home *** CD-ROM | disk | FTP | other *** search
/ The PC-SIG Library 12 / PC-Sig Library (12th Edition)(PC-SIG)(1993).iso / run / vshield / vshld100.doc < prev   
Text File  |  1993-01-19  |  40KB  |  990 lines

  1.  
  2.  
  3.  
  4.  
  5.  
  6.  
  7.  
  8.  
  9.  
  10.  
  11.  
  12.  
  13.  
  14.  
  15.  
  16.  
  17.  
  18.  
  19.  
  20.  
  21.  
  22.  
  23.  
  24.  
  25.                             VSHIELD Version 5.2V100
  26.                              VSHIELD1 Version 0.2
  27.                                CHKSHLD Version 1
  28.                   Copyright 1989-1993 by McAfee Associates.
  29.                               All rights reserved.
  30.  
  31.                         Documentation by Aryeh Goretsky.
  32.  
  33.  
  34.  
  35.  
  36.  
  37.  
  38.  
  39.  
  40.  
  41.  
  42.  
  43.  
  44.  
  45.  
  46.  
  47.  
  48.  
  49.                McAfee Associates             (408) 988-3832 office
  50.                3350 Scott Blvd. Bldg. 14     (408) 970-9727 fax
  51.                Santa Clara, CA  95054-3107   (408) 988-4004 BBS (25 lines)
  52.                U.S.A                         USR HST/v.32/v.42bis/MNP1-5
  53.                                              CompuServe        GO MCAFEE
  54.                                              Internet support@mcafee.COM
  55.  
  56.  
  57.  
  58.  
  59.  
  60.  
  61.                                     TABLE OF CONTENTS
  62.  
  63.  
  64.           SYNOPSIS . . . . . . . . . . . . . . . . . . . . . . . . . . . .2
  65.            - What is VSHIELD?
  66.            - System requirements
  67.  
  68.           AUTHENTICITY . . . . . . . . . . . . . . . . . . . . . . . . . .2
  69.            - Verifying the integrity of VSHIELD 
  70.  
  71.           WHAT'S NEW . . . . . . . . . . . . . . . . . . . . . . . . . . .3
  72.            - New features and viruses added in this release
  73.  
  74.           OVERVIEW . . . . . . . . . . . . . . . . . . . . . . . . . . . .4
  75.            - A note on switches
  76.            - General description of VSHIELD
  77.  
  78.           OPERATION and OPTIONS. . . . . . . . . . . . . . . . . . . . . .6
  79.            - How to use VSHIELD, VSHIELD1, and CHKSHLD
  80.            - Detailed explanation of switches
  81.  
  82.           EXAMPLES . . . . . . . . . . . . . . . . . . . . . . . . . . . .12
  83.            - Samples of frequently-used options 
  84.  
  85.           INSTALLATION . . . . . . . . . . . . . . . . . . . . . . . . . .13
  86.            - How to install VSHIELD on your system
  87.            - A note on VSHIELD and networks
  88.  
  89.           ERROR LEVELS . . . . . . . . . . . . . . . . . . . . . . . . . .13
  90.            - Running VSHIELD from batch files
  91.  
  92.           VIRUS REMOVAL. . . . . . . . . . . . . . . . . . . . . . . . . .14
  93.            - What to do if a virus is found 
  94.  
  95.           REGISTRATION . . . . . . . . . . . . . . . . . . . . . . . . . .14
  96.            - How to register VSHIELD
  97.  
  98.           TECHNICAL SUPPORT. . . . . . . . . . . . . . . . . . . . . . . .15
  99.            - Information you should have ready when calling 
  100.  
  101.           APPENDIX A . . . . . . . . . . . . . . . . . . . . . . . . . . .16
  102.            - Creating an exception list for the /CERTIFY option
  103.  
  104.           APPENDIX B . . . . . . . . . . . . . . . . . . . . . . . . . . .17
  105.            - Sample CHKSHLD program script
  106.  
  107.  
  108.                                           Page 1
  109.  
  110. VSHIELD Version 5.2V100                                 Page 2
  111.  
  112.  
  113.           SYNOPSIS
  114.  
  115.                VSHIELD is a virus prevention program for IBM PC and 
  116.           compatibles.  VSHIELD prevents viruses from infecting your
  117.           system.  When VSHIELD first loads it will search the PC for
  118.           known computer viruses in memory, the partition table, boot
  119.           sector, system files, and itself before installing itself as a
  120.           Terminate-and-Stay-Resident (TSR) program.
  121.                VSHIELD checks for viruses by scanning for virus signatures
  122.           and/or validation codes added by SCAN as programs load, if any.
  123.           All programs are checked before they are allowed to run; if a
  124.           virus is found VSHIELD will not allow it to execute.  VSHIELD
  125.           also prevents reboots from disks infected by boot-sector viruses.
  126.                VSHIELD optionally checks validation codes added by SCAN
  127.           by SCAN to determine if a file has been altered.  VSHIELD has an
  128.           option to check for viruses as files are copied or accessed.
  129.                VSHIELD optionally provides access control functions to
  130.           reduce the risk of virus infection from unauthorized software.
