home *** CD-ROM | disk | FTP | other *** search
/ BUG 9 / BUGCD1997_12.ISO / util / _virscan / w31 / data.z / WhatsNew.TXT < prev   
Text File  |  1997-11-03  |  30KB  |  1,224 lines

  1. What's New in VirusScan for Windows 3.1x v3.1.2a (3009a)
  2.          Copyright 1994-1997 by McAfee Associates, Inc.
  3.                 All Rights Reserved.
  4.  
  5.  
  6. Thank you for using McAfee's VirusScan for Windows 3.1x. 
  7. This What's New file contains important information 
  8. regarding the current version of this product. It is 
  9. highly recommended that you read the entire document.
  10.  
  11. McAfee welcomes your comments and suggestions. Please 
  12. use the information provided in this file to contact us.
  13.  
  14. ___________________
  15. WHAT'S IN THIS FILE
  16.  
  17. - New Features
  18. - Known Issues
  19. - Installation
  20. - Documentation
  21. - Frequently Asked Questions
  22. - Contact McAfee
  23.  
  24. ____________
  25. NEW FEATURES 
  26.  
  27. 1. VirusScan detects unknown macro viruses by using 
  28.    heuristic scanning technology. Unknown macro viruses 
  29.    are reported as "PROBABLE MACRO VIRUSES."
  30.  
  31. 2. VirusScan is able to detect and clean macro virus 
  32.    infections in password-protected Microsoft Excel 95 
  33.    files without disturbing passwords.
  34.  
  35. 3. VirusScan now has the ability to detect macro virus 
  36.    infections in password-protected German, French, 
  37.    Dutch, Italian, and Japanese Microsoft Word 95 
  38.    (Word 7.0) files. 
  39.  
  40. 4. VirusScan is designed to respect users' passwords 
  41.    and leave them intact as often as possible. Viruses 
  42.    that infect Word files, however, sometimes plant 
  43.    their own passwords. When VirusScan is instructed to 
  44.    clean a password-protected file, it will take one 
  45.    of two actions:
  46.  
  47.      A. If the macro virus cannot plant its own password: 
  48.      VirusScan notes the infection but will not clean it. 
  49.  
  50.      B. If the macro virus can plant its own password: 
  51.      VirusScan cleans the file, removing the password 
  52.      along with the virus.
  53.  
  54.  
  55. * NEW VIRUSES DETECTED *
  56.  
  57. This DAT file, 3009a, is compatible with VirusScan's
  58. v3.x engines only. This DAT file is not intended for
  59. use with VirusScan v2.x products.
  60.  
  61. This DAT file detects the following 293 new viruses.
  62. Locations that have experienced particular problems 
  63. with specific viruses are also identified.
  64.  
  65. _1600
  66. ABCD
  67. AK.251
  68. ALEX.A:TW(INTENDED)
  69. ALEX.B:TW(INTENDED)
  70. ALEX.C/D:TW(INTENDED)
  71. ALEX.E:TW(INTENDED)
  72. ALIEN.259
  73. ALIEN.298
  74. ALIEN.304
  75. ALIEN.374
  76. ALIEN.G
  77. ANAK.B
  78. ANAK.C
  79. ANDRY.3791 (COM)
  80. ANT.C:TW (*)
  81. ANT.D:TW (*)
  82. APPARITION.1248
  83. APPARITION.700
  84. APPDER.J
  85. ARCHER.A
  86. ARCHER.B
  87. ARME.411
  88. ARME.414
  89. AWARE.1292
  90. BANDUNG.AZ
  91. BANDUNG.BA
  92. BATTYBUG.187
  93. BEDA.883
  94. BEDA.1301
  95. BLIN.1457
  96. BMBB.766
  97. CAP.K
  98. CAP.M
  99. CAP.Z
  100. CAP.AA
  101. CAP.AB
  102. CAP.AC
  103. CAP.AD
  104. CAP.AE
  105. CAP.AF
  106. CAP.AG
  107. CAP.AH
  108. CAP.AI
  109. CAP.AJ
  110. CAP.AK
  111. CAP.AL
  112. CAP.AM
  113. CAP.AN
  114. CEASE.382
  115. CHEAT.A
  116. CHEAT.B
  117. CHOLERA.2415
  118. CLOCK.J:DE
  119. CLOCK.K:DE
  120. CLOCK.L:DE
  121. COLORS.BO
  122. COLORS.BP
  123. COMPANION.5808
  124. CONCEPT.BF
  125. CONCEPT.BI
  126. CONCEPT.BJ
  127. CONCEPT.BK
  128. CONCEPT.BK1
  129. CONCEPT.BL
  130. CONCEPT.BM
  131. CONCEPT.BN
  132. COUNT10.E
  133. CRUZ.CMP.8262
  134. DARK.E
  135. DARK_ELF.2200
  136. DBF.990
  137. DENZUK-NAPOL
  138. DISHONOR.A:DE (*)
  139. DIVINA.I
  140. DMV.F
  141. DMV.G
  142. DREPO.2493
  143. DZT.D
  144. DZT.G
  145. EDDIE.565
