home *** CD-ROM | disk | FTP | other *** search
/ Night Owl 9 / Night Owl CD-ROM (NOPV9) (Night Owl Publisher) (1993).ISO / 051a / nshldbt2.zip / NETSHLD.DOC < prev    next >
Text File  |  1993-04-13  |  34KB  |  1,006 lines

  1.  
  2.  
  3.  
  4.  
  5.  
  6.  
  7.  
  8.  
  9.  
  10.  
  11.  
  12.  
  13.  
  14.  
  15.  
  16.  
  17.  
  18.  
  19.  
  20.  
  21.  
  22.                      NETSHIELD Version 1.5BETA-II (V102)
  23.                   Copyright 1992, 1993 by McAfee Associates
  24.                              All Rights Reserved.
  25.                        Documentation by Aryeh Goretsky
  26.  
  27.  
  28.  
  29.  
  30.  
  31.  
  32.  
  33.  
  34.  
  35.  
  36.  
  37.  
  38.  
  39.  
  40.  
  41.  
  42.  
  43.  
  44.  
  45.           NOTE:  Novell NetWare/386 is a registered trademark of
  46.                  Novell, Inc.
  47.  
  48.           McAfee Associates, Inc.               TEL (408) 988-3832
  49.           3350 Scott Blvd, Bldg 14              FAX (408) 970-9727
  50.           Santa Clara, California               BBS (408) 988-4004
  51.           95054-3107                            CompuServe         GO MCAFEE
  52.           USA                                   Internet  support@netcom.COM
  53.  
  54.  
  55.  
  56.                               TABLE OF CONTENTS
  57.  
  58.  
  59.           INTRODUCTION . . . . . . . . . . . . . . . . . . . . . . . . . 2
  60.  
  61.  
  62.           AUTHENTICITY . . . . . . . . . . . . . . . . . . . . . . . . . 2
  63.  
  64.  
  65.           WHAT'S NEW . . . . . . . . . . . . . . . . . . . . . . . . . . 3
  66.  
  67.  
  68.           INSTALLATION . . . . . . . . . . . . . . . . . . . . . . . . . 4
  69.  
  70.  
  71.           OPERATION. . . . . . . . . . . . . . . . . . . . . . . . . . . 5
  72.  
  73.  
  74.           CONFIGURATION OPTIONS. . . . . . . . . . . . . . . . . . . . . 6
  75.  
  76.  
  77.           REPORT OPTIONS . . . . . . . . . . . . . . . . . . . . . . . . 12
  78.  
  79.  
  80.           SIGNATURE CONTROL. . . . . . . . . . . . . . . . . . . . . . . 14
  81.  
  82.  
  83.           VIRUS REMOVAL. . . . . . . . . . . . . . . . . . . . . . . . . 15
  84.  
  85.  
  86.           TECHNICAL SUPPORT. . . . . . . . . . . . . . . . . . . . . . . 16
  87.  
  88.  
  89.           LICENSE. . . . . . . . . . . . . . . . . . . . . . . . . . . . 17
  90.  
  91.  
  92.  
  93.  
  94.  
  95.  
  96.  
  97.  
  98.  
  99.  
  100.  
  101.  
  102.  
  103.  
  104.  
  105.  
  106.  
  107.  
  108.                                    Page 1
  109.  
  110. NETSHIELD Version 1.5BETA-II (V102)                               Page 2
  111.  
  112.  
  113.           INTRODUCTION
  114.  
  115.                NETSHIELD is an anti-virus NLM (NetWare Loadable Module)
  116.           for Novell NetWare/386 Version 3.11.  It checks network file
  117.           servers for both known and unknown viruses.  Known virus
  118.           detection, including stealth and polymorphic (mutation engine)
  119.           viruses, is done using McAfee Associates' VIRUSCAN virus
  120.           scanning technology.  Unknown virus detection is handled by
  121.           computing two 16-bit Cyclic Redundancy Checks (CRC) against
  122.           files and then periodically comparing the file against its
  123.           CRC for changes.
  124.  
  125.                Key features of NETSHIELD include checking files for
  126.           viruses as they are accessed on the server, performing a
  127.           scheduled scan, and notifying users if a virus is found.
  128.           NETSHIELD does not changed the Last Accessed Date when
  129.           scanning files.
  130.  
  131.                NETSHIELD runs on any Novell NetWare/386 3.11 file server
  132.           with a minimum of 660Kb of free memory and should utilize less
  133.           than 10% of the CPU.  NETSHIELD is not compatible with version
  134.           3.10 of Novell NetWare/386.
  135.  
  136.  
