home *** CD-ROM | disk | FTP | other *** search
/ GIF-GALAXY 1 / gif-galaxy1.iso / programs / clean100.doc < prev    next >
Text File  |  1993-01-19  |  22KB  |  550 lines

  1.  
  2.  
  3.  
  4.  
  5.  
  6.  
  7.  
  8.  
  9.  
  10.  
  11.  
  12.  
  13.  
  14.  
  15.  
  16.  
  17.  
  18.  
  19.  
  20.  
  21.  
  22.  
  23.  
  24.  
  25.  
  26.                            CLEAN-UP Version 9.11V100
  27.                 Copyright (C) 1990 - 1993 by McAfee Associates
  28.                              All rights reserved.
  29.  
  30.                        Documentation by Aryeh Goretsky.
  31.  
  32.  
  33.  
  34.  
  35.  
  36.  
  37.  
  38.  
  39.  
  40.  
  41.  
  42.  
  43.  
  44.  
  45.  
  46.  
  47.  
  48.                McAfee Associates, Inc.       (408) 988-3832 office
  49.                3350 Scott Blvd., Bldg. 14    (408) 970-9727 fax
  50.                Santa Clara, CA  95054-3107   (408) 988-4004 BBS (25 lines)
  51.                U.S.A                         USR HST/v.32/v.42bis/MNP1-5
  52.                                              CompuServe        GO MCAFEE
  53.                                              InterNet support@mcafee.COM                             TABLE OF CONTENTS:
  54.  
  55.  
  56.  
  57.  
  58.  
  59.                               TABLE OF CONTENTS:
  60.  
  61.  
  62.           SYNOPSIS  . . . . . . . . . . . . . . . . . . . . . . . . . . .2
  63.            - What is CLEAN-UP?
  64.            - System Requirements
  65.  
  66.           AUTHENTICITY  . . . . . . . . . . . . . . . . . . . . . . . . .2
  67.            - Verifying the integrity of CLEAN-UP
  68.  
  69.           WHAT'S NEW  . . . . . . . . . . . . . . . . . . . . . . . . . .3
  70.            - New features and viruses added in this release
  71.  
  72.           OVERVIEW  . . . . . . . . . . . . . . . . . . . . . . . . . . .3
  73.            - General description of CLEAN-UP
  74.  
  75.           OPERATION and OPTIONS . . . . . . . . . . . . . . . . . . . . .5
  76.            - How to use CLEAN-UP, detailed explanation of switches
  77.  
  78.           EXAMPLES  . . . . . . . . . . . . . . . . . . . . . . . . . . .7
  79.            - Samples of frequently-used options
  80.  
  81.           REGISTRATION  . . . . . . . . . . . . . . . . . . . . . . . . .8
  82.            - How to register CLEAN-UP
  83.  
  84.           TECH SUPPORT  . . . . . . . . . . . . . . . . . . . . . . . . .8
  85.            - Information to have ready when calling for tech support
  86.  
  87.           APPENDIX A  . . . . . . . . . . . . . . . . . . . . . . . . . .9
  88.             - Foreign language support for CLEAN-UP
  89.  
  90.  
  91.  
  92.  
  93.  
  94.  
  95.  
  96.  
  97.  
  98.  
  99.  
  100.  
  101.  
  102.  
  103.  
  104.  
  105.  
  106.  
  107.  
  108.                                           Page 1
  109.  
  110. CLEAN-UP Version 9.11V100                               Page 2
  111.  
  112.  
  113.           SYNOPSIS
  114.  
  115.                CLEAN-UP (CLEAN) is a virus disinfection program for IBM PC
  116.           and compatible computers.  CLEAN searches through the partition
  117.           table, boot sector, or files of a PC to remove viruses specified
  118.           by the user.  In most instances CLEAN repairs infected areas
  119.           of the system, restoring them to their pre-infected state. CLEAN
  120.           eradicates  all viruses identified by the current version of
  121.           VIRUSCAN (SCAN).  CLEAN will also remove unknown (new) viruses
  122.           from .COM and .EXE files, the partition table, and boot sector
  123.           using recovery information stored by the VIRUSCAN program [See
  124.           the VIRUSCAN documentation for more details].
