home
***
CD-ROM
|
disk
|
FTP
|
other
***
search
/
Fresh Fish 8
/
FreshFishVol8-CD2.bin
/
bbs
/
util
/
anticiclovir-2.4.lha
/
AntiCicloVir_V2.4
/
AntiCicloVir.DOK
< prev
next >
Wrap
Text File
|
1992-09-02
|
37KB
|
933 lines
Dokumentation von AntiCicloVir V2.4 28.10.1994
=================================== ==========
Inhaltsverzeichnis:
1. Copyright
2. Wie benutze ich AntiCicloVir ?
3. Wie teste ich den Speicher auf Viren ?
4. Wie teste ich Dateiverzeichnisse auf Viren ?
5. Wie gehe ich mit Packern um ?
6. Wie teste ich die Boot-Sektoren auf Viren ?
7. Wie teste ich den Disk-Validator auf Viren ?
8. Beschreibung einiger repraesentativer AMIGA-Viren:
- SCA
- BGS 9
- Bret Hawnes
- Disaster-Master
- IRQ
- Golden Rider
- SADDAM
9. Post
=====================Mitteilung in eigener Sache===========================
In letzter Zeit erreichen mich immer haeufiger Anfragen von verzweifelten
AMIGA-Anwendern, wo es denn bitte schoen die neuesten Versionen von
AntiCicloVir gaebe ???
Diese Anwender verwenden meist` noch Versionen aus der "AntiCicloVir-Steinzeit"
(V1.0-1.3 ...) !!!
Dazu kann ich nur schreiben, dass ich den Serien Amiga-Szene, A.U.G.E. 4000,
FRANZ, Fresh Fish, German, GPD und TIME sowie der SHI immer die neuesten
Versionen zusende, doch nicht alle Briefe werden beantwortet !!!
(Gibt es die FRANZ_PD ueberhaupt noch ???????)
Wenn Sie also immer die neueste Version von AntiCicloVir erhalten wollen,
dann wenden Sie sich bitte an eine der o.g. PD-Serienhersteller und nur im
Falle von Virenproblemen an mich !
Bohren Sie solange nach und loechern die PD-Serienhersteller, die AntiCicloVir
einfach nicht vertreiben wollen, bis sie von selbst einsehen, dass es zwecklos
ist, auf Dauer gegen den (Daten-)Strom der Zeit zu schwimmen ...
An dieser Stelle moechte ich auch noch einmal alle AMIGA-PD-Vertreiber, die
an einem AntiCicloVir-UpDate-Service interessiert sind, bitten, mit mir
Kontakt aufzunehmen - gleiches gilt fuer PD-Serienhersteller, die mir noch
unbekannt sind !
=============================================================M.Gutt==========
Copyright
AntiCicloVir ist nun Public Domain-Software und das bedeutet, dass Sie
AntiCicloVir jetzt sowohl zum privaten Gebrauch als auch zum kommerziellen
Gebrauch verwenden koennen !
Sie koennen mit AntiCicloVir Ihre eigenen Disketten auf Viren testen, es zum
Schutz auf einer eigenen PD-Serie verwenden und es jedermann zu jedem Preis
weitergeben.
Sie duerfen den Assembler-Quelltext dieses Programmes lesen, jede beliebige
Routine aus dem Quelltext fuer eigene Programme verwenden oder auch Teile
des Assembler-Quelltextes aendern oder ergaenzen.
Wenn Sie selbst ueber Assembler-Sprachkenntnisse verfuegen, dann werden Sie
schnell bemerken, wie simpel es ist, diesen Viruskiller so zu erweitern, dass
er neue Viren im Speicher und auf Diskette erkennt !
Sie duerfen den Quelltext von AntiCicloVir auch als Basis fuer die
Programmierung eines eigenen Virenkillers verwenden !
Doch es bestehen einige Beschraenkungen:
Sie duerfen jedoch ein derartig veraendertes Programm nicht mehr unter dem
Namen `AntiCicloVir` verbreiten, weil ich in Zukunft weitere (und bessere)
Versionen von AntiCicloVir schreiben werde und denke, dass es nicht besonders
nuetzlich sein duerfte, wenn dann mehrere Programme unter dem selben Namen
existieren !!!!!!
Weiterhin ist jegliche Aenderung am Inhalt dieser Dokumentation sowie am
Inhalt der Datei `VIRUSLIST.DOC` untersagt !!!
Nun ja, ich hoffe, dass im Assembler-Quelltext von AntiCicloVir keine
ernsthaften, widerlichen, ekelhaften Bugs (Fehler) existieren, doch ich
glaube, dass es kein Programm (sowie auch kein Schiff) ohne Bug gibt,
so dass ich auch KEINE Garantie fuer die fehlerfreie Arbeit von AntiCicloVir
geben kann ...
Ich werde nicht die Verantwortung fuer irgendwelche Schaeden uebernehmen, die
direkt oder indirekt bei fehlerfreier oder fehlerhafter Benutzung von
AntiCicloVir entstanden sind !
Das bedeutet beispielsweise fuer den Fall, dass Ihnen Hardware- oder Software-
schaeden entstanden sind, welche durch ein Virus verursacht wurden, welches
AntiCicloVir nicht erkannt hat, dass ich dafuer nicht die Verantwortung
uebernehmen werde !
