home *** CD-ROM | disk | FTP | other *** search
/ Highscreen Shareware Spiele / Image.iso / tools / mcafee / scan116.txt < prev    next >
Text File  |  1994-06-23  |  56KB  |  1,218 lines

  1.  
  2.  
  3.  
  4.  
  5.  
  6.  
  7.  
  8.  
  9.  
  10.  
  11.  
  12.  
  13.  
  14.                          VIRUSCAN Version 9.28 V116
  15.              Copyright (C) 1989 - 1994 by McAfee Associates
  16.                            All rights reserved 
  17.  
  18.                      Documentation by Aryeh Goretsky
  19.                  Übersetzung durch Kirschbaum Software GmbH
  20.  
  21.  
  22.  
  23.  
  24.  
  25.  
  26.  
  27.  
  28.  
  29.  
  30.  
  31.  
  32.  
  33.  
  34.  
  35.  
  36.  
  37.  
  38.  
  39. McAfee Associates, Inc.          (408) 988-3832 Telefon
  40. 2710 Walsh Avenue, Suite 200     (408) 970-9727 Fax
  41. Santa Clara, CA  95051-0963      (408) 988-4004 Mailbox (25 Leitungen)
  42. U.S.A.                           USR HST/v.32/v.42bis/MNP1-5
  43.                                  CompuServe        GO MCAFEE
  44.                                  InterNet support@mcafee.COM
  45.  
  46. VIRUSCAN Version 9.28V116                                Seite 1
  47.  
  48.                          INHALTSVERZEICHNIS
  49.  
  50.  
  51. Was ist neu  . . . . . . . . . . . . . . . . . . . . . . . . . 2 
  52.   - neue Möglichkeiten und neu hinzugekommene Viren
  53.     in dieser Version
  54.   - Systemvoraussetzungen
  55.  
  56. Allgemeines  . . . . . . . . . . . . . . . . . . . . . . . . . 3
  57.   - Erkennung bekannter Viren
  58.   - Erkennung von neuen und unbekannten Viren
  59.   - Erkennungsverfahren von bekannten Viren
  60.   - Erkennungsverfahren von neuen und unbekannten Viren
  61.  
  62. Originalzustand. . . . . . . . . . . . . . . . . . . . . . . . 5
  63.   - Überprüfen des Originalzustandes von SCAN.EXE
  64.  
  65. Programmstart. . . . . . . . . . . . . . . . . . . . . . . . . 7 
  66.   - Die Anwendung von VIRUSCAN, genaue Erklärung der Parameter
  67.  
  68. Beispiele  . . . . . . . . . . . . . . . . . . . . . . . . . . 15
  69.   - Beispiele häufig verwendeter Optionen
  70.  
  71. EXIT CODES . . . . . . . . . . . . . . . . . . . . . . . . . . 16
  72.   - Der Aufruf von VIRUSCAN über Batchdateien 
  73.  
  74. Viren entfernen. . . . . . . . . . . . . . . . . . . . . . . . 16
  75.   - Wie Sie einen Virus von Hand entfernen                       
  76.  
  77. Registrierung  . . . . . . . . . . . . . . . . . . . . . . . . 17
  78.   - Wie Sie VIRUSCAN registrieren
  79.  
  80. Technischer Support  . . . . . . . . . . . . . . . . . . . . . 18
  81.  - Informationen, die Sie bei einem Anruf parat haben sollten
  82.  
  83. Bezug der aktuellen Versionen von Viruscan
  84.  - Mailbox, CompuServe und Internet
  85.  
  86. Anhang A . . . . . . . . . . . . . . . . . . . . . . . . . . . 19
  87.  - Erstellen einer Virus-Textdatei mit der Option /EXT 
  88.  
  89. Anhang B . . . . . . . . . . . . . . . . . . . . . . . . . . . 21
  90.  - Wie Sie nur den Speicher auf Viren untersuchen
  91.  - Validation-codes:  Tips und Tricks
  92.  - Formatieren infizierter Disketten unter DOS 5.00 & 6.00
  93.  - Erstellen einer Rettungsdiskette
  94.  
  95. Anhang C . . . . . . . . . . . . . . . . . . . . . . . . . . . 23
  96.  - Meldungen in anderen Sprachen
  97.  
  98. VIRUSCAN Version 9.28V116                                Seite 2 
  99.  
  100. WAS IST NEU ?
  101.  
  102. Die Version V116 erkennt gegenüber V115 zusätzlich 21 neue Viren und
  103. 5 neue Varianten. Die Anzahl der insgesamt erkannten Viren beträgt damit 
  104. 1.942 bzw. 2.928, wenn man alle Varianten mitzählt.
  105.  
  106. Eine vollständige Liste der erkannten Viren finden Sie in der Datei 
  107. VIRLIST.TXT. Bezüglich ausführlicher Beschreibung der Viren verweisen 
  108. wir auf Hypertext VSUM von Patricia Hoffman (Anmerkung: ebenfalls über 
  109. Kirschbaum Software erhältlich). 
  110.  
  111.                         
  112. SYSTEMVORAUSSETZUNGEN
  113.  
  114. VIRUSCAN benötigt 411 KB freien Arbeitsspeicher und DOS 2.00 oder 
  115. höher. Zusätzlicher Speicher wird benötigt, wenn die Programm-Meldungen 
  116. in einer anderen Sprache ausgegeben werden sollen (nähere Einzelheiten 
  117. dazu in Anhang C).
  118.  
  119. VIRUSCAN läuft auf 3Com 3/Share und 3/Open, Artisoft LanTastic, 
  120. AT&T StarLAN, Banyan VINES, DEC Pathworks, IBM LAN Server, Microsoft 
  121. LAN Manager, Novell Netware und auf jedem anderen IBMNET oder NETBIOS 
  122. kompatiblen Netzwerkbetriebssystem. Bitte wenden Sie sich an McAfee 
  123. Associates oder an Ihren autorisierten Distributor, wenn Sie Ihr 
  124. Netzwerk in dieser Aufzählung nicht finden. 
  125.  
  126. SCAN durchsucht Disketten, Festplatten, CD-ROM und komprimierte 
  127. Laufwerke (Superstor, Stacker, Doublespace, etc.) - auf Einzelplätzen, 
  128. vernetzten Rechnern und auch auf Netzwerk Fileserver Geräten nach 
  129. vorher vorhandenen - bekannten und unbekannten  - Viren. Für Novell-
  130. Fileserver mit Netware gibt es für den dauerhaften Virenschutz das NLM 
  131. (Netware Loadable Module) NETSHIELD. 
