home *** CD-ROM | disk | FTP | other *** search
/ Night Owl 9 / Night Owl CD-ROM (NOPV9) (Night Owl Publisher) (1993).ISO / 051a / tbav603.zip / INTRO.DOC < prev    next >
Text File  |  1993-06-15  |  48KB  |  1,501 lines

  1.  
  2.  
  3.  Thunderbyte Anti Virus. (C) Copyright 1989-1993 Thunderbyte B.V.
  4.  
  5.  
  6.                                Table of Contents
  7.  
  8.     1. COPYRIGHT, LICENCES AND DISCLAIMER................ 2
  9.         1. Copyright..................................... 2
  10.         2. Distribution and usage........................ 2
  11.         3. Disclaimer.................................... 3
  12.         4. Trademarks.................................... 3
  13.         5. Registration.................................. 3
  14.         6. The registration key.......................... 3
  15.     2. INTRODUCTION TO THUNDERBYTE ANTI VIRUS............ 5
  16.         1. An overview................................... 5
  17.             1. Signature scanning........................ 5
  18.             2. Integrity checking........................ 5
  19.             3. Heuristic analysis........................ 5
  20.             4. High speed................................ 5
  21.             5. A reconstructive cleaner.................. 5
  22.             6. A heuristic cleaner....................... 5
  23.             7. Resident signature scanner................ 6
  24.             8. Resident integrity checker................ 6
  25.             9. Bootsector immunizer...................... 6
  26.             10. MBR/CMOS maintenance..................... 6
  27.             11. Memory guard............................. 6
  28.             12. Disk guard............................... 6
  29.             13. File guard............................... 6
  30.             14. Network support.......................... 6
  31.         2. TbSetup....................................... 7
  32.         3. TbScan........................................ 7
  33.         4. TbDriver...................................... 7
  34.         5. TbScanX....................................... 7
  35.         6. TbCheck....................................... 7
  36.         7. TbMem......................................... 8
  37.         8. TbDisk........................................ 8
  38.         9. TbFile........................................ 8
  39.         10. TbClean...................................... 8
  40.         11. TbUtil....................................... 8
  41.         12. Compatibility................................ 9
  42.         13. MS Windows................................... 9
  43.     3. EXAMPLE SETUPS................................... 11
  44.         1. Initial installation......................... 11
  45.         2. Creation of a recovery diskette.............. 11
  46.         3. Network maintenance.......................... 12
  47.             1. Using DOS REPLACE........................ 12
  48.             2. Using PkUnZip.Exe........................ 13
  49.         4. Prevention of illegal software............... 13
  50.         5. Prevention of viruses........................ 13
  51.         6. Detection of viruses......................... 14
  52.         7. A full protected system...................... 15
  53.         8. Protection against employees................. 15
  54.         9. System maintenance........................... 16
  55.         10. Recovering from viruses..................... 16
  56.     4. MISCELLANEOUS INFORMATION........................ 18
  57.         1. Who are we?.................................. 18
  58.  
  59.  
  60.  
  61.                                      Page i
  62.  
  63.  Thunderbyte Anti Virus. (C) Copyright 1989-1993 Thunderbyte B.V.
  64.  
  65.  
  66.         2. Updates...................................... 18
  67.         3. Distribution of the signature file........... 18
  68.         4. Language support............................. 19
  69.         5. Thanks....................................... 19
  70.     5. A VIRUS, NOW WHAT?............................... 20
  71.         1. Prevention................................... 20
  72.         2. Confirmation................................. 20
  73.         3. Identification............................... 21
  74.         4. Don't Panic.................................. 21
  75.         5. Global recovering............................ 22
  76.     6. NAMES AND ADDRESSES.............................. 23
  77.         1. Contacting the author........................ 23
  78.         2. ESaSS B.V.................................... 23
  79.         3. TBAV registration/support sites.............. 23
  80.         4. TBAV commercial package...................... 23
  81.  
  82.  
  83.  
  84.  
  85.  
  86.  
  87.  
  88.  
  89.  
  90.  
  91.  
  92.  
  93.  
  94.  
  95.  
  96.  
  97.  
  98.  
  99.  
  100.  
  101.  
  102.  
  103.  
  104.  
  105.  
  106.  
  107.  
  108.  
  109.  
  110.  
  111.  
  112.  
  113.  
  114.  
  115.  
  116.  
  117.  
  118.  
  119.  
  120.  
  121.                                     Page ii
  122.  
  123.  
  124.  
  125.  
  126.  
  127.  
  128.  
  129.  
  130.  
  131.  
  132.  
  133.  
  134.  
  135.  
  136.  
  137.  
  138.  
  139.  
  140.  
  141.  
  142.  
  143.  
  144.  
  145.  
  146.  
  147.  
  148.  
  149.  
  150.  
  151.  
  152.  
  153.  
  154.  
  155.  
  156.  
  157.  
  158.  
  159.  
  160.  
  161.  
  162.  
  163.  
  164.  
  165.  
  166.  
  167.  
  168.  
  169.  
  170.  
  171.  
  172.  
  173.  
  174.  
  175.  
  176.  
  177.  
  178.  
  179.  
  180.  
  181.                                      Page 1
  182.  
  183.  Thunderbyte Anti Virus. (C) Copyright 1989-1993 Thunderbyte B.V.
  184.  
  185.  
  186. 1.  COPYRIGHT, LICENCES AND DISCLAIMER
  187.  
  188.  
  189.   1.  Copyright
  190.  
  191.     All Thunderbyte Anti-Virus utilities are copyright 1989-1993
  192.     Thunderbyte B.V..  All rights reserved.  The diskettes provided
  193.     with the Thunderbyte Anti-Virus utilities are not copy protected.
  194.     This does not imply that they can be freely copied in unlimited
  195.     quantities.  The Thunderbyte Anti-Virus utilities are protected by
  196.     copyright law, which applies to computer software as well.
  197.  
  198.  
  199.   2.  Distribution and usage
  200.  
  201.     The Thunderbyte Anti-Virus utilities and the accompanying
  202.     documentation are SHAREWARE.  You are hereby granted a licence by
  203.     Thunderbyte B.V.  to distribute the evaluation copy of the software
  204.     and its documentation, subject to the following conditions:
  205.  
  206.     1. The evaluation package of the Thunderbyte Anti-Virus utilities
  207.        may be distributed freely without charge in evaluation form only.
  208.  
  209.     2. The evaluation package of the Thunderbyte Anti-Virus utilities
  210.        may not be sold or licensed.  Neither may a fee be charged for
  211.        its use.  If a fee is charged in connection with the Thunderbyte
  212.        Anti-Virus utilities at all, it should only cover the cost of
  213.        copying or distribution.  UNDER NO CIRCUMSTANCES should payment
  214.        of such fees be understood to constitute legal ownership.
  215.  
