home *** CD-ROM | disk | FTP | other *** search
/ ShareWare OnLine 2 / ShareWare OnLine Volume 2 (CMS Software)(1993).iso / network / netshld.zip / NETSHLD.DOC < prev    next >
Text File  |  1993-05-03  |  36KB  |  1,005 lines

  1.  
  2.  
  3.  
  4.  
  5.  
  6.  
  7.  
  8.  
  9.  
  10.  
  11.  
  12.  
  13.  
  14.  
  15.  
  16.  
  17.  
  18.  
  19.  
  20.  
  21.  
  22.                          NETSHIELD Version 1.5 (V104)
  23.                   Copyright 1992, 1993 by McAfee Associates
  24.                              All Rights Reserved.
  25.                        Documentation by Aryeh Goretsky
  26.  
  27.  
  28.  
  29.  
  30.  
  31.  
  32.  
  33.  
  34.  
  35.  
  36.  
  37.  
  38.  
  39.  
  40.  
  41.  
  42.  
  43.  
  44.  
  45.           NOTE:  Novell NetWare/386 is a registered trademark of
  46.                  Novell, Inc.
  47.  
  48.           McAfee Associates, Inc.               TEL (408) 988-3832
  49.           3350 Scott Blvd, Bldg 14              FAX (408) 970-9727
  50.           Santa Clara, California               BBS (408) 988-4004
  51.           95054-3107                            CompuServe         GO MCAFEE
  52.           USA                                   Internet  support@mcafee.COM
  53.  
  54.  
  55.  
  56.                               TABLE OF CONTENTS
  57.  
  58.  
  59.           INTRODUCTION . . . . . . . . . . . . . . . . . . . . . . . . . 2
  60.  
  61.  
  62.           AUTHENTICITY . . . . . . . . . . . . . . . . . . . . . . . . . 3
  63.  
  64.  
  65.           WHAT'S NEW . . . . . . . . . . . . . . . . . . . . . . . . . . 4
  66.  
  67.  
  68.           INSTALLATION . . . . . . . . . . . . . . . . . . . . . . . . . 5
  69.  
  70.  
  71.           OPERATION. . . . . . . . . . . . . . . . . . . . . . . . . . . 6
  72.  
  73.  
  74.           CONFIGURATION OPTIONS. . . . . . . . . . . . . . . . . . . . . 7
  75.  
  76.  
  77.           REPORT OPTIONS . . . . . . . . . . . . . . . . . . . . . . . . 13
  78.  
  79.  
  80.           SIGNATURE CONTROL. . . . . . . . . . . . . . . . . . . . . . . 15
  81.  
  82.  
  83.           VIRUS REMOVAL. . . . . . . . . . . . . . . . . . . . . . . . . 16
  84.  
  85.  
  86.           TECHNICAL SUPPORT. . . . . . . . . . . . . . . . . . . . . . . 17
  87.  
  88.  
  89.           LICENSE. . . . . . . . . . . . . . . . . . . . . . . . . . . . 18
  90.  
  91.  
  92.  
  93.  
  94.  
  95.  
  96.  
  97.  
  98.  
  99.  
  100.  
  101.  
  102.  
  103.  
  104.  
  105.  
  106.  
  107.  
  108.                                    Page 1
  109.  
  110. NETSHIELD Version 1.5 (V104)                               Page 2
  111.  
  112.  
  113.           INTRODUCTION
  114.  
  115.                NETSHIELD is an anti-virus NLM (NetWare Loadable Module)
  116.           for Novell NetWare/386 Version 3.11.  It checks network file
  117.           servers for both known and unknown viruses.  Known virus
  118.           detection, including stealth and polymorphic (mutation engine)
  119.           viruses, is done using McAfee Associates' VIRUSCAN virus
  120.           scanning technology.  Unknown virus detection is handled by
  121.           computing two 16-bit Cyclic Redundancy Checks (CRC) against
  122.           files and then periodically comparing the file against its
  123.           CRC for changes.
  124.  
  125.                Key features of NETSHIELD include: checking files for
  126.           viruses as they are accessed on the server; performing a
  127.           scheduled scan; notifying users if a virus is found;
  128.           automatically updating all servers running NETSHIELD with
  129.           the latest virus pattern file; and unknown virus detection
  130.           by CRC comparison.
  131.  
  132.                NETSHIELD does not changed the Last Accessed Date when
  133.           scanning files.
  134.  
  135.                NETSHIELD runs on any Novell NetWare/386 3.11 file server
  136.           with a minimum of 660Kb of free memory and should utilize less
  137.           than 10% of the CPU, on average, over a 24 hour period.
  138.  
  139.           NETSHIELD is not compatible with version 3.10 of Novell
  140.           NetWare/386.
  141.  
