home *** CD-ROM | disk | FTP | other *** search
/ Megahits 7 / Megahits 7 (1995)(GTI - Rhein-Main-Soft)(DE)[!].iso / franz / franz_101_150 / franz_130.dms / franz_130.adf / VirusX4.00_Deutsch / Deutsch / VirusX.Docs < prev    next >
Text File  |  1991-06-22  |  19KB  |  342 lines

  1.  
  2.                                - Einleitung -
  3.  
  4.     Was`n das? Na was wohl - die "eingedeutscht" Version von VirusX4.00.
  5. Und was ist anders? Nun, von der Funktion her schonmal nichts. Lediglich
  6. die Meldungen erscheinen nun in deutsch. Eigentlich wollte ich nur eine
  7. Deutsche Anleitung für VirusX schreiben, aber aufgrund unten genannter    
  8. Grunde habe ich mich entschieden, auch VirusX4.00 selber umzupatchen. Wohl
  9. gemerkt, diese Version ist nur umgepatcht. Zwar habe ich die Source von Fish
  10. 287, aber ich habe nunmal keine entsprechenden Erfahrungen mit C gemacht 
  11. (bis jetzt noch nicht), aber ich werde mich bemühen, dieses bald zu ändern.
  12. Da von Steve Tibbett wohl nichts mehr kommt (?) werde ich versuchen dem-
  13. nächst VirusX zu erweitern, der Zweck heiligt bekanntlich die Mittel.  
  14. Doch warum nun diese Version ins Deutsche gepatcht wurde? Nun, es gibt nunmal
  15. auch User die kein, oder nur sehr schlecht Englisch können. Für eben diese
  16. sei die Version gedacht. Schließlich ist es keine Schande wenn man kaum   
  17. Englisch kann - aber hinderlich.
  18.      Um Speculationen vorzubeugen:                                   
  19. 1) Ich will mich nicht mit dieser Aktion profilieren oder "bekannt"
  20. machen. Umpatchen kann schließlich jeder und somit wäre das eine
  21. schlechte Werbung.
  22. 2) Diese Version soll - darf nicht kommerziell vermarktet werden. Dafür
  23. ist sie zu schlecht. Wer englisch kann sollte daher weiter auf das Orginal
  24. zurückgreifen. Etwas komische Formulierungen bei denn Meldungen wie z.B.:
  25. "Abtöten" bitte ich zu entschuldigen, aber beim patchen hat man nicht end-
  26. los viel Platz. Aber es sollte verständlich sein.
  27. 3) Für alle User, die mit dieser Version nicht einverstanden sind und sich
  28. jetzt künstlich darüber aufregen, daß ich im VirusX rumgepatcht habe - 
  29. löscht die Version wieder, regt euch ab und beschwert euch weis der Geier
  30. wo. "Ich liebe Euch doch alle" wie Erich Milke schon sagte. Damit ich
  31. nicht in Beschwerdebriefen untergehe, habe ich auf meine Adresse verzichtet.
  32. Sie ist zwar kein Geheimnis und ein paar kennen wohl anhand meines Pseudos
  33. auch meine Adresse, aber somit werden die Beschwerdebriefe weniger. 
  34.  
  35.                            Wie benutze ich VirusX
  36.  
  37.     Nun, ambesten ruft ihr VirusX von der Startup-sequence auf. Dieses
  38. geschied durch einfachen aufruf von "VirusX4.00D" in der Startup-Sequence.
  39. Dafür gehört VirusX4.00D natürlich in den C-Ordner der Workbench bzw euerer
  40. Arbeitsdiskette. Von nun an werden automatisch alle Disketten, die neu ein-
  41. gelegt werden durchgecheckt. Aber auch die, die schon eingelegt sind (wäh-
  42. rend des Aufrufes). Was die Startup-sequence ist steht im Amiga Handbuch.
  43.     Wenn VirusX nun einen Virus oder einen ungewöhnlichen Bootblock findet,
  44. gibt er eine entsprechende Meldung an euch heraus. Kein normaler BBlock kann 
  45. ein Virus sein. Muß aber nicht. Es kann genausogut ein Bootblock Intro sein,
  46. oder ein Custom Bootblock (z.B.: von kommerzellen Programmen oder Spielen).
  47. Letztere darf nicht gelöscht werden, weil das Programm den Bootblock ab-
  48. fragt. Das Viren entfernt werden sollten ist selbstredent. Ein "totes" Boot-
  49. block Intro ist auch nicht weiter tragisch. Aufjedenfall solltet ihr euch
  50. den unnormalen BBlock genauer anschauen. Darauf komm ich nochmal später.   
