home *** CD-ROM | disk | FTP | other *** search
/ Atari Forever 4 / Atari Forever 4.zip / Atari Forever 4.iso / FALCON / BIGDISKS / BIG_10 / VIRENDET.3-1 / NEWS.TXT < prev    next >
Text File  |  1998-03-14  |  25KB  |  425 lines

  1.   ACHTUNG! UNBEDINGT DURCHLESEN!!!                        (Stand:  15.09.1992)
  2.  
  3.   Diese  Datei  enthält alle Neuerungen der letzten Versionen sowie eine Liste 
  4.   der bekannten Programmfehler, Inkompatibilitäten und Unschönheiten. Außerdem 
  5.   weise  ich  am  Ende  dieser  Datei  noch auf die Erweiterungen hin, die für 
  6.   spätere VIRENDETEKTOR-Versionen geplant sind.
  7.  
  8.   Zu  Beginn  nochmals  ein Hinweis auf die Funktionen des VIRENDETEKTORS, die 
  9.   bei unsachgemäßer Handhabung des Programms zu Datenverlust führen können:
  10.  
  11.   1. Das Restaurieren des HD-Rootsektors:
  12.  
  13.   Sollten Sie das Programm von einem Bekannten oder PD-Händler bekommen haben, 
  14.   dann  sollte  sich  keine VIRENDET.HD Datei im VIRENDET.3_1-Ordner befinden. 
  15.   Sollten  Sie dort dennoch diese Datei finden, dann löschen Sie diese VOR dem 
  16.   Start  des VIRENDETEKTORS und legen sie nach Überprüfung Ihrer Festplatte(n) 
  17.   neu  an.  WICHTIG:  Verwenden Sie auf keinen Fall eine VIRENDET.HD-Datei von 
  18.   fremden  Festplatten!!!  Auch wenn Sie Ihre Platte(n) neu partitionieren muß 
  19.   diese  Datei  neu  angelegt  werden! Wenn Sie das Programm weitergeben, dann 
  20.   bitte  OHNE  die  Datei  VIRENDET.HD!  Es  könnte  sonst  bei Anwendern, die 
  21.   grundsätzlich  keine  Anleitungen  lesen, zu Datenverlust führen, wenn diese 
  22.   einen fremden Rootsektor auf die eigene Platte kopieren.
  23.  
  24.   2. Das Zurückschreiben eines Bootsektors auf eine Diskette:
  25.  
  26.   Eine  weitere mögliche Ursache für Datenverlust liegt darin, daß ein in eine 
  27.   Datei    gesicherter   Bootsektor   später   auf   eine   falsche   Diskette 
  28.   zurückgeschrieben  wird.  Sie  sollten  für die Bootsektor-Datei einen Namen 
  29.   wählen,  der  es  Ihnen  gestattet,  später  noch  festzustellen, auf welche 
  30.   Diskette dieser Bootsektor gehört.
  31.  
  32.   3. Diskettenwechsel zur Unzeit:
  33.  
  34.   Wenn  Sie  eine  Diskette  überprüft  haben  und  es wird ein Virus oder ein 
  35.   anderes  Programm  im  Bootsektor  gemeldet,  dann  dürfen  Sie zwischen dem 
  36.   Erscheinen   dieser   Meldung   und   der  Entfernung  des  Virus  oder  des 
  37.   Bootprogramms    nicht    die    Disk    wechseln!    Sonst    werden    die 
  38.   Diskettenstrukturinformationen  der  überprüften  Disk  auf  die  neue  Disk 
  39.   geschrieben.  Bei  unterschiedlichem Format beider Disketten finden Sie Ihre 
  40.   Daten dann nicht mehr wieder.
  41.  
  42.   Änderungen der letzten Versionen:
  43.  
  44.   3.1f   - Ein neuer Bootsektor-Virus wird erkannt. (Natürlich wurde der  auch
  45.            schon  von den älteren Versionen mit Hilfe der Analysefunktion ohne
  46.            Probleme als "wahrscheinlich ein Virus" entlarvt.)
  47.          - Ein weiterer Packer (CRUNCHER.TTP) wird erkannt
  48.          - Einige  kleinere Änderungen auf Wunsch einiger  User,  insbesondere
  49.            kann  das  Programm nun aus jeder Menüebene mit ^q (CONTROL-q) ver-
  50.            lassen werden.
