home *** CD-ROM | disk | FTP | other *** search
/ Amiga Collections: Taifun / Taifun 233 (1993-03-10)(Manewaldt, A.)(DE)(PD).zip / Taifun 233 (1993-03-10)(Manewaldt, A.)(DE)(PD).adf / Schutz / VT.RootBlT < prev    next >
Text File  |  1993-03-01  |  9KB  |  180 lines

  1.  
  2.    VT.RootBlTest     frueher BitMapTest
  3.  
  4.    Taste = R   oder  Mausklick
  5.  
  6.    Stand:14.02.93
  7.  
  8.    Original-WB-Rootblock leicht modifiziert
  9.             Block:     880
  10.  00000000: 00000002 00000000 00000000 00000048 ...............H
  11.  00000010: 00000000 f099533b 00000400 00000372 ......S;.......r
  12.                               ^^^^^^^
  13.  00000020: 00000000 00000000 00000374 00000000 ...........t....
  14.  00000030: 00000000 00000375 00000377 0000041b .......u...w....
  15.  00000040: 00000000 00000000 00000000 00000000 ................
  16.  00000050: 00000000 00000371 00000000 0000045d .......q.......]
  17.  00000060: 00000000 00000000 00000000 00000000 ................
  18.  00000070: 00000475 00000000 00000498 000004ab ...u............
  19.  00000080: 00000000 00000000 00000000 00000000 ................
  20.  00000090: 00000000 00000000 00000000 FFFF0800 ................
  21.                                        ^^^^^^^
  22.  000000a0: 00000000 00000000 00000000 00000000 ................
  23.  000000b0: 00000000 000004ac 00000000 00000000 ................
  24.  000000c0: 00000000 00000000 00000000 00000000 ................
  25.  000000d0: 000004f0 00000000 00000000 00000000 ................
  26.  000000e0: 00000000 00000000 00000501 00000000 ................
  27.  000000f0: 00000504 00000000 00000506 00000000 ................
  28.  00000100: 00000509 00000000 00000000 00000000 ................
  29.  00000110: 00000000 0000050b 00000000 00000000 ................
  30.  00000120: 00000000 0000050d 00000000 0000050f ................
  31.  00000130: 0000054d 00000000 ffffffff 000004a6 ...M............
  32.                               ^^^^^^^  ^^^^^^^
  33.  00000140: 00000000 00000000 00000000 00000000 ................
  34.             ^^^^^^^
  35.  00000150: 00000000 00000000 00000000 00000000 ................
  36.  00000160: 00000000 00000000 00000000 00000000 ................
  37.  00000170: 00000000 00000000 00000000 00000000 ................
  38.  00000180: 00000000 00000000 00000000 00000000 ................
  39.  00000190: 00000000 00000000 00000000 00000000 ................
  40.  000001a0: 00000000 00000f6d 000003e8 000004df .......m........
  41.  000001b0: 0d576f72 6b62656e 6368312e 33440000 .Workbench1.3D..
  42.  000001c0: 00000000 00000000 00000000 00000000 ................
  43.  000001d0: 00000000 00000000 00000f6d 00000492 ...........m....
  44.  000001e0: 000003c9 00000f6d 000003e8 000004df .......m........
  45.  000001f0: 00000000 00000000 00000000 00000001 ................
  46.  
  47. Test1 fuer Disk undFestplatte:
  48.  
  49.    BiTMapZeigerTest:   ($13c s.o.)
  50.    -----------------
  51.       Bitte verwenden Sie diesen Programmteil bei Disk-Validator-Viren
  52.       verseuchten Disketten. (FileTest und BlockKette melden Bitmap
  53.       ungueltig).
  54.       Fall1: Bitmapflag =$138 im Rootblock ist Null
  55.       VT bietet Neuberechnung an. Danach entnehmen Sie bitte diese
  56.       Disk fuer 10 Sekunden (Betriebssytem "vergisst diese Disk"). Danach
  57.       legen Sie die Disk wieder ein, Filetest muesste laufen.
  58.  
  59.       Fall2: SADDAM hat Zeiger auf den Bitmapblock = $13c im Rootblock
  60.       nach $140 verschoben. VT bietet Aenderung an, danach bitte Disk
  61.       entnehmen. siehe oben
  62.  