  216.     3. The evaluation package of the Thunderbyte Anti-Virus utilities
  217.        must be presented in its complete form. It is not allowed to
  218.        distribute the program and its documentation files separately.
  219.  
  220.     4. Neither the software nor its documentation may be amended or
  221.        altered in any way.
  222.  
  223.     5. By granting you the right to distribute the evaluation copy of
  224.        the Thunderbyte Anti-Virus utilities, you do not become the
  225.        owner of these utilities in any form.
  226.  
  227.     6. Thunderbyte B.V. accepts no responsibility in case the program
  228.        malfunctions or does not function at all.
  229.  
  230.     7. Thunderbyte B.V. can never be held responsible for damage,
  231.        directly or indirectly resulting from the use of the Thunderbyte
  232.        Anti-Virus utilities.
  233.  
  234.     8. Using the Thunderbyte Anti-Virus utilities means that you agree
  235.        to these conditions.
  236.  
  237.     Any other use, distribution or representation of the Thunderbyte
  238.  
  239.  
  240.  
  241.                                      Page 2
  242.  
  243.  Thunderbyte Anti Virus. (C) Copyright 1989-1993 Thunderbyte B.V.
  244.  
  245.  
  246.     Anti-Virus utilities is expressly forbidden without the written
  247.     permission of Thunderbyte B.V.
  248.  
  249.  
  250.   3.  Disclaimer
  251.  
  252.     Neither Thunderbyte B.V. nor anyone else who has been involved in
  253.     the creation, production or delivery of the Thunderbyte Anti-Virus
  254.     utilities or the documentation grants any warranties in respect to
  255.     the contents of the software or the documentation and each
  256.     specifically disclaims any implied warranties of merchantability or
  257.     fitness for any purpose.  Thunderbyte B.V. reserves the right to
  258.     revise the software and the documentation and to make changes from
  259.     time to time in the contents without obligation to notify any
  260.     person.
  261.  
  262.  
  263.   4.  Trademarks.
  264.  
  265.     The Thunderbyte Anti-Virus utilities are registered trademarks of
  266.     Thunderbyte B.V..  All other product names mentioned are
  267.     acknowledged to be the marks of their producing companies.
  268.  
  269.  
  270.   5.  Registration.
  271.  
  272.     THIS IS NOT FREE SOFTWARE! If you paid a 'public domain' vendor for
  273.     this program, you paid for the service of copying the program, and
  274.     not for the program itself. Proceeds from such transactions would
  275.     never reach the makers of this product. You may evaluate this
  276.     product, but if you decide to make use of it, you should register
  277.     your copy.
  278.  
  279.     To register: run the REGISTER program, and return the resulting
  280.     form to a Thunderbyte shareware registration site.
  281.  
  282.     We offer several inducements to you for registering. First of all,
  283.     you are entitled to support for the Thunderbyte Anti-Virus
  284.     utilities, which can be quite valuable at times.
  285.  
  286.     Some very enhanced features (like the TbScan option 'extract') are
  287.     only available to registered users. Once you have become a
  288.     registered user, these advanced options will be made available
  289.     to you.
  290.  
  291.     Your regisrations allow us to enhance our products and to keep them
  292.     up to date!
  293.  
  294.  
  295.   6.  The registration key
  296.  
  297.     Registered users receive the information and instructions to
  298.  
  299.  
  300.  
  301.                                      Page 3
  302.  
  303.  Thunderbyte Anti Virus. (C) Copyright 1989-1993 Thunderbyte B.V.
  304.  
  305.  
  306.     generate their TBAV.KEY.  The key file will contain important
  307.     information such as the licence number and the name of the
  308.     licensee.
  309.  
  310.     The key file TBAV.KEY is NOT to be sold or transferred in any way.
  311.  
  312.     The Thunderbyte Anti-Virus utilities do search for the key file in
  313.     the current directory.  If they do not find it there, they search
  314.     the same directory where the program file itself resides.
  315.  
  316.     If the key file is corrupt or invalid, the Thunderbyte Anti-Virus
  317.     utilities continue without error message although your version of
  318.     the Thunderbyte Anti-Virus utilities will then be treated as an
  319.     unregistered SHAREWARE version.  If your key is only valid for some
  320.     of the Thunderbyte Anti-Virus utilities, the other utilities will
  321.     ignore it when run.
  322.  
  323.     Although you are allowed to evaluate the Thunderbyte Anti-Virus
  324.     utilities for a reasonable period of time, it is ILLEGAL to use
  325.     them in combination with a key, produced without authorization of
  326.     Thunderbyte B.V. or ESaSS B.V., or generated by any software not
  327.     distributed by Thunderbyte B.V. or ESaSS B.V..
  328.  
  329.  
  330.  
  331.  
  332.  
  333.  
  334.  
  335.  
  336.  
  337.  
  338.  
  339.  
  340.  
  341.  
  342.  
  343.  
  344.  
  345.  
  346.  
  347.  
  348.  
  349.  
  350.  
  351.  
  352.  
  353.  
  354.  
  355.  
  356.  
  357.  
  358.  
  359.  
  360.  
  361.                                      Page 4
  362.  
  363.  Thunderbyte Anti Virus. (C) Copyright 1989-1993 Thunderbyte B.V.
  364.  
  365.  
  366. 2.  INTRODUCTION TO THUNDERBYTE ANTI VIRUS
  367.  
  368.  
  369.   1.  An overview
  370.  
  371.     What is Thunderbyte Anti-Virus? Thunderbyte Anti-Virus (TBAV) is a
  372.     toolkit designed to protect against, and recover from computer
  373.     viruses.
  374.  
  375.     There are already many anti-virus packages, so you may wonder what
  376.     is so special about these utilities. Here is a quick overview. Note
  377.     that this overview is not complete, it just highlights a few of the
  378.     many remarkable features.
  379.  
  380.    1.  Signature scanning
  381.  
  382.         The signatures used by this package are updated as soon as a
  383.         new virus appears. You can always download the most recent
  384.         version of this signature file from one of our support Bulletin
  385.         Board Systems.  A special program is supplied to add signatures
  386.         yourself in case of emergency.
  387.  
  388.    2.  Integrity checking.
  389.  
  390.         TbScan performs an integrity check automatically, and it does
  391.         not have the false alarm rate other integrity checkers have.
  392.         The goal is to detect viruses and not to detect configuration
  393.         changes!
  394.  
  395.    3.  Heuristic analysis.
  396.  
  397.         TbScan is the world's first scanner that incorporates heuristic
  398.         analysis in a normal scan session.  Heuristic analysis is a
  399.         technique that makes it possible to detect about 90% of all
  400.         viruses by searching for suspicious instruction sequences
  401.         rather than using any signature. This is possible because
  402.         TbScan contains a real disassembler and code analyzer.
  403.  
  404.    4.  High speed.
  405.  
  406.         In a normal scan session, TbScan is faster than any other
  407.         scanner, even with signature scanning, integrity checking and
  408.         heuristic analysis fully enabled!