  146. EDDIE.1093
  147. ELCON.374
  148. ELCON.424
  149. ELYTHNIA
  150. ENVIRONM.6752
  151. FACADE.B
  152. FATTY.3012
  153. FIRE.A:DE (*)
  154. FLI2MOD (TROJAN)
  155. FLOYD.1546        (Hong Kong)
  156. FLU.1160
  157. FORMATS.A (TROJAN) (*)
  158. FOUR.A
  159. FOUR.A (*)
  160. FRIDAY.E:DE
  161. GENESIS (TROJAN)
  162. GETTO.2000
  163. GLITTER.1462
  164. GLUP.403
  165. GLUP.404
  166. GOODNIGHT.C
  167. GROG.1349
  168. GYRO.OW.512
  169. HACKERZ.709
  170. HAFENSTRASSE.1641
  171. HEADACHE.269B
  172. HEADER.A
  173. HIAN
  174. HIDEOUS.1024.A
  175. HIDEOUS.1024.B
  176. HIDEOUS.1024.C
  177. HIDEOUS.1024.D
  178. HITMAN.A
  179. HLL.7336
  180. HLL.CMP.16052 (*)
  181. HLLO.17690.A
  182. HLLP.5850.E
  183. HLLP.5904
  184. HLLP.FECI.6000
  185. HONGKANG.1904
  186. HYBRID.I
  187. HYBRID.J
  188. ISLAND.3551
  189. IVP.VIVEK.924
  190. JOHNNY.O
  191. JOHNNY.O1
  192. KEYB.298
  193. KEYB.299
  194. KHIZHNJAK.494
  195. KHIZHNJAK.780A
  196. KHIZHNJAK.780B
  197. KOH-INSTALL
  198. KOMPU.E (*)
  199. KONKOOR
  200. LAHYANI.1381
  201. LAPIDARIO.766
  202. LIBERTY.2857.D (EXE)
  203. LICENTIOUS.1024
  204. LILITH
  205. LILO.1573
  206. LOADER.TCS (TROJAN)
  207. LOZ.684
  208. LOZ.724
  209. LPSK.OW.554
  210. LUCY.B
  211. LUNAR.A
  212. MACARONI.B:DE
  213. MALARIA.A:TW (*)
  214. MANZON.1404.DR
  215. MESS.A
  216. MINIMAD.322
  217. MINIMAD.340
  218. MINIMAD.345
  219. MINIMAD.346
  220. MINIMAD.347
  221. MINIMAD.349
  222. MINIMAD.349B
  223. MINIMAD.350
  224. MINIMAD.352
  225. MINIMAD.353
  226. MINIMAD.361
  227. MINIMAD.361B
  228. MINIMAD.385
  229. MINIMAD.386
  230. MINIMAD.388
  231. MINIMAD.407
  232. MINIMAL.S
  233. MKC_BOOT
  234. MORPHINE.3500
  235. MPC.LIATA.337
  236. MUCK.I
  237. MUCK.J
  238. MUCK.K
  239. MUCK.L
  240. MUCK.M
  241. MUCK.N
  242. NAZI.8600
  243. NICEDAY.N
  244. NIKNAT.A
  245. NJ-WMDLK1.G
  246. NOIEMBRIE.610
  247. NOP.M:DE (*)
  248. NOP.N
  249. NPAD.CT
  250. NPAD.CU
  251. NPAD.CV
  252. NPAD.CW
  253. NPAD.CX
  254. NPAD.CY
  255. NPAD.CZ
  256. NPAD.DA
  257. NUMIN.902
  258. NUTCRACKER.AB2 (BOOT)
  259. NUTCRACKER.MP.BOOT
  260. OBAY.A
  261. OBLOM.A
  262. OBLOM.C
  263. OBLOM.E
  264. OMINOUS.1846
  265. ORHEY.A
  266. P0P.2694
  267. PALMA
  268. PAYCHECK.F
  269. PAYCHECK.G
  270. PERCENT.A:TW (*)
  271. PESAN.B            (US)
  272. PH33R.1418
  273. PHILE.204
  274. PIG.F:TW
  275. PITER.529
  276. POW
  277. POWERPUMP.CMP.A
  278. POXVAR.A
  279. POXVAR.B
  280. PREDATOR.1879
  281. PYSK.2464
  282. QBOOTDR76.VCS
  283. RADYU.274
  284. RADYU.278
  285. RADYU.332
  286. RADYU.333
  287. RAZER.A (*)
  288. REPLICATOR
  289. RICKDOGG (TROJAN)
  290. ROSEANNE.INTENDED.241
  291. RSM.A
  292. RUBIX.421
  293. RUBIX.422A
  294. SAILOR.B
  295. SAM.B:TW
  296. SCHUMANN.B (*)
  297. SCHUMANN.C:DE
  298. SCREW.A
  299. SHIFTER.760
  300. SHIN
  301. SHY.1603
  302. SHY.1608
  303. SOCKS.A
  304. SORPREN.1536        (Brasil)
  305. SPY.A
  306. STOOPID.353
  307. SUN.8176
  308. SUNSET (TROJAN)
  309. SUPERSTITION.A
  310. SVS.A
  311. SWAT.A (TROJAN)
  312. SWLABS.G (*)        (US Military)
  313. TANGLE.378
  314. TEAR.B
  315. TEMPLE.A
  316. TEMPLE.H
  317. TMC.5036
  318. TWNO.A:TW (Word97)    (Taiwan)
  319. VAMPIRE.E:TW
  320. VAMPIRE.F:TW
  321. VAMPIRE.I:TW
  322. VANITAS.2048        (Texas)
  323. VD.253
  324. VICISSIT.A
  325. WALLY.1029
  326. WANT.A:TW
  327. WAZZU.CG
  328. WAZZU.CH
  329. WAZZU.CI
  330. WAZZU.CM
  331. WAZZU.CN
  332. WAZZU.CO
  333. WAZZU.CP
  334. WAZZU.CQ
  335. WAZZU.CR
  336. WAZZU.CS
  337. WAZZU.CT
  338. WAZZU.CU
  339. XAVIER.367
  340. XM/DON.A (INTENDED)
  341. XM/HIT.A
  342. XM/HIT.B
  343. XM/HIT.D
  344. XM/LAROUX.H
  345. XM/LAROUX.J
  346. XM/LAROUX.K
  347. XRCE.664
  348. ZAHAK.960
  349. ZANY.225
  350. ZANY.253
  351. ZANY.270
  352. ZANY.292B
  353. ZANY.298
  354. ZANY.300
  355. ZANY.793
  356. ZANY.INTENDED.160
  357. ZUCA.677
  358.  
