home *** CD-ROM | disk | FTP | other *** search
/ The Arcade BBS / arcadebbs.zip / arcadebbs / VIRUS994.ZIP / 994 next >
Text File  |  1994-09-17  |  118KB  |  3,715 lines

  1.  
  2.  
  3.  
  4. Msg#: 7068 *Anti Virus Q&A*
  5. 07-11-94 06:18:14
  6. From: RONALD RUPRECHT
  7.   To: SYSOP (Rcvd)
  8. Subj: LENART VIRUS
  9. Version 116 of McAfee does not seem to recognize the Lenart virus.  I do not
  10. know anything about this virus, only that CPAV sees it, but cannot clean it.
  11. Please help, we have several infected PC's
  12.                
  13. Thanks, Ronald Ruprecht
  14.  
  15.  
  16. Msg#: 7089 *Anti Virus Q&A*
  17. 07-11-94 10:25:45
  18. From: ARYEH GORETSKY
  19.   To: RONALD RUPRECHT (Rcvd)
  20. Subj: REPLY TO MSG# 7068 (LENART VIRUS)
  21. Can you send us an infected disk for analysis?  Thank you.
  22.  
  23.  
  24. Aryeh Goretsky 
  25.  Tech Support
  26.  
  27.  
  28. Msg#: 7072 *Anti Virus Q&A*
  29. 07-11-94 09:49:43
  30. From: ARYEH GORETSKY
  31.   To: BRENT PATHAKIS (Rcvd)
  32. Subj: REGISTRATION
  33. Hello Mr. Pathakis,
  34.  
  35. Version 11X is our old series of antivirus software.  It detects slightly more
  36. viruses than V2.X, but is slower and uses more memory.
  37.  
  38. You can register the software via the REGISTER text file that comes inside each
  39. .ZIP file.
  40.  
  41.  
  42. Aryeh Goretsky 
  43.  Tech Support
  44.  
  45.  
  46. Msg#: 7076 *Anti Virus Q&A*
  47. 07-11-94 09:51:26
  48. From: ARYEH GORETSKY
  49.   To: DAVID RUSS
  50. Subj: SITE LICENSE
  51. I will forward a copy of your message to our sales department.
  52.  
  53.  
  54. Aryeh Goretsky 
  55.  Tech Support
  56.  
  57.  
  58. Msg#: 7084 *Anti Virus Q&A*
  59. 07-11-94 10:11:30
  60. From: ARYEH GORETSKY
  61.   To: LOEL LARZELERE (Rcvd)
  62. Subj: STILL FALSE POSITIVE.
  63. Please let me know how things go.
  64.  
  65.  
  66. Aryeh Goretsky 
  67.  Tech Support
  68.  
  69.  
  70. Msg#: 7291 *Anti Virus Q&A*
  71. 07-13-94 02:19:00
  72. From: LOEL LARZELERE
  73.   To: ARYEH GORETSKY (Rcvd)
  74. Subj: REPLY TO MSG# 7084 (STILL FALSE POSITIVE.)
  75. AG>Please let me know how things go.
  76.  
  77.  
  78. Ended up calling in (voice).  SCAN V 116 shows no virii,
  79. SCAN 2.02 and 2.10 both shoe "traces of AI virus".
  80.  
  81.  
  82.  
  83. Msg#: 7364 *Anti Virus Q&A*
  84. 07-19-94 09:36:39
  85. From: ARYEH GORETSKY
  86.   To: LOEL LARZELERE (Rcvd)
  87. Subj: REPLY TO MSG# 7291 (STILL FALSE POSITIVE.)
  88. Okay.  Thanks for letting me know.  We should get this fixed shortly.
  89.  
  90.  
  91. Aryeh Goretsky 
  92.  Tech Support
  93.  
  94.  
  95. Msg#: 7118 *Anti Virus Q&A*
  96. 07-11-94 20:43:17
  97. From: RICH CMIEL
  98.   To: SYSOP
  99. Subj: REGISTATION
  100. Hi!
  101.   I've been testing SCAN v2.02b, and I plan on going online next week with my
  102. bbs.  I plan on d/l v2.1, but was wondering: since my bbs will allow users to
  103. freely download files without having to subscribe(but if they do they get more
  104. on-time, etc...), does this fall under the category of not needing to register
  105. it??  I was a bit confused on that.  I'm using SCAN with TranScan - I don't
  106. know if that makes a difference or not.  Please let me know. Thanks! Rich.
  107.  
  108.  
  109.  
  110. Msg#: 7136 *Anti Virus Q&A*
  111. 07-12-94 11:21:14
  112. From: MICHAEL ALBERS
  113.   To: RICH CMIEL (Rcvd)
  114. Subj: REPLY TO MSG# 7118 (REGISTATION)
  115. Dear Rich,
  116.  
  117. Not really, the software is still shareware, in order for them to register it
  118. legally, they would need to fill out the REGISTER.DOC file, and mail it out,
  119. they could also contact out customer service, however there is still a
  120. registration fee required for the products.
  121.  
  122.  
  123. Regards,
  124.  
  125. Michael Albers 
  126.  Tech Support
  127.   
  128.  
  129.  
  130.  
  131. Msg#: 7162 *Anti Virus Q&A*
  132. 07-12-94 19:11:39
  133. From: ARYEH GORETSKY
  134.   To: RICH CMIEL
  135. Subj: REPLY TO MSG# 7118 (REGISTATION)
  136. Hello Mr. Cmiel,
  137.  
  138. You do not need to register the software for use on your BBS as long as your
  139. users do not have to pay you for downloading it, e.g., you give them access to
  140. this freely.  I think you'll find that this works out pretty good since it
  141. greatly reduces the chance of them accidentally uploading a virus to your BBS.
  142.  
  143. Regards,
  144.  
  145. Aryeh Goretsky 
  146.  Tech Support
  147.  
  148.  
  149. Msg#: 9796 *Anti Virus Q&A*
  150. 09-13-94 15:14:54
  151. From: CHUCK SEIFRIED
  152.   To: ARYEH GORETSKY
  153. Subj: REPLY TO MSG# 7162 (REGISTATION)
  154.  
  155.  > You do not need to register the software for use on your BBS as long 
  156.  > as your users do not have to pay you for downloading it, e.g., you 
  157.  > give them access to this freely.  I think you'll find that this 
  158.  > works out pretty good since it greatly reduces the chance of them 
  159.  > accidentally uploading a virus to your BBS.
  160.  
  161. I did not know this.  I have made what ever version of SCAN I was using on The
  162. REACH available for download FREE (I don't even charge credits) to the general
  163. public since the beginning..
  164.  
  165. However, I suppose you would NOT object to me Registering it anyway ( as soon
  166. as I can afford it).  I believe in supporting good software.
  167.  
  168. Chuck
  169.  
  170.  
  171.  
  172. Msg#: 7152 *Anti Virus Q&A*
  173. 07-12-94 18:51:19
  174. From: FRAN MONIZ
  175.   To: SYSOP
  176. Subj: NETWORK ANTI-VIRUS
  177.         I am looking for a anti-virus program to load on to my Novell Netware
  178. 3.12 File Server. I would like it to scan the DOS partition Beside the Novell
  179. side. Is There anything out there that dos this? I would also like to scan work
  180. stations floppy drives evertime a disk is inserted. Maybe ask for the moon.
  181.  
  182.  
  183. Msg#: 7176 *Anti Virus Q&A*
  184. 07-12-94 19:37:23
  185. From: ARYEH GORETSKY
  186.   To: FRAN MONIZ (Rcvd)
  187. Subj: REPLY TO MSG# 7152 (NETWORK ANTI-VIRUS)
  188. Hello Mr. Moniz,
  189.  
  190. You can run VIRUSCAN on the DOS partition of your file server, NETShield for
  191. NetWare on your NetWare partition, and VSHIELD with the /ANYACCESS switch on
  192. your workstations to scan floppies as they are accessed.
  193.  
  194. All programs are available for download from file library <1>.
  195.  
  196. Regards,
  197.  
  198. Aryeh Goretsky
  199.  Tech Support
  200.  
  201.  
  202.  
  203.  
  204. Msg#: 7164 *Anti Virus Q&A*
  205. 07-12-94 19:14:28
  206. From: ARYEH GORETSKY
  207.   To: NICK CHAMPION (Rcvd)
  208. Subj: REPLY TO MSG# 7124 (SWITCH/ADL)
  209. Hello Mr. Champion,
  210.  
  211. Are any of the drives removable media drives, such as an external floppy drive
  212. or CD-ROM drive?
  213.  
  214. Regards,
  215.  
  216. Aryeh Goretsky 
  217.  Tech Support
  218.  
  219.  
  220. Msg#: 7188 *Anti Virus Q&A*
  221. 07-13-94 01:11:50
  222. From: ARYEH GORETSKY
  223.   To: NICK CHAMPION (Rcvd)
  224. Subj: REPLY TO MSG# 7182 (SWITCH/ADL)
  225. Hello Mr. Champion,
  226.  
  227. I'm sorry, but your message confused me.  Which version of SCAN.EXE are you
  228. running, 2.X or 11X?
  229.  
  230. Regards, 
  231.  
  232. Aryeh Goretsky 
  233.  Tech Support
  234.  
  235.  
  236.  
  237.  
  238. Msg#: 7229 *Anti Virus Q&A*
  239. 07-14-94 07:10:18
  240. From: NICK CHAMPION
  241.   To: ARYEH GORETSKY (Rcvd)
  242. Subj: REPLY TO MSG# 7188 (SWITCH/ADL)
  243. Scan2.X  the latest version you have on this board. you just can't type Scan
  244. /adl and expect to scan all drives such as mine C: D: E: F: G: H: I: J: K: L:,
  245. even I is my CD Rom drive and those other drives j k l Double space drives.
  246. unless you type this at the command line Scan C: D: E: F: G: H: I: J: K: l:
  247. /sub /all
  248.  
  249.  
  250. Msg#: 7258 *Anti Virus Q&A*
  251. 07-15-94 11:23:21
  252. From: ARYEH GORETSKY
  253.   To: NICK CHAMPION (Rcvd)
  254. Subj: REPLY TO MSG# 7229 (SWITCH/ADL)
  255. Scan 2.X's /ADL switch does not work on PC's with removable drives if there is
  256. no disk/CD-ROM/cartridge in the removable drive.  We are aware of this and will
  257. be fixing this in a future release.
  258.  
  259.  
  260. Aryeh Goretsky 
  261.  Tech Support
  262.  
  263.  
  264. Msg#: 7289 *Anti Virus Q&A*
  265. 07-15-94 23:10:28
  266. From: NICK CHAMPION
  267.   To: ARYEH GORETSKY (Rcvd)
  268. Subj: REPLY TO MSG# 7258 (SWITCH/ADL)
  269. My D: E: F: and partioned drives, when I type at the C:\ scan /adl, it does not
  270. scan D: E: F:, even with the /sub switch or /all switch.
  271.  
  272.  
  273. Msg#: 7363 *Anti Virus Q&A*
  274. 07-19-94 09:36:04
  275. From: ARYEH GORETSKY
  276.   To: NICK CHAMPION (Rcvd)
  277. Subj: REPLY TO MSG# 7289 (SWITCH/ADL)
  278. Right.  This is a symptom of the problem.
  279.  
  280.  
  281. Aryeh Goretsky 
  282.  Tech Support
  283.  
  284.  
  285. Msg#: 7184 *Anti Virus Q&A*
  286. 07-13-94 00:55:35
  287. From: ARYEH GORETSKY
  288.   To: KEN DAY (Rcvd)
  289. Subj: REPLY TO MSG# 7178 (OPTION CONFLICTS IN 2.1.210)
  290. Hello Mr. Day,
  291.  
  292. The documentation is incomplete in that regard--the /POLY switch is like the
  293. /SWAP switch--it cannot be used with any of the "ACCESS" switches such as
  294. /ANYACCESS, /BOOTACCESS, or /FILEACCESS.
  295.  
  296. Regards, 
  297.  
  298. Aryeh Goretsky 
  299.  Tech Support
  300.  
  301.  
  302.  
  303.  
  304. Msg#: 7185 *Anti Virus Q&A*
  305. 07-13-94 01:01:02
  306. From: ARYEH GORETSKY
  307.   To: DEAN OFFICER (Rcvd)
  308. Subj: REPLY TO MSG# 7179 (INFECTED FILES)
  309. Hello Mr. Officer,
  310.  
  311. The full-screen editor appeared to clear the screen when I replied to your 
  312. message?
  313.  
  314. Running SCAN with the /REPORT {filename} switch will generate a list of  
  315. infected files or system areas.
  316.  
  317. The Michelangelo virus is spread by booting with an infected floppy diskette in
  318. the A: drive.  My recommendation would be to install VSHIELD and tell it to
  319. check the floppy disk drives whenever accessed.  This should catch the virus
  320. before students have a chance to reinfect the PC's.
  321.  
  322. Regards, 
  323.  
  324. Aryeh Goretsky 
  325.  Tech Support
  326.  
  327.  
  328.  
  329.  
  330.  
  331. Msg#: 7245 *Anti Virus Q&A*
  332. 07-15-94 02:35:17
  333. From: DEAN OFFICER
  334.   To: ARYEH GORETSKY (Rcvd)
  335. Subj: REPLY TO MSG# 7185 (INFECTED FILES)
  336. THKS FOR RPT INFO. WILL PASS TO W.S.U.  REVIEWED DOCS AND, WAS AGAIN, A "PLS
  337. READ BEFORE BOTHERING US" IT'S ON PGE ...  SORRY, BUT TKS FOR THE INFO WILL
  338. REVIEW IN MORE DETAIL FORTHWITH.
  339.  
  340. AGAIN THANKS --
  341. DEO
  342.  
  343.  
  344.  
  345. Msg#: 7268 *Anti Virus Q&A*
  346. 07-15-94 11:45:41
  347. From: ARYEH GORETSKY
  348.   To: DEAN OFFICER (Rcvd)
  349. Subj: REPLY TO MSG# 7245 (INFECTED FILES)
  350. Glad to be of assistance, Mr. Officer.
  351.  
  352.  
  353. Aryeh Goretsky 
  354.  Tech Support
  355.  
  356.  
  357. Msg#: 7186 *Anti Virus Q&A*
  358. 07-13-94 01:04:07
  359. From: ARYEH GORETSKY
  360.   To: CHARLES DEAK (Rcvd)
  361. Subj: REPLY TO MSG# 7180 (RELEASE CANDIDATES?)
  362. Hello Mr. Deak,
  363.  
  364. According to my "Benjamin Franklin's 1994 Calendar, Farmer's Almanac, and
  365. Antivirus Support Guide" the month of July is only half-begun.
  366.  
  367. Seriously, the VIRUSCAN Version 117 release should be within three days.
  368. Version 2.1.0 should follow shortly thereafter.
  369.  
  370. Regards, 
  371.  
  372. Aryeh Goretsky 
  373.  Tech Support
  374.  
  375.  
  376. Msg#: 7239 *Anti Virus Q&A*
  377. 07-14-94 16:59:48
  378. From: CHARLES DEAK
  379.   To: ARYEH GORETSKY (Rcvd)
  380. Subj: REPLY TO MSG# 7186 (RELEASE CANDIDATES?)
  381. (g) Actually, July is half-over....   8-)
  382.  
  383. Thanks for the response.... and info....
  384.  
  385. charles Deak
  386.  
  387.  
  388.  
  389. Msg#: 7187 *Anti Virus Q&A*
  390. 07-13-94 01:10:44
  391. From: ARYEH GORETSKY
  392.   To: BRIAN HARBAUGH (Rcvd)
  393. Subj: REPLY TO MSG# 7181 (LOGINS)
  394. Hello Mr. Harbaugh,
  395.  
  396. I've put a "keeper" flag on your account to prevent the BBS from purging it.
  397. All you need to do is ask one of the sysops to do this.
  398.  
  399. The reason that we purge so frequently is because otherwise the userlog gets
  400. very big and it takes a long time for the system to recognize users when they
  401. log in and also some problems with file corruption due to the BBS software 
  402. running out of memory.  To combat this, we developed a two-prong approach:
  403.  
  404. 1.      Set up a GUEST USER account for people who only want to do
  405.         file transfers; and
  406.  
  407. 2.      Purge the user log every week for accounts over 14 days old.
  408.  
  409. The former works tremendously, as most people who call us just want to  
  410. download the latest version of VirusScan.  Probably 75% of the callers never
  411. even read a single message on the BBS.
  412.  
  413. And even with the latter, we're still running a 6,000-7,000 member user log at
  414. the end of a purge, which indicates that we're still seeing quite a bit of
  415. traffic from people who want to explore the BBS.
  416.  
  417. Regards, 
  418.  
  419. Aryeh Goretsky 
  420.  Tech Support
  421.  
  422.  
  423.  
  424.  
  425. Msg#: 7321 *Anti Virus Q&A*
  426. 07-17-94 13:32:29
  427. From: BRIAN HARBAUGH
  428.   To: ARYEH GORETSKY
  429. Subj: REPLY TO MSG# 7187 (LOGINS)
  430. Wow, I never realized that you had so much traffic!  I wish my board could do
  431. that well.  I may not read all the messages all the time due to this being long
  432. distance, but I appreciate being left on the users list.  Thanks Brian
  433.  
  434.  
  435.  
  436. Msg#: 7235 *Anti Virus Q&A*
  437. 07-14-94 13:08:54
  438. From: AK FIRE SERVICE
  439.   To: AK FIRE SERVICE (Rcvd)
  440. Subj: BOGUS MEMORY VIRI
  441. There was nothing other than the previously stated cards in the computer.  Is
  442. it possible that the Compaq is just enough out in left field to choke when
  443. virusscan is run?
  444.  
  445. -Brian Lamb
  446.  
  447.  
  448. Msg#: 7262 *Anti Virus Q&A*
  449. 07-15-94 11:30:29
  450. From: ARYEH GORETSKY
  451.   To: AK FIRE SERVICE (Rcvd)
  452. Subj: REPLY TO MSG# 7235 (BOGUS MEMORY VIRI)
  453. Hello Mr. Lamb,
  454.  
  455. We should have a new version of VirusScan 2.1.0 out today or tomorrow.  I'd
  456. like you to try with that version and see if it fixes this problem.
  457.  
  458.  
  459. Aryeh Goretsky 
  460.  Tech Support
  461.  
  462.  
  463. Msg#: 7507 *Anti Virus Q&A*
  464. 07-21-94 16:34:25
  465. From: AK FIRE SERVICE
  466.   To: ARYEH GORETSKY (Rcvd)
  467. Subj: REPLY TO MSG# 7262 (BOGUS MEMORY VIRI)
  468. Okay, I'll let you know what happens.
  469.  
  470. -Brian Lamb.
  471.  
  472.  
  473. Msg#: 7530 *Anti Virus Q&A*
  474. 07-22-94 12:05:06
  475. From: AK FIRE SERVICE
  476.   To: ARYEH GORETSKY (Rcvd)
  477. Subj: REPLY TO MSG# 7262 (BOGUS MEMORY VIRI)
  478. Mr. Goretsky, Due to some inhuman ability to do a simple e-mail message, I sent
  479. a reply to you, but inaverdently replied it to myself.  Any way, it is message
  480. number 7525.  Thank you.
  481.  
  482. -Brian Lamb.
  483.  
  484.  
  485. Msg#: 7793 *Anti Virus Q&A*
  486. 07-29-94 13:40:59
  487. From: ARYEH GORETSKY
  488.   To: AK FIRE SERVICE (Rcvd)
  489. Subj: REPLY TO MSG# 7530 (BOGUS MEMORY VIRI)
  490. Okay.  I'll look at it.
  491.  
  492.  
  493. Aryeh Goretsky 
  494.  Tech Support
  495.  
  496.  
  497. Msg#: 8874 *Anti Virus Q&A*
  498. 08-24-94 11:26:15
  499. From: AK FIRE SERVICE
  500.   To: ARYEH GORETSKY (Rcvd)
  501. Subj: REPLY TO MSG# 7793 (BOGUS MEMORY VIRI)
  502. Have you come across any iinformation that may helpp  me in this situation?
  503.  
  504. -Brian Lamb, Ak Fire Service (907)356-5666
  505.  
  506.  
  507. Msg#: 9220 *Anti Virus Q&A*
  508. 08-31-94 22:24:31
  509. From: ARYEH GORETSKY
  510.   To: AK FIRE SERVICE (Rcvd)
  511. Subj: REPLY TO MSG# 8874 (BOGUS MEMORY VIRI)
  512. It seems to be related to both the BIOS and the CPU speed.  We're testing a fix
  513. for it internally now.
  514.  
  515. Regards, 
  516.  
  517. Aryeh Goretsky 
  518.  Tech Support
  519.  
  520.  
