home *** CD-ROM | disk | FTP | other *** search
/ Multimedia Selection / Multimedia Selection Volume One - CD-ROM.rar / MULTIMEDIA SELECTION____________.ISO / virus / nsh152 / netshld.doc < prev    next >
Text File  |  1993-07-30  |  35KB  |  991 lines

  1.  
  2.  
  3.  
  4.  
  5.  
  6.  
  7.  
  8.  
  9.  
  10.  
  11.  
  12.  
  13.  
  14.  
  15.  
  16.  
  17.  
  18.  
  19.  
  20.  
  21.  
  22.                         NETSHIELD Version 1.52 (V106)
  23.                   Copyright 1992, 1993 by McAfee Associates
  24.                              All Rights Reserved
  25.                        Documentation by Aryeh Goretsky
  26.  
  27.  
  28.  
  29.  
  30.  
  31.  
  32.  
  33.  
  34.  
  35.  
  36.  
  37.  
  38.  
  39.  
  40.  
  41.  
  42.  
  43.  
  44.  
  45.           NOTE:  Novell NetWare/386 is a registered trademark of
  46.                  Novell, Inc.
  47.  
  48.           McAfee Associates, Inc.               TEL (408) 988-3832
  49.           2710 Walsh Avenue, Suite 200          FAX (408) 970-9727
  50.           Santa Clara, California               BBS (408) 988-4004
  51.           95051-0963                            COMPUSERVE         GO MCAFEE
  52.           USA                                   INTERNET  support@mcafee.COM
  53.                                                 AMERICA ONLINE        McAfee
  54.  
  55.  
  56.                               TABLE OF CONTENTS
  57.  
  58.  
  59.           INTRODUCTION . . . . . . . . . . . . . . . . . . . . . . . . . 2
  60.  
  61.  
  62.           AUTHENTICITY . . . . . . . . . . . . . . . . . . . . . . . . . 2
  63.  
  64.  
  65.           WHAT'S NEW . . . . . . . . . . . . . . . . . . . . . . . . . . 3
  66.  
  67.  
  68.           INSTALLATION . . . . . . . . . . . . . . . . . . . . . . . . . 4
  69.  
  70.  
  71.           OPERATION. . . . . . . . . . . . . . . . . . . . . . . . . . . 5
  72.  
  73.  
  74.           CONFIGURATION OPTIONS. . . . . . . . . . . . . . . . . . . . . 6
  75.  
  76.  
  77.           REPORT OPTIONS . . . . . . . . . . . . . . . . . . . . . . . . 12
  78.  
  79.  
  80.           SIGNATURE CONTROL. . . . . . . . . . . . . . . . . . . . . . . 13
  81.  
  82.  
  83.           VIRUS REMOVAL. . . . . . . . . . . . . . . . . . . . . . . . . 14
  84.  
  85.  
  86.           TECHNICAL SUPPORT. . . . . . . . . . . . . . . . . . . . . . . 15
  87.  
  88.  
  89.           LICENSE. . . . . . . . . . . . . . . . . . . . . . . . . . . . 16
  90.  
  91.  
  92.  
  93.  
  94.  
  95.  
  96.  
  97.  
  98.  
  99.  
  100.  
  101.  
  102.  
  103.  
  104.  
  105.  
  106.  
  107.  
  108.                                    Page 1
  109.  
  110. NETSHIELD Version 1.52 (V106)                               Page 2
  111.  
  112.  
  113.           INTRODUCTION
  114.  
  115.                NETSHIELD is an anti-virus NLM (NetWare Loadable Module)
  116.           for Novell NetWare/386 Version 3.11.  It checks network file
  117.           servers for both known and unknown viruses.  Known virus
  118.           detection, including stealth and polymorphic (mutation engine)
  119.           viruses, is done using McAfee Associates' VIRUSCAN virus
  120.           scanning technology.  Unknown virus detection is handled by
  121.           computing two 16-bit Cyclic Redundancy Checks (CRC) against
  122.           files and then periodically comparing the file against its
  123.           CRC for changes.
  124.  
  125.                Key features of NETSHIELD include checking files for
  126.           viruses as they are accessed on the server, performing a
  127.           scheduled scan, and notifying users if a virus is found.
  128.           NETSHIELD does not changed the Last Accessed Date when
  129.           scanning files.
  130.  
  131.                NETSHIELD runs on any Novell NetWare/386 3.11 file server
  132.           and requires 660Kb of server memory and should utilize less
  133.           than 10% of the CPU.  NETSHIELD is not compatible with version
  134.           3.10 of Novell NetWare/386.
  135.  
  136.  
  137.           AUTHENTICITY
  138.  
