Was ist neu an VirusScan für Windows 3.1x Version 3.1.1 (3010) Urheberrecht 1994-1997 von McAfee, Inc. Alle Rechte vorbehalten. Wir freuen uns, daß Sie VirusScan für Windows 3.1x von McAfee verwenden. Diese Datei enthält wichtige Informationen zur aktuellen Version dieses Produkts. Wir empfehlen Ihnen dringend, das gesamte Dokument zu lesen. Ihre Kommentare und Vorschläge sind jederzeit willkommen. Verwenden Sie die Informationen in dieser Datei, um sich mit McAfee in Verbindung zu setzen. ___________________ DIESE DATEI ENTHÄLT - Neue Funktionen - Bekannte Themen - Installation - Dokumentation - Häufig gestellte Fragen - Mit McAfee in Verbindung treten ____________ NEUE FUNKTIONEN 1. Die neue leistungsstarke Benutzeroberfläche von VirusScan bietet erweiterte Scaneinstellungen und ein umfassendes Werkzeugmenü. Über das Werkzeugmenü können Benutzer Scan-Tasks durch Kennwörter schützen, auf die McAfee-Virusliste zugreifen und die VirusScan-Konsole aufrufen. Auf das Werkzeugmenü kann schnell über das Hauptfenster von VirusScan zugegriffen werden. 2. Die VirusScan-Konsole ist eine intuitive Ergänzung von VirusScan für Windows 3.1x. Sie ermöglicht das einfache und wirkungsvolle Planen und Konfigurieren von Scan-Tasks. 3. VirusScan Version 3.1.0 bietet über Kennwortschutz eine Konfigurationssperre für den Scanner "auf Anforderung" und für VSchield, den Scanner "auf Zugriff". Benutzer oder Verwalter können nun Scaneinstellungen durch ein Kennwort schützen, um versehentliche Änderungen zu verhindern. 4. Das neue Umwandlungs-Hilfsprogramm von VirusScan erkennt während der Installation bereits bestehende angepaßte Profile, die es in Scan-Tasks konvertiert. Auf diese Tasks kann dann problemlos über die VirusScan-Konsole zugegriffen werden. 5. VirusScan für Windows 3.1x unterstützt jetzt ISeamless Install Scripts. Mit Iseamless Install Scripts können Verwalter und Gerätehersteller die Installation von VirusScan anpassen. Die benutzerdefinierte Installation kann unter anderem VirusScan konfigurieren, ein weiteres Programm vor oder nach der Installation starten und die Anzahl der Eingriffe, die der Endbenutzer für die Installation ausführen muß, ändern. Hinweis: ISeamless Install Scripts müssen auf einem 32-Bit-Betriebssystem kompiliert werden. ISeamless können nicht auf einem Windows 3.1x-System kompiliert werden. * VERBESSERUNGEN * 1. Wenn VShield mit dem VShield Configuration Manager aus dem Speicher entfernt wird, muß Windows nicht mehr beendet werden, damit die Änderungen wirksam werden. Deaktivieren Sie dazu lediglich das Kontrollkästchen "VShield beim Start laden", klicken Sie auf "Anwenden", und klicken Sie auf "Ja", wenn Sie aufgefordert werden, VShield jetzt zu entfernen. 2. Verbesserte Installation von VirusScan. Benutzer können nun frühere Versionen von VirusScan bei der Installation von Version 3.1.0 deinstallieren. Wenn VirusScan Version 3.1.0 über eine frühere Version installiert wird, wird der Benutzer automatisch aufgefordert, das Deinstallationsprogramm auszuführen. 3. Erkennung von AOL4FREE Trojan. Die DAT-Datei ,3008, enthält eine weitere Erkennungsmethode mit der nach AOL4FREE Trojan auf der Festplatte gescannt werden kann. Falls der Virus gefunden wird, sollte die Datei sofort gelöscht werden. * ERKANNTE NEUE VIREN * Diese DAT-Datei (3010) erkennt die nachfolgend aufgelisteten 303 neuen Viren. Zusätzlich werden Orte, an denen bestimmte Viren aufgetreten sind, in Klammern aufgeführt. _667 _683 _793 (Argentina) ACE.OW AKE.1392 ALIA.1023 ALIEN.H AMMY.A:TW ANTI-AV.839 ANTIAVP.1235 ANTIW.465 ANTIWIN.1342 ARTE.2165 ASMODEOUS.1343 ASTRON.1056 AWAKE.1099 AWME.1214 AWME.1268 AZBOO BABILON.1000 BANDUNG.BB BANDUNG.BC BARROTES.1222 (Spain) BATTY.362 BERLINDS.434 BG.1348 BOX.D BW.558 BW.575 BW.577 BW.643 CAP.AO CAP.AP CAP.AQ CAP.AR CAP.AS CAP.AT CAP.AU CAP.AV CAP.AW CAP.AX