  409.  
  410.    5.  A reconstructive cleaner.
  411.  
  412.         A reconstructive cleaner that removes viruses by using the
  413.         integrity check information for a guaranteed 100% restoration.
  414.  
  415.    6.  A heuristic cleaner.
  416.  
  417.         The worlds first heuristic cleaner! Heuristic cleaning is a
  418.  
  419.  
  420.  
  421.                                      Page 5
  422.  
  423.  Thunderbyte Anti Virus. (C) Copyright 1989-1993 Thunderbyte B.V.
  424.  
  425.  
  426.         technique that makes it possible to remove even unknown
  427.         viruses, without any information about the virus and without
  428.         any information about the original file! Literally, the cleaner
  429.         removes the unknown from the unknown! The success rate of this
  430.         unknown virus remover is 80%, which even beats conventional
  431.         cleaners that require predefined virus information.
  432.  
  433.    7.  Resident signature scanner.
  434.  
  435.         A resident signature scanner that can swap itself into
  436.         expanded, XMS, or high memory, using only 1Kb of conventional
  437.         memory!
  438.  
  439.    8.  Resident integrity checker.
  440.  
  441.         A resident integrity checker for higher protection. It is fast
  442.         and consumes only 600 bytes of memory.
  443.  
  444.    9.  Bootsector immunizer.
  445.  
  446.         The TbUtil program can install a new master boot record which
  447.         has some unique virus detection capabilities, without becoming
  448.         resident in memory!
  449.  
  450.    10.  MBR/CMOS maintenance.
  451.  
  452.         Master boot record, bootsector, and CMOS; save, restore and
  453.         checking facilities.
  454.  
  455.    11.  Memory guard.
  456.  
  457.         A memory guard program that detects viruses and prevents them
  458.         from going resident in memory.
  459.  
  460.    12.  Disk guard.
  461.  
  462.         A disk guard program that detects viruses and prevents them
  463.         from overwriting and formatting the disk. It also traps direct
  464.         disk writes, tunneling and direct calls into the BIOS code.
  465.  
  466.    13.  File guard.
  467.  
  468.         A file guard program that detects viruses and prevents them
  469.         from infecting programs.
  470.  
  471.    14.  Network support.
  472.  
  473.         Most other resident anti-virus products offer you the choice to
  474.         invoke them before the network is loaded and losing the
  475.         protection after the logon procedure, or to invoke the anti-
  476.         virus software AFTER the logon to the network, resulting in a
  477.         partially unprotected system. The Thunderbyte Anti-Virus
  478.  
  479.  
  480.  
  481.                                      Page 6
  482.  
  483.  Thunderbyte Anti Virus. (C) Copyright 1989-1993 Thunderbyte B.V.
  484.  
  485.  
  486.         utilities recognize the network software and take appropriate
  487.         actions to ensure their functionality.
  488.  
  489.  
  490.   2.  TbSetup
  491.  
  492.     TbSetup is a program that collects information from all software
  493.     found on your system. The information will be put in files named
  494.     Anti-Vir.Dat. The information maintained in these files can be used
  495.     for integrity checking, program validation, and to clean infected
  496.     files.
  497.  
  498.  
  499.   3.  TbScan
  500.  
  501.     TbScan is one of the fastest (and at this moment the fastest)
  502.     virus scanner available. Besides its blazing speed it has many
  503.     configuration options, it can detect mutants of viruses, it can
  504.     bypass stealth type viruses, etc.
  505.  
  506.     The most remarkable feature is the ability of TbScan to disassemble
  507.     files. This makes it possible to detect suspicious instruction
  508.     sequences and to detect yet unknown viruses. TbScan can detect 95%
  509.     of the viruses without any information like signatures or checksum
  510.     files! This generic detection is named heuristic analysis.
  511.  
  512.     Another feature of TbScan is the integrity checking it performs
  513.     when it finds the Anti-Vir.Dat files generated by TbSetup.
  514.  
  515.  
  516.   4.  TbDriver
  517.  
  518.     TbDriver is a memory resident utility. This driver is needed by the
  519.     resident TBAV utilities. It takes care for the pop-up window, the
  520.     language support, the network support, the MS-Windows support, etc.
  521.  
  522.  
  523.   5.  TbScanX
  524.  
  525.     TbScanX is the memory resident version of TbScan. This signature
  526.     scanner remains resident in memory and automatically scans those
  527.     files which are being executed, copied, de-archived, downloaded,
  528.     etc.
  529.  
  530.     TbScanX performs very fast, and does not require much conventional
  531.     memory.  1Kb of upper memory is sufficient.
  532.  
  533.  
  534.   6.  TbCheck
  535.  
  536.     TbCheck is a memory resident integrity checker. This program
  537.     remains resident in memory and checks automatically every file just
  538.  
  539.  
  540.  
  541.                                      Page 7
  542.  
  543.  Thunderbyte Anti Virus. (C) Copyright 1989-1993 Thunderbyte B.V.
  544.  
  545.  
  546.     before it is being executed. TbCheck uses a very fast integrity
  547.     checking method and it consumes only 400 bytes of memory. It can be
  548.     configured to reject files with incorrect checksums, and/or to
  549.     reject files that do not have a corresponding Anti-Vir.Dat record.
  550.  
  551.  
  552.   7.  TbMem
  553.  
  554.     TbMem detects attempts from program to remain resident in memory,
  555.     and makes sure that no program can remain resident in memory
  556.     without permission. Since most viruses remain resident in memory,
  557.     this is a powerfull weapon against all those viruses, known or
  558.     unnown. Permission information is maintained in the Anti-Vir.Dat
  559.     files.
  560.  
  561.  
  562.   8.  TbDisk
  563.  
  564.     TbDisk detects attempts from programs to write directly to disk
  565.     (without using DOS), direct calls into the ROM-BIOS, attempts to
  566.     format, etc., and makes sure that no malicious program will succeed
  567.     in destroying your data.  Permission information about the rare
  568.     programs that write directly and/or format the disk is maintained
  569.     in the Anti-Vir.Dat files.
  570.  
  571.  
  572.   9.  TbFile
  573.  
  574.     TbFile detects attempts from programs to infect other programs. It
  575.     also guards read-only attributes, detects illegal timestamps, etc.
  576.     It will make sure that no virus succeeds in infecting programs.
  577.  
  578.  
  579.   10.  TbClean
  580.  
  581.     TbClean is a generic file cleaning utility. It uses the
  582.     Anti-Vir.Dat files generated by TbSetup to enhance file cleaning
  583.     and/or to verify the results. TbClean can however also work without
  584.     these files. It disassembles and emulates the infected file and
  585.     uses this analysis to reconstruct the original file.
  586.  
  587.  
  588.   11.  TbUtil
  589.  
