home *** CD-ROM | disk | FTP | other *** search
/ Logiciels PC 7 / logiciel pc 7.iso / Extras / Antivir / VScan / Win3x / WHATSNEW.TXT < prev   
Text File  |  1998-07-21  |  35KB  |  1,208 lines

  1. What's New in McAfee VirusScan for Windows 3.1x v3.1.9 (3107a)
  2.     Copyright (c) 1994-1998 by Network Associates, Inc.,
  3.      and its Affiliated Companies. All Rights Reserved.
  4.  
  5.  
  6. Thank you for using McAfee VirusScan for Windows 3.1x. This
  7. What's New file contains important information regarding the
  8. current version of this product. Network Associates strongly
  9. recommends that you read the entire document.
  10.  
  11. Network Associates welcomes your comments and suggestions.
  12. Please use the information provided in this file to contact
  13. us.
  14.  
  15. _______________________________
  16. ISSUE ADDRESSED IN THIS RELEASE
  17.  
  18. In previous VirusScan releases, saving a Microsoft Word
  19. or Microsoft Excel file to a network drive from a
  20. computer with low system resources available could cause
  21. Windows to exit to DOS because of a memory conflict with
  22. VShield. This VirusScan release addresses that conflict.
  23. Network Associates recommends that users that have
  24. experienced this issue upgrade to this version.
  25.  
  26. ___________________
  27. WHAT'S IN THIS FILE
  28.  
  29. - Issue Addressed by This Release
  30. - New Features
  31. - Known Issues
  32. - Installation
  33. - Documentation
  34. - Frequently Asked Questions
  35. - Contacting Network Associates
  36.  
  37. ____________
  38. NEW FEATURES 
  39.  
  40. 1.  VirusScan now scans Microsoft Excel documents for
  41.     formula-based macro viruses. It can detect and clean
  42.     the XF/PAIX virus.
  43.  
  44. 2.  VirusScan now scans .INI files to detect mIRC script
  45.     viruses. To take advantage of this feature, update
  46.     your .DAT files to 3103 or later. To enable this
  47.     feature in VirusScan Command Line, start SCAN.EXE
  48.     with the /ALL option. 
  49.  
  50. 3.  The new AutoUpdate feature (included with corporate
  51.     versions of VirusScan only) allows you to configure
  52.     VirusScan so that it effortlessly updates .DAT files
  53.     and upgrades the entire product to protect your
  54.     system from the latest virus threats. You can use
  55.     AutoUpdate to perform updates and upgrades on a 
  56.     scheduled basis, automatically, or on demand.
  57.     You can also request updates and upgrades from an
  58.     FTP site or from a mapped drive on a local network
  59.     computer. VirusScan also has limited support for
  60.     proxy servers.
  61.  
  62.     Note: VirusScan includes a default FTP site for 
  63.     AutoUpdate. Once you receive the new .DAT files,
  64.     you must restart your computer to load and use
  65.     them.
  66.  
  67. 4.  VirusScan scans files embedded within Microsoft
  68.     Office files, including Microsoft Word and Microsoft
  69.     Excel files.
  70.  
  71. 5.  VirusScan can detect macro virus infections in
  72.     password-protected Microsoft Word 97 files in all
  73.     languages that Word supports.
  74.  
  75. 6.  If an infecting virus plants its own password in a
  76.     password-protected Word 97 file, VirusScan cleans
  77.     the file and removes the password that the virus
  78.     planted. If, on the other hand, the infecting virus
  79.     cannot plant its own password, VirusScan cleans the
  80.     password-protected Word 97 file without disturbing
  81.     its user-assigned password.
  82.  
  83.  
  84. * NEW VIRUSES DETECTED *
  85.  
  86. The 3107a .DAT files included with this release of VirusScan
  87. detect the following 173 new viruses:
  88.  
  89. AI22.1659
  90. ALEVIR.2349
  91. BACHKHOA.4426
  92. BOBO.1363       
  93. BOOM.C:DE           
  94. BW.709
  95. CAFE.667
  96. CAP.FP
  97. CAP.FQ
  98. CAP.FR
  99. CAP.FS
  100. CAP.FT
  101. CAP.FU
  102. CAP.FV
  103. CAP.FW
  104. CAP.FX
  105. CAP.FY
  106. CAP.FZ
  107. CAP.GA
  108. CAP.GB
  109. CAP.GC
  110. CAP.GD
  111. CAP.GE
  112. CAP.GF
  113. CAP.GG
  114. CAP.GH
  115. CAP.GI
  116. CAP.GJ
  117. CAP.GK
  118. CAP.GL
  119. CAP.GM
  120. CAP.GN
  121. CAP.GO
  122. CAP.GP
  123. CAP.GQ
  124. CAP.GR
  125. CAP.GS
  126. CAP.GT
  127. CAP.GU
  128. CAP.GV
  129. CHACK.B
  130. CHACK.C
  131. CLASS.A:DR DROPPER       
  132. COLORS.CB
  133. CONCEPT.CK
  134. CONCEPT.CL
