home *** CD-ROM | disk | FTP | other *** search
/ Stars of Shareware: Windows Spiele / SOS-WIN_SPIELE.ISO / support / progs / clean116.doc < prev    next >
Text File  |  1994-06-29  |  21KB  |  524 lines

  1.  
  2.  
  3.  
  4.                           CLEAN-UP Version 9.28 V116
  5.                 Copyright (C) 1990 - 1994 by McAfee Associates
  6.                              All rights reserved.
  7.  
  8.                        Documentation by Aryeh Goretsky.
  9.  
  10.  
  11.  
  12.  
  13.  
  14.  
  15.  
  16.  
  17.  
  18.  
  19.  
  20.  
  21.  
  22.  
  23.  
  24.  
  25.  
  26.                McAfee Associates, Inc.       (408) 988-3832 office
  27.                2710 Walsh Avenue, Suite 200  (408) 970-9727 fax
  28.                Santa Clara, CA  95051-0963   (408) 988-4004 BBS (25 lines)
  29.                U.S.A                         USR HST/v.32/v.42bis/MNP1-5
  30.                                              CompuServe        GO MCAFEE
  31.                                              InterNet support@mcafee.COM       
  32.                                              America Online       MCAFEE
  33.  
  34.  
  35.  
  36.  
  37.  
  38.                               TABLE OF CONTENTS:
  39.  
  40.  
  41.           SYNOPSIS  . . . . . . . . . . . . . . . . . . . . . . . . . . .2
  42.            - What is CLEAN-UP?
  43.            - System Requirements
  44.  
  45.           AUTHENTICITY  . . . . . . . . . . . . . . . . . . . . . . . . .2
  46.            - Verifying the integrity of CLEAN-UP
  47.  
  48.           WHAT'S NEW  . . . . . . . . . . . . . . . . . . . . . . . . . .3
  49.            - New features and viruses added in this release
  50.  
  51.           OVERVIEW  . . . . . . . . . . . . . . . . . . . . . . . . . . .3
  52.            - General description of CLEAN-UP
  53.  
  54.           OPERATION and OPTIONS . . . . . . . . . . . . . . . . . . . . .5
  55.            - How to use CLEAN-UP, detailed explanation of switches
  56.  
  57.           EXAMPLES  . . .. . . . . . . . . . . . . . . . . . . . . . . .7
  58.            - Samples of frequently-used options
  59.  
  60.           REGISTRATION  . . . . . . . . . . . . . . . . . . . . . . . . .8
  61.            - How to register CLEAN-UP
  62.  
  63.           TECH SUPPORT  . . . . . . . . . . . . . . . . . . . . . . . . .8
  64.            - Information to have ready when calling for tech support
  65.  
  66.           APPENDIX A  . . . . . . . . . . . . . . . . . . . . . . . . . .9
  67.             - Foreign language support for CLEAN-UP
  68.  
  69.  
  70.  
  71.  
  72.  
  73.  
  74.  
  75.  
  76.  
  77.  
  78.  
  79.  
  80.  
  81.  
  82.  
  83.  
  84.  
  85.  
  86.  
  87.                                           Page 1
  88.  
  89. CLEAN-UP Version 9.28V116                                      Page 2
  90.  
  91.  
  92.           SYNOPSIS
  93.  
  94.                CLEAN-UP (CLEAN) is a virus disinfection program for IBM PC
  95.           and compatible computers.  CLEAN searches through the partition
  96.           table, boot sector, or files of a PC to remove viruses specified
  97.           by the user.  In most instances, CLEAN repairs infected areas
  98.           of the system, restoring them to their pre-infected state.
  99.           CLEAN removes all viruses identified by the current version of
  100.           VIRUSCAN.  CLEAN can also remove new or unknown viruses using
  101.           recovery information stored by SCAN [See VIRUSCAN's
  102.           documentation for details].
  103.                CLEAN runs on any PC with 480Kb and DOS 2.00 or above.
  104.  
  105.  
  106.           AUTHENTICITY
  107.  
  108.                CLEAN performs a self-test when run.  If CLEAN has been
  109.           modified in any way, a warning will be displayed.  However,
  110.           CLEAN is still able to remove viruses.  If CLEAN reports it
  111.           has been damaged, a new, undamaged copy should be obtained.
  112.                CLEAN is packaged with VALIDATE, a program to check
  113.           the integrity of CLEAN.EXE.  The VALIDATE.DOC file explains
  114.           its usage.  The VALIDATE program distributed with CLEAN may
  115.           be used to check new versions for tampering or damage.
