home *** CD-ROM | disk | FTP | other *** search
/ Magazyn Amiga Shareware Floppies / ma06.dms / ma06.adf / Schutz / VT.Nutz.Prg < prev    next >
Text File  |  1992-11-29  |  14KB  |  330 lines

  1.  
  2.      erkannte Nutzprogramme:
  3.      =======================
  4.  
  5.         Stand: 29.11.92
  6.  
  7.       teilweise mit Kennung (N) versehen
  8.  
  9.       - A1010-Com           ;DosOpen  ein Patch von Commodore um
  10.                              Probleme mit LW A1010 und Pfad >128
  11.                              bei KS2 zu beheben. usw.
  12.                              Erzeugt mit setpatch 38.25 (11.3.92)
  13.                              Ausgabe ab VT2.44 : SetPatch
  14.  
  15.       - ACT-Killer          ;BeginIo, KickTag, KickCheckSum, SumKickData
  16.                               (Antivirenprogramm)
  17.  
  18.       - alert.hook          ;KickMem, KickTag, KickCheckSum
  19.          (NewAlert)
  20.  
  21.       - ALF-HD              ;KickTag, KickCheckSum, KickMem
  22.                                  (HD-Kontroller)
  23.  
  24.       - AntiCicloVir        ; Cool = $7E000
  25.                               (AntiVirusPrg.Teil   FF664)
  26.  
  27.       - ASPRO V0.5          ;fast alle Vektoren
  28.                               (Ripper und Monitor) KS2.04: NEIN
  29.  
  30.       - ATool               ;fast alle Vektoren
  31.                               (Utilities)
  32.  
  33.       - Back-Check 2        von VirusCope erzeugt mit Parameter r
  34.                             ;KickMem, KickTag, KickCheckSum
  35.  
  36.       - Berserker 5         (AntiVirenPrg.)
  37.  
  38.       - BOIL-HD             ;KickTag, KickCheckSum, KickMem
  39.                               (HD-Kontroller)
  40.  
  41.       - BootPatch V1.1      ;Cold
  42.                               (soll mit KS1.3 1MB Chip nach RESET
  43.                                ohne Speicherloeschen ermoeglichen)
  44.                                auch als BB verfuegbar
  45.                             KS2.04: GURU 4
  46.                             Empfehlung : loeschen
  47.  
  48.       - BootPic             ;KickMem, KickTag, KickCheckSum
  49.                              (ersetzt WB-Hand durch ein Bild
  50.                               eigener Wahl) z.B. FF718
  51.  
  52.       - Bootpreventor       ;Cool, im Prg DoIo
  53.                              Empfehlung: loeschen
  54.  
  55.       - BootSelector        ;KickMem, KickTag, KickCheckSum
  56.  
  57.       - Cache-Disk          ;BeginIo
  58.                              Taskname: CacheDisk.device
  59.  
  60.       - ChipMemPatch        ;Cold         Kickstart 7/8 92 S72
  61.                              soll RESET mit 1MB Chip unter KS1.3 er-
  62.                              moeglichen.
  63.                              KS2.04: GURU
  64.                              Empfehlung deshalb: nicht verwenden
  65.  
  66.       - Cool                ;KickMem, KickCheckSum
  67.                              positiv: kann mit R wieder entfernt
  68.                                       werden
  69.  
  70.       - Degrader            ;Cold, KickTag, KickCheckSum
  71.                       (Systemveraenderungen)
  72.  
  73.       - DiskCache V2.0      ;BeginIo
  74.  
  75.       - Enforcer            ;z.B. ZeroPage
  76.                               (Hallo Enforcer-Freunde)
  77.                             ;Hinweis: Enforcer schafft sich eine EIGENE
  78.                              Vec-Page, die NICHT mit der schon vorhandenen
  79.                              uebereinstimmt. Beweis: Starten Sie VT, merken
  80.                              Sie sich Vec-Page-AnfangsAdr., verlassen Sie
  81.                              VT, starten Sie Enforcer, starten Sie VT, die
  82.                              Vec-Page-Adressen stimmen NICHT ueberein. So
  83.                              kann Enforcer die Erkennung eines Virus-Prg.s,
  84.                              das die Vec-Page nutzt, VERHINDERN !!!!!!!
