MPARTICLE ; Test zu Antiviren Proggis geschrieben von NORMAN SCHLEGEL 5 Fangen wir mit dem Virenkiller an,der als einzieger6 eine Musikuntermalung hat.Es handelt sich hierbei um1 den VIRUSKILLER PROFESSIONAL in der Version 2.04 Nach einem sch n gezeichnete Titelbild! kommen wir3 in den Auswahlschirm.Als erstes wird vom Programm2 aus der Speicher auf Viren gepr ft.Fall sich ein5 Virus im Speicher befindet kann man diesen l schen.4 Um den Bootblock einer Diskette zu pr fen kann man6 zwischen DF0-DF3 als Zielverzeichnis w hlen.Wenn der6 Bootblock als Virus bekannt ist wird dies angezeigt.5 Mit der Funktion ASCII Dump kann man sich den Boot-5 block ansehen.Hat man einen Bootblock Virus auf der. Diskette,kann man diese neu installieren.Zum5 zus tzlichen Schutz kann man noch den Bootprotector2 auf der Diskette installieren.Leider lassen sich* die Diskette nicht auf Linkviren pr 8 Der LINKPROTECTOR liegt mir als Version 2.4 und tiefer6 vor.Im Laufe der Zeit hat sich nicht viel ver ndert.8 Mit jeder Version kamen neue Viren dazu die er erkennt7 und l scht.Wenn man den Linkprotector installiert hat4 wird dieser automatisch als 1.Programm aufgerufen.6 Wenn sich der IRQ,BGS9,Lamer Revenge/Return,Disaster2 Master,Xeno,CCCP,Jeff I+II,Smily Cancer oder der5 Traveling Jack Virus im Speicher befinden zeigt der. Linkprotector dies an und l scht diese Viren5 automatisch aus dem Speicher.So wird verhindert da 3 sich ein Linkvirus auf einer virusfreien Diskette festsetzt. 1 Zu den Wohl bekanntesten Virenkillern z hlt der2 VIRUS CHECKER.Ich habe ihn in mehreren Versionen6 vorliegen,aber heute will ich meine h chste Version,7 die Version 6.33,testen.In der Configuration kann man0 allerlei Dinge einstellen.So z.B. wie gro das3 Anzeigefenster sein soll oder welche Laufwerke er1 testen soll.Dort kann man auch bestimmen ob die6 Startup Sequence und gepackte Files getestet werden,; ob das Programm sich resident im Hintergrund installiert,7 ob BB Read Errors ignoriert werden sollen und einiges1 mehr!Das alles ist bersichtlich und ordentlich> dargestellt und kann abgespeichert werden. ber ein Pull Down7 Men kann man w hlen ob man nach File oder Link Viren3 suchen will,den Speicher checken oder ob man eine4 Diskette nach dem Saddam Virus untersuchen m chte.= Auch hier kann man sich als Ziellaufwerk DF0-DF3 aussuchen.2 Wenn man das Programm in den Hintergrund startet3 f rt es die Anweisungen aus der Configuration aus. und checkt danach die eingelegten Disketten. < Ist der Bootblock einer eingelegten Diskette nicht bekannt2 wird ein Kasten angezeigt indem man w hlen kann.: Man kann nun den Bootblock ansehen,einen neuen Bootblock< installieren,den Bootblock ignorieren oder,wenn es sich um; einen harmlosen Booter handelt,diesen vom Programm lernen; lassen.Wenn man nun eine Diskette einlegt deren Bootblock7 dem Programm bekannt ist,wird der Bootblock nicht als6 Fremdbooter angezeigt.Die leichte Handhabung und die7 Lernfunktion k nnen bei diesem Virenkiller besonderst berzeugen! 5 Ein nicht ganz so bekannter,aber dennoch sehr guter9 Virenkiller,ist der ANTICICLOVIR welcher mir in Version 2.0 vorliegt.5 Hier mu man besonderst die Info.Dok loben,die sehr7 umfangreich ist und in der jeder bekannte Virus sowie2 seine Wirkungen auf das System beschrieben wird.7 Anti Ciclo Vir kennt 126 Bootblockviren,12 Linkviren,8 23 Fileviren,5 Diskvalidatorviren,5 Trojanische Pferde4 und 4 Bomben!Dieses Programm ist am besten vom CLI1 aus zu bedienen,obwohl es auch ein Icon besitz!7 Man kann das Programm veranlassen einen Speichercheck5 durchzuf hren(auch mit einer Vektorentabelle),einen3 Speichercheck und anschliesende Installierung als4 Background Task oder als Virenchecker f r einzelne8 Laufwerke oder sogar einzeln angegebene Verzeichnisse.; Leider merkt dieser Virenkiller,wie auch ein paar andere,% nicht wenn er selbst infiziert ist. ; Eigentlich wollte ich hier einen Test zum Programm VIRUSZ; schreiben,aber bei mir will dieses Programm einfach nicht seine Arbeit verichten. 