  135. COUNTER.C
  136. CRAZY.B  
  137. DELTEXT.A
  138. DISCO.D
  139. DJIN.133
  140. DMV.K
  141. DMV.NEWVAR1
  142. DUNE.728
  143. EMT.B
  144. ERASER.U
  145. EVUL.109
  146. EVUL.264
  147. EVUL.436
  148. EVUL.480
  149. EXORCIST.212
  150. F117.1079
  151. FELIZ.1060
  152. FIVEA.A
  153. FLIP.BOOT2
  154. GLEW.4245
  155. GROOV.A
  156. GROOV.B
  157. GROOV.C
  158. HAZARD.A
  159. HELL.797
  160. HLLP.11712
  161. IVANA.A
  162. JOHNNY.V
  163. KITTY.A
  164. KITTY.B
  165. KOMPU.L
  166. LAMAH.B:BR         
  167. MACARONI.C:DE       
  168. MDMA.BE
  169. MDMA.BG
  170. MICROELEPHANT.457
  171. MIRC.DROPPER
  172. MTF.B
  173. MUCK.BF
  174. MUCK.BG
  175. MUCK.BH
  176. MUCK.BI
  177. MUCK.BJ
  178. MUCK.BK
  179. MUCK.BL
  180. NICEDAY.W
  181. NIKNAT.J
  182. NIKNAT.K
  183. NIKNAT.L
  184. NJ-WMVCK2.U:DE      
  185. NOCHANCE.A
  186. NOCHANCE.B
  187. NOCHANCE.D
  188. NPAD.HL
  189. NPAD.HM
  190. NPAD.HN
  191. NPAD.HO
  192. NPAD.HP
  193. NPAD.HQ
  194. NPAD.HR
  195. NPAD.HS
  196. NPAD.HT
  197. NPAD.HU
  198. NPAD.HV
  199. NPAD.HW
  200. NPAD.HX
  201. NPAD.HY
  202. NPAD.HZ
  203. NPAD.IA
  204. NPAD.IB
  205. NPAD.IC
  206. NPAD.ID
  207. NPAD.IE
  208. NUCLEAR.AB
  209. OKSANA.1843
  210. OMED.544
  211. PAYCHECK.L
  212. POLYPOSTER.A
  213. PS-MPC.564
  214. PS-MPC.564 DROPPER
  215. RAZER.C
  216. REVENGER.505
  217. RS.1254
  218. RS.1470
  219. SCHUMANN.Q
  220. SCHUMANN.R
  221. SCHUMANN.S
  222. SCHUMANN.V
  223. SCHUMANN.W
  224. SHOWOFF.DF
  225. SHOWOFF.DG
  226. SHOWOFF.DH
  227. SHOWOFF.DI
  228. SMALLETERNITY.156
  229. SOLDIER.611
  230. SPY.B
  231. SRX.2304         
  232. STUPID.A 
  233. SUIT.1167
  234. TEMPLE.Q
  235. TEMPLE.R
  236. TEQUILA.2468.DROPPER
  237. TWNO.AB:TW          
  238. VAMPIRE.G:TW        
  239. VENENO.C:ES         
  240. VMPCK1 :KIT.A
  241. VMPCK1 :KIT.B
  242. VRN.2276
  243. W32.CIH.SPACEFILLER
  244. W95/HPS
  245. W95/HPS.DROPPER      
  246. WAZZU.EF
  247. XF/PAIX(DAMAGE)
  248. XM/DELTA.E
  249. XM/LAROUX.DK
  250. XM/LAROUX.DN
  251. XM/LAROUX.DN.DR
  252. XM/LAROUX.NEWVAR2
  253. XM/LAROUX.NEWVAR3
  254. XM/LAROUX.NEWVAR4  
  255. XM/NEG.A
  256. XM/TRASHER.A  
  257. XM/TRASHER.B  
  258. XM97/POLICE.A
  259. XM97/RIOTS.A
  260. ZMK.J
  261. ZWICKAU.505
  262.  
  263.  
  264. * NEW VIRUSES CLEANED *
  265.  
  266. The 3107a .DAT files clean these 138 new viruses:
  267.  
  268. BOBO.1363           
  269. BOOM.C:DE           
  270. CAP.FP
  271. CAP.FQ
  272. CAP.FR
  273. CAP.FS
  274. CAP.FT
  275. CAP.FU
  276. CAP.FV
  277. CAP.FW
  278. CAP.FX
  279. CAP.FY
  280. CAP.FZ
  281. CAP.GA
  282. CAP.GB
  283. CAP.GC
  284. CAP.GD
  285. CAP.GE
  286. CAP.GF
  287. CAP.GG
  288. CAP.GH
  289. CAP.GI
  290. CAP.GJ
  291. CAP.GK
  292. CAP.GL
  293. CAP.GM
  294. CAP.GN
  295. CAP.GO
  296. CAP.GP
  297. CAP.GQ
  298. CAP.GR
  299. CAP.GS
  300. CAP.GT
  301. CAP.GU
  302. CAP.GV
  303. CHACK.B
  304. CHACK.C
  305. CLASS.A:DR DROPPER           
  306. COLORS.CB
  307. CONCEPT.CK
  308. CONCEPT.CL
  309. COUNTER.C
  310. CRAZY.B  
  311. DELTEXT.A
  312. DISCO.D
  313. EMT.B
  314. ERASER.U
  315. FIVEA.A
  316. GROOV.A
  317. GROOV.B
  318. GROOV.C
  319. HAZARD.A
  320. IVANA.A
  321. JOHNNY.V
  322. KITTY.A
  323. KITTY.B
  324. KOMPU.L
  325. LAMAH.B:BR          
  326. MACARONI.C:DE       
  327. MDMA.BE
  328. MDMA.BG
  329. MTF.B
  330. MUCK.BF
  331. MUCK.BG
  332. MUCK.BH
  333. MUCK.BI
  334. MUCK.BJ
  335. MUCK.BK
  336. MUCK.BL
  337. NICEDAY.W
  338. NIKNAT.J
  339. NIKNAT.K
  340. NIKNAT.L
  341. NJ-WMVCK2.U:DE      
  342. NOCHANCE.A
  343. NOCHANCE.B
  344. NOCHANCE.D
  345. NOKERNEL.6000           
  346. NPAD.HL
  347. NPAD.HM
  348. NPAD.HN
  349. NPAD.HO
  350. NPAD.HP
  351. NPAD.HQ
  352. NPAD.HR
  353. NPAD.HS
  354. NPAD.HT
  355. NPAD.HU
  356. NPAD.HV
  357. NPAD.HW
  358. NPAD.HX
  359. NPAD.HY
  360. NPAD.HZ
  361. NPAD.IA
  362. NPAD.IB
  363. NPAD.IC
  364. NPAD.ID
  365. NPAD.IE
  366. NUCLEAR.AB
  367. PAYCHECK.L
  368. POLYPOSTER.A   
  369. RAZER.C
  370. SCHUMANN.Q
  371. SCHUMANN.R
  372. SCHUMANN.S
  373. SCHUMANN.V
  374. SCHUMANN.W
  375. SHOWOFF.DF
  376. SHOWOFF.DG
  377. SHOWOFF.DH
  378. SHOWOFF.DI
  379. SRX.2304           
  380. STUPID.A 
  381. TEMPLE.Q
  382. TEMPLE.R
  383. TEQUILA.2468.DROPPER
  384. TWNO.AB:TW         
  385. VAMPIRE.G:TW        
  386. VENENO.C:ES         
  387. VMPCK1 :KIT.A
  388. VMPCK1 :KIT.B
  389. W95/HPS
  390. W95/HPS.DROPPER
  391. WAZZU.EF
