home *** CD-ROM | disk | FTP | other *** search
/ Media Share 8 / MEDIASHARE_08.ISO / install / mcafee / clean111 / clean111.doc < prev    next >
Text File  |  1994-01-14  |  21KB  |  551 lines

  1.  
  2.  
  3.  
  4.  
  5.  
  6.  
  7.  
  8.  
  9.  
  10.  
  11.  
  12.  
  13.  
  14.  
  15.  
  16.  
  17.  
  18.  
  19.  
  20.  
  21.  
  22.  
  23.  
  24.  
  25.                           CLEAN-UP Version 9.21V111
  26.                 Copyright (C) 1990 - 1994 by McAfee Associates
  27.                              All rights reserved.
  28.  
  29.                        Documentation by Aryeh Goretsky.
  30.  
  31.  
  32.  
  33.  
  34.  
  35.  
  36.  
  37.  
  38.  
  39.  
  40.  
  41.  
  42.  
  43.  
  44.  
  45.  
  46.  
  47.                McAfee Associates, Inc.       (408) 988-3832 office
  48.                2710 Walsh Avenue, Suite 200  (408) 970-9727 fax
  49.                Santa Clara, CA  95051-0963   (408) 988-4004 BBS (25 lines)
  50.                U.S.A                         USR HST/v.32/v.42bis/MNP1-5
  51.                                              CompuServe        GO MCAFEE
  52.                                              InterNet support@mcafee.COM       
  53.                                              America Online       MCAFEE
  54.  
  55.  
  56.  
  57.  
  58.  
  59.                               TABLE OF CONTENTS:
  60.  
  61.  
  62.           SYNOPSIS  . . . . . . . . . . . . . . . . . . . . . . . . . . .2
  63.            - What is CLEAN-UP?
  64.            - System Requirements
  65.  
  66.           AUTHENTICITY  . . . . . . . . . . . . . . . . . . . . . . . . .2
  67.            - Verifying the integrity of CLEAN-UP
  68.  
  69.           WHAT'S NEW  . . . . . . . . . . . . . . . . . . . . . . . . . .3
  70.            - New features and viruses added in this release
  71.  
  72.           OVERVIEW  . . . . . . . . . . . . . . . . . . . . . . . . . . .3
  73.            - General description of CLEAN-UP
  74.  
  75.           OPERATION and OPTIONS . . . . . . . . . . . . . . . . . . . . .5
  76.            - How to use CLEAN-UP, detailed explanation of switches
  77.  
  78.           EXAMPLES  . . . . . . . . . . . . . . . . . . . . . . . . . . .7
  79.            - Samples of frequently-used options
  80.  
  81.           REGISTRATION  . . . . . . . . . . . . . . . . . . . . . . . . .8
  82.            - How to register CLEAN-UP
  83.  
  84.           TECH SUPPORT  . . . . . . . . . . . . . . . . . . . . . . . . .8
  85.            - Information to have ready when calling for tech support
  86.  
  87.           APPENDIX A  . . . . . . . . . . . . . . . . . . . . . . . . . .9
  88.             - Foreign language support for CLEAN-UP
  89.  
  90.  
  91.  
  92.  
  93.  
  94.  
  95.  
  96.  
  97.  
  98.  
  99.  
  100.  
  101.  
  102.  
  103.  
  104.  
  105.  
  106.  
  107.  
  108.                                           Page 1
  109.  
  110. CLEAN-UP Version 9.21V111                                     Page 2
  111.  
  112.  
  113.           SYNOPSIS
  114.  
  115.                CLEAN-UP (CLEAN) is a virus disinfection program for IBM PC
  116.           and compatible computers.  CLEAN searches through the partition
  117.           table, boot sector, or files of a PC to remove viruses specified
  118.           by the user.  In most instances, CLEAN repairs infected areas
  119.           of the system, restoring them to their pre-infected state.
  120.           CLEAN removes all viruses identified by the current version of
  121.           VIRUSCAN.  CLEAN can also remove new or unknown viruses using
  122.           recovery information stored by SCAN [See VIRUSCAN's
  123.           documentation for details].
  124.                CLEAN runs on any PC with 480Kb and DOS 2.00 or above.
  125.  
  126.  
  127.           AUTHENTICITY
  128.  
  129.                CLEAN performs a self-test when run.  If CLEAN has been
  130.           modified in any way, a warning will be displayed.  However,
  131.           CLEAN is still able to remove viruses.  If CLEAN reports it
  132.           has been damaged, a new, undamaged copy should be obtained.