  63.       Fall3: SADDAM sitzt auch noch im Disk-Validator. VT bietet Rename
  64.       an. Neuer Name: fal.Disk-Valc  (notwendig damit Hash-Wert stimmt)
  65.       Bitte Disk kurz entnehmen. siehe oben
  66.  
  67.       Fall4: der schlimmste Fall, mir wurden 3 solche Disks zugeschickt.
  68.       $13c UND $140 enthalten den Wert 0. Hier braucht VT ihre Hilfe.
  69.       Loesung: suchen Sie bitte mit BitMapTest auch noch den Disk-
  70.          Validator und falls vorhanden Rename. Rename MUSS gemacht wer-
  71.          den, wenn verseuchter Disk-Validator gefunden wurde. Verseuchte
  72.          Disk bitte entnehmen und offen lassen !!!! Jetzt bitte KReset.
  73.          Booten Sie neu von einer Disk mit ORIGINAL-Disk-Validator. Danach
  74.          legen Sie bitte die verseuchte Disk in DF0 oder DF1. Das Be-
  75.          triebssystem erkennt nun den $13c-Fehler und versucht den
  76.          Disk-Validator von der verseuchten Disk zu laden, was aber nicht
  77.          moeglich ist, da Sie den Namen geaendert haben (hoffentlich !!).
  78.          Also wird der saubere Disk-Validator von der Sys-Disk geladen
  79.          (Bei nur 1 Laufwerk erscheint "insert ...." 2 Wechsel notwendig!)
  80.          Das Betriebssystem schreibt nun $138 u. $13c neu (dauert eine Weile,
  81.          warten Sie bitte bis Laufwerks-LED aus ist.). Jetzt starten Sie
  82.          VT neu und decodieren IRAK-Blocks und loeschen fal.Disk-Valc .
  83.          Bis jetzt (10.07.91) habe ich so  JEDE  SADDAM-verseuchte Disk,
  84.          die mir zugeschickt wurde, retten koennen.
  85.  
  86.          Erkennt Zombi-Disk, bitte lesen Sie Zombi-Virus-Text
  87.          Erkennt Freedom-Disk (hoffe ich), lesen Sie Freedom-Text
  88.  
  89.          Kann bei Original-Spielen mit "echtem" FremdFormat den Root-
  90.          block ($370=880) natuerlich nicht zeigen.
  91.  
  92.       Hinweis: Nach Commodore ist die BitMap gueltig, wenn im LW -1 =
  93.          $FFFFFFFF steht. Dies stimmt nur zum Teil. Da das Betriebs-
  94.          system gegen 0 testet (auch KS2.04), wird z.B. auch der Wert 1
  95.          vom Betriebssystem als gueltig angesehen.
  96.  
  97.   Test2 NUR fuer Disk:   (ab VT2.50)
  98.   --------------------
  99.         Falls VT im Verlauf dieses Test Veraenderungen vornehmen will,
  100.         brechen Sie bitte UNBEDINGT ab und fertigen Sie zuerst mit z. B.
  101.         turbobackup eine Kopie dieser Disk an !!!! Lassen Sie die Ver-
  102.         aenderungen von VT dann NUR an der Kopie vornehmen !!!!
  103.         Dieser Test wird nur bei Disketten angeboten. Es wird die Block-
  104.         zeigerliste des Rootblocks (s.o. von $18 bis $134 = 72 Eintraege)
  105.         geprueft.
  106.         Es erscheint ein Requester: Blockzeiger-Test
  107.         Mit "Nein" koennen Sie diesen Test ueberspringen und den RootBlT
  108.         beenden.
  109.         Bei DD-Disketten gibt es die Bloecke 0-1759 = max. $000006DF
  110.         Bei HD-Disketten gibt es die Bloecke 0-3519 = max. $00000DBF
  111.  
  112.         Wie Sie oben feststellen koennen, MUSS NICHT jeder Zeiger in der
  113.         Liste belegt sein, sondern kann auch Null sein. Die  Liste sieht
  114.         also bei jeder Disk anders aus (abhaengig vom Hash-Wert der File-
  115.         und/oder SubDir-Namen).
  116.  
  117.         Fall a:
  118.         Nun tauchen in letzter Zeit immer wieder Disks bei mir auf (auch
  119.         kopierte Fish, die unmoegliche Blockzeiger besitzen. Also z. B.