  142.                NETSHIELD's On-Access scanning feature may not be
  143.           compatible with NetWare Version 4.0.  A 4.0-specific
  144.           version of NETSHIELD will be available after we determine
  145.           what does not work, why it doesn't work, and how to fix it
  146.           so that it does work.
  147.  
  148.  
  149.  
  150.  
  151.  
  152.  
  153.  
  154.  
  155.  
  156.  
  157.  
  158.  
  159.  
  160.  
  161.  
  162.  
  163.  
  164.  
  165. NETSHIELD Version 1.5 (V104)                               Page 3
  166.  
  167.  
  168.           AUTHENTICITY
  169.  
  170.                NETSHIELD is packaged with the VALIDATE program to
  171.           ensure the integrity of the NETSHLD.NLM and VIR.DAT files.
  172.           The VALIDATE.DOC file tells how to use VALIDATE.  VALIDATE
  173.           can be used to check subsequent versions of NETSHIELD for
  174.           tampering.
  175.  
  176.                The validation results for Version 1.5 (V104) should be:
  177.  
  178.                     File Name:  NETSHLD.NLM       VIR.DAT
  179.                          Size:  117,895           42,720
  180.                          Date:  04-29-1993        05-03-1993
  181.                Check Method 1:  650C              2DE6
  182.                Check Method 2:  000F              0F31
  183.  
  184.           If your copy of NETSHIELD differs, it may have been damaged.
  185.           Always obtain your copy of NETSHIELD from a known source.  The
  186.           latest version of NETSHIELD and validation data for NETSHLD.NLM
  187.           and VIR.DAT can be obtained from McAfee Associates' bulletin
  188.           board system at (408) 988-4004, from the McAfee Virus Help
  189.           Forum on CompuServe (GO MCAFEE), or via the Internet from the
  190.           pub/antivirus directory of the mcafee.com site.
  191.                All versions of McAfee Associates' NETSHIELD have been
  192.           archived with Version 1.10 of PKWare's PKZIP Authentic File
  193.           Verification.  When unzipped with Version 1.10 of PKWare's
  194.           PKUNZIP program, an "-AV" will be displayed after each file
  195.           is unzipped and an "Authentic Files Verified! # NWN405  Zip
  196.           Source: McAFEE ASSOCIATES" message will appear once all files
  197.           are unzipped.
  198.  
  199.           NOTE:  If you do not receive the AV messages, you may be
  200.                  using a different version of PKUNZIP, such as Version
  201.                  2.04.  Use PKUNZIP Version 1.10 to unzip the files if
  202.                  you wish to have Authenticity Verification displayed
  203.                  when the files are unzipped.
  204.  
  205.  
  206.  
  207.  
  208.  
  209.  
  210.  
  211.  
  212.  
  213.  
  214.  
  215.  
  216.  
  217.  
  218.  
  219.  
  220. NETSHIELD Version 1.5 (V104)                               Page 4
  221.  
  222.  
  223.           WHAT'S NEW
  224.  
  225.  
  226.                NETSHIELD Version 1.5 replaces Version 1.11.  Many new
  227.           features have been added since Version 1.11:
  228.  
  229.           ·     NETSHIELD will automatically poll other file servers
  230.                 running NETSHIELD and update their virus pattern file
  231.                 if a newer one is loaded.
  232.  
  233.           ·     When a "pick list" is selected, NETSHIELD will perform
  234.                 an alphabetical sort on it.  Pressing any letter on the
  235.                 keyboard will move the cursor to the first item that
  236.                 starts with that character.
  237.  
  238.           ·     When prompted for a directory or filename, pressing the
  239.                 Insert key when a dialogue box is displayed opens a
  240.                 requestor to pick the directory or filename from.
  241.  
  242.           ·     An option to stop NETSHIELD from displaying messages
  243.                 at the system console.
  244.  
  245.           ·     Separate lists of file extensions for On Access and
  246.                 Period scans.
  247.  
  248.           ·     Speed and accuracy controls for Period scans.
  249.  
  250.           ·     Detection of unknown viruses via two independently-
  251.                 generated 16-bit CRC checksums.
  252.  
  253.           ·     An exception list of directories and/or files NOT to
  254.                 create CRC checks for.
  255.  
  256.           ·     Password protection of NETSHIELD's configuration.
  257.  
  258.           ·     Save an ASCII text file of NETSHIELD's configuration
  259.                 (for a record of the current options).
  260.  
  261.           ·     Print NETSHIELD's log file to any attached print queue.
  262.  
  263.           ·     Ability to add user-defined virus signature search
  264.                 strings to detect new viruses.
  265.  
  266.           ·     Fixed problem with On-Access scanning on servers with
  267.                 more than 16Mb of memory.
