home *** CD-ROM | disk | FTP | other *** search
/ Freelog 12 / Freelog012.iso / Extra / Antivir / VScan / Win3x / DATA.Z / WhatsNew.TXT < prev    next >
Text File  |  1998-12-03  |  38KB  |  1,278 lines

  1.    What's New in McAfee VirusScan v4.0.2 for Windows 3.1x
  2.      Copyright (c) 1994-1998 by Network Associates, Inc.
  3.       and its Affiliated Companies. All Rights Reserved.
  4.  
  5.                 
  6. Thank you for using McAfee VirusScan for Windows 3.1x. This
  7. What's New file contains important information regarding
  8. this release. Network Associates strongly recommends that
  9. you read the entire document.
  10.  
  11. Network Associates welcomes your comments and suggestions.
  12. Please use the information provided in this file to contact
  13. Customer Care or technical support.
  14.  
  15. ___________________
  16. WHAT'S IN THIS FILE
  17.  
  18. - New Features
  19. - Known Issues
  20. - Installation
  21. - Documentation
  22. - Frequently Asked Questions
  23. - Contacting Network Associates
  24.  
  25. ____________
  26. NEW FEATURES 
  27.  
  28. 1.  A new Network Associates scanning engine is at the heart
  29.     of VirusScan v4.0.2. Created and backed by the combined
  30.     efforts of the McAfee Labs and Dr Solomon anti-virus
  31.     research teams, this engine delivers outstanding virus
  32.     detection and cleaning rates.
  33.  
  34. 2.  New versions of VirusScan Command Line components give
  35.     VirusScan for Windows 3.1x powerful and up-to-date
  36.     protection for command-line environments.
  37.  
  38. 3.  VirusScan's heuristic scanning technology evaluates the
  39.     probability that a file or a macro might be infected by
  40.     a new, unidentified virus. You can choose to use
  41.     heuristic scanning to look for file-infecting viruses,
  42.     macro viruses, or both.
  43.  
  44. 4.  VirusScan detects and cleans files infected with the
  45.     Win95/CIH and Win95/Marburg viruses. These viruses
  46.     infect Windows portable executable (PE) files. A
  47.     portable executable file is a Windows resource file
  48.     that other executable files can share--examples
  49.     include dynamic linking library (.DLL) files.
  50.  
  51. 5.  The new scanning engine also includes improved
  52.     detection and cleaning capability for the W97M/Class,
  53.     W97M/Groov, and XM/COMPAT.A viruses, along with a
  54.     new strain of the XF/PAIX virus.
  55.  
  56. 6.  VirusScan now detects macro viruses that infect
  57.     Microsoft Access database files.
  58.  
  59.  
  60. * NEW VIRUSES DETECTED *
  61.  
  62.               **** IMPORTANT NOTE ****
  63.  
  64. Because the previous VirusScan scanning engine and the
  65. new Network Associates scanning engine identify and classify
  66. viruses in different ways, the .DAT files included with this
  67. VirusScan release do not include a list of viruses cleaned.
  68. Future releases will incorporate this information, once
  69. McAfee Labs adopts a standard virus naming convention.
  70.  
  71. With this release, the new scanning engine detects a total
  72. of 24,707 viruses and variants, Trojan horse files, and
  73. other malicious software. Of this number these 311 viruses
  74. are new:
  75.  
  76. A97M/LOADED
  77. A97M/MDLC
  78. AARDWOLF.448
  79. ABBA.9849.C
  80. ACG.BOG2
  81. ACG.BOG2.DR
  82. ACID.603
  83. ACY.790
  84. ALAR.MP.4873
  85. ALAR.MP.6047
  86. ALAR.MP.6047DR
  87. ALE.1911
  88. AMORPH.OW.367
  89. ANGARSK.238
  90. ANNI.237
  91. ANNI.253
  92. ANNIV.507
  93. ANTI-FORTRAN.GR
  94. ATOM.580
  95. ATOM.GR
  96. BAP.MP.1536.A
  97. BAP.MP.1536.C
  98. BIRGIT.310
  99. BLACK ADDER.1015
  100. BMBB.GR
  101. BMF.533
  102. BOOJUM.GR
  103. BUZZ.GR
  104. BV/BATARJ
  105. BV/FINEKILL.96
  106. BV/MF.351
  107. BW.1096
  108. BW.1105
  109. BW.1328
  110. BW.1343 
  111. BW.MAYBERRY.EXAMP.472
  112. BYTE WARRIOR.1214
  113. CAE.1739
  114. CARRIERS
  115. CARRIERS.DR
  116. CEZAR.C
  117. CHA-CHA.GR
  118. CHINA.882
  119. CLUSTER.CAV.277.B
  120. CPP.GR
  121. CRP.500
  122. CRP.GR
  123. DARK AVENGER.1801E.DR
  124. DEAD.306
  125. DEMENTIA.GR2
  126. DIE
  127. DIW.GR
  128. DMSETUP.J
  129. DNA.1206.B
  130. EATRICH.GR
  131. ENMITY.GR
  132. ERASE.669
  133. ERIN.GR
  134. ESTONIA.GR
  135. ETERNITY.601
  136. ETERNITY.601DR
  137. ETERNITY.GR
  138. EUMEL.GR
  139. FINDME.235DR
  140. FK.OW.658
  141. FOO.GR
  142. FRIEND.CMP.329
  143. FRIEND.CMP.357
  144. GENERATOR.WWPE NON
  145. GENERATOR.ZOMBIE NON