  133.                CLEAN is packaged with VALIDATE, a program to check
  134.           the integrity of CLEAN.EXE.  The VALIDATE.DOC file explains
  135.           its usage.  The VALIDATE program distributed with CLEAN may
  136.           be used to check new versions for tampering or damage.
  137.  
  138.                The validation results for Version 111 should be:
  139.  
  140.           FILENAME:     SIZE:      DATE:        CHECK METHOD:
  141.  
  142.           CLEAN.EXE     192,959    1-14-94     M1: 1969  M2: 0E47
  143.  
  144.           If your copy of CLEAN.EXE differs, it may have been modified.
  145.           Always obtain CLEAN from a known source.  The latest version of
  146.           CLEAN and validation data can be obtained from McAfee
  147.           Associates' BBS at (408) 988-4004, from the McAfee Virus Help
  148.           Forum on CompuServe (GO MCAFEE), by anonymous ftp from the
  149.           mcafee.COM site on the Internet, and from the McAfee area on
  150.           America Online.
  151.  
  152.                All of McAfee Associates' programs are archived with
  153.           Version 2.04g of PKWare's PKZIP Authentic File Verification.
  154.           When unzipped with Version 2.04g of PKWare's PKUNZIP program,
  155.           an "-AV" will be displayed after each file is unzipped and an
  156.           "Authentic files Verified!   # FZW807  McAFEE  ASSOCIATES" will
  157.           appear once all files are unzipped.
  158.  
  159.           NOTE:  If you do not receive the Authentic File Verification
  160.                  messages, you may be using a different version of
  161.                  PKUNZIP, such as V1.10 or 1.93A.  Use PKUNZIP Version
  162.                  2.04g to unzip files if you wish to have Authenticity
  163.                  Verification displayed as files are unzipped.
  164.  
  165. CLEAN-UP Version 9.21V111                                     Page 3
  166.  
  167.  
  168.           WHAT'S NEW
  169.  
  170.                Version 111 replaces Version 109.  Version 110 was only
  171.           used for beta-testing.  This release adds disinfection of six
  172.           viruses:  the 592, Ganeu, Khobar, Spanish Holidays, Thriller,
  173.           Unbx, and Volkov viruses.
  174.  
  175.                Beginning with Version 111, all files are now archived
  176.           with PKZIP Version 2.04g.
  177.  
  178.                CLEAN displays messages in English (default); refer to
  179.           APPENDIX C for information on displaying messages in other
  180.           languages.
  181.  
  182.                Please refer to the enclosed VIRLIST.TXT file for a short
  183.           description of the new viruses.  For more detailed descriptions,
  184.           please refer to Patricia Hoffman's virus summary listing (VSUM).
  185.  
  186.  
  187.           OVERVIEW
  188.  
  189.                CLEAN searches the system for viruses to remove.  When an
  190.           infected file is found, CLEAN isolates and removes the virus and
  191.           in most cases repairs the infected file and restores it to
  192.           normal operation.  If the file is infected with an uncommon
  193.           virus, CLEAN displays a warning message asking whether to
  194.           overwrite and delete the infected file.  Erased files are non-
  195.           recoverable.
  196.                Before running CLEAN, verify the infection with VIRUSCAN.
  197.           SCAN will locate and identify the virus and provide the I.D.
  198.           code used by CLEAN.  The I.D. is displayed inside the square
  199.           brackets, "[" and "]."  For example, the I.D. code for the
  200.           Jerusalem virus is displayed as "[Jeru]".  This I.D. must
  201.           be used with CLEAN to remove the virus.  The square brackets
  202.           "[" and "]" MUST be included.
  203.                If SCAN finds an unknown virus in a file that has had
  204.           validation or recovery data stored for it, it will warn that an
  205.           infection has occurred.  It will not, however,  display an I.D.
  206.           code.
  207.  
  208.                NOTE:  When CLEAN is run with the /GENERIC or /GRF options
  209.                       to disinfect files or system areas based on recovery
  210.                       information stored by SCAN, no I.D. code should be
  211.                       used.
  212.  
  213.                Please refer to the VIRUSCAN documentation for instructions
  214.           in adding recovery information to your system.
  215.  
  216.  
  217.  
  218.  
  219.  
  220. CLEAN-UP Version 9.21V111                                    Page 4
  221.  
  222.  