  268.  
  269.  
  270.  
  271.  
  272.  
  273.  
  274.  
  275. NETSHIELD Version 1.5 (V104)                               Page 5
  276.  
  277.  
  278.           INSTALLATION
  279.  
  280.                Copy the NETSHLD.NLM and VIR.DAT files together into the
  281.           SYS:SYSTEM directory or any other directory.  Add one of the
  282.           following lines to your AUTOEXEC.NCF file:
  283.  
  284.                LOAD NETSHLD
  285.                     runs NETSHIELD with the default settings and no
  286.                     configuration file
  287.  
  288.                LOAD NETSHLD LOAD
  289.                     runs NETSHIELD with the default configuration
  290.                     file, VIR$CFG.DAT, from the SYS:SYSTEM directory
  291.  
  292.                LOAD NETSHLD LOAD={path and filename}
  293.                     run NETSHIELD with a user-specified configuration file
  294.                     from a user-specified directory.
  295.  
  296.           NOTE:  If NETSHIELD is run from directory other than SYS:SYSTEM,
  297.                  the complete path and filename must be entered after the
  298.                  "LOAD" statement.
  299.  
  300.           NOTE:  When NETSHIELD Version 1.5 is loaded with a configuration
  301.                  from an older version, the password and priority settings
  302.                  will not be used from it.  If you wish to have a password
  303.                  and use priority settings different from the default set,
  304.                  be sure to change them before you save the configuration
  305.                  file
  306.  
  307.                We recommend that when installing or upgrading NETSHIELD,
  308.           a configuration file be created and saved for it.  This allows
  309.           NETSHIELD to be loaded with optimal virus detection for your
  310.           environment.
  311.  
  312.                Unless otherwise specified, NETSHIELD creates, loads,
  313.           and saves configuration files and reports in the same
  314.           directory the NETSHLD.NLM file is located in.
  315.  
  316.  
  317.  
  318.  
  319.  
  320.  
  321.  
  322.  
  323.  
  324.  
  325.  
  326.  
  327.  
  328.  
  329.  
  330. NETSHIELD Version 1.5 (V104)                               Page 6
  331.  
  332.  
  333.           OPERATION
  334.  
  335.                 When NETSHIELD is run the message "Please wait, loading
  336.           patterns." appears on the Novell Console screen.  Once the
  337.           patterns have been loaded the Available Options Menu appears:
  338.  
  339.           _________________ AVAILABLE OPTIONS MENU ______________________
  340.           Do a scan immediately (Terminate a current scan)
  341.           Configuration options
  342.           Report options
  343.           Signature control
  344.           Exit
  345.           _______________________________________________________________
  346.           NOTE:  Options inside parentheses denote "toggled" options
  347.  
  348.           OPTION:  Do a scan immediately (Terminate a current scan)
  349.           MEANS:   Starts (stops) scan of files for viruses.
  350.           EXPLANATION: Starts an Immediate scan of all selected
  351.           volumes for viruses.  To choose which volumes are scanned,
  352.           select Configuration Options -> What to scan -> Volumes
  353.           to scan.  Selecting "Terminate a current scan" will stop
  354.           an Immediate or Period (scheduled) scan.
  355.  
  356.           OPTION:  Configuration options
  357.           MEANS:   Set NETSHIELD's parameters.
  358.           EXPLANATION: Brings up the Configuration Menu.  From this
  359.           menu the various NETSHIELD parameters can be set.  For
  360.           more information, please refer to the CONFIGURATION OPTIONS
  361.           section.
  362.  
  363.           OPTION:  Report Options
  364.           MEANS:   Set reporting options, view log file.
  365.           EXPLANATION: Brings up the Report Options Menu.  From this
  366.           menu the various NETSHIELD reporting options can be set.  For
  367.           more information, please refer to the REPORT OPTIONS section.
  368.  
  369.           OPTION:  Signature Control
  370.           MEANS:   Update or add virus signatures
  371.           EXPLANATION: Brings up the Signature Control Menu.  From this
  372.           menu a new set of virus signatures can be loaded, or a new
  373.           virus string can be added.  For more information, please refer
  374.           to the SIGNATURE CONTROL section.
  375.  
  376.           OPTION:  Exit
  377.           MEANS:   Unload NETSHIELD
  378.           EXPLANATION: Shut down and exit to System Console.
  379.           Console.  If an "unload password" has been selected, it
  380.           must be entered before NETSHIELD unloads itself.  NETSHIELD
  381.           can not be unloaded from the System Console command line.
  382.           If a regular (Immediate or Periodic) scan is being
  383.           performed, it will be halted when NETSHIELD unloads.
  384.  
  385. NETSHIELD Version 1.5 (V104)                               Page 7
  386.  