  51. BootBlock Intros sind überigens kein Schutz mehr vor Viren, da der neue
  52. Lamervirus den Bootblock umkopiert und diesen, nachdem er sich selbst         
  53. aktiviert hat, aufruft und der User in den Irrglauben versetzt:
  54. BootBlock Intro da ..... alles klar.
  55. Mit nichtem. Insofern sollte sich jeder User überlegen, ob er nicht besser
  56. alle Disks mit einen Standart Bootblock versehen sollte, sofern es sich nicht
  57. um einen Custom Bootblock handelt. Nachdem Motto: Kein normaler BBlock kann
  58. ein Virus sein ... darum weg ist weg. Nur ein toter Virus ist ein guter Virus.
  59. Wenn dann nochmal auf Eueren Disks ein unnormaler BBlock erscheint, kann es
  60. sich nur noch um einen Virus handel. BootBlock Intros kopieren sich nämlich
  61. nicht weiter. Und tuen sie es doch sind se auch Viren. LOGO!
  62. Aber seid vorsichtig mit eueren Orginalen. Die meisten Spiele haben eh einen
  63. Custom Bootblock. Also - erst Bootblock anschauen, dann gegebefalls ent-
  64. fernen.
  65.                                       
  66.  
  67.                             - VirusX Parameter -
  68.  
  69.                           Kommandozeilen Parameter
  70.  
  71.      Wenn du VirusX über das CLI Fenster aufrufst, hast du folgend 
  72. Möglichkeiten:
  73.  
  74.      -a   Das Fenster wird sofort nach dem Start aktiviert
  75.      -c   Keine Überprüfung der CoolCapture Vectors
  76.           (Falls ein Programm, das man nutzt diesen Vector braucht
  77.            z.B.: Turbo-Print, ROM Crack)
  78.      -k   Ermöglicht Überprüfung der KickTagPtr
  79.           (Falls man mit der RAD arbeitet, sollte man darauf verzichten)
  80.      -q   Beendet sich automatisch nach überprüfung aller Laufwerke
  81.      -r   Muß angegeben werden, wenn man mit einem 1 MB Chipmem Rechner
  82.           und den Befehl Setpach -r arbeitet.
  83.      -x## Setzt die  X Koordinate des VirusX Fensters
  84.      -y## Setzt die  Y Koordinate des VirusX Fensters
  85.  
  86.      Die Eingabe der Kommandos erfolgt wie im folgenden Beispiel:
  87.  
  88. VIRUSX -a -x100 -y100
  89.  
  90.      Dieses Kommando startet VirusX, aktiviert das Fenster und positioniert
  91. das Fenster an Positioniert es auf Position 100,100.                
  92.  
  93.  
  94.  
  95.                   Parametereingaben bei aktiven Fenster
  96.  
  97.      Wenn VirusX läuft,und du mit der linken Maustaste die Titelzeile an-
  98. klickst, hast du das Fenster aktiviert. Folgende Eingaben sind nun möglich:
  99.  
  100.      I    Aktiviert ebenfalls das Fenster
  101.      C    Durchsucht alle eingelegten Disketten 
  102.      ESC  Beendet VirusX
  103.      #    Zeigt den Bootblock in Laufwerk # im ASCII Format       
  104.           Für DF1 z.B. Taste 1 drücken, DF0 Taste 0 etc
  105.  
  106.      Beispiel: Clicke mit der linken Mausetaste in die VirusX Titelzeile. 
  107. Drücke nun die Taste 1. VirusX durchsucht nun die Diskette in DF1 und zeigt
  108. den Bootblock auf dem Blidschirm im ASCII Format an. Somit lassen sich wenig-
  109. stens Bootblock Intros und alte Viren mit unverschlüsselten Texten erkennen.
  110. Auch ein paar Custom Bootblocks erkennt man so, aber leider lassen sich so
  111. nicht 100% Coustom Bootblocks von neuen Viren unterscheiden, da diese meist
  112. verschlüsselte Texte enthalten.
  113.      Durch wiederhohlen der Eingabe, wechsel der Diskette in durchsuchten
  114. Laufwerk oder anklicken der Titelzeile mit der rechten Maustaste deaktiviert
  115. das Fenster wieder.                                 
  116.  
  117.      Bei aktiviertem Fenster erscheinen ebenfalls Informationen uber die An-
  118. zahl der durchsuchten sowie installierten Disks. Desweiteren Informationen
  119. darüber, welche Viren gefunden worden und wieviel im einzelnen von ihnen ent-
  120. decht wurden.
