home *** CD-ROM | disk | FTP | other *** search
/ Komputer for Alle 1998 #2 / K-CD 0298.iso / arkivet / mcafee16 / whatsnew.txt < prev   
Text File  |  1997-10-23  |  32KB  |  1,251 lines

  1. What's New in VirusScan for Windows 3.1x v3.1.2 (3009a)
  2.          Copyright 1994-1997 by McAfee Associates, Inc.
  3.                 All Rights Reserved.
  4.  
  5.  
  6. Thank you for using McAfee's VirusScan for Windows 3.1x. 
  7. This What's New file contains important information 
  8. regarding the current version of this product. It is 
  9. highly recommended that you read the entire document.
  10.  
  11. McAfee welcomes your comments and suggestions. Please 
  12. use the information provided in this file to contact us.
  13.  
  14. ___________________
  15. WHAT'S IN THIS FILE
  16.  
  17. - New Features
  18. - Known Issues
  19. - Installation
  20. - Documentation
  21. - Frequently Asked Questions
  22. - Contact McAfee
  23.  
  24. ____________
  25. NEW FEATURES 
  26.  
  27. 1. VirusScan detects unknown macro viruses by using 
  28.    heuristic scanning technology. Unknown macro viruses 
  29.    are reported as "PROBABLE MACRO VIRUSES."
  30.  
  31. 2. VirusScan is able to detect and clean macro virus 
  32.    infections in password-protected Microsoft Excel 95 
  33.    files without disturbing passwords.
  34.  
  35. 3. VirusScan now has the ability to detect macro virus 
  36.    infections in password-protected German, French, 
  37.    Dutch, Italian, and Japanese Microsoft Word 95 
  38.    (Word 7.0) files. 
  39.  
  40. 4. VirusScan is designed to respect users' passwords 
  41.    and leave them intact as often as possible. Viruses 
  42.    that infect Word files, however, sometimes plant 
  43.    their own passwords. When VirusScan is instructed to 
  44.    clean a password-protected file, it will take one 
  45.    of two actions:
  46.  
  47.      A. If the macro virus cannot plant its own password: 
  48.      VirusScan notes the infection but will not clean it. 
  49.  
  50.      B. If the macro virus can plant its own password: 
  51.      VirusScan cleans the file, removing the password 
  52.      along with the virus.
  53.  
  54.  
  55. * NEW VIRUSES DETECTED *
  56.  
  57. This DAT file, 3009a, is compatible with VirusScan's
  58. v3.x engines only. This DAT file is not intended for
  59. use with VirusScan v2.x products.
  60.  
  61. This DAT file detects the following 293 new viruses.
  62. Locations that have experienced particular problems 
  63. with specific viruses are also identified.
  64.  
  65. _1600
  66. ABCD
  67. AK.251
  68. ALEX.A:TW(INTENDED)
  69. ALEX.B:TW(INTENDED)
  70. ALEX.C/D:TW(INTENDED)
  71. ALEX.E:TW(INTENDED)
  72. ALIEN.259
  73. ALIEN.298
  74. ALIEN.304
  75. ALIEN.374
  76. ALIEN.G
  77. ANAK.B
  78. ANAK.C
  79. ANDRY.3791 (COM)
  80. ANT.C:TW (*)
  81. ANT.D:TW (*)
  82. APPARITION.1248
  83. APPARITION.700
  84. APPDER.J
  85. ARCHER.A
  86. ARCHER.B
  87. ARME.411
  88. ARME.414
  89. AWARE.1292
  90. BANDUNG.AZ
  91. BANDUNG.BA
  92. BATTYBUG.187
  93. BEDA.883
  94. BEDA.1301
  95. BLIN.1457
  96. BMBB.766
  97. CAP.K
  98. CAP.M
  99. CAP.Z
  100. CAP.AA
  101. CAP.AB
  102. CAP.AC
  103. CAP.AD
  104. CAP.AE
  105. CAP.AF
  106. CAP.AG
  107. CAP.AH
  108. CAP.AI
  109. CAP.AJ
  110. CAP.AK
  111. CAP.AL
  112. CAP.AM
  113. CAP.AN
  114. CEASE.382
  115. CHEAT.A
  116. CHEAT.B
  117. CHOLERA.2415
  118. CLOCK.J:DE
  119. CLOCK.K:DE
  120. CLOCK.L:DE
  121. COLORS.BO
  122. COLORS.BP
  123. COMPANION.5808
  124. CONCEPT.BF
  125. CONCEPT.BI
  126. CONCEPT.BJ
  127. CONCEPT.BK
  128. CONCEPT.BK1
  129. CONCEPT.BL
  130. CONCEPT.BM
  131. CONCEPT.BN
  132. COUNT10.E
  133. CRUZ.CMP.8262
  134. DARK.E
  135. DARK_ELF.2200
  136. DBF.990
  137. DENZUK-NAPOL
  138. DISHONOR.A:DE (*)
  139. DIVINA.I
  140. DMV.F
  141. DMV.G
  142. DREPO.2493
  143. DZT.D
  144. DZT.G
  145. EDDIE.565