  387.  
  388.           CONFIGURATION OPTIONS
  389.  
  390.                The Configuration Menu is the menu from which various
  391.           parameters for NETSHIELD are set.  From the Configuration
  392.           Menu, the following options may be selected:
  393.  
  394.           __________________ CONFIGURATION MENU _________________________
  395.           On-access scanning options
  396.           Period-scanning options
  397.           Actions on virus detection
  398.           What to Scan
  399.           Contact options
  400.           Configuration file options
  401.           Speed/Accuracy controls
  402.           CRC controls
  403.           Password Access Control
  404.           Exit
  405.           _______________________________________________________________
  406.  
  407.           OPTION:  On-access scanning options
  408.           MEANS:   Select accesses to trap for scanning.
  409.           EXPLANATION: Brings up the Trap Access Menu.  From this menu
  410.           scanning can be selected for Incoming files, Outgoing files,
  411.           both, or None.  Selecting "Return to Previous menu" returns
  412.           to the previous menu with no changes made to the options.
  413.  
  414.           OPTION:  Period-scanning options
  415.           MEANS:   Schedule a scan for a specific time.
  416.           EXPLANATION: Brings up the Activate/Deactivate Menu:
  417.  
  418.           __________________ ACTIVATE/DEACTIVATE MENU _____________________
  419.           Activate (Deactivate)
  420.           Priority to run with
  421.           Exit
  422.           _______________________________________________________________
  423.           NOTE:  Options inside parentheses denote "toggled" options
  424.  
  425.                The "Activate" item allows scans to be scheduled on a
  426.           Daily, Weekly, or Monthly basis.
  427.                When selecting a "Daily" scan, NETSHIELD will prompt
  428.           the user to enter the time to start scanning.  Enter the
  429.           time in "24 hour" format, e.g., 1:00PM becomes 1300 hours.
  430.  
  431.                Selecting "Deactivate" disables period-scanning.  If a
  432.           period-scan is running when "Deactivate" is selected, the
  433.           scan will continue until finished.  Select "Terminate a
  434.           current scan" from the Available Options Menu to halt an
  435.           ongoing period-scan.
  436.  
  437.  
  438.  
  439.  
  440. NETSHIELD Version 1.5 (V104)                               Page 8
  441.  
  442.  
  443.                Select "Priority to run with" selects the amount of
  444.           CPU time NETSHIELD is to use when performing a periodic
  445.           scan.  Ten levels of priority are available, with 1 being
  446.           the highest and 10 being the slowest.  When run with a
  447.           priority setting of 1, 40-50% CPU usage is added and
  448.           approximately 1 file is scanned per second.  When run with
  449.           a priority of 10, 1-2% CPU usage is added and 1 file is
  450.           scanned approximately every 10 seconds.  If no priority is
  451.           set, priority 5 will be assumed.  If a priority of 0 is set,
  452.           NETSHIELD will run at the speed of the previous major
  453.           release, Version 1.04 (there is no equivalent in the 1-10
  454.           settings for this priority)
  455.                Select "Return to Previous menu" to return to the
  456.           previous menu with no changes made to the options.
  457.  
  458.           NOTE:  When scheduling a periodic scan it is recommend to
  459.                  select a time at which server utilization is low.
  460.  
  461.           OPTION:  Actions on virus detection
  462.           MEANS:   What to do if a virus is found.
  463.           EXPLANATION: Brings up the "Actions to take on virus
  464.           detection" Menu.  From here, the actions to take against
  465.           files and the list of users to contact when a virus is found
  466.           is configured.
  467.  
  468.                Choosing "File Actions" brings up the "Action when
  469.           virus found" Menu.  From here select from the following
  470.           options:
  471.                Selecting "Delete infected file" deletes virus-infected
  472.           files.  Deleted files can be recovered by the SALVAGE
  473.           command.
  474.                Selecting "Overwrite and delete" wipes virus-infected
  475.           files.  Files deleted in this manner can NOT be recovered.
  476.                Selecting "Move infected file" moves infected files
  477.           to the directory specified by "Set move-to directory."
  478.                Selecting "Leave infected files alone" performs no
  479.           action on infected files.
  480.                Selecting "Set move-to directory" chooses the destination
  481.           directory to which infected files are moved.  If no directory
  482.           is specified then a subdirectory named \INFECTED is created in
  483.           the current directory and infected files are moved into it.
  484.           To select an existing directory, press the Insert key to bring
  485.           up a file requestor and use the cursor keys and Enter to choose
  486.           a directory, or press Escape to exit without selecting or
  487.           changing the directory.
  488.                Selecting "Return to Previous Menu" displays the current
  489.           Action and returns to the previous menu.
  490.  
  491.  
  492.  