  137.           AUTHENTICITY
  138.  
  139.                NETSHIELD is packaged with the VALIDATE program to
  140.           ensure the integrity of the NETSHLD.NLM and VIR.DAT files.
  141.           The VALIDATE.DOC file tells how to use VALIDATE.  VALIDATE
  142.           can be used to check subsequent versions of NETSHIELD for
  143.           tampering.
  144.  
  145.                The validation results for Version 1.5BETA-II (V102) should be:
  146.  
  147.                     File Name:  NETSHLD.NLM       VIR.DAT
  148.                          Size:  116,609           37,302
  149.                          Date:  04-09-1993        04-02-1993
  150.                Check Method 1:  A314              C277
  151.                Check Method 2:  17B7              1ED3
  152.  
  153.           If your copy of NETSHIELD differs, it may have been damaged.
  154.           Always obtain your copy of NETSHIELD from a known source.  The
  155.           latest version of NETSHIELD and validation data for NETSHLD.NLM
  156.           and VIR.DAT can be obtained from McAfee Associates' bulletin
  157.           board system at (408) 988-4004,from the McAfee Virus Help
  158.           Forum on CompuServe (GO MCAFEE), or via the Internet from the
  159.           pub/antivirus directory of the mcafee.com site.
  160.  
  161.  
  162.  
  163.  
  164.  
  165. NETSHIELD Version 1.5BETA-II (V102)                               Page 3
  166.  
  167.  
  168.                All versions of McAfee Associates' NETSHIELD have been
  169.           archived with Version 1.10 of PKWare's PKZIP Authentic File
  170.           Verification.  When unzipped with Version 1.10 of PKWare's
  171.           PKUNZIP program, an "-AV" will be displayed after each file
  172.           is unzipped and an "Authentic Files Verified! # NWN405  Zip
  173.           Source: McAFEE ASSOCIATES" message will appear once all files
  174.           are unzipped.
  175.  
  176.           NOTE:  If you do not receive the AV messages, you may be
  177.                  using a different version of PKUNZIP, such as Version
  178.                  2.04.  Use PKUNZIP Version 1.10 to unzip the files if
  179.                  you wish to have Authenticity Verification displayed
  180.                  when the files are unzipped.
  181.  
  182.  
  183.           WHAT'S NEW
  184.  
  185.  
  186.                NETSHIELD Version 1.5BETA-II replaces Version 1.5BETA.
  187.           New features added in this release include:
  188.  
  189.           ■     An exception list of directories and/or files NOT to
  190.                 create CRC checks for.
  191.  
  192.           ■     When prompted for a directory or filename, pressing the
  193.                 Insert key a second time while at a dialogue box brings
  194.                 up a requestor to pick the directory or filename from.
  195.  
  196.           ■     Fixed problem with resources not being released when
  197.                 NETSHIELD is unloaded.
  198.  
  199.  
  200.  
  201.  
  202.  
  203.  
  204.  
  205.  
  206.  
  207.  
  208.  
  209.  
  210.  
  211.  
  212.  
  213.  
  214.  
  215.  
  216.  
  217.  
  218.  
  219.  
  220. NETSHIELD Version 1.5BETA-II (V102)                               Page 4
  221.  
  222.  
  223.           INSTALLATION
  224.  
  225.                Copy the NETSHLD.NLM and VIR.DAT files together into the
  226.           SYS:SYSTEM directory or any other directory.  Add one of the
  227.           following lines to your AUTOEXEC.NCF file:
  228.  
  229.                LOAD NETSHLD
  230.                     runs NETSHIELD with the default settings and no
  231.                     configuration file
  232.  
  233.                LOAD NETSHLD LOAD
  234.                     runs NETSHIELD with the default configuration
  235.                     file, VIR$CFG.DAT, from the SYS:SYSTEM directory
  236.  
  237.                LOAD NETSHLD LOAD={path and filename}
  238.                     run NETSHIELD with a user-specified configuration file
  239.                     from a user-specified directory.
  240.  
  241.           NOTE:  If NETSHIELD is run from directory other than SYS:SYSTEM,
  242.                  the complete path and filename must be entered after the
  243.                  "LOAD=" statement.
  244.  
  245.                We recommend that when installing NETSHIELD for the
  246.           first time, a configuration file be created and saved for it.
  247.           This way, NETSHIELD will always be loaded with optimal virus
  248.           detection for your environment.
  249.  
  250.                Unless otherwise specified, NETSHIELD creates, loads,
  251.           and saves configuration files and reports in the same
  252.           directory the NETSHLD.NLM file is located in,
  253.  
  254.  
  255.  
  256.  
