home *** CD-ROM | disk | FTP | other *** search
/ High Voltage Shareware / high1.zip / high1 / DIR14 / VID220.ZIP / VID.DOC < prev    next >
Text File  |  1993-08-29  |  42KB  |  943 lines

  1. ─────────────────────────────────────────────────────────────────────────────
  2.                           ▄  ▄ ▄▄▄ ▄▄▄▄ ▄  ▄ ▄▄▄▄
  3.                           █ ▄█  █  █▄▄█ █  █ █▄▄▄
  4.                           █▄█  ▄█▄ █ █▄ █▄▄█ ▄▄▄█
  5.           ▄▄▄ ▄▄▄ ▄ ▄▄▄▄ ▄▄▄▄ ▄▄▄▄ ▄▄▄▄▄ ▄▄▄▄ ▄▄▄▄▄ ▄▄▄ ▄▄▄▄ ▄▄▄ ▄
  6.            █  █ █ █ █▄   █  █ █▄▄█ █ █ █ █▄▄█   █    █  █  █ █ █ █
  7.           ▄█▄ █ █▄█ █    █▄▄█ █ █▄ █ █ █ █  █   █   ▄█▄ █▄▄█ █ █▄█
  8.                            ▄▄▄▄▄ ▄▄▄▄ ▄▄▄▄ ▄▄▄▄
  9.                             █  █ █  █ █  █ █▄▄█
  10.                            ▄█▄▄█ █▄▄█ █▄▄█ █ █▄
  11.  
  12.                 ┌───────────────────────────────────────┐
  13.             ▓███│   V  E  R  S  I  O  N   2  .  2   0   │▓███
  14.                 │                                       │
  15.             ▓███│       Release Date 30 August 1993     │▓███
  16.                 └───────────────────────────────────────┘
  17.       (C)opyright 1992, 1993 Cairo Research Labs, All Rights Reserved
  18.  
  19. ─────────────────────────────────────────────────────────────────────────────
  20.  ┌───────────────────────┐
  21. ▄│   Table of Contents   │
  22. █└───────────────────────┘
  23. ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
  24.  
  25.         1. INTRODUCTION . . . . . . . . . . . . . . . . . . . . . . . .
  26.              Features . . . . . . . . . . . . . . . . . . . . . . . . .
  27.              What's New in This Release?. . . . . . . . . . . . . . . .
  28.              Words From the Authors . . . . . . . . . . . . . . . . . .
  29.              Licensing and Distribution . . . . . . . . . . . . . . . .
  30.              The Demo Version . . . . . . . . . . . . . . . . . . . . .
  31.              Benefits of Registering. . . . . . . . . . . . . . . . . .
  32.              Ordering VID . . . . . . . . . . . . . . . . . . . . . . .
  33.  
  34.         2. GETTING STARTED  . . . . . . . . . . . . . . . . . . . . . .
  35.              System Requirements  . . . . . . . . . . . . . . . . . . .
  36.              Installation . . . . . . . . . . . . . . . . . . . . . . .
  37.  
  38.         3. OPERATION. . . . . . . . . . . . . . . . . . . . . . . . . .
  39.              VID Menu Options . . . . . . . . . . . . . . . . . . . . .
  40.              Sysop Keys . . . . . . . . . . . . . . . . . . . . . . . .
  41.              Command Line . . . . . . . . . . . . . . . . . . . . . . .
  42.              Multinode/Multiuser Operation. . . . . . . . . . . . . . .
  43.  
  44.         4. MISCELLANEOUS. . . . . . . . . . . . . . . . . . . . . . . .
  45.              What's Next? . . . . . . . . . . . . . . . . . . . . . . .
  46.              Special Thanks . . . . . . . . . . . . . . . . . . . . . .
  47.              Support and Distribution Sites . . . . . . . . . . . . . .
  48.              Cairo Research Labs Distribution Network . . . . . . . . .
  49.              Upgrades and Information . . . . . . . . . . . . . . . . .
  50.  
  51. ────────────────────────────────────────────────────────────────────────────
  52. ■ INTRODUCTION ■
  53. ────────────────────────────────────────────────────────────────────────────
  54.  
  55. The mere mention of the word virus instills a feeling of despair in the minds
  56. of most computer users.  Since the dawn of the personal computer in the early
  57. 1980's, several thousand computer viruses have been isolated by anti-viral
  58. researchers around the world.  With an additional estimated 60 new viruses
  59. a month being released into public circulation, the threat has evolved into
  60. something that users and managers alike can no longer avoid.
  61.  
  62. VID is an online virus reference door for use with most major BBS systems.
  63. It provides timely and accurate information on over 2,000 computer viruses,
  64. with more and more added on a regular basis.
  65.  
  66.  ┌─────────────┐
  67. ▄│   Features  │
  68. █└─────────────┘
  69. ▀▀▀▀▀▀▀▀▀▀▀▀▀▀
  70.  
  71. VID's features include:
  72.  
  73.         * Complete support for both ANSI and ASCII users.
  74.         * Multinode/Multiuser Compatible!
  75.         * DESQview and MS-Windows aware!
  76.         * Currently entails over 2000 computer viruses!
  77.         * Complete query abilities for database searching.
  78.         * Support for a variety of BBS dropfiles (including the new RA 2.0!)
  79.         * Much more!
  80.         
  81.  ┌────────────────────────────────┐
  82. ▄│   What's New in This Release?  │
  83. █└────────────────────────────────┘
  84. ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
  85.  