  521. Msg#: 7287 *Anti Virus Q&A*
  522. 07-15-94 19:46:16
  523. From: STEVE LANNING
  524.   To: SYSOP
  525. Subj: VIRUS FOUND!
  526. Hello There!
  527.       Your system just hung up on me in the middle of my message and said
  528.       *** System Halted By Operator ***...   WHY!!!???!!!
  529.  
  530.       Anyway, again...  My name is Steve Lanning, a BBS SysOp here in
  531.       Charleston, SC.  Another local SysOp, a friend of mine, has recently
  532.       caught a virus that your v116 was unable to clean.  Yet SCAN had
  533.       detected the virus and said it was called: [1099]
  534.  
  535.       The file called VIRLIST.TXT did not show any virus with such a name.
  536.       However, it did have one called: [109]
  537.  
  538.       The two seem very similar, but file explosion differs a bit.
  539.  
  540.       For instance, his BBS file, RA.EXE filesize should be: 69,604
  541.       When the virus attacks, it boosts it to: 70.715
  542.       Every explosion is on an average of: 1,111 bytes added.
  543.  
  544.       If we let his system set in DOS after it 'appeared' that the virus
  545.       had been cleaned, it would lock up solid as a rock!  It hasn't
  546.       affected anything other than memory and the more ordinary
  547.       filesizes of *.EXE *.OVR *.OVL and said that his X00.SYS was
  548.       infected as well.  After this 'lockup' occurs, we are forced to do
  549.       a cold boot and BOOM, there's the file explosions in EVERY file and
  550.       even in some that I don't recall running!  It just seems to attack
  551.       each and every .EXE, etc.. file that it can find on the HDD...
  552.  
  553.       I can be reached by 2 methods if you'd please let me know if this
  554.       is a virus you haven't had before and let me know what I need to
  555.       do to send you a copy of it so we may help you crush this one...
  556.  
  557.          BBS: 803-552-6292
  558.        Voice: 803-767-3350
  559.  
  560.       I'd appreciate it if someone could get in contact with me about
  561.       this virus and what we should do about it.  I'm going back to his
  562.       home soon with an arsenal of virus scanners and cleaners...  I
  563.       hope this one can be remedied without further destruction to anyone
  564.       elses computers.  We've been through hell on this one as we don't
  565.       have much expierence with virus infections and/or how to handle them.
  566.  
  567.       Thank you for your time and I hope to hear from someone there.
  568.  
  569.       Regards,
  570.               Steve Lanning
  571.  
  572.  
  573. Msg#: 7362 *Anti Virus Q&A*
  574. 07-19-94 09:35:18
  575. From: ARYEH GORETSKY
  576.   To: STEVE LANNING (Rcvd)
  577. Subj: REPLY TO MSG# 7287 (VIRUS FOUND!)
  578. Hello Mr. Lanning,
  579.  
  580. From time-to-time the BBS shuts itself down for userlog maintenance, file area
  581. scrubbing, and so forth.  It may disconnect users when this occurs.
  582.  
  583.  
  584. If possible, can you upload a file you suspect is infected to the BBS for
  585. analysis by our programmers?   Thank you. 
  586.  
  587. Aryeh Goretsky 
  588.  Tech Support
  589.  
  590.  
  591. Msg#: 7473 *Anti Virus Q&A*
  592. 07-20-94 18:42:39
  593. From: STEVE LANNING
  594.   To: ARYEH GORETSKY (Rcvd)
  595. Subj: REPLY TO MSG# 7362 (VIRUS FOUND!)
  596. Oh man..  I just cleaned everything with another virus program.  It was a nasty
  597. little bugger, but it is gone now and I don't have anything else because your
  598. CLEAN116 forced me to delete the .EXE's.. :(  Now my QEMM disks are messed up
  599. for life due to this virus.. But that's life, eh?  Sorry...
  600.  
  601.  
  602. Msg#: 7667 *Anti Virus Q&A*
  603. 07-27-94 00:57:05
  604. From: ARYEH GORETSKY
  605.   To: STEVE LANNING
  606. Subj: REPLY TO MSG# 7473 (VIRUS FOUND!)
  607. If it does reappear, can you please send us a copy?  Thank you.
  608.  
  609. Regards, 
  610.  
  611. Aryeh Goretsky 
  612.  Tech Support
  613.  
  614.  
  615. Msg#: 9346 *Anti Virus Q&A*
  616. 09-01-94 09:43:44
  617. From: OMACHONU OGALI
  618.   To: STEVE LANNING
  619. Subj: REPLY TO MSG# 7473 (VIRUS FOUND!)
  620. MSAV and MWAV are able to find only 1,234 viruses you should try them if they
  621. don't work try Exaclibur BBS they have a list of what products can detect
  622. viruses the most viruses and what kind can detect most viruses found on PCs.
  623.  
  624.  
  625. Msg#: 7319 *Anti Virus Q&A*
  626. 07-17-94 10:53:42
  627. From: RONALD WHISENHUNT
  628.   To: SYSOP
  629. Subj: ALAMEDA VIRUS ??
  630. Scanned system last night and I keep getting a virus message = trace of Alameda
  631. in memory.. after tracing and attempting to remove.. I located what seems to be
  632. area.  If i rem out the Himem.sys in config.sys there is no problem.. from a
  633. clean system I deleted and reexpanded himem.sys from dos 6.2  but still get
  634. same message after removing the rem statement from config.sys file.. Is this a
  635. false message or do I need to go deeper  thanks for your help and fine work.
  636.  
  637.  
  638. Msg#: 7431 *Anti Virus Q&A*
  639. 07-19-94 21:02:39
  640. From: STEVE DENHAM
  641.   To: SYSOP
  642. Subj: NEW VSHIELD
  643. Hello. I was trying out your new vshield, and i wanted to tell you a problem i
  644. had with it. My system is setup to use a Virtual Disk (drive D:) when i want
  645. to.  Now, like all vdisks, it's  active only when i want it. when i'm starting
  646. my system, with your new vshield, Vshield is trying to read my vdisk. and of
  647. course sending back a "drive not responding retry abort fail" choice.  So i'm
  648. gonna have to go back to the older version 117. Unless you know of a prompt or
  649. switch to disable the reading of the drive.
  650. ...... Thanks for your help. Steve!
  651.  
  652.  
  653.  
  654.  
  655. Msg#: 7643 *Anti Virus Q&A*
  656. 07-26-94 23:53:42
  657. From: ARYEH GORETSKY
  658.   To: STEVE DENHAM
  659. Subj: REPLY TO MSG# 7431 (NEW VSHIELD)
  660. Hello Mr. Denham,
  661.  
  662. What options are you running VShield with, and what version of DOS, and what
  663. sort of RAM disk software are you using?
  664.  
  665. Regards, 
  666.  
  667. Aryeh Goretsky 
  668.  Tech Support
  669.  
  670.  
  671. Msg#: 7559 *Anti Virus Q&A*
  672. 07-23-94 10:28:34
  673. From: ALEX PARKER
  674.   To: MCAFEE
  675. Subj: VIRUS
  676. Hello, I am experiencing a boot sector virus by the name of Stealth_c Your
  677. Virus Scan 2.10 E is not able to clean it, nor is your cln117 Sometimes the
  678. virus comes up as the NOPS Virus. It is real weird, after a few attempts to
  679. clean it the virus detector fails to detect it.  But the symptoms such as
  680. windows not being able to start with emm386 loaded persists.  After a while
  681. though the scan program is able to detect the virus... Weird.
  682.  
  683. FYI
  684.  
  685. No problem I will just re partition my drive.
  686.  
  687.  
  688. Thanks Alex
  689.  
  690.  
  691. Msg#: 7802 *Anti Virus Q&A*
  692. 07-29-94 15:37:05
  693. From: ARYEH GORETSKY
  694.   To: ALEX PARKER
  695. Subj: REPLY TO MSG# 7559 (VIRUS)
  696. Hello Mr. Parker,
  697.  
  698. Try booting from a clean copy of DOS and running the CLEAN-UP program by
  699. typing: 
  700.         
  701.         CLEAN C: [GENP] /MAINT  
  702.         
  703.  
  704.  
  705. Aryeh Goretsky 
  706.  Tech Support
  707.  
  708.  
  709. Msg#: 7748 *Anti Virus Q&A*
  710. 07-28-94 19:02:29
  711. From: GEOFF SMITH
  712.   To: MCAFEE TECH SUPPORT
  713. Subj: UPDATING SCAN.EXE
  714. Please advise how to update the scan program. I have the 114 version at
  715. present.  I have d/l the scanv117.zip file and unzipped it into a temp
  716. directory (off the scan directory).  The virlist.txt is the same size for both
  717. versions and the scan.exe program is almost the same size. Do I simply copy the
  718. new scan.exe over the old one? Rgds
  719.  
  720.  
  721. Msg#: 8020 *Anti Virus Q&A*
  722. 08-03-94 22:53:20
  723. From: ARYEH GORETSKY
  724.   To: GEOFF SMITH (Rcvd)
  725. Subj: REPLY TO MSG# 7748 (UPDATING SCAN.EXE)
  726. Hello Mr. Smith,
  727.  
  728. That is correct.  You copy the new files over the old ones.
  729.  
  730. Regards, 
  731.  
  732. Aryeh Goretsky 
  733.  Tech Support
  734.  
  735.  
  736. Msg#: 7835 *Anti Virus Q&A*
  737. 07-30-94 10:25:34
  738. From: BRAD BECKENHAUER
  739.   To: SYSOP
  740. Subj: NETSHLD 160
  741. RE: NETSHLD 160 with virdata 117 I recently install your Netshield 1160 and
  742. used the updated virus file 117 on a Netware 3.11 server.   I decided to test
  743. the new NLM and obtained a copy of an infected file with the virus 4096-D. The
  744. NLM caught the first attempt to copy the virus to the server and notified the
  745. appropiate personal and moved the file as requested.  I then copied the same
  746. virus to the same location using the same command  'COPY C:\SETUP.EXE H:\'.
  747. SETUP.EXE being the file infected with the 4096-D virus.  The NLM did NOT catch
  748. the second or subsequent copies.  It would catch when I attempted to copy
  749. another infected file with the [JER] virus.   I've read the docs and can't find
  750. anything in the setup or Novell configuration wrong.  Any suggestions?   Thanks
  751. Brad.
  752.  
  753.  
  754. Msg#: 7888 *Anti Virus Q&A*
  755. 08-01-94 07:42:28
  756. From: KELLY LUCAS
  757.   To: BRAD BECKENHAUER (Rcvd)
  758. Subj: REPLY TO MSG# 7835 (NETSHLD 160)
  759. Brad,
  760.  
  761. That's interesting the Netshield would detect the virus on the first copy, but
  762. not on subsequent copies.  It should detect each time you attempt to copy it
  763. over.  What happens if you attempt to copy the same file "setup.exe" from the
  764. server to a workstation?
  765.  
  766.  
  767. Lucas
  768.  
  769.  
  770. Msg#: 8003 *Anti Virus Q&A*
  771. 08-03-94 07:03:56
  772. From: BRAD BECKENHAUER
  773.   To: KELLY LUCAS (Rcvd)
  774. Subj: REPLY TO MSG# 7888 (NETSHLD 160)
  775. Lucas,
  776.       I tried copying the infected file (Setup.exe) fromt he network drive to a
  777. workstation and it both worked and didn't.  Let me explain.    Configuration:
  778. Netshield 1.60 with V-Dat file 117.  Action on detect:Move Scan Incoming files,
  779. Warn User=Yes, CRC=OFF, Novell Messages set ON (CASTON). Drive H: is a Novell
  780. 3.11 Network drive with rights: RWCEMF. 1st Test: copy b:\setup.exe h:\    -
  781. File copied. copy h:\setup.exe b:\    - File copied. del b:\setup.exe         -
  782. Disk is now blank Change netshield to scan both incoming and outgoing copy
  783. h:\setup.exe b:     - Dos reports file not found, No Netshield msg, file
  784.                            was just there. dir H:\                  - File
  785. Missing (setup.exe)) Ran Novell Salvage Utility - Recovered SETUP.EXE Ran SCAN
  786. V112  SCAN H:\  - No Virus found but DIR H:\ Shows the file is there. Copy
  787. H:\setup.exe b:\    - File copied, ran scan on diskette from a different 
  788.                            workstation.  No virus found. Interesting! 2nd Test:
  789. No virus on network. Scanning incoming files Copy B:\setup.exe  H:\ - Netshield
  790. msg, file moved Copy b:\setup.exe  h:\ - Same Copy b:\setup.exe  h:\ - Same 
  791. copy b:\setup.exe  h:\ - Same Copy b:\setup.exe  h:\ - Same Copy b:\setup.exe
  792. h:\ - File Copied!  No netshield msg.
  793.  
  794. FYI  setup.exe is reported as being infected with the 4096-D/Invader virus.
  795.  
  796. I'll check back later and see if ya have any comments.   Brad
  797.  
  798.  
  799.  
  800. Msg#: 8066 *Anti Virus Q&A*
  801. 08-04-94 10:04:03
  802. From: KELLY LUCAS
  803.   To: BRAD BECKENHAUER (Rcvd)
  804. Subj: REPLY TO MSG# 8003 (NETSHLD 160)
  805. Brad,
  806.  
  807. There have been some cases of reported problems of scanning incoming files
  808. netshield, and we believe it occured under certain network configurations.  Our
  809. programmer addressed this issue, and has wrote a new version of Nethshield that
  810. should correct this problem.
  811.  
  812. The new version is 1.61, and is available on our BBS as a beta product.  Please
  813. download the product and see if it corrects the problem for you.  Don't be
  814. alarmed if you see some debugging information on the screen, that will be
  815. removed when the product is released.
  816.  
  817.  
  818. Lucas
  819.  
  820.  
  821. Msg#: 8182 *Anti Virus Q&A*
  822. 08-08-94 19:45:55
  823. From: ARYEH GORETSKY
  824.   To: BRAD BECKENHAUER (Rcvd)
  825. Subj: REPLY TO MSG# 7835 (NETSHLD 160)
  826. Hello Mr. Beckenhauer,
  827.  
  828. Have you installed the files from STRTL3.EXE and LIBUP3.EXE?  These Novell
  829. supplied patch files fix bugs in the NetWare OS that NETShield exercises.
  830.  
  831. Regards, 
  832.  
  833. Aryeh Goretsky 
  834.  Tech Support
  835.  
  836.  
  837. Msg#: 7845 *Anti Virus Q&A*
  838. 07-30-94 14:27:43
  839. From: ROBERT LOVE
  840.   To: SYSOP
  841. Subj: VIRUS ON ZIFFNET FOR PRODIGY
  842. I was the Unlucky one who download the Resent Virus on Ziffnet for Prodigy, I
  843. am still waiting for the Fed Ex Package of Norton 3.0 to arive, The file Name I
  844. download was AWORDS.ZIP, I deleted the file or I would upload it to you I run a
  845. BBS, and this is not good new for me as your software does not detect the virus
  846. I have been told, the Infected machine is offline untill, I can get a software
  847. that will disinfect It.  I thought I would let you know just in case Ziffnet
  848. did not contact you with the New Virus, so that you can contact them and obtain
  849. the Information you need to add it to your Library. Thanks Robert Love Sysop of
  850. LoveData BBS (801) 776-3459 Voice 801-776-4433 Work 801-779-7008 
  851. RLOVE@RUSHNET.COM  InterNet FHSE03A Prodigy BTW.  The Virus did not hit the BBS
  852. System.
  853.  
  854.  
  855.  
  856.  
  857.  
  858. Msg#: 8189 *Anti Virus Q&A*
  859. 08-08-94 21:49:39
  860. From: ARYEH GORETSKY
  861.   To: ROBERT LOVE
  862. Subj: REPLY TO MSG# 7845 (VIRUS ON ZIFFNET FOR PRODIGY)
  863. Hello Mr. Love,
  864.  
  865. Which virus are you referring to?  What does SCAN report when it checks your
  866. system for viruses?
  867.  
  868.  
  869. Regards, 
  870.  
  871. Aryeh Goretsky 
  872.  Tech Support
  873.  
  874.  
  875.  
  876.  
  877. Msg#: 7874 *Anti Virus Q&A*
  878. 08-01-94 00:01:43
  879. From: DAVID DUBERMAN
  880.   To: ALL
  881. Subj: STAMFORD
  882. What is the command to fix the partition table, thus removing the Stamford 
  883. virus? I think it's Fdisk or chkdsk with an undocumented switch. Thanks
  884.  
  885.  
  886.  
  887.  
  888. Msg#: 7901 *Anti Virus Q&A*
  889. 08-01-94 08:28:43
  890. From: KELLY LUCAS
  891.   To: DAVID DUBERMAN
  892. Subj: REPLY TO MSG# 7874 (STAMFORD)
  893. David,
  894.  
  895. Yes, FDISK /mbr will inadvertently overwrite the virus.
  896.  
  897.  
  898. Lucas
  899.  
  900.  
  901. Msg#: 7986 *Anti Virus Q&A*
  902. 08-02-94 18:36:26
  903. From: GEOFF SMITH
  904.   To: TECH SUPPORT
  905. Subj: UPDATING SCAN.EXE
  906. PLs advise how to update scan.exe.  (See msg 7748 as yet no reply). After d/l
  907. scan117.zip and unzipping it, what do I do with the new scan.exe file.  Do I
  908. just copy it OVER the existing scan.exe (from version 113) ?.  What is new
  909. about ver 117?  The virlst.txt is the same size and the executable is almost
  910. the same size.  I don't understand what is new?  Rgds
  911.  
  912.  
  913. Msg#: 8000 *Anti Virus Q&A*
  914. 08-03-94 06:53:26
  915. From: KELLY LUCAS
  916.   To: GEOFF SMITH (Rcvd)
  917. Subj: REPLY TO MSG# 7986 (UPDATING SCAN.EXE)
  918. Geoff,
  919.  
  920. Well, you may copy the new scan over the old; however, you may want to keep a
  921. copy of the old just in case you encounter problems with the new scanner.
  922.  
  923.  
  924. Lucas
  925.  
  926.  
  927. Msg#: 8080 *Anti Virus Q&A*
  928. 08-04-94 12:45:59
  929. From: DAN WISE
  930.   To: ALL
  931. Subj: HANGUPS WITH VSHIELD 210E
  932. I installed the new Vshield on my 486 system and found that it hangs when I try
  933. to run QEMM Optimize, Manifest, or Windows.  I found that I could load it with
  934. the Noems switch and prevent the hangs, but I then end up losing about 40k of
  935. conventional memory, as only part of the program loads into xms.  However,
  936. without the noems switch, a much greater portion of the program loads into ems
  937. and only 8k of conventional is taken up.  I am running QEMM 6.0.  Is there a
  938. way to get the program to load into extended memory?  Thank you.
  939.  
  940. Dan
  941.  
  942.  
  943. Msg#: 8106 *Anti Virus Q&A*
  944. 08-05-94 07:56:51
  945. From: KELLY LUCAS
  946.   To: DAN WISE (Rcvd)
  947. Subj: REPLY TO MSG# 8080 (HANGUPS WITH VSHIELD 210E)
  948. Dan,
  949.  
  950. When loading VShield into extended memory, it may not be able to utilize as
  951. much memory as VShield does when using expanded memory; however, if you have
  952. enough upper memory available, and have the statement:
  953.  
  954.         DOS=HIGH,UMB...then the remaining portion of VShield will load into
  955. upper memory instead of conventional memory.
  956.  
  957. I hope this helps,
  958.  
  959.  
  960. Lucas
  961.  
  962.  
  963. Msg#: 8176 *Anti Virus Q&A*
  964. 08-08-94 16:12:43
  965. From: DAN WISE
  966.   To: KELLY LUCAS (Rcvd)
  967. Subj: REPLY TO MSG# 8106 (HANGUPS WITH VSHIELD 210E)
  968. Kelly,
  969.  
  970. To refresh your memory, I was questioning about how to get Vshield to load with
  971. QEMM running.  From your response, I gather that you are not familiar with the
  972. problem.  Has anyone else done a workaround for not being able to  utilize the
  973. expanded memory, and thus not getting everything loaded high?  I apparently do
  974. not have enought UMB left to get the remaining portion of the program into
  975. those blocks. Thanks.
  976.  
  977. Dan
  978.  
  979.  
  980. Msg#: 8333 *Anti Virus Q&A*
  981. 08-11-94 00:16:39
  982. From: KELLY LUCAS
  983.   To: DAN WISE
  984. Subj: REPLY TO MSG# 8176 (HANGUPS WITH VSHIELD 210E)
  985. Dan,
  986.  
  987. Thanks for refreshing my memory.
  988.  
  989. The only time I've seen VShield not load into upper memory when there was
  990. enough contiguous upper memory blocks available, was cases that had:
  991.  
  992.         DOS=HIGH
  993.  
  994. instead of:
  995.  
  996.         DOS=HIGH,UMB
  997.  
  998. The second statement allowed VShield to load into upper memory.
  999.  