  51.          - Kleinere Änderungen und Optimierungen
  52.  
  53.   3.1e     Schnell  noch  ein paar Userwünsche  erfüllt  und  ein  widerliches
  54.            kleines Fehlerchen entfernt:
  55.          - Erkennung von sechs weiteren harmlosen Bootsektoren eingebaut.
  56.          - Ein Bootsektor kann jetzt auch als HEX-Dump in eine Datei oder  auf
  57.            den Drucker ausgegeben werden.
  58.          - Bei "Bootsektor auf/von Disk schreiben/lesen..." wird der  gewählte
  59.            Pfad  beibehalten,  als Default-Pfad gilt  das  Startdirectory  des
  60.            VIRENDETEKTORS
  61.          - Ein Bug, der in bestimmten Fällen einen Rootsektor  unberechtigter-
  62.            weise als "verändert" meldete, ist beseitigt.
  63.          - Kleinere Änderungen und Optimierungen
  64.  
  65.  
  66.   3.1d     Hoffentlich das letzte Update in wöchentlicher Folge...
  67.          - Erkennung von drei weiteren harmlosen Bootsektoren eingebaut.
  68.          - Kleineren Bug beseitigt.
  69.          - Analyse für Link-Virenverdacht  verbessert  (ein  Fehlalarm  sollte
  70.            jetzt noch seltener sein).
  71.          - Geringfügige Detailverbesserungen.
  72.  
  73.   3.1c     Ein Update jagt das nächste...
  74.          - Erkennung von vier weiteren harmlosen Bootsektoren eingebaut.
  75.          - Einige kleinere Bugs beseitigt  (CRC-Prüfsummen-Editierung,  Proto-
  76.            kollfile, ...).
  77.          - Die Arbeitsgeschwindigkeit des Programms wurde geringfügig erhöht.
  78.          - CRC-Prüfsumme nun auch bei Programmen mit <=300 Bytes
  79.          - CPX-Files werden ebenfalls in die CRC-Prüfsummenbildung übernommen.
  80.            Zwar existieren noch keine "CPX-Viren", also Link-Viren,  die  CPX-
  81.            Module befallen, aber als "Vorsorge" kann ein solcher  Schutz,  der
  82.            von einigen Usern gewünscht wurde, zumindest nichts schaden.
  83.  
  84.   3.1b:    Tja, innerhalb kürzester Zeit gleich noch eine neue Version...
  85.          - Zwei neue Bootsektor-Viren werden  erkannt.  (Die  auch  schon  von
  86.            älteren Versionen anhand der Analysefunktion erkannt  wurden,  aber
  87.            nun eben mit ihrem Namen und nicht  mehr  als  "wahrscheinlich  ein
  88.            Virus" gemeldet werden.
  89.          - Erkennung von zwei weiteren harmlosen Bootsektoren eingebaut.
  90.          - Bei "Alle Programme überprüfen" wird jetzt nicht mehr zum  nächsten
  91.            Laufwerk  gewechselt,  wenn der Vorgang durch  ESCAPE  unterbrochen
  92.            wurde.
  93.          - Nun wirklich kein Absturz mehr, wenn Wechselplatte nicht eingelegt
  94.          - Fehler bei Schreibschutzprüfung behoben, trat in  Zusammenhang  mit
  95.            der Verwendung einer Auto-Monitor-Switchbox auf.
  96.          - Die  Arbeitsgeschwindigkeit  bei  der  Programmprüfung  mit  einge-
  97.            schalteter CRC-Prüfsummenbildung wurde um ca. 25% gesteigert. Diese
  98.            Verbesserung  der  Arbeitsgeschwindigkeit  ist allerdings  nur  bei
  99.            RAM-Disks und Festplatten spürbar, bei Disketten  kostet  nach  wie
  100.            vor der Massenspeicherzugriff die meiste Zeit.
  101.          - Kleinere Bugfixes (u.a. Erkennung unbekannter Link-Viren)
  102.  