  146. GLITCH.374
  147. GRADE.956
  148. GRNCATERPILLAR.1588
  149. GRODNO.399
  150. HAIL.673
  151. HANKO.4167
  152. HAPPY HARDCORE.2123
  153. HCARRY.OW.850
  154. HLL.CMP.7200
  155. HLL.CMP.8210
  156. HLL.CMP.GODSQUAD
  157. HLL.OW.4601
  158. HLL.OW.6726
  159. HLL.OW.6726.UNP
  160. HLL.OW.7451
  161. HLL.OW.7451.UNP
  162. HLLP.16196A
  163. HLLP.16196B
  164. HLLP.7299
  165. HLLP.7299.UNP
  166. HLLP.9652
  167. HLLT.3779B
  168. HLLT.4109B
  169. HLLT.4631
  170. HLLT.5326
  171. HLLT.5326.UNP
  172. HLLT.KRILE.5055
  173. IAM.GR
  174. IMF.OW.754
  175. INNOX.GR
  176. ISLY.624
  177. JAK.211
  178. JAK.254
  179. JAK.OW.120
  180. JAK.OW.144
  181. JAK.OW.196
  182. JDC.1165
  183. JIB.CMP.600 
  184. KAMPI.4181
  185. KELA.B.3265
  186. KELLIE.521
  187. KEYB.342
  188. KEYPRESS.1003
  189. KHIZHNJAK.549
  190. KNAVE.534
  191. KORV.3214
  192. KOTHS.2462
  193. KOV.1721
  194. KURELUQUE.GR
  195. KVH.530
  196. LAMERMAN.MP
  197. LEVEL3.4872
  198. LG.GR
  199. LLP.791
  200. LUPUS.532
  201. MABUHAY.GR
  202. MANDRA.GR
  203. MARIANO.CMP
  204. MDRG.544
  205. MEDITATION.1196
  206. MESSEV.GR
  207. MIKE.CAV.282
  208. MORGOTH.GR
  209. MPC.1045
  210. MPC.614
  211. MPC7.GR5
  212. MPCB.397C
  213. MUNYA.1870
  214. MWIN.A
  215. MWIN.B
  216. MWIN.C
  217. MWIN.D
  218. NECROPOLIS.OW
  219. NPOX.568
  220. NRLG.1027
  221. NRLG.GR
  222. NUTCRACKER.2722DR
  223. OC.OW
  224. OCEAN.GR
  225. ODESSA.GR1
  226. ODESSA.OW
  227. OLIVIA.2316DR
  228. ONE-HALF.3579DR
  229. ONE-HALF.MP.3579
  230. ONE-HALF.MP.3591
  231. ONE-HALF.MP.DR.3544
  232. ORCE.OW
  233. PARINT.2858
  234. PARINT.GR3
  235. POFU.MP.3800
  236. POFU.MP.3800DR
  237. QRES.665
  238. QRES.GR1
  239. QUILT.654
  240. QUIT.GR
  241. RAPE.2887B
  242. README.1077
  243. README.1077DR
  244. RENEG.OW.1842
  245. SISTERS.2181
  246. SKANK.GR
  247. SLUG.880
  248. SPANSKA.4270
  249. SPHINX.2578
  250. SPHINX.DR.2578
  251. SPIC
  252. SPOOKY.GR
  253. STEP.1000
  254. SVCA.1689G
  255. TARGET.645
  256. TIGER.790
  257. TIMID.497C
  258. TINY.179
  259. TINY.195
  260. TRIVIAL.B.OW
  261. TRIVIAL.N.OW
  262. TRIVIAL.OW.57
  263. TSUNAMI.2961
  264. TVED.TEST.DR.B
  265. UNDERCUT.1147 
  266. VANQ.688
  267. VANQ.688DR
  268. VICE.629
  269. W32/BORGES.CMP
  270. W97M/ASTIA
  271. W97M/BREAK
  272. W97M/BRENDA
  273. W97M/CARRIER.B
  274. W97M/CASC
  275. W97M/CHACK
  276. W97M/CLASS.I
  277. W97M/CLASS.O
  278. W97M/CLASS.S
  279. W97M/COLA
  280. W97M/COLDAPE.A
  281. W97M/CONCEPT.CM
  282. W97M/DREAMS.B
  283. W97M/GIT
  284. W97M/IIS.B
  285. W97M/INEXIST
  286. W97M/JEDI.B
  287. W97M/KOMPU.O
  288. W97M/LAZY.B
  289. W97M/LENA
  290. W97M/MDMA
  291. W97M/MINIMAL.E
  292. W97M/MINIMAL.P
  293. W97M/MINIMAL.R
  294. W97M/MINIMAL.S
  295. W97M/MINIMAL.W
  296. W97M/MINIMAL.Z
  297. W97M/NICEDAY.Z
  298. W97M/NIGHTSHADE.D
  299. W97M/NOTTICE.J
  300. W97M/OUTBREAK.A
  301. W97M/OUTBREAK.B
  302. W97M/PROTECED
  303. W97M/SIG
  304. W97M/SIN
  305. W97M/SMAC.A
  306. W97M/SMAC.B
  307. W97M/SOS
  308. W97M/STEROID.GEN
  309. W97M/SWLABS.T
  310. W97M/TWNO.AC
  311. W97M/VERM
  312. W97M/VMPCK1.AX
  313. W97M/VMPCK1.AZ
  314. W97M/VMPCK1.V
  315. W97M/WAZZU.FE
  316. W97M/WAZZU.FF
  317. W97M/WAZZU.FI
  318. WARMAKER.MP.5747
  319. WEREWOLF.1361C
  320. WEREWOLF.DR1361C
  321. WHITE NOISE.DR
  322. WHITE NOISE.GR
  323. WIN95/EVIL.A 
  324. WIN95/EVIL.B
  325. WIN95/FONO.DR
  326. WIN95/HAZLO
  327. WM/ABER
  328. WM/ALLIANCE.I
  329. WM/BODY
  330. WM/CIAO
  331. WM/DIVINA.U 
  332. WM/FERIAS
  333. WM/FRIES
  334. WM/HAWK
  335. WM/IVANA.D
  336. WM/KANN.B
  337. WM/KOMPU.M
  338. WM/KOMPU.N 
  339. WM/LUPITA
  340. WM/MATEY
  341. WM/MINIMAL.AC
  342. WM/NICEDAY.Y
  343. WM/NJ-DLK1.P
  344. WM/NOP.Z
  345. WM/ODYSSEUS
  346. WM/ODYSSEUS.KIT
  347. WM/SPY.B
  348. WM/SWLABS.T
  349. WM/VERM
  350. WM/VIVI
  351. WM/WAZZU.FJ
  352. WM/WAZZU.FM
  353. WM/WHY.DR
  354. X97M/CAULI
  355. X97M/EXTRAS.J
  356. X97M/EXTRAS.L
  357. X97M/LAROUX.AU.GEN
  358. X97M/LAROUX.FB
  359. X97M/LAROUX.FG
  360. X97M/LAROUX.FO.GEN
  361. X97M/LAROUX.FP.GEN
  362. X97M/LAROUX.FS
  363. X97M/LAROUX.FU
  364. X97M/LAROUX.Q
  365. X97M/VCX
  366. X97M/VCX.C
  367. XANY.143B
  368. XANY.191B
  369. XANY.316
  370. XANY.336
  371. XANY.979
  372. XANY.GR12
  373. XANY.GR9
  374. XBM.2401
  375. XM/LAROUX.FG
  376. XM/LAROUX.FJ
  377. XM/LAROUX.FP.GEN
  378. XM/RIOTS
  379. XM/SOLDIER
  380. XRCV.ANNA.737
  381. XRES.632
  382. XRES.980
  383. YITZ.OW.367
  384. YOWLER.A
  385. YOWLER.DR
  386. ZMANIA.CMP
  387.  