  257.  
  258.  
  259.  
  260.  
  261.  
  262.  
  263.  
  264.  
  265.  
  266.  
  267.  
  268.  
  269.  
  270.  
  271.  
  272.  
  273.  
  274.  
  275. NETSHIELD Version 1.5BETA-II (V102)                               Page 5
  276.  
  277.  
  278.           OPERATION
  279.  
  280.                 When NETSHIELD is run the message "Please wait, loading
  281.           patterns." appears on the Novell Console screen.  Once the
  282.           patterns have been loaded the Available Options Menu appears:
  283.  
  284.           _________________ AVAILABLE OPTIONS MENU ______________________
  285.           Do a scan immediately (Terminate a current scan)
  286.           Configuration options
  287.           Report options
  288.           Signature control
  289.           Exit
  290.           _______________________________________________________________
  291.           NOTE:  Options inside parentheses denote "toggled" options
  292.  
  293.           OPTION:  Do a scan immediately (Terminate a current scan)
  294.           MEANS:   Starts (stops) scan of files for viruses.
  295.           EXPLANATION: Starts an Immediate scan of all selected
  296.           volumes for viruses.  To choose which volumes are scanned,
  297.           select Configuration Options -> What to scan -> Volumes
  298.           to scan.  Selecting "Terminate a current scan" will stop
  299.           an Immediate or Period (scheduled) scan.
  300.  
  301.           OPTION:  Configuration options
  302.           MEANS:   Set NETSHIELD's parameters.
  303.           EXPLANATION: Brings up the Configuration Menu.  From this
  304.           menu the various NETSHIELD parameters can be set.  For
  305.           more information, please refer to the CONFIGURATION OPTIONS
  306.           section.
  307.  
  308.           OPTION:  Report Options
  309.           MEANS:   Set reporting options, view log file.
  310.           EXPLANATION: Brings up the Report Options Menu.  From this
  311.           menu the various NETSHIELD reporting options can be set.  For
  312.           more information, please refer to the REPORT OPTIONS section.
  313.  
  314.           OPTION:  Signature Control
  315.           MEANS:   Update or add virus signatures
  316.           EXPLANATION: Brings up the Signature Control Menu.  From this
  317.           menu a new set of virus signatures can be loaded, or a new
  318.           virus string can be added.  For more information, please refer
  319.           to the SIGNATURE CONTROL section.
  320.  
  321.           OPTION:  Exit
  322.           MEANS:   Unload NETSHIELD
  323.           EXPLANATION: Shut down and exit to System Console.
  324.           Console.  If an "unload password" has been selected, it
  325.           must be entered before NETSHIELD unloads itself.  NETSHIELD
  326.           can not be unloaded from the System Console command line.
  327.           If a regular (Immediate or Periodic) scan is being
  328.           performed, it will be halted when NETSHIELD unloads.
  329.  
  330. NETSHIELD Version 1.5BETA-II (V102)                               Page 6
  331.  
  332.  
  333.           CONFIGURATION OPTIONS
  334.  
  335.                The Configuration Menu is the menu from which various
  336.           parameters for NETSHIELD are set.  From the Configuration
  337.           Menu, the following options may be selected:
  338.  
  339.           __________________ CONFIGURATION MENU _________________________
  340.           On-access scanning options
  341.           Period-scanning options
  342.           Actions on virus detection
  343.           What to Scan
  344.           Contact options
  345.           Configuration file options
  346.           Speed/Accuracy controls
  347.           CRC controls
  348.           Password Access Control
  349.           Exit
  350.           _______________________________________________________________
  351.  
  352.           OPTION:  On-access scanning options
  353.           MEANS:   Select accesses to trap for scanning.
  354.           EXPLANATION: Brings up the Trap Access Menu.  From this menu
  355.           scanning can be selected for Incoming files, Outgoing files,
  356.           both, or None.  Selecting "Return to Previous menu" returns
  357.           to the previous menu with no changes made to the options.
  358.  
  359.           OPTION:  Period-scanning options
  360.           MEANS:   Schedule a scan for a specific time.
  361.           EXPLANATION: Brings up the Activate/Deactivate Menu:
  362.  
  363.           __________________ ACTIVATE/DEACTIVATE MENU _____________________
  364.           Activate (Deactivate)
  365.           Priority to run with
  366.           Exit
  367.           _______________________________________________________________
  368.           NOTE:  Options inside parentheses denote "toggled" options
  369.  
  370.                The "Activate" item allows scans to be scheduled on a
  371.           Daily, Weekly, or Monthly basis.
  372.                When selecting a "Daily" scan, NETSHIELD will prompt
  373.           the user to enter the time to start scanning.  Enter the
  374.           time in "24 hour" format, e.g., 1:00PM becomes 1300 hours.
