home *** CD-ROM | disk | FTP | other *** search
/ BBS in a Box 5 / BBS in a Box -Volume V (BBS in a Box) (April 1992).iso / Files / Word / T-Tb / t.Virus Summary < prev    next >
Text File  |  1988-11-08  |  8KB  |  159 lines

  1. Usenet Mac Digest     Friday, November 4, 1988      Volume 4 : Issue 154
  2.  
  3. ----------------------------------------------------
  4.  
  5. From: macman@ethz.UUCP (Danny Schwendener)
  6. Subject: Re: Need Vaccine Type Programs
  7. Date: 30 Oct 88 17:36:46 GMT
  8. Organization: ETH Zuerich, Switzerland
  9.  
  10. There is currently no known PD program that is explicitly a virus carrier. Sometimes a program gets infected and is uploaded to a BBS. This was the case, for example, of Stuffit 1.21, as an infected  version of that program has been uploaded to a texan BBS. HOWEVER,  THIS WAS A LOCAL INFECTION. This virus never made it far outside  Texas, and was discovered just a few days after it was uploaded.
  11.  
  12. Really important in that business is the Leitmotiv "Don't Panic". We are at the fourth nVIR wave on our site, because some institutes just don't care about disk hygiene until they are struck by a virus themselves. But then, it is already (almost) too late...
  13.  
  14. There is a virus discussion list on BITNET and I encourage everybody who has access to that net to sign up. Send the following  interactive message to LISTSERV@LEHIIBM1.BITNET: SUBSCRIBE VIRUS-L "Your full name"
  15.  
  16. Below is a list of the virus detection/killer programs I know of, with a short description of what they're doing. I have Vaccine CDEV,  Interferon,Virus-Rx, KillScores, VirusDetective, VCheck, nVIR Vaccine and Ferret,but I really only use Vaccine CDEV and Interferon as detection programs, and one of the killer programs if it really gets tough (KillScores, nVIR Vaccine). Oh, and the dukakis vaccine, of course, which you have to install only once in your Home stack.
  17.  
  18. The documentation has been written by Joe McMahon and is available as Hypercard stack.
  19.  
  20. By the way, Joe's address is:
  21.  
  22. Code 631                                Bitnet    : XRJDM@SCFVM
  23. NASA/Goddard Space Flight Center        CompuServe: 72330,554 Greenbelt,
  24. MD 20771
  25. --
  26. -- Danny
  27. --------------------------------------------------
  28. Mail    :  Danny Schwendener, ETH Macintosh Support                   |
  29. |            Swiss Federal Institute of Technology, CH-8092 Zuerich     |
  30. | Bitnet  :  macman@czheth5a      UUCP   :   {cernvax,mcvax}ethz!macman |
  31. | Internet:  macman@ifi.ethz.ch   Voice  :   yodel three times          |
  32. ---------------------------------------------
  33.  
  34. --------------- Text follows -------------------
  35. Product name: Vaccine 1.0
  36. Author: Don Brown, CE Software
  37. Price: Free
  38. Agreements: No fee must be charged for Vaccine and it must not be modified.
  39. Class: Automatic, general prevention.
  40.  
  41. Vaccine is a CDEV and designed to provide Rpartial protection from worms and viruses.S  It does this by trapping attempts to write executable resources to any file on your system. Vaccine will respond to any such attempt by displaying a dialog showing the resource type which is being added and the file to which it is being added. The user may either prevent or allow this access.
  42.  
  43. ---------------------------
  44.  
  45. Product name: Interferon 3.1
  46. Author: Robert Woodhead
  47. Price: Free (optional donation; see details)
  48. Agreements:  Copyrighted, but permission given to reproduce and distribute.
  49. Class: Manual, general detection. File deletion.
  50.  
  51. Interferon 3.1 is a Rsearch, report and destroyS application. It recognizes the known viruses, and can delete files which are deemed to be infected.
  52.  
  53. Interferon is probably the most comprehensive of the virus-checking programs. It is set up to check likely areas for invasion by new viruses in addition to checking for known ones.
  54.  
  55.  
  56. ---------------------------
  57.  
  58. Product name: Virus Rx
  59. Author: Apple Computer
  60. Price: Free
  61. Agreements: Copyrighted, but may be distributed freely.
  62. Class: Manual, general detection.
  63.  
  64. Virus Rx scans for common symptoms of viral attack, such as INIT, RDEV, and CDEV files in the system folder, unusual CODE 0 resources, and others.  It produces a report in a text file, which may be saved or printed as a record of disk status.
  65.  
  66. Virus Rx does not disinfect applications or systems. Accompanying documentation recommends replacement of infected files.