  103.   3.1a:  - Obwohl  die Version 3.1 an einer kompletten PD-Serie mit  mehr  als
  104.            300  Disketten  getestet  wurde,  hatte sich bei  der  Analyse  auf
  105.            unbekannte Link-Viren ein Tippfehler <arghh> in den  Source  einge-
  106.            schlichen.  Die Folge war in _sehr_ seltenen Fällen  ein  Fehlalarm
  107.            bei  bestimmten  Programmen, die in  Wirklichkeit  nicht  verseucht
  108.            waren. Dieser Fehler ist nun behoben.
  109.          - Insbesondere bei schnellen Rechnern (TTs) oder bei Verwendung eines
  110.            "Software-Blitters"  kam  es gelegentlich dazu, daß ein  Klick  auf
  111.            einen  Menüpunkt gleichzeitig als Klick auf den nächsten  Menüpunkt
  112.            interpretiert wurde, wenn der Benutzer die Maustaste nicht  schnell
  113.            genug losgelassen hatte. Dieser Fehler sollte nun der Vergangenheit
  114.            angehören.
  115.          - Die Erkennung weiterer fünf harmloser Bootsektoren wurde eingebaut.
  116.          - Bei  der  Speicherung  eines  Bootsektor  in eine Datei  oder  beim
  117.            umgekehrten  Vorgang wurde ein  "Abbruch"  in  der  Fileselektorbox
  118.            unter  bestimmten Umständen nicht beachtet. Auch dieser Bug ist nun
  119.            entfernt.
  120.  
  121.   3.1:   - Weitere Erkennung von harmlosen Bootsektoren eingebaut.
  122.          - Zwei neue Bootsektor-Viren werden erkannt.
  123.          - Eine weitere Mutation des  Milzbrand-Virus  (Link-Virus),  die  der
  124.            VIRENDETEKTOR  bislang nicht erkannt hat, wird  in  dieser  Version
  125.            ebenfalls identifiziert.
  126.          - Programme werden auf bislang unbekannte Link-Viren untersucht.  Bei
  127.            mehr als 3.000 testweise überprüften Programmen trat hier nicht ein
  128.            einziger Fehlalarm auf. Dennoch ist es möglich, daß diese  Funktion
  129.            zu einem Fehlalarm führt. Falls Sie mir ein  verdächtiges  Programm
  130.            zusenden, kann ich es genauer analysieren und Ihnen  mitteilen,  ob
  131.            tatsächlich ein Befall vorliegt. Es ist übrigens durchaus  möglich,
  132.            daß neue Link-Viren mit dieser  Analyse  _nicht_  entdeckt  werden!
  133.            Diese  Funktion ist also kein zuverlässiger Ersatz für  regelmäßige
  134.            Updates des VIRENDETEKTORS!
  135.          - Erkennt jetzt folgende Packer:  PFX-PAK,  Turbo-Packer+,  ICE-Pack,
  136.            DCSquish, BA-Packer, PACK 2.0, JAM-Pack und Automation Compacter.
  137.          - Kleinere Änderungen am Protokollfile
  138.          - Fehlerbehandlung verbessert
  139.          - Kleinere Änderung der Menüstruktur (Bedienung jetzt konsistenter).
  140.          - Speichern eines Bootsektors in eine Datei  und  Restaurieren  eines
  141.            Bootsektors aus einer Datei auf Disk
  142.          - 1st Lock Disketten werden erkannt und _nicht_ immunisiert
  143.          - Kein Absturz, wenn Zugriff auf nicht eingelegte Wechselplatte.
  144.          - Es  kann  nun  mehr als eine CRC-Prüfsumme  pro  Namen  gespeichert
  145.            werden.
  146.          - Einzelne CRC-Prüfsummen können aus der Liste entfernt werden.
  147.          - Es liegt eine GEM-Version des WPROTECT bei.
  148.          - Der VIRENDETEKTOR läuft seit der Version 3.1 nicht mehr auf STs mit
  149.            lediglich 512 KByte Hauptspeicher! Näheres dazu weiter unten.
  150.  
  151.   3.0g:  - Unter bestimmten Umständen kam es bei  Abspeichern  der  Parameter-
  152.            datei auf Diskette zum Absturz. Dieser Fehler sollte nun nicht mehr
  153.            auftreten.
  154.          - Erkennung einiger harmloser Bootsektoren hinzugefügt.
  155.  