  116.  
  117.                The validation results for Version 116 should be:
  118.  
  119.           FILENAME:     SIZE:      DATE:       CHECK METHOD:
  120.  
  121.           CLEAN.EXE     197,372    6-15-1994   M1: 2416  M2: 1175
  122.  
  123.           If your copy of CLEAN.EXE differs, it may have been modified.
  124.           Always obtain CLEAN from a known source.  The latest version of
  125.           CLEAN and validation data can be obtained from McAfee
  126.           Associates' BBS at (408) 988-4004, from the McAfee Virus Help
  127.           Forum on CompuServe (GO MCAFEE), by anonymous ftp from the
  128.           mcafee.COM site on the Internet, and from the McAfee area on
  129.           America Online.
  130.  
  131.                All of McAfee Associates' programs are archived with
  132.           Version 2.04g of PKWare's PKZIP Authentic File Verification.
  133.           When unzipped with Version 2.04g of PKWare's PKUNZIP program,
  134.           an "-AV" will be displayed after each file is unzipped and an
  135.           "Authentic files Verified!   # FZW807  McAFEE  ASSOCIATES" will
  136.           appear once all files are unzipped.
  137.  
  138.           NOTE:  If you do not receive the Authentic File Verification
  139.                  messages, you may be using a different version of
  140.                  PKUNZIP, such as V1.10 or 1.93A.  Use PKUNZIP Version
  141.                  2.04g to unzip files if you wish to have Authenticity
  142.                  Verification displayed as files are unzipped.
  143.  
  144. CLEAN-UP Version 9.28V116                                      Page 3
  145.  
  146.  
  147.           WHAT'S NEW
  148.  
  149.                Version 116 adds identification of all viruses detected
  150.           by the current version of VIRUSCAN.  
  151.  
  152.                CLEAN displays messages in English (default); refer to
  153.           APPENDIX C for information on displaying messages in other
  154.           languages.
  155.  
  156.                Please refer to the enclosed VIRLIST.TXT file for a short
  157.           description of the new viruses.  For more detailed descriptions,
  158.           please refer to Patricia Hoffman's virus summary listing (VSUM).
  159.  
  160.  
  161.           OVERVIEW
  162.  
  163.                CLEAN searches the system for viruses to remove.  When an
  164.           infected file is found, CLEAN isolates and removes the virus and
  165.           in most cases repairs the infected file and restores it to
  166.           normal operation.  If the file is infected with an uncommon
  167.           virus, CLEAN displays a warning message asking whether to
  168.           overwrite and delete the infected file.  Erased files are non-
  169.           recoverable.
  170.                Before running CLEAN, verify the infection with VIRUSCAN.
  171.           SCAN will locate and identify the virus and provide the I.D.
  172.           code used by CLEAN.  The I.D. is displayed inside the square
  173.           brackets, "[" and "]."  For example, the I.D. code for the
  174.           Jerusalem virus is displayed as "[Jeru]".  This I.D. must
  175.           be used with CLEAN to remove the virus.  The square brackets
  176.           "[" and "]" MUST be included.
  177.                If SCAN finds an unknown virus in a file that has had
  178.           validation or recovery data stored for it, it will warn that an
  179.           infection has occurred.  It will not, however,  display an I.D.
  180.           code.
  181.  
  182.                NOTE:  When CLEAN is run with the /GENERIC or /GRF options
  183.                       to disinfect files or system areas based on recovery
  184.                       information stored by SCAN, no I.D. code should be
  185.                       used.
  186.  
  187.                Please refer to the VIRUSCAN documentation for instructions
  188.           in adding recovery information to your system.
  189.  
  190.  
  191.  
  192.  
  193.  
  194. CLEAN-UP Version 9.28V116                                     Page 4
  195.  
  196.  