  375.  
  376.                Selecting "Deactivate" disables period-scanning.  If a
  377.           period-scan is running when "Deactivate" is selected, the
  378.           scan will continue until finished.  Select "Terminate a
  379.           current scan" from the Available Options Menu to halt an
  380.           ongoing period-scan.
  381.  
  382.  
  383.  
  384.  
  385. NETSHIELD Version 1.5BETA-II (V102)                               Page 7
  386.  
  387.  
  388.                Select "Priority to run with" selects the amount of
  389.           CPU time NETSHIELD is to use when performing a periodic
  390.           scan.  Ten levels of priority are available, with 1 being
  391.           the highest and 10 being the slowest.  When run with a
  392.           priority setting of 1, 40-50% CPU usage is added and
  393.           approximately 1 file is scanned per second.  When run with
  394.           a priority of 10, 1-2% CPU usage is added and 1 file is
  395.           scanned approximately every 10 seconds.  If no priority is
  396.           set, priority 5 will be assumed.  If a priority of 0 is set,
  397.           NETSHIELD will run at the speed of the previous major
  398.           release, Version 1.04 (there is no equivalent in the 1-10
  399.           settings for this priority)
  400.                Select "Return to Previous menu" to return to the
  401.           previous menu with no changes made to the options.
  402.  
  403.           NOTE:  When scheduling a periodic scan it is recommend to
  404.                  select a time at which server utilization is low.
  405.  
  406.           OPTION:  Actions on virus detection
  407.           MEANS:   What to do if a virus is found.
  408.           EXPLANATION: Brings up the "Actions to take on virus
  409.           detection" Menu.  From here, the actions to take against
  410.           files and the list of users to contact when a virus is found
  411.           is configured.
  412.  
  413.                Choosing "File Actions" brings up the "Action when
  414.           virus found" Menu.  From here select from the following
  415.           options:
  416.                Selecting "Delete infected file" deletes virus-infected
  417.           files.  Deleted files can be recovered by the SALVAGE
  418.           command.
  419.                Selecting "Overwrite and delete" wipes virus-infected
  420.           files.  Files deleted in this manner can NOT be recovered.
  421.                Selecting "Move infected file" moves infected files
  422.           to the directory specified by "Set move-to directory."
  423.                Selecting "Leave infected files alone" performs no
  424.           action on infected files.
  425.                Selecting "Set move-to directory" chooses the destination
  426.           directory to which infected files are moved.  If no directory
  427.           is specified then a subdirectory named \INFECTED is created in
  428.           the current directory and infected files are moved into it.
  429.           To select an existing directory, press the Insert key to bring
  430.           up a file requestor and use the cursor keys and Enter to choose
  431.           a directory, or press Escape to exit without selecting or
  432.           changing the directory.
  433.                Selecting "Return to Previous Menu" displays the current
  434.           Action and returns to the previous menu.
  435.  
  436.  
  437.  
  438.  
  439.  
  440. NETSHIELD Version 1.5BETA-II (V102)                               Page 8
  441.  
  442.  
  443.           OPTION:  What to Scan
  444.           MEANS:   Set areas of server, files and users to scan
  445.           EXPLANATION:  Brings up the "What Areas to Scan and Exclude"
  446.           Menu from which volumes and file extensions to scan are
  447.           selected, and users and directories to ignore are selected
  448.           The following options are available:
  449.  
  450.           ____________ WHAT AREAS TO SCAN AND EXCLUDE MENU ______________
  451.           Volumes to Scan
  452.           Change scanned extensions
  453.           Ignore Users
  454.           Non-CRC checked files
  455.           Skip directories
  456.           Return to Previous Menu
  457.           _______________________________________________________________
  458.  
  459.  
  460.                Selecting "Volumes to scan" determines which volumes
  461.           will be scanned during Immediate and Period (scheduled)
  462.           scanning.  On-Access scanning checks all mounted volumes and
  463.           is not affected by this option.  By default, all mounted
  464.           volumes are scanned.  Press the Insert key to add a volume
  465.           name, the Delete key to remove one, and Escape to exit.
  466.                Selecting "Change scanned extensions" brings up the
  467.           "Change extensions scanned" menu.  Select from the following
  468.           options:
  469.  
  470.           _________________ CHANGE EXTENSIONS SCANNED ___________________
  471.           Extensions to scan on access
  472.           Extensions to scan during regular scan
  473.           Extensions that will NOT be scanned
  474.           Extensions that will be checked by CRC
  475.           Return to Previous Menu
  476.           _______________________________________________________________
  477.  