  392. XF/PAIX(DAMAGE)
  393. XM/DELTA.E
  394. XM/LAROUX.DK
  395. XM/LAROUX.DN
  396. XM/LAROUX.DN.DR
  397. XM/LAROUX.NEWVAR2
  398. XM/LAROUX.NEWVAR3
  399. XM/LAROUX.NEWVAR4  
  400. XM/NEG.A
  401. XM/TRASHER.A  
  402. XM/TRASHER.B  
  403. XM97/POLICE.A
  404. XM97/RIOTS.A
  405. ZMK.J
  406.  
  407. ____________
  408. KNOWN ISSUES
  409.  
  410. 1.  If you have McAfee Hurricane 98 installed, you must
  411.     first disable it before you install VirusScan for
  412.     Windows 3.1x. To do so, start Program Manager, then
  413.     double-click the Hurricane program group. From there,
  414.     start the Hurricane control panel, then select the
  415.     Disable Hurricane button to disable the program.
  416.  
  417.     Once you have installed VirusScan, return to the 
  418.     Hurricane control panel to enable it again, this time
  419.     selecting either the Express or Custom option.
  420.  
  421. 2.  In order to scan a hard disk that requires a specific
  422.     driver for access--e.g., a compressed disk--VirusScan
  423.     might need to add other drivers to those it copies
  424.     to its Emergency Disk. If you have or use such a disk,
  425.     consult the documentation for your hard disk or your
  426.     compression software to learn how to create a bootable
  427.     disk.
  428.  
  429. 3.  If you use a password to protect VShield or any scan
  430.     task you have scheduled, VirusScan will ask you for
  431.     that password whenever you start any program you have
  432.     not excluded from scanning. Use your mouse to click
  433.     inside the text box provided in order to enter the
  434.     password--keyboard shortcuts will not work. Microsoft
  435.     acknowledges this issue in its Knowledge Base Article
  436.     ID #Q84133. Next, click OK to use the password you
  437.     enter. To close the password verification dialog box
  438.     without entering a password, click Cancel.
  439.  
  440. 4.  If you have set VirusScan to move infected files to
  441.     a quarantine directory, VirusScan will attempt to 
  442.     copy any infected files it finds to the directory you
  443.     designate. If, however, the Windows copy command
  444.     fails during this procedure, you might see a file
  445.     with a byte size of zero left in the directory.
  446.  
  447. 5.  VirusScan disables the DOS CTRL+C and CTRL+BREAK
  448.     keyboard commands that ordinarily allow you to stop
  449.     program execution in DOS windows. Doing so prevents
  450.     interference with VShield's scanning activity and
  451.     prevents other issues from arising. If you type
  452.     DIR at a DOS prompt, for example, then press CTRL+C
  453.     or CTRL+BREAK to stop it, you will not stop the
  454.     directory display and might, therefore, see incorrect
  455.     information.
  456.  
  457. 6.  If, while decompressing an infected file during a DOS
  458.     session, you decide to terminate the DOS session, you
  459.     will immediately disable VShield, PKunzip or any other
  460.     utility you are using to extract the file, and any
  461.     other program running during the DOS session. Once
  462.     disabled in this manner, VShield will remain disabled
  463.     until you restart Windows.
  464.  
  465. 7.  If you try to uninstall VirusScan without first
  466.     quitting both VirusScan (SCAN16.EXE) and the VirusScan
  467.     Console (AVCONSOLE.EXE), the uninstall utility will
  468.     not remove some VirusScan components. These include
  469.     SCAN16.EXE, MCSCAN16.DLL, MCGUI16.DLL, and
  470.     AVCONSOLE.EXE. If you then try to delete the
  471.     NETA\VirusScan directory before you restart Windows,
  472.     you will error messages that tell you that Windows
  473.     is using these same files. To avoid these errors,
  474.     first quit all VirusScan modules except VShield.
  475.  
  476. 8.  The conversion utility preserves the scan targets
  477.     but does not preserve the command-line parameters.
  478.     When custom profiles include command-line parameters,
  479.     the resulting task (.VSC file) will have one or more
  480.     invalid scan items that will need to be manually
  481.     updated.
  482.     
  483.     Command-line parameters in scan tasks must be manually 
  484.     added. Pre-existing profiles (.PRF files) will be moved
  485.     to the target installation directory for reference
  486.     purposes.
  487.  
