home *** CD-ROM | disk | FTP | other *** search
/ Media Share 9 / MEDIASHARE_09.ISO / pcboard / vid201.zip / USER.DOC < prev    next >
Text File  |  1993-07-10  |  6KB  |  153 lines

  1.                        VID User Documentation
  2.                        ----------------------
  3.  
  4. VID always keeps track of the "current" virus.  When in browse mode, the
  5. majority of options available are specifically applied to the current
  6. virus.  However, we have made additions to the main menu, to allow a few of
  7. these options in more of a "global" scope.
  8.  
  9. ** NOTE **
  10.  
  11. The virus names in VID are now "color-coded" for recognition purposes.  If
  12. the virus is an "original" piece, it's name will appear in WHITE, whereas
  13. variants will appear in MAGENTA.  This feature (of course) is only available
  14. to ANSI users, and not ASCII/TTY users.
  15.  
  16. From the main menu:
  17.  
  18. [L]ist Viruses
  19. ----------------
  20.  
  21.  By pressing "N", the user will be presented with the entire database of
  22.  virus names, one per line, one screen at a time.  At the end of each screen
  23.  of names, the user will have the option of continuing the listing process,
  24.  or quitting back to the main menu.  he will have the option of beginning the
  25.  list from either the top of the database, or the current virus record.  The
  26.  virus names are color-coded, as described above.
  27.  
  28. Search by [V]ariants
  29. --------------------
  30.  
  31.  By pressing "V", the user will be asked for a virus name (full or partial).
  32.  If VID cannot locate a virus by that name, he will try and find the closest
  33.  match (by name).  After the virus has been located, VID will perform a
  34.  search across the database, to attempt to locate any variants of this virus.
  35.  VID color codes apply to this search, and in fact, add a bit of flavor to it.
  36.  For instance:
  37.  
  38.    If the user entered "1226" as the virus name, VID would reply with
  39.    something like:
  40.  
  41.      Searcing for variants for: 1226
  42.      ───────────────────────────────
  43.  
  44.      #0039 - 1226
  45.      #0040 - 1226-B
  46.      #0041 - 1226-B Dropper
  47.      #0042 - 1226-D
  48.      #0043 - 1226-M
  49.      ^^^^^   ^^^^^^^^^^^^^^
  50.        │           │
  51.        │           └──────────── Virus Name
  52.        └── Record Number
  53.  
  54.    The first entry above (record #0039, 1226) would appear in WHITE, since
  55.    it is the "base" virus for this small group, or family.  The remainder
  56.    of the virus names would appear in MAGENTA (actually, light magenta), to
  57.    indicate that these particular entries are "variants" of the virus which
  58.    appeared in WHITE (in this case, the original 1226 virus).
  59.  
  60. Search by Be[H]avior
  61. ------------------
  62.  
  63.  By pressing "H", the user can perform a behavior query across the database.
  64.  This is very similar to the behavioral searching in previous versions of
  65.  VID, with the exception of a few new fields.  VID will prompt the user
  66.  with 13 different questions, i.e. Does the virus infect .COM files?, etc.
  67.  The user has three (3) possible responses to each question:
  68.  
  69.         Y - yes
  70.         N - No
  71.         I - Ignore this question
  72.  
  73.  If a question is "ignored" then the field is not used in the search.  By
  74.  combining the above three possible question answers, powerful searches can
  75.  be performed across the database.
  76.  
  77.  The following questions are asked by VID when performing a behavior query:
  78.  
  79.   1) Does the virus infect .COM files?
  80.   2) Does the virus infect .EXE files?
  81.   3) Does the virus infect .SYS files?
  82.   4) Does the virus infect Boot Sectors?
  83.   5) Does the virus infect Floppy Boot Sectors?
  84.   6) Does the virus go memory resident?
  85.   7) Is the virus parasitic (non-overwriting)?
  86.   8) Is the virus a spawning or "companion" virus?
  87.   9) Does the virus manipulate DOS FAT tables?
  88.  10) Does the virus infect partition tables?
  89.  11) Does the virus infect directory entries (i.e. DIR-2 virus)
  90.  12) Does the virus display "stealth" characteristics?
  91.  
  92. After all questions have been answered, VID will then perform the query, and
  93. display the results.
  94.  
  95. Search by [O]rigin
  96. ------------------
  97.  
  98.  By pressing "O", the user can perform a search based on the origin of
  99.  computer viruses.  i.e. Bulgaria, United States, California, etc.  If the
  100.  full name is not known, partial answers are allowed.  Note that the search
  101.  is not linear!  As long as the string the user enters appears anywhere in
  102.  the origin of the virus (not necessarily the first x amount of letters),
  103.  then the score will score a hit.
  104.  
  105.  The database record number, virus name, and complete virus origin will be
  106.  displayed for each virus which scores a hit in the query.
  107.  
  108. Search by [N]ame
  109. ----------------
  110.  
  111.  By pressing "N", the user can perform a search based on the namne of the
  112.  computer virus.  i.e. Dark Avenger, Jerusalem, etc.  If the full name is not
  113.  known, partial answers are allowed.
  114.  
  115.  VID will then place the user in "browse" mode, and placed at the record that
  116.  best matches the search name.
  117.  
  118. [J]ump to Record #
  119. ------------------
  120.  
  121.  This option allows the user to jump to a specific record number in the
  122.  database.  VID will use the record number as the "current" virus.  This is
  123.  a quick way of jumping to a specific virus record, if you know the record
  124.  number.
  125.  
  126. [B]rowse Database
  127. -----------------
  128.  
  129.  This option will place the user into "browse" mode, and will place him
  130.  in the database at the current record.  From the browse system, the user
  131.  can do several things:
  132.  
  133.         [+] - Next Record
  134.         [-] - Previous Record
  135.         [F] - First Record
  136.         [L] - Last Record
  137.         [V] - Variant Search (same as main menu)
  138.         [C] - Comments (Additional/Extended Information)
  139.         [D] - Detection (Shows all known AV products which detect this virus)
  140.         [Q] - Quit to main menu
  141.         
  142. ** Note that the [C]omments option will present some basic information about
  143. the virus when running in VIDLite mode.  If VID detects the presence of the
  144. VID+ module, then additional detailed information will be presented to the
  145. user, if it is available.
  146.  
  147. [Q]uit VID
  148. ----------
  149.  
  150.  Quits VID and returns control to the BBS
  151.  
  152.                                 - EOF -
  153.