  85.                              Enforcer bildet die Vecpage immer neu aus
  86.                              der ZeroPage, OHNE sich um eine bereits vor-
  87.                              handene VecPage zu kuemmern. BIG-BUG !!!!!!
  88.  
  89.       - ExBoot V0.2         ;nur 68000, ZeroPage (Hallo Enforcer-Freunde)
  90.                               soll sicheren ReBoot erzwingen
  91.  
  92.       - explode.lib V5.6.29  ;imploder loadseg
  93.                     V5.9.59
  94.                     V6.0.64  ;neuere Versionen auch newloadseg
  95.  
  96.       - FaccII              ;BeginIo
  97.                               (FloppySpeeder)
  98.  
  99.       - FastDir V1.13       ;lock, unlock, examine, exnext
  100.                               (schneller list dir keys)
  101.                              Positiv: kann mit remove entfernt werden
  102.  
  103.       - fixvideo            ;KickMem, KickTag, KickCheckSum
  104.                               (verhindert NTSC-BOOT mit KS1.3)
  105.  
  106.       - FVDR                ;LoadSeg, NewLoadSeg usw.
  107.                              (ueberwacht LoadSeg)
  108.                 Hinweis 18.11.92: neuer process-name
  109.                             Virus-Interceptor
  110.                     Positiv: entfernt sich durch 2.Aufruf selbst
  111.  
  112.       - GigaMem             ;Alert, AllocMem, FreeMem usw.
  113.                              (Virtuelles RAM)
  114.                              Positiv: kann durch 2. Aufruf wieder
  115.                              entfernt werden
  116.                              Negativ: ist nicht in MemList zu finden
  117.  
  118.       - Guardian V1.1/V1.2  ;KickMem, KickTag, KickCheckSum
  119.                               (Antivirenprogramm)
  120.  
  121.       - GuruBoot V1.0       ;ZeroPage  (Hallo Enforcer-Freunde)
  122.                               soll sicheren ReBoot erzwingen
  123.  
  124.       - hackdisk.device     ;soll trackdisk.device ersetzen
  125.           V1.02              braucht RamKick, VT arbeitet NICHT
  126.                               wenn dieses Teil im Speicher ist.
  127.  
  128.       - HDMem               ;virtueller Speicher FF740
  129.                             ;verbiegt viele Vektoren:
  130.                         z.B.
  131.                      dos.library   Base: $002113c0
  132.                           -$88  $0036c4fc
  133.                      exec.library   Base: $002007a0
  134.                           -$6a  $0036c4e0
  135.                           -$a0  $0036c4a8
  136.                           -$a6  $0036c474
  137.                           -$ac  $0036c48e
  138.                           -$c4  $0036c3b4
  139.                          -$118  $0036c440
  140.                          -$11e  $0036c45a
  141.                             ;negativ: nicht auszuschalten ohne RESET
  142.  
  143.       - ICD-HD              ;KickMem, KickTag, KickCheckSum
  144.                                 (HD-Kontroller)
  145.  
  146.       - Icon                nur KS2.04   DosOpen usw
  147.  
  148.       - INTERRUPTOR V2.0    ;Kickmem, KickTag, KickCheckSum
  149.                               (resetfester Monitor)
  150.  
  151.       - LVD                 ueberwacht loadseg
  152.                               Variante b: aendert auch KickTag
  153.                             Hinweis: eine Prg.- Version
  154.                               hat Probleme mit Overlay-
  155.                               programmen z.B. dPaint III
  156.  
  157.       - LVTS                ;cool = $7D000
  158.                              (Soundripper)
  159.  
  160.       - MemGuard 4          (Speicherueberwachung)
  161.  
  162.       - MemWatch            (Speicherueberwachung)
  163.  
  164.       - nepdrive            ;KickMem, KickTag
  165.                             (soll mit Zkick resetfeste RAMDisk er-
  166.                              moeglichen)
  167.  
  168.       - P-FixLib            ; open, loadseg  usw.
  169.                               (fuer P-Compress)
  170.  
  171.       - PatchLoadSeg        ;loadseg
  172.                             (Pieter van Leuven)
  173.  