  132.  
  133. Programm-Meldungen erfolgen standardmäßig in Englisch (default), jedoch 
  134. werden auch andere Sprachen unterstützt (siehe Anhang C). 
  135.  
  136. HINWEIS: ACHTEN SIE UNBEDINGT DARAUF, DASS DIE DISKETTE, VON DER SIE 
  137.          SCAN.EXE STARTEN, IMMER SCHREIBGESCHÜTZT IST.
  138.  
  139.  
  140. ALLGEMEINES
  141.  
  142. VIRUSCAN Version 9.28V116 (Dateiname SCAN.EXE) dient zum Auffinden und 
  143. Erkennen von Viren für den IBM PC und kompatible Computer. SCAN findet 
  144. Viren, indem es das System nach Bytefolgen durchsucht, die für die 
  145. einzelnen Viren charakteristisch sind. 
  146.  
  147. VIRUSCAN Version 9.28V116                                Seite 3
  148.  
  149. Diese Methode funktioniert nur für Viren, die SCAN kennt. Es bewältigt 
  150. dabei 1.942 bekannte Viren und deren Variationen. Einige Viren wurden 
  151. nämlich verändert, so daß teilweise eine ganze Anzahl von Variationen 
  152. existieren. Zählt man auch diese, so kommt man auf eine Gesamtzahl von 
  153. 2.928 Viren. 
  154.  
  155. Alle bekannten Viren befallen einen oder mehrere der folgenden 
  156. Bereiche: 
  157.  
  158. - die Partitionstabelle von Festplatten (auch "Master Boot Record" 
  159.   genannt)
  160. - den DOS-Bootsektor
  161. - eine oder mehrere ausführbare Dateien auf Disketten und 
  162.   Festplatten (Betriebssystemdateien, .EXE-Dateien, .COM-Dateien, 
  163.   Overlaydateien oder beliebig andere Dateien mit ausführbarem 
  164.   Programmcode)
  165. - den Arbeitsspeicher 
  166.  
  167. VIRUSCAN durchsucht nach Wunsch Dateien, Verzeichnisse, Laufwerke oder 
  168. das gesamte System nach bekannten Computerviren. Bei einer erkannten 
  169. Infektion zeigt es den Bereich bzw. Dateinamen an, zusammen mit der 
  170. Viren-Kennung, die für CLEAN-UP zur Beseitigung benutzt werden kann. 
  171.  
  172. Infizierte Dateien können durch Angabe des Parameters /D restlos 
  173. beseitigt werden. Das Programm CLEAN-UP ermöglicht in den meisten 
  174. Fällen die vollständige "Heilung" der infizierten Datei bzw. des 
  175. befallenen Bereiches. 
  176.  
  177. Die im Lieferumfang enthaltene Datei VIRLIST.TXT enthält eine Liste 
  178. aller von SCAN erkannten Viren zusammen mit den für CLEAN-UP 
  179. notwendigen Viren-Kennungen. 
  180.  
  181.  
  182. UNBEKANNTE UND NEUE VIREN
  183.  
  184. SCAN sucht aber auch nach neuen bzw. unbekannten Viren. Es benutzt dazu 
  185. drei unterschiedliche Verfahren: 
  186.  
  187. - Durch Prüfsummen, die regelmäßig überprüft werden sollten, um Ver-
  188.   änderungen in Dateien oder kritischen Bereichen frühzeitig zu 
  189.   erkennen. 
  190.  
  191. - Untersuchung auf allgemein virentypische Erkennungsmerkmale
  192.  
  193. - Überprüfung aller kritischen Bereiche auf beliebige Bytemuster  
  194.   (Signaturen), die bei Bedarf in einer Datei abgelegt werden können
  195.  
  196.  
  197.  
  198.  
  199. VIRUSCAN Version 9.28V116                                Seite 4
  200.  
  201. Erkennung von bekannten Viren
  202.  
  203. SCAN findet bekannte Viren, indem es das System nach Zeichenfolgen 
  204. durchsucht, die für die einzelnen Viren charakteristisch sind. Nach 
  205. "erfolgreicher" Suche wird eine entsprechende Meldung ausgegeben. Für 
  206. Viren, die sich selbst so verschlüsseln, daß die Bytefolgen bei jeder 
  207. Infektion anders sind, benutzt SCAN einen Erkennungsalgorithmus, der 
  208. auf statistischen und heuristischen Methoden beruht. 
  209.  
  210.  
  211. Erkennung von neuen und unbekannten Viren
  212.  
  213. SCAN überprüft auf neue und unbekannte Viren durch den Vergleich von 
  214. Dateien mit zuvor gespeicherte Prüfsummen. SCAN benutzt zwei Methoden 
  215. und speichert auf drei unterschiedliche Arten: 
  216.  
  217. - Eine einfache 10 Zeichen lange Kennung wird an jede .COM- und .EXE- 
  218.   Datei angehängt. Wenn eine Datei verändert wurde, so stimmt die für 
  219.   diese Datei errechnete Prüfssumme nicht mehr mit dem gespeicherten 
  220.   Wert in der angehängten Kennung überein. SCAN meldet somit eine unzu-
  221.   lässige Veränderung. Siehe auch /AV, /CV, /RV -Parameter.
  222.  
  223. - Eine erweiterte 52 Zeichen lange Kennung mit Daten zur Wiederher-
  224.   stellung kann ebenfalls angelegt werden. Diese kann wie die einfache 
  225.   Kennung an das Ende der Datei angehängt werden oder in einer eigenen
  226.   separaten Datei (z.B. auf Diskette) gespeichert werden. CLEAN-UP kann
  227.   mit dieser Information infizierte Dateien, Partitionstabellen und 
  228.   Bootsektoren leichter wieder herstellen. Siehe auch /AG, /CG, /RG,
  229.   sowie /AF, /CF, /RF -Parameter.
  230.  
  231.   HINWEIS: Kennungen können nur an Dateien angehängt werden. Für die 
  232.            Partitionstabelle, den Bootsektor und die Systemdateien werden 
  233.            die notwendigen Daten in einer eigenen versteckten Datei 
  234.            SCANVAL.VAL im Wurzelverzeichnis abgelegt.
  235.  
