Bootblock der Wirtsdiskette.&lt;br /&gt;
&lt;br /&gt;
=== Payload ===&lt;br /&gt;
Lamer Exterminator hat eine integrierte Schadfunktion. Das Virus zerstört zufallsgesteuert Blöcke der Wirtsdiskette, indem es den Block mit der Zeichenfolge &amp;lt;code&amp;gt;LAMER!&amp;lt;/code&amp;gt; (bei einigen Varianten auch &amp;lt;code&amp;gt;Lamer!&amp;lt;/code&amp;gt;) überschreibt.&lt;br /&gt;
&lt;br /&gt;
=== Verschlüsselungsroutine ===&lt;br /&gt;
Die Ver- und Entschlüsselungsroutine einer Variante des Virus:&lt;br /&gt;
&amp;lt;syntaxhighlight lang=&amp;quot;asm&amp;quot;&amp;gt;&lt;br /&gt;
;Motorola 680x0 Assembler&lt;br /&gt;
decode_virus:&lt;br /&gt;
  lea     cryptstart(pc),a0 ; Begin of crypted area&lt;br /&gt;
  lea     cryptend(pc),a2   ; Endaddress of crypted area&lt;br /&gt;
  move.b  (a2),d0           ; Decode-byte for XOR&lt;br /&gt;
&lt;br /&gt;
.loop:&lt;br /&gt;
  eor.b   d0,(a0)+          ; Decode Virus code with a simple XOR&lt;br /&gt;
  cmpa.l  a0,a2             ; Until Startaddress not reached endaddress...&lt;br /&gt;
  bne.s   .loop             ; ...loop&lt;br /&gt;
&amp;lt;/syntaxhighlight&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* [http://agn-www.informatik.uni-hamburg.de/catalog/amiga/html/lamer1_0.htm Virusbeschreibung] bei &amp;#039;&amp;#039;AGN – Informatik, Uni Hamburg&amp;#039;&amp;#039; (englisch)&lt;br /&gt;
* [http://www.teyko.com/View.aspx?id=280&amp;amp;name=Lamer+Exterminator%2C+The Virusbeschreibung] In: &amp;#039;&amp;#039;Amiga Virus Encyclopedia&amp;#039;&amp;#039; (englisch)&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Schadprogramm]]&lt;br /&gt;
[[Kategorie:Computervirus]]&lt;br /&gt;
[[Kategorie:Bootsektorvirus]]&lt;br /&gt;
[[Kategorie:Amiga]]&lt;/div&gt;</summary>
		<author><name>imported&gt;SchlurcherBot</name></author>
	</entry>
</feed>