  493.  
  494.  
  495. NETSHIELD Version 1.5 (V104)                               Page 9
  496.  
  497.  
  498.           OPTION:  What to Scan
  499.           MEANS:   Set areas of server, files and users to scan
  500.           EXPLANATION:  Brings up the "What Areas to Scan and Exclude"
  501.           Menu from which volumes and file extensions to scan are
  502.           selected, and users and directories to ignore are selected
  503.           The following options are available:
  504.  
  505.           ____________ WHAT AREAS TO SCAN AND EXCLUDE MENU ______________
  506.           Volumes to Scan
  507.           Change scanned extensions
  508.           Ignore Users
  509.           Non-CRC checked files
  510.           Skip directories
  511.           Return to Previous Menu
  512.           _______________________________________________________________
  513.  
  514.  
  515.                Selecting "Volumes to scan" determines which volumes
  516.           will be scanned during Immediate and Period (scheduled)
  517.           scanning.  On-Access scanning checks all mounted volumes and
  518.           is not affected by this option.  By default, all mounted
  519.           volumes are scanned.  Press the Insert key to add a volume
  520.           name, the Delete key to remove one, and Escape to exit.
  521.                Selecting "Change scanned extensions" brings up the
  522.           "Change extensions scanned" menu.  Select from the following
  523.           options:
  524.  
  525.           _________________ CHANGE EXTENSIONS SCANNED ___________________
  526.           Extensions to scan on access
  527.           Extensions to scan during regular scan
  528.           Extensions that will NOT be scanned
  529.           Extensions that will be checked by CRC
  530.           Return to Previous Menu
  531.           _______________________________________________________________
  532.  
  533.                Selecting "Extensions to scan on access" allows changes
  534.           to the list of file extensions checked during On-Access
  535.           scanning.  By default, .COM, .EXE, .OV?, and .SYS are
  536.           selected.
  537.                Selecting "Extensions to scan during regular scan" allows
  538.           changes to the list of file extensions checked during Period
  539.           (scheduled) scanning.  By default, .COM, .EXE, .OV?, and
  540.           .SYS are selected.
  541.                Selecting "Extensions that will NOT be scanned" allows changes
  542.           to the list of file extensions that you which to exclude from both
  543.           types of scanning.  This list is empty by default.
  544.  
  545.                Selecting "Extensions that will be checked by CRC" allows
  546.           changes to the list of file extensions to check for unknown
  547.           viruses using CRC checking.  This list is empty by default.
  548.  
  549.  
  550. NETSHIELD Version 1.5 (V104)                               Page 10
  551.  
  552.  
  553.                Press the INS key to insert a file extension, the DEL key
  554.           to remove them, and the ESC key to exit.
  555.  
  556.                To scan ALL files, including data, for viruses remove any
  557.           current filename extensions and set the On Access and Regular
  558.           scanning extensions to "*".
  559.  
  560.           NOTE:  Scanning all files may impact server performance.  For
  561.                  this reason, scanning all files is generally not
  562.                  recommended.
  563.  
  564.           NOTE:  Using "*" or "???" as an extension is not recommended
  565.                  for CRC checking, since this will cause all files to
  566.                  be added to the CRC data file, including data files,
  567.                  batch files, bindery files and other files which
  568.                  change frequently.
  569.  
  570.                Selecting "Return to Previous Menu" displays the current
  571.           Action and returns to the previous menu.
  572.  
  573.                Selecting "Ignore users" specifies which users should not
  574.           be scanned for virus-infected files.  This option should only be 
  575.           used to exclude accounts that run unattended processes, such as 
  576.           network backup.  This will allow the process to continue if the 
  577.           account tries to access an infected file.  "Ignore users" only 
  578.           skips virus scanning during On-Access scanning; Immediate and 
  579.           Period (scheduled) scanning will still occur, and entries will 
  580.           still be added to the log file.
  581.                Selecting "Skip directories" selects which directories
  582.           will not be scanned for virus infected files.  This option
  583.           should be used for excluding directories which contain virus-
  584.           infected files, such as the containment directory created by
  585.           NETSHIELD to move virus infected files into.  When inserting
  586.           a directory to be skipped, the name of the file server,
  587.           volume, and directory must be entered in the following format:
  588.  
  589.                     {file server}/{volume name}:/{directory}/
  590.  
  591.           Note the placement of the forward slashes and colon.
  592.                Selecting "Non-CRC checked files" brings up a list of
  593.           directories and/or files not to create CRC checks for.  Press
  594.           the Insert key to add to the list, the Delete key to remove
  595.           from the list, the Enter key to exit, and the Escape key to
  596.           exit without making any changes.
  597.                Selecting "Return to Previous Menu" displays the current
  598.           Action and returns to the previous menu.
  599.  