  488. 9.  If you delete the AVCONSOLE.INI file, the VirusScan
  489.     Console will recreate it when you next start the Console.
  490.     The default Scan16 task, however, will change from
  491.     "Scan Drive C" and "All Drives" to "VirusScan."
  492.  
  493. 10. If VirusScan for Windows does not clean some infected
  494.     files, quit Windows, then use SCAN.EXE or SCANPM.EXE
  495.     from the DOS command line. Both SCAN.EXE and SCANPM.EXE
  496.     come with VirusScan for Windows 3.1x.
  497.  
  498. 11. Because you can run only one instance of VirusScan at
  499.     at time in the Windows 3.1x environment, a task you
  500.     have scheduled to run will not run if you already have
  501.     a scan operation underway.
  502.  
  503.     You can still run scheduled tasks--simply determine the
  504.     length of time that the other task you want to run will
  505.     take, then schedule your task after the first task has
  506.     finished. Because the length of time a task will take
  507.     varies with the size of your hard disk and other
  508.     environmental conditions, you might need to observe
  509.     the task or consult the VirusScan activity log.
  510.  
  511. ____________
  512. INSTALLATION         
  513.  
  514. * INSTALLING VIRUSSCAN *
  515.  
  516. 1.  Insert the floppy disk or compact disc with your copy
  517.     of VirusScan into your floppy disk drive or CD-ROM
  518.     drive.
  519.  
  520.     If you downloaded a compressed copy of VirusScan
  521.     from the Network Associates website or other electronic
  522.     service, create a temporary directory on your hard disk
  523.     or on a disk available on your network, then extract
  524.     the files you downloaded into that directory.
  525.  
  526. 2.  Start Program Manager, then choose Run from the File
  527.     menu.
  528.  
  529. 3.  Type x:\setup.exe in the Run dialog box to start the
  530.     installation utility from a floppy disk. To start the
  531.     utility from a CD-ROM, type x:\win\setup.exe. In both
  532.     cases, x is the drive letter that designates your
  533.     floppy drive or your CD-ROM drive.
  534.  
  535.     If you extracted files that you downloaded to your
  536.     hard disk or to a disk on your network, specify the
  537.     path to the correct directory. For example, type
  538.     C:\DOWNLOAD\SETUP.EXE.
  539.  
  540. 4.  Click OK to continue.
  541.  
  542.     The VirusScan installation wizard will start. Follow
  543.     the instructions shown on each wizard pane to choose
  544.     the VirusScan options you want.
  545.  
  546. 5.  When you finish your installation, restart your
  547.     computer.
  548.  
  549.  
  550. * PERFORMING A SILENT INSTALLATION *
  551.  
  552. To install copies of VirusScan with a uniform configuration
  553. on client computers on your network, run SETUP.EXE with the
  554. -s option -- that is, type SETUP.EXE -s in the Run dialog
  555. box. This tells VirusScan to install itself with little or
  556. no interaction with end users. If you do not customize
  557. this installation, VirusScan installs itself with all of 
  558. the default or "typical" installation settings activated.
  559.  
  560. Network administrators can customize the silent installation
  561. feature by following these steps: 
  562.  
  563. 1.  Check the Windows directory to ensure that a file named
  564.     SETUP.ISS does not already exist. If one does, rename
  565.     it, back it up, or delete it.
  566.  
  567. 2.  Run SETUP.EXE with the -r option, (i.e., SETUP.EXE -r)
  568.     to install it to your computer or to a chosen server
  569.     on your network.
  570.  
  571. 3.  Select the components and choose the settings you want
  572.     each of your client computers to have. The VirusScan
  573.     installation utility will record your choices.
  574.  
  575.     Note: If VirusScan detects a virus as it records your
  576.     choices, both the recording operation and the
  577.     installation will abort.
  578.  
  579.     The VirusScan installation utility then creates a
  580.     SETUP.ISS file in the Windows directory. This file
  581.     lists the options you chose during your installation.
  582.  
  583. 4.  Finish the installation. If you have chosen all of
  584.     your options correctly, move to Step 5. To change
  585.     any of the options you chose, see the following
  586.     notes.
  587.  
  588.     The .ISS file specifies an installation directory
  589.     in the szDir parameter listed beneath the
  590.     [SdSetupType-0] header. The installation directory
  591.     you specify here overrides the default installation
  592.     directory on each client machine, which might vary
  593.     on machines that run different operating systems.
  594.     Having the same directory name on every client helps
  595.     to ease administration; for example, you might assign
  596.     all client machines the directory C:\ANTIVIRUS.
  597.  
  598.     If, however, you want to allow SETUP.EXE to determine
  599.     where to locate the installed files, follow these steps
  600.     to modify the SETUP.ISS file so that the target machine
  601.     will disregard the szDir parameter: 
  602.  
  603.     A.  Locate the section [SdSetupType-0] in the SETUP.ISS
  604.         file and go to the line:  Result = xxx.
  605.         The actual value will most likely be 301, 302,
  606.         or 303, depending on which options you selected
  607.         when you recorded your installation.  
  608.  
  609.     B.  Add 100 to this number so that, for example, 301  
  610.         becomes 401. This tells each target machine to 
  611.         disregard the szDir and assign a directory according 
  612.         to its own particular operating system. 
  613.  
  614. 5.  Copy the installation files onto a local or a mapped
  615.     network drive, then rename, back up, or delete the
  616.     SETUP.ISS file stored in that directory. You'll use
  617.     the new SETUP.ISS file you just created instead.
  618.  
  619.     Note: You cannot perform a silent installation from
  620.     files that span more than one floppy disk or other
  621.     storage medium because the installation utility will
  622.     prompt the end user on each client computer for the
  623.     next disk.
  624.  
  625. 6.  Copy the new SETUP.ISS from the Windows directory to
  626.     the directory that contains the installation files. 
  627.  