  131.                Two discreet programs are available.  The first,
  132.           VSHIELD.EXE, checks for viruses using virus signatures and
  133.           validation codes added by SCAN.  The second, VSHIELD1.EXE,
  134.           only checks validation codes added by SCAN.  Both programs
  135.           monitor all program loads from all disks unless otherwise
  136.           specified.
  137.                The CHKSHLD program checks for VSHIELD in memory for use
  138.           in network login scripts.
  139.                VSHIELD will run on any PC with 256Kb and DOS 2.10 or
  140.           above.  VSHIELD1 uses 6Kb of memory.  VSHIELD uses 40Kb of base
  141.           memory if loaded normally, 3Kb if swapped-to-disk, or 416 bytes
  142.           if loaded into upper memory.
  143.  
  144.           AUTHENTICITY
  145.  
  146.                VSHIELD is packaged with VALIDATE, a program that ensures
  147.           the integrity of VSHIELD, VSHIELD1, and CHKSHLD executables.
  148.           The VALIDATE.DOC file describes how to use VALIDATE.
  149.                The validation results for the VSHIELD Version 5.2V100 and
  150.           VSHIELD1 Version 0.2 programs should be:
  151.  
  152.                     FILE NAME:  VSHIELD.EXE   VSHIELD1.EXE   CHKSHLD.EXE
  153.                          SIZE:  45,592        11,323         7,887
  154.                          DATE:  01-19-1993    2-14-1991      01-19-1993
  155.           FILE AUTHENTICATION
  156.                Check Method 1:  000C          8578           228E
  157.                Check Method 2:  1112          03CE           0C82
  158.  
  159.           If your copy of VSHIELD differs, it may have been damaged or
  160.           have options stored in it with the /SAVE switch.  Run VSHIELD
  161.           with only the /SAVE switch to remove any stored options and then
  162.           re-run VALIDATE.  Always obtain your copy of VSHIELD from a
  163.           known source. The latest version of VSHIELD and validation codes
  164.           can be obtained from our BBS at (408) 988-4004.
  165. VSHIELD Version 5.2V100                                 Page 3
  166.  
  167.  
  168.                Beginning with Version 72, all of McAfee Associates'
  169.           VIRUSCAN programs are archived with PKWare's PKZIP Authentic
  170.           File Verification.  If you do not see an "-AV" after every file
  171.           is unzipped and receive the "Authentic Files Verified! # NWN405
  172.           Zip Source: McAFEE ASSOCIATES" message when you unzip the files
  173.           then do not use them.  If your version of PKUNZIP does not have
  174.           verification ability, then the message may not be displayed.
  175.           Please contact us if you believe tampering has occured to your
  176.           .ZIP file.
  177.  
  178.  
  179.           WHAT'S NEW
  180.  
  181.                Version 5.21V100 replaces Version 5.2V100. It cancels the
  182.           display of a debug message.
  183.  
  184.                VSHIELD has been updated to recognize new viruses added in
  185.           VIRUSCAN Version 100.
  186.  
  187.                For more information on viruses added in this release,
  188.           please refer to the VIRUSCAN documentation, the accompanying
  189.           VIRLIST.TXT file, or Patricia Hoffman's Hypertext VSUM.
  190.  
  191.  
  192.           INTERNET ACCESS TO McAFEE ASSOCIATES SOFTWARE
  193.  
  194.                The latest versions of McAfee Associates' anti-viral
  195.           software is now available by anonymous ftp (file transfer
  196.           protocol over the Internet from the site mcafee.COM.  If
  197.           your domain resolver does not support names, use the IP#
  198.           192.187.128.1.  Enter "anonymous" for your user I.D. and
  199.           your own email address for the password.  Programs are
  200.           located in the pub/antivirus directory.  If you have any
  201.           questions, please send email to support@mcafee.COM
  202.  
  203.                 McAfee Associates' anti-viral software may also be
  204.           found at the Simtel20 archive site WSMR-SIMTEL20.Army.MIL
  205.           in the PD1:<MSDOS.TROJAN-PRO> directory and its associated
  206.           mirror sites WUARCHIVE.WUSTL.EDU (US), NIC.SWITCH.CH (Swiss),
  207.           NIC.FUNET.FI (Finland), SRC.DOC.IC.AC (UK), and
  208.           RANA.CC.DEAK.OZ.AU (Australia).
  209.  
  210.  
  211.  
  212.  
  213.  
  214.  
  215.  
  216.  
  217.  
  218.  
  219. VSHIELD Version 5.2V100                                 Page 4
  220.  
  221.  
  222.           OVERVIEW
  223.  
  224.                VSHIELD is a memory-resident program that prevents virus
  225.           infection.  VSHIELD does this by checking programs as they are
  226.           loaded by the computer.  VSHIELD will not allow a file to run if
  227.           a virus is found, a program does not match its validation code,
  228.           or a file is not on the /CERTIFY list--this prevents the virus
  229.           from entering your system.  VSHIELD also checks for boot
  230.           sector viruses during reboots and optionally checks for viruses
  231.           during copy operations or whenever a disk is accessed.
  232.                When VSHIELD is run from the AUTOEXEC.BAT, it is installed
  233.           each time the system is turned on or rebooted.  VSHIELD checks
  234.           memory, the partition table, boot sector, system files, and
  235.           itself for viruses prior to installation as a Terminate-and-
  236.           Stay-Resident (TSR) program.  It monitors all program loads
  237.           for viruses.