  236.   HINWEIS: Programme, die sich selbst auf Originalzustand überprüfen
  237.            (wie z.B. LOTUS 1-2-3) dürfen nicht mit einer Kennung nach
  238.            der Methode /AV oder /AG erweitert werden. Man nimmt in 
  239.            diesen Fällen den Parameter /AF (Add File), um die Kennung
  240.            in einer eigenen Datei abzulegen.
  241.  
  242. SCAN erkennt neue und unbekannte Viren manchmal auch dadurch, weil 
  243. diese Viren typische Sequenzen enthalten. Das können Sequenzen sein, 
  244. die immer wieder in verschiedenen anderen Viren gefunden wurden. 
  245. Nachdem Virenprogrammierer häufig Teile aus älteren Viren verwenden, 
  246. ermöglicht dies manchmal die zufällige Erkennung von ganz neuen Viren. 
  247.  
  248. SCAN kann auch nach neuen Viren suchen, wenn der Anwender eine Liste 
  249. der Charakteristika dieser Viren in einer separaten Datei zur Verfügung 
  250. stellt. Hierzu dient der /EXT-Parameter. 
  251.  
  252. VIRUSCAN Version 9.28V116                                Seite 5
  253.  
  254. ORIGINALZUSTAND
  255.  
  256. Bevor Sie SCAN.EXE zum ersten Mal benutzen, sollten Sie überprüfen, ob 
  257. noch der Originalzustand gegeben ist. Mit dem Programm VALIDATE.COM, 
  258. welches zusammen mit VIRUSCAN ausgeliefert wird, können Sie den 
  259. Originalzustand der Datei SCAN.EXE überprüfen. Die Anleitungen 
  260. VALIDATE.DOC/TXT erläutern die Handhabung dieses Programms. 
  261.  
  262.      Die Ergebnisse der Version 9.28V116 müssen lauten:
  263.  
  264.                         FILE NAME: scan.exe
  265.                              SIZE: 164,247
  266.                              DATE: 6-15-1994
  267.               FILE AUTHENTICATION
  268.                    Check Method 1: 0BC7
  269.                    Check Method 2: 1E18
  270.                        
  271. Wenn die Ihnen vorliegende Version von SCAN nicht die richtigen Werte 
  272. liefert, so wurde es entweder unzulässig verändert, oder es enthält mit 
  273. dem Parameter /SAVE gespeicherte Optionen enthalten. Starten Sie SCAN 
  274. nur mit dem Parameter /SAVE, um alle gespeicherten Optionen wieder zu 
  275. entfernen und rufen Sie VALIDATE erneut auf. Achten Sie darauf, daß Sie 
  276. SCAN nur von bekannten Quellen beziehen. Die neueste Version von 
  277. VIRUSCAN und die Prüfsummen für SCAN.EXE können Sie auch von der 
  278. Mailbox von McAfee Associates unter der amerikanischen Nummer (408) 
  279. 988-4004 oder vom Computer Virus Help Forum in CompuServe (GO MCAFEE) 
  280. downloaden. 
  281.  
  282. Bei seinem Aufruf testet sich VIRUSCAN selbst. Wenn SCAN in irgendeiner 
  283. Weise verändert worden ist, wird eine Warnmeldung ausgegeben und Sie 
  284. haben die Wahl, ob Sie abbrechen oder fortfahren wollen. Das Programm 
  285. wird auch danach nach Viren suchen. Sollte SCAN melden, daß es 
  286. verändert worden ist, sollten Sie sich unbedingt eine einwandfreie 
  287. Kopie von SCAN besorgen. 
  288.  
  289. Alle Programme von McAfee Associates sind für die Mailbox mit PKWare's 
  290. PKZIP Version 2.04g komprimiert. Wenn Sie nach dem Entpacken der 
  291. einzelnen Dateien mit PKWare's Programm PKUNZIP Version 2.04g die 
  292. Meldungen "-AV" und "Authentic Files Verified!  # FZW807  Zip Source: 
  293. McAFEE ASSOCIATES" nicht erhalten, sollten Sie die Programme nicht 
  294. starten. 
  295.  
  296. Hinweis: Wenn diese Meldung nicht erscheint, benutzen Sie 
  297.          vermutlich eine andere Version von PKUNZIP (evtl. 
  298.          1.93A oder V1.10). Verwenden Sie möglichst PKUNZIP 2.04g
  299.          zum Entpacken der Dateien.
  300.              
  301. VIRUSCAN Version 9.28V116                                Seite 6
  302.  
  303. ÜBERSICHT
  304.  
  305. VIRUSCAN durchsucht Dateien, Unterverzeichnisse, Disketten oder ganze 
  306. Systeme auf bestehende Virusinfektionen. Es erkennt den infizierenden 
  307. Virus und nennt die befallenen Bereiche (Speicher, Bootsektor, Datei). 
  308. Eine befallene Datei kann mit der Option /D überschrieben und gelöscht 
  309. werden. Darüberhinaus gibt es das Programm CLEAN-UP, welches befallene 
  310. Systeme automatisch desinfiziert und befallene Bereiche wenn möglich 
  311. wieder repariert und ist daher der Option /D von SCAN vorzuziehen. 
  312.  
  313. Die Version 9.28V116 von VIRUSCAN erkennt alle 1.942 bekannten 
  314. Computerviren und deren Varianten. Einige Viren wurden verändert, so 
  315. daß mehr als ein Stamm existiert. Werden solche Veränderungen mit-
  316. gezählt, so existieren 2.928 Virenvarianten. Die fünfzig verbreitetsten 
  317. Viren, die für mehr als 95% aller bekannten Infektionen verantwortlich 
  318. sind, werden von SCAN ebenfalls erkannt. Die Dateien VIRLIST(E).TXT 
  319. beschreiben alle Computerviren, die von SCAN erkannt werden. 
  320.  
  321. Alle bekannten Computerviren befallen einen oder mehrere der genannten 
  322. Bereiche: die Partitionstabelle von Festplatte und Disketten [auch als 
  323. Master Boot Record bekannt = MBR]; den Bootsektor von DOS sowohl von 
  324. Festplatten als auch von Disketten und eine oder mehrere ausführbare 
  325. Dateien im System. Ausführbare Dateien sind Betriebssystemdateien, 
  326. .COM-, .EXE- und Overlaydateien oder jede andere Datei, die ausführ-
  327. baren Code enthält. Ein Virus der mehr als einen Bereich befällt, zum 
  328. Beispiel den Bootsektor und eine ausführbare Datei, wird vielteiliger 
  329. Virus genannt. 
  330.  