  125.                CLEAN runs on any PC with 320Kb and DOS 2.00 or above.
  126.  
  127.  
  128.           AUTHENTICITY
  129.  
  130.                CLEAN performs a self-test when run.  If CLEAN has been
  131.           modified in any way, a warning will be displayed.  However,
  132.           CLEAN is still able to remove viruses.  If CLEAN reports that
  133.           it has been damaged, a new, clean copy should be obtained.
  134.                CLEAN is packaged with VALIDATE, a program that checks
  135.           the integrity of the CLEAN.EXE file.  The VALIDATE.DOC file
  136.           describes its usage.  The VALIDATE program distributed with
  137.           CLEAN may be used to check subsequent versions.
  138.  
  139.                The validation results for Version 9.11V100 should be:
  140.  
  141.                         FILE NAME: CLEAN.EXE
  142.                              SIZE: 134,082
  143.                              DATE: 01-19-1993
  144.               FILE AUTHENTICATION
  145.                    Check Method 1: B924
  146.                    Check Method 2: 0244
  147.  
  148.           If your copy of CLEAN.EXE differs, it may have been modified.
  149.           Always obtain CLEAN from a known source.  The latest version of
  150.           CLEAN and validation data can be obtained from McAfee
  151.           Associates' bulletin board system at (408) 988-4004, from the
  152.           McAfee Virus Help Forum on CompuServe (GO MCAFEE), and by
  153.           anonymous ftp from the mcafee.COM site on the Internet
  154.                Beginning with Version 72, all McAfee Associates programs
  155.           are archived with PKWare's PKZIP Authentic File Verification.
  156.           If you do not see the "-AV" message after every file is unzipped
  157.           and receive the "Authentic Files Verified! # NWN405 Zip Source:
  158.           McAFEE ASSOCIATES" message when you unzip the files then do not
  159.           use them.  If your version of PKUNZIP does not have verification
  160.           ability, this message may not be displayed.  Please contact
  161.           McAfee Associates if you think the .ZIP file has been damaged.
  162.  
  163.  
  164.  
  165. CLEAN-UP Version 9.11V100                               Page 3
  166.  
  167.           WHAT'S NEW
  168.  
  169.                Version 9.11V100 replaces 9.1V100. It fixes an incorrect
  170.           virus identification, and a network drive detection function.
  171.  
  172.                Beginning with Version 100, we will start providing foreign
  173.           language support for VIRUSCAN, NETSCAN, and CLEAN-UP with an
  174.           external language file named MCAFEE.MSG.  When the MCAFEE.MSG
  175.           file is present in the same directory as the CLEAN.EXE file, SCAN
  176.           will automatically use the messages from the MCAFEE.MSG file
  177.           instead of the default English (American) messages in the
  178.           program.  In order to accomodate this change, the /FR (French)
  179.           and /SP (Spanish) language switches have been removed and two
  180.           new files, FRENCH.MSG and SPANISH.MSG have been included with
  181.           this release.  If you wish to use a foreign language, rename the
  182.           language file to MCAFEE.MSG.  Support for other languages will
  183.           be added in the future.
  184.  
  185.                Version 100 adds detection of all the new viruses added in
  186.           the current release of VIRUSCAN, and adds new disinfectors for
  187.           the Little Girl2, Little Girl3, and Irish_3 virus.
  188.  
  189.                Please refer to the enclosed VIRLIST.TXT file for a short
  190.           description of the new viruses.  For more detailed descriptions,
  191.           please refer to Patricia Hoffman's virus summary listing (VSUM).
  192.  
  193.           OVERVIEW
  194.  