  238.                When a system is booted from an infected disk, VSHIELD will
  239.           detect the virus the next time VSHIELD runs since VSHIELD must
  240.           be in memory to detect the virus.
  241.  
  242.           VSHIELD has four user-selectable levels of protection:
  243.  
  244.           -    Level I protection, provided by VSHIELD1, checks validation
  245.                codes added by VIRUSCAN's /AV or /AG switches [see
  246.                VIRUSCAN's documentation for more information].  Programs
  247.                failing the validation check will not be allowed to run.
  248.                VSHIELD1 also checks the partition table and boot sector
  249.                validation codes, if present.  Level I provides minimal
  250.                protection only and is not recommended for normal use,
  251.                VSHIELD is recommended instead.
  252.  
  253.           -    Level II protection, provided by VSHIELD, checks programs
  254.                for virus signatures, the pattern of code unique to each
  255.                virus. If a virus is found, VSHIELD will not allow the
  256.                program to run.  VSHIELD will also prevent reboots from
  257.                disks infected with a boot sector viruses.
  258.  
  259.           -    Level III protection, provided by VSHIELD /CF {filename} or
  260.                /CV, incorporates both Level I and Level II protections.
  261.  
  262.           -    Level IV protection, provided by VSHIELD /CERTIFY,
  263.                incorporates Level III protection with access control,
  264.                specifying which programs can be run.
  265.  
  266.  
  267.  
  268.  
  269.  
  270.  
  271.  
  272.  
  273.  
  274. VSHIELD Version 5.2V100                                 Page 5
  275.  
  276.  
  277.           Each level of protection has its advantages and disadvantages. 
  278.  
  279.                VSHIELD1 (Level I) requires the least system overhead,
  280.           using 6Kb of memory.  It provides only minimal protection.
  281.                VSHIELD (Levels 2-4) requires as much as 40Kb of memory;
  282.           this may be reduced to 416 bytes by loading into upper memory.
  283.  
  284.                VSHIELD1 will add an average of one second to each program
  285.           load.
  286.                VSHIELD adds an average of one second to program loads and
  287.           six seconds to reboots.  Using the /SWAP option adds an
  288.           additional second since VSHIELD must re-load itself from disk
  289.           prior to checking another file.
  290.                VSHIELD will not degrade the performance of the system once
  291.           programs have been loaded, except for programs which load other
  292.           programs when the /ACCESS or /COPY options are being used.
  293.  
  294.           NOTE:  VSHIELD and VSHIELD1 should not be used simultaneously.  
  295.                  Either one or the other should be used, but not both.
  296.  
  297.                CHKSHLD is run to see if VSHIELD is in memory.  CHKSHLD can
  298.           look for the presence of any version of VSHIELD, or a specific
  299.           version (a feature that can be used to update a workstation from
  300.           its file server).
  301.  
  302.  
  303.  
  304.  
  305.  
  306.  
  307.  
  308.  
  309.  
  310.  
  311.  
  312.  
  313.  
  314.  
  315.  
  316.  
  317.  
  318.  
  319.  
  320.  
  321.  
  322.  
  323.  
  324.  
  325.  
  326.  
  327.  
  328.  
  329. VSHIELD Version 5.2V100                                 Page 6
  330.  
  331.  
  332.           OPERATION and OPTIONS
  333.  
  334.  
  335.           IMPORTANT NOTE:  CREATE A BACKUP DISK BY COPYING VSHIELD TO A
  336.                            BLANK FLOPPY AND WRITE-PROTECT IT 
  337.  
  338.                To provide optimal protection against viruses VSHIELD (or
  339.           VSHIELD1) should normally be placed at the end of the
  340.           AUTOEXEC.BAT.  However, if a menu program is run from the
  341.           AUTOEXEC.BAT, VSHIELD should be loaded before it.  Popular
  342.           menu programs include MS-DOS's DOSSHELL, etc.
  343.                Loading disk cache or network driver programs after
  344.           VSHIELD may disable it.  To prevent this from happening, re-run
  345.           VSHIELD with the /RECONNECT switch.
  346.  
  347.                CHKSHLD should be run from the network login script.  An
  348.           ERRORLEVEL is returned if VSHIELD is in memory.  This can be
  349.           used for creating scripts to check and update VSHIELD.
  350.  
  351.  
  352.           A NOTE ON VSHIELD'S SWITCHES
  353.  
  354.                VSHIELD is designed to provide a high degree of protection
  355.           even when none of the switches below are used.  Placing VSHIELD
  356.           in the the AUTOEXEC.BAT file with no options provides sufficient
  357.           protection for virtually all environments.  If available memory
  358.           is at a premium, the /LH (Load High) or /SWAP (Swap-to-Disk)
  359.           options can be used to minimize memory usage.
  360.                Other options should be used only if required due to non-
  361.           standard systems or special security needs.  VSHIELD provides
  362.           many options for flexibility in meeting the needs of corporate,
  363.           network, and secure environments but trade-offs in system
  364.           overhead and user restrictions must be carefully evaluated.
  365.  
  366.  
  367.  
  368.  
  369.  
  370.  
  371.  
  372.  
  373.  
  374.  
  375.  
  376.  
  377.  
  378.  
  379.  
  380.  
  381.  
  382.  
  383.  