  331. VIRUSCAN erkennt jeden infizierten Bereich bzw. Datei und zeigt sowohl 
  332. den Namen des Virus als auch die für dessen Entfernung benötigte CLEAN-
  333. UP I.D. an. 
  334.  
  335. Mit Hilfe der Prüfsummenoptionen (/CV, /CG und /CF) kann VIRUSCAN auch 
  336. nach unbekannten Viren suchen. Dies geschieht indem für Dateien und 
  337. Systembereiche eine Prüfsumme errechnet wird und dann überprüft wird. 
  338. Die Prüfsumme kann am Ende von .COM- und .EXE-Dateien oder, für 
  339. Reparaturzwecke, in einer vom Benutzer angegebenen Datei an einer 
  340. anderen Stelle, z.B. auf einer Diskette gespeichert werden. Wurde die 
  341. Datei verändert, so stimmt diese Prüfsumme nicht mehr und es ist 
  342. möglich, daß diese Datei infiziert wurde. Wenn Sie die erweiterten 
  343. Möglichkeiten (/CG oder /CF) nutzen, so enthalten die Prüfcodes 
  344. Informationen, die dazu verwendet werden können, von unbekannten oder 
  345. neuen Viren infizierte Dateien oder Systembereiche wieder zu 
  346. reparieren. 
  347.  
  348. SCAN verwendet zwei unabhängig voneinander errechnete CRC-Codes (Cyclic 
  349. Redundancy Check). Sich selbst prüfende Programme (wie zum Beispiel 
  350. Lotus 1-2-3) sollten nicht mit den Optionen /AV oder /AG geschützt 
  351. werden, da diese die Dateien verändern. Verwenden Sie stattdessen die 
  352. Option /AF die die Daten in einer getrennten Datei ablegt. Sehen Sie 
  353. bei ANWENDUNG und OPTIONEN unter /AF, /AG und /AV nach wenn Sie weitere 
  354. Informationen benötigen. 
  355. VIRUSCAN Version 9.28V116                                Seite 7
  356.  
  357. Wenn Sie SCAN mit der Option /AV oder /AG aufrufen, so werden die 
  358. Prüfsummen nur an .COM- und .EXE-Dateien angehängt. Die Prüfsummen für 
  359. die Partitionstabelle, den Bootsektor und Systemdateien werden in der 
  360. versteckten Datei SCANVAL.VAL im Stammverzeichnis gespeichert. 
  361.  
  362. VIRUSCAN kann den Bootsektor und die Partitionstabelle auch nach 
  363. unbekannten Viren durchsuchen. Wenn in einem der Bereiche ein viren-
  364. ähnlicher Code gefunden wird, meldet SCAN, daß es einen Generic Boot 
  365. Sector oder MBR-Virus (Virus des primären Bootsektors) gefunden hat. 
  366.  
  367. Mit Hilfe einer vom Anwender erzeugten Viren-Datendatei die Suchstrings 
  368. für neue Viren enthält, kann VIRUSCAN nach neuen Viren suchen. 
  369.  
  370. Nach sieben Monaten wird VIRUSCAN eine Meldung am Bildschirm anzeigen, 
  371. daß das Programm nicht mehr aktuell ist, aber dennoch ganz normal 
  372. weiterarbeiten. Diese Meldung können Sie mit der SCAN-Option /NOEXPIRE 
  373. abschalten. 
  374.  
  375.  
  376.  
  377. ANWENDUNG und OPTIONEN
  378.  
  379. WICHTIGER HINWEIS: VERWENDEN SIE, UM INFEKTIONEN VON VIRUSCAN ZU 
  380. VERMEIDEN, AUSSCHLIESSLICH SCHREIBGESCHÜTZTE DISKETTEN. 
  381.  
  382. VIRUSCAN durchsucht Dateien und andere Systembereiche, die einen Virus 
  383. enthalten könnten. Wird ein Virus gefunden, so erfolgt eine Meldung mit 
  384. dem Namen der infizierten Datei bzw. des Bereiches und dem Namen des 
  385. erkannten Virus. 
  386.  
  387. SCAN untersucht Dateien auf Viren anhand der Dateinamenserweiterung. 
  388. Die Vorgaben für diese Erweiterungen umfassen  .APP, .BIN, .COM, .EXE, 
  389. .OV?, .PGM, .PIF, .PRG, .SWP, .SYS, und .XTP. Dateien mit anderen 
  390. Erweiterungen können mit Hilfe der Option /A durchsucht werden 
  391.  
  392.  
  393. Die gültigen Optionen für VIRUSCAN sind:
  394.  
  395. SCAN l1: ... l26:   /? /A /AF Dateiname /AG Dateiname /AV Dateiname
  396.                     /BELL /BMG /CERTIFY /CF Dateiname /CHKHI /CG /CV
  397.                     /D /DATE /E .xxx .yyy .zzz /EXT Dateiname
  398.                     /FAST /H /HELP /HISTORY Dateiname /MAINT
  399.                     /MANY /NLZ /NOBREAK /NOEXPIRE /NOMEM /NOPAUSE
  400.                     /NPKL /REPORT Dateiname /RF Dateiname /RG /RV
  401.                     /SAVE /SHOWDATE /SUB @Dateiname
  402.  
  403. l1: ... l26:        steht für den oder die möglichen Laufwerksbuchstaben 
  404.                     von A: bis Z:
  405.  
  406.  
  407. VIRUSCAN Version 9.28V116                                Seite 8
  408.  
  409.  
  410. Die Optionen sind: 
  411.                   \ - nur das Stammverzeichnis und den Bootsektor 
  412.                       durchsuchen
  413.         /? /H /HELP - Hilfebildschirm anzeigen
  414.        /A           - alle Dateien, auch Datendateien, nach Viren durchsuchen
  415.        /AD{x}       - durchsucht alle Laufwerke {l = lokal, n = Netzwerk}
  416.       /AF Dateiname - Reparaturdaten/Prüfsummen in Datei speichern
  417.       /AG Dateiname - hänge Prüfsummen, Reparaturdaten an alle Dateien 
  418.                       AUSSER den in Dateiname genannten an
  419.       /AV Dateiname - Prüfsummen an alle Dateien AUSSER den in Dateiname 
  420.                       genannten anhängen
  421.               /BELL - jedesmal pfeifen, wenn ein Virus gefunden wird       
  422.               /BMP  - nur OS/2 Boot Manager Partition scannen.