CAP.AY CAP.AZ CAP.BA CHAMPAIGNE.691 CHAMPAIGNE.706 CHAMPAIGNE.815 CHANGE.A CHCC.2662 COCOUNT.1940 COCOUNT.2324 COLORS.BQ COLORS.BR COLORS.BS COLORS.BT CONCEPT.AP CONCEPT.AW CONCEPT.BF CONCEPT.BO CONCEPT.BP CONCEPT.BQ CONCEPT.BR CONCEPT.BS CVCK1.A CVCK1.A (DROPPER) CWA.5300 CYBERTECH.272 CYBERTECH.275 CYBERTECH.578 CYBERTECH.581 DANCE.A DBF.990 DB_29 DEMENTIA.4207 DMV.G DMV.H DNA.1206 DOTTER.3961 DRACULA.A DRACULA.B DREG.450 DREG.465 DREG.510 DREG.581 DREG.686 DREG.724 DREG.759 DREG.883 DREG.987 DREG.1036 DREG.1042 DREG.1165 DREG.1167 DREG.1176 DREG.1232 DREG.1291 DREG.1409 DREG.2365 EBOLA.5921 (Internet) EIN_VOLK.A EIN_VOLK.B EIN_VOLK.C ELDORADO.2070 ELDORADO.2071 ELDORADO.2072 ELDORADO.2073 ELDORADO.2074 ELDORADO.2075 ELDORADO.2076 ELDORADO.2078 ELDORADO.2080 EMT.A (Brazil) ERASER.Q:TW ERASER.R:TW FATAL ILLUSION.1337 FATHER MAC.402 FRIDAY.F:DE FRIENDLY.B:DE GAS.A GAS.B GOODNIGHT.D GOODNIGHT.E HALLOWEEN HELPER.I HEY HUNTER.1087 HLLP.5712 HLLT.5658 HLL_SMILE_TROJAN HOU.A:TW HUNDREDPC.681 INCARNATE.A1 INDIA.A INFLUENZA.A (US) JEL.793 JEL.841 KEYB.299 KHIZHNJAK.A.494 KHIZHNJAK.A.780.A KHIZHNJAK.A.780.B KILL.833 KNIGHT.8252 LAMAH.A:BR (Brazil, first Brazilian-Port. language macro virus) LONE.1000 LOX.A (Europe) LOX.B LUNCH.F MDMA.M MDMA.N MINIMAL.N MINIMAL.O MINIMAL.Q MINIMAL.R MINIMAL.U MKC_BOOT MUCK.O MUCK.P MUCK.Q MUCK.R MUCK.S MUCK.T MUCK.U MUCK.V MUCK.W MUCK.X NEVERONE.442 NJ-WMDLK1.H NJ-WMDLK1.I (INTENDED) NJ-WMDLK1.J NOACT.468 NOP.L:DE NOP.O:DE NOTTICE.A NPAD.DB NPAD.DC NPAD.DD NPAD.DE NPAD.DF NPAD.DG NPAD.DH NPAD.DI NPAD.DJ NPAD.DK NPAD.DL NPAD.DM NPAD.DN NPAD.DO NPAD.DP NPAD.DQ NPAD.DR NPAD.DS NPAD.DT NUCLEAR.T NUCLEAR.U PANDEMONIUM.1516 PANDEMONIUM.1532 PARAGUAY.2750 PLAGARIST.2051 PLY.3360 PLY.3486 PLY.3759 PLY.3768 PLY.4224 PLY.4722 PLY.5133 PLY.5175 POPPY.513 PRES.1504 PS-MPC.583 (New Zealand) PWD.A RAPI.AM RAPI.AM1 REN & STIMPY RHUBARB.B (France) RUMB.610 SCHUMANN.C:DE SCREAMING_FIST.II.732 SHAREFUN.B SHOWOFF.BX SHOWOFF.BY SHOWOFF.BZ SHOWOFF.CA SHOWOFF.CB SHOWOFF.CC SHOWOFF.CD SHOWOFF.CE SHOWOFF.CF SHOWOFF.CG SHOWOFF.CH SHOWOFF.CI SHRAPNEL.6067 SINCE.A SPERM.804 SPLASH.A SPLASH.A (DROPPER) SPOOKY.B:DE SPOOKY.C:DE SPOOKY.D:DE SPOOKY.E:DE SUBSTCIPHER.651 SWITCHER.H SWLABS1.KIT TEMPLE.I TERA.2777 TINY.171 TINY.202 TPE.CW TRIAMBER.2724 TRIVIAL.C.31 TRIVIAL.C.45.F TRIVIAL.J.93 TWNO.AA:TW TWOLINES.R UMB.1760 V.1838 V.2852 V3 VAMPIRE.C:TW VAMPIRE.H:TW VICINITY.C:DE VIS.481 VIS.485 VIVA.A W95.MEMORIAL.7783 WAZZU.BQ WAZZU.BS WAZZU.CV WAZZU.CW WAZZU.CX WAZZU.CY WAZZU.CZ WAZZU.DA WAZZU.DB WAZZU.DC WAZZU.DD WAZZU.DE WAZZU.DF WEREWOLF.1158 WEREWOLF.1192 WEREWOLF.1193 XM/FORMAT.A (JOKE) XM/HIT.C XM/HIT.E XM/LAROUX.I XM/LAROUX.K XM/LAROUX.L XM/LAROUX.M XM/LAROUX.N XM/LAROUX.O XM/LAROUX.R XM/LMV.B (TROJAN) XM/LMV.C (TROJAN) XM/TEAM.A XM/YOHIMBE.B XRCE.464 XRCV.JO.1125 YOSHA YOUTH.577 YOUTH.581 YOUTH.987 YOUTH.1000 YOUTH.1004 ZANY.238 ZMB.B * NEUE VIREN, DIE BESEITIGT WERDEN * Diese DAT-Datei (3010) beseitigt die nachfolgend aufgelisteten 176 Viren. Zusätzlich werden Orte, an denen bestimmte Viren aufgetreten sind, in Klammern aufgeführt. _667 _683 _793 (Argentina) ACE.OW ALIEN.H AMMY.A:TW AZBOO BANDUNG.BB BANDUNG.BC BARROTES.1222 (Spain) BERLINDS.434 BOX.D CAP.AO CAP.AP CAP.AQ CAP.AR CAP.AS CAP.AT CAP.AU CAP.AV CAP.AW CAP.AX CAP.AY CAP.AZ CAP.BA CHAMPAIGNE.706 CHAMPAIGNE.815 CHANGE.A COLORS.BQ COLORS.BR COLORS.BS COLORS.BT CONCEPT.BO CONCEPT.BP CONCEPT.BQ CONCEPT.BR CONCEPT.BS CVCK1.A (DROPPER) CYBERTECH.272 CYBERTECH.275 CYBERTECH.578 CYBERTECH.581 DMV.G DMV.H DRACULA.B EBOLA.5921 (Internet) EIN_VOLK.A EIN_VOLK.B EIN_VOLK.C EMT.A (Brazil) ERASER.Q:TW ERASER.R:TW FATAL ILLUSION.1337 FRIDAY.F:DE FRIENDLY.B:DE GAS.A GAS.B GOODNIGHT.D GOODNIGHT.E HELPER.I HEY HUNTER.1087 HOU.A:TW INCARNATE.A1 INDIA.A INFLUENZA.A (US) KILL.833 LAMAH.A:BR (Brazil, first Brazilian-Port. language macro