  384. VSHIELD Version 5.2V100                                 Page 7
  385.  
  386.  
  387.                Valid options for VSHIELD are listed below:
  388.  
  389.           VSHIELD {options}
  390.  
  391.           Options are:
  392.  
  393.           /ACCESS              - Check for virus when files are opened
  394.           /CERTIFY {filename}  - Enable access control ({filename} is an
  395.                                  optional exception list)
  396.           /CF {filename}       - Check for viruses using recovery & validation
  397.                                  data stored in {filename}
  398.           /CHKHI               - Check memory from 0-1088Kb for viruses
  399.           /CONTACT {message}   - Display {message} when virus is found
  400.           /COPY                - Check for viruses during COPY operations
  401.           /CV                  - Check validation codes added by VIRUSCAN
  402.           /IGNORE {drive(s)}   - Ignore program loads from specified drive(s)
  403.           /LH                  - Load VSHIELD into upper memory blocks
  404.           /LOCK                - Halt system when a virus is found
  405.           /M                   - Scan memory for all viruses during install
  406.                                  (see restrictions below)
  407.           /NB                  - Disable boot sector check during install
  408.                                  and reboot
  409.           /NI6510              - Fixes Racal Datacomm NI6510 conflict
  410.           /NOBREAK             - Disable Ctrl-C / Ctrl-Brk during install
  411.           /NOCONT              - Prevent running of non-certified programs
  412.           /NODISK              - Disable boot sector check during install
  413.                                  only
  414.           /NOMEM               - Skip memory checking
  415.           /NOREMOVE            - Disable /REMOVE switch
  416.           /ONLY {drive(s)}     - Check program loads from specified drive{s}
  417.           /RECONNECT           - Re-link system interrupts after network
  418.                                  drivers are loaded
  419.           /REMOVE              - Unload VSHIELD from memory
  420.           /SAVE                - Save specified switches as new defaults
  421.           /SWAP {pathname}     - Load kernel (3Kb) only; swap rest to disk
  422.           /F {pathname}        - Use with /SWAP for DOS 2.1 systems ONLY
  423.           /WINDOWS             - Checks DOS processes under Windows
  424.  
  425.                 The /ACCESS option tells VSHIELD to check for viruses any
  426.           time a program is opened for any reason.  The /ACCESS may slow
  427.           down programs under Windows or when copying with menu programs.
  428.           Using /CV with /ACCESS is not recommended for performance
  429.           reasons.  The /ACCESS option cannot be used with the /SWAP or
  430.           /COPY options.  The /ACCESS option is for high risk environments
  431.           like open university computer labs or software developers.  It
  432.           will, for example, prevent a developer from zipping a virus-
  433.           infected file into an archive for distribution.
  434.  
  435.  
  436.  
  437.  
  438. VSHIELD Version 5.2V100                                 Page 8
  439.  
  440.               The /CF option checks recovery and validation data stored
  441.           by VIRUSCAN's /AF option.  If a file or system area has changed,
  442.           VSHIELD will report that a viral infection may have occurred.  The
  443.           syntax is /CF {filename}, where {filename} is the name of the
  444.           recovery and validation data file created by VIRUSCAN.
  445.  
  446.                The /CERTIFY option prevents files without validation codes
  447.           added by VIRUSCAN ffrom being run.  This option is for system
  448.           administrators to prevent users from running programs that could
  449.           introduce a virus.  An exception list of "trusted" files can be
  450.           created to allow use of programs that do not work correctly with
  451.           validation codes  attached.  For instructions on creating an
  452.           exception list, refer to Appendix A.
  453.  
  454.           NOTE:  Running /CERTIFY without an exception list or validation
  455.                  codes will prevent all programs except for DOS internal
  456.                  commands from running.
  457.  
  458.                The /CHKHI option checks memory above 640Kb on 286/386/486
  459.           systems for viruses.  This covers Upper Memory Blocks from
  460.           640 - 1024K, and the High Memory Area from 1024 - 1088K.  This
  461.           option cannot be used with the /NOMEM option.
  462.  
  463.                The /CONTACT option is used to display a custom message
  464.           when a virus is found.  The message can be up to 50 characters
  465.           long and contain any character except for a backslash "\".
  466.           Messages starting with a hyphen "-" or slash "/" must be placed
  467.           into quotation marks.
  468.  
  469.                The /COPY option checks files for viruses during COPY
  470.           operations and checks the floppy drives for boot sector viruses
  471.           during COPY and DIR operations.  The /COPY option does not work
  472.           with 4DOS or NDOS.  This option cannot be used with the /ACCESS
  473.           or /SWAP options.
  474.  
  475.                The /CV option checks validation codes added by SCAN to
  476.           .COM and .EXE files.  If a file has changed it will no longer
  477.           match its validation code and VSHIELD will report the file has
  478.           been modified and a viral infection may have occurred.  For
  479.           instructions on adding validation codes, refer to VIRUSCAN's
  480.           documentation. 
  481.  
  482.                The /F option is required for using /SWAP under DOS 2.0.
  483.           The /F option instructs VSHIELD where to swap from.  The
  484.           complete path and file name must be specified after the /F.
  485.  