  86.         o Added nearly 500 new viruses, and updated several others, bringing
  87.           the total up to 2,104 entries in the virus database.
  88.  
  89.         o Added a feature to allow searching across the virus descriptions
  90.           for text strings.
  91.  
  92.         o Added the sysop paging feature with split screen chat mode.
  93.  
  94.         o Added a "View Relationship Tree" feature
  95.  
  96.  ┌──────────────────────────┐
  97. ▄│   Word From The Author   │
  98. █└──────────────────────────┘
  99. ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
  100.  
  101. I have been authoring BBS utility doors for quite a while, and never have I
  102. seen the response that VID has generated!  I personally would like to thank
  103. all of the registered users of VID, and especially those who stuck it out
  104. during those early-morning bug-fix releases.  Thanks a bunch.
  105.  
  106.                         ** NOTES for v2.20! **
  107.  
  108. Quite a bit has gone into the VID project since its conception, with
  109. much more planned!  Previous releases of VID could be registered for the
  110. low price of only $10 (ten) dollars.  However, in order to make VID
  111. accessible to more sysops, we will be providing online credit card
  112. registrations in the next few weeks.  Therefore, the price of the VID
  113. package has been increased to $15 (fifteen) dollars, to cover the expenses
  114. of the credit card service; a steal all the same!  We hope that this does
  115. not inconvenience anyone.
  116.                                                 
  117. With the 2.x releases, you are looking at a complete re-write from the
  118. original VID door.  The original VID was designed to provide a quick
  119. online virus reference for BBS users, but has quickly evolved into quite
  120. a bit more!  Thanks to a tremendous response from Sysops around the world,
  121. VID has provided BBS users with quick, accurate viral assessments while
  122. online on their favorite BBS system.
  123.  
  124. Most of the changes in the 2.x series pertain to the online user inter-
  125. face, as well as the internal virus database format.  The interface has been
  126. completely revamped, and is much more intuitive than the interfaces presented
  127. in previous releases.  Additionally, VID has now been given the capability to
  128. run in two separate modes: VIDLite and VID+.  When running in VID+ mode,
  129. extended information on each virus is provided (if known).  This requires the
  130. presence of the VID+ module (available separately).  This module doesn't
  131. require registration or additional payment, but rather it provides a super
  132. effective method of conserving disk space, for those of you who are running
  133. low (The VID+ module is a bit over 1.5MB in size!).  The latest VID+ module
  134. is always available via FREQ or call to our support BBS.  Simply unarchive it
  135. and drop it in the VID directory to enable the extended information
  136. retrieval.
  137.  
  138. Due to the large number of changes since the previous base VID database
  139. engine, the previous "VDB" data file format will no longer be supported.
  140.  
  141. If you have already registered VID, your previous VID registration key should
  142. function just fine.  If you were one of the lucky individuals who were issued
  143. what we call a "Series-1" key, contact us for a new one.
  144.  
  145. The majority of the virus information contained within the VID database was
  146. obtained from several resources:
  147.  
  148.         - Patricia Hoffman's VSUM - Hypertext Virus Reference System
  149.         - PCV Virus Reference Database
  150.         - The Cairo Research Virus Library
  151.         - The CARO Virus Reference List
  152.         - Frisk Skullason's F-Prot Virus Reference
  153.         - Miscellaneous contributors and researchers
  154.  
  155. In fact, about 90% of the information contained in VID was obtained from
  156. Patricia Hoffman's VSUM.  For those of you who are not familiar with the VSUM
  157. product, it can provide a plethora of information, much more detailed than
  158. can be provided in VID at this time.  I highly recommend it to any PC user
  159. who wants a great DOS-based virus reference.  It should be available on your
  160. favorite BBS.
  161.  
  162. If you experience any problems with the VID system, or have any questions,
  163. please contact us!  We can be reached in the fidonet DOORWARE, VIRUS, and
  164. VIRUS_INFO echos, as well as via netmail to 1:3613/12.  We are also now
  165. active in DoorNet (75:7706/0 or 75:7706/1).  You may also call our support 
  166. BBS at (706) 596-8126, USR 14.4.
  167.  
  168. We also moderate our own support echo entitled SPHINX.  This echo is not
  169. currently on any backbone, although Fidonet and DoorNet are a possibility
  170. in the future.  If you are unable to find a feed near you, feel free to
  171. contact us for further assistance.
  172.  
  173.  ┌────────────────────────────────┐
  174. ▄│   Licensing and Distribution   │
  175. █└────────────────────────────────┘
  176. ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
  177.  
  178.    This documentation, programs, and other files distributed in this software
  179.    package (the "Software") are the copyrighted property of Scott Burkett
  180.    and Cairo Research Labs.  All rights are reserved.
  181.  
  182.    For use by corporations, institutions or goverment agencies, or for-profit
  183.    purposes, contact the Author for licensing information.
  184.  
  185.    U.S. GOVERNMENT INFORMATION
  186.  
  187.    The use, duplication, or disclosure by the U.S. Government of the Software
  188.    is subject to the restricted rights applicable to commercial software that
  189.    are specified in the subdivision (b.3.ii) of the 'Rights in Technical Data
  190.    and Computer Software' clause, document DFARS 52.227-7013.
  191.  
  192.    DISTRIBUTION/USAGE
  193.  
