home
***
CD-ROM
|
disk
|
FTP
|
other
***
search
/
T.C. 1,001 Programme der Spitzenklasse
/
T._C._1001_Programme_der_Spitzenklasse.iso
/
richter
/
8323
/
8323.mhs
/
RICHTER.DTP
/
VSCAN23
/
VSCAN2.DOC
< prev
next >
Wrap
Text File
|
1995-04-03
|
17KB
|
400 lines
VirScan II V 2.3 23-08-1994
==============================
Endlich geht auch VScan II mit der Zeit. Im Zeitalter der großen Festplatten
und von Multimedia ist das Scannen nach Viren nicht mehr langweilig, sondern
mit Musik auf der Sound Blaster unterlegt!
Wer MS-DOS 3.30 oder eine höhere Version installiert hat, braucht VScan2 nur
aufzurufen. Entweder kann das Verzeichnis, in dem sich VScan2 befindet im Pfad
angegeben sein, oder VScan2 wird unter Angabe des Pfades aufgerufen.
Wer noch nicht mit DOS 3.30 ausgestattet ist, muß in des Verzeichnis wechseln,
in dem sich VScan2 befindet.
*
Aufruf des VScan2:
==================
Beispiel - VScan2 befindet sich im Pfad C:\DOS\SCANNER. Aufruf:
>= DOS 3.30: < DOS 3.30:
C:\DOS\SCANNER\VSCAN2 C:
CD \DOS\SCANNER
VSCAN2
Beim ersten Aufruf von VScan2 wird automatisch eine Konfigurationsdatei an-
gelegt. Soll einmal die Konfiguration verändert werden, muß VScan2 mit dem
Parameter /SETUP aufgerufen werden. Der Scanvorgang wird dann automatisch
ausgeführt.
Das Programm sollte direkt in die AUTOEXEC.BAT eingebunden werden.
*
Die Bedienung der SAA-Oberfläche:
=================================
Dank Borland's Turbo Vision ist VScan II voll SAA-kompatibel.
Die Steuerung der Dialoge (Abfragefenster) erfolgt entweder über Maus oder mit
der Tastatur.
Mit der Maus wird das zu verändernde Feld angeklickt (linke Maustaste).
Bei Bedienung mit der Tastatur gibt es die Möglichkeit,mit der Tabulator-Taste
zwischen den einzelnen Elementen hin und herzuspringen.
Man kann aber auch jedes Element direkt anspringen. Dieses geschieht über den
sogenannten Hot-Key (die Schnell-Taste). Nahezu jedes Element hat in der Be-
zeichnung einen hell (gelb) unterlegten Buchstaben. Drückt man die ALT-Taste,
hält diese fest und drückt dann den unterlegten Buchstaben,wird das entsprech-
ende Element angewählt.
*
Die Bedienung der SAA-Oberfläche (Fortsetzung):
===============================================
Um einen Dialog zu beenden kann man "OK" oder "ABBRUCH" mit der Maus anwählen.
Oder man drück die Eingabetaste für "OK" oder die ESC-Taste für "ABBRUCH".
Wählt man OK, werden die gemachten Änderungen gespeichert,wählt man "ABBRUCH",
werden die Änderungen nicht gespeichert.
ACHTUNG! Es wird keine gesonderte Warnung ausgegeben!
Wird SCAN.EXE nicht gefunden, oder SCAN.EXE wurde aus irgendeinem Grund nicht
ausgeführt,hat man zusätzlich zu den Alternative "OK" und "ABBRUCH" die Alter-
native "INSTALL". Wählt man diesen Schalter an,wird das Setup-Fenster aufgeru-
fen.Wird dieses Fenster dann mit "OK" geschlossen, wird SCAN.EXE wieder aufge-
rufen, und so weiter...