  388. ____________
  389. KNOWN ISSUES
  390.  
  391. 1.  If you have McAfee Hurricane 98 installed, you must
  392.     first disable it before you install VirusScan for
  393.     Windows 3.1x. To do so, start Program Manager, then
  394.     double-click the Hurricane program group. From there,
  395.     start the Hurricane control panel, then select the
  396.     Disable Hurricane button to disable the program.
  397.  
  398.     Once you have installed VirusScan, return to the 
  399.     Hurricane control panel to enable it again, this time
  400.     selecting either the Express or Custom option.
  401.  
  402. 2.  In order to scan a hard disk that requires a specific
  403.     driver for access--e.g., a compressed disk--VirusScan
  404.     might need to add other drivers to those it copies
  405.     to its Emergency Disk. If you have or use such a disk,
  406.     consult the documentation for your hard disk or your
  407.     compression software to learn how to create a bootable
  408.     disk.
  409.  
  410. 3.  If you use a password to protect VShield or any scan
  411.     task you have scheduled, VirusScan will ask you for
  412.     that password whenever you start any program you have
  413.     not excluded from scanning. Use your mouse to click
  414.     inside the text box provided in order to enter the
  415.     password--keyboard shortcuts will not work. Microsoft
  416.     acknowledges this issue in its Knowledge Base Article
  417.     ID #Q84133. Next, click OK to use the password you
  418.     enter. To close the password verification dialog box
  419.     without entering a password, click Cancel.
  420.  
  421. 4.  If you have set VirusScan to move infected files to
  422.     a quarantine directory, VirusScan will attempt to 
  423.     copy any infected files it finds to the directory you
  424.     designate. If, however, the Windows copy command
  425.     fails during this procedure, you might see a file
  426.     with a byte size of zero left in the directory.
  427.  
  428. 5.  VirusScan disables the DOS CTRL+C and CTRL+BREAK
  429.     keyboard commands that ordinarily allow you to stop
  430.     program execution in DOS windows. Doing so prevents
  431.     interference with VShield's scanning activity and
  432.     prevents other issues from arising. If you type
  433.     DIR at a DOS prompt, for example, then press CTRL+C
  434.     or CTRL+BREAK to stop it, you will not stop the
  435.     directory display and might, therefore, see incorrect
  436.     information.
  437.  
  438. 6.  If, while decompressing an infected file during a DOS
  439.     session, you decide to terminate the DOS session, you
  440.     will immediately disable VShield, PKunzip or any other
  441.     utility you are using to extract the file, and any
  442.     other program running during the DOS session. Once
  443.     disabled in this manner, VShield will remain disabled
  444.     until you restart Windows.
  445.  
  446. 7.  If you try to uninstall VirusScan without first
  447.     quitting both VirusScan (SCAN16.EXE) and the VirusScan
  448.     Console (AVCONSOLE.EXE), the uninstall utility will
  449.     not remove some VirusScan components. These include
  450.     SCAN16.EXE, MCSCAN16.DLL, MCGUI16.DLL, and
  451.     AVCONSOLE.EXE. If you then try to delete the
  452.     NETA\VirusScan directory before you restart Windows,
  453.     you will see error messages that tell you that Windows
  454.     is using these same files. To avoid these errors,
  455.     first quit all VirusScan modules except VShield.
  456.  
  457. 8.  The conversion utility preserves the scan targets
  458.     but does not preserve the command-line parameters.
  459.     When custom profiles include command-line parameters,
  460.     the resulting task (.VSC file) will have one or more
  461.     invalid scan items that will need to be manually
  462.     updated.
  463.     
  464.     Command-line parameters in scan tasks must be manually 
  465.     added. Pre-existing profiles (.PRF files) will be moved
  466.     to the target installation directory for reference
  467.     purposes.
  468.  
  469. 9.  If you delete the AVCONSOLE.INI file, the VirusScan
  470.     Console will recreate it when you next start the
  471.     Console. The default Scan16 task, however, will change
  472.     from "Scan Drive C" and "All Drives" to "VirusScan."
  473.  
  474. 10. If VirusScan for Windows does not clean some infected
  475.     files, quit Windows, then use SCAN.EXE or SCANPM.EXE
  476.     from the DOS command line. Both SCAN.EXE and SCANPM.EXE
  477.     come with VirusScan for Windows 3.1x.
  478.  
  479. 11. Because you can run only one instance of VirusScan at
  480.     a time in the Windows 3.1x environment, a task you
  481.     have scheduled to run will not run if you already have
  482.     a scan operation underway.
  483.  
  484.     You can still run scheduled tasks--simply determine the
  485.     length of time that the other task you want to run will
  486.     take, then schedule your task after the first task has
  487.     finished. Because the length of time a task will take
  488.     varies with the size of your hard disk and other
  489.     environmental conditions, you might need to observe
  490.     the task or consult the VirusScan activity log.
  491.  
  492. 12. VirusScan will detect and remove the XF/SIC.A virus
  493.     from infected Microsoft Excel documents. If you later
  494.     use Excel 97 to open a file from which VirusScan has
  495.     removed this virus, Excel will tell you that it cannot
  496.     find a particular worksheet within the file at a
  497.     particular cell reference. It will also tell you that
  498.     continuing could damage your worksheet and ask you
  499.     whether you want to cancel your request to open
  500.     the file. The worksheet name it mentions will vary.