  194.    VID can be freely distributed, provided that the original archive
  195.    is not changed in any way (other than changing the archive type) and no
  196.    amount of money is required. In no circumstance at all can VID be
  197.    modified without written consent from the authors.  It is prohibited too
  198.    to include this program, whole or in part, in other software.  It is
  199.    expressly forbidden to distribute a registered key to unregistered users.
  200.  
  201.    VID can be used in commercial organizations only after regular
  202.    registration.
  203.  
  204.    This license is considered accepted if the program is used.  Its violation
  205.    will involve the withdrawal of the registration key and the rights to use
  206.    the program.
  207.  
  208.    WARRANTY DISCLAIMER
  209.  
  210.    The Author cannot and does not warrant that any functions contained in the
  211.    Software will meet your requirements, or that its operations will be error
  212.    free.  The entire risk as to the Software performance or quality, or both,
  213.    is solely with the user and not the Author.  You assume responsibility for
  214.    the selection of the program to achieve your intended results, and for the
  215.    installation, use, and results obtained from the Software.
  216.  
  217.    The Author makes no warranty, either implied or expressed, including with-
  218.    out limitation any warranty with respect to this Software documented here,
  219.    its quality, performance, or fitness for a particular purpose. In no event
  220.    shall the Author be liable to you for damages, whether direct or indirect,
  221.    incidental, special, or consequential arising out the use of or any defect
  222.    in the Software, even if the Author has been advised of the possibility of
  223.    such damages, or for any claim by any other party.
  224.  
  225.    All other warranties of any kind, either express or implied, including but
  226.    not limited to the implied warranties of merchantability and fitness for a
  227.    particular purpose, are expressly excluded.
  228.  
  229.    LIMITATION OF REMEDIES
  230.  
  231.    The information contained in the documentation for the Software is subject
  232.    to change without notice.
  233.  
  234.    The Author's entire liability, and your exclusive remedy shall be: (1) the
  235.    replacement of an original Software diskette not meeting the above Limited
  236.    Warranty and which is returned to the Author along with proof of purchase,
  237.    or (2), if the Author is unable to deliver a replacement diskette which is
  238.    free of defects, you may terminate the License Agreement by returning this
  239.    Software and the corresponding license fee will be returned.
  240.  
  241.    By using the Software, you acknowledge (1) to have read and understood all
  242.    parts of this document and (2) to have agreed with and accepted all of its
  243.    provisions without any reservation.
  244.  
  245.  ┌─────────────────────────────┐
  246. ▄│   The Demo Version of VID   │
  247. █└─────────────────────────────┘
  248. ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
  249.  
  250. This shareware demonstration version of VID is as fully functional as its
  251. registered counterpart.  The only difference is the unregistered evaluation
  252. message at the top of the main menu. Upon registration, this will be
  253. replaced by your name or your organization's name, showing your support for
  254. the VID project.
  255.  
  256.  ┌──────────────────────────────┐
  257. ▄│   Benefits of Registration   │
  258. █└──────────────────────────────┘
  259. ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
  260.  
  261. You will also be entitled to free upgrades to newer versions of VID, as they 
  262. become available. In addition to the great many features and the quality that 
  263. this version of VID has to offer, we are currently working on several 
  264. additions and enhancements for future versions.
  265.  
  266.  ┌─────────────────────┐
  267. ▄│   Ordering VID      │
  268. █└─────────────────────┘
  269. ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
  270.  
  271. Below are detailed instructions for registering VID. These
  272. instructions are not intended to seem confusing or complicated; they are
  273. simply meant to answer almost any question that you might have about
  274. registering.  If you have any questions or uncertainties about your
  275. registration, please feel free to contact us.  For information on how to
  276. contact us, please see the section on "Upgrades and Information".
  277.  
  278. To order VID, simply follow these three steps:
  279.  
  280.   1.)  Fill out the registration form. Information on filling out
  281.        the form is located in the next section.
  282.  
  283.   2.)  Enclose the appropriate payment ($15), Fifteen American Dollars,
  284.        payable in the form of cash, check or money order.  Make all checks
  285.        or money orders payable to:  SCOTT BURKETT
  286.  
  287.   3.)  Send the above two items to:
  288.  
  289.                           Cairo Research Labs
  290.                           1113 29th Street
  291.                           Columbus, GA 31904
  292.  
  293.   4.)  We will not send registration keys via standard mail! (snail mail).
  294.        In order to keep the price of the VID system at an affordable level,
  295.        everyone has to make certain concessions.  If we receive a request
  296.        for us to mail registration keys to you via regular land mail, we will
  297.        try to deliver your key to you either via netmail, or in a message
  298.        on our support BBS.
  299.  
  300. FILLING OUT THE REGISTRATION FORM
  301. --------------------------------------------------------------------------------
  302.  
  303. NO PRINTER?    Alternatively, if you do not have a printer, simply send a
  304.                hand-drawn version of the order form.  If you do not wish to
  305.                mail a registration form in, you may opt to upload it to our
  306.                support BBS at (706) 596-8126 (USR 14.4).  We will not present
  307.                you with a registration key, however, until proper payment
  308.                has been rendered.
  309.  
  310.                If you have any special instructions for us, or anything that
  311.                you would like to say when you register, feel free to write
  312.                this down on the back of the registration form, or on a
  313.                separate piece of paper.
  314.  
  315.                When filling out the VID registration form, be sure to
  316.                indicate how you would prefer to receive your VID
  317.                registration key. You will have the choice of receiving your
  318.                registration key by one of three means: A call to our BBS,
  319.                FidoNet CrashMail, or by a call to your BBS.  If you have a
  320.                FidoNet Email address, FidoNet CrashMail is still by far the
  321.                quickest way to receive your order. Once you have decided
  322.                which means you would prefer to receive your order by, please
  323.                read the detailed instructions on your order method below.