  146. EDDIE.1093
  147. ELCON.374
  148. ELCON.424
  149. ELYTHNIA
  150. ENVIRONM.6752
  151. FACADE.B
  152. FATTY.3012
  153. FIRE.A:DE (*)
  154. FLI2MOD (TROJAN)
  155. FLOYD.1546        (Hong Kong)
  156. FLU.1160
  157. FORMATS.A (TROJAN) (*)
  158. FOUR.A
  159. FOUR.A (*)
  160. FRIDAY.E:DE
  161. GENESIS (TROJAN)
  162. GETTO.2000
  163. GLITTER.1462
  164. GLUP.403
  165. GLUP.404
  166. GOODNIGHT.C
  167. GROG.1349
  168. GYRO.OW.512
  169. HACKERZ.709
  170. HAFENSTRASSE.1641
  171. HEADACHE.269B
  172. HEADER.A
  173. HIAN
  174. HIDEOUS.1024.A
  175. HIDEOUS.1024.B
  176. HIDEOUS.1024.C
  177. HIDEOUS.1024.D
  178. HITMAN.A
  179. HLL.7336
  180. HLL.CMP.16052 (*)
  181. HLLO.17690.A
  182. HLLP.5850.E
  183. HLLP.5904
  184. HLLP.FECI.6000
  185. HONGKANG.1904
  186. HYBRID.I
  187. HYBRID.J
  188. ISLAND.3551
  189. IVP.VIVEK.924
  190. JOHNNY.O
  191. JOHNNY.O1
  192. KEYB.298
  193. KEYB.299
  194. KHIZHNJAK.494
  195. KHIZHNJAK.780A
  196. KHIZHNJAK.780B
  197. KOH-INSTALL
  198. KOMPU.E (*)
  199. KONKOOR
  200. LAHYANI.1381
  201. LAPIDARIO.766
  202. LIBERTY.2857.D (EXE)
  203. LICENTIOUS.1024
  204. LILITH
  205. LILO.1573
  206. LOADER.TCS (TROJAN)
  207. LOZ.684
  208. LOZ.724
  209. LPSK.OW.554
  210. LUCY.B
  211. LUNAR.A
  212. MACARONI.B:DE
  213. MALARIA.A:TW (*)
  214. MANZON.1404.DR
  215. MESS.A
  216. MINIMAD.322
  217. MINIMAD.340
  218. MINIMAD.345
  219. MINIMAD.346
  220. MINIMAD.347
  221. MINIMAD.349
  222. MINIMAD.349B
  223. MINIMAD.350
  224. MINIMAD.352
  225. MINIMAD.353
  226. MINIMAD.361
  227. MINIMAD.361B
  228. MINIMAD.385
  229. MINIMAD.386
  230. MINIMAD.388
  231. MINIMAD.407
  232. MINIMAL.S
  233. MKC_BOOT
  234. MORPHINE.3500
  235. MPC.LIATA.337
  236. MUCK.I
  237. MUCK.J
  238. MUCK.K
  239. MUCK.L
  240. MUCK.M
  241. MUCK.N
  242. NAZI.8600
  243. NICEDAY.N
  244. NIKNAT.A
  245. NJ-WMDLK1.G
  246. NOIEMBRIE.610
  247. NOP.M:DE (*)
  248. NOP.N
  249. NPAD.CT
  250. NPAD.CU
  251. NPAD.CV
  252. NPAD.CW
  253. NPAD.CX
  254. NPAD.CY
  255. NPAD.CZ
  256. NPAD.DA
  257. NUMIN.902
  258. NUTCRACKER.AB2 (BOOT)
  259. NUTCRACKER.MP.BOOT
  260. OBAY.A
  261. OBLOM.A
  262. OBLOM.C
  263. OBLOM.E
  264. OMINOUS.1846
  265. ORHEY.A
  266. P0P.2694
  267. PALMA
  268. PAYCHECK.F
  269. PAYCHECK.G
  270. PERCENT.A:TW (*)
  271. PESAN.B            (US)
  272. PH33R.1418
  273. PHILE.204
  274. PIG.F:TW
  275. PITER.529
  276. POW
  277. POWERPUMP.CMP.A
  278. POXVAR.A
  279. POXVAR.B
  280. PREDATOR.1879
  281. PYSK.2464
  282. QBOOTDR76.VCS
  283. RADYU.274
  284. RADYU.278
  285. RADYU.332
  286. RADYU.333
  287. RAZER.A (*)
  288. REPLICATOR
  289. RICKDOGG (TROJAN)
  290. ROSEANNE.INTENDED.241
  291. RSM.A
  292. RUBIX.421
  293. RUBIX.422A
  294. SAILOR.B
  295. SAM.B:TW
  296. SCHUMANN.B (*)
  297. SCHUMANN.C:DE
  298. SCREW.A
  299. SHIFTER.760
  300. SHIN
  301. SHY.1603
  302. SHY.1608
  303. SOCKS.A
  304. SORPREN.1536        (Brasil)
  305. SPY.A
  306. STOOPID.353
  307. SUN.8176
  308. SUNSET (TROJAN)
  309. SUPERSTITION.A
  310. SVS.A
  311. SWAT.A (TROJAN)
  312. SWLABS.G (*)        (US Military)
  313. TANGLE.378
  314. TEAR.B
  315. TEMPLE.A
  316. TEMPLE.H
  317. TMC.5036
  318. TWNO.A:TW (Word97)    (Taiwan)
  319. VAMPIRE.E:TW
  320. VAMPIRE.F:TW
  321. VAMPIRE.I:TW
  322. VANITAS.2048        (Texas)
  323. VD.253
  324. VICISSIT.A
  325. WALLY.1029
  326. WANT.A:TW
  327. WAZZU.CG
  328. WAZZU.CH
  329. WAZZU.CI
  330. WAZZU.CM
  331. WAZZU.CN
  332. WAZZU.CO
  333. WAZZU.CP
  334. WAZZU.CQ
  335. WAZZU.CR
  336. WAZZU.CS
  337. WAZZU.CT
  338. WAZZU.CU
  339. XAVIER.367
  340. XM/DON.A (INTENDED)
  341. XM/HIT.A
  342. XM/HIT.B
  343. XM/HIT.D
  344. XM/LAROUX.H
  345. XM/LAROUX.J
  346. XM/LAROUX.K
  347. XRCE.664
  348. ZAHAK.960
  349. ZANY.225
  350. ZANY.253
  351. ZANY.270
  352. ZANY.292B
  353. ZANY.298
  354. ZANY.300
  355. ZANY.793
  356. ZANY.INTENDED.160
  357. ZUCA.677
  358.  