9 Und nun zu einem Virenkiller der zweifelos zu einem der1 Besten z hlt.Ich testete VIRUSCOPE Version 1.6.8 In einem Grafisch gut gemachtem Auswahlschirm kann man6 zwischen Bootkiller,Tools und dem Linkkiller w hlen.0 Im Bootkiller finden sich folgende Funktionen.9 Ein Fenster f r den Speicher und ein Anzeigefenster f r8 Disketten.Auch hier wurde wieder,wie berall in diesem Programm,auf Grafik gesetzt.< Zu den Funktionen...Sobald ein Virus in den Speicher kommt3 oder auf einer Diskette erkannt wird,erscheint im@ jeweiligen Fenster ein kleines Bild,welches anzeigt um was f r- einen Virus oder Bootblock es sich handelt.: Mit der Funktion Clear kann man den Speicher s ubern.Die> Decode Funktion zeigt einem an ob es sich um einen harmlosen; oder gef hrlichen Bootblock handelt,obwohl dies schon aus9 den Bildchen sichtbar wird!Man kann alle Bootbl cke der4 Disketten in den Laufwerken DF0-DF3 testen.Mit dem ; ASCII Dump kann man sich Bootbl cke anschauen und mit der6 Install Funktion kann man,wie soll es anderst sein?,5 Disketten neu installieren.Mit der letzten Funktion< namens Protect kann man einen Schutzbootblock auf Diskette installieren.9 Wir schalten um zum Linkkiller.Hier k nnen wir zwischen5 DF1:,DF0:,DH0:,DH1 oder dem System als Ziel w hlen.7 Ist ein Virus im Speicher oder auf Diskette wird dies9 wie beim Bootkiller in einem kleinen Fenster angezeigt.6 Ist der Speicher belegt kann man auch hier die Clear3 Funktion anwenden.Die Diskette kann man mit einem1 Quick Test oder einem Safety Test durchchecken.6 Um die Diskette gegen Linkviren zu sch tzen kann man& hier den Linkprotector installieren.3 Das Beste an dieser Diskette sind aber die Tools.8 Hier kann man ein Boot Men ,einen Bootblock oder einen6 Bootscroller erstellen.Mit den Funktionen Load Boot,6 Save Boot,Read Boot und Write Boot lassen sich Boot-7 bl cke von Diskette oder aus dem Bootblockverzeichnis3 von Viruscope laden,mit dem Booteditor bearbeiten- und dann auf Diskette neu installieren.Alle4 diese Funktionen lassen sich kinderleicht bedienen9 und das Bootmen sowie der Scroller sehen auch gut aus.8 Das einzige Manko an diesem Programm ist,das die Files8 beim Linkkiller nicht auf Fileviren wie den IRAK Virus4 gepr ft werden.Ansonsten kann ich dieses Programm,0 vor allen Dingen wegen seiner Tools,empfehlen! 0 Nun ein Test zum NUKE Viruskiller Version 1.4.8 Der Nuke hat eine simple aber ausreichende Oberfl che.7 Direkt beim Start checkt er den Speicher ab und falls6 dieser infiziert sein sollte kann man zwischen einem5 Reset oder weitermachen w hlen.Hat man keinen Virus/ im Speicher so checkt er die Disketten in den6 angeschlossenen Laufwerken auf Viren ab.Leider zeigt6 er beim Bootblockcheck alles als m glichen Virus an,7 was nicht dem Programmeigenen Bootblock entspricht.So7 mu man erstmal den Bootblock im ASCII Format ansehen5 und nachschauen ob es sich nicht um einen Bootblock5 handelt,den man selber installiert hat,oder der bei4 Originalprogrammen als Laderoutine dient!Falls man4 den vorhandenen Bootblock l schen will,installiert8 der Nuke den LSD Bootblock.Diesen habe ich im sp teren Verlauf getestet!