  1000. All other cases were those users who didn't have enough upper memory to load
  1001. VShield.  Check and see if the amount of memory used by VShield in contiguous
  1002. memory exceeds or is nearly equal to the largest contiguous block of upper
  1003. memory available.
  1004.  
  1005.  
  1006. Let me know,
  1007.  
  1008.  
  1009. Kelly
  1010.  
  1011.  
  1012. Msg#: 8396 *Anti Virus Q&A*
  1013. 08-13-94 10:18:00
  1014. From: RICHARD ROGERS
  1015.   To: DAN WISE
  1016. Subj: REPLY TO MSG# 8176 (HANGUPS WITH VSHIELD 210E)
  1017. >expanded memory, and thus not getting everything loaded high?  I apparently do
  1018. >not have enought UMB left to get the remaining portion of the program into
  1019. >those blocks. Thanks.
  1020.  
  1021. I use Qemm 6.? and 8 Meg of RAM. Even with enough UMB space
  1022. to load high VShield 2.1.0 locks if loaded using either UMB or
  1023. EMS.
  1024.  
  1025.  
  1026.  
  1027. Msg#: 8104 *Anti Virus Q&A*
  1028. 08-05-94 07:31:01
  1029. From: CASEY KELLY
  1030.   To: WHO CAN HELP..
  1031. Subj: HAVE YOU SEEN?
  1032. I have a system that will not let you get to certain dir.  You can pull most
  1033. directories up and they work fine.  But 2 dirs. you can not open a file.  When
  1034. you try to open a file the system hangs!  (This is in 123) You can use 123 to
  1035. open files in other dirs. but not in the two that, of course, are needed.
  1036. Other programs work find.. I checked the size of command.com and it is correct.
  1037.  
  1038.  
  1039. THANKS FOR YOUR HELP... John Kelly
  1040.  
  1041.  
  1042. Msg#: 8114 *Anti Virus Q&A*
  1043. 08-05-94 09:42:59
  1044. From: KELLY LUCAS
  1045.   To: CASEY KELLY
  1046. Subj: REPLY TO MSG# 8104 (HAVE YOU SEEN?)
  1047. John,
  1048.  
  1049. I'm not familiar with these symptoms being related to a virus I'm aware of.
  1050. Have you ran our scanner against your system to search for viruses?  If so,
  1051. what version did you run?  With what parameters?
  1052.  
  1053.  
  1054. Lucas
  1055.  
  1056.  
  1057. Msg#: 8406 *Anti Virus Q&A*
  1058. 08-13-94 17:47:19
  1059. From: ARYEH GORETSKY
  1060.   To: CASEY KELLY
  1061. Subj: REPLY TO MSG# 8104 (HAVE YOU SEEN?)
  1062. What are the names of the directories, Mr. Kelly?
  1063.  
  1064.  
  1065. Aryeh Goretsky 
  1066.  Tech Support
  1067.  
  1068.  
  1069. Msg#: 8623 *Anti Virus Q&A*
  1070. 08-14-94 07:20:00
  1071. From: DICK REICH
  1072.   To: CASEY KELLY
  1073. Subj: REPLY TO MSG# 8104 (HAVE YOU SEEN?)
  1074. CK┤I have a system that will not let you get to certain dir.  You can pull most
  1075.   ┤directories up and they work fine.  But 2 dirs. you can not open a file.  Wh
  1076.   ┤you try to open a file the system hangs!  (This is in 123) You can use 123 t
  1077.  
  1078. Casey - Have you run CHKDSK on this drive, this may be just a system 
  1079. table problem rather than a virus.
  1080.  
  1081. Dick.
  1082.  
  1083.                               
  1084.  
  1085.  
  1086.  
  1087. Msg#: 8134 *Anti Virus Q&A*
  1088. 08-06-94 01:26:30
  1089. From: KEN TEAGUE
  1090.   To: MCAFEE ASSOCIATES
  1091. Subj: ZIP FILE SCANNING
  1092. When is SCAN and CLEAN going to have support for archived files?  Is there a
  1093. date yet?  Since you run a TBBS are you going to make a shell to scan uploaded
  1094. files specifically for TBBS?!! <8^)
  1095.  
  1096. Ken Teague
  1097.  
  1098. please!  I would like it for my future TBBS.
  1099.  
  1100.  
  1101.  
  1102. Msg#: 8254 *Anti Virus Q&A*
  1103. 08-09-94 09:40:16
  1104. From: KELLY LUCAS
  1105.   To: KEN TEAGUE (Rcvd)
  1106. Subj: REPLY TO MSG# 8134 (ZIP FILE SCANNING)
  1107. Ken,
  1108.  
  1109. Still no date set for the scanning of ZIP files.
  1110.  
  1111.  
  1112. Lucas
  1113.  
  1114.  
  1115. Msg#: 8145 *Anti Virus Q&A*
  1116. 08-07-94 00:13:22
  1117. From: COLIN FOSS
  1118.   To: SYSOP
  1119. Subj: JUNKIE VIRUS
  1120. I was wondering if you have an answer to my problem. Scan v117 has detected the
  1121. "JUNKIE" virus on my system. I use Clean v117 to remove the virus which I had
  1122. to delete my COMMAND.COM and other files that had the .COM file extension. I
  1123. reinstalled a copy of DOS 6.2 which was copy protected into my system. I ran
  1124. SCAN v117 again and the virus again showed up. I deleted my hard drive
  1125. partition and created a new one, and reformatted the hard drive. Ran scan v117
  1126. again and it did not detect it. I ran scan one more time just to make
  1127. sure...and still was not infected. I reinstalled DOS 6.2 and ran scan again ,
  1128. and guess what it was back. I did this procedeure numersous times with differnt
  1129. DOS disk as well as differnt versions....HOW CAN I GET RID OF IT!??
  1130.    HELP!
  1131.   Colin Foss
  1132.  
  1133.  
  1134.  
  1135.  
  1136.  
  1137. Msg#: 8149 *Anti Virus Q&A*
  1138. 08-07-94 11:18:28
  1139. From: GEOFF SMITH
  1140.   To: TECH SUPPORT
  1141. Subj: SCAN.EXE VERSION 2.1
  1142. Scan version 2.1 is certainly very fast.  It scanned "all" 3568 files  on one
  1143. of my drives in 46 secs.  This was with the /all switch. However, does it scan
  1144. inside zipped files? as the CPAV system does. Even at the fast speed I expected
  1145. some indication that it was  temporarily unzipping these files, but I got no
  1146. such indication. rgds
  1147.  
  1148.  
  1149. Msg#: 8172 *Anti Virus Q&A*
  1150. 08-08-94 11:21:21
  1151. From: JOHNSON CONTROLS
  1152.   To: ARYEH GORETSKY (Rcvd)
  1153. Subj: JOHNSON CONTROLS INC
  1154. Mr Goretsky,
  1155.  
  1156. I'm a technical support person for our office in Manchester Mi.  We have a
  1157. license agreement with your company but I don't have our license number here
  1158. with me.  I have encountered a Monkey virus and was told that you have a
  1159. special Clean-up file for it.  Please let me know what it's name is so that I
  1160. may DL it and get this mess cleaned up.   Thanks for your help.
  1161.  
  1162. Shelby Jeffords Johnson Controls Tech.
  1163.  
  1164.  
  1165.  
  1166.  
  1167. Msg#: 8461 *Anti Virus Q&A*
  1168. 08-15-94 00:29:30
  1169. From: ARYEH GORETSKY
  1170.   To: JOHNSON CONTROLS (Rcvd)
  1171. Subj: REPLY TO MSG# 8172 (JOHNSON CONTROLS INC)
  1172. Hello Mr. Jeffords,
  1173.  
  1174. The file you are looking for is KILLMONK.  It can be downloaded from the Third
  1175. Party Antivirus File Area.
  1176.  
  1177. Regards, 
  1178.  
  1179. Aryeh Goretsky 
  1180.  Tech Support
  1181.  
  1182.  
  1183. Msg#: 8234 *Anti Virus Q&A*
  1184. 08-09-94 00:57:19
  1185. From: JIM HIRSCHY
  1186.   To: ALL
  1187. Subj: ANTIEXE
  1188. I just ran the SCAN 2.1.0 on my system and it said it was infected with the
  1189. ANTIEXE virus but when I tried to clean it, it said there is no removal for it
  1190. yet. FDISK /MBR got rid of it but...any news on it? Any other way to get rid of
  1191. it as formatting a diskette to dump it is kind of final? Enjoy!
  1192.    Jim H.
  1193.  
  1194.  
  1195.  
  1196.  
  1197. Msg#: 8501 *Anti Virus Q&A*
  1198. 08-15-94 23:34:59
  1199. From: ARYEH GORETSKY
  1200.   To: JIM HIRSCHY
  1201. Subj: REPLY TO MSG# 8234 (ANTIEXE)
  1202. Hello Mr. Hirschy,
  1203.  
  1204. This is a boot virus from South Africa, I believe.  Over the past month we have
  1205. received several calls concerning it.
  1206.  
  1207. Regards, 
  1208.  
  1209. Aryeh Goretsky 
  1210.  Tech Support
  1211.  
  1212.  
  1213. Msg#: 8237 *Anti Virus Q&A*
  1214. 08-09-94 05:44:24
  1215. From: RICK ROMAN
  1216.   To: SYSOP
  1217. Subj: NETWARE BINDERY
  1218. WE ARE TESTING NETSHIELD V1.56 ON A DEVELOPMENT FILE SERVER USING NOVELL 3.11.
  1219. NETSHIELD DETECTED A CHANGE IN BINDERY FILES SIZES AND HAS MOVED THEM TO THE
  1220. INFECTED DIRECTORY.  DUE TO THIS NO ONE IS ABLE TO SIGN ON TO THIS SERVER.
  1221. PLEASE CONTACT RICK ROMAN AT 315-738-4916.
  1222.   
  1223.  
  1224.  
  1225. Msg#: 8272 *Anti Virus Q&A*
  1226. 08-09-94 20:17:57
  1227. From: DAVID HANKINSON
  1228.   To: ALL
  1229. Subj: JERUSALEM
  1230. A friend of mine, running an old 286, has had her system infected with the
  1231. Jerusalem virus - discovered using the latest version of SCAN.  I have deleted
  1232. the offending file, SETUP.EXE in Windows, but SCAN /CLEAN has not restored
  1233. things to normal.  Perhaps it isn't supposed to. What I need to know is what
  1234. this virus has done to the system and how can I, if possible, rectify the
  1235. gibberish it is putting on the screen.  The system works as it's always worked
  1236. - only the screen prints gibberish (mostly dollar signs).  Booting from a clean
  1237. bootable diskette doesn't solve the problem. I'm guessing the virus has done
  1238. something to the CMOS? Any help would be appreciated. Cheers....
  1239.  
  1240.  
  1241.  
  1242.  
  1243.  
  1244. Msg#: 8346 *Anti Virus Q&A*
  1245. 08-11-94 11:01:53
  1246. From: RAUL DURAN
  1247.   To: SYSOP
  1248. Subj: HELP - NATAS!!!
  1249. Have you heard about the NATAS (or SATAN) virus?
  1250.  
  1251. Where can I get the antivirus or the detector?
  1252.  
  1253. Help!!!! Thanks!!!
  1254.  
  1255.  
  1256.  
  1257. Msg#: 8543 *Anti Virus Q&A*
  1258. 08-16-94 00:45:50
  1259. From: ARYEH GORETSKY
  1260.   To: SYSOP
  1261. Subj: REPLY TO MSG# 8346 (HELP - NATAS!!!)
  1262. ** Message forwarded by RAUL DURAN at 16:54:18 on 08-18-94 **
  1263. Thanks!!!
  1264.  
  1265. I'm in San Diego, CA. one of my customers at Tijuana catched the NATAS-Virus,
  1266. so... I got the AV from a friend in Mexico City.
  1267.  
  1268.  
  1269. [Original Message Follows]
  1270.  
  1271. Hello Mr. Duran,
  1272.  
  1273. Are you in the U.S. or Mexico?  We have had many reports of the virus from
  1274. Mexico and our Mexico City office has become something of an expert in dealing
  1275. with this virus.
  1276.  
  1277. Regards, 
  1278.  
  1279. Aryeh Goretsky 
  1280.  Tech Support
  1281.  
  1282.  
  1283.  
  1284.  
  1285. Msg#: 8403 *Anti Virus Q&A*
  1286. 08-13-94 10:12:49
  1287. From: LANCE BERNARD
  1288.   To: 8904
  1289. Subj: SLIPSCAN & 210
  1290. I recently ran 210 against the slipscan virus (a TPE/DGME virus). The first
  1291. time I ran it, it caught 100% of the infected files (all 1000 of them) and I
  1292. was thrilled. The program correctly identified them as the TPE virus. Then I
  1293. tried it the next day for the heck of it, and it caught none of 18
  1294. second-generation files. Then I ran version 114 against the same 18 and it
  1295. caught all of them. What gives? Why did 210 work so well the first time, and
  1296. not the second. Now I don't have too much confidence in 210, and I'll continue
  1297. to use my 114 (but I just downloaded 117, and I might use that. Actually, I
  1298. like 210 -- it's fast and easy to use; but right now it doesn't seem to be as
  1299. reliable as your older scanning programs. Any comments on this would be
  1300. appreciated. Lance (a faithful user)
  1301.  
  1302.  
  1303. Msg#: 8565 *Anti Virus Q&A*
  1304. 08-16-94 01:03:58
  1305. From: ARYEH GORETSKY
  1306.   To: LANCE BERNARD (Rcvd)
  1307. Subj: REPLY TO MSG# 8403 (SLIPSCAN & 210)
  1308. Hello Mr. Bernard,
  1309.  
  1310. I have not heard of this virus before.  Can you please upload a few copies for
  1311. analysis by our programmers?  Thank you.
  1312.  
  1313. Regards, 
  1314.  
  1315. Aryeh Goretsky 
  1316.  Tech Support
  1317.  
  1318.  
  1319. Msg#: 8673 *Anti Virus Q&A*
  1320. 08-18-94 21:21:04
  1321. From: LANCE BERNARD
  1322.   To: ARYEH GORETSKY (Rcvd)
  1323. Subj: REPLY TO MSG# 8565 (SLIPSCAN & 210)
  1324. I'll try to, but I've never uploaded anything before, so I don't know if I can.
  1325. Please let me know if you'd like the source code, the non-mutated virus com
  1326. file, or the mutated file. Or all of them. By the way, it's a non-harmful com
  1327. file virus which which infects only the current directory, so it's sort of
  1328. handy for testing out scanner. Like I said earlier, 114 (and 117) detected all
  1329. metations as the TridenT virus (correctly), and 210 detected the non-mutated
  1330. form just fine as the TPE virus. Anyhow, just let me know which one(s) you'd
  1331. like. Oh... and also... it comes with the program disk for the book "Computer
  1332. Viruses, Artificial Life, and Evolution" by Mark Ludwig. I'll upload when you
  1333. let me know what you want (I have to find the corredt files before uploading). 
  1334. Thanks, Lance
  1335.  
  1336.  
  1337. Msg#: 9025 *Anti Virus Q&A*
  1338. 08-28-94 23:46:40
  1339. From: ARYEH GORETSKY
  1340.   To: LANCE BERNARD (Rcvd)
  1341. Subj: REPLY TO MSG# 8673 (SLIPSCAN & 210)
  1342. Hello Mr. Bernard,
  1343.  
  1344. Can you please upload all files?  You can go to the file area and select item
  1345. <U> to upload them.  Thank you.
  1346.  
  1347. Regards, 
  1348.  
  1349. Aryeh Goretsky 
  1350.  Tech Support
  1351.  
  1352.  
  1353. Msg#: 8448 *Anti Virus Q&A*
  1354. 08-14-94 17:43:29
  1355. From: TED STAUB
  1356.   To: SYSOP
  1357. Subj: HOW TO UPLOAD INFECTED FLOPPY.
  1358. Hello, My roommate had just found out that a floppy he had used to install
  1359. software was infected with the monkey virus.  He ran your scan and several
  1360. others to make sure there was no error in the detection.  I  had mentioned to
  1361. him that he should upload the floppies of files to your bbs for your
  1362. examination.  I would like to first make sure I can do this.  I had though or
  1363. seen that there is a certain set asside just for this kind of uploading.
  1364. Second, his computer is down for the time being and I thought I might upload
  1365. it.  But, how in the world would I upload infected files from my computer with
  1366. out catching them myself?  I am interested in helping you out by uploading
  1367. infected files, but this seems to be quit a risk to me.  So, can you tell me
  1368. how and even if it is worth it for this particular virus.  Since, you already
  1369. have the clean program to wipe it out.
  1370.  
  1371.                                      Thanks,
  1372.                               Ted R. Staub
  1373.  
  1374.  
  1375.  
  1376.  
  1377. Msg#: 8780 *Anti Virus Q&A*
  1378. 08-22-94 22:25:19
  1379. From: ARYEH GORETSKY
  1380.   To: TED STAUB
  1381. Subj: REPLY TO MSG# 8448 (HOW TO UPLOAD INFECTED FLOPPY.)
  1382. Can you make a DISKCOPY instead and mail that to the address in the VirusScan
  1383. documentation?  Thanks!
  1384.  
  1385. Regards, 
  1386.  
  1387. Aryeh Goretsky 
  1388.  Tech Support
  1389.  
  1390.  
  1391. Msg#: 8449 *Anti Virus Q&A*
  1392. 08-14-94 18:52:13
  1393. From: JEFF PIRKEY
  1394.   To: SYSOP
  1395. Subj: B1 VIRUS
  1396. Hey,
  1397.   I ran into the B1 virus on one of my machines.  My others aren't infected
  1398. yet.  Where should I go from here?
  1399.  
  1400. Thanks
  1401.  
  1402. Jeff Pirkey
  1403.  
  1404.  
  1405.  
  1406. Msg#: 8781 *Anti Virus Q&A*
  1407. 08-22-94 22:25:59
  1408. From: ARYEH GORETSKY
  1409.   To: JEFF PIRKEY
  1410. Subj: REPLY TO MSG# 8449 (B1 VIRUS)
  1411. Use the CLEAN-UP program to remove it by booting from a clean copy of DOS ,
  1412. inserting the disk with CLEAN.EXE, and typing:        
  1413.         
  1414.         CLEAN C: [GENP] 
  1415.         
  1416. and pressing Enter.  That should remove the virus just fine.
  1417.  
  1418. Regards, 
  1419.  
  1420. Aryeh Goretsky 
  1421.  Tech Support
  1422.  
  1423.  
  1424. Msg#: 8479 *Anti Virus Q&A*
  1425. 08-15-94 10:09:55
  1426. From: KEN TEAGUE
  1427.   To: RICHARD ROGERS (Rcvd)
  1428. Subj: RE: VSHIELD & LOCK-UP...
  1429. Richard Rogers writes:
  1430.  
  1431. RR >I use Qemm 6.? and 8 Meg of RAM. Even with enough UMB space to load high
  1432. RR >VShield 2.1.0 locks if loaded using either UMB or EMS.
  1433.  
  1434. Mr. Rogers,
  1435.         
  1436.         The problem isn't VShield... it's QEMM.  I recently found out, from
  1437. documentation that came with the BBS software that I am using now, that if
  1438. you're using the  DEVICE=QEMM386.SYS RAM  statement in your CONFIG.SYS you're
  1439. "playing with fire".  As quoted from Digital Dynamics (authors of Synchronet
  1440. BBS):
  1441.  
  1442. >On every system configuration tested at Digital Dynamics, DESQview (or even
  1443. >just plain DOS) will eventually crash with this CONFIG.SYS line.
  1444. >
  1445. >The problem is that QEMM is using memory regions that other components of 
  1446. >your systems are also trying to use and therefore you may not be getting all
  1447. >the available upper memory possible.  This si important if you need to load 
  1448. >TSRs, device drivers, or netwrok drivers into high memory to leave as much 
  1449. >DOS base memory as possible.
  1450.  
  1451. This is probably what's happening with you.  I can go on further and quote it
  1452. more but I think it'd be less time consuming if I upload it as a prepared
  1453. message.  I'll title it as QEMM MANAGEMENT ERRORS.
  1454.  
  1455. Ken Teague
  1456.   
  1457.  
  1458.  
  1459. Msg#: 8497 *Anti Virus Q&A*
  1460. 08-15-94 23:04:04
  1461. From: KEN TEAGUE
  1462.   To: ALL
  1463. Subj: QEMM MANAGEMENT ERRORS...
  1464. Experience has shown that problems with DESQview usually have nothing to do 
  1465. with DESQview and everything to do with QEMM.
  1466.  
  1467. The default QEMM config.sys line is "DEVICE=QEMM386.SYS RAM". If you are using 
  1468. this config.sys line, you are playing with fire. On every system configuration 
  1469. tested at Digital Dynamics, DESQview (or even just plain DOS) will eventually 
  1470. crash using this config.sys line.
  1471.  