  223.                Listed below are the viruses that CLEAN-UP is capable of
  224.           repairing and restoring the infected programs or system areas:
  225.           555             592             644             696
  226.           730             748             855             1008
  227.           1024            1139            1241            1253
  228.           1339            1554            1575*+          1757
  229.           1992            2014            2560            2878
  230.           2936            4096*+          Air Cop*        Alabama+
  231.           Alameda         Antitelefonica  Athens          Azusa
  232.           Barrotes        Barrotes 2      Beeper          Black Monday+
  233.           Bloody!         Boat            Boys            Bubonic
  234.           Cansu           Cartuja         Cascade*+       Chemnitz
  235.           Chile Mediera   Chinese Blood   Coahuila        Creeper
  236.           Curse           Dark Avenger*+  DataLock+       December 28+
  237.           Devil's Dance   Dir-2           Disk Killer*    Dodo2
  238.           EDV*            Empire*         Enigma          EXEBug1
  239.           EXEBug2         Fellowship+     Filler          Fish+
  240.           Flash           Flip*+          Form            Ganeu
  241.           Generic Boot    Generic MBR     Ghost           Green Caterpillar
  242.           Haifa           Holocausto      Invader*+       Invisible Man
  243.           Irish_3         James Bond      Jerusalem*+     Joshi
  244.           KeyPress*+      Khobar          Korea*          Lazy
  245.           Lehigh          Liberty+        Lisbon*         Little Girl2
  246.           Little Girl3    Loa Duong       Loren           M128
  247.           Maltese Amoeba  Mardi Bro.'s    Math Test       Michelangelo
  248.           Monkey          Mosquito        Multi-2         Murphy*+
  249.           Music Bug       Nomenclature    Pakistani Brain*Paradise
  250.           Pegg            Perfume         Ping Pong*      Plastique*+
  251.           Possessed       Print Screen-2* R-11+           SBC
  252.           Slayer          Slow+           Spanish Holiday Stoned*
  253.           Striker+        Sunday+         Sunday2+        SVC+
  254.           Taiwan 3+       Taiwan 4+       Tecla           Tequila
  255.           Thriller        Tokyo           Topo            Traceback/3066
  256.           Troi            Tuesday         Typo Boot       Unbx
  257.           V800            V-801           VACSINA*+       Vienna*
  258.           Violator*+      VirDem          Viva Mexico     Volkov
  259.           XTAC            Whale*+         Yankee Doodle*+ ZeroBug
  260.                 *Denotes virus with more than one strain
  261.                 +Denotes virus which attaches to overlays
  262.  
  263.           AN IMPORTANT NOTE ABOUT .EXE FILES:  Some viruses damage .EXE
  264.           files when they infect them if the .EXE file loads overlays
  265.           internally.  CLEAN will truncate sich files when cleaning
  266.           them.  If a file no longer runs after being cleaned, replace
  267.           it from the original disk or virus-free backups.
  268.  
  269.           AN IMPORTANT NOTE ABOUT PARTITION TABLE VIRUSES (e.g., Stoned):
  270.           Removing a partition table virus such as the Stoned virus
  271.           can cause loss of the partition table on systems partitioned
  272.           with third-party disk partition programs.  As a precaution, back
  273.           up all critical data before running CLEAN.  Loss of the partition
  274.           table can result in the LOSS OF ALL DATA ON THE DISK.
  275. CLEAN-UP Version 9.21V111                                     Page 5
  276.  
  277.  
  278.           OPERATION and OPTIONS
  279.  
  280.           IMPORTANT NOTE:  TURN OFF YOUR PC AND BOOT FROM A CLEAN DOS
  281.                            SYSTEM-BOOTABLE DISK BEFORE BEGINNING.  RUN
  282.                            CLEAN FROM A WRITE-PROTECTED DISK TO PREVENT
  283.                            INFECTION OF THE CLEAN.EXE PROGRAM FILE.
  284.  
  285.                Power down the infected system and boot from a clean,
  286.           write-protected system-bootable diskette.  This insures that the
  287.           virus is not in system memory and prevents reinfection.  After
  288.           cleaning, power down the PC, boot from the system disk, and run
  289.           VIRUSCAN to ensure the system has been successfully disinfected.
  290.           After cleaning the hard disk, copy the SCAN and CLEAN programs
  291.           on to it and check all floppy disks that have been in
  292.           contact with the system.
  293.  
  294.                CLEAN displays the name of infected files or system areas,
  295.           the virus found, and reports a "successful" disinfection for
  296.           each virus removed.  If a file has multiple infections, CLEAN
  297.           will report the virus has been removed successfully for each
  298.           infection.
  299.  
  300.                Select valid options for CLEAN-UP from the list below:
  301.  
  302.           CLEAN {drive(s)} [virus I.D.] {options}
  303.                            ^
  304.                            |
  305.                            `---- NOTE:  The square brackets "[" and "]"
  306.                                         are required around the I.D. code.
  307.  
  308.           Options are:
  309.  
  310.           {drives}          - indicate drive(s) to be cleaned
  311.  