  600.  
  601.  
  602.  
  603.  
  604.  
  605. NETSHIELD Version 1.5 (V104)                               Page 11
  606.  
  607.  
  608.           OPTION:  Configuration file options
  609.           MEANS:   Load and save NETSHIELD configurations.
  610.           EXPLANATION: Selecting "Configuration file options" brings
  611.           up the "Save and Load Configurations" Menu.  From here,
  612.           different configurations can be loaded, saved, and written.
  613.  
  614.                Select "Load configuration file" to load a configuration
  615.           file for NETSHIELD.
  616.                Select "Save configuration file" to save a configuration
  617.           file for NETSHIELD
  618.  
  619.           NOTE:  If no configuration file was specified when NETSHIELD
  620.                  was loaded, then the default path is used and the
  621.                  filename is set to VIR$CFG.DAT.  Pressing any key will
  622.                  clear the default and allow a new path and filename to
  623.                  be entered.
  624.  
  625.                Selecting "Write configuration report" allows an ASCII
  626.           text file containing NETSHIELD's options to be saved.
  627.           NETSHIELD defaults to a filename of VIR$CFG.TXT in the same
  628.           directory that the NETSHLD.NLM file is located in.  Pressing
  629.           any key will clear the default filename and allow a new path
  630.           and filename to be entered.
  631.  
  632.           NOTE:  The configuration report must be written to the
  633.                  network drive.  It can not be written to the local
  634.                  drive of a workstation.
  635.  
  636.                Selecting "Return to Previous Menu" displays the current
  637.           Action and returns to the previous menu.
  638.  
  639.           OPTION:  Speed/Accuracy controls
  640.           MEANS:   Set NETSHIELD for speed or accuracy during scanning
  641.           EXPLANATION: This option optimizes NETSHIELD for speed or
  642.           for accuracy when scanning.  When set to "Full Scanning"
  643.           NETSHIELD will check a greater portion of files for viruses
  644.           then when set to "Fast Scanning".  Using "Fast Scanning" may
  645.           reduce the accuracy of NETSHIELD.
  646.  
  647.           OPTION:  CRC controls
  648.           MEANS:   Set and configure CRC checking for unknown viruses
  649.           EXPLANATION: Brings up the "CRC Control" Menu.  From here,
  650.           NETSHIELD can be set to detect unknown viruses using CRC
  651.           checking.  Available options are:
  652.  
  653.                Selecting "No CRC check" disables checking for unknown
  654.           viruses via CRC checks.
  655.                Selecting "Fast CRC" check performs a CRC check against
  656.           the beginning of a file.  If no entry exists in the CRC data
  657.           file, NETSHIELD will create an entry for it.
  658.  
  659.  
  660. NETSHIELD Version 1.5 (V104)                               Page 12
  661.  
  662.  
  663.                Selecting "Full CRC check (SLOW!)" performs a CRC check
  664.           against all of a file.  If no entry exists in the CRC data
  665.           file, NETSHIELD will create an entry for it.
  666.                Selecting "Set filename to store CRC's in" allows the
  667.           name and location of the CRC data file to be changed.  By
  668.           default, it is set to VIR$CRC.DAT and stored in the same
  669.           directory as the NETSHLD.NLM file.
  670.                Selecting "Extensions that will be checked by CRC"
  671.           brings up the "Extensions to scan" pop-up menu.  To add
  672.           extensions, press the INS key, to remove an extension, press
  673.           the DEL key, and to exit, press the ESC key.
  674.  
  675.           NOTE:  Using "*" or "???" as an extension is not recommended
  676.                  since this will cause all files to be added to the
  677.                  CRC data file, including data files, batch files,
  678.                  bindery files and other files which are subject to
  679.                  change frequently.
  680.  
  681.                Selecting "Return to Previous Menu" displays the current
  682.           Action and returns to the previous menu.
  683.  
  684.           OPTION:  Password Access Control
  685.           MEANS:   Set passwords to unload NLM or change configuration
  686.           EXPLANATION: Allows passwords to be set for exiting NETSHIELD
  687.           or changing its configuration.
  688.  
  689.                Selecting "Enter Password" allows a password to be set
  690.           for unloading NETSHIELD and optionally changing NETSHIELD's
  691.           configuration.  The password is case-sensitive, can be up to
  692.           forty (40) characters long, and can be any mix of
  693.           alphanumeric and punctuation characters.  If a password
  694.           exists, then it must be re-entered before the password can be
  695.           changed or removed.
  696.                Selecting "Enable Configuration Menu password (Disable
  697.           Configuration Menu password)" toggles between requiring the
  698.           password to change NETSHIELD's configuration and not
  699.           requiring it.