  197.                Listed below are the viruses that CLEAN-UP is capable of
  198.           repairing and restoring the infected programs or system areas:
  199.           555             592             644             696
  200.           730             748             855             1008
  201.           1024            1139            1241            1253
  202.           1339            1554            1575*+          1757
  203.           1992            2014            2560            2878
  204.           2936            4096*+          Air Cop*        Alabama+
  205.           Alameda         Antitelefonica  Athens          Azusa
  206.           Barrotes        Barrotes 2      Beeper          Black Monday+
  207.           Bloody!         Boat            Boys            Bubonic
  208.           Cansu           Cartuja         Cascade*+       Chemnitz
  209.           Chile Mediera   Chinese Blood   Coahuila        Creeper
  210.           Curse           Dark Avenger*+  DataLock+       December 28+
  211.           Devil's Dance   Dir-2           Disk Killer*    Dodo2
  212.           EDV*            Empire*         Enigma          EXEBug1
  213.           EXEBug2         Fellowship+     Filler          Fish+
  214.           Flash           Flip*+          Form            Ganeu
  215.           Generic Boot    Generic MBR     Ghost           Green Caterpillar
  216.           Haifa           Holocausto      Invader*+       Invisible Man
  217.           Irish_3         James Bond      Jerusalem*+     Joshi
  218.           KeyPress*+      Khobar          Korea*          Lazy
  219.           Lehigh          Liberty+        Lisbon*         Little Girl2
  220.           Little Girl3    Loa Duong       Loren           M128
  221.           Maltese Amoeba  Mardi Bro.'s    Math Test       Michelangelo
  222.           Monkey          Mosquito        Multi-2         Murphy*+
  223.           Music Bug       Nomenclature    Pakistani Brain*Paradise
  224.           Pegg            Perfume         Ping Pong*      Plastique*+
  225.           Possessed       Print Screen-2* R-11+           SBC
  226.           Slayer          Slow+           Spanish Holiday Stoned*
  227.           Striker+        Sunday+         Sunday2+        SVC+
  228.           Taiwan 3+       Taiwan 4+       Tecla           Tequila
  229.           Thriller        Tokyo           Topo            Traceback/3066
  230.           Troi            Tuesday         Typo Boot       Unbx
  231.           V800            V-801           VACSINA*+       Vienna*
  232.           Violator*+      VirDem          Viva Mexico     Volkov
  233.           XTAC            Whale*+         Yankee Doodle*+ ZeroBug
  234.                 *Denotes virus with more than one strain
  235.                 +Denotes virus which attaches to overlays
  236.  
  237.           AN IMPORTANT NOTE ABOUT .EXE FILES:  Some viruses damage .EXE
  238.           files when they infect them if the .EXE file loads overlays
  239.           internally.  CLEAN will truncate sich files when cleaning
  240.           them.  If a file no longer runs after being cleaned, replace
  241.           it from the original disk or virus-free backups.
  242.  
  243.           AN IMPORTANT NOTE ABOUT PARTITION TABLE VIRUSES (e.g., Stoned):
  244.           Removing a partition table virus such as the Stoned virus
  245.           can cause loss of the partition table on systems partitioned
  246.           with third-party disk partition programs.  As a precaution, back
  247.           up all critical data before running CLEAN.  Loss of the partition
  248.           table can result in the LOSS OF ALL DATA ON THE DISK.
  249. CLEAN-UP Version 9.28V116                                      Page 5
  250.  
  251.  
  252.           OPERATION and OPTIONS
  253.  
  254.           IMPORTANT NOTE:  TURN OFF YOUR PC AND BOOT FROM A CLEAN DOS
  255.                            SYSTEM-BOOTABLE DISK BEFORE BEGINNING.  RUN
  256.                            CLEAN FROM A WRITE-PROTECTED DISK TO PREVENT
  257.                            INFECTION OF THE CLEAN.EXE PROGRAM FILE.
  258.  
  259.                Power down the infected system and boot from a clean,
  260.           write-protected system-bootable diskette.  This insures that the
  261.           virus is not in system memory and prevents reinfection.  After
  262.           cleaning, power down the PC, boot from the system disk, and run
  263.           VIRUSCAN to ensure the system has been successfully disinfected.
  264.           After cleaning the hard disk, copy the SCAN and CLEAN programs
  265.           on to it and check all floppy disks that have been in
  266.           contact with the system.
  267.  
  268.                CLEAN displays the name of infected files or system areas,
  269.           the virus found, and reports a "successful" disinfection for
  270.           each virus removed.  If a file has multiple infections, CLEAN
  271.           will report the virus has been removed successfully for each
  272.           infection.
  273.  
  274.                Select valid options for CLEAN-UP from the list below:
  275.  
  276.           CLEAN {drive(s)} [virus I.D.] {options}
  277.                            ^
  278.                            |
  279.                            `---- NOTE:  The square brackets "[" and "]"
  280.                                         are required around the I.D. code.
  281.  
  282.           Options are:
  283.  
  284.           {drives}          - indicate drive(s) to be cleaned
  285.  
  286.           [virus I.D.]      - Virus identification code provided by
  287.                               SCAN when a virus is detected (See the
  288.                               VIRLIST.TXT file for a complete list.)
  289.  