  312.           [virus I.D.]      - Virus identification code provided by
  313.                               SCAN when a virus is detected (See the
  314.                               VIRLIST.TXT file for a complete list.)
  315.  
  316.           /A                - Check all files for viruses
  317.           /AD{x}            - Clean all drives {L = Local, N = Network}
  318.           /GENERIC          - Clean unknown viruses
  319.                               (see below for specifics)
  320.           /GRF {filename}   - Clean unknown viruses using recovery
  321.                               data file {filename}
  322.           /MANY             - Check multiple disks for viruses
  323.           /NOEXPIRE         - Do not display expiration notice
  324.           /NOPAUSE          - Disable screen prompting
  325.           /REPORT {fname}   - Create report file {fname}
  326.  
  327.  
  328.  
  329.  
  330. CLEAN-UP Version 9.21V111                                     Page 6
  331.  
  332.  
  333.           /A - This option checks all files on the drive(s) scanned and
  334.           also examines a greater portion of files.  This substantially
  335.           increases the amount of time required to check disks and also
  336.           increases CLEAN's ability to detect viruses infecting overlay
  337.           files.  It is recommended this switch only be used when an
  338.           overlay-infecting virus is found.  
  339.  
  340.           /AD{x} - This option cleans all drives of viruses.  If /ADL
  341.           is used, all local drives are checked, including compressed
  342.           drives and CD-ROM's.  If /ADN is used, all networked drives
  343.           are checked.  To clean local and network drives, use /AD by
  344.           itself.
  345.  
  346.           /GENERIC - This option is used to clean files or system areas
  347.           that have been infected with a new (unknown) virus.  For
  348.           /GENERIC to work, recovery information must have been stored
  349.           prior to infection by VIRUSCAN's /AG option.  No virus I.D. code
  350.           is required when using the /GENERIC switch.
  351.  
  352.           /GRF {filename} - This option is used to clean files or system
  353.           areas that  have been infected by a new (unknown) virus.  For
  354.           /GRF to work, recovery data and validation codes must have been
  355.           saved by VIRUSCAN's /AF option to {filename}.  No virus I.D.
  356.           code is required when using the /GRF switch.
  357.  
  358.           /MANY - This option is used to clean multiple disks placed in
  359.           the same drive.  If you have more than one floppy disk to check
  360.           for viruses, the /MANY option allows you to check them without
  361.           running CLEAN multiple times.
  362.  
  363.           /NOEXPIRE - This option disables a warning message that CLEAN
  364.           displays after seven months warning that it may no longer be
  365.           current with respect to known viruses.
  366.  
  367.           /NOPAUSE - This option disables the "More? (H = Help)" prompt
  368.           displayed when CLEAN fills up a screen with 24 lines of text.
  369.           This allows CLEAN to be run on PC's with severe infections
  370.           without user assistance.
  371.  
  372.           /REPORT {filename} - This option saves the output of CLEAN to
  373.           {filename} in ASCII text format.  If {filename} exists, CLEAN
  374.           will erase it and create a new report
  375.  
  376.  
  377.  
  378.  
  379.  
  380.  
  381.  
  382.  
  383.  
  384.  
  385. CLEAN-UP Version 9.21V111                                     Page 7
  386.  
  387.  
  388.           EXAMPLES
  389.  
  390.                The following examples show different option settings:
  391.  
  392.                CLEAN C: D: E: [JERU] /A
  393.                     To remove the Jerusalem virus from drives C:, D:, and
  394.                     E:, searching all files for the virus
  395.  
  396.                CLEAN A: [STONED]
  397.                     To remove the Stoned virus from the disk in drive A:
  398.  
  399.                CLEAN C:\MORGAN [DAV] /A
  400.                     To remove the Dark Avenger virus from subdirectory
  401.                     MORGAN on drive C:, searching all files for the virus
  402.  
  403.                CLEAN B: [DOODLE] /REPORT C:YNKINFCT.TXT
  404.                     To remove the Yankee Doodle virus from drive B: and
  405.                     create a report named YNKINFCT.TXT on drive C:
  406.  
  407.                CLEAN C: /GENERIC
  408.                     To remove an unknown virus from drive C: using
  409.                     recovery data stored by SCAN's /AG option.
  410.  
  411.                CLEAN C: D: /GRF A:\SCANCRC.CRC
  412.                     To remove an unknown virus from drives C: and D: using
  413.                     recovery data stored by SCAN's /AF option.
  414.  
  415.  
  416.  
  417.  
  418.  
  419.  
  420.  
  421.  
  422.  
  423.  
  424.  
  425.  
  426.  
  427.  
