home *** CD-ROM | disk | FTP | other *** search
/ Shareware Overload / ShartewareOverload.cdr / virus / clean75.zip / CLEAN75.DOC < prev    next >
Text File  |  1991-02-26  |  14KB  |  337 lines

  1.  
  2.  
  3.                        CLEAN-UP Version 6.9V75
  4.              Copyright (C) 1990, 1991 by McAfee Associates.
  5.                          All rights reserved.
  6.                     Documentation by Aryeh Goretsky.
  7.  
  8.  
  9.  
  10.  
  11.  
  12.  
  13.      McAfee Associates                  (408) 988-3832 office
  14.      4423 Cheeney Street                (408) 970-9727 fax
  15.      Santa Clara, CA  95054-0253        (408) 988-4004 BBS 2400 bps
  16.      U.S.A                              (408) 988-5138 BBS HST 9600
  17.                                         (408) 988-5190 BBS v32 9600
  18.  
  19.  
  20.  
  21.  
  22.                             TABLE OF CONTENTS:
  23.  
  24.  
  25.  
  26. SYNOPSIS  . . . . . . . . . . . . . . . . . . . . . . . . . . .2
  27.  - What CLEAN-UP is, system requirements
  28.  
  29. AUTHENTICITY .  . . . . . . . . . . . . . . . . . . . . . . . .2
  30.  - Verifying the integrity of CLEAN-UP
  31.  
  32. WHAT'S NEW . .  . . . . . . . . . . . . . . . . . . . . . . . .2
  33.  - Features, new viruses added in this release
  34.  
  35. OVERVIEW . . .  . . . . . . . . . . . . . . . . . . . . . . . .3
  36.  - Detailed description of CLEAN-UP
  37.  
  38. OPERATION. . .  . . . . . . . . . . . . . . . . . . . . . . . .4
  39.  - How to use CLEAN-UP
  40.  
  41. EXAMPLES . . .  . . . . . . . . . . . . . . . . . . . . . . . .5
  42.  - Samples of frequently-used options
  43.  
  44. REGISTRATION .  . . . . . . . . . . . . . . . . . . . . . . . .5
  45.  - How to register CLEAN-UP
  46.  
  47. TECH SUPPORT .  . . . . . . . . . . . . . . . . . . . . . . . .6
  48.  - Information you should have ready when calling
  49.  
  50. VERSION NOTES.  . . . . . . . . . . . . . . . . . . . . . . . .6
  51.  - Program History
  52.  
  53.  
  54.  
  55.  
  56.  
  57.  
  58.  
  59.                                 Page 1
  60. CLEAN-UP Version 6.9V75                                    Page 2
  61.  
  62.  
  63. SYNOPSIS
  64.  
  65.      CLEAN-UP (CLEAN) is a virus disinfection program for IBM PC
  66. and compatible computers.  CLEAN-UP will search though the
  67. partition table, boot sector, or files of a PC and remove a virus
  68. specified by the user. In most instances CLEAN-UP is able to repair
  69. the infected area of the system and restore it to normal usage. 
  70. CLEAN-UP works on all viruses identified by the current version of
  71. the VIRUSCAN (SCAN) program.
  72.      CLEAN-UP runs on any PC with 256Kb and DOS version 2.00 or
  73. greater.  
  74.  
  75.  
  76. AUTHENTICITY
  77.  
  78.      CLEAN-UP runs a self-test when executed.  If CLEAN has been
  79. modified in any way, a warning will be displayed.  The program will
  80. still continue to remove viruses, though.  If CLEAN reports that
  81. it has been damaged, is recommended that a new, clean copy be
  82. obtained.
  83.      CLEAN-UP is packaged with the VALIDATE program to ensure the 
  84. integrity of the CLEAN.EXE file.  The VALIDATE.DOC instructions
  85. tell how to use the VALIDATE program.  The VALIDATE program
  86. distributed with CLEAN-UP may be used to check all further versions
  87. of CLEAN.
  88.  
  89.      The validation results for Version 75 should be:
  90.  