  628.     Note: The SETUP.ISS file is unique for each VirusScan
  629.     product. You cannot, for example, use a SETUP.ISS file
  630.     created during a VirusScan for Windows 95 installation
  631.     to control a VirusScan for Windows NT installation.
  632.  
  633. 7.  Run SETUP.EXE with the -s option--that is, type
  634.     SETUP.EXE -s in the Run dialog box.
  635.  
  636.     Note: If you do not specify a "recorded" answer for
  637.     all dialog boxes during the initial installation, the
  638.     silent installation will fail.  
  639.  
  640. 8.  When the silent installation is complete, Setup prompts
  641.     you to reboot the target computer.
  642.  
  643.    
  644. * PRIMARY PROGRAM FILES FOR VIRUSSCAN FOR WINDOWS 3.1x *
  645.       
  646. Files located in the Install directory:
  647. =======================================
  648.  
  649. 1.  Installed for VShield/DOS/VirusScan:
  650.  
  651.           README.1ST = License and registration
  652.                        information
  653.            CLEAN.DAT = Virus clean definition data
  654.            NAMES.DAT = Virus names definition data
  655.             SCAN.DAT = Virus scan definition data
  656.         VALIDATE.EXE = McAfee file validation program
  657.            WCMDR.EXE = Windows Commander program         
  658.            MCFDU.EXE = McAfee floppy disk utility 
  659.                        (for Zenith machines only)
  660.          PRF2VSC.EXE = Conversion utility program
  661.           CONFIG.EXE = VirusScan configuration
  662.                        program
  663.         SETBROWS.EXE = Set browser program
  664.         INETWH16.DLL = Library files 
  665.         INETWH32.DLL = Library files 
  666.          MCGUI16.DLL = VirusScan Console library file      
  667.            WCMDR.INI = Windows Commander configuration
  668.                        settings
  669.         WCMDRSIL.INI = unInstallShield helper
  670.                        configuration
  671.           DEISL1.ISU = Uninstall file
  672.          PACKING.LST = Packing list
  673.         WHATSNEW.TXT = What's New document
  674.         RESELLER.TXT = Network Associates authorized agents
  675.  
  676.  
  677. 2.  Installed for VShield:
  678.  
  679.         MCKRNL16.DLL = Tools library
  680.         MCUTIL16.DLL = Run-time support library
  681.           CONFIG.EXE = VShield Configuration Manager
  682.           VSHWIN.EXE = VShield on-access engine
  683.           CHKVXD.EXE = VShield virtual device driver
  684.                        checking utility
  685.         UNVSHVXD.EXE = Virtual device driver
  686.         UNVSHVXD.INI = Initialization file 
  687.          DEFAULT.VSH = Default VSH settings
  688.          
  689.  
  690. 3.  Installed for DOS:
  691.  
  692.            EDISK.EXE = Emergency Disk creation utility
  693.            EDISK.SCR = Emergency Disk file
  694.               EDAT.1 = Emergency Disk data file
  695.               EDAT.2 = Emergency Disk data file
  696.               EDAT.3 = Emergency Disk data file
  697.               EDAT.4 = Emergency Disk data file
  698.               EDAT.5 = Emergency Disk data file
  699.               EDAT.6 = Emergency Disk data file
  700.          EMCLEAN.DAT = Emergency Disk virus clean
  701.                        definition data
  702.          EMNAMES.DAT = Emergency Disk virus names
  703.                        definition data
  704.           EMSCAN.DAT = Emergency Disk virus scan
  705.                        definition data
  706.         GETREPLY.EXE = Emergency diskette program component
  707.             SCAN.EXE = MS-DOS scan program
  708.           SCANPM.EXE = Protected mode scanner
  709.  
  710. 4.  Installed for VirusScan:
  711.  
  712.         AVCONSOL.EXE = VirusScan console program
  713.           SCAN16.EXE = VirusScan for Windows 3.1x 
  714.                        on-demand scanner
  715.         VIRLST16.EXE = Virus List program         
  716.         MCSCAN16.DLL = Library files
  717.           SCAN16.HLP = VirusScan for Windows 3.1x 
  718.                        online help
  719.         AVCONSOL.HLP = VirusScan Console online help
  720.         AVCONSOL.INI = VirusScan console 
  721.                        configuration file   
  722.          DEFAULT.VSC = Default VSC settings        
  723.         INETWH16.DLL = Internet library help file    
  724.         INETWH32.DLL = Internet library help file  
  725.  
  726. Files located in WINDOWS\SYSTEM directory:
  727. ========================================== 
  728.  
  729. 1.  Installed for VShield/VirusScan:
  730.  
  731.            CTL3D.DLL = 16-bit 3D Windows controls
  732.                        library (*)
  733.          CTL3DV2.DLL = 32-bit 3D Windows controls
  734.                        library (*)
  735.  
  736. (*) File will be installed upon installation of VirusScan
  737.     if it does not already exist, or if an older version
  738.     is found.
  739.  
  740.  
  741. 2.  Installed for VShield:
  742.  
  743.         MCFSHOOK.386 = File system hook
  744.           MCKRNL.386 = Scan engine device driver
  745.         MCSCAN32.386 = Scan engine device driver
  746.           MCUTIL.386 = Utility device driver
  747.          VSHIELD.386 = VShield device driver
  748.        
  749.                   
  750. * TESTING YOUR INSTALLATION *
  751.  
  752. The Eicar Standard AntiVirus Test File is a combined
  753. effort by anti-virus vendors throughout the world to
  754. implement one standard by which customers can verify
  755. their anti-virus installations.
  756.  
  757. To test your installation, copy the following line
  758. into its own file, then save the file with the name
  759. EICAR.COM.
  760.  
  761. X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
  762.  