  156.   3.0f:  - Ein blöder Fehler, der dazu führte, daß der VIRENDETEKTOR sich  bei
  157.            der  Überprüfung  von Dateien, die exakt 300 Byte  lang  sind,  mit
  158.            einer Fehlernummer verabschiedete, ist behoben.
  159.          - Eine  kleine  Änderung  der  Menüstruktur  erleichtert  das  zügige
  160.            Arbeiten.
  161.          - Bei "Einzelne Programme überprüfen"  wird  der  gewählte  Pfad  für
  162.            weitere Überprüfungen beibehalten.
  163.          - Leider war auch die Version von WPROTECT, die seit der Version 3.0d
  164.            beilag, nicht ganz fehlerfrei  -  mit  der  nun  verfügbaren  neuen
  165.            Version von WPROTECT sollten keine Probleme mehr auftauchen.
  166.  
  167.   3.0e:  - Es wird zuerst auf Befall mit Link-Viren getestet und  erst  danach
  168.            (falls kein Befall festgestellt wurde) die  CRC-Prüfsumme  gebildet
  169.            bzw. überprüft.
  170.          - Erkennung einiger harmloser Bootsektoren hinzugefügt.
  171.  
  172.   3.0d:  - Probleme  bei  Speichern  der  CRC-Datei,  die  beim  Starten   des
  173.            VIRENDETEKTORS von Diskette unter TOS 1.02 auftraten, sind behoben.
  174.          - Seit  dieser  Version  liegt  eine  fehlerbereinigte  Version   des
  175.            WPROTECT bei.
  176.          - Erkennung einiger harmloser Bootsektoren hinzugefügt.
  177.  
  178.   3.0c:  - Bei Schreibschutzüberprüfung jetzt auch "Abbruch" möglich
  179.          - MS-DOS-Bootsektor wird nun auch bei $E900 erkannt
  180.          - Immunisierungsbootprogramm leicht geändert
  181.          - Bei der Überprüfung von Festplattenpartitionen oder RAM-Disks (also
  182.            Laufwerk C und größer) wird nach der  Überprüfung  aller  Programme
  183.            automatisch zum nächsten Laufwerk gewechselt.  Dadurch  sparen  Sie
  184.            bei der Überprüfung der gesamten Platte den manuellen  Wechsel  der
  185.            Laufwerke.
  186.          - Kleinere Änderungen im Status-Info
  187.  
  188.   3.0b:  - Kleiner Fehler bei  der  Verwaltung  der  CRC-Prüfsummen  beseitigt
  189.            (hatte keinen Einfluß auf die Betriebssicherheit).
  190.          - Erkennung einiger harmloser Bootsektoren hinzugefügt.
  191.  
  192.   3.0a:  - Fehler  (Absturz)  bei  nicht  AHDI-kompatiblen  HD-Treibern  (z.B.
  193.            ICD-Treiber <5.1) bei HD-Rootsektorzugriffen behoben.
  194.          - VIRENDETEKTOR arbeitet bei STs und STEs nun auch  mit  nicht  AHDI-
  195.            kompatiblen Treibern zusammen.  Auf  dem  TT  wird  allerdings  ein
  196.            AHDI-kompatibler Treiber benötigt (nur für Rootsektorzugriffe).
  197.  
  198.   Veränderungen von 2.8 / 2.9 auf 3.0:
  199.  
  200.   Der  VIRENDETEKTOR  läuft  nun  auf allen Auflösungen und Graphikkarten, die 
  201.   mindestens  eine  Auflösung  von  640*400 Punkten liefern. Insbesondere wird 
  202.   auch  der  neue  ATARI  TT  in  den  Auflösungen ST-HIGH, TT-MID und TT-HIGH 
  203.   unterstützt.
  204.  
  205.   Es kann unter drei verschiedenen Verfahren zur Immunisierung des Bootsektors 
  206.   ausgewählt   werden.  Die  gewählte  Immunisierung  kann  auf  Wunsch  immer 
  207.   aufgebracht  werden  (Impfung).  Der  VIRENDETEKTOR  ist derzeit der einzige 
  208.   Virenkiller,   der  ausführbare  Immunisierungs-Bootsektoren  erstellt,  die 
  209.   dennoch MS-DOS kompatibel bleiben! Damit sind solche Disketten weiterhin auf 
  210.   PCs und unter PC-Emulatoren lesbar.
  211.  