*
Neuerungen der Version 1.1 vom 1-11-1991 gegenüber 1.0:
=======================================================
- Neue Optionen: - Checksummen anfügen
- Checksummen überprüfen
- Himem-Bereich überprüfen (ab SCAN 7.9V84)
- Bei der Checksummenprüfung wird unterschieden,ob verdächtige Dateien gefun-
den wurden, oder ob Viren entdeckt wurden.Entsprechende Hinweise werden ge-
geben.
- Das Scannen kann in frei wählbaren Intervallen erfolgen (0-99 Tage)
*
Neuerungen der Version 1.2 vom 10-11-1991 gegenüber 1.1:
========================================================
- Ein Fehler im Compag DOS 3.3 führte zu einem falschen Verhalten - behoben.
- Ein mir unbekannter Programmierer modifizierte eine Kopie der Version 1.1,
daß VScan II 1.1 beim Aufruf auf der Festplatte die Partitionstabelle über-
schrieb. Glücklicherweise wurde dieses schnell bekannt,daß ein Schaden aus-
geschlossen werden kann!Aus diesem Grund ist der Sourcecode nicht mehr bei-
gefügt! Auf Wunsch wird dieser verschickt (siehe LIESMICH.TXT).
*
Neuerungen der Version 1.3 vom 17-12-1991 gegenüber 1.2:
========================================================
- Es wurde ein Bug behoben.
- Die Registrierung wird jetzt vom Programm selber übernommen. Das Programm
PUT_SER.EXE wird zum registrieren nicht mehr benötigt.
*
Neuerungen der Version 1.4 vom 10-01-1992 gegenüber 1.3:
========================================================
- Einbeziehen der Laufwerke A: und B: für Laptops ohne Festplatte
- Ergänzen der Möglichkeit, eigene Virenkennungen einzubinden.
- Eigene Extensionen (Datei-Endungen) können jetzt eingegeben werden.
- Eigene Viruskennungen werden einbezogen (externe Datei)
- Neue Optionen der SCAN-Versionen 7.9V84 und 8.1V85 werden unterstützt:
- schnelle Bildschirmausgabe
- Untersuchen einer DOS 4.0+-Partition bei zerstörtem Bootblock
- Unterbinden des Entpacken von PKLite und LZExe - Dateien
- Auslassen des Speichertest
- Nur Speichertest
- Textausgabe in englisch, französisch oder spanisch
*** Vielen Dank an Michael Henke für die Hinweise ***
*
Neuerungen der Version 2.0 vom 22-01-1992 gegenüber 1.4:
========================================================
- Neben dem periodischen Suchen nach Viren gibt es auch die QuickScan-Option!
Bei jedem Start von VScan II,bei dem SCAN nicht aufgerufen werden soll,kann
mit bestimmten QuickScan Optionen zB.nur der Speicher nach Viren untersucht
werden es kann auch ein Verzeichnis abgescannt werden.So kann man beispiels
weise bei jedem Neustart des Computer den Speicher und das Hauptverzeichnis
nach Viren durchsuchen. Somit hat man eine größere Sicherheit und man kann
die Scan-Periode höher ansetzen (zwei Tage oder mehr), ohne Angst haben zu
müssen, daß ein Virus unerkannt in das System gelangt.
- Jetzt kann die Reportdatei angezeigt werden,ohne daß VScan II verlassen wer
den muß. VScan II kann auch die Textdatei "VIRLIST.TXT" auswerten, man kann
sich dann auch ausgeben lassen,welche Auswirkungen der Virus oder die Viren
haben.
*
Neuerungen der Version 2.01 vom 25-06-1992 gegenüber 2.0:
=========================================================
- Die neue Version 84V90 des McAfee Scan hat eine Neuerung im Bereich des DOS
Errorlevel mit sich gebracht. Diese Änderung führte dazu, daß VScan nicht
mehr einwandfrei erkannte, wenn der Scan-Vorgang abgebrochen wurde. Dieses
ist jetzt unterbunden und behoben.
