home *** CD-ROM | disk | FTP | other *** search
/ High Voltage Shareware / high1.zip / high1 / DIR9 / TBNL610.ZIP / TBSCAN.LNG < prev    next >
Text File  |  1994-01-08  |  7KB  |  217 lines

  1.  
  2.   De Thunderbyte Anti-Virus utilities  bestaan uit een verzameling uitgekiende
  3.   programma's, die het mogelijk maken om op verschillende manieren, bekende en
  4.   onbekende virussen te zoeken en te verwijderen van zowel disks als netwerken.
  5.  
  6.   TBAV wordt iedere maand bijgewerkt. Gratis ondersteuning is beschikbaar voor
  7.   alle geregistreerde gebruikers via telefoon, fax en/of electronisch bulletin
  8.   board. Lees de uitgebreide documentatie voor meer informatie. BBS:085-212395
  9. $
  10.  
  11. TbScan is geschreven door Frans Veldman.
  12.  
  13. Gebruik: TbScan [@][<pad>][<bestandsnaam>...] [<opties>...]
  14.  
  15. Commando regel opties:
  16.  
  17. help                    he  =help
  18. pause                   pa  =pauze na iedere pagina
  19. mono                    mo  =monochroom
  20. quick                   qs  =snelle scan (gebruikt Anti-Vir.Dat)
  21. allfiles                af  =doorzoek ook niet-uitvoerbare bestanden
  22. alldrives               ad  =scan alle lokale hard disks
  23. allnet                  an  =scan alle netwerk hard disks
  24. heuristic               hr  =zet heuristisch alarm aan
  25. extract                 ex  =maak handtekening (geregistreerde versie)
  26. once                    oo  =scan slechts eenmaal per dag
  27. slowscroll              ss  =zet conventioneel (traag) scrollen aan
  28. secure                  se  =afbreken niet toegestaan (geregistreerde versie)
  29. compat                  co  =maximale-compatibiliteitsmodus
  30. ignofile                in  =negeer geen-bestands-fout
  31. old                     ol  =zet "dit programma is oud" bericht af
  32. noboot                  nb  =sla bootsector scan over
  33. nomem                   nm  =sla geheugen scan over
  34. hma                     hm  =geforceerde HMA scan
  35. nohmem                  nh  =sla UMB/HMA scan over
  36. nosub                   ns  =sla neven-indexen over
  37. noautohr                na  =geen automatische heuristische drempel afstelling
  38. repeat                  rp  =scan meerdere diskettes
  39. batch                   ba  =geen gebruikers invoer
  40. delete                  de  =wis besmette bestanden
  41. kill                    ki  =wis besmette bestanden onherroepbaar
  42. log                     lo  =zet log bestand aan
  43. append                  ap  =voeg toe aan reeds bestaand logbestand
  44. expertlog               el  =geen heuristische beschrijvingen in logbestand
  45. logname   =<filename>   ln  =specificeer pad/naam logbestand
  46. loglevel  =<0..4>       ll  =specificeer logniveau
  47. wait      =<0...255>    wa  =aantal kloktikken wachten
  48. rename    [=<ext-mask>] rn  =hernoem besmette bestanden
  49. exec      =.<ext-mask>  ee  =specificeer uitvoerbare uitgangen
  50.  
  51. $
  52. WAARSCHUWING!
  53. $
  54.  
  55.  WAARSCHUWING! geheugen
  56. $
  57.  
  58.   Aangezien een actief virus in het geheugen kan interfereren
  59.   met het scannen naar virussen is het aanbevolen om het
  60.   systeem af te zetten en te herstarten vanaf een tegen
  61.   schrijven beveiligde schone DOS diskette!
  62.  
  63.   Let op: Indien u zojuist een andere virusscanner heeft
  64.   gebruikt is het mogelijk dat TbScan een handtekening heeft
  65.   ontdekt van de andere scanner in plaats van een echt virus.
  66.   In dat geval kunt u deze waarschuwing negeren.
  67.   Stoppen (Q) of doorgaan (C)? (Q/C)
  68. $
  69.   Deze versie van TbScan is meer dan zes maanden oud!
  70.  
  71.   De statistiek wijst uit dat het aantal verschillende
  72.   virussen zich ruwweg iedere negen maanden verdubbelt!
  73.   Voor de veiligheid van uw gegevens is het aan te raden
  74.   een nieuwere versie van TBAV te bemachtigen.
  75.  
  76.   Raadpleeg het bestand Agents.Doc voor informatie over
  77.   TBAV dealers, of bel ESaSS B.V.:
  78.         Tel. 080 - 787 881
  79.         Fax. 080 - 789 186
  80.  
  81.   Druk een toets om door te gaan...
  82. $
  83.  
  84.   Plaats schijf, toets "Esc" voor einde...
  85. $
  86.  Handtekeningen:
  87.  
  88.  Bestandssysteem:
  89.  
  90.  Directories:
  91.  Bestanden:
  92.  Programma's:
  93.  CRC gecontroleerd:
  94.  Veranderd:
  95.  Besmette items:
  96.  