virus) LOX.A (Europe) LOX.B LUNCH.F MINIMAL.Q MINIMAL.R MINIMAL.U MKC_BOOT MUCK.O MUCK.P MUCK.Q MUCK.R MUCK.S MUCK.T MUCK.U MUCK.V MUCK.W MUCK.X NJ-WMDLK1.J NOACT.468 NOP.L:DE NOP.O:DE NOTTICE.A NPAD.DB NPAD.DC NPAD.DD NPAD.DE NPAD.DF NPAD.DG NPAD.DH NPAD.DI NPAD.DJ NPAD.DK NPAD.DL NPAD.DM NPAD.DN NPAD.DO NPAD.DP NPAD.DQ NPAD.DR NPAD.DS NPAD.DT NUCLEAR.T NUCLEAR.U PARAGUAY.2750 PLAGARIST.2051 POPPY.513 PS-MPC.583 (New Zealand) PWD.A RAPI.AM RAPI.AM1 REN & STIMPY RHUBARB.B (France) RUMB.610 SHOWOFF.BX SHOWOFF.BY SHOWOFF.BZ SHOWOFF.CA SHOWOFF.CB SHOWOFF.CC SHOWOFF.CD SHOWOFF.CE SHOWOFF.CF SHOWOFF.CG SHOWOFF.CH SHOWOFF.CI SINCE.A SPLASH.A SPOOKY.B:DE SPOOKY.C:DE SPOOKY.D:DE SPOOKY.E:DE SWITCHER.H SWLABS1.KIT TEMPLE.I TWNO.AA:TW TWOLINES.R UMB.1760 V.2852 V3 VAMPIRE.C:TW VAMPIRE.H:TW VICINITY.C:DE VIVA.A W95.MEMORIAL.7783 WAZZU.CV WAZZU.CW WAZZU.CX WAZZU.CY WAZZU.CZ WAZZU.DA WAZZU.DB WAZZU.DC WAZZU.DD WAZZU.DE WAZZU.DF XM/FORMAT.A (JOKE) XM/HIT.C XM/HIT.E XM/LAROUX.I XM/LAROUX.L XM/LAROUX.M XM/LAROUX.N XM/LAROUX.O XM/LAROUX.R XM/LMV.B (TROJAN) XM/LMV.C (TROJAN) XM/TEAM.A XM/YOHIMBE.B ZMB.B ____________ BEKANNTE THEMEN 1. Die neue 3000-Serie DATs von VirusScan Version 3.1.0 ist nicht mit VirusScan Version 2.x kompatibel. Die 3000-Serie DATs sollte nicht mit VirusScan Version 2.x-Produkten verwendet werden. 2. Beim Erstellen einer Erste-Hilfe-Diskette müssen in einigen Fällen zusätzliche Treiber geladen werden, damit auf spezielle Festplatten (z. B. eine komprimierte Platte) zugegriffen werden kann. Lesen Sie zuerst die Anleitungen zum Erstellen einer Startdiskette in der Dokumentation zu Ihrer Festplatte, bevor Sie die Erste-Hilfe-Diskette ändern. 3. Bei aktiviertem Kennwortschutz für VShield oder für eine Scan-Task werden Sie aufgefordert, das Kennwort zu bestätigen, wenn ein verbundenes Programm gestartet wird. Sie müssen das Kennwort per Mausklick im Textfeld eingeben oder auf "Abbrechen" klicken, um den Vorgang zu beenden. Tastaturanschläge sind unwirksam. Dieses Thema ist in der Datenbank Microsoft's Knowledge Base Article ID #Q84133. aufgeführt. 4. Wenn "Infizierte Dateien verschieben" auf der Seite "Aktion" ausgewählt ist, werden infizierte Dateien in das angegebene Verzeichnis verschoben. Falls der Windows-Befehl "Kopieren" dabei fehlschlägt, könnte beim Ausführen des Befehls im Zielverzeichnis die Dateigrößenangabe "0 KB" zurückbleiben. 5. Bei der Installation von VirusScan werden die Optionen STRG+C und STRG+UNTBR deaktiviert, mit denen DOS-Anwendungen in einem DOS-Fenster abgebrochen werden. Dadurch soll eine Reihe von Problemen verhindert werden, die durch ein Zusammenwirken dieser Optionen mit VShield-Vorgängen entstehen können. Die Folge ist, daß beim Ausführen eines DIR-Befehls in einem DOS-Fenster die DIR-Anzeige mit STRG+C oder STRG-UNTBR nicht abgebrochen wird und eine falsche Anzeige erfolgen kann. 6. Falls VShield eine infizierte Datei erkennt, die in einer DOS-Sitzung dekomprimiert wird und die Sitzung wird dabei beendet, dann werden VShield, Pkunzip und alle anderen in dem DOS-Fenster ausgeführten Programme abgebrochen. Das VShield-Symbol wird zwar noch in der Task-Leiste angezeigt, VShield ist jedoch deaktiviert. Für einen maximalen Virenschutz muß VShield neu aktiviert werden, indem Sie Windows neu starten. 7. Falls das Produkt deinstalliert wird, während VirusScan (Scan16.exe) oder die VirusScan-Konsole (AVConsol.exe) geöffnet sind, können einige Dateien evtl. nicht enfernt werden (z. B. Scan16.exe, Mcscan16.dll, Mcgui16.dll, AVConsol.exe). Falls Sie vor einen Neustart von Windows versuchen, das McAfee\Viruscan-Verzeichnis zu löschen, sagt Ihnen eine Fehlermeldung, daß die Dateien von Windows verwendet werden. Schließen Sie alle zu VirusScan gehörenden Programme, außer VShield, bevor Sie VirusScan deinstallieren. 