  290.           /A                - Check all files for viruses
  291.           /AD{x}            - Clean all drives {L = Local, N = Network}
  292.           /GENERIC          - Clean unknown viruses
  293.                               (see below for specifics)
  294.           /GRF {filename}   - Clean unknown viruses using recovery
  295.                               data file {filename}
  296.           /MANY             - Check multiple disks for viruses
  297.           /NOEXPIRE         - Do not display expiration notice
  298.           /NOPAUSE          - Disable screen prompting
  299.           /REPORT {fname}   - Create report file {fname}
  300.  
  301.  
  302.  
  303.  
  304. CLEAN-UP Version 9.28V116                                      Page 6
  305.  
  306.  
  307.           /A - This option checks all files on the drive(s) scanned and
  308.           also examines a greater portion of files.  This substantially
  309.           increases the amount of time required to check disks and also
  310.           increases CLEAN's ability to detect viruses infecting overlay
  311.           files.  It is recommended this switch only be used when an
  312.           overlay-infecting virus is found.  
  313.  
  314.           /AD{x} - This option cleans all drives of viruses.  If /ADL
  315.           is used, all local drives are checked, including compressed
  316.           drives and CD-ROM's.  If /ADN is used, all networked drives
  317.           are checked.  To clean local and network drives, use /AD by
  318.           itself.
  319.  
  320.           /GENERIC - This option is used to clean files or system areas
  321.           that have been infected with a new (unknown) virus.  For
  322.           /GENERIC to work, recovery information must have been stored
  323.           prior to infection by VIRUSCAN's /AG option.  No virus I.D. code
  324.           is required when using the /GENERIC switch.
  325.  
  326.           /GRF {filename} - This option is used to clean files or system
  327.           areas that  have been infected by a new (unknown) virus.  For
  328.           /GRF to work, recovery data and validation codes must have been
  329.           saved by VIRUSCAN's /AF option to {filename}.  No virus I.D.
  330.           code is required when using the /GRF switch.
  331.  
  332.           /MANY - This option is used to clean multiple disks placed in
  333.           the same drive.  If you have more than one floppy disk to check
  334.           for viruses, the /MANY option allows you to check them without
  335.           running CLEAN multiple times.
  336.  
  337.           /NOEXPIRE - This option disables a warning message that CLEAN
  338.           displays after seven months warning that it may no longer be
  339.           current with respect to known viruses.
  340.  
  341.           /NOPAUSE - This option disables the "More? (H = Help)" prompt
  342.           displayed when CLEAN fills up a screen with 24 lines of text.
  343.           This allows CLEAN to be run on PC's with severe infections
  344.           without user assistance.
  345.  
  346.           /REPORT {filename} - This option saves the output of CLEAN to
  347.           {filename} in ASCII text format.  If {filename} exists, CLEAN
  348.           will erase it and create a new report
  349.  
  350.  
  351.  
  352.  
  353.  
  354.  
  355.  
  356.  
  357.  
  358.  
  359. CLEAN-UP Version 9.28V116                                      Page 7
  360.  
  361.  
  362.           EXAMPLES
  363.  
  364.                The following examples show different option settings:
  365.  
  366.                CLEAN C: D: E: [JERU] /A
  367.                     To remove the Jerusalem virus from drives C:, D:, and
  368.                     E:, searching all files for the virus
  369.  
  370.                CLEAN A: [STONED]
  371.                     To remove the Stoned virus from the disk in drive A:
  372.  
  373.                CLEAN C:\MORGAN [DAV] /A
  374.                     To remove the Dark Avenger virus from subdirectory
  375.                     MORGAN on drive C:, searching all files for the virus
  376.  
  377.                CLEAN B: [DOODLE] /REPORT C:YNKINFCT.TXT
  378.                     To remove the Yankee Doodle virus from drive B: and
  379.                     create a report named YNKINFCT.TXT on drive C:
  380.  
  381.                CLEAN C: /GENERIC
  382.                     To remove an unknown virus from drive C: using
  383.                     recovery data stored by SCAN's /AG option.
  384.  
  385.                CLEAN C: D: /GRF A:\SCANCRC.CRC
  386.                     To remove an unknown virus from drives C: and D: using
  387.                     recovery data stored by SCAN's /AF option.
  388.  
  389.  
  390.  
  391.  
  392.  
  393.  
  394.  
  395.  
  396.  
  397.  
  398.  
  399.  
  400.  
  401.  
  402.  
  403.  