Aber ich hoffe, dass derartige Dinge nicht geschehen werden.
Wie verwende ich AntiCicloVir ?
AntiCicloVir ist ein einfach zu handhabender aber leistungsstarker
Viruskiller, wie einst VirusX.
Es ist nicht schwer, mit AntiCicloVir zu arbeiten !
Heutzutage erscheinen immer mehr Superviruskiller, doch immer mehr Anfaenger
haben Schwierigkeiten, diese Superviruskiller auch zu 100 Prozent effizient
auszunutzen, weil diese Programme mit der Zeit so komplex geworden sind, dass
man zuerst, Giga-Bytes von Dokumentationsdateien zu lesen hat, bevor man weiss,
wie man solch` einen Superviruskiller am sinnvollsten einsetzt ...
Jeder, der sich intensiv mit seinem Computer beschaeftigt, weiss, dass einzelne
Teilbereiche der Informatik mittlerweile so komplex und umfangreich geworden
sind, dass man wirklich kaum noch Zeit hat, sich intensiv mit anderen Teil-
bereichen auseinanderzusetzen ...
Jemand, der sich beispielsweise fuer Grafikprogrammierung interessiert, hat
weder Zeit noch Lust, sich auch mit Computer-Viren und Antivirusprogrammierung
auseinanderzusetzen, doch er wird nicht drumrumkommen ...
Leider scheint sich nun aber auch im AMIGA-Bereich immer mehr der Trend, in
Richtung komplexerer Programme durchzusetzen, wie bereits im PC-Bereich ...
Hier muss man erst tausendseitige Buecher waelzen oder Giga-Bytes an Daten aus
Dokumentationsdateien konsumieren, bevor man ueberhaupt weiss, welche
Funktionnen einem mit einem bestimmten Programm zur Verfuegung stehen
- Funktionen, von denen - wie die Praxis lehrt - i.d.R. ohnehin nur die
wenigsten im konkreten Anwendungsfall sinnvoll sind ...
Mit der Programmierung von AntiCicloVir wird das Ziel verfolgt, einen
Viruskiller zu entwickeln, der es dem Anwender ermoeglicht, sich ueberhaupt
nicht mehr mit dem Thema Computer-Viren auseinandersetzen zu muessen und
gleichzeitig ein Maximum an Sicherheit gewaehrleistet !
Erreicht werden soll dies durch eine optimale Hierarchie und Struktur der
Viruskiller-Funktionen, die es jedem ohne umfangreiche Kenntnisse ermoeglichen
soll, den Viruskiller am sinnvollsten einzusetzen.
Dieses Ziel ist gewiss nocht nicht erreicht !
Wenn Sie AntiCicloVir benutzen wollen, dann brauchen Sie nur, diese kurze
Dokumentation zu lesen, und folgende Dinge zu wissen:
AntiCicloVir ist momentan eher ein Virenjaeger als ein Virenkiller !
Es kann zwar Viren im Speicher erkennen, aber sie nicht aus demselben entfernen,
da es keine Vektoren veraendert !
Momentan habe ich naemlich nicht die Original-Adressen aller Systemvektoren
aller Betriebssysteme, da ich leider nicht so viel Geld habe, wie einige
Antivirus-Freaks, um mir alle AMIGA-Modelle zu kaufen, die Commodore `mal auf
den Markt gebracht hat ...
In manchen Faellen duerfte es aber auch ausreichen, die Resetvektoren durch
AntiCicloVir ruecksetzen zu lassen, um ein Virus aus dem Speicher zu entfernen.
Danach sollten Sie aber einen Reset ausfuehren, damit das Virus dann endgueltig
aus dem Speicher fliegt, falls es den Reset nicht ueberlebt haben sollte !!!
Wegen der geringen Dateilaenge von nur 27 KB eignet sich AntiCicloVir besonders
gut zum Einbinden in die Startup-Sequence.
Kopieren Sie AntiCicloVir in`s Unterverzeichnis c und rufen Sie es von der
Startup-Sequence unter Verwendung der option `-c` fuer den schnellen Speicher-
test auf !
Jedesmal wenn Sie von dieser Diskette booten, zeigt AntiCicloVir ihnen die
Adressen einiger wichtiger Systemvektoren und sucht im Speicher nach bekannten
Viren.
Falls AntiCicloVir ein Virus im Speicher gefunden haben sollte, dann befehlen
Sie AntiCicloVir, den Resetvektoren zu loeschen und loesen Sie einen Reset aus !
Nachdem Sie von einer `sauberen` Diskette gebootet haben, sollten Sie
AntiCicloVir ein zweites Mal starten, um zu sehen, ob das Virus noch im
Speicher steht !
Um die Boot-Sektoren der Disketten mit AntiCicloVir auf Virenbefall zu testen,
starten Sie AntiCicloVir unter Angabe der Option `-m` von der Shell oder von
der Workbench-Oberflaeche aus.
AntiCicloVir testet jede Diskette in allen angeschlossenen Laufwerken, sobald
Sie eine in`s Laufwerk eingelegt haben.
AntiCicloVir testet nicht nur die Boot-Sekt