home
***
CD-ROM
|
disk
|
FTP
|
other
***
search
/
Atari Forever 4
/
Atari Forever 4.zip
/
Atari Forever 4.iso
/
PD_THEMA
/
ANTIVIR
/
VIRUS.OTT
/
VIRUS_AV.DOC
next >
Wrap
Text File
|
1998-03-14
|
8KB
|
193 lines
06601030305800
1
2#
F0110030
9[...................................................]001
ÇVIRUS_AV - DokumentationundProgramm
PhilippOtt
Wien,September1988
DerVirus-FinderbestehtausvierDateien,
VIRUS_AV.PRG,
VIRUS_AV.RSC,
VIRUS_AV.VIR
und VIRUS_AV.DOC
DasProgrammVIRUS_AVdientzumAuffindenvonBootsektorvirenund
VCS-Linkviren.WegenderKomplexitätderSachesowieeinernicht
endenwollendenmöglichenFlutvonViren(arten)istesschwer
möglich,einProgrammzuschreiben,dasalleskannunddeshalb
gibtesebenzweiEinschränkungen:
a) DasProgrammuntersuchtdenjeweiligenBootsektoreiner
DisketteodereinerHarddiskoberexekutierbarist.Ist
diesderFall,sokanndasProgrammnichtentscheiden,ob
daseinVirusodereinregulärbootbarerSektorist,das
müssenSiemachen.ErleichtertkannichIhnenaberdie
Entscheidung,weilkommerzielleSoftware,PublicDomain
Software,DTP,Textverarbeitung,Kalkulation,CADundmehr
KEINENexekutierbarenBootsektoraufderOriginaldiskette
besitzen.Spielehingegenhabensehrofteinensolchen
bootbarenBootsektor,dochbeimSpielensolltenSiesound
sodieHarddiskabdrehenunddenSpielstandoderHighscores
immeraufleerenDiskettenwennmöglichspeichern.
b) GefährlichsindLinkviren,diesichanbestehendeProgramm
anhängen(linken)undjenachWahnsinndesProgrammierers
nichtsbiszurtotalenZerstörungtunkönnen.Daesauch
hiermehrereArtengibt,ichabernurleiderVCS-Viren
kenne,kanndasProgrammauchnurdurchVCS-Vireninfizierte
Programmeerkennen.DasHerausoperiereneinesVirusgetraue
ichmichnicht,daderVCS-Virusnichtkonsistentgenugist,
umeinenausreichenddeterministischenWegzufinden,den
VirusohneSpurenherausschneidenzukönnen.
NachdemSieVIRUS_AV.PRGgestartethaben,erscheinteinneues
Desktop,aufdemeinigeKästchenundButtonsherumliegen.Außerde
gibteseineMenüzeile,aufdieichjetzteingehenwill.
DESK.INFO
ZeigtdieunvermeidlicheInfomeldungan
LW.A-P
GibtIhnendieMöglichkeit,diezutestendenLaufwerke
zubestimmen.Jedeshelle,nichtanclickbareLaufwerk
istnichtangeschlossen.ClickenSieeineLaufwerk⑨
Çkennungan,soerscheintdasHäkchen,clickenSiees
nochmalan,soverschwindetdasHäkchenwieder.Nur
LaufwerkemitHäkchenwerdenuntersucht.
VCS-VIREN.AUTOMATISCH
DieOptionAUTOMATISCHbewirkt,daßbeimTestenvon
gesundenProgrammeohneRückfrageanSieeinProgramm
jenachEinstellungautomatischimmunisiertoder
übersprungenwird.IstdieOptionausgeschaltet,so
frägtderComputerSiebeijedemgesundenProgrammwas
erdamittunsoll.
VCS-VIREN.IMMUNISIEREN
MankannsichgegenVCS-Virenschützen.Wie?Indemman
dasProgrammmiteinemVirusinfiziert,danngehtkein
VCS-Virusmehrdran.AberkeineAngst,meinVirus,der
daähnlichdemVCSandasProgrammangehängtwird,tut
nichtsandereswieeinVirusauszusehen,istaber
keiner.InfektionmiteinemtotenVirus,könnteman
sagen.DasImmunisiereneinesProgrammesdauertetwas,
weileszurGänzeneuerzeugtwerdenmuß.
VCS-VIREN.ÜBERSPRINGEN
ÜbergehtganzeinfachgesundeProgramme.Tutsonst
nichts.
VCS-VIREN.AUTOMATISCHLÖSCHEN
BeimDurchsuchenderStationenhältdasProgrammbei
infiziertenProgrammenanundfrägtSie,obSiedas
Programmnichtgleichsicherheitshalberlöschenmögen.
BeiderAbfragehabenSieaberdieMöglichkeit,siches
geistigzumerkenunddochnichtzulöschen,fallsSie
nochetwasmitdeminfiziertenProgrammvorhaben.In
derRegelwürdeichesaberlöschen,ungeachtetseines
Wertes,denneinversehentlicherDoppelclickundschon
renntderVirus.Nungut,mitderOptionAUTOMATISCH
LÖSCHENhältdasProgrammbeiinfiziertenProgrammen
NICHTmehranundfrägtSienachIhrerMeinung,sondern
löschtdasinfizierteProgrammgleichselbst.