  404.  
  405.  
  406.  
  407.  
  408.  
  409.  
  410.  
  411.  
  412.  
  413.  
  414. CLEAN-UP Version 9.28V116                                     Page 8
  415.  
  416.  
  417.           REGISTRATION
  418.  
  419.                A registration fee of US$35.00 is required for the use of
  420.           CLEAN-UP by individual home users.  Registration entitles the
  421.           holder to unlimited free upgrades from McAfee Associates' BBS,
  422.           CompuServe Forum, and Internet node as well as technical
  423.           support for one year.  When registering, a diskette containing
  424.           the latest version may be requested for an additional US$9.00.
  425.           Only one diskette mailing will be made.
  426.                Registration is for home users only and does not apply to
  427.           businesses, corporations, organizations, government agencies, or
  428.           schools, which must obtain a license for use.  Contact McAfee
  429.           Associates directly or an Authorized Agent for more information.
  430.  
  431.  
  432.           TECH SUPPORT
  433.  
  434.                For fast and accurate help, please have the following
  435.           information ready when you contact McAfee Associates:
  436.  
  437.                ·    Program name and version number.
  438.  
  439.                ·    Type and brand of computer, hard disk, plus any
  440.                     peripherals.
  441.  
  442.                ·    Version of DOS plus any TSRs or device drivers in use.
  443.  
  444.                ·    Printouts of your AUTOEXEC.BAT and CONFIG.SYS files.
  445.  
  446.                ·    A printout of what is in memory from the MEM command
  447.                     (DOS 4 and above users only) or a similar utility.
  448.  
  449.                ·    The exact problem you are having.  Please be as
  450.                     specific as possible.  Having a printout of the
  451.                     screen and/or being at your computer will be helpful.
  452.  
  453.           McAfee Associates can be contacted by BBS, CompuServe, FAX, or
  454.           InterNet 24 hours a day, or by telephone at (408) 988-3832,
  455.           Monday through Friday, 7:00AM to 5:30PM Pacific Time.
  456.  
  457.                McAfee Associates, Inc.       (408) 988-3832 office
  458.                2710 Walsh Avenue, Suite 200  (408) 970-9727 fax
  459.                Santa Clara, CA  95051-0963   (408) 988-4004 BBS (25 lines)
  460.                U.S.A                         USR HST/v.32/v.42bis/MNP1-5
  461.                                              CompuServe        GO MCAFEE
  462.                                              Internet support@mcafee.com
  463.                                              America Online       MCAFEE
  464.  
  465.           If you are overseas, there may be an Authorized McAfee Associates
  466.           Agent in your area.  Please refer to the AGENTS.TXT file for a
  467.           listing of McAfee Associates Agents for support or sales.
  468.  
  469. CLEAN-UP Version 9.28V116                                 Page 9
  470.  
  471.  
  472.           APPENDIX A:  CLEAN-UP'S FOREIGN LANGUAGE SUPPORT
  473.  
  474.                CLEAN-UP can display messages in a foreign language by
  475.           reading in a replacement set of messages from an external
  476.           file named MCAFEE.MSG.  When the MCAFEE.MSG file is placed in
  477.           the same directory as the CLEAN.EXE file, CLEAN will display
  478.           messages from the foreign language module instead of displaying
  479.           messages in English (American).  Currently, French and Spanish
  480.           message files come bundled with CLEAN-UP,  FRENCH.MSG and
  481.           SPANISH.MSG.
  482.  
  483.                To use a foreign language module, rename it to MCAFEE.MSG
  484.           and place it in the same directory as the CLEAN.EXE file.  When
  485.           CLEAN-UP is run, it will check for the MCAFEE.MSG file and use it,
  486.           if found.
  487.  
  488.           NOTE:  Using a foreign language module increases CLEAN-UP's memory
  489.                  requirements by the size of the foreign language file (typically
  490.                  15 to 25Kb).
  491.  
  492.                Support for other languages such as Chinese, French (Canadian),
  493.           Hungarian, Norwegian, Russian, and Swahili are planned.  Contact your
  494.           local McAfee Associates Authorized Agent or McAfee Associates
  495.           directly for availability.
  496.  
  497.  
  498.  
  499.  
  500.  
  501.  
  502.  
  503.  
  504.  
  505.  
  506.  
  507.  
  508.  
  509.  
  510.  
  511.  
  512.  
  513.  
  514.  
  515.  
  516.  
  517.  
  518.  
  519.  
  520.  
  521.  
  522.  
  523.  
  524.