  324.  
  325. --------------------------------------------------------------------------------
  326. RECEIVING      In order to receive your VID registration key by a
  327. BY CALL        message and/or upload to your BBS, fill out the order form and
  328. TO BBS         mail it along with your payment as described below. Be sure to
  329.                include the phone number, baud rate, and our login and
  330.                password for the BBS to which you would like us to call.  We
  331.                will cover any long distance costs. If, for some reason, we
  332.                are unable to connect to your BBS (not because it busy, but,
  333.                for example, if your BBS is no longer online), we will place
  334.                your key in a message on our support BBS.
  335.  
  336. --------------------------------------------------------------------------------
  337. RECEIVING      In order to receive your VID registration key via
  338. ORDER BY       FidoNet CrashMail, simply fill out the order form and mail it
  339. FIDONET        along with your payment as described below.  Be sure to
  340. CRASHMAIL      include the FidoNet node address to which you wish to have
  341.                your order sent.
  342.  
  343.  
  344. ────────────────────────────────────────────────────────────────────────────
  345. ■ GETTING STARTED ■
  346. ────────────────────────────────────────────────────────────────────────────
  347.  
  348.   VID is a snap to get up and running (as you will see).
  349.  
  350.  ┌────────────────────────┐
  351. ▄│   System Requirements  │
  352. █└────────────────────────┘
  353. ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
  354.  
  355. VID was designed for use with IBM compatible personal computer systems,
  356. with 640K minimum RAM.  It will run under most popular BBS packages, to
  357. include Maximus, SuperBBS, QuickBBS, GAP, PCBoard, WildCat!, WWIV, and all
  358. versions of RemoteAccess (including the new 2.0!).
  359.  
  360. VID also requires the use of a fossil driver, such as Ray Gwinn's X00, or
  361. David Nugent's BNU.  These programs can be found on most BBS systems, since
  362. they are necessary in running most BBS packages to begin with.
  363.  
  364.  ┌─────────────────┐
  365. ▄│   Installation  │
  366. █└─────────────────┘
  367. ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
  368.  
  369. First things first:
  370.  
  371. Create a directory to hold the VID system.  We recommend using something
  372. like C:\VID.  Next, copy the VID220.EXE file into the directory
  373. and type "VID220" at the DOS prompt.  The archive is self-extracting and will
  374. come apart without much effort.
  375.  
  376. ** Note:  Your source for obtaining the VID archive may have changed
  377. the format of the archive to one suitable for use on their system (i.e. ZIP,
  378. LZH, ARJ, etc).
  379.  
  380. Next thing on the list is to set the VID environment variable to the path
  381. of the VID files.  Place a SET command in your autoexec.bat file:
  382.  
  383.                   example:  SET VID=C:\VID
  384.                   
  385. The directory specified by the VID environment variable is utilized by
  386. VID to find it's files (registration key, data files, etc).  This environment
  387. variable does not neccesarily need to be set for VID to function, as long
  388. as you change to the VID directory before actually running the program.
  389.  
  390. Be sure to keep a backup copy of your VID system on floppy disk, in case
  391. the inevitable happens.  Due to the level of detail contained in the VID
  392. database, the database files are rather large.  Ergo:  Having a backup copy
  393. will save you from having to download it again from a long distance BBS.
  394.  
  395. We will discuss the command line parameters that VID expects in a moment, but
  396. first, let's take a look at what VID offers:
  397.  
  398. ────────────────────────────────────────────────────────────────────────────
  399. ■ OPERATION ■
  400. ────────────────────────────────────────────────────────────────────────────
  401.  
  402.  ┌──────────────────────┐
  403. ▄│   VID Menu Options   │
  404. █└──────────────────────┘
  405. ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
  406.  
  407. Once the user has entered the VID system, the virus database is initialized.
  408. Once this has occurred succesfully, the user will then be placed at the VID
  409. main menu.
  410.  
  411. ** Note that periodically, VID will perform a "VID Integrity Check", which
  412. quickly examines the datafiles to ensure that they have not been altered.
  413. This check only happens periodically, and only takes a second or two.
  414.  
  415. VID always keeps track of the "current" virus.  When in browse mode, the
  416. majority of options available are specifically applied to the current
  417. virus.  However, we have made additions to the main menu, to allow a few of
  418. these options in more of a "global" scope.
  419.  
  420. ** NOTE **
  421.  
  422. The virus names in VID are now "color-coded" for recognition purposes.  If
  423. the virus is an "original" piece, it's name will appear in WHITE, whereas
  424. variants will appear in MAGENTA.  This feature (of course) is only available
  425. to ANSI users, and not ASCII/TTY users.
  426.  
  427. From the main menu:
  428.  
  429. [L]ist Viruses
  430. ----------------
  431.  
  432.  By pressing "N", the user will be presented with the entire database of
  433.  virus names, one per line, one screen at a time.  At the end of each screen
  434.  of names, the user will have the option of continuing the listing process,
  435.  or quitting back to the main menu.  he will have the option of beginning the
  436.  list from either the top of the database, or the current virus record.  The
  437.  virus names are color-coded, as described above.
  438.  
  439. Search by [V]ariants
  440. --------------------
  441.  