  195.                CLEAN searches the system for viruses to remove.  When an
  196.           infected file is found, CLEAN isolates and removes the virus and
  197.           in most cases repairs the infected file and restores it to
  198.           normal operation.  If the file is infected with an uncommon
  199.           virus, CLEAN displays a warning message asking whether to
  200.           overwrite and delete the infected file.  Erased files are non-
  201.           recoverable.
  202.                Before running CLEAN, verify the infection with VIRUSCAN.
  203.           SCAN will locate and identify the virus and provide the I.D.
  204.           code used by CLEAN.  The I.D. is displayed inside the square
  205.           brackets, "[" and "]."  For example, the I.D. code for the
  206.           Jerusalem virus is displayed as "[Jeru]".  This I.D. must
  207.           be used with CLEAN to remove the virus.  The square brackets
  208.           "[" and "]" MUST be included.
  209.                If SCAN finds an unknown virus in a file that has had
  210.           validation or recovery data stored for it, it will warn that an
  211.           infection has occurred.  It will not, however,  display an I.D.
  212.           code.
  213.                NOTE:  When CLEAN is run with the /GENERIC or /GRF options
  214.                       to disinfect files or system areas based on recovery
  215.                       information stored by SCAN, no I.D. code should be
  216.                       used.
  217.                Please refer to the VIRUSCAN documentation for instructions
  218.           in adding recovery information to your system.
  219.  
  220. CLEAN-UP Version 9.11V100                               Page 4
  221.  
  222.  
  223.                The common viruses that CLEAN-UP is able to remove while
  224.           repairing and restoring the infected programs or system areas
  225.           are:
  226.  
  227.           555             644             696             730
  228.           748             855             1008            1024
  229.           1139            1241            1253            1339
  230.           1554            1575*+          1992            2560
  231.           4096*+          Air Cop*        Alabama+        Alameda
  232.           Antitelefonica  Azusa           Beeper          Black Monday+
  233.           Bloody!         Boys            Cansu           Cascade*+
  234.           Curse           Creeper         Dark Avenger*+  DataLock+
  235.           December 28+    Devil's Dance   Dir-2           Disk Killer*
  236.           EDV*            Empire*         Enigma          Fellowship+
  237.           Filler          Fish+           Flash           Flip*+
  238.           Form            Generic Boot    Generic MBR     Ghost
  239.           Haifa           Holocausto      Invader*+       Irish_3
  240.           Jerusalem*+     Joshi           KeyPress*+      Korea*
  241.           Lazy            Lehigh          Liberty+        Lisbon*
  242.           Little Girl2    Little Girl3    Loa Duong       M128
  243.           Maltese Amoeba  Mardi Bro.'s    Michelangelo    Mosquito
  244.           Multi-2         Murphy*+        Music Bug       Nomenclature
  245.           Pakistani Brain*Perfume         Ping Pong*      Plastique*+
  246.           Possessed       Print Screen-2* R-11+           SBC
  247.           Slayer          Slow+           Stoned*         Striker+
  248.           Sunday+         Sunday2+        SVC+            Taiwan 3+
  249.           Taiwan 4+       Tequila         Tokyo           Topo
  250.           Traceback/3066  Troi            Typo Boot       V800
  251.           V-801           VACSINA*+       Vienna*         Violator*+
  252.           Whale*+         Yankee Doodle*+ ZeroBug
  253.  
  254.           *Denotes virus with more than one strain
  255.           +Denotes virus which attaches to overlays
  256.  
  257.           AN IMPORTANT NOTE ABOUT .EXE FILES:  Some viruses infecting .EXE
  258.           files may not be removed successfully if the .EXE loads itself
  259.           as an internal overlay.  Instead of attaching to the end of the
  260.           .EXE file, the virus may attach to the beginning of the overlay
  261.           area, and corrupt the program.  CLEAN will truncate files
  262.           infected in this manner.  If a file no longer runs after being
  263.           cleaned, replace it from the manufacturer's original disk or
  264.           virus-free backups.