  763. The file size will be 69 or 70 bytes.
  764.  
  765. Next, start VirusScan and allow it to scan the
  766. directory that contains EICAR.COM. When VirusScan
  767. scans this file, it will report finding the
  768. EICAR-STANDARD-AV-TEST-FILE virus.
  769.  
  770. Note that this file is NOT A VIRUS. Delete the file
  771. when you have finished testing your installation to
  772. avoid alarming unsuspecting users.
  773.  
  774.  
  775. ______________________
  776. UNINSTALLING VIRUSSCAN
  777.  
  778. Network Associates recommends using VirusScan's uninstall
  779. program provided. You can access the McAfee Uninstall icon
  780. from the McAfee VirusScan program group. If, however, the
  781. uninstall program (WCMDR.EXE) is not present on your system,
  782. follow the instructions outlined below to manually uninstall
  783. VirusScan.
  784.  
  785. Network Associates recommends using the VirusScan
  786. uninstall utility provided with the program. To start
  787. the uninstall utility, first start Program Manager,
  788. then choose Run from the File menu. Type the path to
  789. your VirusScan program directory in the Run dialog
  790. box, followed by the program name: WCMDR.EXE.
  791. Click OK.
  792.  
  793. To remove VirusScan without using the uninstall utility,
  794. follow these steps: 
  795.  
  796. 1.  Remove references to VirusScan from your AUTOEXEC.BAT
  797.     file. To do so, follow these steps:
  798.  
  799.     a. Start Program Manager, then choose Run from the
  800.        File menu.
  801.     
  802.     b. Type SYSEDIT in the Run dialog box, then click OK.
  803.  
  804.     c. Click the title bar of the window labeled AUTOEXEC.BAT
  805.        to bring it to the foreground.
  806.     
  807.     d. Remove VirusScan from the PATH statement. The default
  808.        path is C:\NETA\VIRUSCAN.
  809.  
  810.     e. Locate the line that reads C:\NETA\VIRUSCAN\SCAN.EXE,
  811.        then remove it.
  812.  
  813.     f. Choose Save from the File menu.
  814.  
  815. 2.  Click the title bar of the window labeled SYS.INI to
  816.     bring it to the foreground, then remove these lines
  817.     from the [DEVICE] section:
  818.  
  819.        device=MCSCAN32.386
  820.        device=MCUTIL.386
  821.        device=MCKRNL.386
  822.        device=MCFSHOOK.386
  823.        device=VSHIELD.386
  824.  
  825. 3.  Click the title bar of the window labeled WIN.INI to
  826.     bring it to the foreground, then remove these lines:
  827.  
  828.     a.  After LOAD =, remove all references to VirusScan.
  829.         The default line is C:\NETA\VIRUSCAN\VSHWIN.EXE.
  830.     
  831.     b.  Remove all items in the section labeled [VIRUSCAN],
  832.         including the section label itself.
  833.  
  834.     c.  Save your changes, then close the WIN.INI file.
  835.  
  836. 4.  Delete the VirusScan icons and the McAfee VirusScan
  837.     program group from Program Manager.
  838.  
  839. 5.  Quit Windows, then reboot your system.
  840.  
  841. 6.  When your computer starts again, start Windows, open
  842.     File Manager, then delete the NETA directory. 
  843.  
  844. _____________
  845. DOCUMENTATION
  846.  
  847. For more information, refer to the VirusScan User's Guide
  848. included with the product on the CD-ROM or available from
  849. Network Associates electronic services. Each User's Guide
  850. is saved in Adobe Acrobat Portable Document Format (.PDF).
  851. You can view and print this document with Adobe's Acrobat
  852. Reader. PDF files can include hypertext links and other
  853. navigation features to assist you in finding answers to
  854. questions about your Network Associates product.
  855.  
  856. To download Adobe Acrobat Reader from the World Wide Web,
  857. visit Adobe's website at:
  858.  
  859. http://www.adobe.com/prodindex/acrobat/readstep.html
  860.  
  861. To download Network Associates documentation, visit the
  862. Network Associates website at:
  863.  
  864. http://www.nai.com
  865.  
  866. Additional contact information appears in the following
  867. section.
  868.  
  869. Documentation feedback is welcome. Send e-mail to
  870. tvd_documentation@nai.com.
  871.  
  872. __________________________
  873. FREQUENTLY ASKED QUESTIONS 
  874.  
  875. Regularly updated lists of frequently asked questions 
  876. about Network Associates products also are available on
  877. the Network Associates BBS and website, and on CompuServe
  878. and America Online.
  879.  
  880. Q:  I am installing new software and the instructions say
  881.     that I need to disable my anti-virus software. How do I
  882.     disable VShield without uninstalling it?
  883.  
  884. A:  Right click the VShield icon, then choose Disable from
  885.     the shortcut menu that appears. This will disable VShield
  886.     until you enable it again or restart Windows.
  887.  
  888.  
  889. Q:  What is the Parameters field of the Task Properties 
  890.     page used for?
  891.  
  892. A:  The field allows you to enter command-line parameters
  893.     for programs other than VirusScan. For example, a
  894.     NOTEPAD.EXE task could be set to open a file by entering
  895.     the filename (e.g., WHATSNEW.TXT) in the parameter field. 
  896.  
  897.  
  898. Q:  How can I create an Emergency Disk after I install
  899.     VirusScan?
  900.                                     
  901. A:  Double-click the Emergency Disk Creation utility icon 
  902.     in your McAfee VirusScan program group, then follow
  903.     the instructions shown.
  904.  
  905.  
  906. Q:  When I have an infected file, why does the infected
  907.     counter increase by increments greater than one?
  908.  
  909. A:  The file system will typically open, save, copy or
  910.     otherwise work with a file more than once. Each time
  911.     the system does, VirusScan scans the file and detects
  912.     the infection.