  442.  By pressing "V", the user will be asked for a virus name (full or partial).
  443.  If VID cannot locate a virus by that name, he will try and find the closest
  444.  match (by name).  After the virus has been located, VID will perform a
  445.  search across the database, to attempt to locate any variants of this virus.
  446.  VID color codes apply to this search, and in fact, add a bit of flavor to it.
  447.  For instance:
  448.  
  449.    If the user entered "1226" as the virus name, VID would reply with
  450.    something like:
  451.  
  452.      Searcing for variants for: 1226
  453.      ───────────────────────────────
  454.  
  455.      #0039 - 1226
  456.      #0040 - 1226-B
  457.      #0041 - 1226-B Dropper
  458.      #0042 - 1226-D
  459.      #0043 - 1226-M
  460.      ^^^^^   ^^^^^^^^^^^^^^
  461.        │           │
  462.        │           └──────────── Virus Name
  463.        └── Record Number
  464.  
  465.    The first entry above (record #0039, 1226) would appear in WHITE, since
  466.    it is the "base" virus for this small group, or family.  The remainder
  467.    of the virus names would appear in MAGENTA (actually, light magenta), to
  468.    indicate that these particular entries are "variants" of the virus which
  469.    appeared in WHITE (in this case, the original 1226 virus).
  470.  
  471. Search by Be[H]avior
  472. ------------------
  473.  
  474.  By pressing "H", the user can perform a behavior query across the database.
  475.  This is very similar to the behavioral searching in previous versions of
  476.  VID, with the exception of a few new fields.  VID will prompt the user
  477.  with 13 different questions, i.e. Does the virus infect .COM files?, etc.
  478.  The user has three (3) possible responses to each question:
  479.  
  480.         Y - yes
  481.         N - No
  482.         I - Ignore this question
  483.  
  484.  If a question is "ignored" then the field is not used in the search.  By
  485.  combining the above three possible question answers, powerful searches can
  486.  be performed across the database.
  487.  
  488.  The following questions are asked by VID when performing a behavior query:
  489.  
  490.   1) Does the virus infect .COM files?
  491.   2) Does the virus infect .EXE files?
  492.   3) Does the virus infect .SYS files?
  493.   4) Does the virus infect Boot Sectors?
  494.   5) Does the virus infect Floppy Boot Sectors?
  495.   6) Does the virus go memory resident?
  496.   7) Is the virus parasitic (non-overwriting)?
  497.   8) Is the virus a spawning or "companion" virus?
  498.   9) Does the virus manipulate DOS FAT tables?
  499.  10) Does the virus infect partition tables?
  500.  11) Does the virus infect directory entries (i.e. DIR-2 virus)
  501.  12) Does the virus display "stealth" characteristics?
  502.  
  503. After all questions have been answered, VID will then perform the query, and
  504. display the results.
  505.  
  506. Search by [O]rigin
  507. ------------------
  508.  
  509.  By pressing "O", the user can perform a search based on the origin of
  510.  computer viruses.  i.e. Bulgaria, United States, California, etc.  If the
  511.  full name is not known, partial answers are allowed.  Note that the search
  512.  is not linear!  As long as the string the user enters appears anywhere in
  513.  the origin of the virus (not necessarily the first x amount of letters),
  514.  then the score will score a hit.
  515.  
  516.  The database record number, virus name, and complete virus origin will be
  517.  displayed for each virus which scores a hit in the query.
  518.  
  519. Search by [N]ame
  520. ----------------
  521.  
  522.  By pressing "N", the user can perform a search based on the namne of the
  523.  computer virus.  i.e. Dark Avenger, Jerusalem, etc.  If the full name is not
  524.  known, partial answers are allowed.
  525.  
  526.  VID will then place the user in "browse" mode, and placed at the record that
  527.  best matches the search name.
  528.  
  529. [J]ump to Record #
  530. ------------------
  531.  
  532.  This option allows the user to jump to a specific record number in the
  533.  database.  VID will use the record number as the "current" virus.  This is
  534.  a quick way of jumping to a specific virus record, if you know the record
  535.  number.
  536.  
  537. [B]rowse Database
  538. -----------------
  539.  
  540.  This option will place the user into "browse" mode, and will place him
  541.  in the database at the current record.  From the browse system, the user
  542.  can do several things:
  543.  
  544.         [+] - Next Record
  545.         [-] - Previous Record
  546.         [F] - First Record
  547.         [L] - Last Record
  548.         [V] - Variant Search (same as main menu)
  549.         [C] - Comments (Additional/Extended Information)
  550.         [D] - Detection (Shows all known AV products which detect this virus)
  551.         [Q] - Quit to main menu
  552.         
  553. ** Note that the [C]omments option will present some basic information about
  554. the virus when running in VIDLite mode.  If VID detects the presence of the
  555. VID+ module, then additional detailed information will be presented to the
  556. user, if it is available.
  557.  
  558. Search for [T]ext
  559. -----------------
  560.  
  561.  This option will allow you to search for a text string across the virus
  562.  database.  Simply enter the text string to search for when prompted, and
  563.  all viruses which contain the entered text in the extended comments will
  564.  be listed.
  565.  
  566.  ** NOTE ** - This feature only works with the VID+ module, as it contains
  567.  the extended descriptions of each virus.
  568.  
  569. [R]elationships
  570. ---------------
  571.  
  572.  This option will present a submenu of virus "families".  To view the
  573.  relationship tree for a particular family, simply enter the corresponding
  574.  menu selection key, and the relationship tree will be shown.