  265.  
  266.           AN IMPORTANT NOTE ABOUT PARTITION TABLE VIRUSES (e.g., Stoned):
  267.           Removing a partition table-infecting virus like the Stoned
  268.           can cause loss of the partition table on systems partitioned
  269.           with programs other than DOS, e.g., Disk Manager or SpeedStor.
  270.           As a precaution, back up all critical data before running CLEAN.
  271.           Loss of the partition table can result in the LOSS OF ALL DATA
  272.           ON THE DISK.
  273.  
  274.  
  275. CLEAN-UP Version 9.11V100                               Page 5
  276.  
  277.  
  278.           OPERATION and OPTIONS
  279.  
  280.           IMPORTANT NOTE:  TURN OFF YOUR PC AND BOOT FROM A CLEAN DOS
  281.                            SYSTEM-BOOTABLE DISK BEFORE BEGINNING.  RUN
  282.                            CLEAN FROM A WRITE-PROTECTED DISK TO PREVENT
  283.                            INFECTION OF THE CLEAN.EXE PROGRAM FILE.
  284.  
  285.                Power down the infected system and boot from a clean,
  286.           write-protected system-bootable diskette.  This insures that the
  287.           virus is not in system memory and prevents reinfection.  After
  288.           cleaning, power down the PC, boot from the system disk, and run
  289.           VIRUSCAN to ensure the system has been successfully disinfected.
  290.           After cleaning the hard disk, copy the SCAN and CLEAN programs
  291.           on to it and and check all floppy disks that have been in
  292.           contact with the system.
  293.  
  294.                CLEAN displays the name of infected files or system areas,
  295.           the virus found, and reports a "successful" disinfection for
  296.           each virus removed.  If a file has multiple infections, CLEAN
  297.           will report the virus has been removed successfully for each
  298.           infection.
  299.  
  300.                Select valid options for CLEAN-UP from the list below:
  301.  
  302.           CLEAN {drive(s)} [virus I.D.] {options}
  303.  
  304.           Options are:
  305.  
  306.           {drives}          - indicate drive(s) to be cleaned
  307.  
  308.           [virus I.D.]      - Virus identification code provided by
  309.                               SCAN when a virus is detected (See the
  310.                               VIRLIST.TXT file for a complete list.)
  311.  
  312.           NOTE:  The square brackets "[" and "]" are required.
  313.  
  314.           /A                - Check all files for viruses
  315.           /E .xxx .yyy .zzz - Clean overlay extensions .xxx .yyy .zzz
  316.           /GENERIC          - Clean unknown viruses
  317.                               (see below for specifics)
  318.           /GRF {filename}   - Clean unknown viruses using recovery
  319.                               data file {filename}
  320.           /MAINT            - Clean "invalid media" error (damaged)
  321.                               disk
  322.           /MANY             - Check multiple disks for viruses
  323.           /NOEXPIRE         - Do not display expiration notice
  324.           /NOPAUSE          - Disable screen prompting
  325.           /REPORT {fname}   - Create report file {fname}
  326.  
  327.  
  328.  
  329.  
  330. CLEAN-UP Version 9.11V100                               Page 6
  331.  
  332.  
  333.           /A - This option checks all files on the drive(s) scanned and
  334.           also examines a greater portion of files.  This substantially
  335.           increases the amound of time required to check disks and also
  336.           increases CLEAN's ability to detect viruses infecting overlay
  337.           files.  It is recommended this switch only be used when an
  338.           overlay-infecting virus is found.  This option takes priority
  339.           over the /E option.
  340.  
  341.           /E .xxx .yyy .zzz - This option allows additional extension(s)
  342.           to be cleaned.  Extensions should include a period "." and each
  343.           extension must be separated by a space after the /E.  Up to
  344.           three extensions may be added with the /E.  For more extensions,
  345.           use the /A option instead.
  346.  