  139.                NETSHIELD is packaged with the VALIDATE program to
  140.           ensure the integrity of the NETSHLD.NLM and VIR.DAT files.
  141.           The VALIDATE.DOC file tells how to use VALIDATE.  VALIDATE
  142.           can be used to check subsequent versions of NETSHIELD for
  143.           tampering.
  144.  
  145.                The validation results for Version 1.52 (V106) should be:
  146.  
  147.                     File Name:  NETSHLD.NLM       VIR.DAT
  148.                          Size:  127,231           46,287
  149.                          Date:  07-30-1993        06-24-1993
  150.                Check Method 1:  8598              5209
  151.                Check Method 2:  0E32              1ED0
  152.  
  153.           If your copy of NETSHIELD differs, it may have been damaged.
  154.           Always obtain your copy of NETSHIELD from a known source.  The
  155.           latest version of NETSHIELD and validation data for NETSHLD.NLM
  156.           and VIR.DAT can be obtained from McAfee Associates' bulletin
  157.           board system at (408) 988-4004,from the McAfee Virus Help
  158.           Forum on CompuServe (GO MCAFEE), via the Internet from the
  159.           pub/antivirus directory of the mcafee.com site, or from America
  160.           Online's McAfee Associates' area (Keyword: McAfee).
  161.  
  162.  
  163.  
  164.  
  165. NETSHIELD Version 1.52 (V106)                               Page 3
  166.  
  167.  
  168.                All versions of McAfee Associates' NETSHIELD have been
  169.           archived with Version 1.10 of PKWare's PKZIP Authentic File
  170.           Verification.  If you do not see an "-AV" after every file is
  171.           unzipped and receive the "Authentic Files Verified! # NWN405
  172.           Zip Source: McAFEE ASSOCIATES" message then you be using a
  173.           different version of PKUNZIP, such as 2.04.  Use PKUNZIP 1.10
  174.           if you wish to have Authenticity Verification displayed when
  175.           you unarchive the files.
  176.  
  177.  
  178.           WHAT'S NEW
  179.  
  180.                NETSHIELD Version 1.52 automatically ignores changes
  181.           made to the Novell NetWare bindery files NET$OBJ.SYS,
  182.           NET$PROP.SYS, and NET$VAL.SYS when performing CRC checking
  183.           for unknown viruses.  This prevents NETSHIELD from
  184.           reporting that these frequently-changing data files have
  185.           been infected by a virus.
  186.  
  187.                Entries to the list of files or directories not to be
  188.           CRC-checked no longer have to be entered alphabetically.
  189.  
  190.                Re-entering information into a field with prior data in
  191.           it (such as a file or directory name) clears the field if the
  192.           first key pressed is a non-editing (cursor, Insert, or
  193.           Delete) key.
  194.  
  195.                Passwords are no longer case-sensitive.
  196.  
  197.                NETSHIELD will accept the SUPERVISOR password in
  198.           place of the NETSHIELD password for any password-protected
  199.           options.
  200.  
  201.                NETSHIELD can now be unloaded from the system console
  202.           prompt if password protection has not been selected.
  203.  
  204.                NETSHIELD unloads in several seconds, instead of
  205.           taking two or more minutes to unload.
  206.           
  207.                The "Print Configuration Report" option now prints
  208.           to printers attached to the file server.
  209.  
  210.  
  211.  
  212.  
  213.  
  214.  
  215.  
  216.  
  217.  
  218.  
  219.  
  220. NETSHIELD Version 1.52 (V106)                               Page 4
  221.  
  222.  
  223.           INSTALLATION
  224.  
  225.                Copy the NETSHLD.NLM and VIR.DAT files together into the
  226.           SYS:SYSTEM directory or any other directory.  Add one of the
  227.           following lines to your AUTOEXEC.NCF file:
  228.  
  229.                LOAD NETSHLD
  230.                     runs NETSHIELD with the default settings and no
  231.                     configuration file
  232.  
  233.                LOAD NETSHLD LOAD
  234.                     runs NETSHIELD with the default configuration
  235.                     file, VIR$CFG.DAT, from the SYS:SYSTEM directory
  236.  
  237.                LOAD NETSHLD LOAD={path and filename}
  238.                     run NETSHIELD with a user-specified configuration file
  239.                     from a user-specified directory.
  240.  
  241.           NOTE:  If NETSHIELD is run from directory other than SYS:SYSTEM,
  242.                  the complete path and filename must be entered after the
  243.                  "LOAD=" statement.
  244.  
  245.                It is recommended that when NETSHIELD is installed for the
  246.           first time, a configuration file be created and saved for it.