  913.  
  914.  
  915. Q:  Can I continue to use VirusScan for Windows 3.1x on my 
  916.     system after upgrading to Windows 95?
  917.  
  918. A:  VirusScan for Windows 3.1x can run on a Windows 95
  919.     system; however, many key components, including VShield, 
  920.     will not function. If you upgrade your system to 
  921.     Windows 95, you should also upgrade your VirusScan copy 
  922.     to VirusScan for Windows 95. Licensed VirusScan users
  923.     can upgrade their software for free. See your license
  924.     agreement or contact your network administrator for
  925.     details.        
  926.  
  927.  
  928. Q:  Can I update VirusScan's data files to detect new 
  929.     viruses?
  930.  
  931. A:  Yes. If you have Internet access, you can download
  932.     updated VirusScan data files from the Network Associates
  933.     website, BBS, or other online resources. To download 
  934.     from the Network Associates website, follow these steps:
  935.  
  936.     1.  Go to the Network Associates website
  937.         (http://www.nai.com).
  938.         
  939.     2.  Select Update DAT File in the left column or frame.
  940.  
  941.     3.  Scroll down and click Download DAT File - FREE to
  942.         update your virus definition files.
  943.  
  944.     4.  Data file updates are stored in a compressed form 
  945.         to reduce transmission time. Unzip the files into
  946.         a temporary directory, then copy the files to the
  947.         appropriate directory, replacing your old files.
  948.  
  949.     5.  Before performing any scans, shut down your
  950.         computer, wait a few seconds, and turn it on again.
  951.  
  952.     
  953. Q:  How do I scan compressed files?
  954.  
  955. A:  To scan compressed files with VirusScan: Prior to
  956.     starting your scan, select Compressed Files from the
  957.     VirusScan Main Window.
  958.  
  959.     To scan compressed files with VShield: Open the VShield
  960.     Configuration Manager, click the Detection tab and click
  961.     Compressed files.
  962.  
  963.     VirusScan and VShield are able to scan LZexe and PKLite.
  964.     Files with *.zip, *.lzh, and other compressed formats
  965.     are not scanned.
  966.  
  967.  
  968. Q:  Is VShield TSR still enabled when I am in Windows?
  969.  
  970. A:  No. If you have VirusScan for Windows 3.1x installed, the
  971.     VShield TSR is disabled during Windows sessions.
  972.  
  973.  
  974.     If you need additional assistance with downloading, 
  975.     contact Network Associates Download Support at
  976.     (408) 988-3832.
  977.  
  978.  
  979. _____________________________
  980. CONTACTING NETWORK ASSOCIATES
  981.  
  982. On December 1, 1997, McAfee Associates merged with
  983. Network General Corporation, Pretty Good Privacy, Inc.,
  984. and Helix Software, Inc. to form Network Associates, Inc.
  985. You may direct all questions, comments and technical
  986. support requests to the Network Associates Customer Care
  987. department at any of the addresses or phone numbers
  988. listed below.
  989.  
  990. Contact the Network Associates Customer Care
  991. department at: 
  992.  
  993. 1.  Phone (408) 988-3832
  994.     Monday-Friday, 6:00 A.M. - 6:00 P.M. Pacific time
  995.  
  996. 2.  Fax (408) 970-9727
  997.     24-hour, Group III Fax 
  998.  
  999. 3.  Fax-back automated response system (408) 988-3034
  1000.  
  1001.  
  1002. Send correspondence to any of the following Network
  1003. Associates locations:
  1004.   
  1005.      Network Associates Corporate Headquarters  
  1006.      3965 Freedom Circle
  1007.      McCandless Towers   
  1008.      Santa Clara, CA 95054
  1009.  
  1010.      Phone numbers for corporate-licensed customers:
  1011.      Phone: (408) 988-3832
  1012.      Fax:   (408) 970-9727
  1013.  
  1014.      Phone numbers for retail-licensed customers:
  1015.      Phone: (972) 278-6100
  1016.      Fax:   (408) 970-9727
  1017.  
  1018. Network Associates offices outside the United States:
  1019.  
  1020.      NA Network Associates Oy
  1021.      Kielotie 14 B
  1022.      01300 Vantaa
  1023.      FINLAND
  1024.      Phone: 358 9 836 2620
  1025.      Fax:   358 9 836 26222     
  1026.  
  1027.      Network Associates AG
  1028.      Baeulerwisenstrasse 3
  1029.      8152 Glattbrugg
  1030.      Switzerland
  1031.      Phone: 0041 1 808 99 66
  1032.      Fax:   0041 1 808 99 77
  1033.  
  1034.      Network Associates Australia
  1035.      Level 1, 500 Pacific Highway
  1036.      St. Leonards, NSW 2065
  1037.      Phone: 61-2-9437-5866
  1038.      Fax:   61-2-9439-5166  
  1039.   
  1040.      Network Associates Canada
  1041.      139 Main Street, Suite 201
  1042.      Unionville, Ontario
  1043.      Canada L3R 2G6
  1044.      Phone: (905) 479-4189
  1045.      Fax:   (905) 479-4540
  1046.  
  1047.      Network Associates Deutschland GmbH
  1048.      Industriestrasse 1
  1049.      D-82110 Germering
  1050.      Germany
  1051.      Phone: 49 8989 43 5600
  1052.      Fax:   49 8989 43 5699
  1053.  
  1054.      Network Associates International B.V.   
  1055.      Gatwickstraat 25   
  1056.      1043 GL Amsterdam    
  1057.      The Netherlands    
  1058.      Phone: 31 20 586 6100
  1059.      Fax:   31 20 586 6101
  1060.  