  590.     Some viruses copy themselves onto the partition table of the hard
  591.     disk.  Unlike bootsector viruses, they are hard to remove. The only
  592.     solution would seem to be to low-level format the hard disk and to
  593.     create a new partition table.
  594.  
  595.     TbUtil offers a more convenient alternative to such radical
  596.     measures.  It makes a back-up of your uninfected partition table
  597.     and boot sector.  If these get infected in your system, the TbUtil
  598.  
  599.  
  600.  
  601.                                      Page 8
  602.  
  603.  Thunderbyte Anti Virus. (C) Copyright 1989-1993 Thunderbyte B.V.
  604.  
  605.  
  606.     back-up can be used as a verifying tool and as a means to restore
  607.     the original (uninfected) partition table and bootsector without
  608.     the need for a disk format. The program can also restore the CMOS
  609.     configuration for you.
  610.  
  611.     If a back-up of your partition table is not available, TbUtil will
  612.     try to create a new partition table anyway, again avoiding the need
  613.     for a low-level format.
  614.  
  615.     Another important feature of TbUtil is that it can be used to
  616.     replace the partition table code by new code that offers greater
  617.     resistance to viruses. The TbUtil partition code will be executed
  618.     before the boot sector gains control, enabling it to check this
  619.     sector in a clean environment. The TbUtil partition code performs
  620.     a CRC calculation on the boot sector just before control is passed
  621.     to it. If the boot sector has been modified the TbUtil partition
  622.     code will warn you about this. The TbUtil partition code also
  623.     checks the RAM lay-out and informs you whether or not it has been
  624.     changed. It carries out these checks each time you boot from your
  625.     hard disk.
  626.  
  627.     Note that once the boot sector has been executed unchecked, it is
  628.     very difficult to check it afterwards. A virus could have become
  629.     resident in memory during boot-up and have hidden its presence.
  630.     Once again, TbUtil will offer you a great deal of security here
  631.     as it is active BEFORE the boot sector is executed.
  632.  
  633.     Also note that the use of TbUtil is much more convenient than the
  634.     traditional strategy of booting from a clean DOS diskette for an
  635.     undisturbed inspection of the boot sector.
  636.  
  637.  
  638.   12.  Compatibility
  639.  
  640.     The Thunderbyte Anti-Virus utilities are designed to cooperate with
  641.     networks, MS-Windows, DR-DOS, etc.
  642.  
  643.  
  644.   13.  MS Windows
  645.  
  646.     The Thunderbyte Anti-Virus utilities are Microsoft Windows
  647.     compatible. The utilities remain active in every DOS box, without
  648.     mixing the operation of the adjacent windows. All TBAV utilities
  649.     can also be invoked in a graphics DOS box inside Windows.
  650.  
  651.     What you will not find in the TBAV package are fancy looking
  652.     Windows programs. There are several reasons for this omission:
  653.  
  654.     -   A Windows scanner never offers additional functionality.
  655.         Instead, a Windows scanner requires more system resources,
  656.         becomes larger and slower, and performs less reliable. The only
  657.         'gain' would be a prettier screen lay-out. If the screen layout
  658.  
  659.  
  660.  
  661.                                      Page 9
  662.  
  663.  Thunderbyte Anti Virus. (C) Copyright 1989-1993 Thunderbyte B.V.
  664.  
  665.  
  666.         is your major concern, TBAV is not the Anti-Virus package for
  667.         you!
  668.  
  669.     -   If one of the Windows files gets infected, Windows will most
  670.         likely refuse to work and hang the machine. Just in this case
  671.         you need a scanner to see what is going on, but you can not use
  672.         it anymore!
  673.  
  674.     -   To cope with stealth viruses it is required to boot from a
  675.         clean DOS diskette before running the scanner. But, ever tried
  676.         to boot Windows off a diskette?
  677.  
  678.     TBAV provides fine Windows support, but no nonsense.
  679.  
  680.  
  681.  
  682.  
  683.  
  684.  
  685.  
  686.  
  687.  
  688.  
  689.  
  690.  
  691.  
  692.  
  693.  
  694.  
  695.  
  696.  
  697.  
  698.  
  699.  
  700.  
  701.  
  702.  
  703.  
  704.  
  705.  
  706.  
  707.  
  708.  
  709.  
  710.  
  711.  
  712.  
  713.  
  714.  
  715.  
  716.  
  717.  
  718.  
  719.  
  720.  
  721.                                     Page 10
  722.  
  723.  Thunderbyte Anti Virus. (C) Copyright 1989-1993 Thunderbyte B.V.
  724.  
  725.  
  726. 3.  EXAMPLE SETUPS
  727.  
  728.  
  729.   1.  Initial installation
  730.  
  731.     In the following examples it is assumed that all utilities are
  732.     copied in a directory named TBAV. If this is not the case, execute
  733.     the following commands:
  734.  
  735.         MD C:\TBAV
  736.         COPY *.* C:\TBAV
  737.         C:
  738.         CD \TBAV
  739.  
  740.     For all example setups it is required that TbSetup has been
  741.     executed:
  742.         TbSetup C:\
  743.  
  744.     If your system has more hard disks or disk partitions you should
  745.     repeat the TbSetup invocation for every drive or partition.
  746.  
  747.     It is also highly recommended to make a recovery diskette. The
  748.     example setups assume you have created such a recovery diskette.
  749.  
  750.     It is also highly recommended to read the manuals of all the TBAV
  751.     products. The example setups outlined below are just intended to
  752.     give you some ideas about the use of the TBAV utilities, and these
  753.     examples are not intended as a full featured protection setup!
  754.  
  755.  
  756.   2.  Creation of a recovery diskette
  757.  
  758.     A recovery diskette is required to get rid of any virus in the
  759.     future. Without such a diskette, you will never be able to get rid
  760.     of any virus! So, take a few minutes to make this diskette now!
  761.  
  762.     Take a new, empty diskette, put it in drive A:, go to your DOS
  763.     directory and execute the following commands:
  764.         Format A:\ /S
  765.         Copy SYS.COM A:
  766.  
  767.     Now return to the TBAV directory:
  768.         CD \TBAV
  769.  
  770.     Execute the batch file MakeResc:
  771.         MakeResc A:
  772.  
  773.     Now copy any other utilities you think you need in case of an
  774.     emergency to the diskette. A tiny editor - to edit Config.Sys
  775.     and/or AutoExec.Bat - is also highly recommended.
  776.  
  777.     If your hard disk needs some special device driver to be accessed
  778.  
  779.  
  780.  
  781.                                     Page 11
  782.  
  783.  Thunderbyte Anti Virus. (C) Copyright 1989-1993 Thunderbyte B.V.
  784.  
  785.  
  786.     (like a Stackered disk), copy the required device drivers also to
  787.     the recovery diskette and install the drivers in the Config.Sys
  788.     file on drive A:. Consult the manual of these device drivers for
  789.     additional help.
  790.  
  791.     Now execute TbSetup as follows:
  792.         TbSetup A:
  793.  
