home *** CD-ROM | disk | FTP | other *** search
/ Magnum One / Magnum One (Mid-American Digital) (Disc Manufacturing).iso / d23 / netfix10.arc / NETFIX10.DOC < prev   
Text File  |  1990-01-28  |  8KB  |  194 lines

  1. NETFIX Version 1.0
  2.                             Copyright 1990
  3.                        JoVonn Software
  4.  
  5.                        1317 Chewpon Court
  6.                        Milpitas, CA 95035
  7.                        408 262 6056 (BBS)
  8.                        408 946 6262 (FAX/VOICE)
  9.                         
  10. Copyright Notice:                   
  11.           The Virus scanning and removal technology used within
  12.          the NETFIX program has been licensed from McAfee
  13.          Associates.  
  14.  
  15. OVERVIEW:
  16.  
  17.     NETFIX is a network virus scanner and virus remover combined. 
  18. It is the equivalent of the Mcafee Associates NETSCAN and CLEAN-UP
  19. products wrapped up into one program.  It scans for all viruses
  20. detected by NETSCAN and cleans all non-boot sector viruses handled
  21. by CLEAN-UP.  It uses the Mcafee Associates naming conventions and
  22. will clean any virus detected by NETSCAN V56 or greater, using the
  23. NETSCAN virus output name.
  24.  
  25.     NETFIX kills and removes network viruses.  It can also repair
  26. infected files in most instances.  It will re-construct damaged
  27. programs to their original condition so that they may continue to
  28. be safely used.  
  29.     The NETFIX scan option allows you to scan workstations or
  30. network file servers to determine if an infection exists.  If any
  31. of the 45 viruses capable of infecting networks is present, NETFIX
  32. will display a warning and identify the virus and each infected
  33. file.  The clean option can then be used to eliminate the virus.
  34.     The clean option searches the entire system looking for the
  35. virus that you wish to remove.  When found, the infected file is
  36. identified, the virus is isolated and removed, and in most cases,
  37. the infected file is repaired.  If the file is infected with a less
  38. common virus that cannot be separated from the file, the infected
  39. file is wiped from the disk and deleted from the system.  A warning
  40. message is displayed by NETFIX before erasing any files, and you
  41. have the option of overriding the erase function.  
  42.     The common viruses that NETFIX is able to remove successfully
  43. and repair and restore the damaged programs are:  
  44.  
  45. Jerusalem B         Alabama      
  46. Jerusalem A         Jerusalem E     
  47. Dark Avenger        Suriv03         
  48. Payday              Alameda         
  49. 1701                1704            
  50. Sunday              1260
  51.  
  52.     These viruses account for the majority of infection
  53. occurrences.  All other network viruses will be identified
  54. and isolated by NETFIX and the infected files' area of disk will
  55. be wiped clean and the files will be removed from the system. 
  56.  
  57.          Note: Some viruses cannot be successfully removed
  58.           from all infected .EXE files in 100% of the cases.  A few
  59.           EXE programs will be damaged beyond repair by the
  60.           infection and they will have to be deleted.  In all
  61.         cases, however, the virus in the file will be killed and
  62.         rendered harmless by NETFIX.
  63.  
  64.  
  65.  
  66. RUNNING NETFIX:
  67.     First, run NETFIX with the /S option.  This will determine
  68. whether or not an infection exists, and if so, the virus and
  69. infected areas of the network will be identified.
  70.  
  71.     To run the NETFIX scan type:
  72.  
  73.         NETFIX d1: d2: .. dn:  /S
  74.  
  75.             where dn: is the network logical drive designator
  76.  
  77.  
  78.     NETFIX will then begin a virus scan on the logical drives
  79. specified.  If a virus is found, the name of the virus and the
  80. infected files will be displayed thus:
  81.  
  82.         dn:\directory\filename
  83.         Found VIRUSNAME [I.D.]
  84.  
  85.     The I.D. that is displayed within the brackets will be used
  86. later to tell NETFIX to remove the infection if so desired. 
  87.  
  88.  
  89. If a virus is discovered:
  90.     Before you begin the disinfection process, you must
  91. power down the infected computer and then re-boot the computer from
  92. a clean, write-protected system diskette.  This step is very
  93. important.  It will remove the virus from control in memory and
  94. prevent the virus from continuing to infect during the clean-up
  95. process.
  96.  
  97.     To Begin the Disinfection type:
  98.  
  99.     NETFIX    d1: d2: ... dn: [virusname] /a /many 
  100.  
  101.             where:
  102.  
