home
***
CD-ROM
|
disk
|
FTP
|
other
***
search
/
APC & TCP 5
/
APC & TCP 5.iso
/
nordlicht
/
intern
/
intern-03
/
t e x t e
/
simple_virus_detector
< prev
next >
Wrap
Text File
|
1994-10-29
|
8KB
|
206 lines
Simple Virus Detector V3.00
von M.Taupitz
I. Was ist der SVD ???
II. Wozu SVD ???
III. Wie benutze ich SVD ???
IV. Was gehört zum SVD ???
V. Allgemeines zum SVD
VI. Wie erkenne ich Viren ???
VII. Wie beseitige ich Viren ???
---------------------------------------------------------------------------
<<< ----->>> DAS PROGRAMM FINDEN SIE IM C-VERZEICHNIS <<<------
---------------------------------------------------------------------------
I. Was ist SVD 3.00 ???
Nun der SVD3.00 ist eine Link-Viren-Falle, die darauf baut, das
der Linkvirus alle Programme die in der Startup-Sequence aufge-
rufen werden befällt. Und das diese Programme daher länger werden.
Deshalb testet der SVD3 nach aufruf seine eigene länge, und gibt
bei veränderung auch direkt einen Hinweis aus. Nun müssen sie mit
dem VT (oder ienem anderen Virenkiller) den Virus nur noch finden
bzw. vernichten ! Ich will auch darauf hinweisen, das der SVD3
keinen Schutz gegen Viren bildet, sonder nur der frühzeitigen er-
kennung der Viren dient, und damit den Zerstörungsgrad eindämmt.
Außerdem ist der SVD3.00 FreeWare, darf jedoch nur auf Disketten
übernommen werden deren Verkaufspreis 5,-DM nicht übersteigt.
Das ist die einzige Einschränkung !
II. Wozu SVD 3 ????
Nun angeregt wurde ich durch die Tatsache das mich so ein
Link-Virus heimgesucht hat.
Schon seit ewigen Zeiten (naja, 2-3 Jahre) habe ich keinen
Virus mehr auf meinen Disketten und auf meiner Festplatte
gefunden. Dadurch wird man sehr unvorsichtig, und schwupps
schon hab ich mir einen eingefangen. Zuerst habe ich es gar
nicht bemerkt, und nachdem einige Programme anfingen Macken
zu Zeigen habe ich mir direkt einen aktuellen Virenkiller
besorgt. Der hat meine ganze Festplatte abgesucht, hat aber
nichts gefunden. Deshalb habe ich meinem Amiga die schuld
zugeschoben (ROM.Defekt).
Kurze Zeit später bekam ich einen geheimnisvollen Anruf, das
eines der letzten Programme die ich von einer PD-Disk auf meiner
Festplatte Installiert habe, einen Virus birgt. Netterweise
teilte mir der Anrifer (oder die Anruferin ??) mit, das der
neue Virenkiller nun auch diesen Virus beseitigt.
Sofort habe ich mir diesen Virenkiller besorgt (VT 2.68) und
habe alle Viren beseitigt (bzw. alle befallenen Programme vom
Virus befreit (VT)) was jedoch sehr viel Zeit in anspruch nahm.
Insgesamt ca. 4 Tage in der meine Festplatte unaufhörlich
strapaziert wurde.
Aufmerksam habe ich mir die (sehr Gute) Dokumentation vom VT,
der auch die Viren beschreibt, durchgelesen. Und da kam mir
die Idee eine Art Link-Viren-Falle zu Programmieren. Diese
sollte einfach zu benutzen sein,zudem auch nicht zu lang und
außerdem unmerklich in der Startup-Sequence mitaufgerufen werden.
Nur bei verdacht wird der Bootvorgang dann gestoppt, und der
User auf evtl. Virenbefall hingewiesen.
III. Wie benutze ich SVD 3.00 ??
Es ist absolut einfach SVD 3.00 zu benutzen !
Wichtig ist, das Sie sich etwas mit dem CLI auskennen, und
sich die 5 Minuten Zeit nehmen.
Um den SVD3 sinnvol zu benutzen sollte er auf der Festplatte
installiert werden, er arbeitet auch mit Disketten, jedoch
ist er nur für denjenigen dort sinnvoll, der immer mit de r
Gleichen Diskette Arbeitet, bzw. immer mit der gleichen Disk
Bootet.