8. Mit dem Feld "Parameter" auf der Seite "Task-Eigenschaften" können Sie Befehlszeilenparameter auch für andere Programme nutzen. So kann beispielsweise eine NotePad.exe-Task zum Öffnen einer Datei festgelegt werden, indem der Dateiname (z.B. Whatsnew.txt) im Parameterfeld eingegeben wird. 9. Das Umwandlungs-Hilfsprogramm speichert die Scanziele, nicht jedoch die Befehlszeilenparameter. Wenn benutzerdefinierte Profile Befehlszeilenparameter haben, enthält die resultierende Task (.VSC-Datei) ein oder mehrere ungültige Scanelemente, die manuell aktualisiert werden müssen. Befehlszeilenparameter in Scan-Tasks müssen manuell hinzugefügt werden. Bestehende Profile (.PRF-Dateien) werden als Referenz in das Zielverzeichnis der Installation verschoben. 10. Vergewissern Sie sich, daß sich Zeitpläne für Scan-Tasks nicht überschneiden, wenn Sie mehrere Tasks über die VirusScan-Konsole planen. Falls sie sich überschneiden, wird nur die erste Task ausgeführt und die folgenden ignoriert. 11. Wird eine Task so geplant, daß sie minimiert ausgeführt wird, beginnt der Scanvorgang erst, wenn das Fenster maximiert wird. Das liegt daran, daß bei minimiertem Fenster das Fenster zum Scannen des Speichers nicht angezeigt werden kann. Der Scanvorgang beginnt, sobald das Fenster maximiert wird. 12. Falls die Datei AVCONSOLE.INI gelöscht und beim Start der AV-Konsole neu erstellt wird, ändert sich die Standard-Task Scan16 von "Laufwerk C scannen" und "Alle Laufwerke" auf "VirusScan". 13. Wenn die Dateien "default.vsc" oder "default.vsh" umbenannt oder gelöscht werden, erstellt VirusScan oder VShield beim Start eine neue Standarddatei. Die Einstellung der neuen Standarddatei begrenzt die Größe der Protokolldatei auf 10 KB und wählt die Option "Komprimiert" aus. ____________ INSTALLATION * INSTALLATION DES PRODUKTS * 1. Führen Sie einen der folgenden Schritte aus: - Legen Sie bei der Installation von Diskette oder CD-ROM die Installationsdiskette oder die CD-ROM für VirusScan für Windows 3.1x ein. - Wenn Sie die Installation mit Dateien ausführen, die Sie über BBS oder die McAfee-Web-Site geladen haben, dekomprimieren Sie die komprimierten Dateien in ein Verzeichnis Ihres lokalen Laufwerks oder des Netzwerks. 2. Wählen Sie "Ausführen" aus dem Menü "Datei". 3. Geben Sie bei der Installation mit Diskette "x:\setup.exe" ein. (wobei "x" das Laufwerk mit der Diskette ist). Klicken Sie auf "OK". Geben Sie bei der Installation mit CD-ROM "x:\win3x\setup.exe" ein (wobei "x" das Laufwerk mit der CD-ROM ist). Klicken Sie auf "OK". Geben Sie bei der Installation von heruntergeladenen Dateien "x:\Pfad\setup.exe" ein (wobei "x:\Pfad" der Speicherort der Dateien ist). Klicken Sie auf "OK". Ergebnis: Der Begrüßungsbildschirm wird angezeigt. Klicken Sie auf "Weiter", um fortzufahren. 5. Folgen Sie den Installationsanleitungen auf dem Bildschirm, um die Installation von VirusScan abzuschließen. * UNBEAUFSICHTIGTE INSTALLATION AUSFÜHREN* Sie können VirusScan "unbeaufsichtigt" installieren. Hierbei braucht der Benutzer nur wenig einzugreifen, und es werden alle Standard- bzw. "typischen" Installationseinstellungen vorgenommen. Fügen Sie bei der Installation dem Setup-Befehl "-s" hinzu (z.B. SETUP.EXE -s). Netzwerkverwalter können die unbeaufsichtigte Installation anpassen, indem sie die folgenden Schritte ausführen. 1. Überprüfen Sie im Windows-Verzeichnis, daß die Datei SETUP.ISS nicht schon besteht. Falls sie vorhanden ist, benennen Sie sie um, sichern oder löschen Sie sie. 2. Führen Sie SETUP.EXE mit dem Schalter "-r" aus (z.B. SETUP.EXE -r). 3. Wählen Sie die Komponenten aus, die bei der unbeaufsichtigten Installation installiert werden sollen. Alle Rückmeldungen werden aufgezeichnet. 4. Beenden Sie die Installation, und suchen Sie die Datei SETUP.ISS im Windows-Verzeichnis. 