  91.               FILE NAME: CLEAN.EXE
  92.                    SIZE: 108,177
  93.                    DATE: 02-26-1991
  94.     FILE AUTHENTICATION
  95.          Check Method 1: 5132
  96.          Check Method 2: 10DF
  97.  
  98. If your copy of CLEAN.EXE differs, it may have been modified. 
  99. Always obtain your copy of CLEAN-UP from a known source.  The
  100. latest version of CLEAN-UP and validation data for SCAN.EXE can be
  101. obtained off of McAfee Associates' bulletin board system at (408)
  102. 988-4004.
  103.      Beginning with Version 72, all McAfee Associates programs for
  104. download are archived with PKWare's PKZIP Authentic File
  105. Verification.  If you do not see the "-AV" message after every file
  106. is unzipped and receive the message "Authentic Files Verified!  
  107. # NWN405  Zip Source: McAFEE ASSOCIATES" when you unzip the files
  108. then do not run them.  If your version of PKUNZIP does not have
  109. verification ability, then this message may not be displayed.
  110. Please contact McAfee Associates if your .ZIP file has been
  111. tampered with.
  112.  
  113.  
  114. WHAT'S NEW
  115.  
  116.      Version 75 of CLEAN-UP adds removal of the Azusa virus, a
  117. floppy disk boot sector and hard disk partition table virus that
  118. has been reported in multiple sites in the U.S.
  119. CLEAN-UP Version 6.9V75                                   Page 3
  120.  
  121.  
  122. OVERVIEW
  123.  
  124.      CLEAN-UP searches the system looking for the virus you wish
  125. to remove.  When an infected file is found, CLEAN-UP isolates and
  126. removes the virus, and in most cases, repairs the infected file and
  127. restores it to normal operation.  If the file is infected with a
  128. less common virus, CLEAN-UP will then display a warning message and
  129. prompt the user, asking whether to overwrite and delete the
  130. infected file.  Files erased in such a manner are non-recoverable.
  131.     Verify the suspect virus infection with the VIRUSCAN program
  132. before running CLEAN-UP.  VIRUSCAN will locate and identify the
  133. virus and provide the I.D. code needed to remove it.  The I.D. is
  134. displayed inside the square brackets, "[" and "]."  For example,
  135. the I.D. code for the Jerusalem virus is displayed as
  136. "[Jeru]".  This I.D. must be used with CLEAN-UP to remove the
  137. virus.  The square brackets "[" and "]" MUST be included.
  138.  
  139.      The common viruses that CLEAN-UP is able to remove
  140. successfully and repair and restore the damaged programs are:
  141.  
  142. 1260            1591            1701            1704
  143. 4096            Alabama         Alameda         Ashar
  144. Azusa           Bloody!         Dark Avenger    DataLock
  145. Disk Killer     EDV             Fish            Flip
  146. Invader         Jerusalem A     Jerusalem B     Jerusalem E
  147. Joshi           KeyPress        Liberty         Music Bug
  148. New Jerusalem   Pakistan Brain  PayDay          Ping Pong B
  149. Plastique       Slow            Stoned          SunDay
  150. Suriv03         Taiwan 3        Taiwan 4        V800
  151. VacSina         Vienna          Violator        Whale
  152. Yankee Doodle   ZeroBug
  153.  
  154.  
  155. AN IMPORTANT NOTE ABOUT .EXE FILES:  Some viruses which infect .EXE
  156. files can not be removed successfully in all cases.  This usually
  157. occurs when the .EXE file loads internal overlays.  Instead of
  158. attaching to the end of the .EXE file, the virus may attach to the
  159. beginning of the overlay area, and program instructions are
  160. overwritten.  CLEAN-UP will truncate files infected in this manner.
  161. If a file no longer runs after being cleaned, replace it from the
  162. manufacturer's original disk.
  163.  