  359. (*) Mistakenly included in the 3008a What's New list.
  360.  
  361.  
  362. * NEW VIRUSES CLEANED *
  363.  
  364. This DAT file cleans the following 238 new viruses.
  365. Locations that have experienced particular problems 
  366. with specific viruses are also identified.
  367.  
  368. ABCD
  369. AK.251
  370. ALEX.A:TW(INTENDED)
  371. ALEX.B:TW(INTENDED)
  372. ALEX.C/D:TW(INTENDED)
  373. ALEX.E:TW(INTENDED)
  374. ALIEN.259
  375. ALIEN.298
  376. ALIEN.304
  377. ALIEN.374
  378. ALIEN.G
  379. ANAK.B
  380. ANAK.C
  381. ANT.C:TW (*)
  382. ANT.D:TW (*)
  383. APPDER.J
  384. ARCHER.A
  385. ARCHER.B
  386. ARME.411
  387. ARME.414
  388. AWARE.1292
  389. BANDUNG.AZ
  390. BANDUNG.BA
  391. BATTYBUG.187
  392. CAP.K
  393. CAP.M
  394. CAP.Z
  395. CAP.AA
  396. CAP.AB
  397. CAP.AC
  398. CAP.AD
  399. CAP.AE
  400. CAP.AF
  401. CAP.AG
  402. CAP.AH
  403. CAP.AI
  404. CAP.AJ
  405. CAP.AK
  406. CAP.AL
  407. CAP.AM
  408. CAP.AN
  409. CHEAT.A
  410. CHEAT.B
  411. CLOCK.J:DE
  412. CLOCK.K:DE
  413. CLOCK.L:DE
  414. COLORS.BO
  415. COLORS.BP
  416. COMPANION.5808
  417. CONCEPT.BI
  418. CONCEPT.BJ
  419. CONCEPT.BK
  420. CONCEPT.BK1
  421. CONCEPT.BL
  422. CONCEPT.BM
  423. CONCEPT.BN
  424. COUNT10.E
  425. CRUZ.CMP.8262
  426. DARK.E
  427. DENZUK-NAPOL
  428. DISHONOR.A:DE (*)
  429. DIVINA.I
  430. DMV.G
  431. DZT.G
  432. EDDIE.1093
  433. EDDIE.565
  434. ELCON.374
  435. ELCON.424
  436. ELYTHNIA
  437. ENVIRONM.6752
  438. FACADE.B
  439. FIRE.A:DE (*)
  440. FLOYD.1546        (Hong Kong)
  441. FORMATS.A (TROJAN) (*)
  442. FOUR.A (*)
  443. FRIDAY.E:DE
  444. GOODNIGHT.C
  445. GLUP.403
  446. GLUP.404
  447. HAFENSTRASSE.1641
  448. HEADACHE.269B
  449. HEADER.A
  450. HIAN
  451. HIDEOUS.1024.A
  452. HIDEOUS.1024.B
  453. HIDEOUS.1024.C
  454. HIDEOUS.1024.D
  455. HITMAN.A
  456. HLL.CMP.16052 (*)
  457. HLLP.5850.E
  458. HLLP.5850.E(PASS2)
  459. HYBRID.I
  460. HYBRID.J
  461. HONGKANG.1904
  462. JOHNNY.O
  463. JOHNNY.O1
  464. KEYB.298
  465. KEYB.299
  466. KHIZHNJAK.494
  467. KHIZHNJAK.780A
  468. KHIZHNJAK.780B
  469. KOH-INSTALL
  470. KOMPU.E (*)
  471. LAHYANI.1381
  472. LIBERTY.2857.D (EXE)
  473. LICENTIOUS.1024
  474. LILITH
  475. LILO.1573
  476. LOZ.684
  477. LOZ.724
  478. LUCY.B
  479. LUNAR.A
  480. MACARONI.B:DE
  481. MALARIA.A:TW (*)
  482. MESS.A
  483. MINIMAD.322
  484. MINIMAD.340
  485. MINIMAD.345
  486. MINIMAD.346
  487. MINIMAD.347
  488. MINIMAD.349
  489. MINIMAD.349B
  490. MINIMAD.350
  491. MINIMAD.352
  492. MINIMAD.353
  493. MINIMAD.361
  494. MINIMAD.361B
  495. MINIMAD.385
  496. MINIMAD.386
  497. MINIMAD.388
  498. MINIMAD.407
  499. MINIMAL.S
  500. MKC_BOOT
  501. MPC.LIATA.337
  502. MUCK.I
  503. MUCK.J
  504. MUCK.K
  505. MUCK.L
  506. MUCK.M
  507. MUCK.N
  508. NICEDAY.N
  509. NIKNAT.A
  510. NJ-WMDLK1.G
  511. NOIEMBRIE.610
  512. NOP.M:DE (*)
  513. NOP.N
  514. NPAD.CT
  515. NPAD.CU
  516. NPAD.CV
  517. NPAD.CW
  518. NPAD.CX
  519. NPAD.CY
  520. NPAD.CZ
  521. NPAD.DA
  522. NUMIN.902
  523. NUTCRACKER.AB2 (BOOT)
  524. OBAY.A
  525. OBLOM.A
  526. OBLOM.C
  527. OBLOM.E
  528. ORHEY.A
  529. PAYCHECK.F
  530. PAYCHECK.G
  531. P0P.2694
  532. PALMA
  533. PERCENT.A:TW (*)
  534. PESAN.B
  535. PHILE.204
  536. PIG.F:TW
  537. POW
  538. POXVAR.A
  539. POXVAR.B
  540. PREDATOR.1879
  541. QBOOTDR76.VCS
  542. RADYU.274
  543. RADYU.278
  544. RADYU.332
  545. RADYU.333
  546. (RAPI.AL2)
  547. RAZER.A (*)
  548. REPLICATOR
  549. RSM.A
  550. RUBIX.421
  551. RUBIX.422A
  552. SAILOR.B
  553. SAM.B:TW
  554. SCHUMANN.B (*)
  555. SCHUMANN.C:DE
  556. SCREW.A
  557. SHIN
  558. SOCKS.A
  559. SORPREN.1536        (Brazil)
  560. SPY.A
  561. STOOPID.353
  562. SUN.8176
  563. SUPERSTITION.A
  564. SVS.A
  565. SWLABS.G (*)        (US Military)
  566. TEAR.B
  567. TMC.5036
  568. TWNO.A:TW (Word97)    (Taiwan)
  569. VAMPIRE.E:TW
  570. VAMPIRE.F:TW
  571. VAMPIRE.I:TW
  572. VANITAS.2048        (Texas)