  121.  
  122.  
  123.                            - Hauptinformationen -
  124.  
  125.                                    Post
  126.  
  127.      Steve bittet euch, falls ihr mit ihm in Kontact treten wollt, dass
  128. per Modem zu tuen. Aufgrund massiver Zuschriften ist es ihm unmöglich 
  129. die Zuschriften alle mit der "normalen" Post abzuwickeln.                    
  130.  
  131.  
  132.                               Eine harte Nuß
  133.  
  134. Es gibt Leute, die Steve Tibbet beschuldigen bzw beschuldigt haben, unter
  135. dem Deckmantel seines Viren Killers  einen eigenen Virus zu verbreiten.   
  136. Aufgrund dessen hat er auch die C-Source beigelegt. Wer ihm also nicht glaubt,
  137. soll die Source umkrempeln und vonihmaus auch noch das Programm recompilieren,
  138. aber nicht einfach das Programm aufgrund eingebildeter Meinungen brandmarken.
  139. Steves Ziel ist das Programmieren von Viren vonvornherein Witzlos zu machen.
  140.  
  141.                             zur Veröffentlichung
  142.  
  143.      Diese Programm ist copyrighted insofern, das kein Schindluder damit 
  144. getrieben wird. Ich hoffe jedoch, daß diese dutsche Version nicht als   
  145. Schindluder zu bezeichnen ist. Schließlich sind am Programm KEINE Ver-
  146. änderungen vorgenommen worden. Ich werde, im Falle einer Aktualisierung
  147. von VirusX aber vorher noch kontact mit Steve Tibbet aufnehmen und ihn dann
  148. auch von dieser Version unterrichten. VirusX ist kein Shareware.     
  149.      Auf die andieser Stelle aufgeführten Modemkontakte zu Distributoren
  150. habe ich versichtet. Siehe hierzu die orginale Anletung.                
  151.                                                                       
  152.                            Anlagen zu dem Programm
  153.  
  154. Zu der eingedeutschten Version gehören folgende Files. Eine Weitergabe ist
  155. nur in kompletter Form erlaubt!!!
  156.  
  157. KV - Kill Virus 1.2 in Orginalfassung                                       
  158. KV Doc Deutsch - Die Anleitung zu KV in deutsch                          
  159. VirusX4.00D - Die eingedeutschte Version
  160. VirusX4.00 Docs Deutsch - Die Anleitung zu VirusX4.00 in deutsch
  161.  
  162.                              - über die Viren -         
  163.  
  164. SCA  - Der SCA ist der simpelste von allen Viren. Die meisten Virekiller
  165. erkennen ihn. Er schreibt sich in den Cool Capture um resetfest zu sein. 
  166. Es muß also nur der entsprechende Vector überprüft werden.
  167.  
  168. BYTE BANDIT - Der Byte Bandit schreibt sich in den DOIO() Vector und 
  169. adressiert ihn nach sich um. Jedes lesen/schreiben des Bootblocks hat zur 
  170. folge, das er sich auf die Disk schreibt. Um den Bootblock zu überschrei-
  171. ben, auch mit dem VirusX, muß der Byte Bandit somit erst aus dem Ram ver-
  172. schwinden. So nach etwa 5 Minuten oder einer gewissen Anzahl infizierter
  173. Disks stürzt überigens der Computer ab. Zwar steckt der Byte Bandit nicht 
  174. in den Capture Vectors, aber in einem Resident Modul und ist somit auch reset
  175. und absturzfest!!!                
  176.  
  177. REVENGE - Im Princip ein Byte Bandit Clone, der nach ein paar Minuten nach 
  178. dem Rebooten einen obsönen Pointer zu Tage fordert. Behandel ihn, wie den 
  179. Byte Bandit.
  180.  
  181. BYTE WARRIOR - Springt in die Kickstart 1.2. Er arbeitet nicht mit der 1.3
  182. zusammen. Setzt sich zwar im Speicher fest, aber zerstört nichts.  
  183.  
  184. NORTH STAR - Wie der SCA. Im CoolCapture Vector.                        
  185.                      
  186. OBELISK SOFTWORKS CREW - Infiziert nur Disks, von denen gebooted wurde.  
  187. Über DOIO(). Hangt auch im CoolCapture Vector.                           
  188.  