- Es werden veränderte Dateien nicht immer erkannt, wenn man in einer anderen
Sprache, als englisch scannt. Deshalb wurden deutsch, französisch und spa-
nisch zunächst herausgenommen.
*
Neuerungen der Version 2.2 vom 09-05-1993 gegenüber 2.1:
========================================================
- Sound Blaster Unterstützung
- Viele Details wurden verbessert. Höhere Bedienfreundlichkeit
*
Der Einsatz der Checksummenprüfung:
===================================
Zunächst einmal sollten alle Programme eine Checksumme erhalten (Ausführen mit
Checksummen anfügen). Diese Option sollte dann abgestellt werden und dafür die
Option Checksummen prüfen eingeschaltet werden. Es kann jetzt vorkommen, daß,
nachdem Sie Programme gestartet haben, diese sich selbst modifiziert haben
(z.B. SETVER.EXE (DOS 5.0) oder TURBO.EXE (Turbo Pascal 6.0)). Diese Programme
sollten Sie aus der Checksummenprüfung ausschließen (Aufruf von SCAN.EXE mit
Angabe des entsprechenden File-Namen und der Option /RV). Wenn Sie dann wieder
mit Checksummen anfügen scannen, erhält dieses Programm wieder eine Checksumme
und Sie müssen diese erneut entfernen. Es empfiehlt sich, neue Programme manu-
ell mit einer Checksumme zu versehen (siehe hierzu Anleitung zu McAfee Scan).
Meldet McAfee bei aktivierter Checksummen-Prüfung Viren, unterscheidet VScan2,
ob es sich tatsächlich um gemeldete Viren handelt, oder ob es nur modifizierte
Dateien waren, die Scan gefunden hat.Ich betone hier ausdrücklich, daß es sich
bei den Modifizierungen auch um einen Virenbefall handeln kann,Scan nur diesen
Virus (noch) nicht erkennt!!!! Überprüfen Sie daher, welche Dateien befallen
sind, und entscheiden Sie dann,ob sich die Programme selber modifizieren! Wenn
Sie unsicher sind, gehen Sie besser davon aus, daß es sich um einen Virus
handelt und löschen Sie das Programm und installieren es von einer Schreibge-
schützten Diskette erneut!!! Machen Sie keine Experimente!!!!
*
Hinweise:
=========
- Desöfteren kommt es auf dem PC vor, daß die Uhr verstellt ist. In diesem
Fall kann es passieren, daß einmal der Scanvorgang nicht mehr gestartet
wird, weil der nächste Scanvorgang erst für das Jahr 2015 angesetzt ist.
Dann muß Scan2 einfach mit dem Parameter /SETUP aufgerufen werden. Wenn
in der Konfiguration OK angewählt wird, wird automatisch gescannt und das
neue Datum übernommen.
- Wichtig! Nur die Laufwerke anwählen, die auch wirklich existieren. Gibt es
nur die C: - Platte und McAfee Scan scannt C: und D: ab, wird D: nicht
gefunden. Gibt es jetzt auf C: Viren, die Scan erkannt hat, D: aber nicht
gefunden wird, meldet Scan, daß KEINE Viren gefunden wurden.
Also: nicht vorsorglich eine D:-Platte eintragen, weil diese schon bestellt
ist, sondern erst, wenn das D:-Laufwerk auch wirklich existiert!
- In der Version 1.4 wurde eine Unterstützung für Diskettenlaufwerke implemen
tiert. Dieses ist hauptsächlich für die User gedacht, die einen Laptop ein-
setzen, der keine Festplatte hat.Wer eine Festplatte hat und von dieser das
System startet,sollte keine Diskettenlaufwerke scannen lassen, da sonst der
Startvorgang unterbrochen wird, wenn keine Diskette eingelegt ist.
*
Die Funktionen von VirScan II:
==============================
Unter VirScan II kann McAfee's SCAN in beliebigen Zeitintervallen von der AUTO
EXEC.BAT aus automatisch aufgerufen werden. Alle sinnvollen Optionen von SCAN
lassen sich einfach mit der Maus anklicken.