  573. VD.253
  574. VICISSIT.A
  575. WALLY.1029
  576. WANT.A:TW
  577. WAZZU.CG
  578. WAZZU.CH
  579. WAZZU.CI
  580. WAZZU.CM
  581. WAZZU.CN
  582. WAZZU.CO
  583. WAZZU.CP
  584. WAZZU.CQ
  585. WAZZU.CR
  586. WAZZU.CS
  587. WAZZU.CT
  588. WAZZU.CU
  589. XAVIER.367
  590. XM/DON.A (INTENDED)
  591. XM/HIT.A
  592. XM/HIT.B
  593. XM/HIT.D
  594. XM/LAROUX.H
  595. XM/LAROUX.J
  596. XM/LAROUX.K
  597. XRCE.664
  598. ZANY.225
  599. ZANY.253
  600. ZANY.270
  601. ZANY.292B
  602. ZANY.298
  603. ZANY.300
  604. ZANY.793
  605. ZUCA.677
  606.  
  607. (*) Mistakenly included in the 3008a What's New list.
  608.  
  609. ____________
  610. KNOWN ISSUES
  611.  
  612. 1.  When creating an Emergency Disk, in some cases,
  613.     additional drivers must be loaded in order to access a 
  614.     driver specific hard drive (i.e. a compressed drive). 
  615.     Before modifying the Emergency Disk, please refer to 
  616.     your hard disk documentation for additional information
  617.     on creating a boot disk.    
  618.  
  619. 2.  If password protection is set for VShield or any
  620.     scan task, when an associated program is launched, you 
  621.     will be prompted to verify the password. You must use 
  622.     the mouse to click in the text field to enter the 
  623.     password or click on cancel to exit. Keyboard strokes
  624.     are not functional. This is a Microsoft issue as stated 
  625.     in Microsoft's Knowledge Base Article ID #Q84133.
  626.  
  627. 3.  If Move Infected File is selected on the Actions page,
  628.     infected files will be moved to the directory specified. 
  629.     If the Windows Copy command fails during this procedure,
  630.     a zero byte file size stamp may be left in the destin-
  631.     ation directory when carrying out the Copy command.
  632.  
  633. 4.  The CTRL+C and CTRL+BREAK option to break out of DOS
  634.     applications in a DOS window is disabled when you 
  635.     install VirusScan. This is to prevent a host of issues
  636.     that would be caused by CTRL+C and CTRL+BREAK interfer-
  637.     ing with VShield activity. Consequently, if a DIR
  638.     command is executed in a DOS window, and then a CTRL+C
  639.     or a CTRL+BREAK is executed, the DIR display will not
  640.     be canceled and an incorrect DIR display may result. 
  641.  
  642. 5.  If VShield detects an infected file that is decompress-
  643.     ing in a DOS session and the DOS session is terminated, 
  644.     VShield as well as Pkunzip and any other program being 
  645.     run from the DOS window will be discontinued. Although 
  646.     the VShield icon will still be displayed in the Taskbar, 
  647.     VShield will be disabled. VShield must be re-enabled by 
  648.     restarting Windows to maintain maximum virus protection.  
  649.  
  650. 6.  If the product is uninstalled while VirusScan 
  651.     (Scan16.exe) or the VirusScan Console (AVConsol.exe)
  652.     are open, some files may not be removed (i.e. 
  653.     Scan16.exe, Mcscan16.dll, Mcgui16.dll, AVConsol.exe). 
  654.     If you try to delete the McAfee\Viruscan directory 
  655.     before restarting Windows, error messages will appear
  656.     stating that the files are being used by Windows. Close
  657.     all VirusScan related programs, excluding VShield, 
  658.     before uninstalling VirusScan.
  659.  
  660. 7.  The conversion utility preserves the scan targets
  661.     but does not preserve the command-line parameters.
  662.     When custom profiles include command-line parameters,
  663.     the resulting task (.VSC file) will have one or more
  664.     invalid scan items that will need to be manually
  665.     updated.
  666.     
  667.     Command-line parameters in scan tasks must be manually 
  668.     added. Pre-existing profiles (.PRF files) will be moved
  669.     to the target installation directory for reference
  670.     purposes.