Um SVD3 Zu Installieren copieren Sie bitte das File SVD3 in
das c-Directory Ihrer Boot-Disk/Partition.
So, nun wird es etwas komplizierter, denn um das Prefs-File
zu erzeugen, müssen Sie die Startup-Sequence frühzeitig ab-
brechen. Das geht beim A1200/A4000 indem Sie beim Reset beide
Maustasten gedrückt halten, und dann den Punkt 'ohne Startup-
Sequence' anklicken. Beim A500/A600 müssen Sie beim Booten
die Tasten Ctrl und D gedrückt halten.
Dann geben Sie ein :
1> c:SVD3 -Z
Nun gibt der SVD entweder bekannt, das er das File erzeugen
konnte, oder eben nicht.
Wenn er es nicht erzeugen konnte, dann liegt es bei Diskette
meist am Schreibschutz oder aber (gilt auch für Festplatte)
daran das kein Platz mehr ist.
Nun können Sie mit einem Editor das Programm in die Startup-
Sequence einbinden. Dabei sollten Sie möglicht das Programm
als eines der ersten aufrufen lassen, und zwar tragen Sie
einfach C:SVD3 ein.
Jetzt wird das Programm bei jedem Bootvorgang aufgerufen, und
testet sowohl die eigene längen, wie auch die zwei wahrschein-
lichsten Link-Virus-Vektoren (LoadSegment/Write). Deswegen ist
wichtig wie oben beschrieben die Vektoren auszulesen solange
kein Programm welches diese Vektoren manipuliert (z.B. PPLib
oder PPloadsegment). Ebenso müssen diese Vektoren natürlich
getestet werden, bevor ein solchen Programm in der Startup-
Sequence aktiviert wird.
IV. Was gehört zu SVD 3.00 ???
Folgende Files gehören zum SVD3, und müssen zusammen kopiert werden,
d.h. SVD3 darf nur komplett weitergegeben werden !!
SVD3
SVD3.guide
SVD3.guide.info
SVD3.dok
SVD3.dok.info
V. Von Wem ist SVD ??
SVD3.00 wurde von Michael Taupitz
Jahnstrasse 04
53879 Euskirchen
in der Programmiersprache Amiga-E geschrieben.
Wer den Sourcecode haben möchte, kann Ihn bei mir bekommen indem
er eine Disk und einen frankierten Rückumschlag beilegt.
Außerdem wird er in kürze auch im Amiga-E-Paket von
Nordlicht PD
Alter Fischerspfad 10
26506 Norden
Tel. 04931/167222
enthalten sein !
VI. Wie erkenne ich Viren ????
Viele Viren machen auf sich selbst aufmerksam, sei es indem
sie einen Text ausgeben, oder den ganzen Computer lahmlegen.
gefährlich sind die meisten, jedoch sehr großen schaden richten
Viren an, die Programme oder gar die Ganze Disk/Festplatte
löschen bzw. unbrauchbar machen.
Wichtige Merkmale sind :
Bootblock-Viren : Ein gewohntes Bild beim Booten der Disk verschwindet
Diskette Bootet nicht mehr (ärgerlich bei
Original-Disketten)
Linkviren : Programme werden länger und laufen fehlerhaft (nicht immer)
Das Laden und der Bootvorgang dauern länger
Das sind die wichtigsten Merkmale, jedoch auch wenn Ihr Rechner
unerklärliche Sachen macht, z.B. fängt mitten in der Arbeit an
abzuspeichern (ohne das Sie es wollen), gibt falsche Meldungen aus,
Programme laufen nicht mehr, Programme verschwinden von Disk,
Disk muss öfter Validiert werden usw.
VII. Wie beseitige ich Viren ???
Dazu dienen Virenkiller-Programme (z.B. VT !!), jedoch müssen
Sie alle Disketten und alle Partitionen Ihrer Festplatte(n)
Checken lassen. Meist gehen zwar Daten oder Prgramme unrettbar
verloren, jedoch die Erfolgsquote der Virenkiler ist sehr hoch !
Ich persönlich empfehle Ihnen den VT , den Sie eigentlich bei
jedem guten PD-Händler bekommen sollten, und der zudem auch
kein Shareware-Programm ist (also voll Funktionsfähig).
Er wird auch ständig geupdated, sobald sich ein neuer Virus
zeigt.