  501.  
  502.     You may safely open the worksheet. Click No in the
  503.     confirmation dialog box to continue.
  504.  
  505.     To prevent the message from reappearing, open the
  506.     document in Excel, then click the Insert menu, point
  507.     to Name, then choose Define. In the dialog box that
  508.     appears, delete the entries Auto_Open and Auto_Close.
  509.     Save and close the file normally.
  510.  
  511. 13. Using AutoUpgrade to transfer new VirusScan files from
  512.     an FTP site can, on rare occasions, cause your system
  513.     to hang or cause a General Protection Fault. This issue
  514.     is not completely reproducible, but can occur at random
  515.     intervals. If this occurs, retry the transfer. If it
  516.     recurs, contact Network Associates technical support.
  517.  
  518.  
  519. ____________
  520. INSTALLATION         
  521.  
  522. * INSTALLING VIRUSSCAN *
  523.  
  524. 1.  Insert the floppy disk or compact disc with your copy
  525.     of VirusScan into your floppy disk drive or CD-ROM
  526.     drive.
  527.  
  528.     If you downloaded a compressed copy of VirusScan
  529.     from the Network Associates website or other electronic
  530.     service, create a temporary directory on your hard disk
  531.     or on a disk available on your network, then extract
  532.     the files you downloaded into that directory.
  533.  
  534. 2.  Start Program Manager, then choose Run from the File
  535.     menu.
  536.  
  537. 3.  Type x:\setup.exe in the Run dialog box to start the
  538.     installation utility from a floppy disk. To start the
  539.     utility from a CD-ROM, type x:\win\setup.exe. In both
  540.     cases, x is the drive letter that designates your
  541.     floppy drive or your CD-ROM drive.
  542.  
  543.     If you extracted files that you downloaded to your
  544.     hard disk or to a disk on your network, specify the
  545.     path to the correct directory. For example, type
  546.     C:\DOWNLOAD\SETUP.EXE.
  547.  
  548. 4.  Click OK to continue.
  549.  
  550.     The VirusScan installation wizard will start. Follow
  551.     the instructions shown on each wizard pane to choose
  552.     the VirusScan options you want.
  553.  
  554. 5.  When you finish your installation, restart your
  555.     computer.
  556.  
  557.  
  558. * PERFORMING A SILENT INSTALLATION *
  559.  
  560. To install copies of VirusScan with a uniform configuration
  561. on client computers on your network, run SETUP.EXE with the
  562. -s option -- that is, type SETUP.EXE -s in the Run dialog
  563. box. This tells VirusScan to install itself with little or
  564. no interaction with end users. If you do not customize
  565. this installation, VirusScan installs itself with all of 
  566. the default or "typical" installation settings activated.
  567.  
  568. Network administrators can customize the silent installation
  569. feature by following these steps: 
  570.  
  571. 1.  Check the Windows directory to ensure that a file named
  572.     SETUP.ISS does not already exist. If one does, rename
  573.     it, back it up, or delete it.
  574.  
  575. 2.  Run SETUP.EXE with the -r option, (i.e., SETUP.EXE -r)
  576.     to install it to your computer or to a chosen server
  577.     on your network.
  578.  
  579. 3.  Select the components and choose the settings you want
  580.     each of your client computers to have. The VirusScan
  581.     installation utility will record your choices.
  582.  
  583.     Note: If VirusScan detects a virus as it records your
  584.     choices, both the recording operation and the
  585.     installation will abort.
  586.  
  587.     Result: The VirusScan installation utility creates a
  588.     SETUP.ISS file in the Windows directory. This file
  589.     lists the options you chose during your installation.
  590.  
  591. 4.  Finish the installation. If you have chosen all of
  592.     your options correctly, move to Step 5. To change
  593.     any of the options you chose, see the following
  594.     notes.
  595.  
  596.     The .ISS file specifies an installation directory
  597.     in the szDir parameter listed beneath the
  598.     [SdSetupType-0] header. The installation directory
  599.     you specify here overrides the default installation
  600.     directory on each client machine, which might vary
  601.     on machines that run different operating systems.
  602.     Having the same directory name on every client helps
  603.     to ease administration; for example, you might assign
  604.     all client machines the directory C:\ANTIVIRUS.
  605.  
  606.     If, however, you want to allow SETUP.EXE to determine
  607.     where to locate the installed files, follow these steps
  608.     to modify the SETUP.ISS file so that the target machine
  609.     will disregard the szDir parameter: 
  610.  
  611.     A.  Locate the section [SdSetupType-0] in the SETUP.ISS
  612.         file and go to the line:  Result = xxx.
  613.         The actual value will most likely be 301, 302,
  614.         or 303, depending on which options you selected
  615.         when you recorded your installation.  
  616.  
  617.     B.  Add 100 to this number so that, for example, 301  
  618.         becomes 401. This tells each target machine to 
  619.         disregard the szDir and assign a directory according 
  620.         to its own particular operating system. 
  621.  
  622. 5.  Copy the installation files onto a local or a mapped
  623.     network drive, then rename, back up, or delete the
  624.     SETUP.ISS file stored in that directory. You'll use
  625.     the new SETUP.ISS file you just created instead.
  626.  
  627.     Note: You cannot perform a silent installation from
  628.     files that span more than one floppy disk or other
  629.     storage medium because the installation utility will
  630.     prompt the end user on each client computer for the
  631.     next disk.
  632.  
  633. 6.  Copy the new SETUP.ISS from the Windows directory to
  634.     the directory that contains the installation files. 
  635.  
  636.     Note: The SETUP.ISS file is unique for each VirusScan
  637.     product. You cannot, for example, use a SETUP.ISS file
  638.     created during a VirusScan for Windows 95 installation
  639.     to control a VirusScan for Windows NT installation.
  640.  
  641. 7.  Run SETUP.EXE with the -s option--that is, type
  642.     SETUP.EXE -s in the Run dialog box.
  643.  
  644.     Note: If you do not specify a "recorded" answer for
  645.     all dialog boxes during the initial installation, the
  646.     silent installation will fail.  
  647.  