  671.  
  672. 8.  When scheduling multiple scan tasks through the 
  673.     VirusScan console, ensure that task schedules do not
  674.     overlap. If the schedules overlap, only the first task
  675.     will be implemented and tasks scheduled thereafter will
  676.     be ignored.
  677.  
  678. 9.  If the AVCONSOLE.INI file is deleted and then recreated
  679.     upon launching the AV Console, the default Scan16 task
  680.     will change from "Scan Drive C" and "All Drives" to
  681.     "VirusScan."
  682.  
  683. 10. When the DEFAULT.VSC or DEFAULT.VSH files are renamed
  684.     or deleted, VirusScan or VShield creates a new default
  685.     file upon launch. The new default file is set to limit
  686.     the size of the log file to 10KB and the Compressed
  687.     option will be selected.
  688.  
  689. 11. If you experience difficulties cleaning infected files
  690.     with VirusScan for Windows, exit Windows and use 
  691.     SCAN.EXE or SCANPM.EXE, which are included in this 
  692.     product. 
  693.  
  694. ____________
  695. INSTALLATION
  696.  
  697. * INSTALLING THE PRODUCT *
  698.  
  699. 1.  Take one of the following steps:
  700.    
  701.     - If you are installing from diskette or compact disc, 
  702.       insert the VirusScan for Windows 3.1x installation 
  703.       diskette or the CD-ROM.
  704.     - If you are installing from files downloaded from a BBS 
  705.       or the McAfee website, decompress the zipped files 
  706.       into a directory on your local drive or the network.
  707.  
  708. 2.  Select Run from the File menu.
  709.  
  710. 3.  If you are installing from diskette, type: x:\SETUP.EXE 
  711.     (where x is the drive that contains the diskette). 
  712.     Click OK.
  713.    
  714.     If you are installing from compact disc, type: 
  715.     x:\win3x\SETUP.EXE (where x is the drive that contains 
  716.     the CD-ROM). Click OK.
  717.  
  718.     If you are installing from downloaded files, type:
  719.     x:\path\SETUP.EXE (where x:\path is the location of the 
  720.     files). Click OK.
  721.  
  722. 4.  Follow the on-screen installation instructions to 
  723.     complete VirusScan installation.
  724.  
  725.  
  726. * PERFORMING A SILENT INSTALLATION *
  727.  
  728. To perform a "silent" installation of this product,
  729. with minimal user interaction and with all default or 
  730. "Typical" installation settings, add -s (i.e., SETUP.EXE -s)
  731. to the setup command when you install the product.
  732.  
  733. Network administrators can customize the silent
  734. installation feature by following these steps: 
  735.  
  736. 1.  Check the Windows directory to ensure that a
  737.     file named SETUP.ISS does not already exist. If 
  738.     one does, rename it, back it up, or delete it.
  739.  
  740. 2.  Run SETUP.EXE with the -r switch, (i.e., 
  741.     SETUP.EXE -r).
  742.  
  743. 3.  Select the components you want to install
  744.     during the silent installation.  Your choices will
  745.     be recorded.
  746.  
  747. 4.  Finish the installation. 
  748.  
  749.     Result: A SETUP.ISS file is created in the Windows 
  750.     directory that has your installation options recorded.
  751.     Use this file to install all product files to the same 
  752.     installation directory on every client machine.  
  753.  
  754.     The .ISS file specifies the installation directory under
  755.     the [SdSetupType-0] header, szDir parameter, which was 
  756.     recorded in step 3. This overrides the default
  757.     installation directory on each client machine, which
  758.     might vary according to operating system. Having the
  759.     same directory name on every client helps to ease
  760.     administration in the future; for example, you might
  761.     assign all client machines the directory C:\ANTIVIRUS.
  762.  
  763.     Note:  If, however, you want to allow SETUP.EXE to 
  764.     determine where to locate the installed files, modify
  765.     the SETUP.ISS file so that the target machine will 
  766.     disregard the szDir, as follows: 
  767.  
  768.     A.  Locate the section [SdSetupType-0] in the   
  769.         SETUP.ISS file and go to the line:  Result = xxx.
  770.         The actual value will most likely be  301,  302,
  771.         or 303, depending on what options you selected
  772.         durin the ISS file creation process.  
  773.  
  774.     B.  Add 100 to this number so that, for example, 301  
  775.         becomes 401. This tells each target machine to 
  776.         disregard the szDir and assign a directory according 
  777.         to its own particular operating system. 
  778.  
  779. 5.  Copy the installation files onto a local or mapped
  780.     drive; then rename, back up, or delete the SETUP.ISS
  781.     file.
  782.  
  783.     Note: You cannot perform a silent install from
  784.     multiple media because the silent operation will be 
  785.     compromised when the install prompts the user for 
  786.     more media.
  787.  
  788. 6.  Copy the new SETUP.ISS from the Windows directory
  789.     to the location of the installation files. 
  790.  
  791.     Note:  The file used for the silent installation, 
  792.     SETUP.ISS, is product-specific. For example, you 
  793.     cannot use a SETUP.ISS file created by a 
  794.     VirusScan for Windows 95 installation for a 
  795.     VirusScan for Windows NT installation.
  796.  
  797. 7.  Run SETUP.EXE with the -s switch (i.e.,    
  798.     SETUP.EXE -s).
  799.  
  800.     Note: If you do not specify a "recorded" answer for
  801.     all dialog boxes during the initial installation, the
  802.     silent installation will fail.  
  803.  
  804. 8.  When the silent installation is complete, the machine 
  805.     reboots automatically. 
  806.  
  807.    