  1472. The problem is that QEMM is using memory regions that other components of your 
  1473. systems are also trying to use. This is bad. QEMM may also not be using memory 
  1474. regions that are not in use and therefore you may not be getting all the 
  1475. available upper memory possible. This is important if you need to load TSRs, 
  1476. device drivers, or network drivers into high memory to leave as much DOS base 
  1477. memory as possible.
  1478.  
  1479. An example config.sys:
  1480.  
  1481.  1: shell=c:\dos\command.com /e:1024 /p
  1482.  2: stacks=0,0
  1483.  3: buffers=5
  1484.  4: files=50
  1485.  5: lastdrive=m
  1486.  6: device=c:\dev\qemm386.sys ram x=b800-c7ff i=f000-f7ff i=fd00-fdff
  1487.  7: device=c:\dev\loadhi.sys c:\dev\smartdrv.sys 1024
  1488.  8: device=c:\dev\loadhi.sys c:\dev\ramdrive.sys 4096 256 512 /e
  1489.  9: device=c:\dev\loadhi.sys c:\dev\ansi.sys
  1490.  
  1491. Remember, this example config.sys will probably NOT work in your system. It 
  1492. does however work in one specific system. The right config.sys line for your 
  1493. system will need to be determined by you. Keep reading to find out how to make 
  1494. that determination.
  1495.  
  1496. Note line 6, where QEMM386.SYS is loaded. The extra parameters after "ram" are
  1497. specifying that QEMM exclude (not use) the memory region B800h through C7FFh
  1498. and that QEMM should include (use) the memory regions F200h through F2FFh and
  1499. F400h through F6FFh.
  1500.  
  1501. The "x=b800-c7ff" part of the line is VERY IMPORTANT. Without this parameter, 
  1502. this particular system will eventually crash under DESQview or even DOS alone 
  1503. under some circumstances. The crash will manifest itself differently with 
  1504. different system configurations. It may give you a "QEMM protection violation" 
  1505. or "Invalid instruction", or "NO ROM BASIC - SYSTEM HALTED", or it just may 
  1506. suddenly freeze.
  1507.  
  1508. The "i=nnnn-nnnn" parameters in the line tell QEMM to include (use) these 
  1509. memory regions for more available high memory. You should NOT use the inclusion
  1510. parameter unless you are positive that no component of your system will try to
  1511. use that memory region (including your system BIOS).
  1512.  
  1513. There is a Quarterdeck program called "Optimize" that is supposed to figure 
  1514. what to include and what to exclude in your config.sys, but don't waste your 
  1515. time. We've run "Optimize" on over 10 different system configurations and when 
  1516. it didn't crash the system, it never produced a config.sys that wouldn't 
  1517. eventually crash.
  1518.  
  1519. So how do you figure what to include and exclude? By using the QEMM.COM utility
  1520. with the "analysis" parameter. The first time you run "qemm analysis", you'll 
  1521. see something like this:
  1522.  
  1523. ╔═══════════════════════════════════╗
  1524. ║     Area      Size      Status    ║
  1525. ║ 0000 - C2FF   780K   OK           ║
  1526. ║ C300 - C7FF    20K   Include      ║
  1527. ║ C800 - EFFF   160K   OK           ║
  1528. ║ F000 - F1FF     8K   Include      ║
  1529. ║ F200 - F2FF     4K   OK           ║
  1530. ║ F300 - F3FF     4K   Include      ║
  1531. ║ F400 - F6FF    12K   OK           ║
  1532. ║ F700 - F8FF     8K   Include      ║
  1533. ║ F900 - FAFF     8K   OK           ║
  1534. ║ FB00 - FBFF     4K   Include      ║
  1535. ║ FC00 - FCFF     4K   OK           ║
  1536. ║ FD00 - FDFF     4K   Include      ║
  1537. ║ FE00 - FFFF     8K   OK           ║
  1538. ╚═══════════════════════════════════╝
  1539.  
  1540. The regions with the status "OK" mean that QEMM is dealing with it correctly. 
  1541. It is either NOT using the region because another resource is using it or it is
  1542. using the region and no other resource has tried to use it since you booted.
  1543.  
  1544. The regions with the status of "Include" mean that QEMM is not using the region
  1545. and no other resource has tried to use it since you booted.
  1546.  
  1547. The regions with the status of "Exclude" (none listed above) mean that QEMM is 
  1548. using the region and another resource has tried to use that region at the same 
  1549. time. This region must be manually excluded with the "x=nnnn-nnnn" parameter on
  1550. your config.sys line.
  1551.  
  1552. Now don't be fooled by all the "Include" regions above in that box. As you use 
  1553. the system, those regions will shrink, split, or disappear altogether. After 
  1554. executing "qemm analysis" (producing the above output) and then accessing a 
  1555. floppy drive, the "Include" regions already begin to disappear:
  1556.  
  1557. ╔═══════════════════════════════════╗
  1558. ║     Area      Size      Status    ║
  1559. ║ 0000 - C2FF   780K   OK           ║
  1560. ║ C300 - C7FF    20K   Include      ║
  1561. ║ C800 - EFFF   160K   OK           ║
  1562. ║ F000 - F1FF     8K   Include      ║
  1563. ║ F200 - F2FF     4K   OK           ║
  1564. ║ F300 - F3FF     4K   Include      ║
  1565. ║ F400 - F6FF    12K   OK           ║
  1566. ║ F700 - F8FF     8K   Include      ║
  1567. ║ F900 - FCFF    16K   OK           ║
  1568. ║ FD00 - FDFF     4K   Include      ║
  1569. ║ FE00 - FFFF     8K   OK           ║
  1570. ╚═══════════════════════════════════╝
  1571.  
  1572. After switching into every available video mode and running "qemm analysis" 
  1573. again:
  1574.  
  1575. ╔═══════════════════════════════════╗
  1576. ║     Area      Size      Status    ║
  1577. ║ 0000 - C5FF   792K   OK           ║
  1578. ║ C600 - C6FF     4K   Include      ║
  1579. ║ C700 - EFFF   164K   OK           ║
  1580. ║ F000 - F1FF     8K   Include      ║
  1581. ║ F200 - F2FF     4K   OK           ║
  1582. ║ F300 - F3FF     4K   Include      ║
  1583. ║ F400 - F6FF    12K   OK           ║
  1584. ║ F700 - F8FF     8K   Include      ║
  1585. ║ F900 - FCFF    16K   OK           ║
  1586. ║ FD00 - FDFF     4K   Include      ║
  1587. ║ FE00 - FFFF     8K   OK           ║
  1588. ╚═══════════════════════════════════╝
  1589.  
  1590. After typing "echo ^g" at the DOS prompt (^g stands for Ctrl-G) and then 
  1591. running "qemm analysis" again:
  1592.  
  1593. ╔═══════════════════════════════════╗
  1594. ║     Area      Size      Status    ║
  1595. ║ 0000 - C5FF   792K   OK           ║
  1596. ║ C600 - C6FF     4K   Include      ║
  1597. ║ C700 - EFFF   164K   OK           ║
  1598. ║ F000 - F1FF     8K   Include      ║
  1599. ║ F200 - F2FF     4K   OK           ║
  1600. ║ F300 - F3FF     4K   Include      ║
  1601. ║ F400 - F6FF    12K   OK           ║
  1602. ║ F700 - F7FF     4K   Include      ║
  1603. ║ F800 - FCFF    20K   OK           ║
  1604. ║ FD00 - FDFF     4K   Include      ║
  1605. ║ FE00 - FFFF     8K   OK           ║
  1606. ╚═══════════════════════════════════╝
  1607.  
  1608. As you can see, just about every system function will effect the regions that 
  1609. QEMM thinks you can safely include. It is a good idea to run just above every 
  1610. application you can and access every device on your system before deciding that
  1611. the information provided by "qemm analysis" may be accurate and usable.
  1612.  
  1613. If "qemm analysis" every reports a region with the status of "Exclude", do not 
  1614. question it. Immediately edit your config.sys excluding that region and reboot.
  1615.  
  1616. If, for example, "qemm analysis" reports:
  1617.  
  1618. ╔═══════════════════════════════════╗
  1619. ║     Area      Size      Status    ║
  1620. ║ 0000 - C5FF   792K   OK           ║
  1621. ║ C600 - C6FF     4K   Include      ║
  1622. ║ C700 - EFFF   164K   OK           ║
  1623. ║ F000 - F1FF     8K   Exclude      ║
  1624. ║ F200 - F2FF     4K   OK           ║
  1625. ║ F300 - F3FF     4K   Include      ║
  1626. ║ F400 - F6FF    12K   OK           ║
  1627. ║ F700 - F7FF     4K   Include      ║
  1628. ║ F800 - FCFF    20K   OK           ║
  1629. ║ FD00 - FDFF     4K   Include      ║
  1630. ║ FE00 - FFFF     8K   OK           ║
  1631. ╚═══════════════════════════════════╝
  1632.  
  1633. Edit your config.sys file addding "x=f000-f1ff" at the end of your 
  1634. "device=qemm386.sys" line. Then reboot your system.    
  1635.  
  1636. -=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
  1637.  
  1638. So... as you can see, QEMMs memory management isn't all that great at all.  I'm
  1639. sure I'm gonna get some messages from people saying, "I use QEMM and haven't
  1640. had a problem with it yet!" but those are the same people that fall victim to
  1641. DOS DoubleSpace problems.  Yes, DOS DoubleSpace is TROUBLE!  I do use DOS EMM
  1642. though... it seems to work just fine and I haven't heard of anyone having
  1643. problems with it... or at least it locking up a computer numerous times... and
  1644. with a specific program.  I'm sure all you would rather not hear my technical
  1645. nightmares so I'll spare ya. 8^)  I hope this helps a lot of you out.  I'm not
  1646. trying to push you away from QEMM but it doesn't do an efficient job.  It
  1647. CHEATS to give extra memory.  I'll leave it at that.
  1648.  
  1649. Ken Teague
  1650.  
  1651.  
  1652.  
  1653. Msg#: 8800 *Anti Virus Q&A*
  1654. 08-22-94 22:58:01
  1655. From: ARYEH GORETSKY
  1656.   To: KEN TEAGUE (Rcvd)
  1657. Subj: REPLY TO MSG# 8497 (QEMM MANAGEMENT ERRORS...)
  1658. Personally, I use Microsoft's MSD to map memory areas after booting with a
  1659. clean copy of DOS.
  1660.  
  1661. Regards, 
  1662.  
  1663. Aryeh Goretsky 
  1664.  Tech Support
  1665.  
  1666.  
  1667. Msg#: 8847 *Anti Virus Q&A*
  1668. 08-23-94 23:19:01
  1669. From: KEN TEAGUE
  1670.   To: ARYEH GORETSKY (Rcvd)
  1671. Subj: REPLY TO MSG# 8800 (QEMM MANAGEMENT ERRORS...)
  1672. I should try that.  MSD does have some in-depth info.  Thanks for the input!
  1673.  
  1674. Ken Teague
  1675.  
  1676.  
  1677.  
  1678. Msg#: 9192 *Anti Virus Q&A*
  1679. 08-31-94 14:44:03
  1680. From: ARYEH GORETSKY
  1681.   To: KEN TEAGUE (Rcvd)
  1682. Subj: REPLY TO MSG# 8847 (QEMM MANAGEMENT ERRORS...)
  1683. Glad to be of assistance, Ken.
  1684.  
  1685. Regards, 
  1686.  
  1687. Aryeh Goretsky 
  1688.  Tech Support
  1689.  
  1690.  
  1691. Msg#: 8566 *Anti Virus Q&A*
  1692. 08-16-94 05:59:40
  1693. From: DAVID SAUERBRY
  1694.   To: SYSOP
  1695. Subj: CD VIRUS
  1696. I am looking for information and or "a fix" for a specific virus that was
  1697. reported by in a Defense Data Network Security Bulletin. In bulletin #9414 it
  1698. was stated that the cd-it virus was reported to McAfee Associates.  The virus
  1699. was picked up in a file by the name of cd-it.zip.  I would appreciate it if you
  1700. could shed some light on this problem or direct me to the right place to look.
  1701.  
  1702.  
  1703.  
  1704.  
  1705. Msg#: 8801 *Anti Virus Q&A*
  1706. 08-22-94 23:01:12
  1707. From: ARYEH GORETSKY
  1708.   To: DAVID SAUERBRY
  1709. Subj: REPLY TO MSG# 8566 (CD VIRUS)
  1710. Hello Mr. Sauerbry,
  1711.  
  1712. CD-IT was an old (3-4 year old) Trojan horse, not a virus.  I don't think
  1713. anyone at DoD actually ever came across it.  They just heard about it and put
  1714. out a bulletin.  It was a one-shot thing that when run would erase the hard
  1715. disk.  Not something that would spread without being noticed pretty fast.
  1716.  
  1717. Regards, 
  1718.  
  1719. Aryeh Goretsky 
  1720.  Tech Support
  1721.  
  1722.  
  1723. Msg#: 8567 *Anti Virus Q&A*
  1724. 08-16-94 06:04:41
  1725. From: DAVID SAUERBRY
  1726.   To: SYSOP
  1727. Subj: CD VIRUS
  1728. This may be the second copy. Do not know if you gopt my first try.
  1729.  
  1730. I am looking for information and or "a fix" for a specific virus that was
  1731. reported by in a Defense Data Network Security Bulletin. In bulletin #9414 it
  1732. was stated that the cd-it virus was reported to McAfee Associates.  The virus
  1733. was picked up in a file by the name of cd-it.zip.  I would appreciate it if you
  1734. could shed some light on this problem or direct me to the right place to look.
  1735.  
  1736. I can be reached at 1800-635-0921 Days.  -Garry Haun
  1737.  
  1738.  
  1739.  
  1740. Msg#: 8593 *Anti Virus Q&A*
  1741. 08-16-94 19:27:06
  1742. From: LARRY DANBERGER
  1743.   To: ARYEH GORETSKY (Rcvd)
  1744. Subj: HELLO, REGISTERED USER
  1745. Hi.  As per the sign on screen, I thought I'd mention I'm calling from
  1746. Hyprotech Ltd., we have a site license.  I don't know the grant number off
  1747. hand, maybe I'll find it somewhere. Anyways, have a good one.
  1748. -Larry Hyprotech Ltd. Calgary, AB, Canada
  1749.  
  1750.  
  1751. Msg#: 8812 *Anti Virus Q&A*
  1752. 08-22-94 23:18:51
  1753. From: ARYEH GORETSKY
  1754.   To: LARRY DANBERGER
  1755. Subj: REPLY TO MSG# 8593 (HELLO, REGISTERED USER)
  1756. Hello Mr. Danberger,
  1757.  
  1758. Your account has been set up so that you will have more time online and access
  1759. to the still-evolving licensed user areas.  Please contact me if you have any
  1760. further questions.
  1761.  
  1762. Regards, 
  1763.  
  1764. Aryeh Goretsky 
  1765.  Tech Support
  1766.  
  1767.  
  1768. Msg#: 8630 *Anti Virus Q&A*
  1769. 08-17-94 14:25:03
  1770. From: DAVID DIMIT
  1771.   To: SYSOP
  1772. Subj: NETWARE
  1773. Here's a question.
  1774.  
  1775. I have a running bet with my boss when we were discussing Anti Virus strageies
  1776. the other day.Is there another way that a Virus can attack or infect a Novell  
  1777. file server, other than by booting on an infected floppy?  Such as an infected
  1778. file coming over the wire and  either  attacking the disk  subsystem or the
  1779. running NLM's?
  1780.  
  1781.  
  1782.  
  1783. Msg#: 8978 *Anti Virus Q&A*
  1784. 08-27-94 20:59:05
  1785. From: ARYEH GORETSKY
  1786.   To: DAVID DIMIT (Rcvd)
  1787. Subj: REPLY TO MSG# 8630 (NETWARE)
  1788. No, there are no NetWare specific viruses.  A file virus could be spread to
  1789. workstations over the server, though.
  1790.  
  1791. Regards, 
  1792.  
  1793. Aryeh Goretsky 
  1794.  Tech Support
  1795.  
  1796.  
  1797. Msg#: 8636 *Anti Virus Q&A*
  1798. 08-17-94 22:07:36
  1799. From: SCOTT ROSIN
  1800.   To: ARYEH GORETSKY (Rcvd)
  1801. Subj: SCN-NAT2
  1802.         RE: PKLITED PROGRAMS.
  1803.  
  1804.         I encountered the same problem with every pklited program I encountered
  1805. with SCN-NAT2.  I run Stacker 4.0.  The files were part of the Norton
  1806. utilities.  As soon as I reinstall NU, I will UL the offending files if you
  1807. need.
  1808.  
  1809.         With regards to NATAS:  How do you restore a drive that has had the MBR
  1810. fried by NATAS?  Your program cleans it, but unfortunately, the MBR seems to be
  1811. permanently wiped.  I work in a clone shop and have been spending the last few
  1812. days removing NATAS(ty) from all our machines.  The master Boot Records of all
  1813. the machines was infected and after performing low-level formatting, the drives
  1814. were useless.  We tried AMI BIOS low-level as well as OEM low-level programs.
  1815. No help.  Any advice will be appreciated.  I cannot RMA all these drives.
  1816.  
  1817.         Scott Rosin
  1818.  
  1819.  
  1820.  
  1821. Msg#: 8982 *Anti Virus Q&A*
  1822. 08-27-94 21:08:15
  1823. From: ARYEH GORETSKY
  1824.   To: SCOTT ROSIN
  1825. Subj: REPLY TO MSG# 8636 (SCN-NAT2)
  1826. Hello Mr. Rosin,
  1827.  
  1828. To remove the Natas virus from PKLited files, you will need to obtain a copy of
  1829. SCN-NAT3.  Please call our office at (408) 988-3832 for download instructions.
  1830.  
  1831. To remove the Natas virus from the MBR, either use SCN-NAT3 to remove the
  1832. virus, or run FDISK /MBR (DOS 5 or higher only) on the affected hard disk.
  1833.  
  1834. Regards, 
  1835.  
  1836. Aryeh Goretsky 
  1837.  Tech Support
  1838.  
  1839.  
  1840. Msg#: 8658 *Anti Virus Q&A*
  1841. 08-18-94 16:22:01
  1842. From: ROBERT HARROLD
  1843.   To: SYSOP
  1844. Subj: ERROR MSGS FROM V.2.1.0
  1845. I downloaded the NATAS scan v.2.1.0 and ran it against my hard drives. I am
  1846. running QEMM 7.0. Periodically QEMM would stop the scan program and issue a
  1847. message to the screen about it's having found "exception(s)" that indicated the
  1848. system was unstable because of a problem involving the file(s) that scan was 
  1849. processing at the point of the exception.
  1850. . I typed an ascii file called "qemminfo.txt" which is a copy of the screen 
  1851. message given by QEMM.  Each time that QEMM gave an error msg to the  screen, I
  1852. had moved the suspect file off my system to floppy and restarted scan v.2.1.0.
  1853. I didn't hand type each file's error msg, but I have  included in a zipped file
  1854. called qemminfo.zip, the copy that I typed of the error message given when scan
  1855. v.2.1.0 encountered Norton 8.0's NDOSHELP.EXE.  Maybe you can decipher the
  1856. information provided.
  1857. . Also in the zip file (qemminfo.zip) are the copies of the other files that I
  1858. encountered with scan and qemm as being suspect problems.
  1859. . Please note, that I re-ran scan v.2.1.0 against the floppy disk that I had 
  1860. moved the qemm error msg files onto.  It again gave me, for each, the same 
  1861. warning(s).
  1862. . I then ran scan v.117 against the same files...no qemm warning.
  1863. . The file, zipper.com maybe corrupted from a disk crash. The file, ideid seems
  1864. to work o.k. All off the other files, mostly Norton 8.0, seem to work o.k.
  1865. . Thought this might be useful.
  1866. . P.S., If you know of a tsr that might be run in background in order to 
  1867. capture to a diskfile the screen messages that appear during the operation of
  1868. an application, it might be useful for people to capture the screen msgs and
  1869. send them to you.  It wasn't that difficult to type the one I had, I just
  1870. screen printed it and then hand typed it from the paper output into a disk file
  1871. which I've sent to you in the qemminfo.zip.  However;
  1872. since there were several error msgs I only hand typed this one.  If you are
  1873. able to run qemm on a machine with copies of these files on them, you will
  1874. probably get the same error messages.
  1875. . Remember, the zipper.com file is probably corrupt, thought the others (from
  1876. another hard drive), except for the scan v.2.1.0 & qemm message, otherwise run
  1877. quite well and don't give exceptions with scanv117.
  1878. . Thank you for a good product.  I need to call your sales and register.
  1879. .
  1880.  
  1881.  
  1882. Msg#: 8993 *Anti Virus Q&A*
  1883. 08-27-94 21:20:59
  1884. From: ARYEH GORETSKY
  1885.   To: ROBERT HARROLD (Rcvd)
  1886. Subj: REPLY TO MSG# 8658 (ERROR MSGS FROM V.2.1.0)
  1887. Hello Mr. Harrold,
  1888.  
