home *** CD-ROM | disk | FTP | other *** search
/ AOL File Library: 9,300 to 9,399 / 9300.zip / AOLDLs / Helper Apps (WIN) / DISINFECT_ F-HARE detect_clean / info.txt < prev   
Text File  |  2014-12-11  |  3KB  |  56 lines

  1. Subject:  DISINFECT: F-HARE detect/clean
  2. Author:  Data Fellows
  3. Uploaded By:  CJ Gloria
  4. Date:  9/19/1996
  5.  
  6. File:  F-HARE14.ZIP (15046 bytes) 
  7. Estimated Download Time (53797 baud):  < 1 minute
  8. Download Count:  2082
  9.  
  10. Equipment:  Computer Hard Disk Floppies
  11. Needs:  PKUNZIP.EXE
  12.  
  13. Keywords:  WINDOWS 95 INTERNET WWW WEB F-PROT F-HARE HARE VIRUS SCAN PROTECT DISINFECT CJGS DETECT REMOVE BOOT SECTOR MEMORY
  14.  
  15. TYPE:  Freely distributed
  16.  
  17. LIBRARY: IC/ Helper Apps (WIN)
  18. ------------------------------------------------
  19. E-mail Address:    F-PROT-Support@DataFellows.com
  20.  
  21. WWW Address:    http://www.DataFellows.com/
  22.  
  23. FTP SITE:              ftp://ftp.europe.datafellows.com/
  24.  
  25. DESCRIPTIONS:  F-HARE will detect and disinfect the three known variants of the Hare virus (also known as HDEuthanasia and Krsna). This document gives a brief description of the Hare virus and explains how to use F-HARE to detect and disinfect this virus.
  26.  
  27. On the 22nd of August and the 22nd of September, members of the Hare virus family will trigger, attempting to overwrite hard disks, floppy disks in drives A: and B:.
  28.  
  29. Hare is a polymorphic, stealth, multi-partite virus. It is memory-resident and infects .COM and .EXE files, MBRs of hard disks, and floppy disk boot sectors. It is Windows 95 aware, enabling it to infect both files and the boot sectors of floppy disks used from Windows 95.
  30.  
  31. Known variants are Hare.7610, Hare.7750 and Hare.7786
  32.  
  33. TO INSTALL:  Run F-HARE with the drive letter of directory as a paramter. For example:
  34.  
  35.         F-HARE C:
  36.         F-HARE Z:\USERS
  37.  
  38. F-HARE will first check memory and will tell you if the Hare virus is in resident:
  39.  
  40.               "Scanning for Hare in memory - Infected!"
  41.  
  42. If you find the Hare virus in memory, please reboot your computer from a clean write-protected system floppy diskette. This will ensure that the Hare virus is not in memory.
  43.  
  44. Type F-HARE <drive parameter> to determine if your Master Boot Record or any files are infected with the virus. If F-HARE finds the virus, you will be notified. Then, type F-HARE <drive parameter> /disinf. F-HARE will disinfect your Master Boot Record and infected files.
  45.  
  46. As detailed above, it is possible in some cases for the Hare virus to cause the DOS partition to be inaccessible when booted from a clean system disk. Do not worry, if this occurs, F-HARE can still remove the virus from both your hard disk and from any infected files.
  47.  
  48. If F-HARE has found the HARE virus in your MBR, but you cannot see the DOS partition of your fixed disk after booting from a floppy disk, take the following steps to disinfect your machine fully:
  49.  
  50. DOCUMENTATION:  F-HARE.TXT, PRO-DOC
  51. -----------------------------------------------------------
  52. Internet Connection Forum Libraries.     Keyword: NET SOFTWARE
  53.  
  54.  
  55.  
  56.