  808. * PRIMARY PROGRAM FILES FOR VIRUSSCAN FOR WINDOWS 3.1x *
  809.       
  810. Files located in the Install directory:
  811. =======================================
  812.  
  813. 1.  Installed for VShield/DOS/VirusScan:
  814.  
  815.           README.1ST = License and registration
  816.                        information
  817.            CLEAN.DAT = Virus clean definition data
  818.            NAMES.DAT = Virus names definition data
  819.             SCAN.DAT = Virus scan definition data
  820.         VALIDATE.EXE = McAfee file validation program
  821.            WCMDR.EXE = Windows Commander program         
  822.            MCFDU.EXE = McAfee floppy disk utility 
  823.                        (for Zenith machines only)
  824.          PRF2VSC.EXE = Conversion utility program
  825.           CONFIG.EXE = VirusScan configuration
  826.                        program
  827.         SETBROWS.EXE = Set browser program
  828.         INETWH16.DLL = Library files 
  829.         INETWH32.DLL = Library files 
  830.          MCGUI16.DLL = VirusScan Console library file      
  831.            WCMDR.INI = Windows Commander configuration
  832.                        settings
  833.         WCMDRSIL.INI = unInstallShield helper
  834.                        configuration
  835.           DEISL1.ISU = Uninstall file
  836.          PACKING.LST = Packing list
  837.         WHATSNEW.TXT = What's New document
  838.         RESELLER.TXT = McAfee authorized agents
  839.  
  840.  
  841. 2.  Installed for VShield:
  842.  
  843.         MCKRNL16.DLL = Tools library
  844.         MCUTIL16.DLL = Run-time support library
  845.           CONFIG.EXE = VShield Configuration Manager
  846.           VSHWIN.EXE = VShield on-access engine
  847.           CHKVXD.EXE = VShield virtual device driver
  848.                        checking utility
  849.         UNVSHVXD.EXE = Virtual device driver
  850.         UNVSHVXD.INI = Initialization file 
  851.          DEFAULT.VSH = Default VSH settings
  852.  
  853.  
  854. 3.  Installed for DOS:
  855.  
  856.            EDISK.EXE = Emergency Disk creation utility
  857.            EDISK.SCR = Emergency Disk file
  858.               EDAT.1 = Emergency Disk data file
  859.               EDAT.2 = Emergency Disk data file
  860.               EDAT.3 = Emergency Disk data file
  861.               EDAT.4 = Emergency Disk data file
  862.               EDAT.5 = Emergency Disk data file
  863.               EDAT.6 = Emergency Disk data file
  864.          EMCLEAN.DAT = Emergency Disk virus clean
  865.                        definition data
  866.          EMNAMES.DAT = Emergency Disk virus names
  867.                        definition data
  868.           EMSCAN.DAT = Emergency Disk virus scan
  869.                        definition data
  870.         GETREPLY.EXE = Emergency diskette program component
  871.             SCAN.EXE = MS-DOS scan program
  872.           SCANPM.EXE = Protected mode scanner
  873.  
  874. 4.  Installed for VirusScan:
  875.  
  876.         AVCONSOL.EXE = VirusScan console program
  877.           SCAN16.EXE = VirusScan for Windows 3.1x 
  878.                        on-demand scanner
  879.        VIRLIST16.EXE = Virus List program         
  880.         MCSCAN16.DLL = Library files
  881.           SCAN16.HLP = VirusScan for Windows 3.1x 
  882.                        online help
  883.         AVCONSOL HLP = VirusScan Console online help
  884.         AVCONSOL.INI = VirusScan console 
  885.                        configuration file   
  886.          DEFAULT.VSC = Default VSC settings        
  887.         INETWH16.DLL = Internet library help file    
  888.         INETWH32.DLL = Internet library help file  
  889.  
  890. Files located in WINDOWS\SYSTEM directory:
  891. ========================================== 
  892.  
  893. 1.  Installed for VShield/VirusScan:
  894.  
  895.            CTL3D.DLL = 16-bit 3D Windows controls
  896.                        library (*)
  897.          CTL3DV2.DLL = 32-bit 3D Windows controls
  898.                        library (*)
  899.  
  900. (*) File will be installed upon installation of VirusScan
  901.     if it does not already exist, or if an older version
  902.     is found.
  903.  
  904.  
  905. 2.  Installed for VShield:
  906.  
  907.         MCFSHOOK.386 = File system hook
  908.           MCKRNL.386 = Scan engine device driver
  909.         MCSCAN32.386 = Scan engine device driver
  910.           MCUTIL.386 = Utility device driver
  911.          VSHIELD.386 = VShield device driver
  912.        
  913.                   
  914. * TESTING YOUR INSTALLATION *
  915.  
  916. The Eicar Standard AntiVirus Test File is a combined effort 
  917. by anti-virus vendors throughout the world to come up with
  918. one standard by which customers can verify their anti-virus 
  919. installations. To test your installation, copy the following 
  920. line into its own file and name it EICAR.COM.
  921.  
  922. X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
  923.  
  924. When done, you will have a 69- or 70-byte file.
  925.  
  926. When VirusScan is applied to this file, it will report
  927. finding the EICAR-STANDARD-AV-TEST-FILE virus.
  928.  
  929. It is important to know that THIS IS NOT A VIRUS. However,
  930. users often have the need to test that their installations
  931. function correctly. The anti-virus industry, through the
  932. European Institute for Computer Antivirus Research, has
  933. adopted this standard to facilitate this need.
  934.  
  935. Please delete the file when installation testing is
  936. completed so unsuspecting users are not unnecessarily 
  937. alarmed.
  938.  
  939.  