  189. IRQ - Der erste Linkvirus. Für wietere Informationen lese bitte das deutsche
  190. Docfile von KV. Darin wird der IRQ besprochen. Arbeitet mit dem KickTagPtr  
  191. zusammen.                                                                  
  192.                                                                                                                      
  193. PENTAGON CIRCLE - Er beobachtet den DOIO Vector , steckt jedoch selber im 
  194. CoolCapture Vector.                                                
  195. Dieser Virus ist ein Virusprotector und überschreibt NUR Viren. Tolle Idee.
  196. Ungefährlich und leicht zu eliminieren. Wenn ihr beim booten die linke
  197. Maustaste drückt, wechselt der Bildschirm immer seine Farbe. Allerdings 
  198. hört es dann auch nicht mehr auf!
  199.  
  200. SYSTEMZ VIRUS PROTECTOR - Steve hat diesen Virenprotector aus dem Programm
  201. entfernt, da er sich in keinen Bootblock schreibt, ohne vorher nachzufragen,
  202. ob er darf oder nicht. Obwohl er nicht perfekt ist hat er viele Freunde.
  203. Ich persönlich halte jedoch nichts davon. Sorry Peter.
  204.  
  205. LAMER EXTERMINATOR - Der Virus läd sich selber ins Ram. Er wurde allen
  206. Lamern gewidmet ... darüber noch Worte zu verlieren ... also ich weis nicht.
  207. Er benutzt die Random location. Er hat sich selber verschlüsselt, und ver-
  208. ät sich nicht selbst. Er ändert seine Verschlüsselung bei jeder neuen     
  209. Infizierung.                                                            
  210. Nach zwei Resets oder drei infizierten Disketten schnappt er sich einen Data-
  211. block, aber nur einen Datablock, und schreibt LAMER über den ganzen Block
  212. hinweg. Das das nicht gut ist müßte kar sein. Dies hat natürlich Diskerrors
  213. zu folge.            
  214. Er arbeitet mit der SumKickData zusammen, welche ihn verstecht.     
  215.  
  216. GRAFFITI - Der erste virus mit rotirender 3D Graphic                        
  217. Er arbeitet mit der CoolCapture und der DOIO() zusammen und setzt letzteren
  218. wieder auf "normal" bevor man überhaupt einen Blick riskieren kann um heraus-
  219. zufinden, was er nun eigentlich tut.                                  
  220. Es reicht einfach die CoolCapture zu "säuber"                             
  221.                
  222. Alter STARFIRE - Der Starfire ist identisch mit dem Northstar und heist in der
  223. englischen Version Old Northstar. Aber Northstar Alt hört sich an wie Bier,
  224. darum habe ich mich für Alter Starfire entschieden. (Alter Northstar passte
  225. nicht). Ist `n Virusprotector. Siehe Northstar.
  226.  
  227. 16 BIT CREW - Arbeitet wie der Graffiti Virus und wird von VirusX auch   
  228. als Graffiti Virus erkannt.                                              
  229.                                                                           
  230. DISKDOKTOR - Er arbeitet mit der clipboard.device, welche die Virenvectore
  231. auf die Cold,Warm,Cool Captur und den DoIO Vector verteilt. (Warm $ff000000)
  232. Er frißt bei jedem Booten 10 K auf.                                     
  233. Zu Beseitigen muß die Memory greinigt werden. Ein Zurücksetzen des DoIO()
  234. beantwortet der Diskdoctor mit Erneuerung seines DoIO Codes.              
  235.  
  236. AUSTRALIAN PARASITE -  Der Virus überschreibt keine Custom BootBlocks oder
  237. defekte Disks. Nachdem 600 Blocks von der Disk eingelesen wurden, dreht er 
  238. einfach den Bildschirm um. Wenn ihr nun eueren Bildschirm umdreht, könnt ihr
  239. weiterarbeiten.
  240. Benutzt den DoIO() Vector und die TD Read Vectors die am SysStkLower beginnen.
  241. Hält sich in der CoolCapture auf.                                       
  242.  
  243. XENO - Dieser Virus verbreitet sich wie ein Lauffeuer. Vorallen auf Fest-
  244. platten. Weitere Informationen hierzu stehen im KV Doc deutsch.
  245. VirusX kann den XenoVirus überigens nur im vom Ram, aber nicht von der
  246. Disk entfernen.
  247.  
  248. VKILL - Überschreibt nur standart Bootblöcke
  249.  
  250.                               - Merkmale von Viren -
  251.  
  252. An folgenden Merkmalen kann man einen Virus ausmachen (Ausnahmen bestätigen
  253. auch hier die Regel)         
  254.  
