home *** CD-ROM | disk | FTP | other *** search
/ Megahits 7 / Megahits 7 (1995)(GTI - Rhein-Main-Soft)(DE)[!].iso / franz / franz_101_150 / franz_130.dms / franz_130.adf / VirusX4.00_Deutsch / Deutsch / kv / kv.docDeutsch < prev    next >
Text File  |  1991-06-22  |  4KB  |  87 lines

  1. KV - KillVirus  V2.1                                               11/13/90
  2.  
  3.     KV erkennt und entfehrnt drei verschiedene Linkviren. Den IRQ - Ver 41.0
  4.     den Lamer Exterminator und den Bundesgrenzschutz Sektion 9 (BGS) Virus.
  5.  
  6.     KV erkennt und desaktiviert den XENO Virus in Commando Files.     
  7.  
  8.     Der Lamer Virus wird aus dem Speicher als auch von allen infizierten
  9.     Disketten entfernt.
  10.  
  11.     Befehls-Syntax: kv -LIBA { Filename ... }
  12.  
  13.         -L or -l       sucht den Lamer virus auf allen Disks
  14.         -B or -b       sucht den BGS-9 virus auf allen Disks
  15.         -I or -i File  sucht den IRQ and XENO virus im File
  16.         -A or -a       führt alle oben genannten Aktionen aus.
  17.  
  18.         `*' (unix style) Wildcards sind erlaubt
  19.     z.B. kv -i C:* oder kv -i C:  durchsucht alle files im C-Ordner
  20.     auf den IRQ und XENO Virus
  21.  
  22.     kv DF0:C/ durchsucht alle Files in DF0:c
  23.  
  24.     Der XENO Virus linkt sich an allen Files an, die gerade geoffnet sind.     
  25.     Sei es zum lesen oder schreiben, solang er aktiv ist, linkt er sich an  
  26.     allem an, was da kommt, und verbreitet sich sehr schnell über ganze    
  27.         Harddisks, bevor er überhaupt entdeckt wird.
  28.  
  29.     KV erkennt ihn und in infizierten Files wird der Virus desaktivier.  
  30.     Mit anderen Worten, er wird neutralisiert aber nicht aus dem File ent- 
  31.     fehrnd. Unglücklicherweise vermischt der Xenovirus seinen Code mit 
  32.     dem Programmcode den er in ersten Hunkcode findet. Zum Entfernen muß
  33.     der Viruscode also herausgeschnitten werden und die Relocation
  34.     Information aus dem RELOC_32 hunk zurückgesetzt werden.
  35.         Da ich die Veröffentlichung von KV nicht weiter herauszögern wollte,
  36.     habe Ich mich entschieden, diese Version herauszubringen, damit sich
  37.     der Virus nicht noch weiter verbreitet. In einer neueren Version wird
  38.     KV dann hoffentlich den Viruscode entfernen können - und natürlich
  39.     auch die desaktivierte Version.
  40.  
  41.     KV sucht in allen Laufwerken die Disks nach den Lamerlinker und den  
  42.     BGS9 Virus durch.
  43.  
  44.     Beachte das der Lamervirus neben dem Befehl  C:dir genauso das erste
  45.     auszuführende File, welches in deiner Startup-sequence aufgerufen wird,
  46.     befällt. Es liegt nun allso an dir, alle Startup-Files durchzusuchen,
  47.     um festzustellen, welches File zuerst aufgerufen wird, und vielleich mit
  48.     dem Lamervirus befallen ist.
  49.  
  50.     Merke dir auch, daß der neue Lamervirus sich selbst als ein unsicht-
  51.     bares File ins HauptDirectory der Disks schreibt. Er verändert auch 
  52.     die erste Zeile der Startup-sequence und ruf hier sein unsichtbares File
  53.     auf. KV erneuert nicht das StartupFile. Du must selber die leeren Zeilen
  54.     vor Beginn des eigentlichen Files löschen. KV benennt das unsichtbare
  55.     File in ~Dangervirus~ um. Löschen mußt du dieses File allerdings nun
  56.     auch selber.                                                         
  57.  
  58.     Der BGS Virus schreibt den Namen seines unsichtbaren Files Über das
  59.     erste auszuführende File in der Startup-Sequence. Sein File liegt dann
  60.     im DEVS Ordner. Es ersetzt das erste in der Startup aufgerufene File
  61.     mit seinem Code. Während dieses ausgeführt wird, läd es das unsichtbare
  62.     File nach und führt es aus.               
  63.  
  64. ===============
  65.  
  66. Die KV-Geschichte:
  67.  
  68. Ver 1.01                                                        1/15/89
  69.     Kleinere Änderungen:
  70.         More Information bei der Syntaxausgabe:
  71.         Mehrere Filenamen sind in der Commandline erlaubt.
  72.         Wildcarts`*' sind erlaubt, ebenso Endungen':'oder'/' die Ordnerdurch-
  73.             ungen erlauben. Wie zum Beispiel: KV C:
  74.         Die Meldungen, die ausgegeben werden, werden nun optisch untermalt.
  75.                           
  76.         Es gibt akkustische und optische Signale, wenn der IRQ gefunden
  77.                         wird.
  78.  
  79. Ver 2.0                                                            9/1/89
  80.     Testet nun auch auf den Lamer Exterminator und BGS9 virus.
  81.     Nun mit AutoRequest                                            
  82.  
  83. Ver 2.1                                                            11/26/89
  84.     Tested nun auch auf dem Xeno virus.
  85.     Enthält einen Code, um Xenoinfizierte Files zu neutralisieren.
  86.  
  87.