  174.       - PCL deluxe V1.10    ;Cold, Cool, SumKickData, Vec5
  175.                               (Antivirenprogramm)
  176.  
  177.       - Power-Utility       ;BeginIo, KickTag, KickMem, KickCheckSum
  178.  
  179.       - PP-Patcher          ;Fish 515   veraendert dos.lib
  180.                             ;  open, close, write, examine
  181.                             ;solange PP-Patcher aktiv ist, erkennt VT
  182.                             ;PP-Data nicht, da diese beim Laden ja
  183.                             ;entpackt werden!!!!
  184.  
  185.       - PPLoadseg           ;LoadSeg und ab KS2.0 auch NewLoadSeg
  186.  
  187.       - PrivHandler         ; KickTag, KickCheckSum
  188.                               (Patch fuer 68010 von FF 230)
  189.  
  190.       - ProKiller V1.03     ;Antivirenprogramm
  191.  
  192.       - Protec III          ;KickTag, KickCheckSum
  193.                               (Antivirenprogramm)
  194.  
  195.       - Pseudo-Ops          ;KickMem, KickTag, KickCheckSum
  196.                               (Antivirenprogramm)
  197.  
  198.       - RAD:                ; KickTag, KickMem, KickCheckSum (auch KS2.04)
  199.                               (Commodore resetfestes RamDrive)
  200.  
  201.       - RamKick Nov 87      ;voellig veraltetes Prg fuer KS35
  202.                               VT meldet unbekannte KickVersion
  203.  
  204.       - ReqChange           ;oldopenlib, closelib, newopenlib, EasyReq
  205.                               (z.B. Requester oeffnet sich bei Mauszeiger)
  206.                              positiv: kann wieder entfernt werden
  207.  
  208.       - RETRAX              ;Cool, $6c
  209.                               (Antivirenprogramm)
  210.  
  211.       - R.O.M. V1.01        ;Cool
  212.                               (Speichermonitor)
  213.  
  214.       - RRam Disk           ;KickMem, KickTag, KickCheckSum
  215.                               (Recoverable Ram Disk)
  216.  
  217.       - RTPATCH             ;OldOpenlib, OpenLib, AutoRequest, EasyRequest
  218.                             ;OpenScreenTag
  219.                               (patch fuer arp.lib usw. auf reqtools.lib)
  220.  
  221.       - Setpatch r V1.34  1MB RAD      ; Cold
  222.  
  223.       - Shadeskiller        ; Cool = $7E000 nach PrgEnde
  224.                               (AntiVirusPrg.Teil )
  225.  
  226.       - SmartDisk V1.4.1    ;BeginIo trackdisk.device
  227.                               DiskSpeeder
  228.                             ;oder BeginIo  xyz.device z.B. gvpscsi.device
  229.                             ;hier finden Sie die Speicherlage mit System-
  230.                             ;Test in VT-Tools
  231.  
  232.       - SnoopDos            ;Open usw.
  233.  
  234.       - SofTrack            ;SendIo, DoIo     FF754
  235.                               Trackanzeige
  236.                               negativ: nicht abschaltbar aus shell
  237.                               VT: OrgSendIo, OrgDoIo, entfernt Port
  238.                                   process kann nicht entfernt werden,
  239.                                   da Fenster nicht zu schliessen
  240.                                   vgl. Taskliste
  241.  
  242.       - SpeedDisk V1.1      ;BeginIo
  243.  
  244.       - Superlock           ;verhindert Zugriffe auf Speichermedien
  245.                              auf Dos-Ebene, NICHT aber auf Device-Ebene
  246.  
  247.       - SYNRomTag           ;KickTag
  248.                             ;SuperBigBang TurboKarte
  249.             00A0: 4AFC000F FFA00010 00000000 0000000F Jü..y ..........
  250.             00B0: FFBA0000 00000000 00005359 4E526F6D y-........SYNRom
  251.                                ^^^^^^^^^
  252.             00C0: 54616700 00000000 00000000 00000000 Tag.............
  253.                   Da der Sprungzeiger (s.o.) aus der Res.Struc leer ist,
  254.                   empfehle ich : loeschen
  255.  
  256.       - TrackSalve V1.3     ;Disk-Utility
  257.  
  258.       - TURBOdisk V0.1      ;BeginIo trackdisk.device
  259.                               DiskSpeeder
  260.  