  486.                The /IGNORE option tells VSHIELD to ignore program loads
  487.           from specified drives.  Ignored drives will NOT be checked for
  488.           viruses.  Up to 26 drives may be ignored.  /IGNORE is designed
  489.           for use with LAN's that have virus protection and is not
  490.           recommended for stand-alone PC's or networks with no anti-viral
  491.           features in place.
  492.  
  493. VSHIELD Version 5.2V100                                 Page 9
  494.  
  495.  
  496.                The /LH option loads VSHIELD into upper memory.  For /LH to
  497.           work, an expanded memory manager such as MS-DOS 5.00's
  498.           EMM386.EXE must be used (for 386/486 systems) or QEMM (for 286/
  499.           386/486 systems).  This option cannot be used with /SWAP.
  500.  
  501.                The /LOCK option halts the system if a virus is found so
  502.           that infection cannot occur.  It is recommend that the /CONTACT
  503.           switch be used to tell the user what to do when the system
  504.           halts.
  505.  
  506.                The /M option checks base memory for all known memory-
  507.           resident viruses before VSHIELD installs in memory.  By default,
  508.           VSHIELD only checks memory for critical (stealth) viruses.  If a
  509.           critical virus is found during installation, VSHIELD will stop
  510.           and advise the user to turn off the PC, boot from a clean
  511.           (virus-free) DOS system disk and scan the system for viruses.
  512.           For a listing of critical viruses, please refer to the VIRUSCAN
  513.           documentation.  This option cannot be used with the /NOMEM
  514.           option.
  515.  
  516.                The /NB option tells VSHIELD to skip the partition table
  517.           and boot sector check during installation and reboots.  This
  518.           option can be used to load VSHIELD from a network server.
  519.  
  520.                The /NI6510 option prevents a conflict between VSHIELD
  521.           Racal-Datacomm NI6510 network interface cards: when a PC was
  522.           rebooted, a stream of corrupted packets would be sent across the
  523.           network.  The problem and solution is specific the NI6510 and
  524.           does not apply to any other product.
  525.  
  526.                The /NOBREAK option prevents Ctrl-C and Ctrl-Brk from
  527.           stopping VSHIELD during the installation process.
  528.  
  529.                The /NOCONT option prevents the user from proceeding after
  530.           the "Proceed Anyway? Y/N" message when running non-certified
  531.           programs.
  532.  
  533.                The /NODISK option disables the boot sector and partition
  534.           table check during installation.  This option can be used to
  535.           load VSHIELD from a network server.
  536.  
  537.                The /NOMEM option skips the memory check for viruses during
  538.           installation.  It should only be used when a PC is known to be
  539.           virus-free.  This option cannot be used with the /CHKHI or /M
  540.           options.
  541.  
  542.                The /NOREMOVE option prevents VSHIELD from being unloaded
  543.           with the /REMOVE option.  This option cannot be used with the
  544.           /REMOVE option.
  545.  
  546.                The /ONLY option tells VSHIELD to check program loads only
  547.           from the specified drives.  All other drives will be ignored.
  548.           This option cannot be used with the /IGNORE option.
  549. VSHIELD Version 5.2V100                                 Page 10
  550.  
  551.  
  552.                The /RECONNECT option is used to restore VSHIELD's link
  553.           into DOS after another program has disabled it, such as a
  554.           network driver or disk cache.  This eliminates the need to
  555.           continually load and unload VSHIELD when logging on to a
  556.           network.
  557.  
  558.                The /REMOVE option unloads VSHIELD from memory.  If other
  559.           memory resident programs are loaded after VSHIELD, then VSHIELD
  560.           cannot be unloaded.  This option can be disabled by installing
  561.           VSHIELD with the /NOREMOVE option.
  562.  
  563.                The /SAVE option is used to store VSHIELD options for
  564.           subsequent executions of VSHIELD.  Options are stored by
  565.           modifying the VSHIELD.EXE executable file.  For example:
  566.  
  567.                VSHIELD /LH /M /NOBREAK /SAVE
  568.  
  569.           will set the VSHIELD defaults to /LH, /M, and /NOBREAK.  If
  570.           VSHIELD is run with just the /SAVE switch, then all options are
  571.           removed and VSHIELD executes with its original default settings.
  572.  
  573.                The /SWAP option tells VSHIELD to install a small (3Kb)
  574.           kernel in memory and load itself on demand.  If a path is
  575.           specified after /SWAP, VSHIELD will swap from there instead
  576.           of the path from which it is being executed.  The /SWAP option
  577.           cannot be used with the /COPY or /ACCESS options.
  578.  
  579.           NOTE:  The /SWAP parameter should only be used if limited
  580.                  amounts of memory are available for programs.  It is
  581.                  recommended that VSHIELD be used without the /SWAP
  582.                  option whenever memory permits.
  583.  
  584.                The /WINDOWS option is used when running Windows 3 to allow
  585.           VSHIELD to display messages properly.  This option has no effect
  586.           if Windows is not used.
  587.  
  588.  
  589.                Valid options for VSHIELD1 are listed below:
  590.  
  591.           VSHIELD1 /NB /REMOVE
  592.  
  593.           Options are:
  594.  
  595.                     /NB - Disable boot sector checking during install
  596.                           and reboot.
  597.                 /REMOVE - Unload VSHIELD1 from memory
  598.  
  599.  
  600.                The /NB option tells VSHIELD1 to skip the partition table
  601.           and boot sector check during installation and reboots.