  247.           This way, NETSHIELD will always be loaded with optimal virus
  248.           detection for your environment.
  249.  
  250.                Unless otherwise specificed, NETSHIELD creates, loads,
  251.           and saves configuration files and reports in the same
  252.           directory the NETSHLD.NLM file is located in,
  253.  
  254.  
  255.  
  256.  
  257.  
  258.  
  259.  
  260.  
  261.  
  262.  
  263.  
  264.  
  265.  
  266.  
  267.  
  268.  
  269.  
  270.  
  271.  
  272.  
  273.  
  274.  
  275. NETSHIELD Version 1.52 (V106)                               Page 5
  276.  
  277.  
  278.           OPERATION
  279.  
  280.                 When NETSHIELD is run the message "Please wait, loading
  281.           patterns." appears on the Novell Console screen.  Once the
  282.           patterns have been loaded the Available Options Menu appears:
  283.  
  284.           _________________ AVAILABLE OPTIONS MENU ______________________
  285.           Do a scan immediately (Terminate a current scan)
  286.           Configuration options
  287.           Report options
  288.           Signature control
  289.           Exit
  290.           _______________________________________________________________
  291.           NOTE:  Options inside parentheses denote "toggled" options
  292.  
  293.           OPTION:  Do a scan immediately (Terminate a current scan)
  294.           MEANS:   Starts (stops) scan of files for viruses.
  295.           EXPLANATION: Starts an Immediate scan of all selected
  296.           volumes for viruses.  To choose which volumes are scanned,
  297.           select Configuration Options -> What to scan -> Volumes
  298.           to scan.  Selecting "Terminate a current scan" will stop
  299.           an Immediate or Period (scheduled) scan.
  300.  
  301.           OPTION:  Configuration options
  302.           MEANS:   Set NETSHIELD's parameters.
  303.           EXPLANATION: Brings up the Configuration Menu.  From this
  304.           menu the various NETSHIELD parameters can be set.  For
  305.           more information, please refer to the CONFIGURATION OPTIONS
  306.           section.
  307.  
  308.           OPTION:  Report Options
  309.           MEANS:   Set reporting options, view log file.
  310.           EXPLANATION: Brings up the Report Options Menu.  From this
  311.           menu the various NETSHIELD reporting options can be set.  For
  312.           more information, please refer to the REPORT OPTIONS section.
  313.  
  314.           OPTION:  Signature Control
  315.           MEANS:   Update or add virus signatures
  316.           EXPLANATION: Brings up the Signature Control Menu.  From this
  317.           menu a new set of virus signatures can be loaded, a new virus
  318.           string can be added, and cross-server virus signature updating
  319.           can be toggled on and off.  For more information, please refer
  320.           to the SIGNATURE CONTROL section.
  321.  
  322.           OPTION:  Exit
  323.           MEANS:   Unload NETSHIELD
  324.           EXPLANATION: Shut down and exit to System Console.
  325.           Console.  If an "unload password" has been selected, it
  326.           must be entered before NETSHIELD unloads itself.  NETSHIELD
  327.           can not be unloaded from the System Console command line.
  328.           If a regular (Immediate or Periodic) scan is being
  329.           performed, it will be halted when NETSHIELD unloads.
  330. NETSHIELD Version 1.52 (V106)                               Page 6
  331.  
  332.  
  333.           CONFIGURATION OPTIONS
  334.  
  335.                The Configuration Menu is the menu from which various
  336.           parameters for NETSHIELD are set.  From the Configuration
  337.           Menu, the following options may be selected:
  338.  
  339.           __________________ CONFIGURATION MENU _________________________
  340.           On-access scanning options
  341.           Period-scanning options
  342.           Actions on virus detection
  343.           What to Scan
  344.           Contact options
  345.           Configuration file options
  346.           Speed/Accuracy controls
  347.           CRC controls
  348.           Password Access Control
  349.           Return to previous menu
  350.           _______________________________________________________________
  351.  
  352.           OPTION:  On-access scanning options
  353.           MEANS:   Select accesses to trap for scanning.
  354.           EXPLANATION: Brings up the Trap Access Menu.  From this menu
  355.           scanning can be selected for Incoming files, Outgoing files,
  356.           both, or None.  Selecting "Return to Previous menu" or pressing
  357.           the Escape key returns to the previous menu.
  358.  
  359.           OPTION:  Period-scanning options
  360.           MEANS:   Schedule a scan for a specific time.
  361.           EXPLANATION: Brings up the Activate/Deactivate Menu:
  362.  