  359. (*) Mistakenly included in the 3008a What's New list.
  360.  
  361.  
  362. * NEW VIRUSES CLEANED *
  363.  
  364. This DAT file cleans the following 238 new viruses.
  365. Locations that have experienced particular problems 
  366. with specific viruses are also identified.
  367.  
  368. ABCD
  369. AK.251
  370. ALEX.A:TW(INTENDED)
  371. ALEX.B:TW(INTENDED)
  372. ALEX.C/D:TW(INTENDED)
  373. ALEX.E:TW(INTENDED)
  374. ALIEN.259
  375. ALIEN.298
  376. ALIEN.304
  377. ALIEN.374
  378. ALIEN.G
  379. ANAK.B
  380. ANAK.C
  381. ANT.C:TW (*)
  382. ANT.D:TW (*)
  383. APPDER.J
  384. ARCHER.A
  385. ARCHER.B
  386. ARME.411
  387. ARME.414
  388. AWARE.1292
  389. BANDUNG.AZ
  390. BANDUNG.BA
  391. BATTYBUG.187
  392. CAP.K
  393. CAP.M
  394. CAP.Z
  395. CAP.AA
  396. CAP.AB
  397. CAP.AC
  398. CAP.AD
  399. CAP.AE
  400. CAP.AF
  401. CAP.AG
  402. CAP.AH
  403. CAP.AI
  404. CAP.AJ
  405. CAP.AK
  406. CAP.AL
  407. CAP.AM
  408. CAP.AN
  409. CHEAT.A
  410. CHEAT.B
  411. CLOCK.J:DE
  412. CLOCK.K:DE
  413. CLOCK.L:DE
  414. COLORS.BO
  415. COLORS.BP
  416. COMPANION.5808
  417. CONCEPT.BI
  418. CONCEPT.BJ
  419. CONCEPT.BK
  420. CONCEPT.BK1
  421. CONCEPT.BL
  422. CONCEPT.BM
  423. CONCEPT.BN
  424. COUNT10.E
  425. CRUZ.CMP.8262
  426. DARK.E
  427. DENZUK-NAPOL
  428. DISHONOR.A:DE (*)
  429. DIVINA.I
  430. DMV.G
  431. DZT.G
  432. EDDIE.1093
  433. EDDIE.565
  434. ELCON.374
  435. ELCON.424
  436. ELYTHNIA
  437. ENVIRONM.6752
  438. FACADE.B
  439. FIRE.A:DE (*)
  440. FLOYD.1546        (Hong Kong)
  441. FORMATS.A (TROJAN) (*)
  442. FOUR.A (*)
  443. FRIDAY.E:DE
  444. GOODNIGHT.C
  445. GLUP.403
  446. GLUP.404
  447. HAFENSTRASSE.1641
  448. HEADACHE.269B
  449. HEADER.A
  450. HIAN
  451. HIDEOUS.1024.A
  452. HIDEOUS.1024.B
  453. HIDEOUS.1024.C
  454. HIDEOUS.1024.D
  455. HITMAN.A
  456. HLL.CMP.16052 (*)
  457. HLLP.5850.E
  458. HLLP.5850.E(PASS2)
  459. HYBRID.I
  460. HYBRID.J
  461. HONGKANG.1904
  462. JOHNNY.O
  463. JOHNNY.O1
  464. KEYB.298
  465. KEYB.299
  466. KHIZHNJAK.494
  467. KHIZHNJAK.780A
  468. KHIZHNJAK.780B
  469. KOH-INSTALL
  470. KOMPU.E (*)
  471. LAHYANI.1381
  472. LIBERTY.2857.D (EXE)
  473. LICENTIOUS.1024
  474. LILITH
  475. LILO.1573
  476. LOZ.684
  477. LOZ.724
  478. LUCY.B
  479. LUNAR.A
  480. MACARONI.B:DE
  481. MALARIA.A:TW (*)
  482. MESS.A
  483. MINIMAD.322
  484. MINIMAD.340
  485. MINIMAD.345
  486. MINIMAD.346
  487. MINIMAD.347
  488. MINIMAD.349
  489. MINIMAD.349B
  490. MINIMAD.350
  491. MINIMAD.352
  492. MINIMAD.353
  493. MINIMAD.361
  494. MINIMAD.361B
  495. MINIMAD.385
  496. MINIMAD.386
  497. MINIMAD.388
  498. MINIMAD.407
  499. MINIMAL.S
  500. MKC_BOOT
  501. MPC.LIATA.337
  502. MUCK.I
  503. MUCK.J
  504. MUCK.K
  505. MUCK.L
  506. MUCK.M
  507. MUCK.N
  508. NICEDAY.N
  509. NIKNAT.A
  510. NJ-WMDLK1.G
  511. NOIEMBRIE.610
  512. NOP.M:DE (*)
  513. NOP.N
  514. NPAD.CT
  515. NPAD.CU
  516. NPAD.CV
  517. NPAD.CW
  518. NPAD.CX
  519. NPAD.CY
  520. NPAD.CZ
  521. NPAD.DA
  522. NUMIN.902
  523. NUTCRACKER.AB2 (BOOT)
  524. OBAY.A
  525. OBLOM.A
  526. OBLOM.C
  527. OBLOM.E
  528. ORHEY.A
  529. PAYCHECK.F
  530. PAYCHECK.G
  531. P0P.2694
  532. PALMA
  533. PERCENT.A:TW (*)
  534. PESAN.B
  535. PHILE.204
  536. PIG.F:TW
  537. POW
  538. POXVAR.A
  539. POXVAR.B
  540. PREDATOR.1879
  541. QBOOTDR76.VCS
  542. RADYU.274
  543. RADYU.278
  544. RADYU.332
  545. RADYU.333
  546. (RAPI.AL2)
  547. RAZER.A (*)
  548. REPLICATOR
  549. RSM.A
  550. RUBIX.421
  551. RUBIX.422A
  552. SAILOR.B
  553. SAM.B:TW
  554. SCHUMANN.B (*)
  555. SCHUMANN.C:DE
  556. SCREW.A
  557. SHIN
  558. SOCKS.A
  559. SORPREN.1536        (Brazil)
  560. SPY.A
  561. STOOPID.353
  562. SUN.8176
  563. SUPERSTITION.A
  564. SVS.A
  565. SWLABS.G (*)        (US Military)
  566. TEAR.B
  567. TMC.5036
  568. TWNO.A:TW (Word97)    (Taiwan)
  569. VAMPIRE.E:TW
  570. VAMPIRE.F:TW
  571. VAMPIRE.I:TW
  572. VANITAS.2048        (Texas)
  573. VD.253
  574. VICISSIT.A
  575. WALLY.1029
  576. WANT.A:TW
  577. WAZZU.CG
  578. WAZZU.CH
  579. WAZZU.CI
  580. WAZZU.CM
  581. WAZZU.CN
  582. WAZZU.CO
  583. WAZZU.CP
  584. WAZZU.CQ
  585. WAZZU.CR
  586. WAZZU.CS
  587. WAZZU.CT
  588. WAZZU.CU
  589. XAVIER.367
  590. XM/DON.A (INTENDED)
  591. XM/HIT.A
  592. XM/HIT.B
  593. XM/HIT.D
  594. XM/LAROUX.H
  595. XM/LAROUX.J
  596. XM/LAROUX.K
  597. XRCE.664
  598. ZANY.225
  599. ZANY.253
  600. ZANY.270
  601. ZANY.292B
  602. ZANY.298
  603. ZANY.300
  604. ZANY.793
  605. ZUCA.677
  606.  