  1061.      Network Associates France S.A.   
  1062.      50 rue de Londres    
  1063.      75008 Paris     
  1064.      France
  1065.      Phone: 33 1 44 908 737
  1066.      Fax:   33 1 45 227 554
  1067.  
  1068.      Network Associates International Ltd.
  1069.      Minton Place, Victoria Street
  1070.      Windsor, Berkshire
  1071.      SL4 1EG
  1072.      United Kingdom
  1073.      Phone: 44 (0)1753 827500
  1074.      Fax:   44 (0)1753 827520
  1075.  
  1076.      Network Associates Japan, Inc.
  1077.      Toranomon 33 Mori Bldg.
  1078.      3-8-21 Toranomon
  1079.      Minato-ku, Tokyo 105-0001
  1080.      Japan
  1081.      Phone: 81 3 5408 0700
  1082.      Fax:   81 3 5408 0780
  1083.  
  1084.      Network Associates Korea
  1085.      135-090, 18th Floor, Kyoung-Am Bldg.
  1086.      157-27 Samsung-Dong, Kangnam-Ku
  1087.      Seoul, Korea
  1088.      Phone: 82 2 555-6818
  1089.      Fax:   82 2 555-5779
  1090.  
  1091.      Network Associates Latin America
  1092.      150 South Pine Island Road, Suite 205
  1093.      Plantation, Florida 33324
  1094.      Phone: (954) 452-1731
  1095.      Fax:   (954) 236-8031
  1096.  
  1097.      Network Associates Portugal
  1098.      Rua Gen. Ferreira Marines, 10-6 C
  1099.      1495 ALGES PORTUGAL
  1100.      Phone:  351 1 412 1077
  1101.      Fax:    351 1 412 1488
  1102.  
  1103.      Network Associates South East Asia
  1104.      7 Temasek Boulevard
  1105.      The Penthouse
  1106.      #44-01, Suntec Tower One
  1107.      Singapore 038987
  1108.      Phone: 65 430-6670
  1109.      Fax:   65 430-6671
  1110.  
  1111.      Network Associates Spain
  1112.      Serrano 240, Plta. -1
  1113.      28016 Madrid SPAIN
  1114.      Phone: 34 91 458 52 21
  1115.      Fax:   34 91 457 45 17
  1116.  
  1117.      Network Associates Srl
  1118.      Centro Direzionale Summit     
  1119.      Palazzo D/1
  1120.      Via Brescia, 28
  1121.      20063 - Cernusco sul Naviglio (MI)
  1122.      ITALY  
  1123.      Phone: 39 (0)2 9214 1555   
  1124.      Fax:   39 (0)2 9214 1644
  1125.  
  1126.      Net Tools Network Associates South Africa
  1127.      St. Andrews
  1128.      Meadowbrook Lane
  1129.      P.O. Box 7062
  1130.      Bryanston 2021
  1131.      South Africa
  1132.      Phone: 27 11 706-1629
  1133.      Fax:   27 11 706-1569
  1134.  
  1135. Or, you can receive online assistance through any
  1136. of the following resources:
  1137.  
  1138.  1.  Internet E-mail: support@nai.com
  1139.  
  1140.  2.  Internet FTP: ftp.nai.com
  1141.  
  1142.  3.  World Wide Web: http://support.nai.com
  1143.  
  1144.  4.  America Online: keyword MCAFEE
  1145.  
  1146.  5.  CompuServe: GO NAI
  1147.  
  1148. To provide the answers you need quickly and efficiently,
  1149. the Network Associates technical support staff needs
  1150. some information about your computer and your software.
  1151. Please have this information ready when you call:
  1152.                           
  1153.  - Program name and version number
  1154.  - Computer brand and model
  1155.  - Any additional hardware or peripherals connected to
  1156.    your computer
  1157.  - Operating system type and version numbers
  1158.  - Network name, operating system, and version
  1159.  - Network card installed, where applicable
  1160.  - Modem manufacturer, model, and baud, where applicable
  1161.  - Relevant browsers or applications and their version 
  1162.    numbers, where applicable
  1163.  - How to reproduce your problem: when it occurs, whether
  1164.    you can reproduce it regularly, and under what 
  1165.    conditions
  1166.  - Information needed to contact you by voice, fax, or 
  1167.    e-mail
  1168.  
  1169. We also seek and appreciate general feedback.
  1170.  
  1171.  
  1172. * FOR PRODUCT UPGRADES *
  1173.  
  1174. To make it easier for you to receive and use Network
  1175. Associates products, we have established a reseller's
  1176. program to provide service, sales, and support for our
  1177. products worldwide. For a listing of resellers, see the
  1178. resellers.txt file or contact Network Associates
  1179. Customer Care for resellers near you.
  1180.  
  1181.  
  1182. * FOR REPORTING PROBLEMS *
  1183.  
  1184. Network Associates prides itself on delivering a
  1185. high-quality product. If you find any problems, please
  1186. take a moment to review the contents of this file. If
  1187. the problem you've encountered is documented, there is
  1188. no need to report the problem to Network Associates.
  1189.  
  1190. If you find any feature that does not appear to
  1191. function properly on your system, or if you believe
  1192. an application would benefit greatly from enhancement,
  1193. please contact Network Associates with your suggestions
  1194. or concerns.
  1195.  
  1196.  
  1197. * FOR ON-SITE TRAINING INFORMATION *
  1198.  
  1199. Contact Network Associates Customer Service at
  1200. (800) 338-8754.
  1201.  
  1202.  
  1203. * NETWORK ASSOCIATES BETA SITE *
  1204.  
  1205. Get pre-release software, including DAT files, through
  1206. http://beta.nai.com. You will have access to Public
  1207. Beta and External Test Areas. Your feedback will make
  1208. a difference.