  940. * MANUALLY UNINSTALLING VIRUSSCAN *
  941.  
  942. McAfee recommends using VirusScan's uninstall program
  943. provided. You can access the McAfee Uninstall icon from
  944. the McAfee VirusScan program group. If, however, the
  945. uninstall program (WCMDR.EXE) is not present on
  946. your system, follow the instructions outlined below to
  947. manually uninstall VirusScan.
  948.  
  949. 1.  Edit the AUTOEXEC.BAT file:
  950.  
  951.     1. From the File menu, select Run and type SYSEDIT
  952.        in the space provided. Click Okay.
  953.     2. Remove VirusScan from the path statement. The
  954.        default path is C:\MCAFEE\VIRUSCAN.
  955.  
  956. 2.  In the SYSTEM.INI file, remove the following lines:
  957.  
  958.        device=MCSCAN32.386
  959.        device=MCUTIL.386
  960.        device=MCKRNL.386
  961.        device=MCFSHOOK.386
  962.        device=VSHIELD.386
  963.  
  964. 3.  Remove the following lines from the WIN.INI file:
  965.  
  966.     1.  After LOAD =, remove all references to VirusScan.
  967.         The default line is C:\MCAFEE\VIRUSCAN\VSHWIN.EXE.
  968.     
  969.     2.  Remove [VIRUSCAN] WSCAN=C:\McAfee\VIRUSCAN\
  970.         SCAN16.EXE.
  971.  
  972.     3.  Delete VirusScan icons and the McAfee VirusScan
  973.         program group from Windows in the Program Manager.
  974.  
  975.     4.  Exit Windows and reboot your system.
  976.  
  977.     5.  When Windows comes back up, open the File Manager 
  978.         and delete the McAfee directory. 
  979.  
  980. _____________
  981. DOCUMENTATION
  982.  
  983. For more information, refer to the User's Guide, included 
  984. on the CD-ROM versions of this program or available 
  985. from McAfee's BBS and FTP site. This file is in Adobe
  986. Acrobat Portable Document Format (.PDF) and can be viewed
  987. using Adobe Acrobat Reader. This form of electronic
  988. documentation includes hypertext links and easy navigation
  989. to assist you in finding answers to questions about your
  990. McAfee product.
  991.  
  992. Adobe Acrobat Reader is available on CD-ROM in the ACROREAD
  993. subdirectory. Adobe Acrobat Reader also can be downloaded 
  994. from the World Wide Web at:
  995.  
  996. http://www.adobe.com/Acrobat/readstep.html
  997.  
  998. VirusScan documentation can be downloaded from McAfee's BBS
  999. or the World Wide Web at:
  1000.  
  1001. http://www.mcafee.com 
  1002.  
  1003. For more information on viruses and virus prevention,
  1004. see the McAfee Virus Information Library, included on
  1005. the CD-ROM version of this product or available from
  1006. McAfee's BBS and FTP site. A ViaGraphix Interactive
  1007. Anti-virus Training program also is available on the
  1008. CD-ROM version, or can be purchased from the McAfee
  1009. website.
  1010.  
  1011. __________________________
  1012. FREQUENTLY ASKED QUESTIONS 
  1013.  
  1014. Regularly updated lists of frequently asked questions 
  1015. about McAfee products also are available on McAfee's 
  1016. BBS, website, and CompuServe and AOL forums.
  1017.  
  1018.  
  1019. Q:  What is the Parameters field of the Task Properties 
  1020.     page used for?
  1021.  
  1022. A:  The field is provided to take to take advantage of 
  1023.     command-line parameters for programs other than 
  1024.     VirusScan. For example, a NotePad.exe task could 
  1025.     be set to open a file by entering the filename 
  1026.     (i.e., Whatsnew.txt) in the parameter field. 
  1027.  
  1028.  
  1029. Q:  How can I create an Emergency Disk after VirusScan
  1030.     installation?
  1031.                                     
  1032. A:  You can create an Emergency Disk after installation by 
  1033.     double-clicking the Emergency Disk Creation Utility icon 
  1034.     in your McAfee VirusScan program group.
  1035.  
  1036.  
  1037. Q:  When I have an infected file, why does the infected
  1038.     counter increase by increments greater than one?
  1039.  
  1040. A:  The file system will typically access a file more than 
  1041.     once. On each access, VirusScan scans the file and 
  1042.     detects the infection.
  1043.  
  1044.  
  1045. Q:  Can I continue to use VirusScan for Windows 3.1x on my 
  1046.     system after upgrading to Windows 95?
  1047.  
  1048. A:  VirusScan for Windows 3.1x can run on a Windows 95
  1049.     system; however, many key components, including VShield, 
  1050.     will not be functional. If you upgrade your system to 
  1051.     Windows 95, you should also upgrade your VirusScan 
  1052.     software to VirusScan for Windows 95. As a licensed 
  1053.     VirusScan user, you can upgrade your software for free. 
  1054.     See your license agreement or contact your Network 
  1055.     Administrator for details.        
  1056.  
  1057.  
  1058. Q:  Does VShield detect Word Macro infections?
  1059.  
  1060. A:  Yes. VShield detects and cleans Word Macro infections.
  1061.                                   
  1062.  
  1063. Q:  Can I update VirusScan's data files to detect new 
  1064.     viruses?
  1065.  
  1066. A:  Yes. If you have Internet access, you can download
  1067.     updated VirusScan data files from the McAfee website, 
  1068.     BBS, or other online resources. To download 
  1069.     from the McAfee Web Site, follow these steps:
  1070.  
  1071.     1.  Go to the McAfee website (http://www.mcafee.com).
  1072.         
  1073.     2.  Select Update DAT File in the left hand column
  1074.         or frame.