  607. (*) Mistakenly included in the 3008a What's New list.
  608.  
  609. ____________
  610. KNOWN ISSUES
  611.  
  612. 1.  When creating an Emergency Disk, in some cases,
  613.     additional drivers must be loaded in order to access a 
  614.     driver specific hard drive (i.e. a compressed drive). 
  615.     Before modifying the Emergency Disk, please refer to 
  616.     your hard disk documentation for additional information
  617.     on creating a boot disk.    
  618.  
  619. 2.  If password protection is set for VShield or any
  620.     scan task, when an associated program is launched, you 
  621.     will be prompted to verify the password. You must use 
  622.     the mouse to click in the text field to enter the 
  623.     password or click on cancel to exit. Keyboard strokes
  624.     are not functional. This is a Microsoft issue as stated 
  625.     in Microsoft's Knowledge Base Article ID #Q84133.
  626.  
  627. 3.  If Move Infected File is selected on the Actions page,
  628.     infected files will be moved to the directory specified. 
  629.     If the Windows Copy command fails during this procedure,
  630.     a zero byte file size stamp may be left in the destin-
  631.     ation directory when carrying out the Copy command.
  632.  
  633. 4.  The CTRL+C and CTRL+BREAK option to break out of DOS
  634.     applications in a DOS window is disabled when you 
  635.     install VirusScan. This is to prevent a host of issues
  636.     that would be caused by CTRL+C and CTRL+BREAK interfer-
  637.     ing with VShield activity. Consequently, if a DIR
  638.     command is executed in a DOS window, and then a CTRL+C
  639.     or a CTRL+BREAK is executed, the DIR display will not
  640.     be canceled and an incorrect DIR display may result. 
  641.  
  642. 6.  If VShield detects an infected file that is decompress-
  643.     ing in a DOS session and the DOS session is terminated, 
  644.     VShield as well as Pkunzip and any other program being 
  645.     run from the DOS window will be discontinued. Although 
  646.     the VShield icon will still be displayed in the Taskbar, 
  647.     VShield will be disabled. VShield must be re-enabled by 
  648.     restarting Windows to maintain maximum virus protection.  
  649.  
  650. 7.  If the product is uninstalled while VirusScan 
  651.     (Scan16.exe) or the VirusScan Console (AVConsol.exe)
  652.     are open, some files may not be removed (i.e. 
  653.     Scan16.exe, Mcscan16.dll, Mcgui16.dll, AVConsol.exe). 
  654.     If you try to delete the McAfee\Viruscan directory 
  655.     before restarting Windows, error messages will appear
  656.     stating that the files are being used by Windows. Close
  657.     all VirusScan related programs, excluding VShield, 
  658.     before uninstalling VirusScan.
  659.  
  660. 8.  The conversion utility preserves the scan targets
  661.     but does not preserve the command-line parameters.
  662.     When custom profiles include command-line parameters,
  663.     the resulting task (.VSC file) will have one or more
  664.     invalid scan items that will need to be manually
  665.     updated.
  666.     
  667.     Command-line parameters in scan tasks must be manually 
  668.     added. Pre-existing profiles (.PRF files) will be moved
  669.     to the target installation directory for reference
  670.     purposes.
  671.  
  672. 9.  When scheduling multiple scan tasks through the 
  673.     VirusScan console, ensure that task schedules do not
  674.     overlap. If the schedules overlap, only the first task
  675.     will be implemented and tasks scheduled thereafter will
  676.     be ignored.
  677.  
  678. 10. If the AVCONSOLE.INI file is deleted and then recreated
  679.     upon launching the AV Console, the default Scan16 task
  680.     will change from "Scan Drive C" and "All Drives" to
  681.     "VirusScan."
  682.  
  683. 11. When the DEFAULT.VSC or DEFAULT.VSH files are renamed
  684.     or deleted, VirusScan or VShield creates a new default
  685.     file upon launch. The new default file is set to limit
  686.     the size of the log file to 10KB and the Compressed
  687.     option will be selected.
  688.  
  689. 12. If you experience difficulties cleaning infected files
  690.     with VirusScan for Windows, exit Windows and use 
  691.     SCAN.EXE or SCANPM.EXE, which are included in this 
  692.     product. 