  794.     The diskette is now almost ready. MAKE THE DISK WRITE PROTECTED BY
  795.     USING THE WRITE PROTECT TAB! Label the diskette with 'Recovery'.
  796.     Now store the diskette into a safe place. Do not use it until you
  797.     need it!
  798.  
  799.  
  800.   3.  Network maintenance
  801.  
  802.     The signature file TbScan.Sig should be replaced frequently. This
  803.     can be a lot of work if you want to update all work stations on a
  804.     network manually. Fortunately, there are several possibilities to
  805.     do this job automatically.
  806.  
  807.  
  808.    1.  Using DOS REPLACE
  809.  
  810.     Maintain a directory \TBAV_UPD\ on a public server drive. If there
  811.     is a new version of TBAV or the signature file TbScan.Sig you
  812.     should place it in this directory.
  813.  
  814.     The work stations should run a batch file automatically after the
  815.     user logges in on the network. This is in most situation already
  816.     the case. This batch file should contain the following lines:
  817.  
  818.         rem Update the anti-virus product if a new one is available.
  819.         replace x:\tbav_upd\*.* c:\tbav /u /r
  820.  
  821.     'Replace' is a standard DOS utility. It copies the files specified
  822.     by the first parameter ONLY if they are newer than the files
  823.     specified in the second parameter.
  824.  
  825.     Make sure the 'replace' command is in the current path, and that
  826.     the paths specified are valid for your configuration.
  827.  
  828.     So in most cases the 'replace' command doesn't do anything at all,
  829.     except when you just updated the x:\tbav_upd directory. Now you
  830.     have to update only one drive with the new signature file or
  831.     anti-virus software, and all workstations will update themselves as
  832.     soon as they log in!
  833.  
  834.     You can also add the /S option if you want REPLACE to scan all
  835.     directories on the workstations drive for matching files.
  836.  
  837.     Note:
  838.  
  839.  
  840.  
  841.                                     Page 12
  842.  
  843.  Thunderbyte Anti Virus. (C) Copyright 1989-1993 Thunderbyte B.V.
  844.  
  845.  
  846.     Do not forget to run TbSetup on the new utilities in the
  847.     x:\tbav_upd directory. This makes sure that the REPLACE command
  848.     also copies the new Anti-Vir.Dat file.
  849.  
  850.  
  851.    2.  Using PkUnZip.Exe
  852.  
  853.     Maintain a directory \TBAV_UPD\ on a public server drive. If there
  854.     is a new version of the TBAV distribution archive you should place
  855.     it in this directory.
  856.  
  857.     The work stations should run a batch file automatically after the
  858.     user logges in on the network. This is in most situation already
  859.     the case. This batch file should contain the following lines:
  860.  
  861.         rem Update the anti-virus product if a new one is available.
  862.         PkUnZip -n -o x:\tbav_upd\TBAV???.ZIP c:\tbav
  863.  
  864.     Make sure the file PkUnZip.Exe is in the current path, and that the
  865.     paths specified are valid for your configuration.
  866.  
  867.     So in most cases the 'PkUnZip' command doesn't do anything at all,
  868.     except when you just updated the ZIP files in the x:\tbav_upd
  869.     directory.  Now you have to update only one drive with the new
  870.     anti-virus software, and all workstations will update themselves as
  871.     soon as they log in!
  872.  
  873.  
  874.   4.  Prevention of illegal software
  875.  
  876.     A lot of companies do not want their users to install or execute
  877.     unauthorized software. TBAV can help to prevent this.
  878.  
  879.     Add to the Config.Sys the following lines:
  880.         Device=C:\TBAV\TbDriver.Exe
  881.         Device=C:\TBAV\TbCheck.Exe secure
  882.  
  883.     Execute TbSetup on the system.
  884.         TbSetup C:\
  885.  
  886.     Reboot the system.
  887.         Press Ctrl-Alt-Del.
  888.  
  889.     If the user now tries to execute new software - software not
  890.     authorized by TbSetup -, TbCheck does not allow these files to be
  891.     executed.
  892.  
  893.  
  894.   5.  Prevention of viruses
  895.  
  896.     To prevent virusses from doing any harm on your system, execute or
  897.     install the following products:
  898.  
  899.  
  900.  
  901.                                     Page 13
  902.  
  903.  Thunderbyte Anti Virus. (C) Copyright 1989-1993 Thunderbyte B.V.
  904.  
  905.  
  906.     Execute TbUtil to make a backup of the partition table and to
  907.     replace the partition code by a partition sector with virus
  908.     detection capabilities:
  909.         TbUtil immnunize a:tbutil.dat
  910.  
  911.     Add the following lines to the config.sys file:
  912.         Device=C:\TBAV\TbDriver.Exe
  913.         Device=C:\TBAV\TbScanX.Exe
  914.         Device=C:\TBAV\TbMem.Exe
  915.         Device=C:\TBAV\TbFile.Exe
  916.  
  917.     Add the following line to the autoexec.bat file:
  918.         C:\TBAV\TbDisk
  919.  
  920.     Reboot the system.
  921.         Press Ctrl-Alt-Del.
  922.  
  923.     It is very likely that some of the TBAV utilities display a message
  924.     when you boot again. This because some programs that are invoked
  925.     perform operations that are monitored by the TBAV utilities. TBAV
  926.     has to 'learn' which programs perform these operations. If you
  927.     respond with 'Y' everytime, TBAV will remember this for next time,
  928.     and it will not bother you again with these messages and questions.
  929.  
  930.     Reboot the system again.
  931.         Press Ctrl-Alt-Del.
  932.  
  933.     The TBAV utilities now monitor the system and warn you if something
  934.     suspicious - or worse - is going on! They also warn you if a new
  935.     file contains a virus. In all situations, viruses are detected
  936.     before they can do any harm.
  937.  
  938.  
  939.   6.  Detection of viruses
  940.  
  941.     To detect viruses AFTER an infection occured, you can also use the
  942.     TBAV utilities.
  943.  
  944.     Add the following lines to the config.sys file:
  945.         Device=C:\TBAV\TbDriver.Exe
  946.         Device=C:\TBAV\TbCheck.Exe
  947.  
  948.     Add the following line to the autoexec.bat file:
  949.         C:\TBAV\TbScan C:\ once
  950.  
  951.     Reboot the system.
  952.         Press Ctrl-Alt-Del.
  953.  
  954.     TbCheck will warn you if files have been changed. TbScan is invoked
  955.     automatically once a day.
  956.  
  957.  
  958.  
  959.  
  960.  
  961.                                     Page 14
  962.  
  963.  Thunderbyte Anti Virus. (C) Copyright 1989-1993 Thunderbyte B.V.
  964.  
  965.  
  966.   7.  A full protected system
  967.  
  968.     The best protection is achieved with the following setup.
  969.  