  255.            - Wenn beim Versuch des Formatierens immer der Cylinder #0
  256.           als bad angezeigt wird, kann es bedeuten, das ein Virus, der
  257.           im Ram steckt, welcher sich auf die Disk schreiben will und
  258.           es auch tut, sobald er formatiert ist. Noch bevor der Block
  259.           verifyziert wird. Und da ist dann der Fehler. VerifyERROR.
  260.           Natürlich kann auch die Disk kaputt sein.                  
  261.                         
  262.  
  263.            - Ein paar Programme arbeiten nicht, wenn ein Virus im Ram
  264.           steckt, da er benötigte Vectoren belegt.
  265.  
  266.            - Natürlich muß nicht jeder Computerfehler ein Virus sein
  267.           
  268.            - Es kann sein, daß sich ein Bootblockvirus auf die 
  269.           Festplatte verirrt. Das passiert, wenn der DOIO() Vector
  270.           benutzt wird, der Virus aber nicht den Block 0 von Festplatte
  271.           und Disk unterscheiden kann. Zwar kann er dort nichts ausrichten,
  272.           das er von Festplatte nicht starten kann, weil der BootBlock der
  273.           Festplatte nicht genutzt wird, aber ändert er eine FFS Platte
  274.           in eine OFS Platte, was mitunter peinlich ist, da ihr Inhalt    
  275.           unbrauchbar wird.                                    
  276.  
  277.            - VirusX findet überigens keine Viren, die schon geladen sind.
  278.           Wenn der Virus sich einmal versteckt hat findet auch VirusX
  279.           nur noch das, was der Virus will. Und das ist nichts.     
  280.  
  281.  
  282.   History:                                                              
  283.   --------                                                            
  284.       April '88 or so:  V1.0 ist fertig                                 
  285.      A few days later:  V1.01 released.  V1.0 schrieb Müll auf         
  286.                         schreibgeschützte Disketten                   
  287.           27-March-88:  V1.2 released.                                 
  288.                         Nun mit dem Byte Bandit                        
  289.                         (Actually, it's well after midnight - make      
  290.                         that March 28th. :)                           
  291.           28-March-88:  Oops, V1.21um 3K gekürzte Version von           
  292.                         1.2                                           
  293.            15-June-88:  V1.3, V1.2 überarbeited.                        
  294.             8-July-88:  V1.4.  Revenge virus, Bootblock Monitor,      
  295.                         SCA Suche im Ram                                
  296.            24-July-88:  V1.5, nun mit dem                             
  297.                         Byte Warrior virus.                             
  298.              1-Aug-88:  V1.6 nun mit dem                              
  299.                         Northstar Virus.                                
  300.             18-Aug-88:  V1.7 nun mit dem                              
  301.                         Obelisk Virus                                   
  302.      a few days later:  V1.71, weis keiner       .                    
  303.    September Sometime:  Fehlerhafte Version 2.0                  .      
  304.          3 days later:  Fehlerhafte Version 2.01                     
  305.              6-Nov-88:  Die Fehlerhafte Version 2.01 in überarbeiteter
  306.                         fehlerfreier Version.                           
  307.                         V2.1                                          
  308.             31-Dec-88:  V3.0 Nun mit dem                                
  309.                         IRQ Virus                                                        
  310.             04-Jan-89:  Mit 2 neuen Viren, released 3.1.              
  311.             18-Feb-89:  Mit 8 neuen Viren                               
  312.                         Check Parameter                               
  313.                         V3.2                                                                      
  314.             26-Nov-89:  Version 4.0                                     
  315.                                                                       
  316.                         ---------------------------------
  317. History zu VirusX4.00D
  318.  
  319.              Mitte `90  Ein paar bekloppte legten mich mit
  320.                         einer Gepatchten Version V4.4 rein
  321.                         Nur 4.00 in 4.40 geändert.
  322.  
  323.                                                                       
  324.              14 Nov 90 Jetzt werde ich selber bekloppt und
  325.                        mach `ne Deutsche Version und hier ist
  326.                        sie .....
  327.  
  328.  
  329.              24 Dez 90 Hab den ganzen Kram noch mal ueberarbeitet.
  330.  
  331.  
  332.                        Deutsche Anleitung und Eingedeutschte Version
  333.                        von  BAKCM
  334.  
  335.                        Gruß an 
  336.                                 Tweety, Woko, CTN, Cinderella
  337.                                 Evelyn, Interceptor und all`
  338.                                 die anderen!!
  339.  
  340.                        Ein Hallo geht an die Familie Alf-Reds!
  341.  
  342.