  212.   Seit  dieser  Version besteht die Möglichkeit, auf Wunsch des Benutzers über 
  213.   ausführbare  Programmdateien  eine  CRC-Prüfsumme  zu  erstellen.  Damit ist 
  214.   gewährleistet,  daß auch zukünftige Link-Virengenerationen automatisch durch 
  215.   die  nach  einem  Befall  veränderte  Prüfsumme erkannt werden können. Diese 
  216.   Prüfsummenerstellung  ist  um  einen  Faktor  50-200  schneller,  als andere 
  217.   Virenkiller.
  218.  
  219.   Neben kompletten Laufwerken und einzelnen Programmen können nun auch gezielt 
  220.   einzelne Pfade auf Link-Virenbefall untersucht werden. Zudem können nun alle 
  221.   angeschlossenen  Partitionen/RAM-Disks  untersucht  werden, die Beschränkung 
  222.   auf maximal 10 Laufwerke ist somit nicht mehr vorhanden.
  223.  
  224.   Neben den üblichen Extensionen (PR?, AC?, TOS, TTP, APP und GTP) können noch 
  225.   vier  weitere  selbstdefinierte  Extensionen  gewählt  werden,  die  bei der 
  226.   automatischen Link-Virenprüfung berücksichtigt werden.
  227.  
  228.   Der  Rootsektor  der Festplatte kann auf Veränderungen überprüft werden, von 
  229.   Viren zerstörte Rootsektoren werden auf Wunsch restauriert.
  230.  
  231.   Alle  einstellbaren  Parameter  des  VIRENDETEKTORS  sind  abspeicherbar und 
  232.   stehen somit beim Start des Programms in der gewünschten Form zur Verfügung.
  233.  
  234.   Der  VIRENDETEKTOR  gibt auf Wunsch eine ausführliche Protokolldatei aus, in 
  235.   der  alle  aktuellen  Systemparameter  und  verbogenen Vektoren dokumentiert 
  236.   sind.   Mit  Hilfe  dieser  Datei  ist  bei  vielen  Problemen  eine  genaue 
  237.   Fehlerdiagnose  durch  einen fachkundigen Experten möglich. Insbesondere bei 
  238.   Fehlermeldungen benötige ich diese Protokolldatei, um der Ursache nachspüren 
  239.   zu können!
  240.  
  241.   Selbstverständlich  wurden  erneut einige kleinere Programmfehler beseitigt, 
  242.   neue  Routinen  zur  Erkennung  aktueller  Viren eingebaut und die Erkennung 
  243.   einiger neuer "harmloser" Bootsektoren wurde ebenfalls implementiert.
  244.  
  245.   Zwei  "Features"  sind  im  Unterschied  zu  den  alten Versionen nicht mehr 
  246.   vorhanden:  Zum  einen  der  alternative  Font.  Dieser ist einer "sauberen" 
  247.   Programmierung   zum   Opfer   gefallen,  da  sonst  die  Lauffähigkeit  auf 
  248.   verschiedenen  Grafikkarten nicht gewährleistet wäre. Zum anderen ist es nun 
  249.   nicht  mehr  möglich, diese Datei innerhalb des VIRENDETEKTORS zu lesen. Sie 
  250.   sollten  sich  diesen  Text  ohnehin besser ausdrucken. Vielleicht biete ich 
  251.   diesen  Text  in stark erweiterter Form auch einmal ausgedruckt und gebunden 
  252.   an  -  zur  Zeit  betätige  ich mich aber lieber als Programmautor, denn als 
  253.   Schriftsteller.
  254.  
  255.   Bekannte Programmfehler, Inkompatibilitäten und Unschönheiten
  256.  
  257.     Folgende Probleme können bei der Benutzung dieser Version auftreten:
  258.  
  259.     - Der VIRENDETEKTOR benötigt mindestens 480 KByte  freien  RAM-Speicher.