  970.     Execute TbUtil to make a backup of the partition table and to
  971.     replace the partition code by a partition sector with virus
  972.     detection capabilities:
  973.         TbUtil immunize a:tbutil.dat
  974.  
  975.     Add the following lines to the config.sys file:
  976.         Device=C:\TBAV\TbDriver.Exe
  977.         Device=C:\TBAV\TbCheck.Exe
  978.         Device=C:\TBAV\TbScanX.Exe
  979.         Device=C:\TBAV\TbMem.Exe
  980.         Device=C:\TBAV\TbFile.Exe
  981.  
  982.     Add the following line to the autoexec.bat file:
  983.         C:\TBAV\TbDisk
  984.         C:\TBAV\TbScan C:\ once
  985.  
  986.     Reboot the system.
  987.         Press Ctrl-Alt-Del.
  988.  
  989.     It is very likely that some of the TBAV utilities display a message
  990.     when you boot again. This because some programs that are invoked
  991.     perform operations that are monitored by the TBAV utilities. TBAV
  992.     has to 'learn' which programs perform these operations. If you
  993.     respond with 'Y' everytime, TBAV will remember this for next time,
  994.     and it will not bother you again with these messages and questions.
  995.  
  996.     Reboot the system again.
  997.         Press Ctrl-Alt-Del.
  998.  
  999.     The TBAV utilities now monitor the system and warn you if something
  1000.     suspicious - or worse - is going on! They also warn you if a new
  1001.     file contains a virus. In all situations, viruses are detected
  1002.     before they can do any harm. Viruses are also detected after they
  1003.     are installed on the system for any reason.
  1004.  
  1005.  
  1006.   8.  Protection against employees.
  1007.  
  1008.     Most of the TBAV utilities are interactive. They require
  1009.     communication with the user if something is going on. In companies
  1010.     however it may be that the system operator is the only one who
  1011.     should commnicate with TBAV in case something is going on. All TBAV
  1012.     utilities support the option 'secure'. If this option is specified,
  1013.     the TBAV utilities will not ask the user for permission before
  1014.     allowing dangerous operations: TBAV will always deny all dangerous
  1015.     and suspicious operations.
  1016.  
  1017.  
  1018.  
  1019.  
  1020.  
  1021.                                     Page 15
  1022.  
  1023.  Thunderbyte Anti Virus. (C) Copyright 1989-1993 Thunderbyte B.V.
  1024.  
  1025.  
  1026.   9.  System maintenance.
  1027.  
  1028.     Unfortunately, a system needs maintenance. This maintenance also
  1029.     affects the TBAV utilities. The signature file of TbScan needs a
  1030.     frequent update. You can obtain a new signature file on one of our
  1031.     support Bulletin Board Systems.
  1032.  
  1033.     It is likely that you add, update or replace programs on your
  1034.     system. If you do so, do not forget to use TbSetup to make or
  1035.     update the fingerprints of these programs!
  1036.  
  1037.     If you install a new version of DOS, the bootsector will be
  1038.     changed. If you change the configuration of your disks, the
  1039.     partition table and/or CMOS configuration will change. You need to
  1040.     create a new recovery diskette in these cases.
  1041.  
  1042.  
  1043.   10.  Recovering from viruses.
  1044.  
  1045.     DO NOT MAKE A NEW BACK-UP OF YOUR SYSTEM THAT WILL OVERWRITE AN
  1046.     ALREADY EXISTING BACK-UP. Make a separate back-up instead and label
  1047.     it as being infected and unreliable.
  1048.  
  1049.     When recovering from a virus infection it is important that you
  1050.     boot from the uninfected, write-protected, recovery diskette. (If
  1051.     you followed our recommendations, you have a diskette labeled
  1052.     'recovery').
  1053.  
  1054.     Do NOT run any program from your hard disk! The virus must be
  1055.     denied access to your memory while you clean up the system. TbCheck
  1056.     will warn you if you accidentially try to execute an infected or
  1057.     unauthorized program of your hard disk.
  1058.  
  1059.     Run TbScan for an indication about what is wrong. TbScan will
  1060.     report the virus name if the virus is known, or it will report file
  1061.     changes in case the virus is unknown.
  1062.         TbScan C:\ logname=lpt1
  1063.  
  1064.     Also run TbUtil to compare the bootsector, partition code and
  1065.     CMOS configuration.
  1066.         TbUtil compare
  1067.  
  1068.     If the bootsector or partition code contains a virus, you can use
  1069.     TbUtil to remove the virus from these items:
  1070.         TbUtil restore
  1071.  
  1072.     In case of a file virus, restore all executables. TbClean is not
  1073.     recommended unless you don't have a back-up of the uninfected
  1074.     executable files. Depending on the kind of virus it might also be
  1075.     necessary to replace all data files.
  1076.  
  1077.     Once the system has been cleaned, check all diskettes, back-ups,
  1078.  
  1079.  
  1080.  
  1081.                                     Page 16
  1082.  
  1083.  Thunderbyte Anti Virus. (C) Copyright 1989-1993 Thunderbyte B.V.
  1084.  
  1085.  
  1086.     etc. One infected diskette can cause you the same trouble all over
  1087.     again. Therefore we highly recommend you to take measures to
  1088.     protect your system against re-infections, since there is always
  1089.     the possibility that you forgot to clean up one of your diskettes.
  1090.     Use a virus scanner frequently, install a resident scanner (like
  1091.     TbScanX), or even better, install the Thunderbyte PC Immunizer card.
  1092.  
  1093.  
  1094.  
  1095.  
  1096.  
  1097.  
  1098.  
  1099.  
  1100.  
  1101.  
  1102.  
  1103.  
  1104.  
  1105.  
  1106.  
  1107.  
  1108.  
  1109.  
  1110.  
  1111.  
  1112.  
  1113.  
  1114.  
  1115.  
  1116.  
  1117.  
  1118.  
  1119.  
  1120.  
  1121.  
  1122.  
  1123.  
  1124.  
  1125.  
  1126.  
  1127.  
  1128.  
  1129.  
  1130.  
  1131.  
  1132.  
  1133.  
  1134.  
  1135.  
  1136.  
  1137.  
  1138.  
  1139.  
  1140.  
  1141.                                     Page 17
  1142.  
  1143.  Thunderbyte Anti Virus. (C) Copyright 1989-1993 Thunderbyte B.V.
  1144.  
  1145.  
  1146. 4.  MISCELLANEOUS INFORMATION
  1147.  
  1148.  
  1149.   1.  Who are we?
  1150.  
  1151.     The Thunderbyte Anti-Virus utilities have been developed by Frans
  1152.     Veldman, chief executive of the ESaSS and Thunderbyte company.
  1153.     ESaSS is the company that developed the well-known Thunderbyte
  1154.     card, the first hardware PC immunizer, and has gained a great
  1155.     deal of experience with and knowledge of viruses and
  1156.     assembler-written system software. Of course, we do have a large
  1157.     collection of viruses to test our products on.