  423.        /CERTIFY     - Dateien aufzählen, die keine Prüfsummen enthalten
  424.       /CF Dateiname - auf Viren prüfen und die Reparaturdaten/Prüfsummen 
  425.                       aus Dateiname verwenden
  426.              /CHKHI - durchsuche den Speicher von 0 bis 1088 KB
  427.                 /CG - überprüfen der Prüfsummen/Reparaturdaten
  428.                 /CV - die Prüfsummen der Dateien kontrollieren
  429.                  /D - infizierte Dateien überschreiben und löschen
  430.               /DATE - Datum des letzten Prüflaufes von VIRUSCAN speichern
  431.    /EXT d:Dateiname - suche mit Hilfe einer externen Virendatei
  432.               /FAST - die Ausgabegeschwindigkeit von VIRUSCAN erhöhen
  433.  /HISTORY Dateiname - Infektionsbericht erzeugen oder ergänzen
  434.                  /M - Speicher nach allen Viren durchsuchen
  435.                       (unten stehende Einschränkungen beachten)
  436.              /MAINT - prüfe Disketten die "invalid media" melden 
  437.                       (beschädigte Disketten)
  438.               /MANY - mehrere Disketten der Reihe nach prüfen
  439.                /NLZ - mit LZEXE komprimierte Dateien nicht prüfen
  440.            /NOBREAK - Ctrl+C / Ctrl+Break während des Suchvorgangs 
  441.                       ausschalten 
  442.           /NOEXPIRE - Ablaufhinweis nicht anzeigen
  443.              /NOMEM - Speicher nicht prüfen
  444.            /NOPAUSE - Bildschirmpause während des Suchvorgangs abschalten
  445.               /NPKL - keine Überprüfung von Dateien, die mit PKLITE 
  446.                       komprimiert wurden
  447. /REPORT d:Dateiname - Bericht über infizierte Dateien erstellen
  448.       /RF Dateiname - Reparaturdaten/Prüfsummen die in Dateiname 
  449.                       gespeichert sind löschen
  450.                 /RG - Reparaturdaten/Prüfsummen von Dateien wieder 
  451.                       entfernen 
  452.                 /RV - Prüfsummen von den angegebenen Dateien entfernen
  453.               /SAVE - speichere angegebene Parameter als neue Standardwerte
  454.           /SHOWDATE - Datum des letzten Durchlaufs von VIRUSCAN anzeigen
  455.                       (verwenden Sie /DATE um Datum und Zeit zu speichern) 
  456.                /SUB - Unterverzeichnisse durchsuchen
  457.          @dateiname - suchen unter Verwendung der Optionen einer 
  458.                       Konfigurationsdatei
  459.  
  460. VIRUSCAN Version 9.28V116                                Seite 9
  461. ERLÄUTERUNG der einzelnen Optionen:
  462.  
  463. HINWEIS: Die /AV und /AG Parameter verändern ausführbare Dateien. Der
  464.          Parameter /SAVE verändert die Datei SCAN.EXE. Dies könnte beim
  465.          Einsatz von anderer Schutzsoftware zu Warnungen führen.
  466.  
  467. Die Option /A veranlaßt SCAN, ohne Rücksicht auf den Dateityp alle 
  468. Dateien im angegebenen Laufwerk zu durchsuchen und untersucht gleich-
  469. zeitig auch einen größeren Teil der Dateien. Diese Option benötigt 
  470. deutlich mehr Zeit für die Überprüfung, verbessert dafür aber auch noch 
  471. die Suchqualität bei Overlay-Dateien. Diese Option sollten Sie immer 
  472. beim Durchsuchen von neuen Disketten verwenden und natürlich auch dann, 
  473. wenn ein Dateivirus bereits gefunden wurde. 
  474.  
  475. /AD{x} - durchsucht alle Laufwerke nach Viren. Mit /ADL werden alle 
  476. lokalen Laufwerke geprüft, inklusive CD-ROM und komprimierter Lauf-
  477. werke. Die Option /ADN veranlaßt ViruScan alle Netzwerklaufwerke zu 
  478. durchsuchen. Nur /AD bedeutet, daß sowohl lokale als auch Netzwerk-
  479. laufwerke auf Viren geprüft werden. 
  480.  
  481. Die Option /AF speichert Reparaturdaten und Prüfsummen für .COM- und 
  482. .EXE-Dateien, den Bootsektor und die Partitionstabelle einer Festplatte 
  483. in einer vom Anwender gewählten Datei auf einem beliebigen Laufwerk. 
  484. Die Dateigröße beträgt pro 1.000 Dateien etwa 20 KByte. Die Syntax ist 
  485. /AF Dateiname wobei Dateiname das Laufwerk und den Pfad an der die 
  486. Datei gespeichert werden soll mit einschließt. 
  487.  
  488. Die Option /AG ermöglicht es dem Anwender, Reparaturdaten und 
  489. Prüfsummen für .COM- und .EXE-Dateien, den Bootsektor und die 
  490. Partitionstabelle eines Laufwerks zu speichern. Reparaturdaten 
  491. verlängern Dateien um zweiundfünfzig (52) Bytes. Die Reparaturdateien 
  492. für die Partitionstabelle und den Bootsektor werden separat in der 
  493. versteckten Datei SCANVAL.VAL im Stammverzeichnis gespeichert. 
  494. Ansonsten ist diese Option ähnlich der folgenden Option /AV. Für die 
  495. Raparatur benötigen Sie das Programm CLEAN-UP (CLEAN.EXE). 
  496.  
  497. Die Option /AV ermöglicht es dem Anwender, an die überprüften Dateien 
  498. Prüfsummen anzuhängen. Wird ein komplettes Laufwerk angegeben, so 
  499. erzeugt SCAN auch Prüfsummen über die Partitionstabelle, den Bootsektor 
  500. und die Systemdateien dieses Laufwerkes. Prüfsummen verlängern die 
  501. Dateien um zehn (10) Bytes. Die Prüfsummen der Partitionstabelle, des 
  502. Bootsektors und der Systemdateien werden in der versteckten Datei 
  503. SCANVAL.VAL im Stammverzeichnis des geprüften Laufwerkes abgelegt. 
  504. Dateien die bereits gegen Computerviren immunisiert wurden, bzw. 
  505. selbsmodifizierend sind, sollten keine Prüfsummen erhalten. Um VIRUSCAN 
  506. davon abzuhalten, an diese Dateien Prüfsummen anzuhängen, kann eine 
  507. Liste dieser Dateien erstellt werden. Diese Liste enthält den voll-
  508. ständigen Pfad und Namen jeder Datei, an die KEINE Prüfsumme angehängt 
  509. werden soll. Pro Zeile darf nur eine Datei aufgeführt werden. 