5. Suchen Sie den Abschnitt [SdSetupType-0] in der Datei SETUP.ISS, und gehen Sie zu Zeile: Result=x hierbei ist "x": 301 (Typische Installation) 302 (Kompakte Installation) 303 (Benutzerdefinierte Installation) 6. Addieren Sie zu dem voranstehenden Wert 100, so daß die Ergebnisvariable 401, 402 oder 403 entspricht. Durch die Änderung dieser Datei werden die Dateien von VirusScan auf dem Laufwerk des Betriebssystems installiert, anstatt standardmäßig auf Laufwerk C. 7. Kopieren Sie die Installationsdateien auf ein lokales oder zugeordnetes Laufwerk. Benennen Sie dann die Datei SETUP.ISS um, sichern oder löschen Sie sie. HINWEIS: Eine unbeaufsichtigte Installation kann nicht von mehreren Datenträgern ausgeführt werden. Die Installation ist gefährdet, wenn der Benutzer nach weiteren Datenträgern gefragt wird. 8. Kopieren Sie die neue SETUP.ISS aus dem Windows-Verzeichnis zu den Installationsdateien. 9. Führen Sie SETUP.EXE mit dem Schalter "-s" aus (z.B. SETUP.EXE -s). HINWEIS: Wenn Sie bei der ersten Installation keine "aufgezeichnete" Antwort für alle Dialogfelder angeben, schlägt die unbeaufsichtigte Installation fehl. Auch könnte die bei der unbeaufsichtigten Installation verwendete Datei SETUP.ISS bei verschiedenen Betriebssystemen nicht ordnungsgemäß arbeiten. 10. Nach Abschluß der unbeaufsichtigten Installation sollten Sie Ihren Computer manuell neu starten. Weitere Informationen zur unbeaufsichtigten Installation finden Sie in der IIS-Dokumentation auf der VirusScan-CD. * WICHTIGE PROGRAMMDATEIEN VON VIRUSSCAN FÜR WINDOWS 3.1x * Dateien im Installationsverzeichnis: ======================================= 1. Für VShield/DOS/VirusScan werden installiert: README.1ST = Lizenz- und Registrierinformationen CLEAN.DAT = Definitionsdaten zur Virenentfernung NAMES.DAT = Definitionsdaten zu Virennamen SCAN.DAT = Definitionsdaten zum Virenscannen VALIDATE.EXE = McAfee-Dateibestätigungsprogramm WCMDR.EXE = Windows Commander-Programm MCFDU.EXE = McAfee-Disketten-Hilfsprogramm (nur für Zenith-Computer) PRF2VSC.EXE = Umwandlungs-Hilfsprogramm SCNCFG16.EXE = VirusScan-Konfigurationsprogramm SETBROWS.EXE = Set-Browser-Programm INETWH16.DLL = Bibliotheksdateien INETWH32.DLL = Bibliotheksdateien MCGUI16.DLL = Bibliotheksdatei der VirusScan-Konsole WCMDR.INI = Windows Commander-Konfigurationseinstellungen WCMDRSIL.INI = unInstallShield helper-Konfiguration DEISL1.ISU = Deinstallationsdatei PACKING.LST = Packliste WHATSNEW.TXT = Was ist neu-Dokument RESELLER.TXT = Vertragshändler von McAfee 2. Für VShield werden installiert: MCKRNL16.DLL = Werkzeugbibliothek MCUTIL16.DLL = Bibliothek zur Laufzeitunterstützung TABDLL11.DLL = Bibliothek für Eigenschaftsdialogfenster VSHCFG16.EXE = VShield Configuration Manager VSHWIN.EXE = VShield-Programm für "Auf-Zugriff" CHKVXD.EXE = VShield-Prüf-Utility für virtuellen Gerätetreiber UNVSHVXD.EXE = Virtueller Gerätetreiber UNVSHVXD.INI = Initialisierungsdatei VSHCFG16.HLP = Online-Hilfe DEFAULT.VSH = VSH-Standardeinstellungen 3. Für DOS werden installiert: EDISK16.EXE = Hilfsprogramm zur Erstellung einer Erste-Hilfe-Diskette EDISK.SCR = Datei für Erste-Hilfe-Diskette EDAT.1 = Datendatei für Erste-Hilfe-Diskette EDAT.2 = Datendatei für Erste-Hilfe-Diskette EDAT.3 = Datendatei für Erste-Hilfe-Diskette GETREPLY.EXE = Programmkomponente der Erste-Hilfe-Diskette SCAN.EXE = MS-DOS-Scan-Programm SCANPM.EXE = Scanner für geschützten Modus 4. Für VirusScan werden installiert: AVCONSOL.EXE = Programm für VirusScan-Konsole SCAN16.EXE = VirusScan für Windows 3.1x Scanner "Auf Anforderung" VIRLIST16.EXE = Programm für Virenliste MCSCAN16.DLL = Bibliotheksdateien SCAN16.HLP = VirusScan für Windows 3.1x Online-Hilfe AVCONSOL HLP = Online-Hilfe für VirusScan-Konsole AVCONSOL.INI = VirusScan-Konsole Konfigurationsdatei DEFAULT.VSC = VSC-Standardeinstellungen INETWH16.DLL = Hilfebibliotheksdatei für Internet INETWH32.DLL = Hilfebibliotheksdatei