- Erstellen einer LOG-Datei (Report):
Um eine LOGDatei erstellen zu lassen,wird der Dateiname in die entsprechen-
die Eingabezeile geschrieben. Die LOG-Datei ist dann im Hauptverzeichnis zu
finden. Zulässig sind alle Dateinamen, die nicht existieren. Ansonsten wird
die Datei (z.B. COMMAND.COM) überschrieben!
- Einbinden einer externen Virenkennungen-Datei:
Um neue Viren suchen zu lassen, kann für McAfee's SCAN eine ASCII-Datei er-
stellt werden, die neue Kennungen enthält. Diese Datei muß im gleichen Ver-
zeichnis, wie SCAN stehen. Die Datei wird in das entsprechende Eingabefeld
eingetragen. Existiert diese Datei nicht, gibt SCAN eine Fehlermeldung aus.
*
Die Funktionen von VirScan II (Fortsetzung):
============================================
- Einbinden zusätzlicher Datei-Endungen:
Um weitere Datei-Endungen als die ohnehin üblichen Scannen zu lassen,müssen
diese in die entsprechenden Eingabezeilen geschrieben werden.
- Einsetzen des SCAN-Pfades:
Der SCANPfad muß unbedingt komplett angegeben werden.Steht SCAN.EXE im Ver-
zeichnis \UTILS auf dem C:- Laufwerk, ist Folgendes einzutragen:
C:\UTILS\SCAN.EXE
*
Erläuterungen zu den Optionen:
==============================
Die verschiedenen Optionen von VirScan II und die Äquivalente bei SCAN:
- Nur Speicher:
-------------
Diese Option bewirkt,daß keine Dateien gescannt werden.Dafür wird als Lauf-
werk NUL übergeben.
- Kein Speicher:
--------------
Diese Optione bewirkt, daß der Speicher nicht untersucht wird (/NOMEM).
- Himem Speicher:
---------------
Der obere Speicherbereich (640K .. 1024K und 64K HIMEM) wird,soweit vorhan-
den ebenfalls untersucht.
*
Erläuterungen zu den Optionen (Fortsetzung):
============================================
- Alle Speicherviren:
-------------------
Der definierte Speicherbereich wird nicht nur auf die gefährlichen Stealth-
Viren hin untersucht, sondern es werden auch "harmlosere" Viren gemeldet.
Diese Option ist recht sinnvoll,zumal der zeitliche Mehraufwand gemessen an
der positiven Auswirkung doch gering ist (/M).
- Alle Dateien:
-------------
Es werden alle Dateien auf Viren untersucht (/A).
- Infiz.Dateien löschen:
----------------------
Alle Dateien,die virusverseucht sind,werden überschrieben und dann gelöscht
Die Dateien sind dann nicht wiederbringbar (/D)!
*
Erläuterungen zu den Optionen (Fortsetzung):
============================================
- PKLite nicht entpacken:
-----------------------
Diese Option unterbindet das temporäre dekomprimieren von .EXE-Dateien, die
mit PKLite komprimiert sind. Diese Option sollte nicht angewählt werden, da
mittlerweile fast alle .EXE-Dateien komprimiert sind und ohne das Dekompri-
mieren werden Viren, die ein Programm vor dem Komprimieren befallen haben,
nicht erkannt (/NPKL).
- LZExe nicht entpacken:
----------------------
Wie oben; nur Dateien, die mit LZExe komprimiert wurden (/NLZ).
- DOS 4.0+ Partition:
-------------------
Es kommt vor, daß Viren Bootblöcke zerstören. Ab der DOS-Version 4.0 ist es
möglich,von der Festplatte trotzdem zu lesen,wenn eben dieses geschehen ist
Diese Option sollte wirklich nur dann aktiv sein (/MAINT).