  575.  
  576. [U]user Documentation
  577. ---------------------
  578.  
  579.  This option will display a file called USER.DOC to the user.  A sample
  580.  USER.DOC is included with the VID archive.  You may modify this file to
  581.  your liking.
  582.  
  583. [P]age the sysop
  584. ----------------
  585.  
  586.  This option will allow the user to enter a reason to chat, and will proceed
  587.  to page you via several beeps to the PC speaker.  To break in and chat,
  588.  simply press, CTRL-C.  This will place you into chat mode.  If the caller
  589.  is using ANSI or AVATAR graphics mode, a full screen chat system will be
  590.  used.  If the caller is an ASCII/TTY caller, the old line chat mode is used.
  591.  To exit chat mode, simply press ESC twice.
  592.  
  593. [Q]uit VID
  594. ----------
  595.  
  596.  Quits VID and returns control to the BBS.
  597.  
  598.  ┌────────────────┐
  599. ▄│   Sysop Keys   │
  600. █└────────────────┘
  601. ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
  602.  
  603. There are several options available to the Sysop while the user is in the
  604. VID Door.  Keep in mind that not all of these keys may be useful under
  605. certain BBS systems.
  606.  
  607. [UP]/[DOWN] - Use the arrow keys to increase or decrease the
  608.               amount of time which the user has left in the door.
  609.  
  610. [Alt]-[C] -   Allows the sysop to break into chat with the user
  611.               at any time. [Alt]-[C] again, or [ESC] will end
  612.               chat mode. (Notice that the Want-Chat indicator
  613.               will also be turned off, if it was flashing. If
  614.               you are running under Apex, RemoteAccess or
  615.               QuickBBS, paging from within the door will even
  616.               cause the Want-Chat indicator to stay lit when the
  617.               user returns to the BBS)
  618.  
  619. [Alt]-[J] -   Allows the sysop to shell to DOS, if enough memory
  620.               is available. Simply type EXIT to return to the
  621.               door again.
  622.  
  623. [Alt]-[H] -   Hang up on the user. Plain and simple!
  624.  
  625. [Alt]-[L] -   This key locks the user out of the BBS. It first
  626.               hangs up on the user, and then sets their security
  627.               level to 0, to prevent them from ever logging on
  628.               again. This feature may require use of the EXITINFO.BBS
  629.               file, depending on what system VID is running under.
  630.  
  631. [Alt]-[K] -   The "User Keyboard-Off" key allows the sysop to
  632.               temporarily prevent the user from typing anything
  633.               on their keyboard. This has no effect on the local
  634.               keyboard, but causes VID to ignore any keystrokes
  635.               from remote.
  636.  
  637. [Alt]-[N] -   The "Sysop Next" key, this function reserves the
  638.               system for use by the sysop after the user logs
  639.               off, if VID is running under an Apex or RA
  640.               1.00 or later system.
  641.  
  642. [Alt]-[D] -   "Drop to BBS" key. This function allows the sysop
  643.               to exit VID and return the user to the BBS,
  644.               without hanging up.
  645.  
  646. [F1]..[F10] - The Function keys [F1] thru [F10] allows the sysop
  647.               access to various types of information on the
  648.               status line, or to turn the status line off. Note that
  649.               some of the information displayed will depend on the
  650.               type of BBS you are running, and may or may not be
  651.               available.  These keys are as follows:
  652.  
  653.                 [F1] -  Display basic user information (default)
  654.                 [F2] -  Display phone numbers and important dates
  655.                 [F3] -  Display security flags and up/download info
  656.                 [F4] -  Display system information and current time
  657.                 [F5] -  Display message info and user's settings
  658.                 [F6] -  Display chat reason and sysop's comment
  659.                 [F9] -  Display help information for sysop
  660.                 [F10] - Turn off the status line
  661.  
  662.  ┌──────────────────┐
  663. ▄│   Command Line   │
  664. █└──────────────────┘
  665. ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
  666.  
  667. VID accepts the following parameters:
  668.  
  669.         -p(BBS Dropfile Path)
  670.  
  671.         -v(ideo Mode)   0 = BIOS Screen Writes
  672.                         1 = Direct Screen Writes (or DESQView buffering)
  673.  
  674. To run VID in local mode, a sample "local-mode" DORINFO1.DEF file has been
  675. included in the distribution archive.
  676.  
  677. ** Video Mode Notes **
  678.  
  679. All modem output is accomplished through the fossil driver.  If the video
  680. mode is set to 1, then the local screen display is accomplished using direct
  681. writes, either to video memory, or to the DesqView screen buffer, if DesqView
  682. is running. If the video mode is set to 0, then BIOS function calls are used
  683. for video output. While using direct video writes results in much greater
  684. screen updates speeds, it will also cause difficulties for people running in
  685. sultitaskers, such as DesqView.
  686.          
  687. ** Dropfile Notes **
  688.  
  689. It appears that the BBS world simply cannot agree on a standard dropfile
  690. format.  For a while, it appeared as if the DORINFOx.DEF, or perhaps the
  691. DOOR.SYS format would prevail.  However, with the release of RemoteAccess
  692. v2.0+, that myth has apparently been shattered, as the RA author decided to
  693. introduce yet another dropfile format.  We will continue to add and support
  694. all of the popular dropfile formats, regardless of how hairy it gets... :-)
  695.  