für Internet Dateien im Verzeichnis WINDOWS\SYSTEM: ========================================== 1. Für VShield/VirusScan werden installiert: CTL3D.DLL = 16-Bit 3D Windows Bibliothek für Steuerelemente (*) CTL3DV2.DLL = 32-Bit 3D Windows Bibliothek für Steuerelemente (*) (*) Datei wird bei der Installation von VirusScan installiert, falls sie nicht bereits besteht oder falls eine ältere Version gefunden wird. 2. Für VShield werden installiert: MCFSHOOK.386 = Dateisystem-Hook MCKRNL.386 = Treiber für Scanprogramm MCSCAN32.386 = Treiber für Scanprogramm MCUTIL.386 = Treiber für Utility VSHIELD.386 = Treiber für VShield * INSTALLATION TESTEN* Die Datei "Eicar Standard AntiVirus Test File" wurde von Antivirenprogramm-Vertreibern auf der ganzen Welt gemeinsam als einheitliche Norm entwickelt, anhand der ihre Kunden die Installation ihrer Antivirenprogramme überprüfen können. Kopieren Sie, um Ihre Installation zu testen, folgende Zeile in eine eigene Datei, und nennen Sie sie EICAR.COM. X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H* Diese Datei hat dann eine Größe von 69 oder 70 Byte. Eine Prüfung der Datei mit VirusScan ergibt, daß der Virus EICAR-STANDARD-AV-TEST-FILE gefunden wurde. Beachten Sie, daß es sich hierbei NICHT UM EINEN VIRUS HANDELT. Manche Benutzer halten es jedoch für erforderlich, eine ordnungsgemäße Installation zu überprüfen. Die Hersteller von Antivirenprogrammen haben diese Norm über das European Institute for Computer Antivirus Research, aufgenommen, um dieser Anforderung zu entsprechen. Löschen Sie die Datei, wenn der Test abgeschlossen ist, damit andere Benutzer nicht unnötig beunruhigt werden. * VIRUSSCAN MANUELL DEINSTALLIEREN * Es wird empfohlen, das mitgelieferte Deinstallationsprogramm für VirusScan zu verwenden. Sie können auf das Symbol für das Deinstallationsprogramm über die Programmgruppe von Mc Afee Virus Scan zugreifen. Falls das Programm (WCMDR.EXE) jedoch nicht vorhanden ist, sollten Sie die folgenden Schritte ausführen, um das VirusScan manuell zu deinstallieren. 1. Rufen Sie die Datei AUTOEXEC.BAT auf: 1. Klicken Sie im Menü "Datei" auf "Ausführen", und geben Sie SYSEDIT ein. Klick Sie auf "OK". 2. Entfernen Sie VirusScan aus der Pfadanweisung. Der Standardpfad ist C:\MCAFEE\VIRUSCAN. 2. Entfernen Sie folgende Zeilen aus der Datei SYSTEM.INI: device=MCSCAN32.386 device=MCUTIL.386 device=MCKRNL.386 device=MCFSHOOK.386 device=VSHIELD.386 3. Entfernen Sie folgende Zeilen aus der Datei WIN.INI: 1. Entfernen Sie nach LOAD = alle Bezüge auf VirusScan. Die Standardzeile ist C:\MCAFEE\VIRUSCAN\VSHWIN.EXE. 2. Enfernen Sie [VIRUSCAN] SCAN16=C:\McAfee\VIRUSCAN\ SCAN16.EXE. Hinweis: In niedrigeren Versionen von VirusScan als 3.0.1 wird SCAN16 als WSCAN bezeichnet. 4. Löschen Sie die VirusScan-Symbole und die Programmgruppe von McAfee VirusScan im Programm-Manager von Windows. 5. Beenden Sie Windows und starten Sie das System neu. 6. Wenn Windows neu gestartet wurde, öffnen Sie den Datei-Manager und löschen das McAfee-Verzeichnis. _____________ DOKUMENTATION Weitere Informationen finden Sie im Benutzerhandbuch, das in der CD-ROM Version dieses Programms enthalten ist, oder das über McAfee's BBS- oder FTP-Site erhältlich ist. Das Dateiformat ist Adobe Acrobat Portable Document Format (.PDF) und kann mit Adobe Acrobat Reader gelesen werden. Diese Art elektronischer Dokumentation verfügt über Hypertext-Verknüpfungen, und Sie können sich schnell durch das Dokument bewegen. So finden Sie problemlos Antworten auf Ihre Fragen zum Produkt. Adobe Acrobat Reader befindet sich auf CD-ROM im Unterverzeichnis ACROREAD. Adobe Acrobat Reader kann auch vom World Wide Web heruntergeladen werden: http://www.adobe.com/Acrobat/readstep.html Die Dokumentation zu VirusScan kann ebenfalls von McAfees BBS oder dem World Wide Web heruntergeladen werden: http://www.mcafee.com