  693.  
  694. 13. If you are running the DOS version of the VShield
  695.     on-demand scanner, you should disable it before starting
  696.     Windows 3.1x to avoid conflicts with Windows-based
  697.     memory-resident programs.  
  698.  
  699. ____________
  700. INSTALLATION
  701.  
  702. * INSTALLING THE PRODUCT *
  703.  
  704. 1.  Take one of the following steps:
  705.    
  706.     - If you are installing from diskette or compact disc, 
  707.       insert the VirusScan for Windows 3.1x installation 
  708.       diskette or the CD-ROM.
  709.     - If you are installing from files downloaded from a BBS 
  710.       or the McAfee website, decompress the zipped files 
  711.       into a directory on your local drive or the network.
  712.  
  713. 2.  Select Run from the File menu.
  714.  
  715. 3.  If you are installing from diskette, type: x:\SETUP.EXE 
  716.     (where x is the drive that contains the diskette). 
  717.     Click OK.
  718.    
  719.     If you are installing from compact disc, type: 
  720.     x:\win3x\SETUP.EXE (where x is the drive that contains 
  721.     the CD-ROM). Click OK.
  722.  
  723.     If you are installing from downloaded files, type:
  724.     x:\path\SETUP.EXE (where x:\path is the location of the 
  725.     files). Click OK.
  726.  
  727. 5.  Follow the on-screen installation instructions to 
  728.     complete VirusScan installation.
  729.  
  730.  
  731. * PERFORMING A SILENT INSTALLATION *
  732.  
  733. To perform a "silent" installation of this product,
  734. with minimal user interaction and with all default or 
  735. "Typical" installation settings, add -s (i.e., SETUP.EXE -s)
  736. to the setup command when you install the product.
  737.  
  738. Network administrators can customize the silent
  739. installation feature by following these steps: 
  740.  
  741. 1.  Check the Windows directory to ensure that a
  742.     file named SETUP.ISS does not already exist. If 
  743.     one does, rename it, back it up, or delete it.
  744.  
  745. 2.  Run SETUP.EXE with the -r switch, (i.e., 
  746.     SETUP.EXE -r).
  747.  
  748. 3.  Select the components you want to install
  749.     during the silent installation.  Your choices will
  750.     be recorded.
  751.  
  752. 4.  Finish the installation. 
  753.  
  754.     Result: A SETUP.ISS file is created in the Windows 
  755.     directory that has your installation options recorded.
  756.     Use this file to install all product files to the same 
  757.     installation directory on every client machine.  
  758.  
  759.     The .ISS file specifies the installation directory under
  760.     the [SdSetupType-0] header, szDir parameter, which was 
  761.     recorded in step 3. This overrides the default
  762.     installation directory on each client machine, which
  763.     might vary according to operating system. Having the
  764.     same directory name on every client helps to ease
  765.     administration in the future; for example, you might
  766.     assign all client machines the directory C:\ANTIVIRUS.
  767.  
  768.     Note:  If, however, you want to allow SETUP.EXE to 
  769.     determine where to locate the installed files, modify
  770.     the SETUP.ISS file so that the target machine will 
  771.     disregard the szDir, as follows: 
  772.  
  773.     A.  Locate the section [SdSetupType-0] in the   
  774.         SETUP.ISS file and go to the line:  Result = xxx.
  775.         The actual value will most likely be  301,  302,
  776.         or 303, depending on what options you selected
  777.         durin the ISS file creation process.  
  778.  
  779.     B.  Add 100 to this number so that, for example, 301  
  780.         becomes 401. This tells each target machine to 
  781.         disregard the szDir and assign a directory according 
  782.         to its own particular operating system. 
  783.  
  784. 5.  Copy the installation files onto a local or mapped
  785.     drive; then rename, back up, or delete the SETUP.ISS
  786.     file.
  787.  
  788.     Note: You cannot perform a silent install from
  789.     multiple media because the silent operation will be 
  790.     compromised when the install prompts the user for 
  791.     more media.
  792.  
  793. 6.  Copy the new SETUP.ISS from the Windows directory
  794.     to the location of the installation files. 
  795.  
  796.     Note:  The file used for the silent installation, 
  797.     SETUP.ISS, is product-specific. For example, you 
  798.     cannot use a SETUP.ISS file created by a 
  799.     VirusScan for Windows 95 installation for a 
  800.     VirusScan for Windows NT installation.
  801.  
  802. 7.  Run SETUP.EXE with the -s switch (i.e.,    
  803.     SETUP.EXE -s).
  804.  
  805.     Note: If you do not specify a "recorded" answer for
  806.     all dialog boxes during the initial installation, the
  807.     silent installation will fail.  
  808.  
  809. 8.  When the silent installation is complete, the machine 
  810.     reboots automatically. 
  811.  
  812.    
  813. * PRIMARY PROGRAM FILES FOR VIRUSSCAN FOR WINDOWS 3.1x *
  814.       
  815. Files located in the Install directory:
  816. =======================================
  817.  
  818. 1.  Installed for VShield/DOS/VirusScan:
  819.  
  820.           README.1ST = License and registration
  821.                        information
  822.            CLEAN.DAT = Virus clean definition data
  823.            NAMES.DAT = Virus names definition data
  824.             SCAN.DAT = Virus scan definition data
  825.         VALIDATE.EXE = McAfee file validation program
  826.            WCMDR.EXE = Windows Commander program         
  827.            MCFDU.EXE = McAfee floppy disk utility 
  828.                        (for Zenith machines only)
  829.          PRF2VSC.EXE = Conversion utility program
  830.           CONFIG.EXE = VirusScan configuration
  831.                        program
  832.         SETBROWS.EXE = Set browser program
  833.         INETWH16.DLL = Library files 
  834.         INETWH32.DLL = Library files 
  835.          MCGUI16.DLL = VirusScan Console library file      
  836.            WCMDR.INI = Windows Commander configuration
  837.                        settings
  838.         WCMDRSIL.INI = unInstallShield helper
  839.                        configuration
  840.           DEISL1.ISU = Uninstall file
  841.          PACKING.LST = Packing list
  842.         WHATSNEW.TXT = What's New document
  843.         RESELLER.TXT = McAfee authorized agents
  844.  