  510. Kommentare werden durch einen Stern am Zeilenanfang gekennzeichnet. Die 
  511. folgende Beispieldatei enthält Dateien, an die KEINE Prüfsummen 
  512. angehängt werden sollen: 
  513.  
  514. VIRUSCAN Version 9.28V116                                Seite 10
  515.  
  516. *Die Datenbank Clipper von Nantucket 
  517. C:\CLIPPER\BIN\CLIPPER.EXE
  518. *Die Tabellenkalkulation 1-2-3 von Lotus 
  519. C:\123\123.COM
  520. *Die Datenbank von Microsoft - FoxPro
  521. C:\FOX\FOXPROLX.EXE
  522. *SETVER von MS-DOS 5.0, welches sich selbst verändert
  523. C:\DOS\SETVER.EXE 
  524. *PKWare's PKZIP-Programme prüfen sich vor dem Start selbst 
  525. C:\PKWARE\PKLITE.EXE 
  526. C:\PKWARE\PKZIP.EXE 
  527. C:\PKWARE\PKUNZIP.EXE 
  528. *Semware's QEdit text editor
  529. C:\SEMWARE\Q.EXE
  530. *Festplattenswapprogramm von Stac Technologies 
  531. C:\SWAPVOL.COM 
  532. *Symantec's Norton Utilities V6.01 Diskcacheprogramm 
  533. C:\NORTON\NCACHE.EXE 
  534. *WordStar enthält selbstverändernden Code
  535. C:\WORDSTAR\WS.EXE 
  536.  
  537. Diese Ausnahmeliste muß im ASCII-Format vorliegen. Wenn Sie ein 
  538. Textverarbeitungsprogramm zum Erstellen dieser Datei verwenden, stellen 
  539. Sie sicher, daß die Datei im ASCII-Format gespeichert wird. 
  540.                                 
  541. Die Option /BELL veranlaßt VIRUSCAN dazu, nach jedem gefundenen Virus 
  542. einen Warnton auszugeben. 
  543.  
  544. Mit der Option /BMP durchsucht Scan die OS/2 Boot Manager Partition. 
  545. Andere Bereiche als die Boot Manager Partition und der Boot Sektor 
  546. werden dabei nicht geprüft. 
  547.  
  548. Die Option /CERTIFY prüft ein System auf Dateien, an die mit /AG oder 
  549. /AV Prüfsummen angehängt wurden. Dateien die keine Prüfsumme haben, 
  550. werden von VIRUSCAN als solche gemeldet und der ERROELEVEL wird von 
  551. SCAN auf 3 gesetzt. 
  552.  
  553. Die Option /CF überprüft die mit /AF angehängten Prüfsummen. Der Aufruf 
  554. erfolgt mit /CF Dateiname, wobei Dateiname das Laufwerk und das 
  555. Verzeichnis enthalten muß, in dem die Daten gespeichert werden sollen. 
  556.  
  557. Die Option /CG prüft die mit /AG angefügten Reaparaturdaten und 
  558. Prüfsummen. Wenn eine Datei oder ein Systembereich verändert wurde, 
  559. meldet SCAN daß eine Datei oder ein Systembereich verändert wurde und 
  560. eventuell eine Virusinfektion stattgefunden haben könnte. Die Option 
  561. /CG hat Vorrang vor der Option /CV. 
  562.  
  563. Die Option /CHKHI prüft den Speicher zwischen 640 KB und 1.088 KB, der 
  564. auf 286er- und 386er-Systemen für Computerviren zugänglich ist. Darin 
  565. eingeschlossen ist die 384 KByte Upper Memory Area von 640 KB bis 1024 
  566. KB, sowie die 64 KB High Memory Area von 1024 KB bis 1088 KB. Auf XTs, 
  567.  
  568. VIRUSCAN Version 9.28V116                                Seite 11
  569. bei denen eine Speichererweiterungskarte installiert ist, werden durch 
  570. diese Option die ersten 64 KB vom RAM zweimal durchsucht. Diese Option 
  571. ist in Verbindung mit /NOMEM nicht zulässig. 
  572.  
  573. Die Option /CV überprüft die durch /AV angelegten Prüfcodes. Wenn die 
  574. Datei verändert worden ist, meldet SCAN, daß die Datei verändert worden 
  575. ist und diese Änderung eventuell auf einen Virus zurückzuführen ist. 
  576. Diese Option verlängert den Suchlauf um etwa 25%. 
  577.  
  578. HINWEIS: Einige ältere Modelle von Hewlett Packard und Zenith verändern 
  579.          den Bootsektor und die Partitionstabelle jedesmal wenn der 
  580.          Computer hochgefahren wird. Dies führt dazu, daß SCAN den 
  581.          Anwender laufend auf Veränderungen des Bootsektors oder der 
  582.          Partitionstabelle hinweist, wenn die Option /CV verwendet wird. 
  583.          Prüfen Sie in Ihrem Systemhandbuch, ob Ihr System einen solchen 
  584.          selbstverändernden Bootcode verwendet. 
  585.  
  586.  
  587. Die Option /D weist VIRUSCAN an, den Benutzer zu fragen, ob infizierte 
  588. Dateien überschrieben werden sollen. Wählt der Benutzer "Y" so wird die 
  589. Datei mit dem Hexcode C3 [dem Return-Befehl] überschrieben und 
  590. anschließend gelöscht. Eine Datei die mit /D gelöscht worden ist, läßt 
  591. sich nicht wiederherstellen. Bootsektor- und Partitionstabellenviren 
  592. können mit der Option /D nicht gelöscht werden. Zur Desinfizierung 
  593. brauchen Sie stattdessen das Programm CLEAN-UP. 
  594.  
  595. HINWEIS: Wenn die Option /D für Netzwerklaufwerke benutzt 
  596.          wird muß der Anwender über "erase" oder "delete" 
  597.          Rechte verfügen. 
  598.  
  599. Die Option /DATE speichert Datum und Uhrzeit des letzten Durchlaufs von 
  600. VIRUSCAN, indem das Datum der Datei SCANVAL.VAL aktualisiert wird. Wenn 
  601. die Datei SCANVAL.VAL nicht existiert, wird sie von VIRUSCAN im 
  602. aktuellen Verzeichnis mit der Länge 0 erzeugt. 