  602.  
  603.  
  604. VSHIELD Version 5.2V100                                 Page 11
  605.  
  606.  
  607.  
  608.                The /REMOVE option unloads VSHIELD1 from memory.  If other
  609.           memory resident programs are loaded after VSHIELD1, then
  610.           VSHIELD1 cannot be unloaded.
  611.  
  612.  
  613.                Valid options for CHKSHLD are listed below:
  614.  
  615.           CHKSHLD /DEBUG /Q /V xxxxx /? /H /HELP
  616.  
  617.           Options are:
  618.  
  619.                   /DEBUG - Display version and ERRORLEVEL
  620.                       /Q - Quiet mode (no messages displayed)
  621.                 /V xxxxx - Check for version 'xxxxx' of VSHIELD in memory
  622.              /? /H /HELP - Display help screen
  623.  
  624.                The /DEBUG option displays the version of VSHIELD resident
  625.           in memory and the DOS ERRORLEVEL on the screen.
  626.  
  627.                The /Q option stops CHKSHLD from displaying any messages.
  628.  
  629.                The /V option tells CHKSHLD to look for a specific version
  630.           of VSHIELD in memory.  For example, "4.3V84" for VSHIELD 4.3V84.
  631.  
  632.                The /?, /H, and /HELP options display a help screen.
  633.  
  634.  
  635.           CHKSHLD's ERRORLEVELS
  636.  
  637.                CHKSHLD sets the DOS ERRORLEVEL to the following values:
  638.  
  639.                ERRORLEVEL │ DESCRIPTION
  640.                ═══════════╪═══════════════════════════════════════════════
  641.                    0      │ VSHIELD is resident, or if /V is used, the
  642.                           │      version specified is resident in memory.
  643.                    1      │ VSHIELD is resident  but does not match /V
  644.                    2      │ VSHIELD is NOT resident in memory
  645.                    3      │ Abnormal termination (program error)
  646.  
  647.  
  648.           OPERATION
  649.  
  650.                CHKSHLD allows network administrators to check workstations
  651.           for VSHIELD before allowing them to log on to a network.
  652.           CHKSHLD is not recommended for home or non-network users.
  653.                A sample login script for Novell NetWare is included in
  654.           Appendix B.
  655.  
  656.  
  657.  
  658.  
  659. VSHIELD Version 5.2V100                                 Page 12
  660.  
  661.  
  662.           EXAMPLES
  663.  
  664.                The following examples show different option settings:
  665.  
  666.                VSHIELD
  667.                     Installs VSHIELD (Level II protection)
  668.  
  669.                VSHIELD /CV 
  670.                     Installs VSHIELD (Level III protection)
  671.  
  672.                VSHIELD /CERTIFY EXCPTN.LST
  673.                     Installs VSHIELD (Level IV protection) with an
  674.                     exception list named EXCPTN.LST.
  675.  
  676.                VSHIELD /SWAP
  677.                     Installs VSHIELD kernel in memory and swaps from
  678.                     root directory of disk with DOS 3.0 and above.
  679.  
  680.                VSHIELD /SWAP /F C:\VSHIELD.EXE 
  681.                     Installs VSHIELD kernel resident and swaps from
  682.                     root directory of disk with DOS 2.0 system.
  683.  
  684.                VSHIELD /CV /CONTACT "Please Contact the PC Help Desk"
  685.                     Installs VSHIELD (Level III protection) and
  686.                     display a message if virus is found.
  687.  
  688.                VSHIELD /M /CHKHI /CV /LH /WINDOWS
  689.                     Installs VSHIELD (Level III protection) checking for
  690.                     all memory resident viruses in base and high memory
  691.                     prior to install, load VSHIELD high, and Windows
  692.                     compatibility mode turned on.
  693.  
  694.                VSHIELD /RECONNECT
  695.                     Re-enable VSHIELD after it has been disconnected by
  696.                     network device drivers.
  697.  
  698.                VSHIELD /CF C:\MCAFEE\SCANCRC.CRC
  699.                     Install VSHIELD  with Level III protection checking
  700.                     recovery & validation data file created by VIRUSCAN's
  701.                     /AF option.
  702.  
  703.                CHKSHLD /V 4.3V84 /Q
  704.                     Checks for VSHIELD 4.3V84 in memory, no messages
  705.                     displayed.
  706.  
  707.  
  708.  
  709.  
  710.  
  711.  
  712.  
  713.  
  714. VSHIELD Version 5.2V100                                 Page 13
  715.  
  716.  
  717.           INSTALLATION
  718.  
  719.                For optimum protection, place VSHIELD as the last line in
  720.           your AUTOEXEC.BAT file.  If you are using a menu program, place
  721.           VSHIELD before it in the AUTOEXEC.BAT.
  722.  
  723.  
  724.           A NOTE ON VSHIELD AND NETWORKS
  725.  
  726.                If network drivers are being used, VSHIELD *MUST* be run
  727.           again with the /RECONNECT option AFTER the network drivers are
  728.           loaded.  This is because network drivers replace the normal DOS
  729.           system interrupts so VSHIELD no longer recognizes program loads.
  730.  