  845.  
  846. 2.  Installed for VShield:
  847.  
  848.         MCKRNL16.DLL = Tools library
  849.         MCUTIL16.DLL = Run-time support library
  850.           CONFIG.EXE = VShield Configuration Manager
  851.           VSHWIN.EXE = VShield on-access engine
  852.           CHKVXD.EXE = VShield virtual device driver
  853.                        checking utility
  854.         UNVSHVXD.EXE = Virtual device driver
  855.         UNVSHVXD.INI = Initialization file 
  856.          DEFAULT.VSH = Default VSH settings
  857.  
  858.  
  859. 3.  Installed for DOS:
  860.  
  861.            EDISK.EXE = Emergency Disk creation utility
  862.            EDISK.SCR = Emergency Disk file
  863.               EDAT.1 = Emergency Disk data file
  864.               EDAT.2 = Emergency Disk data file
  865.               EDAT.3 = Emergency Disk data file
  866.               EDAT.4 = Emergency Disk data file
  867.               EDAT.5 = Emergency Disk data file
  868.               EDAT.6 = Emergency Disk data file
  869.          EMCLEAN.DAT = Emergency Disk virus clean
  870.                        definition data
  871.          EMNAMES.DAT = Emergency Disk virus names
  872.                        definition data
  873.           EMSCAN.DAT = Emergency Disk virus scan
  874.                        definition data
  875.         GETREPLY.EXE = Emergency diskette program component
  876.             SCAN.EXE = MS-DOS scan program
  877.           SCANPM.EXE = Protected mode scanner
  878.  
  879. 4.  Installed for VirusScan:
  880.  
  881.         AVCONSOL.EXE = VirusScan console program
  882.           SCAN16.EXE = VirusScan for Windows 3.1x 
  883.                        on-demand scanner
  884.        VIRLIST16.EXE = Virus List program         
  885.         MCSCAN16.DLL = Library files
  886.           SCAN16.HLP = VirusScan for Windows 3.1x 
  887.                        online help
  888.         AVCONSOL HLP = VirusScan Console online help
  889.         AVCONSOL.INI = VirusScan console 
  890.                        configuration file   
  891.          DEFAULT.VSC = Default VSC settings        
  892.         INETWH16.DLL = Internet library help file    
  893.         INETWH32.DLL = Internet library help file  
  894.  
  895. Files located in WINDOWS\SYSTEM directory:
  896. ========================================== 
  897.  
  898. 1.  Installed for VShield/VirusScan:
  899.  
  900.            CTL3D.DLL = 16-bit 3D Windows controls
  901.                        library (*)
  902.          CTL3DV2.DLL = 32-bit 3D Windows controls
  903.                        library (*)
  904.  
  905. (*) File will be installed upon installation of VirusScan
  906.     if it does not already exist, or if an older version
  907.     is found.
  908.  
  909.  
  910. 2.  Installed for VShield:
  911.  
  912.         MCFSHOOK.386 = File system hook
  913.           MCKRNL.386 = Scan engine device driver
  914.         MCSCAN32.386 = Scan engine device driver
  915.           MCUTIL.386 = Utility device driver
  916.          VSHIELD.386 = VShield device driver
  917.        
  918.                   
  919. * TESTING YOUR INSTALLATION *
  920.  
  921. The Eicar Standard AntiVirus Test File is a combined effort 
  922. by anti-virus vendors throughout the world to come up with
  923. one standard by which customers can verify their anti-virus 
  924. installations. To test your installation, copy the following 
  925. line into its own file and name it EICAR.COM.
  926.  
  927. X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
  928.  
  929. When done, you will have a 69- or 70-byte file.
  930.  
  931. When VirusScan is applied to this file, it will report
  932. finding the EICAR-STANDARD-AV-TEST-FILE virus.
  933.  
  934. It is important to know that THIS IS NOT A VIRUS. However,
  935. users often have the need to test that their installations
  936. function correctly. The anti-virus industry, through the
  937. European Institute for Computer Antivirus Research, has
  938. adopted this standard to facilitate this need.
  939.  
  940. Please delete the file when installation testing is
  941. completed so unsuspecting users are not unnecessarily 
  942. alarmed.
  943.  
  944.  
  945. * MANUALLY UNINSTALLING VIRUSSCAN *
  946.  
  947. McAfee recommends using VirusScan's uninstall program
  948. provided. You can access the McAfee Uninstall icon from
  949. the McAfee VirusScan program group. If, however, the
  950. uninstall program (WCMDR.EXE) is not present on
  951. your system, follow the instructions outlined below to
  952. manually uninstall VirusScan.
  953.  
  954. 1.   Edit the AUTOEXEC.BAT file:
  955.  
  956.      1. From the File menu, select Run and type SYSEDIT
  957.         in the space provided. Click Okay.
  958.      2. Remove VirusScan from the path statement. The
  959.         default path is C:\MCAFEE\VIRUSCAN.
  960.  
  961. 2.   In the SYSTEM.INI file, remove the following lines:
  962.  
  963.         device=MCSCAN32.386
  964.         device=MCUTIL.386
  965.         device=MCKRNL.386
  966.         device=MCFSHOOK.386
  967.         device=VSHIELD.386
  968.  
  969. 3.  Remove the following lines from the WIN.INI file:
  970.  
  971.     1. After LOAD =, remove all references to VirusScan.