  603.  
  604. Die Option /EXT ermöglicht es VIRUSCAN auf Basis einer Textdatei, die 
  605. vom Benutzer eingegebene Suchstrings enthält, nach Viren zu suchen. Die 
  606. Syntax um eine solche externe Virendatei anzuwenden ist /EXT 
  607. l:Dateiname. "l" steht für das Laufwerk und "Dateiname" ist der Name 
  608. der Datei, die die Suchstrings enthält. Hinweise zum Erstellen einer 
  609. solchen Virendatei finden Sie im Anhang A. 
  610.  
  611. HINWEIS: Die Option /EXT ist dazu gedacht, Anwendern eine Möglichkeit zu 
  612.          geben, eigene Suchstrings für eine Übergangszeit bzw. für den 
  613.          Notfall mit in die Überprüfung einzubeziehen. In Verbindung mit 
  614.          der Option /D werden infizierte Dateien gelöscht. Diese Option 
  615.          ist nicht für die allgemeine Anwendung gedacht und sollte mit 
  616.          Vorsicht angewendet werden. 
  617.  
  618. Die Option /FAST beschleunigt VIRUSCAN, indem während des Suchlaufs auf 
  619. dem Bildschirm weniger Informationen angezeigt werden und Dateien, die 
  620. mit LZEXE- oder PKLITE komprimiert wurden, nicht intern überprüft 
  621.  
  622. VIRUSCAN Version 9.28V116                                Seite 12
  623. werden bzw. weniger Dateien geprüft werden. Dies reduziert die 
  624. Zuverlässigkeit von SCAN. 
  625.  
  626. Die Option /HISTORY speichert eine Liste der infizierten Dateien auf 
  627. der Festplatte. Die Datei wird im ASCII-Format gespeichert. Existiert 
  628. bereits eine solche Datei, so wird die neue Liste an das Ende dieser 
  629. Datei Angefügt. Der Aufruf erfolgt mit /HISTORY Dateiname, wobei 
  630. Dateiname das Laufwerk und das Verzeichnis für die Datei enthalten muß. 
  631.  
  632. Die Option /M weist VIRUSCAN an, den Speicher nach allen Viren zu 
  633. durchsuchen, die sich im Speicher aufhalten können. Standardmäßig 
  634. durchsucht SCAN den Speicher nur nach gefährlichen und "Stealth"-Viren. 
  635. Dies sind Viren, die einen katastrophalen Datenverlust verursachen oder 
  636. sich während des Suchvorgangs weiter ausbreiten können. SCAN durchsucht 
  637. den Speicher in jedem Fall nach den folgenden Viren: 
  638.  
  639.              1024           1253          1530          15xx variant
  640.              1963           1971          2153          2560
  641.              3040           337           3445-Stealth  4096
  642.              500            512           557           702
  643.              ABC            Agena         Anthrax       Antitelefonica
  644.              Aragon         arcv          B3            Blood Rage
  645.              Brain          Budo          Caz           CD
  646.              Chang          Coffee Shop   Copyr-ug      Cracky
  647.              Crusher        Dark Avenger  Davis         Dir-2
  648.              DM-330         Doom II       EEL           Empire
  649.              End-of         Evil Genius   ExeBug        Fam
  650.              Feist          Fish          Flu           FORM
  651.              Frodo Soft     Fune          Futhark       Geek
  652.              Greemlin       Green         HA            HBT
  653.              Hellween 1182  Hi            Highland      Horror
  654.              Ice9           Iernim        IOU           Jeru Variant
  655.              Joanna         Joshi         Jump4Joy      Kersplat
  656.              L1             Larry         Leech         LixoNuke
  657.              Lozinsky       Lycee         Magnum        Malaga
  658.              Malaise        Microbes      Mirror        Mocha
  659.              Monkey         Mugshot       Mummy         Murphy
  660.              NCU Li         Ninja         Nomemklatura  NOP
  661.              No-Int         Nygus         Nygus-KL      Ontario-3
  662.              Otto           P1R           PCBB11        Penza
  663.              Phantom        Piazzola      Plastique     Pogue
  664.              Pojer          Problem       Radyum        Rattle
  665.              Reaper         Reklama       Rocko         Sandwich
  666.              SBC            Scr-2         Scroll        Scythe
  667.              Sentinel       Sergant       Silence       Sk
  668.              Sk1            Sma-108a      Soyun         Stealthb
  669.              Sticky         Stoned (Vari) Sunday-2      SVC
  670.              Tabulero       Taiwan3       Ten Bytes     Tequila
  671.              Thursday 12th  Turbo         Turkey        Twin-351
  672.              V2100          V2P6          V600          Vietnamese
  673.              Walker         Whale         Windmill      Yan2050a
  674.              Youth          Zaragoza
  675.  
  676. VIRUSCAN Version 9.28V116                                Seite 13
  677.  
  678. Wenn einer dieser Viren im Speicher gefunden wird, bricht SCAN sofort 
  679. ab und weist den Anwender an, sein System auszuschalten und von einer 
  680. virenfreien Diskette neu zu booten. Die Option /M verlängert den 
  681. Suchlauf um 6 bis 20 Sekunden. 
  682.  
  683. HINWEIS: Das Anwenden der Option /M in Verbindung mit anderen 
  684.          Antivirenprodukten kann zu Fehlalarmen führen, wenn dieses 
  685.          andere Programm seine Suchstrings nicht aus dem Speicher 
  686.          entfernt. 
  687.  
  688. Die Option /MAINT wird dazu verwendet, Festplatten zu durchsuchen, die 
  689. mit DOS 4.0 oder darüber partitioniert wurden und von einem Bootsektor- 
  690. oder Partitonstabellenvirus befallen sind. Der Zugriff auf eine solche 
  691. Festplatte verursacht normalerweise die Meldung "invalid media". Die 
  692. Option /MAINT durchsucht nur die Partitionstabelle und den Bootsektor, 
  693. keine Dateien. 
  694.  
  695. HINWEIS: Die Option /MAINT kann nur auf lokale Laufwerke 
  696.          angewandt werden. Soll der Boot Sektor oder die 
  697.          Partitionstabelle von einem Netzwerklaufwerk geprüft 
  698.          werden, muß man Scan vom Server starten, nicht von 
  699.          einer Workstation. 
  700.  