  164. AN IMPORTANT NOTE ABOUT THE STONED VIRUS:  Removing the Stoned
  165. virus can cause loss of the partition table on systems with
  166. non-standard formatted hard disks.  As a precaution, backup all
  167. critical data before running CLEAN-UP.  Loss of the partition table
  168. can result in the LOSS OF ALL DATA ON THE DISK.
  169. CLEAN-UP Version 6.9V75                               Page 4
  170.  
  171.  
  172. OPERATION:
  173.  
  174. IMPORTANT NOTE:  POWER DOWN YOUR SYSTEM AND BOOT FROM A CLEAN
  175. SYSTEM DISK BEFORE BEGINNING.  RUN THE CLEAN-UP PROGRAM FROM A
  176. WRITE-PROTECTED DISK TO PREVENT INFECTION OF THE PROGRAM.
  177.  
  178.      Power down the infected system and boot from a clean,
  179. write-protected system diskette.  This step will insure that the
  180. virus is not in control of the computer and will prevent
  181. reinfection.  After cleaning, power down the system again, reboot
  182. from the system disk, and run the VIRUSCAN program to make sure the
  183. system has been succesfully disinfected.  After cleaning the hard
  184. disk, run the VIRUSCAN program on any floppies that may have been
  185. inserted into the infected system to determine if they have been
  186. infected.
  187.      CLEAN-UP will display the name of the infected file, the virus
  188. found in it, and report a "successful" disinfection when the virus
  189. is removed.  If a file has been infected multiple times by a virus
  190. (possible if the virus does not check to see if it has already
  191. attached to a file) than CLEAN-UP will report that the virus has
  192. been removed successfully for each infection.
  193.  
  194.  
  195.      To run CLEAN-UP type:
  196.  
  197. CLEAN d1: ... d10: [virus ID]  /A /E .xxx /FR /MANY /M
  198.                                /REPORT d:filename
  199.  
  200. Options are:
  201.  
  202.                    /A - Examine all files for viruses
  203.     /E .xxx .yyy .zzz - Clean overlay extensions .xxx .yyy .zzz
  204.                   /FR - Display messages in French
  205.                 /MANY - Check and disinfect multiple floppies
  206.    /REPORT d:filename - Create report of cleaned files
  207.  
  208.          d1: ... d10: - indicate drives to be cleaned
  209.            [virus ID] - Virus identification code - provided by the
  210.                         VIRUSCAN program when it detects a virus. 
  211.                         For a complete list of codes, see the    
  212.                         accompanying VIRLIST.TXT file            
  213.             
  214.  
  215.      The /A option will cause CLEAN to go through all files on
  216. diskette.  This should be used if a file-infecting virus is
  217. detected.  
  218.      The /E option allows the user to specify an extension or set
  219. of extensions to clean.  Extensions must be separated by a space
  220. after the /E and between each other.  Up to three extensions may
  221. be added with the /E.  For more extensions, use the /A option.
  222.      The /FR option tells CLEAN-UP to display all messages in
  223. French instead of English.
  224.      The /MANY option is used to clean multiple floppy diskettes. 
  225. If the user has more than one floppy disk to check for viruses, the
  226. /MANY option will allows the user to check them without having to
  227. run CLEAN multiple times.
  228. CLEAN-UP Version 6.9V75                                   Page 5
  229.  
  230.  
  231.      The /REPORT option is used to generate a listing of
  232. disinfected files.  The resulting list can be saved to disk as an
  233. ASCII text file.  To use the report option, specify /REPORT on the
  234. command line, followed by the device and filename.
  235.  
  236.  
  237. EXAMPLES
  238.  
  239.      The following examples are shown as they would be typed in on
  240. the command line.
  241.  
  242.  
  243.      CLEAN C: D: E: [JERU] /A
  244.           To disinfect drives C:, D:, and E: of the Jerusalem
  245.           virus, searching all files for the virus in the process
  246.  
  247.      CLEAN A: [STONED]
  248.           To disinfect floppy in drive A: of the Stoned virus
  249.  
  250.      CLEAN C:\MORGAN [DAV] /A
  251.           To disinfect subdirectory MORGAN on drive C: of the Dark
  252.           Avenger, searching all files for the virus in the process
  253.  