  97.  Verstreken tijd:
  98.  KB / seconde:
  99. $
  100. bevat
  101. $
  102. besmet door
  103. $
  104. dropper van
  105. $
  106. beschadigd door
  107. $
  108. grap genaamd
  109. $
  110. overschreven door
  111. $
  112. trojan genaamd
  113. $
  114. waarschijnlijk
  115. $
  116. zou kunnen zijn
  117. $
  118. virus
  119. $
  120. Is veranderd!
  121. $
  122. een onbekend virus
  123. $
  124.  
  125. Optie 'once' vandaag reeds gebruikt.
  126.  
  127. $
  128. Fout: Interne limiet overschreden!
  129. $
  130. Geen uitvoerbare bestanden gevonden!
  131. $
  132. Fout: Kan logbestand niet maken
  133. $
  134. Deze ongeregistreerde versie van TbScan heeft een paar beperkingen:
  135. -   De opties 'extract' en 'secure' zijn niet beschikbaar.
  136. -   Deze versie kan niet op een netwerk schijf worden gezet, U dient het
  137.     op uw lokale schijf te zetten. U kunt echter wel netwerk schijven
  138.     scannen, zolang TbScan zelf maar op uw lokale schijf staat.
  139.  
  140. Deze beperkingen worden opgeheven wanneer u TBAV heeft geregistreerd!
  141. Kies 'Register TBAV' in het TBAV hoofdmenu voor meer informatie.
  142. $
  143. Proces afgebroken door gebruiker!
  144. $
  145. Geen te scannen schijven aangetroffen!
  146. $
  147.  
  148. Heuristische vlaggen:
  149. $
  150. c  Geen checksum/herstel informatie (Anti-Vir.Dat) beschikbaar.
  151. $
  152. C  De checksum klopt niet! Bestand is veranderd!
  153. $
  154. F  Verdachte bestandstoegang. Kan mogelijk een bestand besmetten.
  155. $
  156. R  Relocator.  Code kan op verdachte wijze worden gereloceerd.
  157. $
  158. A  Verdacht geheugenallocatie. Het programma zoek of alloceert op
  159.    ongebruikelijke wijze geheugen.
  160. $
  161. N  Verkeerde naamuitgang. Uitgang klopt niet met programmastruktuur.
  162. $
  163. S  Bevat routine om te zoeken naar uitvoerbare (COM/EXE) bestanden.
  164. $
  165. #  Instructie-decryptie routine aangetroffen. Dit komt voor bij zowel
  166.    virussen als bij kopieerbeveiligde programmatuur.
  167. $
  168. V  Dit verdachte bestand is gevalideerd tegen heuristisch alarm.
  169. $
  170. E  De code is ontworpen om aangeroepen te worden op iedere plek
  171.    binnen een uitvoerbaar bestand. Dit is normaal voor virussen.
  172. $
  173. L  Programma vangt het opstarten van programma's af. Kan een virus
  174.    zijn dat dit doet om programmatuur te besmetten.
  175. $
  176. D  Direkte schijftoegang. Programma schrijft buiten DOS om.
  177. $
  178. M  Geheugenresidente code. Programma is een TSR of mogelijk een virus.
  179. $
  180. !  Ongeldige 8088-opcode of ongeldigde sprong-instructie.
  181. $
  182. T  Ongeldige datumstempel. Sommige virussen markeren zo bestanden.
  183. $
  184. J  Verdachte sprong constructie. Toegangspositie via ketting- of
  185.    indirecte sprong. Dit is ongebruikelijk voor normale programmatuur.
  186. $
  187. ?  Inconsistente exe-hoofd. Kan een virus zijn maar ook een fout.
  188. $
  189. G  Rommel-instructies. Code schijnt geen andere bedoeling te hebben
  190.    dan decryptie en/of misleiding van virusscanners.
  191. $
  192. U  Ongedocumenteerde interrupt/DOS aanroep. Programma kan een virus
  193.    bevatten dat zichzelf op deze manier detecteert.
  194. $
  195. Z  EXE/COM vaststelling. Programma probeert te ontdekken of een
  196.    bestand een COM dan wel EXE bestand is. Kan een virus zijn!
  197. $
  198. O  Code aangetroffen die wordt gebruikt om een programma in het
  199.    geheugen te verplaatsen of overschrijven.
  200. $
  201. B  Terug naar startpositie. Bevat code om een programma te herstarten
  202.    nadat modificaties op het entry-point zijn gemaakt.
  203. $
  204. K  Ongebruikelijke (verdachte of oneven) stack.
  205. $
  206. Y  Bootsector klopt niet met IBM specificatie. Mist '55AA' markering.
  207. $
  208. p  Gecomprimeerd bestand. Kan een verborgen virus bevatten.
  209. $
  210. i  Toevoeging aan einde bestand. Waarschijnlijk interne overlay.
  211. $
  212. h  Het programma heeft het 'hidden-' of 'systeem-' attribuut.
  213. $
  214. w  Programma bevat MS-Windows of OS/2 exe-hoofd.
  215. $
  216. .............
  217.