  700.                Selecting "Return to Previous Menu" displays the current
  701.           Action and returns to the previous menu.
  702.  
  703.  
  704.  
  705.  
  706.  
  707.  
  708.  
  709.  
  710.  
  711.  
  712.  
  713.  
  714.  
  715. NETSHIELD Version 1.5 (V104)                               Page 13
  716.  
  717.  
  718.           REPORT OPTIONS
  719.  
  720.                The Report Options Menu is the menu from which the
  721.           the creation and viewing of NETSHIELD log files are set.
  722.           From the Report Options Menu, the following options may be
  723.           selected:
  724.  
  725.           __________________ REPORT OPTIONS MENU _______________________
  726.           Set path for log file
  727.           Enable logging (Disable logging)
  728.           View log file
  729.           Print log file
  730.           Print and clear log
  731.           Clear log
  732.           Return to Previous Menu
  733.           _______________________________________________________________
  734.  
  735.  
  736.           OPTION:  Set path for log file
  737.           MEANS:   Select destination directory for report
  738.           EXPLANATION: Specifies the location to store reports created
  739.           by NETSHIELD.  The current log file is always displayed.  If
  740.           the log file has not been configured, the default filename
  741.           will be VIR$LOG.DAT.  Press any key to clear the filename and
  742.           enter a new one.
  743.  
  744.           OPTION:  Enable Logging (Disable logging)
  745.           MEANS:   Create (do not create) a log file
  746.           EXPLANATION: This option toggles creation of a virus incident
  747.           log file on and off.
  748.  
  749.           OPTION:  View log file
  750.           MEANS:   Display log file
  751.           EXPLANATION: View any log files of virus incidents.
  752.                Use the HOME key to view the first entry in the log file,
  753.           the END key to view the last entry, the PGUP and PGDN keys to
  754.           view the log file one screen at a time, and the ESC key to
  755.           exit.
  756.  
  757.           OPTION:  Print log file
  758.           MEANS:   Send log file to print queue
  759.           EXPLANATION: Displays a list of available print queues on
  760.           the server to print the log file to.  Use the cursor keys
  761.           to select a print queue, ENTER to accept, and ESC to abort.
  762.  
  763.           OPTION:  Print and clear log file
  764.           MEANS:   Send log file to print queue, erase log file
  765.           EXPLANATION: Displays a list of available print queues on
  766.           the server to print the log file to.  After printing, the
  767.           log file is erased.  Use the cursor keys to select a print
  768.           queue, ENTER to accept, and ESC to abort.
  769.  
  770. NETSHIELD Version 1.5 (V104)                               Page 14
  771.  
  772.  
  773.  
  774.           OPTION:  Clear log
  775.           MEANS:   Erase the current log file
  776.           EXPLANATION: Deletes the current log file.
  777.  
  778.           OPTION:  Return to previous menu
  779.           MEANS:   Exit
  780.           EXPLANATION: Leaves the Report Options Menu and returns to
  781.           the Available Options Menu.
  782.  
  783.  
  784.  
  785.  
  786.  
  787.  
  788.  
  789.  
  790.  
  791.  
  792.  
  793.  
  794.  
  795.  
  796.  
  797.  
  798.  
  799.  
  800.  
  801.  
  802.  
  803.  
  804.  
  805.  
  806.  
  807.  
  808.  
  809.  
  810.  
  811.  
  812.  
  813.  
  814.  
  815.  
  816.  
  817.  
  818.  
  819.  
  820.  
  821.  
  822.  
  823.  
  824.  
  825. NETSHIELD Version 1.5 (V104)                               Page 15
  826.  
  827.  
  828.           SIGNATURE CONTROL
  829.  
  830.                The Signature Control Menu is the menu from which
  831.           NETSHIELD's virus signature file is updated and external
  832.           virus signature search strings are entered.  From it,
  833.           the following options may be selected:
  834.  
  835.           OPTION:  Update signature with new VIR.DAT
  836.           MEANS:   Load a new signature file into memory
  837.           EXPLANATION: Reads a new virus signature pattern file in
  838.           to memory.  By default, the file VIR.DAT will be loaded
  839.           from the same directory the NETSHLD.NLM file is located in.
  840.           To change this, press a key and type in the new directory
  841.           and file name for the pattern file.
  842.  
  843.           OPTION:  Load external strings
  844.           MEANS:   Insert a new individual virus signature string
  845.           EXPLANATION:  Reads in a user-created ASCII text file
  846.           containing a search string for a new virus.  Please refer
  847.           to the VIRUSCAN documentation on how to create one.
  848.  
  849.           OPTION:  Return to previous menu
  850.           MEANS:   Exit
  851.           EXPLANATION: Leaves the Signature Control Menu and returns to
  852.           the Main Menu.