  731.                It is recommended that VSHIELD be used in non-swap mode if 
  732.           free memory permits.  Use of the /SWAP option will slow down the
  733.           system and may cause conflicts with programs that fail to
  734.           allocate memory properly from the system.  If conflicts occur,
  735.           remove the /SWAP option and reboot the system.  If there is not
  736.           enough memory to load VSHIELD in non-swap mode, then VSHIELD1
  737.           should be used instead.
  738.  
  739.                Networks other than Micosoft LAN Manager with workstations
  740.           running Windows 3.0 and printing to an HPLJ II (or compatible)
  741.           printer over the network occasionally have problems with random
  742.           blocks of memory being sent to the printer when VSHIELD is
  743.           installed.  This is because other network operating systems may
  744.           not redirect the printer correctly.  This can be fixed by
  745.           changing all occurrences of the text "LPT1:" to "LPT1.PRN:"
  746.           while leaving the "LPT1.OS2:" text along in WIN.INI or upgrading
  747.           to Windows 3.1.
  748.  
  749.                If VSHIELD is to be run from a network drive, it should be
  750.           flagged as EXECUTE ONLY, READ ONLY, and SHAREABLE.  If the PC is
  751.           booted from a local drive, the /NODISK option should be used.
  752.           If the PC is booted from a boot ROM on a NIC, the /NB switch
  753.           should be used.
  754.  
  755.           ERROR LEVELS 
  756.  
  757.                 After VSHIELD has installed itself in memory, it will set
  758.           the DOS ERRORLEVEL.  ERRORLEVEL's are used in batch files to
  759.           pass along the results of a programs's actions.  The
  760.           ERRORLEVEL's returned by VSHIELD are:
  761.  
  762.                ERRORLEVEL │ DESCRIPTION
  763.                ═══════════╪═══════════════════════════════════════════════
  764.                    0      │ No viruses found
  765.                    1      │ One or more viruses found
  766.                    2      │ Abnormal termination (program error)
  767.  
  768.  
  769. VSHIELD Version 5.2V100                                 Page 14
  770.  
  771.  
  772.           VIRUS REMOVAL
  773.  
  774.                What do you do if a virus is found?  You can contact McAfee
  775.           Associates for help by BBS, FAX, telephone, Internet, or
  776.           CompuServe.  There is no charge for support calls to McAfee
  777.           Associates.
  778.                The CLEAN-UP universal virus disinfection program can
  779.           disinfect virtually all reported computer viruses.  It is
  780.           updated with each release of the SCAN program to remove new
  781.           viruses.  CLEAN-UP can be downloaded from McAfee Associates'
  782.           BBS, the mcafee.COM site on the Internet, the McAfee Virus
  783.           Help Forum on CompuServe, or from any of the agents listed in
  784.           the enclosed AGENTS.TXT file.
  785.                It is strongly recommended that you get experienced help in
  786.           dealing with viruses if you are unfamilar with anti-virus
  787.           software and methods.  This is especially true for 'critcal'
  788.           viruses and partition table/boot sector infecting viruses as
  789.           improper removal of these viruses can result in the loss of all
  790.           data and use of the infected disk(s).  [For a listing of critcal
  791.           viruses, please refer to the VIRUSCAN documentation.]
  792.                For qualified assistance in removing a virus, please
  793.           contact McAfee Associates directly or any of the Authorized
  794.           McAfee Associates Agents in your area.  Agents may charge McAfee
  795.           Associates normal support rates for their services.
  796.                If you wish to remove a file-infecting virus manually, you
  797.           can run SCAN with the /A and /D switches to erase all infected
  798.           files.
  799.                Before removing a boot sector and partition table-infecting
  800.           virus, it is recommended that you cold boot the infected PC from
  801.           a clean DOS disk and backup any critical data.
  802.  
  803.  
  804.           REGISTRATION
  805.  
  806.                A registration fee of US$25.00 is required for the use of
  807.           VSHIELD by individual home users.  Registration entitles the
  808.           holder to unlimited free upgrades from McAfee Associates' BBS
  809.           or the Computer Virus Help Forum on CompuServe and technical
  810.           support for one year.  When registering, a disk containing the
  811.           latest version may be requested for an additional US$9.00
  812.           Only one diskette mailing will be made.
  813.                Registration is for home users only and does not apply to
  814.           businesses, corporations, organizations, government agencies, or
  815.           schools, who must obtain a license for use.  Contact McAfee
  816.           Associates directly or an Authorized Agent for information on
  817.           licensing.
  818.  
  819.  
  820.  
  821.  
  822.  
  823.  
  824. VSHIELD Version 5.2V100                                 Page 15
  825.  
  826.  
  827.           TECHNICAL SUPPORT
  828.  
  829.                For fast and accurate help, please have the following
  830.           information ready when you contact McAfee Associates:
  831.  
  832.                ■    Program name and version number.
  833.  
  834.                ■    Type and brand of computer, hard disk, plus any
  835.                     peripherals.
  836.  
  837.                ■    Version of DOS plus any TSRs or device drivers in use.
  838.  
  839.                ■    Printouts of your AUTOEXEC.BAT and CONFIG.SYS files.
  840.  
  841.                ■    A printout of what is in memory from the MEM command
  842.                     (DOS 4 and above users only) or a similar utility.
  843.  
  844.                ■    The exact problem you are having.  Please be as
  845.                     specific as possible.  Having a printout of the
  846.                     screen and/or being at your computer will be helpful.