  363.           __________________ ACTIVATE/DEACTIVE MENU _____________________
  364.           Activate (Deactivate)
  365.           Priority to run with
  366.           Return to Previous Menu
  367.           _______________________________________________________________
  368.           NOTE:  Options inside parentheses denote "toggled" options
  369.  
  370.                The "Activate" item allows scans to be scheduled on a
  371.           Daily, Weekly, or Monthly basis.
  372.                When selecting a "Daily" scan, NETSHIELD will prompt
  373.           the user to enter the time to start scanning.  Enter the
  374.           time in "24 hour" format, e.g., 1:00PM becomes 1300 hours.
  375.  
  376.                Selecting "Deactivate" disables period-scanning.  If a
  377.           period-scan is running when "Deactivate" is selected, the
  378.           scan will continue until finished.  Select "Terminate a
  379.           current scan" from the Available Options Menu to halt a
  380.           current periodic scan.
  381.  
  382.  
  383.  
  384.  
  385. NETSHIELD Version 1.52 (V106)                               Page 7
  386.  
  387.  
  388.                Select "Priority to run with" selects the amount of
  389.           CPU time NETSHIELD is to use when performing a periodic
  390.           scan.  Ten levels of priority are available, with 1 being
  391.           the highest and 10 being the slowest.  When run with a
  392.           priority setting of 1, 40-50% CPU usage is added and
  393.           approximately 1 file is scanned per second.  When run with
  394.           a priority of 10, 1-2% CPU usage is added and 1 file is
  395.           scanned approximately every 10 seconds.  If no priority is
  396.           set, priority 5 will be assumed.  If a priority of 0 is set,
  397.           NETSHIELD will run at the speed of the previous major
  398.           release, Version 1.04 (there is no equivalent in the 1-10
  399.           settings for this priority).
  400.                Select "Return to Previous Menu" to return to the
  401.           previous menu with no changes made to the options.
  402.  
  403.           NOTE:  When scheduling a periodic scan it is recommend to
  404.                  select a time when server utilization is low.
  405.  
  406.           OPTION:  Actions on virus detection
  407.           MEANS:   What to do if a virus is found.
  408.           EXPLANATION: Brings up the "Actions to take on virus
  409.           detection" Menu.  From here, the actions to take against
  410.           files and the list of users to contact when a virus is found
  411.           is configured.
  412.  
  413.                Choosing "File Actions" brings up the "Action when
  414.           virus found" Menu.  From here select from the following
  415.           options:
  416.                Selecting "Delete infected file" deletes virus-infected
  417.           filies.  Deleted files can be recovered by the SALVAGE
  418.           command.
  419.                Selecting "Overwrite and delete" wipes virus-infected
  420.           files.  Files deleted in this manner can NOT be recovered.
  421.                Selecting "Move infected file" moves infected files
  422.           to the directory specified by "Set move-to directory."
  423.                Selecting "Leave infected files alone" performs no
  424.           action on infected files.
  425.                Selecting "Set move-to directory" chooses the destination
  426.           directory to which infected files are moved.  If no directory
  427.           is specified then a subdirectory named \INFECTED is created in
  428.           the current directory and infected files are moved into it.
  429.                Selecting "Return to Previous Menu" displays the current
  430.           Action and returns to the previous menu.
  431.  
  432.  
  433.  
  434.  
  435.  
  436.  
  437.  
  438.  
  439.  
  440. NETSHIELD Version 1.52 (V106)                               Page 8
  441.  
  442.  
  443.           OPTION:  What to Scan
  444.           MEANS:   Set areas of server, files and users to scan
  445.           EXPLANATION:  Brings up the "What Areas to Scan and Exclude"
  446.           Menu from which volumes and file extensions to scan are
  447.           selected, and users and directories to ignore are selected
  448.           The following options are available:
  449.  
  450.           ____________ WHAT AREAS TO SCAN AND EXCLUDE MENU ______________
  451.           Volumes to Scan
  452.           Change scanned extensions
  453.           Ignore Users
  454.           Skip directories
  455.           Return to Previous Menu
  456.           _______________________________________________________________
  457.  
  458.  
  459.                Selecting "Volumes to scan" determines which volumes
  460.           will be scanned during Immediate and Period (scheduled)
  461.           scanning.  On-Access scanning checks all mounted volumes and
  462.           is not affected by this option.  By default, all mounted
  463.           volumes are scanned.  Press the INS key to insert a volume
  464.           name, the DEL key to remove one, and the ESC key to exit.
  465.                Selecting "Change scanned extensions" brings up the
  466.           "Change extensions scanned" menu.  Select from the following
  467.           options:
  468.  