  260.       Leider  steht auf einem ST mit 512 KByte  Hauptspeicher  nicht  soviel
  261.       freier  Speicher zur Verfügung, da auch das Betriebssystem einen  Teil
  262.       des  RAMs  benötigt. Für registrierte Benutzer ist eine  leicht  abge-
  263.       speckte  Version erhältlich, die natürlich ebenfalls  alle  Viren  er-
  264.       kennt.  Diese  Version ist _nicht_ frei  kopierbar,  registrierte  Be-
  265.       nutzer können diese Version aber kostenlos bei mir bekommen.  Schicken
  266.       Sie mir dazu einfach eine formatierte Leerdisk und  einen  ausreichend
  267.       frankierten Rückumschlag unter Angabe Ihrer Seriennummer.
  268.  
  269.     - Bei  der  Benutzung  der  NVDI-Versionen 2.00  und  2.01  kann  es  zu
  270.       verstümmelten Textausgaben in Programmen kommen, die  wie  der  VIREN-
  271.       DETEKTOR über das VDI mittels v_justified ausgeben. Dies betrifft auch
  272.       einige Stellen im VIRENDETEKTOR, dort ist der ausgegebene  Text  durch
  273.       fehlende Spaces und ineinander geschobene  Zeichen  verunstaltet.  Wie
  274.       gesagt liegt dies NICHT am VIRENDETEKTOR, sondern an einem Fehler  von
  275.       NVDI, der seit der Version 2.02 behoben sein  soll.  Wenden  Sie  sich
  276.       wegen eines Updates an BELA!
  277.  
  278.     - Das Programm kann abstürzen,  wenn  Sie  versuchen,  SPECTRE-Disketten
  279.       (MAC-Emulator) auf Link-Virenbefall  zu  untersuchen.  Der  Grund  für
  280.       dieses Verhalten ist die im Gegensatz zum GEM komplett  andere  Datei-
  281.       Struktur der SPECTRE-Disks. Aus diesem Grund sehen auch die  im  Menü-
  282.       punkt  "Bootsektor  anzeigen"  ausgegebenen   Disketten-Strukturinfor-
  283.       mationen reichlich schwachsinnig aus.  Sollte  eine  SPECTRE-Disk  von
  284.       einem Bootsektor-Virus befallen sein, wird  dieser  selbstverständlich
  285.       erkannt - im übrigen ist eine derartig befallene Diskette aber für den
  286.       SPECTRE nicht mehr lesbar. Daran ändert auch die Vernichtung des Virus
  287.       meist nichts mehr. Es ist aber nur schwer vorstellbar, wie  der  Virus
  288.       auf den Bootsektor einer solchen Diskette kommen sollte.
  289.  
  290.     - Falls  beim  Start  des  Programms  noch  Laufwerke in drv_bits ($4C2)
  291.       angemeldet  sind,  die  es  aber  tatsaechlich  nicht  mehr gibt, ver-
  292.       abschiedet sich das Programm  unter  Umständen  mit  dem  "Unbekannten
  293.       Fehler -1/-1" bei diskettenbezogenen Funktionen.
  294.       (Bei der normalen Arbeit mit dem VIRENDETEKTOR kommt das  so  gut  wie
  295.       nie  vor, es sei denn, Sie entfernen ein Laufwerk physikalisch, in dem
  296.       Sie beispielsweise das Anschlußkabel eines Laufwerks abziehen.)
  297.  
  298.     - Die Menüpunkte zum Anzeigen/Überprüfen/Restaurieren des HD-Rootsektors
  299.       arbeitenen auf dem ATARI TT nur bei Verwendung eines  AHDI-kompatiblen
  300.       Treibers und sind auch nur dann anwählbar.
  301.  
  302.     - Zur Zeit kann beim Anzeigen/Überprüfen/Restaurieren des HD-Rootsektors
  303.       für jedes angeschlossene Target nur auf Unit 0 zugegriffen werden. Wer
  304.       also seine SH 204/205 oder Megafile mit einem zweiten Laufwerk  ausge-
  305.       rüstet  hat,  der  kann das an Unit 1  angeschlossene  Laufwerk  nicht
  306.       ansprechen.  Diese Einschränkung ist nur für einen sehr  kleinen  Teil
  307.       der  Benutzer  von Bedeutung und wird in einem  der  nächsten  Updates
  308.       behoben sein.
  309.  