  853.  
  854.  
  855.  
  856.  
  857.  
  858.  
  859.  
  860.  
  861.  
  862.  
  863.  
  864.  
  865.  
  866.  
  867.  
  868.  
  869.  
  870.  
  871.  
  872.  
  873.  
  874.  
  875.  
  876.  
  877.  
  878.  
  879. NETSHIELD Version 1.5 (V104)                               Page 16
  880.  
  881.  
  882.  
  883.           VIRUS REMOVAL
  884.  
  885.                It is strongly recommended that you get experienced help in
  886.           dealing with viruses if you are unfamiliar with anti-virus
  887.           software and methods.  This is especially true for 'critical'
  888.           viruses that infect files whenever they are accessed and partition
  889.           table/boot sector infecting viruses as improper removal can result
  890.           in the loss of all data and use of the infected disk(s).
  891.  
  892.                If you require assistance with a computer virus incident,
  893.           you can contact McAfee Associates for help by BBS, FAX,
  894.           telephone, Internet, or CompuServe.  There is no charge for
  895.           technical support directly from McAfee Associates.
  896.                Technical support through any of McAfee Associates'
  897.           Authorized Agents may be billed at normal support rates.
  898.  
  899.                All of McAfee Associates' programs can be downloaded from
  900.           our BBS, the SIMTEL20 archives on the Internet, the McAfee Virus
  901.           Help Forum on CompuServe, or from any of the agents listed
  902.           in the enclosed AGENTS.TXT text file.
  903.  
  904.  
  905.  
  906.  
  907.  
  908.  
  909.  
  910.  
  911.  
  912.  
  913.  
  914.  
  915.  
  916.  
  917.  
  918.  
  919.  
  920.  
  921.  
  922.  
  923.  
  924.  
  925.  
  926.  
  927.  
  928.  
  929.  
  930.  
  931.  
  932.  
  933.  
  934. NETSHIELD Version 1.5 (V104)                               Page 17
  935.  
  936.  
  937.           TECHNICAL SUPPORT
  938.  
  939.                For fast and accurate help, please have the following
  940.           information ready when you contact McAfee Associates:
  941.  
  942.                -    Version number of NETSHIELD and virus pattern file.
  943.  
  944.                -    Brand and model of server, hard disk, installed
  945.                     cards, and any other peripherals.
  946.  
  947.                -    Version of NetWare.
  948.  
  949.                -    Printouts of the AUTOEXEC.NCF and STARTUP.NCF files.
  950.  
  951.                _    Printout of NETSHIELD Configuration Report.
  952.  
  953.                -    The exact problem you are having.  Please be as
  954.                     specific as possible.  Having a printout of the
  955.                     screen and/or being at the system console will be
  956.                     helpful.
  957.  
  958.           In the case of a network crash, please include the following:
  959.  
  960.                -    Type of error from the ABEND Message
  961.  
  962.                -    Thread which caused the error
  963.  
  964.  
  965.           Technical support  can be contacted by BBS, CompuServe, FAX, or
  966.           Internet 24 hours a day, or by telephone at (408) 988-3832,
  967.           Monday through Friday, 7:00AM to 5:30PM Pacific Time.
  968.  
  969.                McAfee Associates             (408) 988-3832 office
  970.                3350 Scott Blvd. Bldg. 14     (408) 970-9727 fax
  971.                Santa Clara, CA  95054-3107   (408) 988-4004 BBS (24 lines)
  972.                U.S.A                         USR HST/v.32/v.42bis/MNP 1-5
  973.                                              CompuServe         GO MCAFEE
  974.                ATTN: Technical Support       Internet  support@mcafee.COM
  975.  
  976.           If you are overseas, there may be an Authorized McAfee Associates
  977.           Agent in your area.  Please refer to the AGENTS.TXT file for a
  978.           listing of McAfee Associates Agents.
  979.  
  980.  
  981.  
  982.  
  983.  
  984.  
  985.  
  986.  
  987.  
  988.  
  989. NETSHIELD Version 1.5 (V104)                               Page 18
  990.  
  991.  
  992.           LICENSE
  993.  
  994.                NETSHIELD may be copied and distributed for testing and
  995.           evaluation purposes on a trial period of five (5) days.  If you
  996.           wish to use NETSHIELD after the trial period, a license is
  997.           required.  Licenses are available for internal use within
  998.           businesses, organizations, government agencies, and external
  999.           use by repair centers and other service organizations.  License
  1000.           fees are based on the number of file servers NETSHIELD is to be
  1001.           run on.  Information on licensing can be obtained from McAfee
  1002.           Associates or any of its Authorized Agents listed in the
  1003.           accompanying AGENTS.TXT file.
  1004.  
  1005.