  478.                Selecting "Extensions to scan on access" allows changes
  479.           to the list of file extensions checked during On-Access
  480.           scanning.  By default, .COM, .EXE, .OV?, and .SYS are
  481.           selected.
  482.                Selecting "Extensions to scan during regular scan" allows
  483.           changes to the list of file extensions checked during Period
  484.           (scheduled) scanning.  By default, .COM, .EXE, .OV?, and
  485.           .SYS are selected.
  486.                Selecting "Extensions that will NOT be scanned" allows changes
  487.           to the list of file extensions that you which to exclude from both
  488.           types of scanning.  This list is empty by default.
  489.  
  490.                Selecting "Extensions that will be checked by CRC" allows
  491.           changes to the list of file extensions to check for unknown
  492.           viruses using CRC checking.  This list is empty by default.
  493.           For the 1.5BETA-II release, we recommend adding the extensions
  494.           .COM, .EXE, .OV?, and .SYS.  These extensions will be added as
  495.           the default list of extensions in the production release.
  496.  
  497.                Press the INS key to insert a file extension, the DEL key
  498.           to remove them, and the ESC key to exit.
  499.  
  500.                To scan ALL files, including data, for viruses remove any
  501.           current filename extensions and set the On Access and Regular
  502.           scanning extensions to "*".
  503.  
  504.           NOTE:  Scanning all files may impact server performance.  For
  505.                  this reason, scanning all files is generally not
  506.                  recommended.
  507.  
  508.           NOTE:  Using "*" or "???" as an extension is not recommended
  509.                  for CRC checking, since this will cause all files to
  510.                  be added to the CRC data file, including data files,
  511.                  batch files, bindery files and other files which
  512.                  change frequently.
  513.  
  514.                Selecting "Return to Previous Menu" displays the current
  515.           Action and returns to the previous menu.
  516.  
  517.                Selecting "Ignore users" specifies which users should not
  518.           be scanned for virus-infected files.  This option should only be 
  519.           used to exclude accounts that run unattended processes, such as 
  520.           network backup.  This will allow the process to continue if the 
  521.           account tries to access an infected file.  "Ignore users" only 
  522.           skips virus scanning during On-Access scanning; Immediate and 
  523.           Period (scheduled) scanning will still occur, and entries will 
  524.           still be added to the log file.
  525.                Selecting "Skip directories" selects which directories
  526.           will not be scanned for virus infected files.  This option
  527.           should be used for excluding directories which contain virus-
  528.           infected files, such as the containment directory created by
  529.           NETSHIELD to move virus infected files into.  When inserting
  530.           a directory to be skipped, the name of the file server,
  531.           volume, and directory must be entered in the following format:
  532.  
  533.                     {file server}/{volume name}:/{directory}/
  534.  
  535.           Note the placement of the forward slashes and colon.
  536.                Selecting "Non-CRC checked files" brings up a list of
  537.           directories and/or files not to create CRC checks for.  Press
  538.           the Insert key to add to the list, the Delete key to remove
  539.           from the list, the Enter key to exit, and the Escape key to
  540.           exit without making any changes.
  541.                Selecting "Return to Previous Menu" displays the current
  542.           Action and returns to the previous menu.
  543.  
  544.  
  545.  
  546.  
  547.  
  548.  
  549.  
  550. NETSHIELD Version 1.5BETA-II (V102)                               Page 9
  551.  
  552.  
  553.           OPTION:  Configuration file options
  554.           MEANS:   Load and save NETSHIELD configurations.
  555.           EXPLANATION: Selecting "Configuration file options" brings
  556.           up the "Save and Load Configurations" Menu.  From here,
  557.           different configurations can be loaded, saved, and written.
  558.  
  559.                Select "Load configuration file" to load a configuration
  560.           file for NETSHIELD.
  561.                Select "Save configuration file" to save a configuration
  562.           file for NETSHIELD
  563.  
  564.           NOTE:  If no configuration file was specified when NETSHIELD
  565.                  was loaded, then the default path is used and the
  566.                  filename is set to VIR$CFG.DAT.  Pressing any key will
  567.                  clear the default and allow a new path and filename to
  568.                  be entered.
  569.  
  570.                Selecting "Write configuration report" allows an ASCII
  571.           text file containing NETSHIELD's options to be saved.
  572.           NETSHIELD defaults to a filename of VIR$CFG.TXT in the same
  573.           directory that the NETSHLD.NLM file is located in.  Pressing
  574.           any key will clear the default filename and allow a new path
  575.           and filename to be entered.