  469.           _________________ CHANGE EXTENSIONS SCANNED ___________________
  470.           Extensions to scan on access
  471.           Extensions to scan during regular scan
  472.           Extensions that will NOT be scanned
  473.           Extensions that will be checked by CRC
  474.           Return to Previous Menu
  475.           _______________________________________________________________
  476.  
  477.                Selecting "Extensions to scan on access" allows changes
  478.           to the list of file extensions checked during On-Access
  479.           scanning.  By default, .COM, .EXE, .OV?, and .SYS are
  480.           selected.
  481.                Selecting "Extensions to scan during regular scan" allows
  482.           changes to the list of file extensions checked during Period
  483.           (scheduled) scanning.  By default, .COM, .EXE, .OV?, and
  484.           .SYS are selected.
  485.                Selecting "Extensions that will NOT be scanned" allows
  486.           changes to the list of file extensions that you which to
  487.           exclude from both types of scanning.  This list is empty by
  488.           default.
  489.  
  490.                Selecting "Extensions that will be checked by CRC" allows
  491.           changes to the list of file extensions to check for unknown
  492.           viruses using CRC checking.  By default, .COM, .EXE, .OV?, and
  493.           .SYS are selected.
  494.  
  495.                Press the INS key to insert a file extension, the DEL key
  496.           to remove them, and the ESC key to exit.
  497.  
  498.                To scan ALL files, including data, for viruses remove any
  499.           current filename extensions and set the On Access and Regular
  500.           scanning extensions to "*".
  501.  
  502.           NOTE:  Scanning all files may impact server performance.  For
  503.                  this reason, scanning all files is generally not
  504.                  recommended.
  505.  
  506.           NOTE:  Using "*" or "???" as an extension is not recommended
  507.                  for CRC checking, since this will cause all files to
  508.                  be added to the CRC data file, including data files,
  509.                  batch files, bindery files and other files which
  510.                  change frequently.
  511.  
  512.                Selecting "Return to Previous Menu" displays the current
  513.           Action and returns to the previous menu.
  514.  
  515.                Selecting "Ignore users" specifies which users should not
  516.           be scanned for virus-infected files.  This option should only be 
  517.           used to exclude accounts that run unattended processes, such as 
  518.           network backup.  This will allow the process to continue if the 
  519.           account tries to access an infected file.  "Ignore users" only 
  520.           skips virus scanning during On-Access scanning; Immediate and 
  521.           Period (scheduled) scanning will still occur, and entries will 
  522.           still be added to the log file.
  523.                Selecting "Skip directories" selects which directories
  524.           will not be scanned for virus infected files.  This option
  525.           should be used for excluding directories which contain virus-
  526.           infected files, such as the containment directory created by
  527.           NETSHIELD to move virus infected files into.  When inserting
  528.           a directory to be skipped, the name of the file server,
  529.           volume and directory must be entered in the following format:
  530.  
  531.                     {file server}/{volume name}:/{directory}/
  532.  
  533.           Note the placement of the forward slashes and colon.
  534.                Select "Non-CRC checked files" to enter directories
  535.           or files not to create CRC checks for.  When inserting a
  536.           directory to be skipped, the name of the volume and the
  537.           subdirectory must be entered.  When inserting a filename,
  538.           the complete volume, subdirectory, and filename must be
  539.           entered.  No wildcards can be used for file or directory
  540.           names.
  541.  
  542.                Selecting "Return to Previous Menu" displays the current
  543.           Action and returns to the previous menu.
  544.  
  545.  
  546.  
  547.  
  548.  
  549.  
  550. NETSHIELD Version 1.52 (V106)                               Page 9
  551.  
  552.  
  553.           OPTION:  Configuration file options
  554.           MEANS:   Load and save NETSHIELD configurations.
  555.           EXPLANATION: Selecting "Configuration file options" brings
  556.           up the "Save and Load Configurations" Menu.  From here,
  557.           different configurations can be loaded, saved, and written.
  558.  
  559.                Select "Load configuration file" to load a configuration
  560.           file for NETSHIELD.
  561.                Select "Save configuration file" to save a configuration
  562.           file for NETSHIELD
  563.  
  564.           NOTE:  If no configuration file was specified when NETSHIELD
  565.                  was loaded, then the default path is used and the
  566.                  filename is set to VIR$CFG.DAT.  Pressing any key will
  567.                  clear the default and allow a new path and filename to
  568.                  be entered.
  569.  
  570.                Selecting "Write configuration report" allows an ASCII
  571.           text file containing NETSHIELD's options to be saved.
  572.           NETSHIELD defaults to a filename of VIR$CFG.TXT in the same
  573.           directory that the NETSHLD.NLM file is located in.  Pressing
  574.           any key will clear the default filename and allow a new path
  575.           and filename to be entered.