  347.           /GENERIC - This option is used to clean files or system areas
  348.           that have been infected with a new (unknown) virus.  For
  349.           /GENERIC to work, recovery information must have been stored
  350.           prior to infection by VIRUSCAN's /AG option.  No virus I.D. code
  351.           is required when using the /GENERIC switch.
  352.  
  353.           /GRF {filename} - This option is used to clean files or system
  354.           areas that  have been infected by a new (unknown) virus.  For
  355.           /GRF to work, recovery data and validation codes must have been
  356.           saved by VIRUSCAN's /AF option to {filename}.  No virus I.D.
  357.           code is required when using the /GRF switch.
  358.  
  359.           /MAINT - This option is used to clean hard disks partitioned
  360.           with DOS 4.0 or above that have been damaged by a boot sector
  361.           or partition table virus, or partitioned with non-DOS
  362.           partitions, such as Novell NetWare/386 or IBM OS/2 386HPFS.
  363.           Attempts to access damaged or non-DOS disks result in an
  364.           "Invalid media" message being displayed.
  365.  
  366.           /MANY - This option is used to clean multiple disks placed in
  367.           the same drive.  If you have more than one floppy disk to check
  368.           for viruses, the /MANY option allows you to check them without
  369.           running CLEAN multiple times.
  370.  
  371.           /NOEXPIRE - This option disables a warning message that CLEAN
  372.           displays after seven months warning that it may no longer be
  373.           current with respect to known viruses.
  374.  
  375.           /NOPAUSE - This option disables the "More? (H = Help)" prompt
  376.           displayed when CLEAN fills up a screen with 24 lines of text.
  377.           This allows CLEAN to be run on PC's with severe infections
  378.           without user assistance.
  379.  
  380.           /REPORT {filename} - This option saves the output of CLEAN to
  381.           {filename} in ASCII text format.  If {filename} exists, CLEAN
  382.           will erase it and create a new report
  383.  
  384.  
  385. CLEAN-UP Version 9.11V100                               Page 7
  386.  
  387.  
  388.           EXAMPLES
  389.  
  390.                The following examples show different option settings:
  391.  
  392.                CLEAN C: D: E: [JERU] /A
  393.                     To remove the Jerusalem virus from drives C:, D:, and
  394.                     E:, searching all files for the virus
  395.  
  396.                CLEAN A: [STONED]
  397.                     To remove the Stoned virus from the disk in drive A:
  398.  
  399.                CLEAN C:\MORGAN [DAV] /A
  400.                     To remove the Dark Avenger virus from subdirectory
  401.                     MORGAN on drive C:, searching all files for the virus
  402.  
  403.                CLEAN B: [DOODLE] /REPORT C:YNKINFCT.TXT
  404.                     To remove the Yankee Doodle virus from drive B: and
  405.                     create a report named YNKINFCT.TXT on drive C:
  406.  
  407.                CLEAN C: /GENERIC
  408.                     To remove an unknown virus from drive C: using
  409.                     recovery data stored by SCAN's /AG option.
  410.  
  411.                CLEAN C: D: /GRF A:\SCANCRC.CRC
  412.                     To remove an unknown virus from drives C: and D: using
  413.                     recovery data stored by SCAN's /AF option.
  414.  
  415.  
  416.  
  417.  
  418.  
  419.  
  420.  
  421.  
  422.  
  423.  
  424.  
  425.  
  426.  
  427.  
  428.  
  429.  
  430.  
  431.  
  432.  
  433.  
  434.  
  435. CLEAN-UP Version 9.11V100                               Page 8
  436.  
  437.  
  438.           REGISTRATION
  439.  
  440.                A registration fee of US$35.00 is required for the use of
  441.           CLEAN-UP by individual home users.  Registration entitles the
  442.           holder to unlimited free upgrades from McAfee Associates' BBS
  443.           or the Computer Virus Help Forum on CompuServe and technical
  444.           support for one year.  When registering, a diskette containing
  445.           the latest version may be requested for an additional US$9.00.