(siehe unten)1 Au erdem pr ft der Nuke noch auf Linkvieren und7 ein paar Fileviren.Da das Virenverzeichnis nicht sehr1 gro ist, bersieht er einige Virusse.Das gr te: Problem stellt der Linkcheck dar.Er sieht wahrscheinlich; nur nach dem Disk-Validator und wenn der nicht in Ordnung: ist repariert er die ganze Diskette.Alles sch n und gut,; aber wenn man keinen Disk-Validator auf der Diskette hat,8 macht er einfach weiter und bersieht so z.B. den Irak5 in den Files,der ja bekanntlich sehr oft mit dem DV8 auftritt.Als Zielverzeichnisse f r den Virencheck kann7 man brigends die g ngigen wie DF0:,DF1: usw. w hlen. 9 Wir kommen zum H hepunkt des Abends.Meiner Meinung nach8 der beste Virenkiller zur Zeit.Wir kommen zu VT SCHUTZ8 Version 2.60.Die Anleitung und die Ausf hrungen zu den, einzelnen Tools sind sehr gut geschrieben.6 Ok,sobald man VT gestartet hat wird ein System Check2 durchgef hrt.Dabei wird angezeigt um was f r ein5 Betriebssystem es sich handelt und welche Kickstart: verwandt wurde.Au erdem wird ein PAL Check durchgef hrt.8 Es werden alle Vektoren angezeigt und bei Abweichungen< handelt das Programm entsprechend.Handelt es sich um Viren3 setzt VT die Vektoren zur ck und berschreibt das8 Virenprogramm mit Nullen.So ist kein Reset mehr n tig.8 Dann kommt man in den eigentlichen Betriebsbildschirm.< Man kann nun einzeln einen Bootblock Check,einen Rootblock6 Check,`nen Filetest,einen BlockITest machen oder die5 Blockkette durchchecken.Dabei kann man jeweils sein8 Ziellaufwerk angeben.Bootbl cke k nnen glaube ich auch8 gespeichert werden(habs noch nicht probiert!).Au erdem5 kann man noch die Startup-Sequence einer beliebigen < Diskette ansehen.Wenn man den perfekten Schutz haben will,6 macht man all diese einzeln ausf hrbaren Virenchecks8 in einem Abwasch.Dazu w hlt man den Disk Check bei dem@ je nach Wunsch diese Programme nacheinander ausgef hrt werden.; Beim Bootblockcheck wird einem angezeigt,um was f r einen5 Bootblock es sich handelt,soweit er VT bekannt ist.; Durch die intensive berpr fung der Files kann kein Virus9 bersehen werden!Wenn VT eine gepackte File untersucht,: zeigt er auch an mit welchem Cruncher sie gepackt wurde!7 Zusammenfassend kann man sagen das dieser Virenkiller6 durch sein gro es Virenverzeichnis und die intensive: Untersuchung der Diskette der beste Virenkiller zur Zeit ist. 7 Puh,das w re geschafft.Ich habe hier aber noch einige: Virenkiller nicht getestet,da sie entweder nur auf einem: Amiga 500(z.B. UVK Viruskiller)laufen oder ich den Zweck: der Virenkiller noch nicht herausgefunden habe(z.B. beim7 SCHWARZKOPF Ram Killer)!Wenn mein Amiga 500 wieder in8 Ordnung ist(hat jemand billig ein Netzteil und nen HF-5 Modulator???)werde ich diese nat rlich nachreichen! 4 Ich habe noch ein paar Bootbl cke getestet die als- (vermeindliche-)Virenkiller im Umlauf sind. 5 KILL FAST Version 1.0 l scht alles was nicht in den Speicher geh 5 IRQ PROTECTOR Version 2.1 sch tz vor dem IRQ Virus. 6 RAM CLEANER macht einen Reset wenn sich ein Virus im4 Speicher befindet.L uft bei mir nicht unter OS2.0! ; BOOT BLANCER scheint auch so ne Art Ram Cleaner zu sein?! 5 LSD Bootblock Version 1.1 ist ein Utility Bootblock5 der vom Nuke Viruskiller installiert wird.Im oberen5 Teil wird angezeigt ob der Speicher an oder aus ist3 und ob die Vektoren ok sind.Mit den F-Tasten kann8 man den Speicher an/aus stellen,die externen Laufwerke4 an/aus schalten,einen Hard Reset oder einen ReBoot4 durchf hren,den Bildschirm auf 60Hz umstellen oder6 den Bootblock auf eine andere Diskette installieren.; Sobald ein Virus im Speicher ist,flimmert der Hintergrund= des Bootscreens bunt auf,was den logischen Menschenverstand9 veranla t einen Reset durchzuf hren.Leider funktioniert= dieser Bootblock nur unter OS1.3 und vieleicht auch tiefer. 9 SYSTEM Z PROTECTOR Version V3.0 wird bei mir als Virus!? angezeigt obwohl er angeblich als Virenschutz fungieren soll! 9 Genauso stehts mit dem ASS Virus Protector Version 1.0.! Angeblich auch ein Virenkiller! < Falls ich hier was falsches zu den Bootbl cken geschrieben< habe sagt es mir.Die meisten Virenkiller sagen aber an da 9 System Z und der ASS Viren sind!Wenn ihr die "neuesten"; Versionen der bekanntesten PD/Shareware Virenkiller haben2 wollt,dann schreibt an mich oder an den APC/TCP.