oder 205.227.129.164 Weitere Informationen zu Viren und Virenschutz finden Sie in der McAfee-Virus-Informationsbibliothek, die auf der CD-ROM-Version dieses Programms enthalten ist, oder die Sie über McAfee's BBS und FTP-Site erhalten. Ein ViaGraphix Interactive Anti-Virus-Schulungsprogramm befindet sich ebenfalls auf der CD-ROM-Version oder kann über die McAfee-Web-Site erworben werden. __________________________ HÄUFIG GESTELLTE FRAGEN Darüber hinaus werden regelmäßig aktualisierte Listen von häufig zu McAfee-Produkten gestellten Fragen auf McAfees BBS, Web-Site und bei CompuServe- und AOL-Foren angeboten. F: Wie aktiviere ich McAfees zentrale Warn- und Berichtsfunktion? A: VirusScan unterstützt jetzt die zentrale Warn- und Berichtsfunktion für entfernte NetWare- oder Windows NT- Server, die NetShield Version 2.5.3 oder höher für Windows NT oder NetShield Version 2.3.3 oder höher für NetWare ausführen. Die zentrale Warn- und Berichtsfunktion kann über die VirusScan-Konsole Ihrer Client-Workstation aktiviert werden. Führen Sie die folgenden Schritte aus, um diese Option auf ihrem VirusScan-Client einzurichten: 1. Klicken Sie auf die Registerkarte "Warnung" im Hauptfenster von VirusScan. 2. Aktivieren Sie das Kontrollkästchen "Netzwerkwarnung senden". 3. Geben Sie das Verzeichnis ein, in dem sich die Datei CENTALRT.TXT befindet, oder klicken Sie auf die Schaltfläche "Durchsuchen", um die Datei zu suchen. HINWEIS: Der Client muß Schreibzugriff auf diesen Speicherort haben, und das Verzeichnis muß die von NetShield gelieferte Datei CENTALRT.TXT enthalten. 4. Klicken Sie auf "Einstellungen speichern" im Menü "Datei", um die neuen Warnungseinstellungen zu speichern. F: Wie erstelle ich nach der Installation von VirusScan eine Erste-Hilfe-Diskette? A: Sie können nach der Installation eine Erste-Hilfe-Diskette erstellen, indem Sie auf das Symbol für das Hilfsprogramm zur Erstellung einer Erste-Hilfe-Diskette in der Programmgruppe von McAfee VirusScan doppelklicken. F: Warum erhöht sich der Infizierungszähler bei einer infizierten Datei um mehr als einen Schritt? A: Das Dateisystem greift in der Regel auf eine Datei mehrmals zu. Bei jedem Zugriff scannt VirusScan die Datei und erkennt die Infizierung. F: Kann ich nach einer Aktualisierung mit Windows 95 VirusScan für Windows 3.1x weiterhin auf meinem System verwenden? A: VirusScan für Windows 3.1x kann unter Windows 95 ausgeführt werden. Viele wichtige Komponenten, einschließlich VShield, arbeiten jedoch nicht. Wenn Sie VirusScan für Windows 3.1x auf einem Windows 95-System ausführen, schützt VirusScan Ihr System nicht wirkungsvoll. Sie müssen ein Windows 95-System mit VirusScan für Windows 95 schützen. F: Erkennt VShield Word-Makroviren? A: Ja. VShield erkennt und entfernt Word-Makroviren. F: Entfernt die speicherresidente Vshield-Funktionalität VShield TSR aus dem Speicher? A: Nein. Bei der aktuellen Version von DOS VShield TSR, Version 3.0.1 erkennt und deaktiviert diese Funktionalität nur aktive Installationen von TSR beim Start einer Windows-Sitzung. Beim Beenden der Windows-Sitzung wird VShield TSR erneut aktiviert. Hinweis: VShield TSR sollte nicht im VirusScan-Verzeichnis installiert werden. Falls VShield TSR im VirusScan-Verzeichnis installiert wurde, müssen Sie es manuell deinstallieren, bevor Sie das Deinstallationsprogramm von VirusScan ausführen. Andernfalls arbeitet VShield nicht mehr. F: Kann ich die Datendateien von VirusScan aktualisieren, damit neue Viren erkannt werden? A: Ja. Wenn Sie Internet-Zugang haben, können Sie aktualisierte VirusScan-Datendateien von der McAfee-Web-Site, BBS oder von anderen Online-Quellen laden. Führen Sie dazu die folgenden Schritte aus: 1. Gehen Sie zur McAfee-Web-Site (http://www.mcafee.com oder 205.227.129.164). 2. Klicken Sie auf "Update DAT File" in der linken Spalte bzw. Rahmen. 