  847.  
  848.           McAfee Associates can be contacted by BBS, CompuServe, FAX, or
  849.           InterNet 24 hours a day, or by telephone at (408) 988-3832,
  850.           Monday through Friday, 7:00AM to 5:30PM Pacific Time.
  851.  
  852.                McAfee Associates, Inc.       (408) 988-3832 office
  853.                3350 Scott Blvd. Bldg. 14     (408) 970-9727 fax
  854.                Santa Clara, CA  95054-3107   (408) 988-4004 BBS (25 lines)
  855.                U.S.A                         USR HST/v.32/v.42bis/MNP1-5
  856.                                              CompuServe        GO MCAFEE
  857.                                              InterNet support@mcafee.COM
  858.  
  859.  
  860.  
  861.  
  862.  
  863.  
  864.  
  865.  
  866.  
  867.  
  868.  
  869.  
  870.  
  871.  
  872.  
  873.  
  874.  
  875.  
  876.  
  877.  
  878.  
  879. VSHIELD Version 5.2V100                                 Page 16
  880.  
  881.  
  882.           APPENDIX A:  Creating an Exception List for the /CERTIFY Option
  883.  
  884.  
  885.           NOTE:  The /CERTIFY option is for use in environments where a
  886.                  significant risk of virus infection from unauthorized
  887.                  software exists.  It is not for environments where new
  888.                  software is introduced on a continuous basis.
  889.  
  890.                Exception List data files created with an editor or word
  891.           processor must be saved as ASCII text files.  Be sure each line
  892.           ends with a CR/LF pair.
  893.  
  894.                  When VSHIELD is used with the /CERTIFY option only files
  895.           that have been validated by SCAN are allowed to run.  If
  896.           /CERTIFY with an Exception List is used on a system with no
  897.           files validated by SCAN then only the files listed in the
  898.           Exception List will be allowed to run.
  899.  
  900.                The Exception List uses the following format:
  901.  
  902.           d:\pathnam1\filenam1.ext
  903.           *comment
  904.                .
  905.                .
  906.           d:\pathnam1\filenam2.ext
  907.           *more comments
  908.  
  909.  
  910.           Where "d:" is the name of the drive, "\pathnam1\" is the name of
  911.           the path, and "filename.ext" is the name of the file, including
  912.           the extension.  An Exception List can be up to 1,000 characters
  913.           long.   Comment lines are preceded with an asterisk "*" and are
  914.           ignored by VSHIELD.
  915.  
  916.                Running /CERTIFY without an exception list will prevent all
  917.           programs other than DOS internal commands from being run.
  918.  
  919.  
  920.  
  921.  
  922.  
  923.  
  924.  
  925.  
  926.  
  927.  
  928.  
  929.  
  930.  
  931.  
  932.  
  933.  
  934. VSHIELD 5.2V100                                         Page 17
  935.  
  936.  
  937.           APPENDIX B:  Miscellaneous Application Notes
  938.  
  939.  
  940.           SAMPLE NOVELL LOGIN SCRIPT AND .BAT FILE FOR VSHIELD AND CHKSHLD
  941.  
  942.  
  943.                The following is a sample system login script for use by
  944.           Novell NetWare system administrators.  The login script gets
  945.           the ERRORLEVEL from Novell NetWare and then displays the error
  946.            messages on the users' screens.  The script exits the user to
  947.           a .BAT file that performs a logoff if there is an internal error
  948.           with CHKSHLD, VSHIELD has not been installed, or an older
  949.           version of VSHIELD is present when a PC logs on to a network.
  950.  
  951.                (Start of sample Novell system login script)
  952.           #CHKSHLD /V 4.3V84
  953.                   IF ERROR_LEVEL = "3" THEN
  954.                           FIRE PHASERS 5 TIMES
  955.                           WRITE "A CHKSHLD internal error has occurred."
  956.                           WRITE "Please contact the Help Desk."
  957.                   EXIT "NOLOGIN"
  958.           ELSE
  959.                   IF ERROR_LEVEL = "2" THEN
  960.                           FIRE PHASERS 5 TIMES
  961.                           WRITE "VSHIELD has not been installed on your PC."
  962.                           WRITE "Access denied.  Please contact the Help Desk."
  963.                   EXIT "NOLOGIN"
  964.           ELSE
  965.                   IF ERROR_LEVEL = "1" THEN
  966.                           FIRE PHASERS 5 TIMES
  967.                           WRITE "An old version of VSHIELD has been installed."
  968.                           WRITE "Access to the network has been denied.  Please"
  969.                           WRITE "contact the Help Desk to have a new version
  970.                           WRITE "installed."
  971.                   EXIT "NOLOGIN"
  972.               END
  973.             END
  974.           END
  975.               (End of sample Novell system login script)
  976.  
  977.  
  978.               (Start of sample NOLOGIN.BAT file)
  979.           ECHO OFF
  980.           REM Log the user off of the network
  981.           LOGOUT
  982.               (End of sample NOLOGIN.BAT file)
  983.  
  984.           More complex login scripts can be created to send a message to
  985.           the supervisor if an error has occurred, update the user's
  986.           VSHIELD.EXE as he logs in to the network, etc.
  987.  
  988.  
  989.  
  990.