BOOTSEKTORVIREN.TESTEN
DamitwerdendieBootsektorendereingestellen
Stationengetestet,obsieausführbarsind.Trittder
Fallein,soerscheinteineriesigeBox,dieIhnen
nebenanderendieMöglichkeitdesAusnullensanbietet.
Ausnullenbedeutet,daßsämtliche"unnütze"Information
ausdemBootsektorgelöschtwird,undnurmehrnochdie
relevanteInformationfürGEMDOSimBootsektorbleibt.
ÇDadurchistjederLader/Bootsektorvirusgekillt.Aber
Vorsicht,beiORIGINAL-SpielensolltenSienichtradi⑨
kalausnullen,weildaderexekutierbareBootsektor
meistensschonzumSpielselbstgehört.
KommenwirnunzumDesktop.BeimAnclickenderOptionenimMenü,
seiesnundieLaufwerkeinstellung,VCS-VirenoderBootviren
werdenSiesicherbemerkthaben,dasaufdemDesktopeinigeTexte
invertiertoderwiedernormaldargestelltwurden.Siekönnendie
LaufwerkeauchzumBeispieldurchAnclickenderBuchstabenA-Pam
unterenBildrandein-undausschalten.Gleichesgiltfürdie
OptionenfürVCS-VirenundBootsektorviren.
LediglichderText"Einzeltest"rechtsobenmitdemButton
"AKTIV"istnochnichterklärtworden,aberdaskommtjetzt.Wer
vielleichtnureinenOrdner,odereineinzigesProgrammauf
Infektiontestenmöchte,kanndiesenButtonanclickenunddanach
erscheintdiebekannteGEM-Auswahlbox,inderSiedenPfadoder
eventuelldenNamendeszutestendenOrdners/Programmes
eingebenkönnen.Solangedarechtsobendas"AKTIV"unterlegt
dargestelltwird,laufenalleVCS-Testnurinnerhalbdesangege⑨
benenPfadesab.
ErstdurchneuerlichesClickenauf"AKTIV"wirdderEinzeltest
ausgeschaltet,undwiederdergesamteInhaltderjeweiligen
Stationgetestet.
GestartetwirddieganzeSachenunentwederdurchAnclickenvon
"OK"ganzuntenoderdurchdrückenderENTER/RETURN-Taste.
AbjetztfolgtdasProgrammdenEinstellung,unddiemeisten
Abfragen,diedasProgrammjetztnochvorzunehmenhat,können
meistensbequemmitderMausoderderENTER-Tasteentschieden
werden.
BeimDurchsuchenderStation,wennSiesehenwiedasProgramm
allesdurchgeht,habenSiedieMöglichkeit,denProzeßzu
unterbrechen.DrückenSiedazuaufeineoderbeideMaustastenund
lassenSiesiegedückt,bisdasProgrammmiteinerentsprechenden
Meldunganrückt.SiehabendanndieMöglichkeit,weiterzunmachen
(Weiter),dasaktuelleTestprogrammzuüberspringen(Skip)oder
ganzaufzuhören(Ende).
WerVirenhat,undinderLageist,siezuextrahieren,mögemir
dochbittedenVirus/dasinfizierteProgramm/dieDiskette
zukommenlassen,daichdanninderLagewäre,meineVirus-Finder
zuerweitern.ErreichenkönnenSiemichinderXEST-Redaktion,
entwederFreitagimInfo-CenteroderSieschickendenVirusper
PostanddieRedaktion.
ZurFunktionImmunisierennoch:derScheinvirus,derbeim
ImmunisierenvordasProgrammangehängtwird,testetauchim
ÇNachhineinaufBefall.ZumBeispiel:
* SieimmunisierenmitmeinemProgrammWORDPLUS.PRG
* EinigeZeitspäter,nachdemSieneueSoftwarebekommen
haben,erscheintaufeinmalnachdemStartenvonWORDPLUS.PRGdie
Meldung
!!!ACHTUNG:VIRENINFEKTION
WEITERMACHENJ/N
Dasbedeutet,dasWORDPLUStrotzmeinesScheinvirusvoneinem
neuen,mirunbekanntenVirusbefallenwordenist.DrückenSienun
J,soläuftWORDPLUSumeistunbeschädigtweiter.WennSieN
drücken,soterminiertdasProgrammundkehrtinsDesktopzurück.
SotolldieseInformationist,siehatnureinenHaken.Derneue
VirusistzudiesemZeitpunktmeistensSCHONAKTIV!!!Ausschalten
vomComputerwäredaschonfastdasBeste,dennzudiesem
ZeitpunktkannNIEMANDMEHRIRGENDWELCHEGARANTIEENFÜRDIE
SICHERHEITIHRERDATENGEBEN!!!
ENDE