  1889. There is a bug in the SCN-NAT2 which causes to crash when an expanded memory
  1890. manager is present.  This will be fixed in a future release.
  1891.  
  1892. Regards, 
  1893.  
  1894. Aryeh Goretsky 
  1895.  Tech Support
  1896.  
  1897.  
  1898. Msg#: 9377 *Anti Virus Q&A*
  1899. 09-02-94 03:56:58
  1900. From: ROBERT HARROLD
  1901.   To: ARYEH GORETSKY (Rcvd)
  1902. Subj: REPLY TO MSG# 8993 (ERROR MSGS FROM V.2.1.0)
  1903. Thanks for info...re the expanded mem manager problem...
  1904. .
  1905.  
  1906.  
  1907. Msg#: 8670 *Anti Virus Q&A*
  1908. 08-18-94 20:12:10
  1909. From: JIM WILKEY
  1910.   To: SYSOP
  1911. Subj: SCAN
  1912. Sysop:  I downloaded a disturbing file from Exec-PC a couple of nights ago that
  1913. indicated that McAfee's Scan and Scan2 were not as reliable at detecting
  1914. viruses as I had always thought them to be.  The report was written by some
  1915. people from the University of Hamburg in Germany.  They tested about 15 Virus
  1916. Scanning programs, including Scan2, and reported that Scan2 was not very good.
  1917. They reported a program called Anti Virus Pro to be the most reliable and best
  1918. virus detector.  They reported that another program called F-PROT, was the most
  1919. successful at detecting different viruses by name.  Apparently, their virus
  1920. collection consists of around 3500 viruses.  I have been using McAfee's Scan
  1921. for some time and was hoping that you would have an answer to their report,
  1922. assuming you have seen it.  The file's name was Tests_01.Zip on Exec-PC.  I
  1923. hope to hear from you soon as this report disturbed me greatly.  Bye.
  1924.                                                 Jim Wilkey
  1925.  
  1926.  
  1927. Msg#: 9000 *Anti Virus Q&A*
  1928. 08-27-94 21:24:51
  1929. From: ARYEH GORETSKY
  1930.   To: JIM WILKEY
  1931. Subj: REPLY TO MSG# 8670 (SCAN)
  1932. Hello Mr. Wilkey,
  1933.  
  1934. Can you upload a copy of the file?  Thanks.
  1935.  
  1936. Regards, 
  1937.  
  1938. Aryeh Goretsky 
  1939.  Tech Support
  1940.  
  1941.  
  1942. Msg#: 8694 *Anti Virus Q&A*
  1943. 08-19-94 10:07:19
  1944. From: ROBERT CARPENTER
  1945.   To: SYSOP
  1946. Subj: A STUPID? QUESTION.
  1947. Dear Sysop,
  1948.  
  1949. With the intro of VShield for windows, what is the preferred method of
  1950. protection for someone who works in Windows 90% of the time. Should I load both
  1951. VShield for DOS and Windows or would that be redundant? 
  1952.  
  1953. Thanks,
  1954.  
  1955. Bob
  1956.  
  1957.  
  1958. Msg#: 9035 *Anti Virus Q&A*
  1959. 08-28-94 23:59:05
  1960. From: ARYEH GORETSKY
  1961.   To: ROBERT CARPENTER
  1962. Subj: REPLY TO MSG# 8694 (A STUPID? QUESTION.)
  1963. Hello Mr. Carpenter,
  1964.  
  1965. VShield for DOS is the preferred method.  The VSHLDWIN.EXE program is only an
  1966. interface between VShield for DOS and Windows; it does not provide any
  1967. anti-virus protection itself.
  1968.  
  1969. Regards, 
  1970.  
  1971. Aryeh Goretsky 
  1972.  Tech Support
  1973.  
  1974.  
  1975. Msg#: 8705 *Anti Virus Q&A*
  1976. 08-20-94 03:02:51
  1977. From: ART WARREN
  1978.   To: 1
  1979. Subj: SCN-210
  1980. I still need a way to work around the /a or A switch that just locks my system
  1981. when I try to use THDPRO to scan an upload to my BBS. SCN-210 just sits and
  1982. waits for someone on my end to press a key. This is ok if there is someone
  1983. close by to do it, but it will sit  for hours while I am at work and no one
  1984. will notice, except the users who cannot log on because the whole system is
  1985. waiting for 1 keystroke, which may not come for hours.   Very aggravating.
  1986.  
  1987. Thanx for your time.
  1988.  
  1989.  
  1990. Msg#: 9046 *Anti Virus Q&A*
  1991. 08-29-94 00:05:51
  1992. From: ARYEH GORETSKY
  1993.   To: ART WARREN
  1994. Subj: REPLY TO MSG# 8705 (SCN-210)
  1995. What is a THDPRO, Mr. Warren?
  1996.  
  1997. Regards, 
  1998.  
  1999. Aryeh Goretsky 
  2000.  Tech Support
  2001.  
  2002.  
  2003. Msg#: 8721 *Anti Virus Q&A*
  2004. 08-20-94 20:28:44
  2005. From: ANTHONY BARATTA
  2006.   To: SYSOP
  2007. Subj: NEW VSHIELD
  2008. Hi... I was attempting to install a copy of your new version of vshield on a
  2009. 486-33 and I kept getting a qemm processor interput error.  I traced the error
  2010. to the dos mode command.  I am running two monitors with my machine and I use
  2011. the mode command to switch between them.  If i remove the mode command i am
  2012. fine...but I can't switch monitors.  Any sugestions? Tony
  2013.  
  2014.  
  2015. Msg#: 9057 *Anti Virus Q&A*
  2016. 08-29-94 00:15:48
  2017. From: ARYEH GORETSKY
  2018.   To: ANTHONY BARATTA (Rcvd)
  2019. Subj: REPLY TO MSG# 8721 (NEW VSHIELD)
  2020. Can you send us a copy of your CONFIG.SYS and AUTOEXEC.BAT files?  Thank you.
  2021.  
  2022. Regards, 
  2023.  
  2024. Aryeh Goretsky 
  2025.  Tech Support
  2026.  
  2027.  
  2028. Msg#: 9244 *Anti Virus Q&A*
  2029. 08-31-94 22:47:15
  2030. From: ANTHONY BARATTA
  2031.   To: ARYEH GORETSKY (Rcvd)
  2032. Subj: REPLY TO MSG# 9057 (NEW VSHIELD)
  2033. Aryeh...
  2034.  
  2035. Here's my autoexec.bat and config.sys.  (I am running stealth mode F), I need
  2036. as much extra space a possible...
  2037.  
  2038. Autoexec.bat
  2039.  
  2040. c:\utils\virus\vshield /m /chkhi /lh /boot /copy SET BLASTER=A220 I5 D1 H5 P330
  2041. T6 SET SOUND=C:\SB16 C:\SB16\SB16SET /M:220 /VOC:220 /CD:220 /MIDI:220
  2042. /LINE:220 /TREBLE:0 C:\SB16\SBCONFIG.EXE /S
  2043.  
  2044.  
  2045. @echo off SET QDOS=C:\QDOS SET QLOG=C:\QDOS verify on REM (Not needed for DOS
  2046. 5) c:\qemm\loadhi /r:1 c:\qemm\buffers=30 call autopath.bat SET
  2047. PATH=C:\VBALER\;C:\EXCEL;%PATH%;C:\QDOS;C:\EMULASER;C:\SYM3 rem
  2048. c:\dimmer\dimmer.com/2 rem c:\summa\utility\mmrst /2 set temp=c:\dos SET
  2049. NU=C:\UTILS\NORTON dos\mode mono echo . echo .  To activate this monitor, type
  2050. MONO at the prompt. echo . dos\mode co80
  2051. ;NOTE It bombs here...
  2052. :I've rem'd out everything in this area and no luck c:\utils\fast!\fastx c:640 
  2053. C:\UTILS\NORTON\IMAGE set acadfreeram=24 break on rem CALL GOMOUSE prompt $p$g 
  2054. VER C:\QUICKEN5\BILLMIND C:\QUICKEN5 /p rem CALL C:\EMULASER\ELBOOT3
  2055. C:\EMULASER mem C:\QEMM\LOADHI /R:2 C:\SB16\DRV\MSCDEX.EXE /D:MSCD001 /V /M:15
  2056.  
  2057. Config.sys
  2058.  
  2059. DEVICE=C:\QEMM\QEMM386.SYS R:3 RAM sort:y ST:F dos=high,umb rem
  2060. DEVICE=c:\qemm\loadhi.sys /r:1 c:\summa\tabltdvr\tablet.sys /2 /c4 /s60 
  2061. DEVICE=c:\qemm\loadhi.sys /r:3 C:\WINDOWS\ramdrive.sys 2000 /e 
  2062. DEVICE=c:\qemm\loadhi.sys /r:1 c:\ustation\winconn\mswinc.sys 
  2063. shell=C:\command.com C:\ /e:1500 /p STACKS=0,0 REM
  2064. device=C:\WINDOWS\SMARTDRV.exe /double_buffer FILES=50 BUFFERS=40 
  2065. DEVICE=C:\QEMM\LOADHI.SYS /R:1 C:\SB16\DRV\SBCD.SYS /D:MSCD001 /P:220
  2066.  
  2067.  
  2068. Thanks for the help...
  2069.  
  2070. Tony
  2071.  
  2072.  
  2073. Msg#: 9536 *Anti Virus Q&A*
  2074. 09-06-94 18:52:46
  2075. From: ARYEH GORETSKY
  2076.   To: ANTHONY BARATTA (Rcvd)
  2077. Subj: REPLY TO MSG# 9244 (NEW VSHIELD)
  2078. Hello Mr. Baratta,
  2079.  
  2080. First off, it looks like you are running one of the old (V11x) versions of
  2081. VSHIELD.  Can you try installing Version 2.1.0 or the 2.1.1-BETA and let me
  2082. know if the results differ?
  2083.  
  2084. Regards, 
  2085.  
  2086. Aryeh Goretsky 
  2087.  Tech Support
  2088.  
  2089.  
  2090. Msg#: 9599 *Anti Virus Q&A*
  2091. 09-07-94 08:34:22
  2092. From: ANTHONY BARATTA
  2093.   To: ARYEH GORETSKY
  2094. Subj: REPLY TO MSG# 9536 (NEW VSHIELD)
  2095. Aryeh...
  2096.  
  2097. I was having problems with the new version 2.1.0.  I replaced the V11x line
  2098. with the new .exe and the machine was locking up.  So I switched it back. 
  2099. That's the copy it sent you.  Otherwise the autoexec.bat and config.sys have 
  2100. not changed.
  2101.  
  2102. I'll try out the 2.1.1-beta and see what happens.  If you find out anything 
  2103. regarding QEMM and the stealth mode with 2.1.x let me know.
  2104.  
  2105. Tony
  2106.  
  2107.  
  2108.  
  2109. Msg#: 8722 *Anti Virus Q&A*
  2110. 08-19-94 21:02:00
  2111. From: RICHARD ROGERS
  2112.   To: KEN TEAGUE (Rcvd)
  2113. Subj: VSHIELD & LOCK-UP...
  2114. Hello Ken,
  2115.  
  2116. Thank you for your message and Qemm info (saved!).
  2117.  
  2118. I fully accept that the problem isn't VShield per se.  I know
  2119. Qemm 'cheats' and accept using it means the occasional crash.
  2120. Before trying VShield high I hadn't had a crash for many months.
  2121.  
  2122. The point I was making is that such crashes didn't occur when
  2123. using the v117 series.  Even so, I would rather use VShield 2.1.0
  2124. low than not at all.
  2125.  
  2126. Thanks again,
  2127.  
  2128. Richard
  2129.  
  2130.  
  2131.  
  2132. Msg#: 8846 *Anti Virus Q&A*
  2133. 08-23-94 23:17:46
  2134. From: KEN TEAGUE
  2135.   To: RICHARD ROGERS (Rcvd)
  2136. Subj: REPLY TO MSG# 8722 (VSHIELD & LOCK-UP...)
  2137. No problem.... glad ta be of assistance.  I, myself, ain't gonna run Synchronet
  2138. BBS software simpilly cuz it doesn't work with VShiled!... talk about picky,
  2139. eh?  VShield goes when my computer goes!  AND THAT'S FINAL!
  2140.  
  2141. Ken Teague
  2142.  
  2143.  
  2144.  
  2145. Msg#: 8725 *Anti Virus Q&A*
  2146. 08-21-94 12:12:45
  2147. From: THOMAS SAVAGE
  2148.   To: SYSOP
  2149. Subj: WSC-210E
  2150. I have put a checksum file on my disk using wscan 210e using httteadd files to
  2151. an external database file. I then set vshield in my autoexec.bat file setting
  2152. it to /cf filename of checksum created by wscan. When I try to access wscan
  2153. again the computor beep as I have wscan set in the startup folder. When I run
  2154. procom I get a message that the checksums are not in the file specified by the
  2155. /cf feature. I have also tried using scan nad doing the smae thing being
  2156. creating a datatbase checksum file using the /af feature and when the programs
  2157. are accessed it get a flag staing validation codes not found in /cf filename.
  2158. any body else having these problems, and is this version of scan completed or
  2159. still beta?
  2160.  
  2161.  
  2162.  
  2163. Msg#: 8728 *Anti Virus Q&A*
  2164. 08-21-94 13:48:13
  2165. From: WILLIAM CURTIS
  2166.   To: SYSOPS
  2167. Subj: MONKEY_A
  2168. I was able to download and use scan 2.1 to detect the monkey_a virus that
  2169. followed me home from work, but I was not able to find clean 2.1 to remove it.
  2170. (I originally bought VirusScan 1.5 from CompUsa that did not detect  this
  2171. virus.)  I then came across killmonk v3.0 that was posted to this BBS that was
  2172. able to remove this virus.  How long has monkey_a virus be around and when will
  2173. clean 2.1 be available?
  2174.  
  2175. Thanks,
  2176.  
  2177. William (registration card is in the mail!)
  2178.   
  2179.  
  2180.  
  2181. Msg#: 9061 *Anti Virus Q&A*
  2182. 08-29-94 00:18:38
  2183. From: ARYEH GORETSKY
  2184.   To: WILLIAM CURTIS (Rcvd)
  2185. Subj: REPLY TO MSG# 8728 (MONKEY_A)
  2186. Hello Mr. Curtis,
  2187.  
  2188. I am not sure how long the Monkey_A virus has been around--the original Monkey 
  2189. appeared a little over one year ago.
  2190.  
  2191. The next release of VirusScan should clean it just fine.
  2192.  
  2193.  
  2194. Regards, 
  2195.  
  2196. Aryeh Goretsky 
  2197.  Tech Support
  2198.  
  2199.  
  2200.  
  2201.  
  2202. Msg#: 8737 *Anti Virus Q&A*
  2203. 08-21-94 22:20:18
  2204. From: JIM STEVENS
  2205.   To: SYSOP
  2206. Subj: SCN-210E.ZIP
  2207.         I downloaded scn-210e.zip tonight and tried using it.  It kept
  2208. reporting after I repeatededly tried using it that there were possible virus's
  2209. in memory.  Something like "Traces of HAMBONE virus found in memory!" or
  2210. "Traces of Tamanna virus found in memory", or Traces of TREMOR2 virus found in
  2211. memory!, or Traces of MV5F found in memory, and finally "Traces of GREEN found
  2212. in memory!".  Needless to say either My computer is been hanging around with a
  2213. lot of socially infected critters or something.  
  2214.         
  2215.         I ran the program with the "/NOMEM" switch on both of my drives c and e
  2216. ( the e drive is stacked (version 3.0)) and FOUND NO INFECTED FILES.  I used
  2217. scanv117 and also found no virus in memory or in the files.
  2218.  
  2219. If you wish further information use my internet address stevens@crl.com.
  2220.  
  2221. Hope you can work this out 
  2222.  
  2223. JIM
  2224.  
  2225.  
  2226.  
  2227. Msg#: 9063 *Anti Virus Q&A*
  2228. 08-29-94 00:20:38
  2229. From: ARYEH GORETSKY
  2230.   To: JIM STEVENS (Rcvd)
  2231. Subj: REPLY TO MSG# 8737 (SCN-210E.ZIP)
  2232. What sort of computer are you running SCAN 2.1.0 on, Mr. Stevens?
  2233.  
  2234. Regards, 
  2235.  
  2236. Aryeh Goretsky 
  2237.  Tech Support
  2238.  
  2239.  
  2240. Msg#: 9214 *Anti Virus Q&A*
  2241. 08-31-94 20:56:36
  2242. From: JIM STEVENS
  2243.   To: ARYEH GORETSKY (Rcvd)
  2244. Subj: REPLY TO MSG# 9063 (SCN-210E.ZIP)
  2245. HI.  I'm using a 286 machine running AMI Bios (around 1986)  two RLL dirves, 4
  2246. megs of memory and using Stacker 3.0. 4 serial ports two parrell ports game
  2247. port and have a nine track tape drive card in myu machine.
  2248.  
  2249. Hopes this helps.
  2250.  
  2251. JIM
  2252.  
  2253.  
  2254.  
  2255. Msg#: 9535 *Anti Virus Q&A*
  2256. 09-06-94 18:50:35
  2257. From: ARYEH GORETSKY
  2258.   To: JIM STEVENS
  2259. Subj: REPLY TO MSG# 9214 (SCN-210E.ZIP)
  2260. Hello Mr. Stevens,
  2261.  
  2262. We have just released a beta-test version of VirusScan 2.1.1.  Can you try that
  2263. and let us know if that solves the false alarm problem?
  2264.  
  2265. Regards, 
  2266.  
  2267. Aryeh Goretsky 
  2268.  Tech Support
  2269.  
  2270.  
  2271. Msg#: 8750 *Anti Virus Q&A*
  2272. 08-22-94 10:35:18
  2273. From: ANTHONY BARATTA
  2274.   To: SYSOP
  2275. Subj: NEW VSHIELD
  2276. Hi...
  2277.  
  2278. I just read a message regarding the new vshield and qemm locking up.  I did
  2279. some more investigation and I agree with the other user...if the new vshield is
  2280. loaded high with qemm, it locks up quite frequently.  I downloaded the lastest
  2281. version of the older vshield and everything is fine.
  2282.  
  2283. Do you have a fix date for this?
  2284.  
  2285. TOny
  2286.  
  2287.  
  2288. Msg#: 9073 *Anti Virus Q&A*
  2289. 08-29-94 00:36:18
  2290. From: ARYEH GORETSKY
  2291.   To: ANTHONY BARATTA (Rcvd)
  2292. Subj: REPLY TO MSG# 8750 (NEW VSHIELD)
  2293. Hello Mr. Baratta,
  2294.  
  2295. We're looking into it now.  One think I noticed is that the other use was
  2296. running QEMM in Stealth mode.  Are you doing the same, by any chance?
  2297.  
  2298. Regards, 
  2299.  
  2300. Aryeh Goretsky 
  2301.  Tech Support
  2302.  
  2303.  
  2304. Msg#: 8826 *Anti Virus Q&A*
  2305. 08-23-94 09:33:40
  2306. From: STEVE CRAWFORD
  2307.   To: SYSOP
  2308. Subj: JACK THE RIPPER
  2309. We were hit last week with two viruses - Jack the Ripper and '437', using Scan
  2310. and Clean 9.30 v117 I managed to eradicate these from PC's on our network.
  2311.  
  2312. The network is critical being the Administration systems for the New UK
  2313. National Lottery.  So I am now planning to evaluate Netshield and various other
  2314. McAfee products - but I require prices, agent names etc...... - can you advise?
  2315.  
  2316. The real reason for this communique is that I can't get any information about
  2317. Jack the Ripper - ie: what it looks like, what it does etc... It seems to be a
  2318. newish virus and there doesn't seem to be many occurences documented of it here
  2319. in the UK.  If anyone has info on this virus can you let me Know?
  2320.  
  2321. Thanks - Steve Crawford  (Racal Network Services Limited)
  2322.  
  2323. (Sysop LEGEND BBS, Basingstoke, England,  +44 (256) 700948, 24hr V32bis)
  2324.  
  2325.  
  2326.  
  2327. Msg#: 9004 *Anti Virus Q&A*
  2328. 08-28-94 04:49:39
  2329. From: KEN TEAGUE
  2330.   To: STEVE CRAWFORD (Rcvd)
  2331. Subj: REPLY TO MSG# 8826 (JACK THE RIPPER)
  2332. You can download VSUM by Patricia Hoffman!... a GREAT overview on viruses and
  2333. symptoms.  It'll be a long d/l... about 15 mins with a 14.4 but it's well worth
  2334. it!  It's online here in the files area, somewhere. heh!
  2335.  
  2336. Ken Teague
  2337.  
  2338.  
  2339.  
