home *** CD-ROM | disk | FTP | other *** search
/ The 640 MEG Shareware Studio 2 / The 640 Meg Shareware Studio CD-ROM Volume II (Data Express)(1993).ISO / virus / fprtv203.zip / NEW.203 < prev    next >
Text File  |  1992-04-04  |  5KB  |  194 lines

  1. Version 2.03 - major changes:
  2.  
  3.   The program can now scan inside PKLITE (1.03, 1.1 and 1.13), LZEXE, EXEPACK
  4.   and ICE-packed files. 
  5.  
  6.   A list of all viruses that are found is now displayed while the program
  7.   is running in interactive mode, instead of just being displayed
  8.   afterwards.
  9.  
  10. Version 2.03 - corrections:
  11.  
  12.   If F-PROT 2.02 was run with just the /HELP option, it might leave the
  13.   cursor turned off on certain types of display adapters - fixed.
  14.  
  15.   User-specified file extensions were saved correctly to the setup file,
  16.   but not restored the next time the program was run - fixed.
  17.  
  18.   The rewrite of the virus scanner engine in version 2.02 resulted in some
  19.   false positives, and the search patterns have now been changed as
  20.   necessary.  The following false positives were reported and corrected:
  21.  
  22.       "Possibly a new variant of Sylvia" in TUTOR.COM (Word Perfect 4.2)
  23.       "Shirley" (Quick Scan), in DIET 1.10A overlay-mode compressed files.
  24.       "SBC" in several small EXE files.
  25.       "Yaunch" (Quick Scan) in several programs.
  26.       "AIDS" in a few programs from Personal Bibliographic Software
  27.  
  28.   The program also no longer reports certain files from Central Point
  29.   Software as Flip-infected - it seems the programmers there used the same
  30.   signature string as F-PROT uses, but they did not encrypt it.
  31.  
  32.   The command BREAK=ON could sometimes cause F-PROT to crash - fixed.
  33.  
  34.   F-PROT might not return the correct return code (ERRORLEVEL), when it
  35.   found a boot sector virus, unless the virus was active in memory.
  36.  
  37.   Quick Scan would leave the name of the last file scanned on the screen,
  38.   even if it was not infected - fixed.
  39.  
  40.   2.02 produced an ugly error message if it attempted to scan a .SYS file
  41.   under Netware, which was in use by another program - now it simply says
  42.   "Error opening ......" 
  43.  
  44.   When operating in command line mode on old IBM XT's with monochrome or
  45.   CGA adapters, the program sometimes produced unexpected characters on
  46.   the screen - fixed.
  47.  
  48. Version 2.03 - minor improvements:
  49.  
  50.   The /TROJAN command-line switch is now default, instead of /NOTROJAN.  
  51.  
  52.   Primary names are now highlighted in the virus list.
  53.  
  54.   The following command-line switches have been added:
  55.  
  56.     /PACKED  (default) scan inside packed files.
  57.     /NOPACKED          don't scan packed files.
  58.     /NOSUB           don't scan subdirectories.
  59.  
  60.   The set of default extensions now includes OV? instead of OVR and OVL.
  61.  
  62.   Long lines (>80 chars) in the scan report now wrap properly.
  63.  
  64.   The heuristic analysis did not identify files that had been compressed
  65.   with OPTLINK, but instead reported them as moving around in memory in a
  66.   suspicious way.
  67.  
  68.   If the /REPORT command-line switch is used, and the report file already
  69.   exists, the new report will be appended to the previous one.
  70.  
  71.   The F-TEST.COM program is now included again - see VIRSTOP.DOC for
  72.   details.
  73.  
  74. Version 2.03 - new viruses:
  75.  
  76.   The following 81 new viruses can now be detected and removed.
  77.  
  78.     _1355 (temporary name)
  79.     Ada
  80.     Alabama
  81.     Ambulance-B
  82.      AT (132, 144B and 149)
  83.     Black Jec (3B, 5B, 7B and 9B)
  84.     Cascade (1701-F and 1706)
  85.     Criminal
  86.     Danish Tiny-251
  87.     Dutch Tiny-126
  88.     Enola
  89.     Fichv-2.0
  90.     Frogs-1550-B
  91.     Gliss
  92.     Grune
  93.     Harakiri [overwriting - cannot be disinfected]
  94.     Hafenstrasse-1689
  95.     Horse Boot
  96.     Itti-(99 and 161) [overwriting - cannot be disinfected]
  97.     Jabberwocky-615
  98.     Japanese Christmas-Cookie
  99.     Jerusalem (1244, 1735, 1767, 2187, Anticad-3088, Barcelona, 
  100.            Moctezuma, Nov 30., Skism11, Skism12 and Sub-Zero)
  101.         Kalah
  102.     KO-408
  103.     Leprosy (C2 and Viper) [overwriting - cannot be disinfected]
  104.     Lovechild B3
  105.     Mannequin
  106.     Manuel
  107.     Mshark
  108.     Murphy-5
  109.     Nines Complement
  110.     Null-178
  111.     Padded
  112.     Pixel-Pixie 1.0
  113.     Portugese-1441
  114.     Quiet
  115.     Screamer
  116.     Seventh son (284 and 350)
  117.     Smiley
  118.     Suriv 1-Argentina
  119.     Tic
  120.     Timid (305 and 306)
  121.     Traceback-3029
  122.     Trivial-38
  123.     Troy
  124.     Vienna (618, 621, 644B, 645B, Infinity, Mob 1a, Parasite, Parasite 2B,
  125.         Viperize and W-13 534-B)
  126.     Violetta
  127.     Void Poem
  128.     We're here
  129.     Wonder
  130.     Yafo
  131.  
  132.   The following 39 new viruses can now be detected but not removed.
  133.  
  134.     _5792 [temporary name]
  135.     Cannabis
  136.     CAZ
  137.     Compiler (1 and 2)
  138.     Cooki (7360 and7392)
  139.     Danish Tiny-Stigmata
  140.     Demolition
  141.     DM-330
  142.     Eliza
  143.     EUPM
  144.     Flip (2153-B,2153-C,2153-D)
  145.     Forger
  146.     Freew-692
  147.     Halloween
  148.     Helloween
  149.     Horror
  150.     Intruder
  151.     Keydrop
  152.     Kremikov
  153.     LV 1.2
  154.     Marauder
  155.     MtE (Dedicated, Fear and Pogue)
  156.     Murphy-Tormentor
  157.     Nov. 17th
  158.     Pathhunt
  159.     Peach
  160.     Phalcon-Ministry
  161.     RNA2
  162.     SBC
  163.     TV
  164.     Vienna-Dr. Q 1028
  165.     Virus-9
  166.     XPEH
  167.  
  168.   The following 5 viruses that could be detected but not removed with
  169.   earlier versions of F-PROT can now be disinfected.
  170.  
  171.     Cascade-1661
  172.     Justice
  173.     Pregnant
  174.     Rage
  175.     Stardot-600
  176.  
  177.   The following 6 "viruses" are now detected/identified.  They don't
  178.   work at all, due to serious internal errors, but the reason I bother to
  179.   detect them is because they are included in some "virus collections",
  180.   which are used for comparative reviews, and some of my competitors
  181.   detect them already.
  182.  
  183.     Bad Brains
  184.     Int 80
  185.     Scorpio
  186.     Sylvia (Hong Kong and Kranz)
  187.     Trivial-25
  188.  
  189. The Following families have been combined:
  190.  
  191.         Denzuko, Ohio, Mardi Bros -> Denzuko family
  192.     Number One and AIDS -> Number One family
  193.  
  194.