  446.           Only one diskette mailing will be made.
  447.                Registration is for home users only and does not apply to
  448.           businesses, corporations, organizations, government agencies, or
  449.           schools, which must obtain a license for use.  Contact McAfee
  450.           Associates directly or an Authorized Agent for more information.
  451.  
  452.  
  453.           TECH SUPPORT
  454.  
  455.                For fast and accurate help, please have the following
  456.           information ready when you contact McAfee Associates:
  457.  
  458.                ■    Program name and version number.
  459.  
  460.                ■    Type and brand of computer, hard disk, plus any
  461.                     peripherals.
  462.  
  463.                ■    Version of DOS plus any TSRs or device drivers in use.
  464.  
  465.                ■    Printouts of your AUTOEXEC.BAT and CONFIG.SYS files.
  466.  
  467.                ■    A printout of what is in memory from the MEM command
  468.                     (DOS 4 and above users only) or a similar utility.
  469.  
  470.                ■    The exact problem you are having.  Please be as
  471.                     specific as possible.  Having a printout of the
  472.                     screen and/or being at your computer be will helpful.
  473.  
  474.           McAfee Associates can be contacted by BBS, CompuServe, FAX, or
  475.           InterNet 24 hours a day, or by telephone at (408) 988-3832,
  476.           Monday through Friday, 7:00AM to 5:30PM Pacific Time.
  477.  
  478.                McAfee Associates, Inc.       (408) 988-3832 office
  479.                3350 Scott Blvd. Bldg. 14     (408) 970-9727 fax
  480.                Santa Clara, CA  95054-3107   (408) 988-4004 BBS (25 lines)
  481.                U.S.A                         USR HST/v.32/v.42bis/MNP1-5
  482.                                              CompuServe        GO MCAFEE
  483.                                              Internet support@mcafee.com
  484.  
  485.           If you are overseas, there may be an Authorized McAfee Associates
  486.           Agent in your area.  Please refer to the AGENTS.TXT file for a
  487.           listing of McAfee Associates Agents for support or sales.
  488.  
  489.  
  490. CLEAN-UP Version 9.11V100                               Page 9
  491.  
  492.  
  493.           APPENDIX A:  CLEAN-UP'S FOREIGN LANGUAGE SUPPORT
  494.  
  495.                CLEAN-UP can display messages in a foreign language by
  496.           reading in a replacement set of messages from an external
  497.           file named MCAFEE.MSG.  When the MCAFEE.MSG file is placed in
  498.           the same directory as the SCAN.EXE file, SCAN will display
  499.           messages from the foreign language module instead of displaying
  500.           messages in English (American).  Currently, SCAN is bundled with
  501.           two .MSG files, FRENCH.MSG and SPANISH.MSG, which contain
  502.           messages in French (European) and Spanish (Latin America),
  503.           respectively.
  504.  
  505.                To use a foreign language module, rename it to MCAFEE.MSG
  506.           and place it in the same directory as the CLEAN.EXE file.  When
  507.           CLEAN-UP is run, it will check for the MCAFEE.MSG file and use it,
  508.           if found.
  509.  
  510.                Support for other languages such as Chinese, Dutch, Finnish,
  511.           French (Canadian), German, Hungarian, Norwegian, Portugese,
  512.           Russian, Spanish (European), Swahili, Swedish and Bulgarian is
  513.           planned for future releases.  Contact your local McAfee Associates
  514.           Authorized Agent or McAfee Associates directly for availability.
  515.  
  516.  
  517.  
  518.  
  519.  
  520.  
  521.  
  522.  
  523.  
  524.  
  525.  
  526.  
  527.  
  528.  
  529.  
  530.  
  531.  
  532.  
  533.  
  534.  
  535.  
  536.  
  537.  
  538.  
  539.  
  540.  
  541.  
  542.  
  543.  
  544.  
  545.  
  546.  
  547.  
  548.  
  549.  
  550.