  2340. Msg#: 9145 *Anti Virus Q&A*
  2341. 08-31-94 00:16:30
  2342. From: STEVE CRAWFORD
  2343.   To: KEN TEAGUE (Rcvd)
  2344. Subj: REPLY TO MSG# 9004 (JACK THE RIPPER)
  2345. Thanks Ken, I have downloaded VSUM and searched it's data, however.... No
  2346. reference to Jack the Ripper can be found.. Thanks for the suggestion Ken, 
  2347. Steve..
  2348.  
  2349.  
  2350.  
  2351. Msg#: 9180 *Anti Virus Q&A*
  2352. 08-31-94 14:33:37
  2353. From: ARYEH GORETSKY
  2354.   To: STEVE CRAWFORD (Rcvd)
  2355. Subj: REPLY TO MSG# 8826 (JACK THE RIPPER)
  2356. Hello Mr. Crawford,
  2357.  
  2358. The Jack the Ripper virus is a floppy disk boot sector and hard disk master
  2359. boot record (partition table) infector that is probably based on the Stoned or
  2360. Joshi viruses.  This virus is damaging:  On every disk-write there is a
  2361. 1-in-1,024 (or something like that) chance that the virus will garble the
  2362. write, causing garbage to be written to the disk.  Bear in mind, however, that
  2363. any disk operation can be composed of several disk writes, so damage will occur
  2364. at some point.  Running a disk optimizer is a sure way to get the virus to do
  2365. damage.
  2366.  
  2367. Our agent in the UK, IPE Ltd (formerly IDS Ltd) should be able to help you with
  2368. detection and removal, as well as give you licensing information:
  2369.  
  2370. UNITED KINGDOM IPE Corporation Ltd. (formerly International Data Security) 
  2371. Address:      10 Alfred Place,
  2372.               London WC1E 7EB Contact:      Oliver Mills
  2373.  
  2374. Telephone:   +44 (71) 436 2244 FAX          +44 (71) 916 1004 BBS          +44
  2375. (71) 580 4800
  2376.  
  2377.  
  2378. Msg#: 8830 *Anti Virus Q&A*
  2379. 08-23-94 13:16:16
  2380. From: NIKKI FISCHER
  2381.   To: SYSOP
  2382. Subj: VSHIELD IN WINOS2
  2383. I am in the Info Security dept. at Huntington Banks.  We are very interested in
  2384. selecting a virus scanner for OS/2.  We currently have a site license for
  2385. NETSHIELD, VIRUSSCAN through NetPro.
  2386.  
  2387. OSCSCAN seems to work fine, VSHIELD works fine in DOS sessions, but I am having
  2388. trouble with WINOS2.  With VSHIELD /ANYACCESS in the AUTOEXEC.BAT file, I get a
  2389. SYS0033 error.  Returning the error code to program bypasses the error and
  2390. starts windows.  However, VSHLDWIN does not see VSHIELD, I do get the audio
  2391. beeps when a virus is detected but no messaging.
  2392.  
  2393. Any suggests?
  2394.  
  2395. Thanks.
  2396.  
  2397.  
  2398. Msg#: 9184 *Anti Virus Q&A*
  2399. 08-31-94 14:37:11
  2400. From: ARYEH GORETSKY
  2401.   To: NIKKI FISCHER (Rcvd)
  2402. Subj: REPLY TO MSG# 8830 (VSHIELD IN WINOS2)
  2403. Hello Ms. Fischer,
  2404.  
  2405. VShield's /ANYACCESS switch does not work inside OS/2's DOS or WIN-OS2
  2406. emulation modes.  Try using the /FILEACCESS switch in its place.
  2407.  
  2408. Can you try running VSHLDWIN.EXE and see if it works now?
  2409.  
  2410. Regards, 
  2411.  
  2412. Aryeh Goretsky 
  2413.  Tech Support
  2414.  
  2415.  
  2416. Msg#: 9602 *Anti Virus Q&A*
  2417. 09-07-94 11:52:31
  2418. From: NIKKI FISCHER
  2419.   To: ARYEH GORETSKY
  2420. Subj: REPLY TO MSG# 9184 (VSHIELD IN WINOS2)
  2421. I changed the parameter to /fileaccess and vshieldwin still does not recognize
  2422. that vshield is loaded.  I do recieve a system error just after vshield is
  2423. loaded and prior to windows startup.  Any other suggestions?
  2424.  
  2425. Also, who should I work with to obtain pricing for OSCSCAN? 
  2426.  
  2427. Thanks!
  2428.  
  2429.  
  2430.  
  2431.  
  2432. Msg#: 8858 *Anti Virus Q&A*
  2433. 08-24-94 08:15:25
  2434. From: ROBERT BUWALDA
  2435.   To: ALL
  2436. Subj: SCAN AND BANYAN
  2437. 24 August 94
  2438.  
  2439.  
  2440. Problems with McAfee and Banyan Vines.
  2441.  
  2442.  
  2443. The problem is; when McAfee is installed locally on a pc,  and the pc is
  2444. scanned before logging into our Banyan network,  there is some sort of a memory
  2445. conflict occuring causing the  network interface card not to bind.
  2446.  
  2447. The scan is a simple executable that should execute and go away.  But it seems
  2448. to leave some sort of "memory residue".
  2449.  
  2450. All that I am trying to do is a scan, and am not loading any TSR's  
  2451. (vshield,..).  Have you got a solution for me?
  2452.  
  2453.  
  2454.  
  2455. Any help would be appreciated
  2456.  
  2457. Robert Buwalda RBuwalda@idrc.ca Ottawa, Ont.
  2458.  
  2459.  
  2460. Msg#: 9215 *Anti Virus Q&A*
  2461. 08-31-94 22:20:12
  2462. From: ARYEH GORETSKY
  2463.   To: ROBERT BUWALDA (Rcvd)
  2464. Subj: REPLY TO MSG# 8858 (SCAN AND BANYAN)
  2465. Hello Mr. Buwalda,
  2466.  
  2467. Can you send me copies of your AUTOEXEC.BAT and CONFIG.SYS?  I'd like to look
  2468. through them for possible conflicts.
  2469.  
  2470. Regards, 
  2471.  
  2472. Aryeh Goretsky 
  2473.  Tech Support
  2474.  
  2475.  
  2476. Msg#: 9507 *Anti Virus Q&A*
  2477. 09-06-94 08:20:22
  2478. From: ROBERT BUWALDA
  2479.   To: ARYEH GORETSKY
  2480. Subj: REPLY TO MSG# 9215 (SCAN AND BANYAN)
  2481. Thanks for your interest in the problem.  Actually, the problem was fixed when
  2482. I used v117.  The hanging problems with Banyan and McAfee have ceased and I
  2483. will not question why.
  2484.  
  2485. Robert Hardware guy IDRC
  2486.  
  2487.  
  2488.  
  2489.  
  2490.  
  2491. Msg#: 8862 *Anti Virus Q&A*
  2492. 08-24-94 09:55:35
  2493. From: BRIAN HENGEN
  2494.   To: SYSOP
  2495. Subj: POWER VIRUS
  2496. I just found the POWER virus on my computer, infecting one of my .com files.
  2497. The scan (2.1) will recognize it, but will not clean it.  Do you have any idea
  2498. what this virus is or what it does?  
  2499.  
  2500. Thanks much.
  2501.  
  2502. --Brian Hengen
  2503.  
  2504.  
  2505. Msg#: 8904 *Anti Virus Q&A*
  2506. 08-25-94 09:04:19
  2507. From: JOHN CARONA
  2508.   To: SYSOP
  2509. Subj: FORM(A) KILLED MY HD!
  2510. Please help.  I know my home system had become infected with FORM(A) (The virus
  2511. which had plaqued our firm for several months).  It destroyed my Quantum 170.
  2512. I replaced it the disk.  I also added a Compaq disk to the system.  The Compaq
  2513. is now giving me trouble.  It is an old IDE, that as far as I can tell, was
  2514. never exposed. (I may be wrong.)  So the problem arose after reformatting the
  2515. drive.  I get a "media invalid, possible boot sector virus" BIOS message.  The
  2516. dirve will store and retrieve data, however, Win.com hangs after the title
  2517. screen.  So I try DOS6.2 scandisk, and it finds some bad sectors.  Towards the
  2518. middle of the first platter.  A couple of techie tricks later, and I am
  2519. positive it is infected.  I have yet to run the latest version on SCAN to
  2520. detect anything, however, a previous version, as well as MWAV does not detect
  2521. anything present.  Could it be possible that the disk was infected long before,
  2522. and in its inactivity, FORM(A) destroyed the boot sector?  Like I said, the
  2523. only apparent problem with the disk is win.com hanging and occassionally, (more
  2524. frequently when I warm boot than power down) I get a boot-up BIOS error "DRIVE
  2525. D: not responding something or other".  Do you have any suggestions?  
  2526.  
  2527.  
  2528. Msg#: 9238 *Anti Virus Q&A*
  2529. 08-31-94 22:41:44
  2530. From: ARYEH GORETSKY
  2531.   To: JOHN CARONA
  2532. Subj: REPLY TO MSG# 8904 (FORM(A) KILLED MY HD!)
  2533. Hello Mr. Carona,
  2534.  
  2535. I would recommend booting from a clean (virus-free) DOS boot disk and  backing
  2536. the PC's hard disks up to tape.  Then use the DOS SYS command from the floppy
  2537. to place a new boot sector onto the C: drive.
  2538.  
  2539. Regards, 
  2540.  
  2541. Aryeh Goretsky 
  2542.  Tech Support
  2543.  
  2544.  
  2545.  
  2546.  
  2547. Msg#: 8918 *Anti Virus Q&A*
  2548. 08-25-94 16:35:06
  2549. From: ARYEH GORETSKY
  2550.   To: JERRY HURT
  2551. Subj: REPLY TO MSG# 8601 (NET SCAN SOFTWARE)
  2552. That would be VirusScan for DOS or VirusScan for Windows, Mr. Hurt.
  2553.  
  2554.  
  2555. Aryeh Goretsky 
  2556.  Tech Support
  2557.  
  2558.  
  2559. Msg#: 8923 *Anti Virus Q&A*
  2560. 08-25-94 18:38:17
  2561. From: STUART ONG
  2562.   To: SYSOP
  2563. Subj: GREEN CATERPILLAR
  2564. Please help.  Is there a cure for the green caterpillar virus? Thanks
  2565.  
  2566. Stuart Singapore
  2567.  
  2568.  
  2569. Msg#: 9243 *Anti Virus Q&A*
  2570. 08-31-94 22:45:12
  2571. From: ARYEH GORETSKY
  2572.   To: STUART ONG (Rcvd)
  2573. Subj: REPLY TO MSG# 8923 (GREEN CATERPILLAR)
  2574. CLEAN-UP removes this virus, Mr. Ong.
  2575.  
  2576. Regards, 
  2577.  
  2578. Aryeh Goretsky 
  2579.  Tech Support
  2580.  
  2581.  
  2582. Msg#: 8937 *Anti Virus Q&A*
  2583. 08-26-94 07:56:44
  2584. From: TONY WEILER
  2585.   To: SYSOP
  2586. Subj: GENR VIRUS
  2587. A local client in the San Jose area purchased on their on a boxed  copy of your
  2588. McAfee Anti-virus, version 1.5 and scanned for  viruses in two computers.  No
  2589. viruses were found.  They called me  with the symptoms, and I then downloaded
  2590. version 2.1.0e, brought  it there, and found that one machine had 5 infections
  2591. of the MAZE  virus and one infection of the GENR virus.  The other machine had
  2592. 15 infections of the MAZE virus only.  I erased the infected  files, and got
  2593. rid of all infections except the GENR virus.   Please, I need help with that
  2594. one!
  2595.  The report came back that the GENR virus had "traces in memory"   when
  2596. scanning memory, at approx. 960K.  This message did not  appear unless
  2597. HIMEM.SYS was loaded.  The version of DOS is 6.22.   I created a clean,
  2598. virus-free boot disk.  It too, in JUST THIS  ONE MACHINE, reported the GENR
  2599. virus again.  The same disk had no  such report in the other machine, when used
  2600. as the boot disk.   Next, I disabled the hard disk by going into CMOS and
  2601. declaring  the drive C was Not Installed.  I discovered then, that in the  
  2602. Advanced CMOS Setup, there was an option to enable the ChipAway  Virus (is that
  2603. a virus SCANNER?).  I disabled that option.   Still, I got the same report
  2604. about the GENR virus, with the hard  disk "Not Installed," and when booting
  2605. from drive A.  Note:  This  machine has AMI BIOS, dated 1992, and has 4 megs of
  2606. memory.
  2607.  THE BIG QUESTION:  Could this report be a false report?  Also  note:  When the
  2608. virus scanner is run with /NOMEM, then no viruses  are found on drive C.  At
  2609. this point, I explained the situation  to the client and told them I would
  2610. contact you and await your  response.  Thank you for your ideas to come...! 
  2611. Tony Weiler TeleMind Associates Gilroy, California
  2612.  
  2613.  
  2614. Msg#: 9006 *Anti Virus Q&A*
  2615. 08-28-94 05:01:14
  2616. From: KEN TEAGUE
  2617.   To: TONY WEILER (Rcvd)
  2618. Subj: REPLY TO MSG# 8937 (GENR VIRUS)
  2619. Good troubleshooting techniques, Tony!  I just hafta ask one thing... are there
  2620. any other virus prevention TSRs in memory?  Two may be conflicting with each
  2621. other.  Just a thought.
  2622.  
  2623. Ken Teague
  2624.  
  2625.  
  2626.  
  2627. Msg#: 9249 *Anti Virus Q&A*
  2628. 08-31-94 22:51:34
  2629. From: ARYEH GORETSKY
  2630.   To: TONY WEILER (Rcvd)
  2631. Subj: REPLY TO MSG# 8937 (GENR VIRUS)
  2632. Hello Mr. Weiler,
  2633.  
  2634. It sounds to me like some sort of conflict with the ChipAway anti-virus device.
  2635. I have had other problems reported before but not this.  We should have a
  2636. beta-test version of 2.1.1 out in a few days.  Would you mind downloading it
  2637. and letting us know if this fixes the problem?
  2638.  
  2639. Regards, 
  2640.  
  2641. Aryeh Goretsky 
  2642.  Tech Support
  2643.  
  2644.  
  2645. Msg#: 9385 *Anti Virus Q&A*
  2646. 09-02-94 06:22:49
  2647. From: TONY WEILER
  2648.   To: KEN TEAGUE (Rcvd)
  2649. Subj: REPLY TO MSG# 9006 (GENR VIRUS)
  2650. Thank you for your comments.  I will download the 2.1.1 next week (assuming it
  2651. will be ready by then) and will use it on that machine.
  2652.  
  2653. Meanwhile, they are up and running with no apparent problems.  
  2654.  
  2655. Thank you,
  2656.  
  2657. Tony Weiler TeleMind.
  2658.  
  2659.  
  2660.  
  2661. Msg#: 9091 *Anti Virus Q&A*
  2662. 08-29-94 11:52:16
  2663. From: RENE DAGENAIS
  2664.   To: SYSOP
  2665. Subj: SCREAMIN.11.652
  2666. need antivirus for screamin.11.652 in compuser montreal or d/l in my bbs 
  2667. 1-514-525-8903 please urgent all antivirus did not work.....eve ver 2.01 urgent
  2668. will call back later in compuser or here if not call my bbs velvet montreal...
  2669.  
  2670.  
  2671. Msg#: 9276 *Anti Virus Q&A*
  2672. 08-31-94 23:16:51
  2673. From: ARYEH GORETSKY
  2674.   To: RENE DAGENAIS
  2675. Subj: REPLY TO MSG# 9091 (SCREAMIN.11.652)
  2676. Hello Mr. Dagenais,
  2677.  
  2678. Try using CLEAN-UP Version 117 to remove the virus.
  2679.  
  2680. Regards, 
  2681.  
  2682. Aryeh Goretsky 
  2683.  Tech Support
  2684.  
  2685.  
  2686. Msg#: 9119 *Anti Virus Q&A*
  2687. 08-30-94 12:06:17
  2688. From: DIANE JOHNSTON
  2689.   To: SYSOP
  2690. Subj: LATEST VIRUS SCAN
  2691. The 210E version of the scanning program does not work with DOS 3.3 on a 286.
  2692. We are also experiencing problems with this version on our 386s.  I was told
  2693. that the fix for this would be in the next release.  When will that be?  Voice
  2694. phone is 202-616-0151, with voice mail after four rings.  Internet address is
  2695. Diane.Johnston@OPM.gov.  Thanks.
  2696.  
  2697.  
  2698. Msg#: 9294 *Anti Virus Q&A*
  2699. 08-31-94 23:29:09
  2700. From: ARYEH GORETSKY
  2701.   To: DIANE JOHNSTON
  2702. Subj: REPLY TO MSG# 9119 (LATEST VIRUS SCAN)
  2703. Hello Ms. Johnston,
  2704.  
  2705. The next release should be within 2 weeks.
  2706.  
  2707. Regards, 
  2708.  
  2709. Aryeh Goretsky 
  2710.  Tech Support
  2711.  
  2712.  
  2713. Msg#: 9137 *Anti Virus Q&A*
  2714. 08-30-94 11:33:00
  2715. From: BAXTER MILLER
  2716.   To: SYSOP
  2717. Subj: NATAS
  2718. FYI:
  2719.  
  2720. The computers and printers at the public library in San Miguel de Allende,
  2721. Guanajuato, México are used by many American residents and tourists.  Last
  2722. week, while visiting there, I found NATAS to be active, and unfortunately I
  2723. suspect this virus had been present for as long as several months.  Of the
  2724. home computers I checked while in México, 100% were infected with NATAS
  2725. (this number includes several American friends and several amigos
  2726. Mexicanos).
  2727.  
  2728. I fear that the many visiting tourists who make use of the library computer
  2729. facilities have already spread Natas to many locations in the states.
  2730.  
  2731.  
  2732.  
  2733.  
  2734. Msg#: 9304 *Anti Virus Q&A*
  2735. 08-31-94 23:40:37
  2736. From: ARYEH GORETSKY
  2737.   To: BAXTER MILLER (Rcvd)
  2738. Subj: REPLY TO MSG# 9137 (NATAS)
  2739. Thanks for the report.  That particular virus is widespread there.
  2740.  
  2741. Regards, 
  2742.  
  2743. Aryeh Goretsky 
  2744.  Tech Support
  2745.  
  2746.  
  2747. Msg#: 9138 *Anti Virus Q&A*
  2748. 08-30-94 11:37:00
  2749. From: BAXTER MILLER
  2750.   To: SYSOP
  2751. Subj: NATAS & VSUM
  2752. After having downloaded the current VSUM last night, I was disappointed to
  2753. find but one mention of NATAS under `Mindless' virus; and this not relevant
  2754. to the virus I now have.  I am anxious to know more of the characteristics
  2755. of this virus in order to know what to expect.
  2756.  
  2757.  
  2758.  
  2759.  
  2760. Msg#: 9305 *Anti Virus Q&A*
  2761. 08-31-94 23:41:17
  2762. From: ARYEH GORETSKY
  2763.   To: BAXTER MILLER (Rcvd)
  2764. Subj: REPLY TO MSG# 9138 (NATAS & VSUM)
  2765. Hello Mr. Miller,
  2766.  
  2767. You'd need to contact Ms. Hoffman about the contents of VSUM.
  2768.  
  2769. What would you like to know about the virus?
  2770.  
  2771. Regards, 
  2772.  
  2773. Aryeh Goretsky 
  2774.  Tech Support
  2775.  
  2776.  
  2777. Msg#: 9429 *Anti Virus Q&A*
  2778. 09-01-94 21:59:00
  2779. From: BAXTER MILLER
  2780.   To: ARYEH GORETSKY (Rcvd)
  2781. Subj: REPLY TO MSG# 9305 (NATAS & VSUM)
  2782. >What would you like to know about the virus?
  2783.  
  2784. My curiosity extends to wanting to know the ultimate result if the virus is
  2785. not removed.  The reason for my curiosity is that I know there have to be
  2786. quite a few infections still active in Mexico, and I would like to know how
  2787. to identify the aftereffects of Natas the next time I am down there.
  2788.  
  2789.  
  2790.  
  2791.  
  2792. Msg#: 9430 *Anti Virus Q&A*
  2793. 09-01-94 22:04:00
  2794. From: BAXTER MILLER
  2795.   To: ARYEH GORETSKY (Rcvd)
  2796. Subj: REPLY TO MSG# 9305 (NATAS & VSUM)
  2797. >You'd need to contact Ms. Hoffman about the contents of VSUM.
  2798.  
  2799. I would gladly do just that if I only knew where, particularly if I thought
  2800. my (unprofessional) observations would be useful.  Do you have a point of
  2801. contact you are able to share?
  2802.  
  2803.  
  2804.  
  2805.  