  648. 8.  When the silent installation is complete, the computer 
  649.     reboots automatically if you did so during your
  650.     recorded installation. The default SETUP.ISS script
  651.     reboots the target computer automatically.
  652.  
  653.  
  654. * PRIMARY PROGRAM FILES FOR VIRUSSCAN FOR WINDOWS 3.1x *
  655.       
  656. Files located in the Install directory:
  657. =======================================
  658.  
  659. 1.  Installed for VShield/DOS/VirusScan:
  660.  
  661.           README.1ST = License and registration
  662.                        information
  663.            CLEAN.DAT = Virus clean definition data
  664.          LICENSE.DAT = Virus definition data
  665.         MESSAGES.DAT = Virus definition data
  666.            NAMES.DAT = Virus names definition data
  667.             SCAN.DAT = Scanning definition data
  668.         VALIDATE.EXE = McAfee file validation program
  669.            WCMDR.EXE = Windows Commander program         
  670.            MCFDU.EXE = McAfee floppy disk utility 
  671.                        (for Zenith machines only)
  672.          PRF2VSC.EXE = Conversion utility program
  673.           CONFIG.EXE = VirusScan configuration
  674.                        program
  675.         SETBROWS.EXE = Set browser program
  676.         INETWH16.DLL = Library files 
  677.         INETWH32.DLL = Library files 
  678.          MCGUI16.DLL = VirusScan Console library file      
  679.            WCMDR.INI = Windows Commander configuration
  680.                        settings
  681.         WCMDRSIL.INI = unInstallShield helper
  682.                        configuration
  683.           DEISL1.ISU = Uninstall file
  684.          PACKING.LST = Packing list
  685.         WHATSNEW.TXT = What's New document
  686.         RESELLER.TXT = Network Associates authorized agents
  687.  
  688.  
  689. 2.  Installed for VShield:
  690.  
  691.         MCKRNL16.DLL = Tools library
  692.         MCUTIL16.DLL = Run-time support library
  693.           CONFIG.EXE = VShield Configuration Manager
  694.           VSHWIN.EXE = VShield on-access engine
  695.           CHKVXD.EXE = VShield virtual device driver
  696.                        checking utility
  697.         UNVSHVXD.EXE = Virtual device driver
  698.         UNVSHVXD.INI = Initialization file 
  699.          DEFAULT.VSH = Default VSH settings
  700.          
  701.  
  702. 3.  Installed for DOS:
  703.  
  704.            EDISK.EXE = Emergency Disk creation utility
  705.            EDISK.SCR = Emergency Disk file
  706.               EDAT.1 = Emergency Disk data file
  707.               EDAT.2 = Emergency Disk data file
  708.               EDAT.3 = Emergency Disk data file
  709.               EDAT.4 = Emergency Disk data file
  710.               EDAT.5 = Emergency Disk data file
  711.               EDAT.6 = Emergency Disk data file
  712.            EDMSG.MSG = Message file for Emergency Disk
  713.          EDWIZ16.EXE = 16-bit Emergency Disk wizard 
  714.          EMCLEAN.DAT = Emergency Disk virus clean
  715.                        definition data
  716.          EMNAMES.DAT = Emergency Disk virus names
  717.                        definition data
  718.           EMSCAN.DAT = Emergency Disk virus scan
  719.                        definition data
  720.         GETREPLY.EXE = Emergency diskette program component
  721.             SCAN.EXE = MS-DOS scan program
  722.           SCANPM.EXE = Protected mode scanner
  723.  
  724. 4.  Installed for VirusScan:
  725.  
  726.         AVCONSOL.EXE = VirusScan console program
  727.           SCAN16.EXE = VirusScan for Windows 3.1x 
  728.                        on-demand scanner
  729.         VIRLST16.EXE = Virus List program         
  730.         MCSCAN16.DLL = Library files
  731.           SCAN16.HLP = VirusScan for Windows 3.1x 
  732.                        online help
  733.         AVCONSOL.HLP = VirusScan Console online help
  734.         AVCONSOL.INI = VirusScan console 
  735.                        configuration file   
  736.          DEFAULT.VSC = Default VSC settings        
  737.         INETWH16.DLL = Internet library help file    
  738.         INETWH32.DLL = Internet library help file  
  739.  
  740. Files located in WINDOWS\SYSTEM directory:
  741. ========================================== 
  742.  
  743. 1.  Installed for VShield/VirusScan:
  744.  
  745.            CTL3D.DLL = 16-bit 3D Windows controls
  746.                        library (*)
  747.          CTL3DV2.DLL = 32-bit 3D Windows controls
  748.                        library (*)
  749.  
  750. (*) File will be installed upon installation of VirusScan
  751.     if it does not already exist, or if an older version
  752.     is found.
  753.  
  754.  
  755. 2.  Installed for VShield:
  756.  
  757.         MCFSHOOK.386 = File system hook
  758.           MCKRNL.386 = Scan engine device driver
  759.         MCSCAN32.386 = Scan engine device driver
  760.           MCUTIL.386 = Utility device driver
  761.          VSHIELD.386 = VShield device driver
  762.                          
  763. * TESTING YOUR INSTALLATION *
  764.  
  765. The Eicar Standard AntiVirus Test File is a combined
  766. effort by anti-virus vendors throughout the world to
  767. implement one standard by which customers can verify
  768. their anti-virus installations.
  769.  
  770. To test your installation, copy the following line
  771. into its own file, then save the file with the name
  772. EICAR.COM.
  773.  
  774. X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
  775.  
  776. The file size will be 69 or 70 bytes.
  777.  
  778. Next, start VirusScan and allow it to scan the
  779. directory that contains EICAR.COM. When VirusScan
  780. scans this file, it will report finding the
  781. EICAR-STANDARD-AV-TEST-FILE virus.
  782.  
  783. Note that this file is NOT A VIRUS. Delete the file
  784. when you have finished testing your installation to
  785. avoid alarming unsuspecting users.
  786.  
  787. ______________________
  788. UNINSTALLING VIRUSSCAN
  789.  
  790. Network Associates recommends using VirusScan's uninstall
  791. program provided. You can access the McAfee Uninstall icon
  792. from the McAfee VirusScan program group. If, however, the
  793. uninstall program (WCMDR.EXE) is not present on your system,
  794. follow the instructions outlined below to manually uninstall
  795. VirusScan.
  796.  