  261.       - TurboPrint II+Prof  ;KickTag, KickCheckSum, (Prof. auch Cold)
  262.                               (Drucker-Utility)
  263.  
  264.       - Ultrakill           ;Cold, Cool
  265.                               (AntiVirenProgramm)
  266.  
  267.       - VD0:                (ASDG-RamDisk)
  268.  
  269.       - VirusControl        ;Cold, Cool, DoIo, BeginIo
  270.                               (AntiVirenProgramm)
  271.                             ;neuere Version:
  272.                              Cold, Cool, KickTag, KickCheckSum
  273.  
  274.       - VIRUS MURDERER      ;Cold immer $7EC00
  275.                               testet Vectoren
  276.  
  277.       - VMEM V1.0/1.1       ;Dos.lib read, write
  278.                               virtueller Speicher
  279.                               testet nach meiner Meinung vor Patch
  280.                               NICHT auf Orginalzustand der Vektoren.
  281.                               Laesst sich durch 2. Aufruf NICHT ab-
  282.                               schalten.
  283.  
  284.       - VP  z.B V3.0R120    ;KickTag, KickCheckSum
  285.                               (Antivirusprogramm)
  286.                              KS2.04 : Nein
  287.                              Empfehlung deshalb: sofort loeschen (L)
  288.  
  289.       - XPKLoadSeg          ;LoadSeg, NewLoadSeg
  290.                               Portname:XPKLoadSegPort
  291.                               fuer xpkmasterlib  vgl. Amiga Plus 8.92
  292.  
  293.   Hinweis:
  294.         Es werden NUR "Nutzprogramme" erkannt, die Vektoren verbiegen,
  295.         die auch von Viren verbogen werden. Leider testen die meisten
  296.         Programmierer NICHT diese Vektoren auf Orginalzustand vor dem
  297.         Verbiegen. Es kann deshalb hinter so einem Programm ein Virus
  298.         verborgen sein, der NICHT gefunden werden kann, weil Amiga-DOS
  299.         diese Vektoren NICHT in einer Liste verkettet (Ausnahme=Kick-
  300.         Tag) !!!! Nun gibt es einige LinkViren, die mit einem Vektor
  301.         zufrieden sind (z.B. Infiltrator), und auch keinen Port oder
  302.         etwas aehnliches oeffnen. Diese Viren koennen dann NUR ueber
  303.         diesen einen Vektor gefunden werden. Ist dieser Vektor durch
  304.         ein Nutzprogramm zugedeckt, kann dieses Virusprogramm im Spei-
  305.         cher NICHT gefunden werden !!!!
  306.    Beispiel: Infiltrator-Virus verwendet nur oldloadseg
  307.         Im Speicher ihres Computers ist ein Programm aktiv, das loadseg
  308.         benutzt. Beim Laden eines Programms stellt das Nutzprogramm
  309.         fest, dass es keine Arbeit gibt und uebergibt deshalb an den
  310.         "Orginal-LoadSeg-Vektor". Nur leider ist der auf das Infiltrator-
  311.         virusprogramm verbogen und die Verseuchung kann fortgesetzt wer-
  312.         den.
  313.    Meine Empfehlung:
  314.         - keine verbogenen Vektoren, solange VT arbeiten soll
  315.            (bitte keine Vorwuerfe, wenn Sie sich NICHT daran halten
  316.             und etwas schiefgeht)
  317.         - keine Nutzprogramme verwenden, wenn beim installieren nicht
  318.           zuerst in einem Fenster der Orginalzustand der zu verbiegen-
  319.           den Vektoren fuer Sie sichtbar ueberprueft wird. Verzichten
  320.           Sie lieber auf so ein Programm. Wenn das alle USER so machen,
  321.           bleibt dem Programmierer gar nichts anderes uebrig, als sich
  322.           mit der Virengefahr auseinanderzusetzen.
  323.         - verwenden Sie keine Nutzprogramme, wenn sie NICHT durch einen
  324.           2. Aufruf oder eine Tastenkombination abgeschaltet werden
  325.           koennen und danach der Orginalzustand wiederhergestellt wird.
  326.  
  327.       Heiner
  328.  
  329.  
  330.