  2806. Msg#: 9703 *Anti Virus Q&A*
  2807. 09-09-94 16:32:18
  2808. From: ARYEH GORETSKY
  2809.   To: BAXTER MILLER (Rcvd)
  2810. Subj: REPLY TO MSG# 9429 (NATAS & VSUM)
  2811. Hello Mr. Miller,
  2812.  
  2813. Well, we have had several special releases to detect and then remove the virus,
  2814. and now we have a beta-test version of VirusScan Version 2.1.1 which contains
  2815. an enhanced version of our detector and remover for this virus.
  2816.  
  2817.  
  2818. Aryeh Goretsky 
  2819.  Tech Support
  2820.  
  2821.  
  2822. Msg#: 9704 *Anti Virus Q&A*
  2823. 09-09-94 16:32:43
  2824. From: ARYEH GORETSKY
  2825.   To: BAXTER MILLER (Rcvd)
  2826. Subj: REPLY TO MSG# 9430 (NATAS & VSUM)
  2827. I would recommend calling her, sending a fax, or leaving a message on her BBS.
  2828.  
  2829.  
  2830. Aryeh Goretsky 
  2831.  Tech Support
  2832.  
  2833.  
  2834. Msg#: 9156 *Anti Virus Q&A*
  2835. 08-31-94 06:10:25
  2836. From: RICH PIERLE
  2837.   To: ARYEH GORETSKY (Rcvd)
  2838. Subj: FORM_A VIRUS
  2839. I SENT YOU A MESSAGE THE OTHER DAY REGARDING THE FORM_A VIRUS THAT IS SHOWING
  2840. ON THE BOOT SECTOR OF MY HARDRIVE.  I HAVE NO IDEA OF WHAT TO DO ABOUT IT AT
  2841. THIS POINT.  CAN YOU HELP?      
  2842.  
  2843. THANK YOU IN ADVANCE RICH PIERLE
  2844.  
  2845.  
  2846. Msg#: 9317 *Anti Virus Q&A*
  2847. 08-31-94 23:46:51
  2848. From: ARYEH GORETSKY
  2849.   To: RICH PIERLE (Rcvd)
  2850. Subj: REPLY TO MSG# 9156 (FORM_A VIRUS)
  2851. Try using the SYS command against the hard disk after booting from a clean copy
  2852. of DOS.
  2853.  
  2854. Regards, 
  2855.  
  2856. Aryeh Goretsky 
  2857.  Tech Support
  2858.  
  2859.  
  2860. Msg#: 9170 *Anti Virus Q&A*
  2861. 08-31-94 14:15:31
  2862. From: DAVID PARKER
  2863.   To: ARYEH GORETSKY (Rcvd)
  2864. Subj: VSHIELD V210
  2865. I am a licensed user for ViruScan and VShield V113.  I recently downloaded
  2866. Viruscan and VShield V210E.  Viruscan seems to work fine.  But I can't get
  2867. VShield to work.  I have QEMM v7.0 running on my 386 4MB 33Mhz 130 MEG CPU.  I
  2868. think I'm getting memory allocation errors.  When I try to run almost anything
  2869. (even DOS commands like EDIT or MEM) the computer hangs or I get a QEMM #13
  2870. message.  I can't run Optimize.  I have been booting from a floppy, remming out
  2871. the VShield 210, rebooting, loading VShield 113 and trying everything I can
  2872. think of.  Since Scan210 was reporting CONVERT.EXE (one of the file in my Point
  2873. and Shoot menu system) "may not be executable" -- and the program wasn't
  2874. loading right anyway -- I have remmed it out too.  I read some mail before that
  2875. suggested I need to say DOS=HIGH,UMB in my config.sys.  I'm not sure if I have
  2876. the UMB part in mine.  I'll check when I get home.  Will that make a
  2877. difference?  Should I delete the stuff Optimize put on the VShield line when I
  2878. optimized using v113?  I just downloaded the L versions.  Will that make any
  2879. difference?  Thanks for your assistance!!!
  2880.  
  2881.  
  2882.  
  2883.  
  2884. Msg#: 9402 *Anti Virus Q&A*
  2885. 09-02-94 10:53:33
  2886. From: ARYEH GORETSKY
  2887.   To: DAVID PARKER (Rcvd)
  2888. Subj: REPLY TO MSG# 9170 (VSHIELD V210)
  2889. Hello Mr. Parker,
  2890.  
  2891. Can you try removing VShield from your AUTOEXEC.BAT, running QEMM's Optimize
  2892. program, and then add VShield back into your system?  What happens then?
  2893.  
  2894.  
  2895. Aryeh Goretsky 
  2896.  Tech Support
  2897.  
  2898.  
  2899. Msg#: 9328 *Anti Virus Q&A*
  2900. 09-01-94 05:28:15
  2901. From: MATHIEU GRAVEL
  2902.   To: ALL
  2903. Subj: JUNKIE VIRUS
  2904. Hello, 
  2905.        At my job, I have many computer who have the Junkie virus. I use the
  2906. ViruScan v2.1.0 Lan version for clean it. But on some computer, I have to do
  2907. the scan many times (5-6). After each scan, he say that the virus is cleaned.
  2908. But when I do another scan , the virus is here again ! What's the problem ?
  2909.  
  2910.         Also, I have on 1 diskette the _JUNKIE virus. Not the Junkie, but with
  2911. avec _ before. Viruscan is not able to cleaned it. What I have to do ?
  2912.  
  2913.         Thanks, Mathieu. 
  2914.  
  2915. : Sorry, but my english is very poor. 
  2916.  
  2917.  
  2918.  
  2919. Msg#: 9541 *Anti Virus Q&A*
  2920. 09-06-94 18:57:46
  2921. From: ARYEH GORETSKY
  2922.   To: MATHIEU GRAVEL (Rcvd)
  2923. Subj: REPLY TO MSG# 9328 (JUNKIE VIRUS)
  2924. Hello Mr. Gravel,
  2925.  
  2926. Try running the VirusScan 2.1.1BETA to remove the virus by typing:      
  2927.         
  2928.         SCAN /ADL /ALL /CLEAN   
  2929.         
  2930. That should remove the virus from your systems.
  2931.  
  2932. Regards, 
  2933.  
  2934. Aryeh Goretsky 
  2935.  Tech Support
  2936.  
  2937.  
  2938. Msg#: 9632 *Anti Virus Q&A*
  2939. 09-08-94 08:48:10
  2940. From: MATHIEU GRAVEL
  2941.   To: ARYEH GORETSKY
  2942. Subj: REPLY TO MSG# 9541 (JUNKIE VIRUS)
  2943. Hello Mr. Goretsky,
  2944.  
  2945.         I try many (it's about 10-20) times to remove the virus with these
  2946. options. But it doesn't work.  
  2947.  
  2948. Example : 
  2949.  
  2950.         I run VirusScan on a PC, with a boot on C. Scan said that reboot with a
  2951. diskettes, because the Junkie Virus is in memory. I reboot with a diskette, and
  2952. re-run the Scan. He find him in 2-3 files (Command.com and others) and Scan
  2953. said that he cleaned the virus. I turn off the PC for 4-5 minutes, and turn on
  2954. with a boot on C. I re-run Scan another time, and the virus is here again ! And
  2955. try this 4-5 times. Same result. What I do wrong ?
  2956.  
  2957. Sorry for my poor english !
  2958.  
  2959. Thanks, Mathieu. 
  2960.  
  2961.  
  2962.  
  2963. Msg#: 9362 *Anti Virus Q&A*
  2964. 08-30-94 11:33:00
  2965. From: BAXTER MILLER
  2966.   To: SYSOP
  2967. Subj: NATAS
  2968. FYI:
  2969.  
  2970. The computers and printers at the public library in San Miguel de Allende,
  2971. Guanajuato, México are used by many American residents and tourists.  Last
  2972. week, while visiting there, I found NATAS to be active, and unfortunately I
  2973. suspect this virus had been present for as long as several months.  Of the
  2974. home computers I checked while in México, 100% were infected with NATAS
  2975. (this number includes several American friends and several amigos
  2976. Mexicanos).
  2977.  
  2978. I fear that the many visiting tourists who make use of the library computer
  2979. facilities have already spread Natas to many locations in the states.
  2980.  
  2981.  
  2982.  
  2983.  
  2984. Msg#: 9425 *Anti Virus Q&A*
  2985. 09-02-94 16:57:06
  2986. From: RUSS GROOM
  2987.   To: BAXTER MILLER (Rcvd)
  2988. Subj: REPLY TO MSG# 9362 (NATAS)
  2989. Baxter,
  2990.  
  2991. Thanks for the warning. Natas does seem to be on the rise. Most of the calls on
  2992. this virus have been originating from Mexico. Any more, when someone calls and
  2993. says, "I'm calling from Mexico...", I almost immediately respond, "Oh, you have
  2994. the Natas virus." 
  2995.  
  2996. Note: So far, SCN-NAT3.ZIP is our latest protection for this virus.
  2997.  
  2998. Russ McAfee Tech Support
  2999.    
  3000.  
  3001.  
  3002. Msg#: 9558 *Anti Virus Q&A*
  3003. 09-06-94 19:16:30
  3004. From: ARYEH GORETSKY
  3005.   To: BAXTER MILLER (Rcvd)
  3006. Subj: REPLY TO MSG# 9362 (NATAS)
  3007. Thanks for the report, Mr. Miller.
  3008.  
  3009. Regards, 
  3010.  
  3011. Aryeh Goretsky 
  3012.  Tech Support
  3013.  
  3014.  
  3015. Msg#: 9578 *Anti Virus Q&A*
  3016. 09-02-94 20:30:00
  3017. From: BAXTER MILLER
  3018.   To: RUSS GROOM (Rcvd)
  3019. Subj: REPLY TO MSG# 9425 (NATAS)
  3020. >Any more, when someone calls and says, "I'm calling from Mexico...", I
  3021. >almost immediately respond, "Oh, you have the Natas virus."
  3022.  
  3023. Unless there are two people named Russ in your organization, you must be
  3024. the one who told me that when I called from Mexico last week.  Thanks for
  3025. the prompt (and accurate) diagnosis.
  3026.  
  3027. >Note: So far, SCN-NAT3.ZIP is our latest protection for this virus.
  3028.  
  3029. I saw an earlier message with this file name, but I have been unable to
  3030. locate it on the board.  I did find SCN-NAT2.ZIP last week.
  3031.  
  3032.  
  3033.  
  3034.  
  3035. Msg#: 9618 *Anti Virus Q&A*
  3036. 09-07-94 18:07:59
  3037. From: RUSS GROOM
  3038.   To: BAXTER MILLER (Rcvd)
  3039. Subj: REPLY TO MSG# 9578 (NATAS)
  3040. Baxter,
  3041.  
  3042. I recommend that you download SCN-NAT3.ZIP, from our Emergency BBS. 
  3043.  
  3044. Login in Instructions:
  3045.  
  3046. First Name: Emergency Last Name: Access Password: 911
  3047.  
  3048. I hope that this helps a bit.
  3049.  
  3050. Russ
  3051.  
  3052. McAfee Tech Support
  3053.  
  3054.  
  3055.  
  3056.  
  3057. Msg#: 9656 *Anti Virus Q&A*
  3058. 09-08-94 01:19:00
  3059. From: BAXTER MILLER
  3060.   To: RUSS GROOM (Rcvd)
  3061. Subj: REPLY TO MSG# 9618 (NATAS)
  3062. >I recommend that you download SCN-NAT3.ZIP, from our Emergency BBS.
  3063.  
  3064. Thank you, I followed the instructions but still did not find the file.
  3065.  
  3066. The file SCN-NAT2.ZIP is on the board in file area one, however; I can find
  3067. no file named SCN-NAT3.ZIP.  Could this just have been a typographical
  3068. error in yours and the other messages here?
  3069.  
  3070.  
  3071.  
  3072.  
  3073. Msg#: 9661 *Anti Virus Q&A*
  3074. 09-08-94 21:23:44
  3075. From: RUSS GROOM
  3076.   To: BAXTER MILLER (Rcvd)
  3077. Subj: REPLY TO MSG# 9656 (NATAS)
  3078. Baxter,
  3079.  
  3080. The SCN-NAT3.zip program can be found in the (E)mergency section, after logging
  3081. into the BBS with:
  3082.  
  3083. First: Emergency Last: Access Password: 911
  3084.  
  3085. It was there last I looked. Please, if you don't mind, take one more peek. If
  3086. you find that this file is STILL not present, please let me know (again). 
  3087.  
  3088. Thanks, Russ
  3089.  
  3090.  
  3091.  
  3092. Msg#: 9363 *Anti Virus Q&A*
  3093. 08-30-94 11:37:00
  3094. From: BAXTER MILLER
  3095.   To: SYSOP
  3096. Subj: NATAS & VSUM
  3097. After having downloaded the current VSUM last night, I was disappointed to
  3098. find but one mention of NATAS under `Mindless' virus; and this not relevant
  3099. to the virus I now have.  I am anxious to know more of the characteristics
  3100. of this virus in order to know what to expect.
  3101.  
  3102.  
  3103.  
  3104.  
  3105. Msg#: 9559 *Anti Virus Q&A*
  3106. 09-06-94 19:16:48
  3107. From: ARYEH GORETSKY
  3108.   To: BAXTER MILLER (Rcvd)
  3109. Subj: REPLY TO MSG# 9363 (NATAS & VSUM)
  3110. What would you like to know about this virus, Mr. Miller?
  3111.  
  3112. Regards, 
  3113.  
  3114. Aryeh Goretsky 
  3115.  Tech Support
  3116.  
  3117.  
  3118. Msg#: 9393 *Anti Virus Q&A*
  3119. 09-02-94 08:54:26
  3120. From: CHARLES SCHWAB
  3121.   To: SYSOP
  3122. Subj: WSCAN2.1 CONFLICT WITH NOVELL3.1X VLMS
  3123. Aryeh:  I guess there is a known problem with being on a Novell network running
  3124. VLMs (rather than netx) and launching the wscan.  When will this conflict be
  3125. resolved; when is the next release of scan2.1? charles schwab 
  3126.  
  3127.  
  3128. Msg#: 9572 *Anti Virus Q&A*
  3129. 09-06-94 19:30:53
  3130. From: ARYEH GORETSKY
  3131.   To: CHARLES SCHWAB
  3132. Subj: REPLY TO MSG# 9393 (WSCAN2.1 CONFLICT WITH NOVELL3.)
  3133. Hello Mr. Schwab,
  3134.  
  3135. This should be fixed in the VirusScan for Windows Version 2.1.1 beta test,
  3136. which is currently available for download on the BBS.
  3137.  
  3138. Regards, 
  3139.  
  3140. Aryeh Goretsky 
  3141.  Tech Support
  3142.  
  3143.  
  3144. Msg#: 9416 *Anti Virus Q&A*
  3145. 09-02-94 11:37:19
  3146. From: GREG ROBERTS
  3147.   To: SYSOP
  3148. Subj: OLD & NEW VIRUS FINDS
  3149. A few questions about the differences in virus finds and cleanings between
  3150. version 2.10 and 116.  I have found the virus UNEXE on a portable computer
  3151. using scan v2.10L.  I tried using scan /clean, but v2.10 said it could not
  3152. clean the infection.  I then scanned the same computer with v116.  It
  3153. identified the virus as Genb which the clean v116 gladly removed.  I then
  3154. rescanned with v2.10 and it pronounced the computer virus free.  V2.1o also
  3155. discovered the virus NOPS on a floppy disk we received from a client.  V2.10
  3156. would not clean the disk.  Version 116 called the virus Genp and again v116
  3157. cleaned the virus.  V2.10 then found no more virus on the disk.  Any thoughts
  3158. as to why v2.10 is not cleaning the viruses for me yet v116 will?
  3159.  
  3160. I also have a floppy boot disk I use for checking these portable computers.
  3161. Using any version of scan, the disk is proclaimed clean.  If I put vshield
  3162. v2.10 on the portables, it says it finds TELECOM in memory.  When I reboot
  3163. using the boot disk, it says that it still sees TELECOM in memory and that
  3164. perhaps the boot disk is infected.  Scanning the boot disk in another clean
  3165. computer shows no sign of infection.  All three of my Toshiba portables receive
  3166. the same message if I use version 2.10 rather than version 116.  2.10 will not
  3167. allow me to even try to clean this ghost virus.
  3168.  
  3169.  
  3170. Msg#: 9457 *Anti Virus Q&A*
  3171. 09-04-94 09:53:03
  3172. From: RUSS GROOM
  3173.   To: GREG ROBERTS (Rcvd)
  3174. Subj: REPLY TO MSG# 9416 (OLD & NEW VIRUS FINDS)
  3175. Greg,
  3176.  
  3177. At the moment, V2.10 is the young college hotshot, and V117 the experienced
  3178. veteran. V2.10 is fast, sleek, and using the new age (encryption) to locate and
  3179. identify viruses. V117 is older, slower, and doing it the way we always have. 
  3180.  
  3181. V117 currently looks for virus signatures (motive of operation) to decide which
  3182. killer it's looking for. It isn't so much concerned with accurately identifying
  3183. a virus, if it can get rid of it just like all the other ones (thus GENP &
  3184. GENB).
  3185.  
  3186. V210 is not only finding viruses that 117 can't, but it is checking their
  3187. dental charts and doing retinal scans to find out their exact name. The problem
  3188. is this, once it has found the virus name, it may not know what to do with it,
  3189. because not all of the removers have been added to the .dat files, yet. We have
  3190. been told that the Scan V2.10 .dat files will be "complete" by the mid-end of
  3191. September. I placed complete in quotes because we will always be adding new
  3192. viruses to the .dat files.
  3193.  
  3194. I hope that this has helped a bit.
  3195.  
  3196.  
  3197. Russ McAfee Tech Support
  3198.  
  3199.  
  3200.  
  3201. Msg#: 9419 *Anti Virus Q&A*
  3202. 09-02-94 12:56:11
  3203. From: ROBERT MUZIK
  3204.   To: SYSOP
  3205. Subj: BOOT VIRUS'
  3206. If I recopy a disk with a boot virus, will it also be on the new disk?
  3207.  
  3208.  
  3209. Msg#: 9458 *Anti Virus Q&A*
  3210. 09-04-94 10:02:30
  3211. From: RUSS GROOM
  3212.   To: ROBERT MUZIK (Rcvd)
  3213. Subj: REPLY TO MSG# 9419 (BOOT VIRUS')
  3214. Robert,
  3215.  
  3216. To safely remove the files off of an infected diskette, it is best to use the
  3217. Copy *.* command. DO NOT use the diskcopy command, because that will make an
  3218. exact duplicate of the infected diskette... virus and all!
  3219.  
  3220. Note: this only applies to boot sector viruses. Never copy infected files.
  3221.  
  3222. I hope that this has helped a bit.
  3223.  
  3224. Russ
  3225.  
  3226. McAfee Tech Support
  3227.  
  3228.  
  3229.  
  3230. Msg#: 9422 *Anti Virus Q&A*
  3231. 09-02-94 15:00:35
  3232. From: NATHAN ATKINSON
  3233.   To: SYSOP
  3234. Subj: POLYMORPHIC
  3235. Hello, does you current version (210e) cover polymorphic viruses? When will you
  3236. be writing windows versions that run in 3.0 real mode (if possible, it would be
  3237. really nice)? Thanks A Lot! Nathan Atkinson
  3238.  
  3239.  
  3240. Msg#: 9459 *Anti Virus Q&A*
  3241. 09-04-94 10:07:25
  3242. From: RUSS GROOM
  3243.   To: NATHAN ATKINSON (Rcvd)
  3244. Subj: REPLY TO MSG# 9422 (POLYMORPHIC)
  3245. Nathan,
  3246.  
  3247. Yes, v210 does offer protection against many polymorphic viruses. As to your
  3248. second question/request, regarding the possiblities of a Win 3.0 Real Mode
  3249. Scanner, I'd have to say that it isn't likely. I will mention your request to
  3250. the engineering team, however.
  3251.  
  3252. I hope that this has helped a bit.
  3253.  
  3254. Russ
  3255.  
  3256. McAfee Tech Support
  3257.  
  3258.  
  3259.  
  3260. Msg#: 9435 *Anti Virus Q&A*
  3261. 09-02-94 23:41:14
  3262. From: JIMMY JONES
  3263.   To: SYSOP
  3264. Subj: NAV VS. MCAFEE
  3265. well, youknow, uhhm, we had two exectuive types come down to our los angeles
  3266. office to "disinfect" all the p.c."s.  They told me, as i followed the lady
  3267. executive from p.c to p.c., that everysingle machine waas infected.  I told her
  3268. that I had personally scanned those p.c.'s using your package ver. 116 and
  3269. caught two monkeys and cleaned them up.  THEY toldme that "McAfee doesn't get
  3270. what Norton does."  Now, Imust admit, Norton has saved my day several times,
  3271. but I know for a fact that you guys are the recommended software to use by the
  3272. hackers theirselves.  Over and above NAV.  Now, my question is, why would the
  3273. so-called experts try and tell me something that I know isn't true?  I dunno.