  576.  
  577.           NOTE:  The configuration report must be written to the
  578.                  network drive.  It can not be written to the local
  579.                  drive of a workstation.
  580.  
  581.                Selecting "Print configuration report" allows the
  582.           configuration report to be sent to any print queue available
  583.           to the file server.
  584.  
  585.                Selecting "Return to Previous Menu" displays the current
  586.           Action and returns to the previous menu.
  587.  
  588.           OPTION:  Speed/Accuracy controls
  589.           MEANS:   Set NETSHIELD for speed or accuracy during scanning
  590.           EXPLANATION: This option optimizes NETSHIELD for speed or
  591.           for accuracy when scanning.  When set to "Full Scanning"
  592.           NETSHIELD will check a greater portion of files for viruses
  593.           then when set to "Fast Scanning".  Using "Fast Scanning" may
  594.           reduce the accuracy of NETSHIELD.
  595.  
  596.  
  597.  
  598.  
  599.  
  600.  
  601.  
  602.  
  603.  
  604.  
  605. NETSHIELD Version 1.52 (V106)                               Page 10
  606.  
  607.  
  608.           OPTION:  CRC controls
  609.           MEANS:   Set and configure CRC checking for unknown viruses
  610.           EXPLANATION: Brings up the "CRC Control" Menu.  From here,
  611.           NETSHIELD can be set to detect unknown viruses using CRC
  612.           checking.  Available options are:
  613.  
  614.                Selecting "No CRC check" disables checking for unknown
  615.           unknown viruses via CRC checks.
  616.                Selecting "Fast CRC" check performs a CRC check against
  617.           the beginning of a file.  If no entry exists in the CRC data
  618.           file, NETSHIELD will create an entry for it.
  619.                Selecting "Full CRC check (SLOW!)" performs a CRC check
  620.           against all of a file.  If no entry exists in the CRC data
  621.           file, NETSHIELD will create an entry for it.
  622.                Selecting "Set filename to store CRC's in" allows the
  623.           name and location of the CRC data file to be changed.  By
  624.           default, it is set to VIR$CRC.DAT and stored in the same
  625.           directory as the NETSHLD.NLM file.
  626.                Selecting "Extensions that will be checked by CRC"
  627.           brings up the "Extensions to scan" pop-up menu.  To add
  628.           extensions, press the INS key, to remove an extension, press
  629.           the DEL key, and to exit, press the ESC key.
  630.  
  631.           NOTE:  Using "*" or "???" as an extension is not recommended
  632.                  since this will cause all files to be added to the
  633.                  CRC data file, including data files, batch files,
  634.                  bindery files and other files which are subject to
  635.                  change frequently.
  636.  
  637.                Selecting "Return to Previous Menu" displays the current
  638.           Action and returns to the previous menu.
  639.  
  640.           OPTION:  Password Access Control
  641.           MEANS:   Set passwords to unload NLM or change configuration
  642.           EXPLANATION: Allows passwords to be set for exiting NETSHIELD
  643.           or changing its configuration.
  644.  
  645.                Selecting "Enter Password" allows a password to be set
  646.           for unloading NETSHIELD and optionally changing NETSHIELD's
  647.           configuration.  The password is not case-sensitive, can be up
  648.           to forty (40) characters long, and can be any mix of
  649.           alaphnumeric and punctuation characters.  If a password
  650.           exists, then it must be re-entered before the password can be
  651.           changed or removed.
  652.                Selecting "Enable Configuration Menu password (Disable
  653.           Configuration Menu password)" toggles between requiring the
  654.           password to change NETSHIELD's configuration and not
  655.           requiring it.
  656.                Selecting "Return to Previous Menu" returns to the
  657.           Configuration Menu.
  658.  
  659.  
  660. NETSHIELD Version 1.52 (V106)                               Page 11
  661.  
  662.  
  663.           REPORT OPTIONS
  664.  
  665.                The Report Options Menu is the menu from which the
  666.           the creation and viewing of NETSHIELD log files are set.
  667.           From the Report Options Menu, the following options may be
  668.           selected:
  669.  
  670.           __________________ REPORT OPTIONS MENU _______________________
  671.           Set path for log file
  672.           Enable logging (Disable logging)
  673.           View log file
  674.           Print log file
  675.           Print and clear log
  676.           Clear log
  677.           Return to Previous Menu
  678.           _______________________________________________________________
  679.  
  680.  