  103.        dn: - Logical drive designators for drives to be cleaned.
  104.               (up to 10 drives may be cleaned with one command)
  105.  
  106.        [virusname] - The virus I.D. (brackets must be included)
  107.  
  108.         /a - Option to check all files
  109.  
  110.         /many - Option to allow cleaning multiple floppies
  111.  
  112.  
  113.       Examples:
  114.  
  115.      NETFIX   C: D: [Jeru]     will clean Jerusalem from C and D
  116.                                drives
  117.  
  118.      NETFIX   C:\TEMP [Dav] /a   Will clean Dark avenger from
  119.                                 C:\TEMP and will search all file
  120.                                 extensions for the virus
  121.  
  122.  
  123.     NETFIX will display the name of each infected file as it is
  124. found.  When the virus has been removed from each file, a
  125. "successful" message will be displayed.  
  126.  
  127.  
  128.       NOTE:    If a file has been infected multiple times by a
  129.                virus, clean will display the name of the file and
  130.                the "successful" message for each infection
  131.                occurrence.  Thus, multiple lines will be displayed
  132.                for each file infected more than once.
  133.  
  134.  
  135.     After running the disinfection step, run NETFIX again with the
  136. /S /A options.  This will ensure that all remnants of the virus
  137. have been removed.
  138.     After cleaning the fixed disk drives, use the /S option to
  139. scan all floppies that have been used on the network since the
  140. infection began.  If infections are found on any diskette remove
  141. them as above.
  142.  
  143.     The  I.D.'s for each of the known viruses are listed
  144. in brackets below.  These I.D.'s are used with permission of McAfee
  145. Associates:
  146.  
  147. Oropax [Oro]                    4096 [4096]                     
  148. AIDS Trojan [AIDS]              Virus-90 [90]
  149. Amstrad [Amst]                  Devil's Dance [Dance]
  150. Holland Girl [Holland]          Datacrime II-B [Crime-2B]
  151. Do-Nothing virus [Nothing]      Sunday virus [Sunday]
  152. Lisbon virus [Lisb]             Typo COM virus [Typo]
  153. DBASE virus [Dbase]             Ghost COM Version [Ghost-C]     
  154. New Jerusalem [Jeru]            Alabama [Alabama]              
  155. Yankee Doodle [Doodle]          2930 [2930]                     
  156. AIDS / Taunt [Taunt]            1536 / Zero Bug [Zero]         
  157. MIX1 [Mix1]                     Dark Avenger [Dav]             
  158. 3551 / Syslock [Syslock]        Vacsina [Vacs]                   
  159. Typo                            Datacrime II [Crime-2]         
  160. Icelandic-II / System [Ice-2]   3066 / Traceback [3066]
  161. Datacrime-B [Crime-B]           Icelandic [Ice]
  162. Saratoga [Toga]                 405 [405]
  163. 1704 Format [170X]              Fu Manchu / 2086 [Fu]
  164. 1280 / Datacrime [Crime]        1701 / Cascade [170X]
  165. 1704 / Cascade-B [170X]         1704 / Cascade [170X]           
  166. Den Zuk                         Vienna-B [Vienna-B]            
  167. Lehigh [Lehigh]                 Vienna / DOS-62 [Vienna]       
  168. Jerusalem-B [Jeru]              Friday 13th COM virus [13]
  169. Jerusalem-A / 1813 [Jeru]       Suriv03 / Jerusalem-E [Jeru]
  170. Suriv02 [jeru-D]                Suriv01 [April]
  171. Taiwan [Taiwan]              Halloechen [Hal]
  172. Perfume [Fume]                  Joker [Joke]
  173. Icelandic-3 [Ice-3]             1260 [1260]
  174. Virus-101 [101]
  175.    
  176.  
  177. REGISTRATION:
  178.     NETFIX may be distributed and evaluated for ten days at no
  179. cost.  After ten days it must be removed from your premises or it
  180. must be registered.  Small businesses with fewer than 10 PCs on a
  181. network may register by sending $40.  This registration is valid
  182. for one year.  Corporations and organizations owning or leasing
  183. more than 10 PCs are required to purchase a site license for use. 
  184. For site license information contact:
  185.  
  186.             JoVonn Software
  187.             1317 Chewpon Court
  188.             Milpitas, CA  95035
  189.             408 262 6056 (BBS)
  190.             408 946 6262 (FAX/VOICE)
  191.  
  192.  
  193. NOTE:  The virus scanning and removal technology used by NETFIX has
  194. been licensed from McAfee Associates.