3. Blättern Sie nach unten, und klicken Sie auf "Update Your DAT Files", um Ihre Virus-Definitionsdateien zu aktualisieren. 4. Aktualisierungen von Datendateien werden in koprimierter Form gespeichert, um die Übertragunszeit zu verkürzen. Dekomprimieren Sie die Dateien in ein temporäres Verzeichnis. Kopieren Sie sie dann in das entprechende Verzeichnis, wo sie die alten Dateien dann ersetzen. 5. Schalten Sie zuerst Ihren Computer aus, bevor Sie einen Scanvorgang ausführen. Warten Sie ein paar Sekunden, und schalten Sie ihn wieder ein. Setzen Sie sich mit McAfee Download Support unter (+1-408) 988-3832, in Verbindung, wenn Sie weitere Unterstützung für das Herunterladen benötigen. ______________ MIT McAFEE IN VERBINDUNG TRETEN * BEI FRAGEN, BESTELLUNGEN, PROBLEMEN ODER ANMERKUNGEN * Setzen Sie sich mit der Kundendienstabteilung von McAfee in Verbindung: 1. Direktkunden, Telefon (+1-408) 988-3832 Montag-Freitag, 6.00 - 18.00 Uhr Pazifische Zeit Einzelhandelskunden, Telefon (+1-972) 278-6100 Montag-Freitag, 6.00 - 18.00 Uhr Pazifische Zeit 2. Fax (+1-408) 970-9727 24 Stunden, Fax der Gruppe III 3. Automatischer Fax-Antwortdienst (+1-408) 988-3034 24 Stunden Senden Sie schriftliche Mitteilungen an eine der fogenden Adressen. McAfee Corporate Headquarters 2805 Bowers Santa Clara, CA 95051-0963 McAfee East Coast Office Jerral Center West 766 Shrewsbury Avenue Tinton Falls, NJ 07724-3298 McAfee Central Office 4099 McEwen Suites 500 and 700 Dallas, TX 75244 McAfee Canada 139 Main Street Suite 201 Unionville, Ontario Kanada L3R2G6 McAfee Europe B.V. Gatwickstraat 25 1043 GL Amsterdam Niederlande McAfee (UK) Ltd. Hayley House, London Road Bracknell, Berkshire RG12 2TH Großbritannien McAfee France S.A. 50 rue de Londres 75008 Paris Frankreich McAfee Deutschland GmbH Industriestrasse 1 D-82110 Germering Deutschland McAfee Japan KK 4F Toranomon Mori bldg. 33 3-8-21 Toranomon Minato-Ku Tokyo, 105 Japan Online-Unterstützung erhalten Sie über jede der folgenden Adressen: 1. Bulletin Board System: (408) 988-4004 24 Stunden US Robotics HST DS 2. Internet E-Mail: support@mcafee.com 3. Internet FTP: ftp.mcafee.com oder 205.227.129.168 4. World Wide Web: http://www.mcafee.com oder http://205.227.129.164 5. America Online: keyword MCAFEE 6. CompuServe: GO MCAFEE 7. The Microsoft Network: GO MCAFEE Notieren Sie die folgenden Informationen, bevor Sie sich mit McAfee in Verbindung setzen. Geben Sie diese Informationen auch in Ihrer Korrespondenz an. - Programmname und Versionsnummer - Typ und Marke Ihres Computers, der Festplatte und der Peripheriegeräte - Typ und Version des Betriebssystems - Netzwerkname, Betriebssystem und Version - Inhalt der AUTOEXEC.BAT, der CONFIG.SYS und des LOGIN-Skripts des Systems - Microsoft-Servicepaket, wenn zutreffend - Installierte Netzwerkkarte, wenn zutreffend - Modemhersteller, Modell und Baudrate, wenn zutreffend - Verwendete Browser/Anwendungen und Versionsnummer, wenn zutreffend - Problem - Genaue Umstände, unter denen das Problem auftritt - Bedingungen, unter denen das Problem reproduziert werden kann - Erklärung, ob das Problem bewußt hervorgerufen werden kann - Ihre Telefon-, Faxnummer und E-Mail-Adresse Auch allgemeine Anmerkungen werden jederzeit gerne entgegengenommen. Senden Sie Kommentare zur Dokumentation per E-Mail an: documentation@cc.mcafee.com. * SCHULUNGSINFORMATIONEN * Rufen Sie die Kundendienstabteilung von McAfee an: (800) 338-8754. * AKTUALISIERUNGEN DES PROGRAMMS * McAfee hat ein Vertreternetz aufgebaut, um den Verkauf und die Kundenunterstützung auf der ganzen Welt zu gewährleisten. Klicken Sie auf "Contact McAfee" im Abschnitt "Information" auf der McAfee-Web-Site und Sie erhalten eine Liste mit den entprechenden Vertretungen in Ihrer Nähe, oder sehen Sie in der Datei RESELLER.TXT nach, die mit diesem Programm geliefert wird.