  681.           OPTION:  Set path for log file
  682.           MEANS:   Select destination directory for report
  683.           EXPLANATION: Specifies the location to store reports created
  684.           by NETSHIELD.  The current log file is always displayed.  If
  685.           the log file has not been configured, the default filename
  686.           will be VIR$LOG.DAT.  Press any key to clear the filename and
  687.           enter a new one.
  688.  
  689.           OPTION:  Enable Logging (Disable logging)
  690.           MEANS:   Create (do not create) a log file
  691.           EXPLANATION: This option toggles creation of a virus incident
  692.           log file on and off.
  693.  
  694.           OPTION:  View log file
  695.           MEANS:   Display log file
  696.           EXPLANATION: View any log files of virus incidents.
  697.                Use the HOME key to view the first entry in the log file,
  698.           the END key to view the last entry, the PGUP and PGDN keys to
  699.           view the log file one screen at a time, and the ESC key to
  700.           exit.
  701.  
  702.           OPTION:  Print log file
  703.           MEANS:   Send log file to print queue
  704.           EXPLANATION: Displays a list of available print queues on
  705.           the server to print the log file to.  Use the cursor keys
  706.           to select a print queue, ENTER to accept, and ESC to abort.
  707.  
  708.           OPTION:  Print and clear log file
  709.           MEANS:   Send log file to print queue, erase log file
  710.           EXPLANATION: Displays a list of available print queues on
  711.           the server to print the log file to.  After printing, the
  712.           log file is erased.  Use the cursor keys to select a print
  713.           queue, ENTER to accept, and ESC to abort.
  714.  
  715. NETSHIELD Version 1.52 (V106)                               Page 12
  716.  
  717.  
  718.  
  719.           OPTION:  Clear log
  720.           MEANS:   Erase the current log file
  721.           EXPLANATION: Deletes the current log file.
  722.  
  723.                Selecting "Return to Previous Menu" displays the current
  724.           Action and returns to the previous menu.
  725.  
  726.  
  727.  
  728.  
  729.  
  730.  
  731.  
  732.  
  733.  
  734.  
  735.  
  736.  
  737.  
  738.  
  739.  
  740.  
  741.  
  742.  
  743.  
  744.  
  745.  
  746.  
  747.  
  748.  
  749.  
  750.  
  751.  
  752.  
  753.  
  754.  
  755.  
  756.  
  757.  
  758.  
  759.  
  760.  
  761.  
  762.  
  763.  
  764.  
  765.  
  766.  
  767.  
  768.  
  769.  
  770. NETSHIELD Version 1.52 (V106)                               Page 13
  771.  
  772.  
  773.           SIGNATURE CONTROL
  774.  
  775.                The Signature Control Menu is the menu from which
  776.           NETSHIELD's virus signature file is updated and external
  777.           virus signature search strings are entered.  From it,
  778.           the following options may be selected:
  779.  
  780.           OPTION:  Update signature with new VIR.DAT
  781.           MEANS:   Load a new signature file into memory
  782.           EXPLANATION: Reads a new virus signature pattern file in
  783.           to memory.  By default, the file VIR.DAT will be loaded
  784.           from the same directory the NETSHLD.NLM file is located in.
  785.           To change this, press a key and type in the new directory
  786.           and file name for the pattern file.
  787.  
  788.           OPTION:  Load external strings
  789.           MEANS:   Insert a new individual virus signature string
  790.           EXPLANATION:  Reads in a user-created ASCII text file
  791.           containing a search string for a new virus.  For the beta
  792.           release, please refer to the VIRUSCAN documentation on how
  793.           to create one.
  794.  
  795.           OPTION:  Disallow cross server updating (Allow cross server updating)
  796.           MEANS:   Enable (Disable) pattern updates between servers
  797.           EXPLANATION:  Toggles on and off updates of virus signature
  798.           pattern files between different file servers running NETSHIELD
  799.           on the network.
  800.  
  801.           OPTION:      Return to previous menu
  802.           MEANS:       Exit
  803.           EXPLANATION: Leaves the Signature Control Menu and returns to
  804.           the Available Options Menu.
  805.  
  806.  
  807.  
  808.  
  809.  
  810.  
  811.  
  812.  
  813.  
  814.  
  815.  
  816.  
  817.  
  818.  
  819.  
  820.  
  821.  
  822.  
  823.  
  824.  
  825. NETSHIELD Version 1.52 (V106)                               Page 14
  826.  
  827.  
  828.  
  829.           VIRUS REMOVAL
  830.  
  831.                It is strongly recommended that you get experienced help
  832.           in dealing with viruses if you are unfamilar with anti-virus
  833.           software and methods.  This is especially true for 'critical'
  834.           viruses that infect files whenever they are accessed and master
  835.           boot record (partition table) and boot sector infecting viruses
  836.           as improper removal can result in the loss of all data and use
  837.           of the infected disk(s).