  972.        The default line is C:\MCAFEE\VIRUSCAN\VSHWIN.EXE.
  973.     2. Remove [VIRUSCAN] SCAN16=C:\McAfee\VIRUSCAN\
  974.        SCAN16.EXE.
  975.  
  976.        Note: In versions of VirusScan earlier than 3.0.1,
  977.        SCAN16 is refered to as WSCAN.
  978.                          
  979. 4.  Delete VirusScan icons and the McAfee VirusScan
  980.     program group from Windows in the Program Manager.
  981.  
  982. 5.  Exit Windows and reboot your system.
  983.  
  984. 6.  When Windows comes back up, open the File Manager and
  985.     delete the McAfee directory. 
  986.  
  987. _____________
  988. DOCUMENTATION
  989.  
  990. For more information, refer to the User's Guide, included 
  991. on the CD-ROM versions of this program or available 
  992. from McAfee's BBS and FTP site. This file is in Adobe
  993. Acrobat Portable Document Format (.PDF) and can be viewed
  994. using Adobe Acrobat Reader. This form of electronic
  995. documentation includes hypertext links and easy navigation
  996. to assist you in finding answers to questions about your
  997. McAfee product.
  998.  
  999. Adobe Acrobat Reader is available on CD-ROM in the ACROREAD
  1000. subdirectory. Adobe Acrobat Reader also can be downloaded 
  1001. from the World Wide Web at:
  1002.  
  1003. http://www.adobe.com/Acrobat/readstep.html
  1004.  
  1005. VirusScan documentation can be downloaded from McAfee's BBS
  1006. or the World Wide Web at:
  1007.  
  1008. http://www.mcafee.com 
  1009.  
  1010. For more information on viruses and virus prevention,
  1011. see the McAfee Virus Information Library, included on
  1012. the CD-ROM version of this product or available from
  1013. McAfee's BBS and FTP site. A ViaGraphix Interactive
  1014. Anti-virus Training program also is available on the
  1015. CD-ROM version, or can be purchased from the McAfee
  1016. website.
  1017.  
  1018. __________________________
  1019. FREQUENTLY ASKED QUESTIONS 
  1020.  
  1021. Regularly updated lists of frequently asked questions 
  1022. about McAfee products also are available on McAfee's 
  1023. BBS, website, and CompuServe and AOL forums.
  1024.  
  1025.  
  1026. Q:  What is the Parameters field of the Task Properties 
  1027.     page used for?
  1028.  
  1029. A:  The field is provided to take to take advantage of 
  1030.     command-line parameters for programs other than 
  1031.     VirusScan. For example, a NotePad.exe task could 
  1032.     be set to open a file by entering the filename 
  1033.     (i.e., Whatsnew.txt) in the parameter field. 
  1034.  
  1035.  
  1036. Q:  How can I create an Emergency Disk after VirusScan
  1037.     installation?
  1038.                                     
  1039. A:  You can create an Emergency Disk after installation by 
  1040.     double-clicking the Emergency Disk Creation Utility icon 
  1041.     in your McAfee VirusScan program group.
  1042.  
  1043.  
  1044. Q:  When I have an infected file, why does the infected
  1045.     counter increase by increments greater than one?
  1046.  
  1047. A:  The file system will typically access a file more than 
  1048.     once. On each access, VirusScan scans the file and 
  1049.     detects the infection.
  1050.  
  1051.  
  1052. Q:  Can I continue to use VirusScan for Windows 3.1x on my 
  1053.     system after upgrading to Windows 95?
  1054.  
  1055. A:  VirusScan for Windows 3.1x can run on a Windows 95
  1056.     system; however, many key components, including VShield, 
  1057.     will not be functional. If you upgrade your system to 
  1058.     Windows 95, you should also upgrade your VirusScan 
  1059.     software to VirusScan for Windows 95. As a licensed 
  1060.     VirusScan user, you can upgrade your software for free. 
  1061.     See your license agreement or contact your Network 
  1062.     Administrator for details.        
  1063.  
  1064.  
  1065. Q:  Does VShield detect Word Macro infections?
  1066.  
  1067. A:  Yes. VShield detects and cleans Word Macro infections.
  1068.                                   
  1069.  
  1070. Q:  Can I update VirusScan's data files to detect new 
  1071.     viruses?
  1072.  
  1073. A:  Yes. If you have Internet access, you can download
  1074.     updated VirusScan data files from the McAfee website, 
  1075.     BBS, or other online resources. To download 
  1076.     from the McAfee Web Site, follow these steps:
  1077.  
  1078.     1.  Go to the McAfee website (http://www.mcafee.com).
  1079.         
  1080.     2.  Select Update DAT File in the left hand column
  1081.         or frame.
  1082.  
  1083.     3.  Scroll down and click Download DAT File - FREE to
  1084.         update your virus definition files.
  1085.  
  1086.     4.  Data file updates are stored in a compressed form 
  1087.         to reduce transmission time. Unzip the files into
  1088.         a temporary directory, then copy the files to the
  1089.         appropriate directory, replacing your old files.    
  1090.  
  1091.     5.  Before performing any scans, shut down your
  1092.         computer, wait a few seconds, and turn it on again.
  1093.  
  1094.     If you need additional assistance with downloading, 
  1095.     contact McAfee Download Support at (408) 988-3832.
  1096.  
  1097.  
  1098. Q:  My computer has 8 MB of RAM, which is plenty for me to     run Windows 3.1x. When I try to run VShield for Windows     3.x, however, I see this error message: "Unable to     establish communications link between application and     device driver." What's happening?
  1099.  
  1100. A:  If your machine has less than about 10MB of physical     RAM, VShield might not have enough memory to load its         device drivers, possibly because other network drivers,         VxDs or other settings take up too much RAM. To fix this
  1101.     problem, you can tell Windows 3.1x to use virtual 
  1102.     memory to extend the physical RAM you have available.
  1103.  