  696. When VID is started, it will look for the dropfile in the path specified by
  697. the "-p" switch above.  If the dropfile path is not passed on the command
  698. line via "-p", VID will proceed to look in the current directory.  VID
  699. now automatically detects any of the following dropfiles:
  700.  
  701.         DORINFOx.DEF (Standard DORINFOx.DEF Drop file (Default))
  702.         EXITINFO.BBS (RA v.01 - v.04)
  703.         EXITINFO.BBS (Extended (RA v1.0+))
  704.         EXITINFO.BBS (RemoteAccess 2.0+ style)
  705.         CHAIN.TXT    (WWIV)
  706.         SFDOORS.DAT  (SpitFire BBS)
  707.         CALLINFO.BBS (WildCat!)
  708.         DOOR.SYS (GAP/PC-Board)
  709.         DOOR.SYS (Doorway version)
  710.         QBBS 2.75+ EXITINFO.BBS
  711.         DOOR.SYS (WildCAT! style)
  712.  
  713. The dropfile path should point to the location of the door information file
  714. (such as the DORINFOx.DEF, EXITINFO.BBS, CHAIN.TXT, DOOR.SYS, etc.) from
  715. which VID will obtain information about the BBS and the caller online. Note,
  716. however, that this should only contain the path to this file, and not the
  717. name of the file itself. For example, if your dropfile resides in C:\BBS,
  718. you should specify
  719.  
  720.         -pC:\BBS  and not -pC:\BBS\DOOR.SYS
  721.  
  722.  ┌───────────────────────────────┐
  723. ▄│ Multinode/Multiuser Operation │
  724. █└───────────────────────────────┘
  725. ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
  726.  
  727. VID is quite capable of running on multinode systems, and in fact, does it
  728. quite adeptly.
  729.  
  730. In order to faciliate multi-node systems, VID makes use of an environment
  731. variable called TASK.  This variable is used by several other packages as
  732. well.  Simply set the variable before calling VID:
  733.  
  734.         REM SAMPLE VID BATCH FILE FOR NODE 1
  735.         REM ********************************
  736.         REM Set the TASK variable
  737.         REM ********************************
  738.         SET TASK=1
  739.         CD\MAX\VID
  740.         VID.EXE -pC:\MAX
  741.         REM ********************************
  742.         REM Remove the TASK variable
  743.         REM ********************************
  744.         SET TASK=
  745.  
  746. This variable is used by VID, for instance, in determing which DORINFOx.DEF
  747. file to read.  Some dropfile formats (DOOR.SYS, for example) have the node
  748. number in the dropfile itself, so the TASK environment variable is not
  749. needed.
  750.  
  751. Ensure that you have DOS SHARE.EXE is available to each task or node!  If you
  752. are running under DESQView or Windows, this can be loaded once and made
  753. available to all tasks.  SHARE.EXE can also be loaded high on most systems.
  754.  
  755. Whenever more than one node attempts to access the same record, the mesage:
  756.  
  757.                         "... Network Delay ..."
  758.  
  759. will briefly appear on the both the user's screen, and the local console.
  760. After the node who owns the record releases it, the other nodes will continue
  761. as normal.  These delays do not last but for a brief second, as VID does not
  762. hold records as locked any longer than it has to.
  763.  
  764. Although special attention has been paid to ensuring that VID is 100% network
  765. compatible, we are but human!  If you happen to experience problems running
  766. VID on a multinode machine, please contact us if you are unable to resolve the
  767. problem.
  768.  
  769. ────────────────────────────────────────────────────────────────────────────
  770. ■ MISCELLANEOUS ■
  771. ────────────────────────────────────────────────────────────────────────────
  772.  
  773.  ┌───────────────────┐
  774. ▄│   What's Next?!   │
  775. █└───────────────────┘
  776. ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
  777.  
  778. We *DO* listen to our users!  Have an idea?  Send it on!
  779.  
  780.  ┌────────────────────┐
  781. ▄│   Special Thanks   │
  782. █└────────────────────┘
  783. ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
  784.  
  785. We would like to take time to offer our appreciation to the Cairo Research
  786. Lab Beta Team and support sites.  Thanks guys!
  787.  
  788. Thanks are also in order for Frans "Must I use Windows?" Veldman, Sara Gordon,
  789. Paul Ferguson, Diane, Bob "McNugget" Kruger, Brian Pirie, Chris Koziol, Chris
  790. Duke/Duke Graphics, Jon Johnson, and countless others whose efforts and
  791. caveats seem to go unnoticed at times.
  792.  
  793.  ┌────────────────────────────────────┐
  794. ▄│   Support and Distribution Sites   │
  795. █└────────────────────────────────────┘
  796. ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
  797.  
  798. The latest versions of VID, VIDPLUS, and other related utilities can be
  799. found at the following sites.  These sites also handle user registrations
  800. for their respective geographic areas:
  801.  
  802. Albert Louw
  803. My Private Secretary 
  804. Maassluis NL (Netherlands)
  805. VirNet RC 31 (Holland)
  806. 011-31-1899-19989
  807. 9:31/0 (VirNet)
  808. 2:2800/512 & 2:2800/513 (Fidonet)
  809.  
  810. Mikael Winterkvist
  811. Computer Security Center
  812. Skelleftea (Sweden)
  813. 011-46-910-52214
  814. 2:205/422 (Fidonet)
  815.  
  816. Esko Laakso
  817. Finnish Virus Research Center (Finland)
  818. 2:220/710 (Fidonet)
  819.  