  120.         $FFFF0800 s. o. bei $9c . Ab KS2.04 werden diese Fehler meist
  121.         abgefangen, aber nicht immer. Mit KS1.3 kommt beim dir- oder
  122.         copy-Befehl SICHER  der GURU. Ich habe KEINE Vorstellung, ob
  123.         ein DiskCopy-Prg. oder die Hardware (Disk oder Laufwerk) diese
  124.         Fehler erzeugt. Ich habe es bis jetzt nicht geschafft, selbst so
  125.         eine Disk zu erstellen.
  126.         VT testet nun im 1. Durchgang jeden Blockzeiger in der Liste auf
  127.         Ueberschreitung der max. Block-Nummer. Sollte dies der Fall sein,
  128.         so erscheint ein Requester:   z. B.
  129.                         Blockzeiger falsch
  130.                             $ 00001400
  131.                      Loeschen           Weiter
  132.         Sie koennen nun zuerst auf dem Bildschirm nachschauen, welcher
  133.         Blockzeiger diesen falschen Inhalt hat.
  134.         Wenn Sie Weiter waehlen, wird der Test abgebrochen und RootBlT
  135.         beendet.
  136.         Waehlen Sie Loeschen, so wird der entsprechende Blockzeiger auf
  137.         Null gesetzt, die RootBlockCheckSum neu berechnet und der Root-
  138.         block auf Disk zurueckgeschrieben. So werden im 1. Durchgang
  139.         alle 72 Zeiger durchgetestet.
  140.  
  141.         Fall b:
  142.         Die Blockzeiger der Liste MUESSEN (Kenntnisstand Feb.93) auf
  143.         einen SubDir-Block oder einen FileHeader-Block zeigen. Es war
  144.         nun 1986/87 ein Trick, gleich nach der RootBlockCheckSum bei
  145.         $18 einen Blockzeiger einzusetzen, der NICHT auf obengenannte
  146.         Blocktypen zeigt, sondern auf einen FileDataBlock. Erfolg damals:
  147.         Unter KS1.1/2/3 konnte man das Spiel booten und ohne Probleme
  148.         damit spielen. Wollte man aber mit dem dir-Befehl sich die Disk
  149.         anschauen, so kam sofort ein Task held ... .
  150.         Unter KS2.04 bekommt man jedoch mit dem dir-Befehl eine Ausgabe
  151.         ohne GURU.
  152.         Irgendjemand bringt nun seit Herbst 92 wieder solche Disketten,
  153.         aber mit Viren verseucht, in Umlauf.
  154.         Mit KS2.04 koennen diese Viren (File, Link, Trojan usw.) ohne
  155.         Problem mit vielen AntiVirusPrg.en entfernt werden.
  156.         Anders sieht es aber fuer die Benutzer von KS1.3 aus. Die Dis-
  157.         ketten koennen NICHT getestet werden.
  158.         Entweder ein Prg. unter KS1.3 bricht den Test ab (VT meldet:
  159.         Object not found) oder die Prg.e verabschieden sich mit GURU .
  160.  
  161.         Deshalb fuehrt VT einen 2. Testdurchgang durch und ueberprueft
  162.         die Zeiger, ob sie auf den richtigen Blocktyp zeigen. Falls nein,
  163.         erscheint ein Requester:  z. B.
  164.                      kein Dir/FileHzeiger
  165.                           $ 00000400
  166.                   Loeschen           Weiter
  167.         Waehlen Sie Weiter, so wird der RootBlT beendet.
  168.         Waehlen Sie Loeschen, so wird der entsprechende Zeiger (NICHT der
  169.         Block) geloescht, die RootBlockCheckSum neu berechnet und der
  170.         Rootblock zurueckgeschrieben.
  171.         Wenn Sie DANACH unter KS1.3 die Disk testen, so sollte das Virus-
  172.         teil gefunden werden.
  173.         Aber auch wenn Sie selbst KS2.04 haben, sollten Sie den falschen
  174.         Block loeschen, das Virusteil loeschen und erst DANN die Disk
  175.         weitergeben. Der Bekannte koennte ja noch KS1.3 haben !!!!!
  176.  
  177.         Heiner Schneegold
  178.  
  179.  
  180.