  3274. Kinda makes ya wonder.  Over and out.
  3275.  
  3276.  
  3277. Msg#: 9461 *Anti Virus Q&A*
  3278. 09-04-94 10:22:30
  3279. From: RUSS GROOM
  3280.   To: JIMMY JONES
  3281. Subj: REPLY TO MSG# 9435 (NAV VS. MCAFEE)
  3282. Jimmy,
  3283.  
  3284. Everyone will always have their own preferences. VSUM, an independent virus
  3285. research organization, currently rates our software at 97% efficiency on
  3286. detecting over 2,500 viruses; Norton is currently rated at 79% on the same
  3287. scale.
  3288.  
  3289. The fact of the matter is, however, that no one is finding them all. Some
  3290. packages are stronger at removing certain viruses. 
  3291.  
  3292. I guess my advice is to use the package that makes you feel safe, and keep it
  3293. UPGRADED!
  3294.  
  3295. I hope that this helps a bit.
  3296.  
  3297. Russ
  3298.  
  3299. McAfee Tech Support
  3300.  
  3301.  
  3302.  
  3303. Msg#: 9706 *Anti Virus Q&A*
  3304. 09-09-94 16:34:27
  3305. From: ARYEH GORETSKY
  3306.   To: JIMMY JONES
  3307. Subj: REPLY TO MSG# 9435 (NAV VS. MCAFEE)
  3308. I really have no idea, Mr. Jones.  But each person has his own preferences.
  3309.  
  3310.  
  3311. Aryeh Goretsky 
  3312.  Tech Support
  3313.  
  3314.  
  3315. Msg#: 9455 *Anti Virus Q&A*
  3316. 09-04-94 09:35:27
  3317. From: RUSS GROOM
  3318.   To: BAXTER MILLER (Rcvd)
  3319. Subj: NATAS
  3320. Baxter,
  3321.  
  3322. The Natas virus is a multipartite and polymorphic virus. 
  3323.  
  3324. Most viruses attack either the boot-sector or executable files, but not both. A
  3325. multipartite virus, however, does infect both and can be particularly "pesky"
  3326. (an understatement) to remove. Even if you remove the virus from the boot
  3327. sector, if one file remains infected, it can start all over again. That brings
  3328. us to second feature of Natas...
  3329.  
  3330. Polymorphic viruses have the ability to change the way they appear. So, normal
  3331. signature checking is not effective on this stain of virus. It's like trying to
  3332. identify Plasticman by his fingerprints. 
  3333.  
  3334. As far as what you are going to see, look for changes in file size and a
  3335. reduction in total bytes (conventional) memory. If you find Natas, don't use
  3336. the infected system until you have a chance to remove it (SCN-NAT3.ZIP). If you
  3337. must use your system, boot it up from a clean, write-protected, bootable
  3338. diskette, and refrain from using executables that are on the infected system.
  3339.  
  3340. I hope this has helped a bit.
  3341.  
  3342. Russ McAfee Tech Support
  3343.  
  3344.  
  3345. Msg#: 9482 *Anti Virus Q&A*
  3346. 09-05-94 12:32:56
  3347. From: HELMUT SZIKAL
  3348.   To: SUPPORT
  3349. Subj: PARITY BOOT B VIRUS
  3350. Hi, I found virus 'Parity Boot B [ParB]' on harddrive of my laptop after having
  3351. installed a shareware game. Your program located it in the memory at 640 kb. 
  3352. The virus destroyed PCTOOLS.EXE and some other files. After that I copied
  3353. another software from a floppy disk to the harddrive. Then I deleted some other
  3354. files, which I did not need anymore. The virus was found on the particular
  3355. floppy disk only, but no longer on the harddrive. Is it possible, that this
  3356. specific virus has just wandered from the harddrive to the floppy disk without
  3357. multiplying on the harddrive? Or does this particular virus disguise itself in
  3358. a way, that the McAfee antivirus program is not able to detect it anymore? If
  3359. you are able to answer my questions, could you please send me a fax under the
  3360. number +49-9123-84692 in Germany. Thank you very much. Sincerely, Helmut Szikal
  3361.  
  3362.  
  3363. Msg#: 9508 *Anti Virus Q&A*
  3364. 09-06-94 08:47:11
  3365. From: ROBERT GARRISON
  3366.   To: SYS OP
  3367. Subj: VSHIELD 2.10
  3368. Hello Sir, When  I downloaded vshield 2.10 I couldn't find the file vshield.txt
  3369. after I unzipped the zip file. Is it in there? It looks like a great  program
  3370. but I don't know if the switchs have changed from Vshield 117, which I also
  3371. very recently took a look at. I'm about ready to spend some money on these
  3372. programs but need a little more information along these lines. I like your BBS
  3373. setup. You are giving people a great deal of time on line!
  3374.  
  3375.  
  3376.  
  3377.  
  3378.  
  3379. Msg#: 9515 *Anti Virus Q&A*
  3380. 09-06-94 10:55:49
  3381. From: JERRY DOCKAL
  3382.   To: SYSOP
  3383. Subj: NLM NETSHEILD VER 1.56
  3384. WE HAVE NETSHELD VER 1.56 AND ARCSERVE NLM LOADED ON FILE SERVER AT MEDICAL
  3385. COLLEGE OF GA IT HAS LOST THE BINDERY FILES FOR US TALKED WITH ARCSERVE THEY
  3386. SAID WE NEED FILE 3NS160.ZIP VER 1.60 TO BE LOADED ON THE FILE SERVER WHERE CAN
  3387. WE DOWN LOAD THIS FILE FOR MCG THEY HAVE A SITE LIC FOR YOUR SOFTWARE. JERRY
  3388.  
  3389.  
  3390. Msg#: 9524 *Anti Virus Q&A*
  3391. 09-06-94 14:33:17
  3392. From: TUAN LE
  3393.   To: ARYEH GORETSKY
  3394. Subj: SCANV211.ZIP
  3395. I downloaded SCANV211.ZIP yesterday & tested it. I am still having some
  3396. question concerning that file. Can You please tell me what Computer language
  3397. were used to program the SCAN.EXE. What is the most common Computer Language
  3398. used to program McAfee software ? Thanks,
  3399.  
  3400. Tuan Le,
  3401. =======
  3402.  
  3403.  
  3404.  
  3405. Msg#: 9548 *Anti Virus Q&A*
  3406. 09-06-94 19:05:54
  3407. From: ARYEH GORETSKY
  3408.   To: ANDREW STUDER
  3409. Subj: REPLY TO MSG# 9338 (VIRUS SIGNATURES)
  3410. Hello Mr. Studer,
  3411.  
  3412. We haven't released any signature file updates yet for VirusScan Version 2.1.
  3413. That's why there aren't any signature file updates online.
  3414.  
  3415. Regards, 
  3416.  
  3417. Aryeh Goretsky 
  3418.  Tech Support
  3419.  
  3420.  
  3421. Msg#: 9580 *Anti Virus Q&A*
  3422. 09-02-94 20:49:00
  3423. From: BAXTER MILLER
  3424.   To: SYSOP
  3425. Subj: DOS 6.2 ANTIVIRUS MSG.
  3426. During my experience with the Natas virus, I received the following message
  3427. while booted from a clean write-protected floppy:
  3428.  
  3429.      BootSector Write!!
  3430.      Possible VIRUS: Continue (Y/N)
  3431.  
  3432. The perplexing thing about this to me is that at the time I was running
  3433. absolutely no anti-virus software.  The only programs which showed to be in
  3434. memory at the time were MSDOS and COMMAND.  Does this message originate
  3435. from DOS?
  3436.  
  3437.  
  3438.  
  3439.  
  3440. Msg#: 9660 *Anti Virus Q&A*
  3441. 09-08-94 20:38:52
  3442. From: ERIC LINDHOLM
  3443.   To: SYSOP - ARYH
  3444. Subj: VIRUS DETECTION FOR TAPES
  3445.  AM INQUIRING ABOUT THE USE OF VIRUS DETECTION FOR FILES STORED ON CARTRIDGE
  3446. TAPES.  ARE THERE ANY PROCESS/PROCEDURES, SOFTWARE DETECTION FOR VIRUSES
  3447. CONTAINED IN FILES STORED ON CARTRIDGE TAPES??
  3448.  
  3449.  
  3450. Msg#: 9662 *Anti Virus Q&A*
  3451. 09-08-94 21:30:17
  3452. From: NATHAN ATKINSON
  3453.   To: SYSOP
  3454. Subj: CD-ROMS
  3455. Hi! Just one quick question, could there be any viruses on musical CD's (like
  3456. worms) that we play in our cd-roms? Thanks. Nathan Atkinson
  3457.  
  3458.  
  3459. Msg#: 9681 *Anti Virus Q&A*
  3460. 09-09-94 07:56:28
  3461. From: JON SHANNON
  3462.   To: ARYEH GORETSKY
  3463. Subj: 2.1.10 ON VINES
  3464.  
  3465.         I've been using 2.0 very successfully since it was released.  I
  3466. recently d/l 2.1.10 and have these comments:
  3467.  
  3468.         1.  It is labeled "EVALUATION COPY".  Since this is being used on a
  3469.             relatively large network, it created some confusion among my
  3470.             users when they got the associated messages about registering it.
  3471.             In the past, it read "registered copy" if it was downloaded from
  3472.             the registered users' BBS.
  3473.        
  3474.         2.  There seem to be problems that were not experienced with 2.0.
  3475.  
  3476.                 - 2.1 is loaded on a network drive.  When the user is logged
  3477.                   off, the drive is dropped and VSHIELD appears to become 
  3478.                   unstable.  When the user warmboots, there are often error
  3479.                   messages reporting missing or damaged .DAT file or the
  3480.                   PC simply hangs up and a hard reset is necessary.
  3481.  
  3482.                 - When a user warmboots while still logged onto the network,
  3483.                   we sometimes get a message from DOS' EMM386.EXE reporting
  3484.                   an "Exception 12".  This may not be a McAfee problem, but
  3485.                   it did not occurr in release 2.0.
  3486.  
  3487.         3.  When these problems became apparent, I looked in the command line 
  3488.             options of the 2.0 release for the switch to ignore the expired
  3489.             version (11X had this) so we could fall back, but there appears to
  3490.             be no such option.
  3491.  
  3492.         We're running Banyan Vines 5.53(6) with DOS 5.0, 6.0, and 6.2 nodes.  
  3493. VSHIELD is loaded after network drivers on 386 and higher machines.  EMM386
  3494. with NOEMS is used on these PC's.
  3495.  
  3496.         Have you run into any of this before?  I'm resisting going back to 11X 
  3497. because 2.0 loads high much more easily which is a must for us.
  3498.  
  3499.                                         Jon Shannon
  3500.                                         V: (803) 383-8192
  3501.  
  3502.  
  3503. Msg#: 9686 *Anti Virus Q&A*
  3504. 09-09-94 09:15:37
  3505. From: TONY FLAGG
  3506.   To: SYSOP
  3507. Subj: SCAN MESSAGE
  3508. Hello Mr. Goretsky.  I'm calling from U.S. News and World Report in Washington,
  3509. DC.  We are evaluating version 2.1 for use by MS-DOS clients on our
  3510. Pathworks/Netware LAN.  When running SCAN on a local drive  with the /ALL
  3511. parameter, I received several messages that read "May not be executable!".  Can
  3512. you provide guidance as to how seriously to take this message? 
  3513.  
  3514.                                 - Tony Flagg
  3515.                                   Net Admin.      
  3516.  
  3517.  
  3518. Msg#: 9698 *Anti Virus Q&A*
  3519. 09-09-94 16:20:46
  3520. From: MIKE MICHALOWICZ
  3521.   To: SYSOP
  3522. Subj: NETWARE 2.2
  3523. Does McAfee make a NLM version of NetShield for the Netware 2.x NOS?
  3524.  
  3525.  
  3526. Msg#: 9715 *Anti Virus Q&A*
  3527. 09-10-94 09:28:53
  3528. From: DELIA HORD
  3529.   To: TECH SUPPORT
  3530. Subj: CLEAN START UP DISKETTE
  3531. When we installed Mcafee, we did not come across the message that would have 
  3532. installed a clean startup diskette as noted in page 11 # 6.  Would you please
  3533. give me the instructions so that I can create this diskette. Thank you Delia S.
  3534. Hord (Mrs. Thomas B. Hord)
  3535.  
  3536.  
  3537. Msg#: 9743 *Anti Virus Q&A*
  3538. 09-12-94 06:59:14
  3539. From: MIKE MERCIK
  3540.   To: SYSOP
  3541. Subj: SCAN 2.1.1 /ADL
  3542. The beta 2.1.1 SCAN code /ADL switch works better that in 2.1.0, but it still
  3543. requires you to have something in an external drive other than A or B.  (I have
  3544. 3 attached - a 5 1/4 diskette, a bernoulli and a CD-ROM). If any of these
  3545. drives are empty, SCAN simply exits after the memory    check.  It would be
  3546. much better if SCAN could identify it as an external drive and continue.  At
  3547. the very least, when its gets a drive not ready or some other error, it should
  3548. display a message to that effect and continue to scan the other drives.
  3549.  
  3550.  
  3551. Msg#: 9791 *Anti Virus Q&A*
  3552. 09-13-94 12:07:03
  3553. From: JEREMY COHEN
  3554.   To: SYSOP
  3555. Subj: ANTIEXE VIRUS
  3556.         I have encountered the antiexe virus.  What is this virus? Can clean,
  3557. clean up this virus? Do you know what this virus does? What?
  3558.  
  3559. Thanks Jeremy Cohen
  3560.  
  3561.  
  3562.  
  3563. Msg#: 9812 *Anti Virus Q&A*
  3564. 09-14-94 01:50:55
  3565. From: DANIEL STARNES
  3566.   To: SYSOP
  3567. Subj: CHIPAWAYVIRUS
  3568.      A message was posted on my favorite BBS about a possible virus problem. 
  3569. During boot-up, the message ChipAwayVirus Enabled has shown up.  The computer
  3570. has been acting strange, he didn't give any more details than that.  Do you
  3571. know of such a virus, and if so, what should be done.
  3572.  
  3573.      By the way, your board dropped carrier three times in a row on me when I
  3574. tried to paste the text of the message directly to your board.  Please advise
  3575. me if I am doing something wrong.  
  3576.  
  3577.  
  3578. Msg#: 9826 *Anti Virus Q&A*
  3579. 09-14-94 09:15:04
  3580. From: LSSI LSSI
  3581.   To: ARYEH GORETSKY
  3582. Subj: ZIP FILES
  3583. When installing updates to a software program on our network, Netshield has
  3584. been zapping zipped files and the pkunzip program.  Netshield is set to scan
  3585. all incoming files (*.*).  Is there a way to prevent it zapping our zipped
  3586. files?  These have a variety of extensions.  
  3587.  
  3588. Also, we're pretty new to Netshield.  We're running version 113.  When applying
  3589. updates to vir.dat, do we need to apply only the latest version, e.g. 117, or
  3590. all intervening versions, e.g. 115 and 117?
  3591.  
  3592. LSSI LSSI
  3593.  
  3594.  
  3595. Msg#: 9837 *Anti Virus Q&A*
  3596. 09-14-94 22:12:44
  3597. From: GRAZIANO FIORITO
  3598.   To: SYSOP
  3599. Subj: PROBLEM?
  3600. Dear Mr, some time ago I asked your help in solving some "virus" related 
  3601. problems that we had in our Institution. Now, agai, I hope that you could help
  3602. us. I am currently using version 117 of your scan program that doesn't 
  3603. recognize up to now any virus in my machine (an IBM Ps2 9577, 486DX2 66Mhz with
  3604. 12Mb RAM and 2 HDx400Mb). From 4 days until now, when I am using the machine
  3605. using any program a message appears on the top left of the monitor saying:
  3606. ATTENTION: a serious problem occurred writing on drive C, retry? ... and the
  3607. machine hangs. I must power off it and if I will turn  on again  before than 10
  3608. minutes the computer is not able to boot from the Drive C (saying Not bootable
  3609. disk). Our computer reference company says that they ever seen this kind of
  3610. message and they are in wondering about a "strange virus". Is it possible?
  3611. Thank your for youre help. Sincerely Dr. Graziano Fiorito Supervisor, Serv.
  3612. Documentazione  Stazione Zoologica "A. Dohrn" di Napoli Napoli, ITALY
  3613.  
  3614.  
  3615.  
  3616. Msg#: 9840 *Anti Virus Q&A*
  3617. 09-14-94 23:02:45
  3618. From: DANIEL STARNES
  3619.   To: SYSOP
  3620. Subj: CHIPAWAYVIRUS
  3621.      I left a message yesterday asking about a ChipAwayVirus.  A number of
  3622. other people on the BBS I was refering to have answered that ChipAwayVirus is a
  3623. virus checker that is included in the bios of the Computer.  Thanks anyway.
  3624.  
  3625.     I do have one more question:  I see that McAfee has an internet address, to
  3626. what address should questions be sent on the Internet?  You have mcafee.org
  3627. listed as the adress, but do I need to list a specific person, or is just plain
  3628. mcafee.org going to be enough? 
  3629.  
  3630.   Daniel Starnes
  3631.   daniel.starnes@sdcs.org
  3632.  
  3633.  
  3634. Msg#: 9856 *Anti Virus Q&A*
  3635. 09-15-94 11:41:37
  3636. From: JOEL GRUHN
  3637.   To: SYSOP
  3638. Subj: CLINIC
  3639. I am looking for a program called Clinic - or at least i think I am. MSAV and
  3640. scan both go beeep-beep-beep, tell me my diskettes are infected with form_a and
  3641. tell me to run clinic. where do I get a copy? Is it the same as clean?? Does it
  3642. exist?
  3643.  
  3644. Joel D. Gruhn NEPTCO Incorporated 401-722-5500
  3645.  
  3646. thanks for your assistance - this virus stuff is really a hassle!!!
  3647.  
  3648.  
  3649.  
  3650.  
  3651. Msg#: 9867 *Anti Virus Q&A*
  3652. 09-15-94 17:46:58
  3653. From: AK FIRE SERVICE
  3654.   To: ARYEH GORETSKY
  3655. Subj: ACCOUNT KILLING
  3656. How often, or what circumstances must be met before an account is killed.  I
  3657. have had to re-register at least twice in 2-3 months.
  3658.  
  3659. -Brian Lamb, Ak Fire Service
  3660.  
  3661.  
  3662. Msg#: 9875 *Anti Virus Q&A*
  3663. 09-15-94 21:07:02
  3664. From: PAUL HESSLER
  3665.   To: ARYEH GORETSKY
  3666. Subj: RED LILRED VIRUS
  3667.  
  3668. Hi, I recently came in contact with someone who had what SCAN V117 reported as
  3669. Red [lilred] Virus. Clean v117 said to overwrite and delete the file, which he
  3670. did. The file was command.com. Dos was then re-installed on the machine and
  3671. SCAN reported it to be virus free. The next day, command.com was again infected
  3672. and he swears up and down that no floppies were put into the machine in that
  3673. time. Is this possible? Will SCAN V117 find viruses in compressed files as
  3674. well? I would be very interested in knowing. Thanks for your input.
  3675.  
  3676.  
  3677. Regards Paul W. Hessler
  3678.  
  3679.  
  3680.  
  3681. Msg#: 9884 *Anti Virus Q&A*
  3682. 09-16-94 06:30:52
  3683. From: GLENN HOWE
  3684.   To: SYSOP
  3685. Subj: MCAFEE'S "LOCK" COMMAND
  3686. i've noticed that vshield has a /lock parameter that will halt the computer
  3687. when a virus is found.  My question is whether this option is also available
  3688. outside of vshield.  I am currently using  v1.5 and would like to have this
  3689. option outside of vshield.  Any help would be appreciated. thank you,  glenn
  3690. howe
  3691.  
  3692.  
  3693. Msg#: 9909 *Anti Virus Q&A*
  3694. 09-17-94 10:37:24
  3695. From: MARK LANCASTER
  3696.   To: SYSOP
  3697. Subj: UPLOADED SUSPECT VIRUS
  3698.   Hello I found a program that scan117 reported as virus 17690.I am curios as
  3699. to what this virus would do if you unwittingly ran it. Please leave me mail on
  3700. Compuserve at 73002,1705.I would greatly appreciate it. The file name I U/L was
  3701. QRIPJR1.ZIP, Thanks
  3702.  
  3703.  
  3704. Msg#: 9911 *Anti Virus Q&A*
  3705. 09-17-94 13:42:21
  3706. From: DAVID WHITMOYER
  3707.   To: SYSOP
  3708. Subj: NEW BUG
  3709. Hi.   I am a sysop and would like to know if your anti-virus software can
  3710. detect the New Bug virus.  I use your scan to test new files, but my version
  3711. will not detect new bug and I would be interested in one that could detect it.
  3712. Thank you. Dave
  3713.  
  3714.  
  3715. -Press Any Key-