  67.  
  68. ---------------------------
  69.  
  70. Product name: VirusDetective*
  71. Author: Jeffrey S. Shulman
  72. Price: $10
  73. Agreements: Copyrighted; permission given to distribute.
  74. Class: Manual, general detection/removal.
  75.  
  76. VirusDetective* provides an anti-viral program in a desk accessory. It currently searches for Scores and nVIR infections, but is easily customizable to search for other resources.
  77.  
  78. Version 1.2 allows you to produce a log file show the status of all files, files suspected of infection, and files not suspected of infection.
  79.  
  80.  
  81. ---------------------------
  82.  
  83. Product name: KillScores
  84. Author: MacPack User Group, Dallas TX
  85. Price: Free
  86. Agreements:  Copyrighted, but permission given to reproduce and distribute.
  87. Class: Manual, specific detection/removal.
  88.  
  89. KillScores efficiently discovers and repairs applications and systems infected with the Scores virus. It does not look for nor does it remove any other type of viral infection.  KillScores seems to be more effective than Ferret in cleaning up infected applications and systems.
  90.  
  91. ---------------------------
  92.  
  93. Product name: VCheck
  94. Author: Albert Lunde, Northwestern University
  95. Price: Free
  96. Agreements: Copyrighted. See details about distribution.
  97. Class: Manual, general protection.
  98.  
  99. VCheck checks for changes in the contents of the active system folder, the boot blocks, and on all applications on all mounted volumes. It does not remove viruses, but simply warns of their possible existence by detecting RdangerousS resources. VCheck keeps a checksum file for all of the above items for comparison purposes. VCheck is written in Turbo Pascal and source is provided.
  100.  
  101. ---------------------------
  102.  
  103. Product Name: nVIR Vaccine
  104. Author: Mike* Scanlin
  105. Price: See details; source in May 1988 MacUser
  106. Agreements: Copyrighted; distribution restrictions unclear.
  107. Class: Manual, specific (partial) removal.
  108.  
  109. nVIR Vaccine is a specific targeted at the RnVIRS virus. It removes this virusonly from applications which are infected with it.
  110.  
  111. nVIR Vaccine is not an automatic program. You will have to select all of the programs to be disinfected manually. Also, nVIR Vaccine does not remove the virus from the System file.  See the details for how to do this.
  112.  
  113. ---------------------------
  114.  
  115. Product name: Sniffer
  116. Author: Unknown
  117. Price: Free
  118. Agreements: See details
  119. Class: Manual, general detection.
  120.  
  121. Sniffer is a simple application which can be customized to search for a given resource. Sniffer will scan for the selected resource, check for applications which have non-standard CODE 0 resources (a possible symptom of infection), and can rename files which are possibly infected.
  122.  
  123. Sniffer does no disinfection. You must know the types and IDs of the resources which are to be looked for.
  124.  
  125. ---------------------------
  126.  
  127. Product name: Ferret 1.0
  128. Author: Larry Nedry
  129. Price: Free
  130. Agreements: Copyrighted, but permission given toJdistribute.
  131. Class: Manual, specific detection/removal.
  132.  
  133. Ferret 1.0 is an application which scans for and removes the Scores virus only. It scans the selected files for the Scores signature resources. It they are found, they are removed and the affected applications repaired.
  134.  
  135. There have been reports that Ferret is not as good as KillScores and that version 1.1 may in fact leave viral resources applications after cleaning.
  136.  
  137. ---------------------------
  138.  
  139. Product name: Blood Test
  140. Author: Doug Werner, Apple Computer
  141. Price: Free
  142. Agreements: All rights reserved; not distributable.
  143. Class: Manual, specific and general detection.
  144.  
  145. Blood Test looks for specific resources and reports if they are found. It can check for damaged applications (i.e., those with bad resource forks), and can also check for patched trap addresses in the system trap dispatch table.
  146.  Blood Test does no disinfection; it is simply a means of detecting possible infections.
  147.  
  148. ---------------------------
  149.  
  150. Product name: Dukakis Vaccine
  151. Author: Ian Summerfield, Apple Computer UK Ltd.
  152. Price: Free to everyone except the originator of the virus.
  153. Agreements: No distribution restrictions.
  154. Class: Automatic, specific and general detection/prevention.
  155.  
  156. Dukakis Vaccine is a HyperCard script designed to both detect the Dukakis virus and to prevent its invasion into stacks. The script is general enough to be of utility in blocking other HyperCard-only viruses.
  157.  
  158. Dukakis Vaccine only monitors changes to scripts; it cannot block viral XCMDs or XFCNs. It does not remove the virus, but blocks it and alerts you to the virus's presence.
  159.