  576.  
  577.           NOTE:  The configuration report must be written to the
  578.                  network drive.  It can not be written to the local
  579.                  drive of a workstation.
  580.  
  581.                Selecting "Return to Previous Menu" displays the current
  582.           Action and returns to the previous menu.
  583.  
  584.           OPTION:  Speed/Accuracy controls
  585.           MEANS:   Set NETSHIELD for speed or accuracy during scanning
  586.           EXPLANATION: This option optimizes NETSHIELD for speed or
  587.           for accuracy when scanning.  When set to "Full Scanning"
  588.           NETSHIELD will check a greater portion of files for viruses
  589.           then when set to "Fast Scanning".  Using "Fast Scanning" may
  590.           reduce the accuracy of NETSHIELD.
  591.  
  592.  
  593.  
  594.  
  595.  
  596.  
  597.  
  598.  
  599.  
  600.  
  601.  
  602.  
  603.  
  604.  
  605. NETSHIELD Version 1.5BETA-II (V102)                               Page 10
  606.  
  607.  
  608.           OPTION:  CRC controls
  609.           MEANS:   Set and configure CRC checking for unknown viruses
  610.           EXPLANATION: Brings up the "CRC Control" Menu.  From here,
  611.           NETSHIELD can be set to detect unknown viruses using CRC
  612.           checking.  Available options are:
  613.  
  614.                Selecting "No CRC check" disables checking for unknown
  615.           unknown viruses via CRC checks.
  616.                Selecting "Fast CRC" check performs a CRC check against
  617.           the beginning of a file.  If no entry exists in the CRC data
  618.           file, NETSHIELD will create an entry for it.
  619.                Selecting "Full CRC check (SLOW!)" performs a CRC check
  620.           against all of a file.  If no entry exists in the CRC data
  621.           file, NETSHIELD will create an entry for it.
  622.                Selecting "Set filename to store CRC's in" allows the
  623.           name and location of the CRC data file to be changed.  By
  624.           default, it is set to VIR$CRC.DAT and stored in the same
  625.           directory as the NETSHLD.NLM file.
  626.                Selecting "Extensions that will be checked by CRC"
  627.           brings up the "Extensions to scan" pop-up menu.  To add
  628.           extensions, press the INS key, to remove an extension, press
  629.           the DEL key, and to exit, press the ESC key.
  630.  
  631.           NOTE:  Using "*" or "???" as an extension is not recommended
  632.                  since this will cause all files to be added to the
  633.                  CRC data file, including data files, batch files,
  634.                  bindery files and other files which are subject to
  635.                  change frequently.
  636.  
  637.                Selecting "Return to Previous Menu" displays the current
  638.           Action and returns to the previous menu.
  639.  
  640.           OPTION:  Password Access Control
  641.           MEANS:   Set passwords to unload NLM or change configuration
  642.           EXPLANATION: Allows passwords to be set for exiting NETSHIELD
  643.           or changing its configuration.
  644.  
  645.                Selecting "Enter Password" allows a password to be set
  646.           for unloading NETSHIELD and optionally changing NETSHIELD's
  647.           configuration.  The password is case-sensitive, can be up to
  648.           forty (40) characters long, and can be any mix of
  649.           alphanumeric and punctuation characters.  If a password
  650.           exists, then it must be re-entered before the password can be
  651.           changed or removed.
  652.                Selecting "Enable Configuration Menu password (Disable
  653.           Configuration Menu password)" toggles between requiring the
  654.           password to change NETSHIELD's configuration and not
  655.           requiring it.
  656.                Selecting "Return to Previous Menu" displays the current
  657.           Action and returns to the previous menu.
  658.  
  659.  
  660. NETSHIELD Version 1.5BETA-II (V102)                               Page 11
  661.  
  662.  
  663.           OPTION:      Return to previous menu
  664.           MEANS:       Exit
  665.           EXPLANATION: Leaves the Configuration Menu and returns to
  666.           the Available Options Menu.
  667.  
  668.  
  669.  
  670.  
  671.  
  672.  
  673.  
  674.  
  675.  
  676.  
  677.  
  678.  
  679.  
  680.  
  681.  
  682.  
  683.  
  684.  
  685.  
  686.  
  687.  
  688.  
  689.  
  690.  
  691.  
  692.  
  693.  
  694.  
  695.  
  696.  
  697.  
  698.  
  699.  
  700.  
  701.  
  702.  
  703.  
  704.  
  705.  
  706.  
  707.  
  708.  
  709.  
  710.  
  711.  
  712.  
  713.  
  714.  