  797. Network Associates recommends using the VirusScan
  798. uninstall utility provided with the program. To start
  799. the uninstall utility, first start Program Manager,
  800. then choose Run from the File menu. Type the path to
  801. your VirusScan program directory in the Run dialog
  802. box, followed by the program name: WCMDR.EXE.
  803. Click OK.
  804.  
  805. To remove VirusScan without using the uninstall utility,
  806. follow these steps: 
  807.  
  808. 1.  Remove references to VirusScan from your AUTOEXEC.BAT
  809.     file. To do so, follow these steps:
  810.  
  811.     a. Start Program Manager, then choose Run from the
  812.        File menu.
  813.     
  814.     b. Type SYSEDIT in the Run dialog box, then click OK.
  815.  
  816.     c. Click the title bar of the window labeled
  817.        AUTOEXEC.BAT to bring it to the foreground.
  818.     
  819.     d. Remove VirusScan from the PATH statement. The
  820.        default path is C:\NETA\VIRUSCAN.
  821.  
  822.     e. Locate the lines that read:
  823.  
  824.        C:\NETA\VIRUSCAN\BOOTSCAN.EXE
  825.        @ IF ERRORLEVEL=1 PAUSE
  826.        
  827.        then remove them.
  828.  
  829.     f. Choose Save from the File menu.
  830.  
  831. 2.  Click the title bar of the window labeled SYS.INI to
  832.     bring it to the foreground, then remove these lines
  833.     from the [DEVICE] section:
  834.  
  835.        device=MCSCAN32.386
  836.        device=MCUTIL.386
  837.        device=MCKRNL.386
  838.        device=MCFSHOOK.386
  839.        device=VSHIELD.386
  840.  
  841. 3.  Click the title bar of the window labeled WIN.INI to
  842.     bring it to the foreground, then remove these lines:
  843.  
  844.     a.  After LOAD =, remove all references to VirusScan.
  845.         The default line is C:\NETA\VIRUSCAN\VSHWIN.EXE.
  846.     
  847.     b.  Remove all items in the section labeled [VIRUSSCAN],
  848.         including the section label itself.
  849.  
  850.     c.  Save your changes, then close the WIN.INI file.
  851.  
  852. 4.  Delete the VirusScan icons and the McAfee VirusScan
  853.     program group from Program Manager.
  854.  
  855. 5.  Quit Windows, then reboot your system.
  856.  
  857. 6.  When your computer starts again, start Windows, open
  858.     File Manager, then delete the NETA directory. 
  859.    
  860. _____________
  861. DOCUMENTATION
  862.  
  863. For more information, refer to the users guides for each
  864. product included on the CD-ROM or available from Network
  865. Associates electronic services. Each product user's guide
  866. is saved in Adobe Acrobat Portable Document Format (.PDF).
  867. You can view and print this document with Adobe's Acrobat
  868. Reader. PDF files can include hypertext links and other
  869. navigation features to assist you in finding answers to
  870. questions about your Network Associates product.
  871.  
  872. To download Adobe Acrobat Reader from the World Wide Web,
  873. visit Adobe's website at:
  874.  
  875. http://www.adobe.com/prodindex/acrobat/readstep.html
  876.  
  877. To download Network Associates documentation, visit the
  878. Network Associates website at:
  879.  
  880. http://www.nai.com
  881.  
  882. Additional contact information appears in the following
  883. section.
  884.  
  885. Documentation feedback is welcome. Send e-mail to
  886. tvd_documentation@nai.com.
  887.  
  888. __________________________
  889. FREQUENTLY ASKED QUESTIONS 
  890.  
  891. Regularly updated lists of frequently asked questions 
  892. about Network Associates products also are available on
  893. the Network Associates website, and on CompuServe
  894. and America Online.
  895.  
  896. Q:  I am installing new software and the instructions say
  897.     that I need to disable my anti-virus software. How do I
  898.     disable VShield without uninstalling it?
  899.  
  900. A:  Right click the VShield icon, then choose Disable from
  901.     the shortcut menu that appears. This will disable
  902.     VShield until you enable it again or restart Windows.
  903.  
  904.  
  905. Q:  What is the Parameters field of the Task Properties 
  906.     page used for?
  907.  
  908. A:  The field allows you to enter command-line parameters
  909.     for programs other than VirusScan. For example, a
  910.     NOTEPAD.EXE task could be set to open a file by
  911.     entering the filename (e.g., WHATSNEW.TXT) in the
  912.     parameter field. 
  913.  
  914.  
  915. Q:  How can I create an Emergency Disk after I install
  916.     VirusScan?
  917.                                     
  918. A:  Double-click the Emergency Disk Creation utility icon 
  919.     in your McAfee VirusScan program group, then follow
  920.     the instructions shown.
  921.  
  922.  
  923. Q:  When I have an infected file, why does the infected
  924.     counter increase by increments greater than one?
  925.  
  926. A:  The file system will typically open, save, copy or
  927.     otherwise work with a file more than once. Each time
  928.     the system does, VirusScan scans the file and detects
  929.     the infection.
  930.  
  931.  
  932. Q:  Can I continue to use VirusScan for Windows 3.1x on my 
  933.     system after upgrading to Windows 95?
  934.  
  935. A:  VirusScan for Windows 3.1x can run on a Windows 95
  936.     system; however, many key components, including VShield, 
  937.     will not function. If you upgrade your system to 
  938.     Windows 95, you should also upgrade your VirusScan copy 
  939.     to VirusScan for Windows 95. Licensed VirusScan users
  940.     can upgrade their software for free. See your license
  941.     agreement or contact your network administrator for
  942.     details.        
  943.  
  944.  
  945. Q:  Can I update VirusScan's data files to detect new 
  946.     viruses?
  947.  
  948. A:  Yes. If you have Internet access, you can download
  949.     updated VirusScan data files from the Network Associates
  950.     website, BBS, or other online resources. To download 
  951.     from the Network Associates website, follow these steps:
  952.  
  953.     1.  Go to the Network Associates website
  954.         (http://www.nai.com).
  955.         
  956.     2.  Select Update DAT File in the left column or frame.
  957.  