*
Erläuterungen zu den Optionen (Fortsetzung):
============================================
- CRC anfügen:
------------
CRC(Circuit Redundancy Check) sind Prüfsummen,über die Veränderungen an Da-
teien sehr effektiv erkannt werden können.Selbst wenn nur 2 Byte vertauscht
oder nur 1 Bit verändert wurden, wird diese Veränderung erkannt.
Mit dieser Option werden alle ausführbaren Dateien mit zwei CRC-Prüfsummen
versehen,diese werden an die Dateien angehängt (2 * 5 Byte= 10 Byte) (/AV).
- CRC testen:
-----------
Mit der Option CRC testen werden die mit CRC anfügen geschriebenen CRC über
prüft. Achtung! Es gibt Programme (z.B. Turbo Pascal: TURBO.EXE), die sich
selber modifizieren.Ein Alarm ist dann an dieser Stelle ein Fehlalarm (/CV)
- Schn.Video Ausgabe:
-------------------
Es werden keine Pfade oder Dateinamen beim Scannen ausgegeben (/FAST).
*
Erläuterungen zu den Optionen (Fortsetzung):
============================================
Die oben beschriebenen Optionen können alle beliebig kombiniert werden.Nur ist
es sicherlich nicht sinnvoll, "ALLE SPEICHERVIREN" und "KEIN SPEICHER" gleich-
zeitig aktiv zu schalten.VScan II übergibt alle Parameter an SCAN und SCAN ent
scheidet dann, ob die Optionen verarbeitet werden können. Gegebenenfalls wird
SCAN nicht ausgeführt. Es erscheint dann eine Fehlermeldung.
*
Quickscan-Option:
=================
Wer nicht gerade einen schnellen 386er hat, scheut davor zurück,jeden Tag Alle
Dateien abscannen zu lassen.Aber manch' Einer scannt lieber nur jeden zweiten
oder gar jeden dritten oder fünften Tag. Ich zB.habe den Scanner auf alle zwei
Tage eingestellt. Sehr überrascht war ich natürlich, als mir einmal ein Virus
durch die Lappen ging,und ich erst am nächsten Tag merkte, daß auf dem Rechner
einer d'rauf ist!
So kam mir die Idee,jedesmal, wenn der Computer gestartet wird,SCAN aber nicht
aufgerufen werden soll,wird SCAN mit sogenannten Quickscan-Optionen gestartet.
Mit diesen Optionen kann man zB.bei jedem Start den Speicher und das Hauptver-
zeichnis abscannen. Man kann auch mehrere Verzeichnisse abscannen,oder nur den
Speicher.
Wer an dieser Quickscan-Option nicht interessiert ist,schaltet sie einfach aus
Die Optionen, mit denen beim Quickscan gescannt wird,werden normal über /SETUP
eingestellt. Hierzu muß der Button "QUICKSCAN-Optionen" betätigt werden.
*
==============================================================================
VirScan II V 2.x
Dieses Programm ist Shareware! Bei dem Einsatz der Software bitte ich um Re-
gistrierung! Nach Zugang der Registriergebühr schicke ich Ihnen eine Mehrwert-
steuer-Rechnung zu.
Zum Registrieren bitte die Datei REG_FORM.TXT mit TYPE REG_FORM.TXT ausgeben
und dann die Taste PRINT SCREEN drücken. Dann das Formular ausfüllen.
Bankverbindung: Olaf Pernitt - Konto: 6581 25-203 - PGA Hmb - BlZ: 200 100 20
==============================================================================
*
==============================================================================
VirScan II V 2.x (C) 92..94 Olaf Pernitt
Schierhornstieg 3
22145 Hamburg
Telefax: (040) 679 19 89
Das Programm darf unmodifiziert kostenlos weitergegeben werden. Es müssen alle
Dateien enthalten sein!Für PD-Versender ist eine Kopiergebühr um die Kosten zu
decken gestattet!
Für Erweiterungsvorschläge bin ich stets dankbar...
23-08-1994 Olaf Pernitt.
==============================================================================
**