  820. If your region/country does not appear on this list, please contact us for 
  821. more information on becoming an authorized VID support/registration site.
  822.  
  823.  ┌─────────────────────────────────────────────┐
  824. ▄│   Cairo Research Labs Distribution Network  │
  825. █└─────────────────────────────────────────────┘
  826. ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
  827.  
  828.        Information on becoming a member of the Cairo Research Labs
  829.                         Distribution Network
  830.  
  831. WHAT IS CAIRO RESEARCH LABS ALL ABOUT?
  832.  
  833. Inexpensive shareware.  That's it!  Let's face it, sysops have enough
  834. problems to deal with without facing stiff registration fees for using
  835. shareware products.
  836.  
  837. WHAT TITLES ARE CURRENTLY AVAILABLE?
  838.  
  839. Here is a brief listing of our currently supported product line:
  840.  
  841. BFE1410P.ZIP  BFE v1.41.0p - World's premier BBS carousel/hub system!
  842. RP_260.LZH    RegPRO v2.60 - World's Premier Questionnaire Door!
  843. TBM_250.LZH   Turbo Bulletin Manager v2.50 - Works with most major BBS types.
  844. VID201B.ZIP   VID v2.01b - Virus Information Door - For most BBS's
  845. VP0793.ZIP    VID+ Enhancement Module - as of July 1993 - VID201 Required!
  846.  
  847. WHAT IN THE HECK IS THIS "DISTRIBUTION NETWORK" YOU MENTIONED?
  848.  
  849. Essentially, the Cairo Research Labs Distribution Network is a list of
  850. "official" distribution sites that will be distributed with future
  851. versions of all of our products, and anyone is welcome to participate. The
  852. idea behind the "CRL distribution network" is simply to make it easier
  853. for you, the sysop, to obtain updates. While the newest version of
  854. our products are always available from Under the Nile, and often from any
  855. system carrying the DoorNet filebone, most sysops would find it useful
  856. to know of a system closer to them where the newest releases are always
  857. available.
  858.  
  859. Although I would like to be able to send the newest versions of our products
  860. to all support sites, the cost of doing so unfortunately makes this a bit
  861. of an impossibility.  However, it is likely that you would pick up the
  862. newest version of our products when they are available anyway, so this
  863. shouldn't really pose a problem. So, if you are interested in becoming
  864. an official Cairo Research Labs distribution site, simply fill in the form
  865. below, and send it to me, either electronically or by conventional mail at
  866. one of the addresses listed at the end of this file.
  867.  
  868. CAIRO RESEARCH LABS DISTRIBUTION SITE APPLICATION FORM
  869. ------------------------------------------------------
  870.  
  871. YOUR NAME :         ________________________________________
  872.                     (ie. Scott Burkett)
  873.  
  874. LOCATION :          ________________________________________
  875.                     (ie. Columbus, GA, USA)
  876.  
  877. DATA NUMBER(S) :    ________________________________________
  878.                     (ie. (706) 596-8126)
  879.  
  880. NETWORK ADDRESSES:  ________________________________________
  881.                     (ie. 1:3613/12 in FidoNet)
  882.  
  883. MODEM TYPE:         ________________________________________
  884.                     (ie. 9600, V32bis, v42bis, HST)
  885.  
  886. OTHER INFORMATION:  ________________________________________
  887.  
  888.                     ________________________________________
  889.                     (ie. Hours of BBS operation, file request hours,
  890.                     guest login and password, etc.)
  891.  
  892.  
  893. I CAN BE INFORMED OF NEW RELEASES BY:
  894.          ____
  895.         |    |  - ***ROUTED*** FIDONET NETMAIL
  896.         |____|
  897.          ____
  898.         |    | - SPHINX SUPPORT CONFERENCE
  899.         |____|
  900.          ____
  901.         |    | - INTERNET EMAIL
  902.         |____|
  903.          ____
  904.         |    | - OTHER: ________________________________
  905.         |____|
  906.  
  907.  
  908.   FidoNet NetMail: 1:3613/12
  909.    InterNet EMail: Scott.Burkett@f12.n3613.z1.fidonet.org
  910.    Under the Nile: +1 706 596 8126
  911. Conventional mail: 1113 29th Street
  912.                    Columbus, GA USA 31904
  913.  
  914.  
  915.  
  916.  ┌──────────────────────────────┐
  917. ▄│   Upgrades and Information   │
  918. █└──────────────────────────────┘
  919. ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
  920.  
  921. For the latest version of VID, or for tech support by BBS, call:
  922.  
  923.                         Under The Nile BBS
  924.                       (706) 596-8126 14.4 USR 
  925.                          1:3613/12@fidonet
  926.                    75:7706/0 or 75:7706/1@DoorNet
  927.                         
  928. FREQ:     VID - This will get you the VID engine, documentation, Lite-level
  929.                 database, and any release notes.
  930.  
  931.       VIDPLUS - This will get you the VID+ modules.  You must have the VID
  932.                 engine (above) for this to be functional!  This expands
  933.                 to around 1.6MB or so.
  934.  
  935. The VID system is updated regularly.  Release notices for both the VID engine
  936. and the datafiles are posted in the VIRUS, VIRUS_INFO, and DOORWARE echos, as
  937. well as in the D_FILES echo in DoorNet.
  938.  
  939. ────────────────────────────────────────────────────────────────────────────
  940. ■ END OF VID 2.20 DOCUMENTATION ■
  941. ────────────────────────────────────────────────────────────────────────────
  942.  
  943.