  254.      CLEAN B: [DOODLE] /REPORT C:YNKINFCT.TXT
  255.           To disinfect floppy in drive B: of the Yankee Doodle
  256.           virus, searching all files in the process, and creating
  257.           a report of disinfected files named YNKINFCT.TXT on drive
  258.           C:
  259.  
  260.  
  261. REGISTRATION
  262.  
  263.      A registration fee of $35.00US is required for the use of
  264. CLEAN-UP by individual home users.  Registration is for one year
  265. and entitles the holder to unlimited free upgrades for the duration
  266. of the year.  Upgrades must be obtained from the McAfee Associates
  267. bulletin board.  Diskettes are not mailed with registrations unless
  268. specifically requested.  Add $9.00US for diskette mailings.
  269.      Registration is for home users only and does not apply to
  270. businesses, departments, organizations, government agencies, or
  271. schools, who must obtain a site license for use.  Contact McAfee
  272. Associates for more information.
  273.      Outside of North America, registration and support may be
  274. obtained through the agents listed in the accompanying AGENTS.TXT
  275. text file.
  276. CLEAN-UP Version 6.9V75                                    Page 6
  277.  
  278.  
  279. TECH SUPPORT
  280.  
  281.      In order to facilitate speedy and accurate support, please
  282. have the following information ready when you contact McAfee
  283. Associates:
  284.  
  285.      -    Program name and version number.
  286.  
  287.      -    Type and brand of computer, hard disk, plus any
  288.           peripherals.
  289.  
  290.      -    Version of DOS you are running, plus any TSRs or device
  291.           drivers in use.
  292.  
  293.      -    Printouts of your AUTOEXEC.BAT and CONFIG.SYS files.
  294.  
  295.      -    The exact problem you are having.  Please be specific as
  296.           possible.  Having a print out of the screen and/or being
  297.           at your computer will help also.
  298.  
  299. McAfee Associates can be contacted by BBS or fax twenty-four hours
  300. a day, or call our business office at (408) 988-3832, Monday
  301. through Friday, 8:30AM to 6:00PM Pacific Standard Time.
  302.  
  303.      McAfee Associates             (408) 988-3832 office
  304.      4423 Cheeney Street           (408) 970-9727 fax
  305.      Santa Clara, CA  95054        (408) 988-4004 BBS 2400 bps
  306.      U.S.A                         (408) 988-5138 BBS HST 9600
  307.                                    (408) 988-5190 BBS v32 9600
  308.  
  309. VERSION NOTES
  310.  
  311. Version 74, 74-B:
  312.      Version 74-B fixes a bug in 74 that caused CLEAN to
  313. misidentify
  314. the Stoned virus on some removable media.
  315.      Version 74 of CLEAN-UP adds removal of the 1591 and the Music
  316. Bug viruses, as well as several new variants of the Jerusalem
  317. virus.  For more information about these viruses, please refer to
  318. the enclosed VIRLIST.TXT file.  A new command has been added.  When
  319. the /FR option is specified, all messages will be display by
  320. CLEAN-UP in French.
  321.  
  322. Version 72:
  323.      Version 72 of CLEAN-UP adds the removal of two new viruses,
  324. the Liberty virus, widely being reported in Australia and the
  325. southeastern United States, and the Plastique virus, which is being
  326. reported in the United States, Asia, Australia, and Europe.
  327. Additionally, handling of the removal of the Pakistani Brain virus
  328. has been improved.
  329.  
  330. Version 71:
  331.      Version 71 of CLEAN-UP adds disinfection of six new viruses,
  332. the Flip virus, KeyPress virus, DataLock virus, Taiwan-3, Taiwan-4
  333. and the Violator.  For summary information about these viruses,
  334. please refer to the accompanying VIRLIST.TXT file.  For a detailed
  335. description of these viruses please refer to Patricia Hoffman's
  336. VSUM document.  VSUM is copyrighted by Patricia Hoffman.
  337.