  1104.     To do so, locate the [386ENH] section in your Windows
  1105.     3.1x SYSTEM.INI file, then add this statement:
  1106.  
  1107.     PageOverCommit=x
  1108.  
  1109.     where x is a multiplier applied to the actual amount of         your physical RAM rounded to the nearest 4MB. If, for             example, your machine has 2MB of physical RAM,     specifying a multiplier of 4 in this line tells the     Windows 3.1x virtual memory manager to round the     available memory up to 4, then multiply the result by 4         for a total of 16MB of physical RAM and virtual         memory. 
  1110.  
  1111.     Use caution when specifying a multiplier -- using     virtual memory allows you to run more programs with
  1112.     a limited amount of physical RAM, but slows down your
  1113.     computer's performance. You can specify a multiplier
  1114.     between 1 and 20. If your system has only 4MB to 8MB of         RAM, McAfee recommends specifying a multiplier no larger         than 8 to maintain computer performance.
  1115.  
  1116. ______________
  1117. CONTACT McAFEE
  1118.  
  1119. * FOR QUESTIONS, ORDERS, PROBLEMS, OR COMMENTS *
  1120.  
  1121. Contact McAfee's Customer Care department: 
  1122.  
  1123. 1.  Corporate-licensed customers, call (408) 988-3832
  1124.     Monday-Friday, 6:00 A.M. - 6:00 P.M. Pacific time
  1125.  
  1126.     Retail-licensed customers, call (972) 278-6100
  1127.     Monday-Friday, 6:00 A.M. - 6:00 P.M. Pacific time
  1128.  
  1129. 2.  Fax (408) 970-9727
  1130.     24-hour, Group III fax 
  1131.         
  1132. 3.  Fax-back automated response system (408) 988-3034
  1133.     24-hour fax
  1134.  
  1135. Send correspondence to any of the following McAfee
  1136. locations:
  1137.  
  1138.     McAfee Corporate Headquarters
  1139.     2805 Bowers Avenue        
  1140.     Santa Clara, CA 95051-0963        
  1141.     
  1142.     McAfee East Coast Office                    
  1143.     Jerral Center West
  1144.     766 Shrewsbury Avenue
  1145.     Tinton Falls, NJ 07724-3298
  1146.  
  1147.     McAfee Central Office            
  1148.     4099 McEwen
  1149.     Suites 500 and 700
  1150.     Dallas, TX 75244        
  1151.                         
  1152.     McAfee Canada
  1153.     139 Main Street
  1154.     Suite 201
  1155.     Unionville, Ontario
  1156.     Canada L3R2G6
  1157.  
  1158.     McAfee Europe B.V.            
  1159.     Gatwickstraat 25    
  1160.     1043 GL Amsterdam                
  1161.     The Netherlands             
  1162.  
  1163.     McAfee (UK) Ltd.
  1164.     Hayley House, London Road
  1165.     Bracknell, Berkshire  RG12 2TH
  1166.     United Kingdom 
  1167.  
  1168.     McAfee France S.A.            
  1169.     50 rue de Londres                
  1170.     75008 Paris                    
  1171.     France                    
  1172.                 
  1173.     McAfee Deutschland GmbH
  1174.     Industriestrasse 1
  1175.     D-82110 Germering
  1176.     Germany
  1177.  
  1178.     McAfee Japan KK
  1179.     4F Toranomon Mori bldg. 33
  1180.     3-8-21 Toranomon
  1181.     Minato-Ku
  1182.     Tokyo, 105
  1183.     Japan
  1184.         
  1185. Or, you can receive online assistance through any of the 
  1186. following resources:
  1187.  
  1188. 1.  Bulletin Board System: (408) 988-4004
  1189.     24-hour US Robotics HST DS
  1190.  
  1191. 2.  Internet e-mail: support@mcafee.com
  1192.  
  1193. 3.  Internet FTP: ftp.mcafee.com
  1194.  
  1195. 4.  World Wide Web: http://www.mcafee.com
  1196.  
  1197. 5.  America Online: keyword MCAFEE
  1198.  
  1199. 6.  CompuServe: GO MCAFEE
  1200.  
  1201.  
  1202. Before contacting McAfee, please make note of the
  1203. following information. When sending correspondence,
  1204. please include the same details.
  1205.  
  1206. - Program name and version number
  1207. - Type and brand of your computer, hard drive, and any 
  1208.   peripherals
  1209. - Operating system type and version
  1210. - Network name, operating system, and version
  1211. - Contents of your AUTOEXEC.BAT, CONFIG.SYS, and 
  1212.   system LOGIN script
  1213. - Microsoft service pack, where applicable
  1214. - Network card installed, where applicable
  1215. - Modem manufacturer, model, and baud, where 
  1216.   applicable
  1217. - Relevant browsers/applications and version number,
  1218.   where applicable
  1219.  
  1220. - Problem
  1221. - Specific scenario where problem occurs
  1222. - Conditions required to reproduce problem
  1223. - Statement of whether problem is reproducible on demand
  1224.  
  1225. - Your contact information: voice, fax, and e-mail
  1226.  
  1227. Other general feedback is also appreciated.
  1228.  
  1229. Documentation feedback is welcome. Send e-mail to
  1230. documentation@cc.mcafee.com.
  1231.  
  1232.  
  1233. * FOR ON-SITE TRAINING INFORMATION *
  1234.  
  1235. Contact McAfee Customer Service at (800) 338-8754.
  1236.  
  1237.  
  1238. * FOR PRODUCT UPGRADES *
  1239.  
  1240. To make it easier for you to receive and use McAfee's
  1241. products, we have established a Reseller program to 
  1242. provide service, sales, and support for our products 
  1243. worldwide. For a listing of McAfee resellers near you,
  1244. click Contact McAfee under the Information section on 
  1245. the McAfee website or see tge RESELLER.TXT file included
  1246. with this product.
  1247.  
  1248.  
  1249.  
  1250.  
  1251.