  958.     3.  Scroll down and click Download DAT File - FREE to
  959.         update your virus definition files.
  960.  
  961.     4.  Data file updates are stored in a compressed form 
  962.         to reduce transmission time. Unzip the files into
  963.         a temporary directory, then copy the files to the
  964.         appropriate directory, replacing your old files.
  965.  
  966.     5.  Before performing any scans, shut down your
  967.         computer, wait a few seconds, and turn it on again.
  968.  
  969.     
  970. Q:  How do I scan compressed files?
  971.  
  972. A:  To scan compressed files with VirusScan: Prior to
  973.     starting your scan, select Compressed Files from the
  974.     VirusScan Main Window.
  975.  
  976.     To scan compressed files with VShield: Open the VShield
  977.     Configuration Manager, click the Detection tab and click
  978.     Compressed files.
  979.  
  980.     VirusScan and VShield are able to scan LZexe and PKLite.
  981.     Files with *.zip, *.lzh, and other compressed formats
  982.     are not scanned.
  983.  
  984.  
  985. Q:  Is VShield TSR still enabled when I am in Windows?
  986.  
  987. A:  No. If you have VirusScan for Windows 3.1x installed,
  988.     the VShield TSR is disabled during Windows sessions.
  989.  
  990.  
  991.     If you need additional assistance with downloading, 
  992.     contact Network Associates Download Support at
  993.     (408) 988-3832.
  994.  
  995. _____________________________
  996. CONTACTING NETWORK ASSOCIATES
  997.  
  998. On December 1, 1997, McAfee Associates merged with
  999. Network General Corporation, Pretty Good Privacy, Inc.,
  1000. and Helix Software, Inc. to form Network Associates, Inc.
  1001. The combined Company subsequently acquired Dr Solomon's
  1002. Software and CyberMedia, Inc.
  1003.  
  1004. Network Associates continues to market and support the
  1005. product lines from each of the former entities. You may
  1006. direct all questions, comments and technical support
  1007. requests to the Network Associates Customer Care department
  1008. at any of the addresses or phone numbers listed below.
  1009.  
  1010. Contact the Network Associates Customer Care
  1011. department at: 
  1012.  
  1013. 1.  Phone (408) 988-3832
  1014.     Monday-Friday, 6:00 A.M. - 6:00 P.M. Pacific time
  1015.  
  1016. 2.  Fax (408) 970-9727
  1017.     24-hour, Group III Fax 
  1018.  
  1019. 3.  Fax-back automated response system (408) 346-3414
  1020.  
  1021.  
  1022. Send correspondence to any of the following Network
  1023. Associates locations:
  1024.   
  1025.      Network Associates Corporate Headquarters  
  1026.      3965 Freedom Circle
  1027.      McCandless Towers   
  1028.      Santa Clara, CA 95054
  1029.  
  1030.      Phone numbers for corporate-licensed customers:
  1031.      Phone: (408) 988-3832
  1032.      Fax:   (408) 970-9727
  1033.  
  1034.      Phone numbers for retail-licensed customers:
  1035.      Phone: (972) 278-6100
  1036.      Fax:   (408) 970-9727
  1037.  
  1038. Network Associates offices outside the United States:
  1039.  
  1040.      Network Associates Australia
  1041.      Level 1, 500 Pacific Highway
  1042.      St. Leonards, NSW
  1043.      Sydney, Australia 2065
  1044.      Phone: 61-2-8425-4200
  1045.      Fax:   61-2-9439-5166 
  1046.  
  1047.      Network Associates Austria
  1048.      Pulvermuehlstrasse 17
  1049.      Linz, Austria
  1050.      Postal Code A-4040
  1051.      Phone: 43-732-757-244
  1052.      Fax:   43-732-757-244-20
  1053.  
  1054.      Network Associates Belgium
  1055.      Bessenveldtstraat 25a
  1056.      Diegem, Belgium - 1831
  1057.      Phone: 32-3-716-4070
  1058.      Fax:   61-2-716-4770
  1059.  
  1060.      Network Associates do Brasil
  1061.      Rua Geraldo Flausino Gomez 78
  1062.      Cj. - 51 Brooklin Novo - Sπo Paulo
  1063.      SP - 04575-060 - Brasil
  1064.      Phone:  (55 11) 5505 1009
  1065.      Fax:    (55 11) 5505 1006
  1066.  
  1067.      Network Associates Canada
  1068.      139 Main Street, Suite 201
  1069.      Unionville, Ontario
  1070.      Canada L3R 2G6
  1071.      Phone: (905) 479-4189
  1072.      Fax:   (905) 479-4540
  1073.  
  1074.      Network Associates People's Republic of China
  1075.      New Century Office Tower, Room 1557
  1076.      No. 6 Southern Road Capitol Gym 
  1077.      Beijing
  1078.      People's Republic of China 100044
  1079.      Phone: 86 10 6849-2650
  1080.      Fax:   86 10 6849-2069
  1081.  
  1082.      NA Network Associates Oy
  1083.      Kielotie 14 B
  1084.      01300 Vantaa
  1085.      Finland
  1086.      Phone: 358 9 836 2620
  1087.      Fax:   358 9 836 26222 
  1088.  
  1089.      Network Associates France S.A.   
  1090.      50 Rue de Londres    
  1091.      75008 Paris     
  1092.      France
  1093.      Phone: 33 1 44 908 737
  1094.      Fax:   33 1 45 227 554  
  1095.  
  1096.      Network Associates Deutschland GmbH
  1097.      Industriestrasse 1
  1098.      D-82110 Germering
  1099.      Germany
  1100.      Phone: 49 8989 43 5600
  1101.      Fax:   49 8989 43 5699 
  1102.  
  1103.      Network Associates Hong Kong
  1104.      19/F, Matheson Centre
  1105.      3 Matheson Street
  1106.      Causeway Bay
  1107.      Hong Kong
  1108.      Phone: 852-2832-9525
  1109.      Fax:   852-2832-9530
  1110.  
  1111.      Network Associates Srl
  1112.      Centro Direzionale Summit     
  1113.      Palazzo D/1
  1114.      Via Brescia, 28
  1115.      20063 - Cernusco sul Naviglio (MI)
  1116.      ITALY  
  1117.      Phone: 39 (0)2 9214 1555   
  1118.      Fax:   39 (0)2 9214 1644
  1119.  