  715. NETSHIELD Version 1.5BETA-II (V102)                               Page 12
  716.  
  717.  
  718.           REPORT OPTIONS
  719.  
  720.                The Report Options Menu is the menu from which the
  721.           the creation and viewing of NETSHIELD log files are set.
  722.           From the Report Options Menu, the following options may be
  723.           selected:
  724.  
  725.           __________________ REPORT OPTIONS MENU _______________________
  726.           Set path for log file
  727.           Enable logging (Disable logging)
  728.           View log file
  729.           Print log file
  730.           Print and clear log
  731.           Clear log
  732.           Return to Previous Menu
  733.           _______________________________________________________________
  734.  
  735.  
  736.           OPTION:  Set path for log file
  737.           MEANS:   Select destination directory for report
  738.           EXPLANATION: Specifies the location to store reports created
  739.           by NETSHIELD.  The current log file is always displayed.  If
  740.           the log file has not been configured, the default filename
  741.           will be VIR$LOG.DAT.  Press any key to clear the filename and
  742.           enter a new one.
  743.  
  744.           OPTION:  Enable Logging (Disable logging)
  745.           MEANS:   Create (do not create) a log file
  746.           EXPLANATION: This option toggles creation of a virus incident
  747.           log file on and off.
  748.  
  749.           OPTION:  View log file
  750.           MEANS:   Display log file
  751.           EXPLANATION: View any log files of virus incidents.
  752.                Use the HOME key to view the first entry in the log file,
  753.           the END key to view the last entry, the PGUP and PGDN keys to
  754.           view the log file one screen at a time, and the ESC key to
  755.           exit.
  756.  
  757.           OPTION:  Print log file
  758.           MEANS:   Send log file to print queue
  759.           EXPLANATION: Displays a list of available print queues on
  760.           the server to print the log file to.  Use the cursor keys
  761.           to select a print queue, ENTER to accept, and ESC to abort.
  762.  
  763.           OPTION:  Print and clear log file
  764.           MEANS:   Send log file to print queue, erase log file
  765.           EXPLANATION: Displays a list of available print queues on
  766.           the server to print the log file to.  After printing, the
  767.           log file is erased.  Use the cursor keys to select a print
  768.           queue, ENTER to accept, and ESC to abort.
  769.  
  770. NETSHIELD Version 1.5BETA-II (V102)                               Page 13
  771.  
  772.  
  773.  
  774.           OPTION:  Clear log
  775.           MEANS:   Erase the current log file
  776.           EXPLANATION: Deletes the current log file.
  777.  
  778.                Selecting "Return to Previous Menu" displays the current
  779.           Action and returns to the previous menu.
  780.  
  781.  
  782.  
  783.  
  784.  
  785.  
  786.  
  787.  
  788.  
  789.  
  790.  
  791.  
  792.  
  793.  
  794.  
  795.  
  796.  
  797.  
  798.  
  799.  
  800.  
  801.  
  802.  
  803.  
  804.  
  805.  
  806.  
  807.  
  808.  
  809.  
  810.  
  811.  
  812.  
  813.  
  814.  
  815.  
  816.  
  817.  
  818.  
  819.  
  820.  
  821.  
  822.  
  823.  
  824.  
  825. NETSHIELD Version 1.5BETA-II (V102)                               Page 14
  826.  
  827.  
  828.           SIGNATURE CONTROL
  829.  
  830.                The Signature Control Menu is the menu from which
  831.           NETSHIELD's virus signature file is updated and external
  832.           virus signature search strings are entered.  From it,
  833.           the following options may be selected:
  834.  
  835.           OPTION:  Update signature with new VIR.DAT
  836.           MEANS:   Load a new signature file into memory
  837.           EXPLANATION: Reads a new virus signature pattern file in
  838.           to memory.  By default, the file VIR.DAT will be loaded
  839.           from the same directory the NETSHLD.NLM file is located in.
  840.           To change this, press a key and type in the new directory
  841.           and file name for the pattern file.
  842.  
  843.           OPTION:  Load external strings
  844.           MEANS:   Insert a new individual virus signature string
  845.           EXPLANATION:  Reads in a user-created ASCII text file
  846.           containing a search string for a new virus.  For the beta
  847.           release, please refer to the VIRUSCAN documentation on how
  848.           to create one.
  849.  
  850.           OPTION:      Return to previous menu
  851.           MEANS:       Exit
  852.           EXPLANATION: Leaves the Configuration Menu and returns to
  853.           the Available Options Menu.
  854.  
  855.  
  856.  
  857.  
  858.  
  859.  
  860.  
  861.  
  862.  
  863.  