  310.     - Entfernen Sie bitte  nicht  die  Diskette,  während  eine  Überprüfung
  311.       läuft, da der VIRENDETEKTOR sonst abstürzt. Dies ist kein Fehler,  den
  312.       der  VIRENDETEKTOR  zu  verantworten hat, sondern liegt an  einer  Un-
  313.       zulänglichkeit des verwendeten Compilers, die leider nicht zu  umgehen
  314.       war.
  315.  
  316.     - Die Prüfung auf Befall mit unbekannten  Link-Viren  kann  in  seltenen
  317.       Fällen dazu führen, daß unverseuchte Programme als "verdächtig" einge-
  318.       stuft  werden.  Inzwischen sind  mit  der  aktuellen  Version  mehrere
  319.       hundert  PD-Disketten  überprüft  worden.  Es  gab lediglich  bei  den
  320.       folgenden  Programmen  einen Fehlalarm (Programm wird  als  verdächtig
  321.       gemeldet, obwohl kein Befall vorliegt):
  322.  
  323.            Programmname |  Programmlänge  |   Autor
  324.            ====================================================
  325.            CACHE030     |     268         |   Laurenz Prüssner
  326.            CLEO         |  13.948         |   L.J.M. de Wit
  327.                         |                 |
  328.  
  329.     - Einige wenige resetfeste Programme könnten vom VIRENDETEKTOR eventuell
  330.       irrtümlich für einen speicherresidenten  Virus  gehalten  werden.  Das
  331.       Programm unterbricht den Programmlauf dann  mit  einer  entsprechenden
  332.       Meldung. In diesem Fall sollten Sie VIRENDETEKTOR nach  Entfernen  des
  333.       betreffenden Programms erneut starten.
  334.  
  335.     - Das  Programm  läuft  mit allen bisher  erschienenen  offiziellen TOS-
  336.       Versionen,  lediglich bei uralt Disketten-TOS-VERSIONEN gibt es leider
  337.       gelegentlich  Verschiebungen  der Schrift auf dem Bildschirm  (Ursache
  338.       unbekannt)! Bei Erscheinen des neuen Multi-TOS wird es selbstverständ-
  339.       lich  ein Update geben, welches auch auf diesem  neuen  TOS  lauffähig
  340.       sein wird.
  341.  
  342.     Ansonsten  dürften  bei  der Benutzung des VIRENDETEKTORS keine Probleme
  343.     auftreten.
  344.  
  345.     Sollte  jedoch  beim  Arbeiten  mit dem VIRENDETEKTOR dennoch ein Fehler
  346.     auftreten, dann erscheint eine Meldung "Unbekannter  Fehler  xyz  aufge-
  347.     treten". Bitte teilen Sie mir dann  die  ausgegebene  Fehlernummer  mit,
  348.     sowie  eine  kurze  Schilderung, wie Sie diesen Fehler erzeugt haben. Es
  349.     wäre  auch  nützlich  zu  erfahren, wie Ihr System ausgerüstet ist,  mit
  350.     welcher  TOS-Version  Sie arbeiten und welche residenten  Programme  und
  351.     Accessories  Sie  verwendet  haben, als der Fehler aufgetreten  ist.  Am
  352.     besten Sie erzeugen ein Protokollfile mit dem  VIRENDETEKTOR  unter  den
  353.     Bedingungen, die zum Absturz bzw. der Fehlermeldung  geführt  haben.  Es
  354.     wäre  hilfreich,  wenn  Sie mir dieses Protokollfile gedruckt  oder  auf
  355.     Diskette  zuschicken könnten. Testen Sie aber bitte möglichst vorher, ob
  356.     der  Absturz  oder  Fehler nicht  von  einem  residenten  Programm  oder
  357.     Accessory verursacht wurde und vergessen Sie das Rückporto nicht, sofern
  358.     Sie  Ihre  Diskette zurückgeschickt haben möchten oder eine Antwort  er-
  359.     warten!
  360.  
  361.  
  362.        Was gibt's in der nächsten VIRENDETEKTOR-Version?
  363.  
  364.     Ich arbeite fleißig weiter an diesem Programm.  Neben  der  Verbesserung
  365.     kleiner Fehler, die in einem so  umfangreichen  Programm  leider  unver-
  366.     meidlich sind, wird es ständig  an  die  aktuelle  Virenentwicklung  an-
  367.     gepasst:
  368.  