  1158.  
  1159.  
  1160.   2.  Updates
  1161.  
  1162.     The Thunderbyte Anti-Virus utilities are updated often. The updates
  1163.     will be available on all Thunderbyte support BBSs but also a lot
  1164.     of other BBSs will have the most recent version of our software
  1165.     available.
  1166.  
  1167.     The standard complete release will be named: TBAVxxx.ZIP.
  1168.     The 'xxx' will be replaced by the three digit version number of the
  1169.     Thunderbyte Anti-Virus utilities.
  1170.  
  1171.     To maintain the high reliability of the products, beta releases
  1172.     are available.  They will not be distributed widely, but are just
  1173.     available on the Thunderbyte support BBS in The Netherlands and in
  1174.     the USA.  They will only contain the files that have been changed.
  1175.     Beta versions can be recognized because they have a 'B' in the
  1176.     name:  TBAVBxxx.ZIP.
  1177.  
  1178.     To minimize download costs there will also be upgrade archives
  1179.     which contain files that have been changed since the previous
  1180.     official release. They will have a 'U' in their name:  TBAVUxxx.ZIP.
  1181.  
  1182.     The resident Thunderbyte Anti-Virus utilities are also available in
  1183.     processor optimized formats. These processor optimized versions are
  1184.     available for registered users only, and they are archived in a
  1185.     file with a 'X' in the name: TBAVXxxx.ZIP.
  1186.  
  1187.  
  1188.   3.  Distribution of the signature file
  1189.  
  1190.     The signature file (TBSCAN.SIG) is updated every month. It will be
  1191.     distributed in an archive called TBSIG%##.ZIP (% = Year, ## =
  1192.     release sequence number). Most Bulletin Board Systems will get a
  1193.     fresh copy of this file within 48 hours after the Master Copy has
  1194.     been updated at Thunderbyte support BBS in The Netherlands. The
  1195.     most recent signature files can also be obtained from any other
  1196.     Thunderbyte support BBS.
  1197.  
  1198.  
  1199.  
  1200.  
  1201.                                     Page 18
  1202.  
  1203.  Thunderbyte Anti Virus. (C) Copyright 1989-1993 Thunderbyte B.V.
  1204.  
  1205.  
  1206.   4.  Language support
  1207.  
  1208.     The Thunderbyte Anti-Virus utilities do support several languages.
  1209.     The language support files are distributed in archives named
  1210.     TB<name><version>.ZIP, whereas <name> stands for the two or three
  1211.     character country code, and version for the version number of TBAV.
  1212.     A language support file for The Netherlands whould have the name
  1213.     TBNL500.ZIP (version 5.00). You will find these language files on
  1214.     most Thunderbyte support BBSes.
  1215.  
  1216.  
  1217.   5.  Thanks
  1218.  
  1219.     The Thunderbyte Anti-Virus utilities would not have evolved to
  1220.     their current state without the valuable contributions made by a
  1221.     number of people.  Special thanks to:
  1222.  
  1223.     John Lots, for beta-testing and technical advice.
  1224.  
  1225.     Eric Richet, for beta-testing.
  1226.  
  1227.     Stephane Veaux, for beta-testing.
  1228.  
  1229.     Alan Solomon, for testing and for the discovery of a FCB problem.
  1230.  
  1231.     Harry Thijssen, for stimulating the scanner speed competition.
  1232.  
  1233.     Jeff Cook, for revision and correction of the manual.
  1234.  
  1235.     Fridrik Skulason, for cooperation of heuristic implementation.
  1236.  
  1237.  
  1238.  
  1239.  
  1240.  
  1241.  
  1242.  
  1243.  
  1244.  
  1245.  
  1246.  
  1247.  
  1248.  
  1249.  
  1250.  
  1251.  
  1252.  
  1253.  
  1254.  
  1255.  
  1256.  
  1257.  
  1258.  
  1259.  
  1260.  
  1261.                                     Page 19
  1262.  
  1263.  Thunderbyte Anti Virus. (C) Copyright 1989-1993 Thunderbyte B.V.
  1264.  
  1265.  
  1266. 5.  A VIRUS, NOW WHAT?
  1267.  
  1268.  
  1269.   1.  Prevention
  1270.  
  1271.     It is always better to be safe now than to be sorry afterwards. You
  1272.     can prevent an infection by using reliable software only, i.e.
  1273.     software of which the origins are known.
  1274.  
  1275.     MAKE SURE YOU HAVE AN UNINFECTED WRITE-PROTECTED BOOTABLE DOS DISK
  1276.     STORED IN A SAFE PLACE. The disk will be needed in case of
  1277.     infection. Without an uninfected bootable disk you will never be
  1278.     able to get rid of any virus! The disk should be write-protected to
  1279.     make sure it will remain uninfected!
  1280.  
  1281.     Make sure you use TbSetup to maintain recovery information of all
  1282.     executable files of your system!
  1283.  
  1284.     Only boot from your hard disk or from your original DOS diskette.
  1285.     NEVER use someone else's disk to boot from. Should you have a hard
  1286.     disk, make certain that you have opened the door to your floppy
  1287.     drive before resetting or booting your PC.
  1288.  
  1289.     Use the DOS program ChkDsk frequently (without the /F switch).
  1290.     ChkDsk is able to detect some viruses because the viruses change
  1291.     the disk structure in an incorrect manner, causing disk errors in
  1292.     the process.
  1293.  
  1294.     Look out for changes in the behaviour of your software or system.
  1295.     Any change in their behaviour is suspect, unless you know its
  1296.     cause.  Some highly suspicious symptoms are:
  1297.  
  1298.     -   The amount of available memory space has decreased.
  1299.     -   Programs need more time to execute.
  1300.     -   Programs do not operate as they used to, or cause the system
  1301.         to crash or reboot after some time.
  1302.     -   Data disappears or get damaged.
  1303.     -   The size of one or more programs has increased.
  1304.     -   The screen behaves strangely, or you will find unusual
  1305.         information displayed there.
  1306.     -   ChkDsk detects many errors.
  1307.  
  1308.  
  1309.   2.  Confirmation
  1310.  
  1311.     Once you think your system may have been infected by a virus, try
  1312.     to get confirmation. You can get confirmation by using a virus
  1313.     scanner, or by booting from the uninfected write-protected DOS
  1314.     diskette and comparing the files on the hard disk to the known
  1315.     uninfected original copies. DO NOT RUN ANY PROGRAM ON THE HARD DISK
  1316.     WHILE AND BEFORE PERFORMING THIS TEST TO PREVENT THE VIRUS FROM
  1317.     GOING RESIDENT IN MEMORY. If the files have not been changed you
  1318.  
  1319.  
  1320.  
  1321.                                     Page 20
  1322.  
  1323.  Thunderbyte Anti Virus. (C) Copyright 1989-1993 Thunderbyte B.V.
  1324.  