  864.  
  865.  
  866.  
  867.  
  868.  
  869.  
  870.  
  871.  
  872.  
  873.  
  874.  
  875.  
  876.  
  877.  
  878.  
  879.  
  880. NETSHIELD Version 1.5BETA-II (V102)                               Page 15
  881.  
  882.  
  883.  
  884.           VIRUS REMOVAL
  885.  
  886.                It is strongly recommended that you get experienced help in
  887.           dealing with viruses if you are unfamiliar with anti-virus
  888.           software and methods.  This is especially true for 'critical'
  889.           viruses that infect files whenever they are accessed and partition
  890.           table/boot sector infecting viruses as improper removal can result
  891.           in the loss of all data and use of the infected disk(s).
  892.  
  893.                If you require assistance with a computer virus incident,
  894.           you can contact McAfee Associates for help by BBS, FAX,
  895.           telephone, Internet, or CompuServe.  There is no charge for
  896.           technical support directly from McAfee Associates.
  897.                Technical support through any of McAfee Associates'
  898.           Authorized Agents may be billed at normal support rates.
  899.  
  900.                All of McAfee Associates' programs can be downloaded from
  901.           our BBS, the SIMTEL20 archives on the Internet, the McAfee Virus
  902.           Help Forum on CompuServe, or from any of the agents listed
  903.           in the enclosed AGENTS.TXT text file.
  904.  
  905.  
  906.  
  907.  
  908.  
  909.  
  910.  
  911.  
  912.  
  913.  
  914.  
  915.  
  916.  
  917.  
  918.  
  919.  
  920.  
  921.  
  922.  
  923.  
  924.  
  925.  
  926.  
  927.  
  928.  
  929.  
  930.  
  931.  
  932.  
  933.  
  934.  
  935. NETSHIELD Version 1.5BETA-II (V102)                               Page 16
  936.  
  937.  
  938.           TECHNICAL SUPPORT
  939.  
  940.                For fast and accurate help, please have the following
  941.           information ready when you contact McAfee Associates:
  942.  
  943.                -    Version number of NETSHIELD x.xx (Vyy)
  944.  
  945.                -    Brand and model of server, hard disk, installed
  946.                     cards, and any other peripherals.
  947.  
  948.                -    Version of NetWare.
  949.  
  950.                -    Printouts of the AUTOEXEC.NCF and STARTUP.NCF files.
  951.  
  952.                _    Printout of NETSHIELD Configuration Report.
  953.  
  954.                -    The exact problem you are having.  Please be as
  955.                     specific as possible.  Having a printout of the
  956.                     screen and/or being at the system console will be
  957.                     helpful.
  958.  
  959.           In the case of a network crash, please include the following:
  960.  
  961.                -    Type of error from the ABEND Message
  962.  
  963.                -    Thread which caused the error
  964.  
  965.  
  966.           Technical support  can be contacted by BBS, CompuServe, FAX, or
  967.           Internet 24 hours a day, or by telephone at (408) 988-3832,
  968.           Monday through Friday, 7:00AM to 5:30PM Pacific Time.
  969.  
  970.                McAfee Associates             (408) 988-3832 office
  971.                3350 Scott Blvd. Bldg. 14     (408) 970-9727 fax
  972.                Santa Clara, CA  95054-3107   (408) 988-4004 BBS (24 lines)
  973.                U.S.A                         USR HST/v.32/v.42bis/MNP 1-5
  974.                                              CompuServe         GO MCAFEE
  975.                ATTN: Technical Support       Internet  support@mcafee.COM
  976.  
  977.           If you are overseas, there may be an Authorized McAfee Associates
  978.           Agent in your area.  Please refer to the AGENTS.TXT file for a
  979.           listing of McAfee Associates Agents.
  980.  
  981.  
  982.  
  983.  
  984.  
  985.  
  986.  
  987.  
  988.  
  989.  
  990. NETSHIELD Version 1.5BETA-II (V102)                               Page 17
  991.  
  992.  
  993.           LICENSE
  994.  
  995.                NETSHIELD may be copied and distributed for testing and
  996.           evaluation purposes on a trial period of five (5) days.  If you
  997.           wish to use NETSHIELD after the trial period, a license is
  998.           required.  Licenses are available for internal use within
  999.           businesses, organizations, government agencies, and external
  1000.           use by repair centers and other service organizations.  License
  1001.           fees are based on the size of the network or number of copies
  1002.           required.  Information on licensing can be obtained from McAfee
  1003.           Associates or any of its Authorized Agents listed in the
  1004.           accompanying AGENTS.TXT file.
  1005.  
  1006.