  369.     - Für  den  PFXPAK wird die Möglichkeit des automatischen Entpackens zum
  370.       Zeitpunkt  der  Überprüfung,  die eigentlich schon in  dieser  Version
  371.       vorgesehen war, eingebaut werden. Damit wird die Möglichkeit bestehen,
  372.       ein gepacktes Programm zur Überprüfung auszupacken, um auch Link-Viren
  373.       zu erkennen, die _vor_ dem Packvorgang das Program befallen haben. Ich
  374.       werde  mich  bemühen,  diese Möglichkeit auch für  andere  Packer  an-
  375.       zubieten, insbesondere für den ICE-PACK.
  376.  
  377.     - Die Arbeitsgeschwindigkeit, die von 3.0 auf 3.1 wegen der vielen neuen
  378.       Funktionen  etwas  zurückgegangen ist, wird  von  Version  zu  Version
  379.       weiter optimiert werden.
  380.  
  381.     - In der nächsten Version besteht die Möglichkeit, die wichtigsten  Aus-
  382.       gaben  des  VIRENDETEKTORS auf einen Drucker oder in eine Datei  umzu-
  383.       leiten.
  384.  
  385.     - Es ist ein  "VIRENDETEKTOR-light"  in  Vorbereitung.  Dieses  Programm
  386.       wird ein TTP-Programm sein, welches über eine Kommandozeile  gesteuert
  387.       wird und auch von Shells im Batchbetrieb verwendet werden kann.
  388.  
  389.     - Im Moment erstelle ich ein komplett überarbeitetes  bebildertes  Hand-
  390.       buch, daß in gedruckter Form erscheinen wird. Dieses Handbuch wird den
  391.       Umfang  der  Datei HANDBUCH.TXT bei weitem übersteigen  und  auch  mit
  392.       einem  Stichwortverzeichnis versehen sein. Neben detailierten Infos zu
  393.       Computerviren wird auch der VIRENDETEKTOR in allen Details beschrieben
  394.       werden.  Es  ist  klar, daß ich dieses Handbuch nicht  kostenlos  mit-
  395.       liefern kann, die Druckkosten liegen zu hoch, um diese mit dem  Share-
  396.       warebeitrag zu decken. Registrierte User  werden  bei  Erscheinen  des
  397.       Handbuchs benachrichtigt, der Preis steht noch nicht fest, da ich  die
  398.       genauen Druckkosten noch nicht kenne.
  399.  
  400.     Zudem sind  für  die  nächsten  Versionen  unter  anderem  folgende  Er-
  401.     weiterungen vorgesehen, die aber in der Version 3.2 wahrscheinlich  noch
  402.     nicht realisiert werden:
  403.  
  404.     - Es werden spätestens mit Erscheinen des Multi-TOS  einige  gravierende
  405.       Änderungen an der Benutzeroberfläche vorgenommen.
  406.  
  407.     - Der  VIRENDETEKTOR installiert eine ständige Viren-Überwachung! Sobald
  408.       sich  ein Virus im System befindet, erhalten Sie eine Warnmeldung  und
  409.       können  Gegenmaßnahmen  einleiten.  Damit ist der weiteren  Virenplage
  410.       ein für allemal ein Riegel vorgeschoben.
  411.  
  412.     - Es kann auch auf Unit 1 eines Targets zugegriffen werden. (Wichtig für
  413.       alle, die Ihre SH 204/205 oder Megafile mit einem zweiten Laufwerk aus
  414.       gerüstet haben.)
  415.  
  416.     - Zur Zeit arbeite ich an der  Möglichkeit,  Programmfiles  gegen  Link-
  417.       Viren  zu immunisieren!!! Ob dieser Programmpunkt allerdings  bis  zur
  418.       nächsten  Version  zu  meiner  Zufriedenheit  funktioniert,  kann  ich
  419.       jetzt noch nicht versprechen. Bislang gibt es  jedenfalls  noch  keine
  420.       zufriedenstellende Lösung für dieses Problem, die ausreichende  Kompa-
  421.       tibilität gepaart mit einer annehmbaren Geschwindigkeit bietet.
  422.  
  423.     Ich nehme auch gerne Verbesserungsvorschläge von Anwenderseite entgegen,
  424.     diese werden - wenn möglich - ebenfalls berücksichtigt!
  425.