  1325.  
  1326.     are not dealing with a file virus.  However, if they all appear
  1327.     changed in the same manner, it is very likely that the files have
  1328.     been infected. The bootsector is more difficult to test. Use the
  1329.     DOS SYS command to replace the bootsector in case of doubt.
  1330.  
  1331.     Note that file viruses infect other programs. It is highly unlikely
  1332.     that you will find a few infected programs on a hard disk used
  1333.     frequently. If TbScan reports a virus in only 1% of the files on
  1334.     your hard disk, you should treat it as a false alarm.
  1335.  
  1336.     If you find a virus, do NOT use your copy of TbScan to check other
  1337.     machines, unless you have copied it to a write-protected diskette
  1338.     before the system became infected. Although TbScan performs a
  1339.     sanity check on invocation, there are some viruses that are able to
  1340.     fool a self-check, and TbScan might therefore carry such a virus
  1341.     without detecting it itself.
  1342.  
  1343.  
  1344.   3.  Identification
  1345.  
  1346.     Identify the virus. This is extremely important because if you know
  1347.     which virus infected your system, you know what the virus must have
  1348.     done there, and whether or not your data files can still be relied
  1349.     upon.
  1350.  
  1351.     You can use a virus scanner to identify a virus. Once you know the
  1352.     name of the virus you should obtain additional information about
  1353.     the virus.  Log on to our support BBS, consult literature on this
  1354.     subject, or consult a virus expert.
  1355.  
  1356.     If the virus only infects executable files you need only replace
  1357.     executable files. But if the virus swaps some bytes at a random
  1358.     location of your hard disk each time you execute a program, you
  1359.     have to replace your data files too, even though you didn't notice
  1360.     any changes in the data files themselves.
  1361.  
  1362.  
  1363.   4.  Don't Panic!
  1364.  
  1365.     The most important thing to do is NOT TO PANIC! Panicking doesn't
  1366.     help you, as you need to be calm to deal with the situation
  1367.     properly.  In most cases of virus infection in the past, most of
  1368.     the damage was done by the operator of the system, not by the virus
  1369.     itself. Do nothing at all except for identifying the virus and
  1370.     obtaining information about it. An instant reformat of your hard
  1371.     disk(s) is the worst thing you can do. Once you know exactly what
  1372.     the virus does, you can work out a strategy to recover from the
  1373.     infection.
  1374.  
  1375.     DO NOT MAKE A NEW BACK-UP OF YOUR SYSTEM THAT WILL OVERWRITE AN
  1376.     ALREADY EXISTING BACK-UP. Make a separate back-up instead and label
  1377.     it as being infected and unreliable.
  1378.  
  1379.  
  1380.  
  1381.                                     Page 21
  1382.  
  1383.  Thunderbyte Anti Virus. (C) Copyright 1989-1993 Thunderbyte B.V.
  1384.  
  1385.  
  1386.  
  1387.   5.  Global recovering
  1388.  
  1389.     When recovering from a virus infection it is important that you
  1390.     boot from an uninfected write-protected DOS diskette. Do NOT run
  1391.     any program from your hard disk! The virus must be denied access to
  1392.     your memory while you clean up the system.
  1393.  
  1394.     Restore the DOS system and bootsector by using the DOS SYS command.
  1395.  
  1396.     In case of a file virus, restore all executables. A virus removal
  1397.     utility is not recommended unless you don't have a back-up of the
  1398.     uninfected executable files. Depending on the kind of virus it
  1399.     might also be necessary to replace all data files.
  1400.  
  1401.     If the system has been infected by a virus that modifies the
  1402.     partition table it might be necessary to perform a low-level
  1403.     reformat of your hard disk(s). If you used a utility to back up the
  1404.     partition table (like TbUtil) it isn't necessary to reformat the
  1405.     disk(s). TbUtil restores the partition table for you.
  1406.  
  1407.     Once the system has been cleaned, check all diskettes, back-ups,
  1408.     etc. One infected diskette can cause you the same trouble all over
  1409.     again. Therefore we highly recommend you to take measures to
  1410.     protect your system against re-infections, since there is always
  1411.     the possibility that you forgot to clean up one of your diskettes.
  1412.     Use a virus scanner frequently, install a resident scanner (like
  1413.     TbScanX), or even better, install the Thunderbyte PC Immunizer card.
  1414.  
  1415.  
  1416.  
  1417.  
  1418.  
  1419.  
  1420.  
  1421.  
  1422.  
  1423.  
  1424.  
  1425.  
  1426.  
  1427.  
  1428.  
  1429.  
  1430.  
  1431.  
  1432.  
  1433.  
  1434.  
  1435.  
  1436.  
  1437.  
  1438.  
  1439.  
  1440.  
  1441.                                     Page 22
  1442.  
  1443.  Thunderbyte Anti Virus. (C) Copyright 1989-1993 Thunderbyte B.V.
  1444.  
  1445.  
  1446. 6.  NAMES AND ADDRESSES
  1447.  
  1448.  
  1449.   1.  Contacting the author.
  1450.  
  1451.     The Thunderbyte Anti-Virus utilities have been written by Frans
  1452.     Veldman. You can contact him via the following electronic media:
  1453.  
  1454.     Dutch support BBS   Tel. +31-85-212395
  1455.                         Fidonet:  2:280/200
  1456.                         Internet: Veldman@esass.iaf.nl
  1457.  
  1458.     Registered users can also phone for technical support. To register,
  1459.     run the REGISTER.EXE program.
  1460.  
  1461.  
  1462.   2.  ESaSS B.V.
  1463.  
  1464.     For more information about the Thunderbyte Anti-Virus utilities you
  1465.     can contact:
  1466.  
  1467.     ESaSS B.V.                          Tel:  + 31 - 80 - 787 881
  1468.     P.o. box 1380                       Fax:  + 31 - 80 - 789 186
  1469.     6501 BJ  Nijmegen                   Data: + 31 - 85 - 212 395
  1470.     The Netherlands                         (2:280/200@fidonet)
  1471.                                            (veldman@esass.iaf.nl)
  1472.  
  1473.  
  1474.   3.  TBAV registration/support sites.
  1475.  
  1476.     In order to provide the global community with anti-virus coverage
  1477.     in a timely manner, ESaSS B.V. has established an Agents program to
  1478.     provide service, sales and support for our products around the
  1479.     world. You will find all information if you run the REGISTER.EXE
  1480.     program.
  1481.  
  1482.  
  1483.   4.  TBAV commercial package.
  1484.  
  1485.     TBAV is also available as commercial package. You will find a list
  1486.     of dealers/distributors in the Agents.Doc file.
  1487.  
  1488.  
  1489.  
  1490.  
  1491.  
  1492.  
  1493.  
  1494.  
  1495.  
  1496.  
  1497.  
  1498.  
  1499.  
  1500.  
  1501.                                     Page 23