  1120.      Network Associates Japan, Inc.
  1121.      Toranomon 33 Mori Bldg.
  1122.      3-8-21 Toranomon Minato-ku
  1123.      Tokyo 105-0001 Japan
  1124.      Phone: 81 3 5408 0700
  1125.      Fax:   81 3 5408 0781
  1126.  
  1127.      Network Associates Latin America
  1128.      150 South Pine Island Road, Suite 205
  1129.      Plantation, Florida 33324
  1130.      United States
  1131.      Phone: (954) 452-1731
  1132.      Fax:   (954) 236-8031
  1133.  
  1134.      Network Associates de Mexico
  1135.      Andres Bello No. 10, 4 Piso
  1136.      4th Floor
  1137.      Col. Polanco
  1138.      Mexico City, Mexico D.F. 11560
  1139.      Phone: (525) 282-9180
  1140.      Fax:   (525) 282-9183
  1141.  
  1142.      Network Associates International B.V.   
  1143.      Gatwickstraat 25   
  1144.      1043 GL Amsterdam    
  1145.      The Netherlands    
  1146.      Phone: 31 20 586 6100
  1147.      Fax:   31 20 586 6101
  1148.  
  1149.      Network Associates Portugal
  1150.      Av. da Liberdade, 114
  1151.      1269-046 Lisboa
  1152.      Portugal
  1153.      Phone:  351 1 340 4543
  1154.      Fax:    351 1 340 4575
  1155.  
  1156.      Net Tools Network Associates South Africa
  1157.      Bardev House, St. Andrews
  1158.      Meadowbrook Lane
  1159.      Epson Downs, P.O. Box 7062
  1160.      Bryanston, Johannesburg
  1161.      South Africa 2021
  1162.      Phone: 27 11 706-1629
  1163.      Fax:   27 11 706-1569
  1164.  
  1165.      Network Associates South East Asia
  1166.      7 Temasek Boulevard
  1167.      The Penthouse
  1168.      #44-01, Suntec Tower One
  1169.      Singapore 038987
  1170.      Phone: 65 430-6670
  1171.      Fax:   65 430-6671
  1172.  
  1173.      Network Associates Spain
  1174.      Orense 4, 4th Floor
  1175.      Edificio Trieste
  1176.      28020 Madrid
  1177.      Spain
  1178.      Phone: 34 91 598 18 00
  1179.      Fax:   34 91 556 14 01
  1180.  
  1181.      Network Associates Sweden
  1182.      DatavΣgen 3A
  1183.      Box 596
  1184.      S-175 26 JΣrfΣlla
  1185.      Sweden
  1186.      Phone: 46 (0) 8 580 88 400
  1187.      Fax:   46 (0) 8 580 88 405
  1188.  
  1189.      Network Associates AG
  1190.      Baeulerwisenstrasse 3
  1191.      8152 Glattbrugg
  1192.      Switzerland
  1193.      Phone: 0041 1 808 99 66
  1194.      Fax:   0041 1 808 99 77
  1195.  
  1196.      Network Associates International Ltd.
  1197.      Minton Place, Victoria Street
  1198.      Windsor, Berkshire
  1199.      SL4 1EF
  1200.      United Kingdom
  1201.      Phone: 44 (0)1753 827 500
  1202.      Fax:   44 (0)1753 827 520
  1203.  
  1204.  
  1205. Or, you can receive online assistance through any
  1206. of the following resources:
  1207.  
  1208.  1.  Internet E-mail: support@nai.com
  1209.  
  1210.  2.  Internet FTP: ftp.nai.com
  1211.  
  1212.  3.  World Wide Web: http://support.nai.com
  1213.  
  1214.  4.  America Online: keyword MCAFEE
  1215.  
  1216.  5.  CompuServe: GO NAI
  1217.  
  1218. To provide the answers you need quickly and efficiently,
  1219. the Network Associates technical support staff needs
  1220. some information about your computer and your software.
  1221. Please have this information ready when you call:
  1222.                           
  1223.  - Program name and version number
  1224.  - Computer brand and model
  1225.  - Any additional hardware or peripherals connected to
  1226.    your computer
  1227.  - Operating system type and version numbers
  1228.  - Network name, operating system, and version
  1229.  - Network card installed, where applicable
  1230.  - Modem manufacturer, model, and baud, where applicable
  1231.  - Relevant browsers or applications and their version 
  1232.    numbers, where applicable
  1233.  - How to reproduce your problem: when it occurs, whether
  1234.    you can reproduce it regularly, and under what 
  1235.    conditions
  1236.  - Information needed to contact you by voice, fax, or 
  1237.    e-mail
  1238.  
  1239. We also seek and appreciate general feedback.
  1240.  
  1241.  
  1242. * FOR PRODUCT UPGRADES *
  1243.  
  1244. To make it easier for you to receive and use Network
  1245. Associates products, we have established a reseller's
  1246. program to provide service, sales, and support for our
  1247. products worldwide. For a listing of resellers, see the
  1248. resellers.txt file or contact Network Associates
  1249. Customer Care for resellers near you.
  1250.  
  1251.  
  1252. * FOR REPORTING PROBLEMS *
  1253.  
  1254. Network Associates prides itself on delivering a
  1255. high-quality product. If you find any problems, please
  1256. take a moment to review the contents of this file. If
  1257. the problem you've encountered is documented, there is
  1258. no need to report the problem to Network Associates.
  1259.  
  1260. If you find any feature that does not appear to
  1261. function properly on your system, or if you believe
  1262. an application would benefit greatly from enhancement,
  1263. please contact Network Associates with your suggestions
  1264. or concerns.
  1265.  
  1266.  
  1267. * FOR ON-SITE TRAINING INFORMATION *
  1268.  
  1269. Contact Network Associates Customer Service at
  1270. (800) 338-8754.
  1271.  
  1272.  
  1273. * NETWORK ASSOCIATES BETA SITE *
  1274.  
  1275. Get pre-release software, including .DAT files, through
  1276. http://beta.nai.com. You will have access to Public
  1277. Beta and External Test Areas. Your feedback will make
  1278. a difference.