  838.  
  839.                If you require assistance with a computer virus incident,
  840.           you can contact McAfee Associates for help by BBS, FAX,
  841.           telephone, Internet, CompuServe, or America Online.  There is
  842.           no charge for technical support directly from McAfee
  843.           Associates.
  844.                Technical support through any of McAfee Associates'
  845.           Authorized Agents may be billed at normal support rates.
  846.  
  847.                All of McAfee Associates' programs can be downloaded from
  848.           our BBS, the mcafee.com or SIMTEL20 sites on the Internet, the
  849.           McAfee Virus Help Forum on CompuServe, the McAfee area on America
  850.           Online, or from any of the agents listed in the enclosed
  851.           AGENTS.TXT text file.
  852.  
  853.  
  854.  
  855.  
  856.  
  857.  
  858.  
  859.  
  860.  
  861.  
  862.  
  863.  
  864.  
  865.  
  866.  
  867.  
  868.  
  869.  
  870.  
  871.  
  872.  
  873.  
  874.  
  875.  
  876.  
  877.  
  878.  
  879.  
  880. NETSHIELD Version 1.52 (V106)                               Page 15
  881.  
  882.  
  883.           TECHNICAL SUPPORT
  884.  
  885.                For fast and accurate help, please have the following
  886.           information ready when you contact McAfee Associates:
  887.  
  888.                -    Version number of NETSHIELD x.xx (Vyy)
  889.  
  890.                -    Brand and model of server, hard disk, installed
  891.                     cards, and any other peripherals.
  892.  
  893.                -    Version of NetWare.
  894.  
  895.                -    Printouts of the AUTOEXEC.NCF and STARTUP.NCF files.
  896.  
  897.                _    Printout of NETSHIELD Configuration Report.
  898.  
  899.                -    The exact problem you are having.  Please be as
  900.                     specific as possible.  Having a printout of the
  901.                     screen and/or being at the system console will be
  902.                     helpful.
  903.  
  904.           In the case of a network crash, please include the following:
  905.  
  906.                -    Type of error from the ABEND Message.
  907.  
  908.                -    Thread which caused the error.
  909.  
  910.                -    What was NETSHIELD doing at the time of the crash.
  911.  
  912.                -    Is the problem reproducable?
  913.  
  914.  
  915.           Technical support  can be contacted by BBS, CompuServe, FAX,
  916.           Internet, or America Online 24 hours a day, or by telephone at
  917.           (408) 988-3832, Monday through Friday, 7:00AM to 5:30PM Pacific
  918.           Time.
  919.  
  920.                McAfee Associates             TEL (408) 988-3832 office
  921.                2710 Walsh Avenue, Suite 200  FAX (408) 970-9727
  922.                Santa Clara, CA  95051-0963   BBS (408) 988-4004 (24 line)
  923.                U.S.A                         USR HST/v.32/v.42bis/MNP 1-5
  924.                                              COMPUSERVE         GO MCAFEE
  925.                ATTN: Technical Support       INTERNET  support@mcafee.COM
  926.                                              AMERICA ONLINE        McAfee
  927.  
  928.           If you are overseas, there may be an Authorized McAfee Associates
  929.           Agent in your area.  Please refer to the AGENTS.TXT file for a
  930.           listing of McAfee Associates Agents.
  931.  
  932.  
  933.  
  934.  
  935. NETSHIELD Version 1.52 (V106)                               Page 16
  936.  
  937.  
  938.           LICENSE
  939.  
  940.                NETSHIELD may be copied and distributed for testing and
  941.           evaluation purposes on a trial period of five (5) days.  If you
  942.           wish to use NETSHIELD after the trial period, a license is
  943.           required.  Licenses are available for internal use within
  944.           businesses, organizations, government agencies, and external
  945.           use by repair centers and other service organizations.  License
  946.           fees are based on the size of the network or number of copies
  947.           required.  Information on licensing can be obtained from McAfee
  948.           Associates or any of its Authorized Agents listed in the
  949.           accompanying AGENTS.TXT file.
  950.  
  951.  
  952.  
  953.  
  954.  
  955.  
  956.  
  957.  
  958.  
  959.  
  960.  
  961.  
  962.  
  963.  
  964.  
  965.  
  966.  
  967.  
  968.  
  969.  
  970.  
  971.  
  972.  
  973.  
  974.  
  975.  
  976.  
  977.  
  978.  
  979.  
  980.  
  981.  
  982.  
  983.  
  984.  
  985.  
  986.  
  987.  
  988.  
  989.  
  990.  
  991.