  1075.  
  1076.     3.  Scroll down and click Download DAT File - FREE to
  1077.         update your virus definition files.
  1078.  
  1079.     4.  Data file updates are stored in a compressed form 
  1080.         to reduce transmission time. Unzip the files into
  1081.         a temporary directory, then copy the files to the
  1082.         appropriate directory, replacing your old files.    
  1083.  
  1084.     5.  Before performing any scans, shut down your
  1085.         computer, wait a few seconds, and turn it on again.
  1086.  
  1087.     If you need additional assistance with downloading, 
  1088.     contact McAfee Download Support at (408) 988-3832.
  1089.  
  1090. ______________
  1091. CONTACT McAFEE
  1092.  
  1093. * FOR QUESTIONS, ORDERS, PROBLEMS, OR COMMENTS *
  1094.  
  1095. Contact McAfee's Customer Care department: 
  1096.  
  1097. 1.  Corporate-licensed customers, call (408) 988-3832
  1098.     Monday-Friday, 6:00 A.M. - 6:00 P.M. Pacific time
  1099.  
  1100.     Retail-licensed customers, call (972) 278-6100
  1101.     Monday-Friday, 6:00 A.M. - 6:00 P.M. Pacific time
  1102.  
  1103. 2.  Fax (408) 970-9727
  1104.     24-hour, Group III fax 
  1105.         
  1106. 3.  Fax-back automated response system (408) 988-3034
  1107.     24-hour fax
  1108.  
  1109. Send correspondence to any of the following McAfee
  1110. locations:
  1111.  
  1112.     McAfee Corporate Headquarters
  1113.     2805 Bowers Avenue        
  1114.     Santa Clara, CA 95051-0963        
  1115.     
  1116.     McAfee East Coast Office                    
  1117.     Jerral Center West
  1118.     766 Shrewsbury Avenue
  1119.     Tinton Falls, NJ 07724-3298
  1120.  
  1121.     McAfee Central Office            
  1122.     4099 McEwen
  1123.     Suites 500 and 700
  1124.     Dallas, TX 75244        
  1125.                         
  1126.     McAfee Canada
  1127.     139 Main Street
  1128.     Suite 201
  1129.     Unionville, Ontario
  1130.     Canada L3R2G6
  1131.  
  1132.     McAfee Europe B.V.            
  1133.     Gatwickstraat 25    
  1134.     1043 GL Amsterdam                
  1135.     The Netherlands             
  1136.  
  1137.     McAfee (UK) Ltd.
  1138.     Hayley House, London Road
  1139.     Bracknell, Berkshire  RG12 2TH
  1140.     United Kingdom 
  1141.  
  1142.     McAfee France S.A.            
  1143.     50 rue de Londres                
  1144.     75008 Paris                    
  1145.     France                    
  1146.                 
  1147.     McAfee Deutschland GmbH
  1148.     Industriestrasse 1
  1149.     D-82110 Germering
  1150.     Germany
  1151.  
  1152.     McAfee Japan KK
  1153.     Toranomon 33 Mori Bldg.
  1154.     3-8-21 Toranomon
  1155.     Minato-Ku, Tokyo 105
  1156.     Japan
  1157.         
  1158. Or, you can receive online assistance through any of the 
  1159. following resources:
  1160.  
  1161. 1.  Bulletin Board System: (408) 988-4004
  1162.     24-hour US Robotics HST DS
  1163.  
  1164. 2.  Internet e-mail: support@mcafee.com
  1165.  
  1166. 3.  Internet FTP: ftp.mcafee.com
  1167.  
  1168. 4.  World Wide Web: http://www.mcafee.com
  1169.  
  1170. 5.  America Online: keyword MCAFEE
  1171.  
  1172. 6.  CompuServe: GO MCAFEE
  1173.  
  1174.  
  1175. Before contacting McAfee, please make note of the
  1176. following information. When sending correspondence,
  1177. please include the same details.
  1178.  
  1179. - Program name and version number
  1180. - Type and brand of your computer, hard drive, and any 
  1181.   peripherals
  1182. - Operating system type and version
  1183. - Network name, operating system, and version
  1184. - Contents of your AUTOEXEC.BAT, CONFIG.SYS, and 
  1185.   system LOGIN script
  1186. - Microsoft service pack, where applicable
  1187. - Network card installed, where applicable
  1188. - Modem manufacturer, model, and baud, where 
  1189.   applicable
  1190. - Relevant browsers/applications and version number,
  1191.   where applicable
  1192.  
  1193. - Problem
  1194. - Specific scenario where problem occurs
  1195. - Conditions required to reproduce problem
  1196. - Statement of whether problem is reproducible on demand
  1197.  
  1198. - Your contact information: voice, fax, and e-mail
  1199.  
  1200. Other general feedback is also appreciated.
  1201.  
  1202. Documentation feedback is welcome. Send e-mail to
  1203. documentation@cc.mcafee.com.
  1204.  
  1205.  
  1206. * FOR ON-SITE TRAINING INFORMATION *
  1207.  
  1208. Contact McAfee Customer Service at (800) 338-8754.
  1209.  
  1210.  
  1211. * FOR PRODUCT UPGRADES *
  1212.  
  1213. To make it easier for you to receive and use McAfee's
  1214. products, we have established a Reseller program to 
  1215. provide service, sales, and support for our products 
  1216. worldwide. For a listing of McAfee resellers near you,
  1217. click Contact McAfee under the Information section on 
  1218. the McAfee website or see tge RESELLER.TXT file included
  1219. with this product.
  1220.  
  1221.  
  1222.  
  1223.  
  1224.