  428.  
  429.  
  430.  
  431.  
  432.  
  433.  
  434.  
  435.  
  436.  
  437.  
  438.  
  439.  
  440. CLEAN-UP Version 9.21V111                                    Page 8
  441.  
  442.  
  443.           REGISTRATION
  444.  
  445.                A registration fee of US$35.00 is required for the use of
  446.           CLEAN-UP by individual home users.  Registration entitles the
  447.           holder to unlimited free upgrades from McAfee Associates' BBS,
  448.           CompuServe Forum, and Internet node as well as technical
  449.           support for one year.  When registering, a diskette containing
  450.           the latest version may be requested for an additional US$9.00.
  451.           Only one diskette mailing will be made.
  452.                Registration is for home users only and does not apply to
  453.           businesses, corporations, organizations, government agencies, or
  454.           schools, which must obtain a license for use.  Contact McAfee
  455.           Associates directly or an Authorized Agent for more information.
  456.  
  457.  
  458.           TECH SUPPORT
  459.  
  460.                For fast and accurate help, please have the following
  461.           information ready when you contact McAfee Associates:
  462.  
  463.                ·    Program name and version number.
  464.  
  465.                ·    Type and brand of computer, hard disk, plus any
  466.                     peripherals.
  467.  
  468.                ·    Version of DOS plus any TSRs or device drivers in use.
  469.  
  470.                ·    Printouts of your AUTOEXEC.BAT and CONFIG.SYS files.
  471.  
  472.                ·    A printout of what is in memory from the MEM command
  473.                     (DOS 4 and above users only) or a similar utility.
  474.  
  475.                ·    The exact problem you are having.  Please be as
  476.                     specific as possible.  Having a printout of the
  477.                     screen and/or being at your computer will be helpful.
  478.  
  479.           McAfee Associates can be contacted by BBS, CompuServe, FAX, or
  480.           InterNet 24 hours a day, or by telephone at (408) 988-3832,
  481.           Monday through Friday, 7:00AM to 5:30PM Pacific Time.
  482.  
  483.                McAfee Associates, Inc.       (408) 988-3832 office
  484.                2710 Walsh Avenue, Suite 200  (408) 970-9727 fax
  485.                Santa Clara, CA  95051-0963   (408) 988-4004 BBS (25 lines)
  486.                U.S.A                         USR HST/v.32/v.42bis/MNP1-5
  487.                                              CompuServe        GO MCAFEE
  488.                                              Internet support@mcafee.com
  489.                                              America Online       MCAFEE
  490.  
  491.           If you are overseas, there may be an Authorized McAfee Associates
  492.           Agent in your area.  Please refer to the AGENTS.TXT file for a
  493.           listing of McAfee Associates Agents for support or sales.
  494.  
  495. CLEAN-UP Version 9.21V111                                Page 9
  496.  
  497.  
  498.           APPENDIX A:  CLEAN-UP'S FOREIGN LANGUAGE SUPPORT
  499.  
  500.                CLEAN-UP can display messages in a foreign language by
  501.           reading in a replacement set of messages from an external
  502.           file named MCAFEE.MSG.  When the MCAFEE.MSG file is placed in
  503.           the same directory as the CLEAN.EXE file, CLEAN will display
  504.           messages from the foreign language module instead of displaying
  505.           messages in English (American).  Currently, French and Spanish
  506.           message files come bundled with CLEAN-UP,  FRENCH.MSG and
  507.           SPANISH.MSG.
  508.  
  509.                To use a foreign language module, rename it to MCAFEE.MSG
  510.           and place it in the same directory as the CLEAN.EXE file.  When
  511.           CLEAN-UP is run, it will check for the MCAFEE.MSG file and use it,
  512.           if found.
  513.  
  514.           NOTE:  Using a foreign language module increases CLEAN-UP's memory
  515.                  requirements by the size of the foreign language file (typically
  516.                  15 to 25Kb).
  517.  
  518.                Support for other languages such as Chinese, Dutch, Finnish,
  519.           French (Canadian), German, Hungarian, Norwegian, Portuguese,
  520.           Russian, Spanish (European), Swahili, Swedish and Bulgarian is
  521.           available.  Contact your local McAfee Associates Authorized Agent
  522.           or McAfee Associates directly for availability.
  523.  
  524.  
  525.  
  526.  
  527.  
  528.  
  529.  
  530.  
  531.  
  532.  
  533.  
  534.  
  535.  
  536.  
  537.  
  538.  
  539.  
  540.  
  541.  
  542.  
  543.  
  544.  
  545.  
  546.  
  547.  
  548.  
  549.  
  550.  
  551.