  701. Die Option /MANY wird dazu verwendet, mehrere Disketten im angegebenen 
  702. Laufwerk der Reihe nach zu durchsuchen. Will der Anwender mehr als eine 
  703. Diskette auf Viren überprüfen, so kann der Anwender dies mit dieser 
  704. Option tun, ohne SCAN jedesmal neu aufrufen zu müssen. Wenn ein System 
  705. bereits desinfiziert wurde, so können die Optionen /MANY und /NOMEM 
  706. dazu verwendet werden, den Prüfvorgang von Disketten zu beschleunigen. 
  707.  
  708. Die Option /NLZ teilt VIRUSCAN mit, nicht in Dateien die mit LZEXE 
  709. komprimiert wurden, nach Viren zu suchen. SCAN wird diese Programme 
  710. aber nach wie vor auf Infektionen überprüfen, die nach der 
  711. Komprimierung erfolgt sind. 
  712.  
  713. Die Option /NOBREAK verhindert, daß SCAN während des Suchvorgangs durch 
  714. Control+C oder Control+Break abgebrochen wird. 
  715.  
  716. Die Option /NOMEM dient dazu, den Speichertest zu übergehen. Sie sollte 
  717. nur verwendet werden, wenn sicher ist, daß das System virenfrei ist. 
  718. Diese Option kann nicht in Verbindung mit /CHKHI oder /M verwendet 
  719. werden. 
  720.  
  721. VIRUSCAN Version 9.28V116                                Seite 14
  722.  
  723. Die Option /NOEXPIRE schaltet die Altersmeldung ab, die erscheint, wenn 
  724. SCAN älter als sieben Monate ist und davor warnt, daß es in Bezug auf 
  725. neue Viren nicht mehr auf dem aktuellen Stand ist. 
  726.  
  727. Die Option /NOPAUSE schaltet die Meldung "More? ( H = HELP )" ab. Diese 
  728. erscheint, wenn SCAN den Bildschirm mit Meldungen vollgeschrieben hat. 
  729. Dadurch kann SCAN auf einem extrem infizierten System ohne Eingreifen 
  730. des Anwenders gestartet werden. 
  731.  
  732. Die Option /NPKL weist VIRUSCAN an, mit PKLITE komprimierte Dateien, 
  733. nicht intern zu durchsuchen. SCAN wird solche Dateien aber weiterhin 
  734. auf Infektionen prüfen, die nach der Komprimierung erfolgt sein 
  735. könnten. 
  736.  
  737. Die Option /REPORT erstellt eine Liste aller infizierten Dateien. Diese 
  738. Datei wird als ASCII Textdatei auf Diskette gespeichert. Existiert 
  739. bereits eine solche Datei, so wird sie überschrieben. Der Aufruf 
  740. erfolgt mit /REPORT Dateiname, wobei Dateiname das Laufwerk und das 
  741. Verzeichnis für die Datei enthalten muß.                          
  742.  
  743. Die Option /RF entfernt Reparaturdaten und Prüfsummen für Dateien aus 
  744. der Datei die die Reparaturdaten und Prüfsummen enthält. Der Aufruf 
  745. erfolgt mit /RF Dateiname, wobei Dateiname das Laufwerk und das 
  746. Verzeichnis für die Datei mit den Reparaturdaten und Prüfsummen 
  747. enthalten muß. 
  748.  
  749. Die Option /RG entfernt Prüfsummen und Reparaturdaten, die mit der 
  750. Option /AG angehängt wurden. 
  751.  
  752. Die Option /RV dient dazu, die einmal angehängten Prüfsummen wieder zu 
  753. entfernen. Sie kann dazu verwendet werden die Prüfsummen einer 
  754. Diskette, eines Unterverzeichnisses oder von Datei(en) zu entfernen. 
  755. /RV entfernt auf einer Diskette die Prüfsummen der Partitionstabelle, 
  756. des Bootsektors und der Systemdateien. Diese Option ist in Verbindung 
  757. mit /AV nicht zulässig. 
  758.  
  759. Die Option /SAVE setzt neue Parameter für alle nachfolgenden Aufrufe 
  760. von VIRUSCAN. Die Optionen werden gespeichert, indem die Ausführbare 
  761. Datei SCAN.EXE entsprechend verändert wird. Zum Beispiel setzt der 
  762. Aufruf 
  763.  
  764.       SCAN /NOMEM /REPORT FILE1 /NOPAUSE /SAVE
  765.  
  766. die Standardparameter von SCAN auf /NOMEM, /REPORT und /NOPAUSE. 
  767.  
  768. Der Aufruf von SCAN nur mit dem Parameter /SAVE, entfernt die 
  769. veränderten Parameter und setzt diese auf die ursprünglichen Werte von 
  770. SCAN zurück. 
  771.  
  772. VIRUSCAN Version 9.28V116                                 Seite 15
  773.  
  774. Wenn Sie die Datei SCAN.EXE nicht ändern wollen, so verwenden Sie 
  775. stattdessen die Option @Dateiname. Diese Option ermöglicht es, die 
  776. Optionen in einer separaten Textdatei zu speichern. 
  777.  
  778. HINWEIS: Sollten Sie die Option /SAVE verwenden, so müssen Sie die 
  779.          Version 0.4 von VALIDATE einsetzen, wenn Sie die Prüfsummen von 
  780.          SCAN ab der Version 89 prüfen wollen. Da /SAVE die ausführbare 
  781.          Datei SCAN.EXE verändert, werden sich auch die Prüfcodes ändern, 
  782.          wenn eine ältere Version von VALIDATE eingesetzt wird. Die 
  783.          Version 0.4 von VALIDATE liefert immer die gleichen Prüfsummen, 
  784.          ob die Option /SAVE nun verwendet wurde oder nicht. 
  785.          Prüfsummenprogramme anderer Hersteller können unter Umständen 
  786.          unterschiedliche Ergebnisse vor und nach dem Aufruf von /SAVE 
  787.          liefern. /SAVE sollte daher vom Systemverwalter angehängt 
  788.          werden, bevor das Programm auf einem Gerät installiert wird, 
  789.          welches andere Prüfsummenprogramme verwendet. 
  790.  
  791. Die Option /SHOWDATE zeigt das Datum und die Uhrzeit des letzten 
  792. Durchlaufs von SCAN an. Es wird nicht nach Viren gesucht. 
  793.  
  794. HINWEIS: Wenn SCAN mit der Option /SHOWDATE aufgerufen wird, so wird 
  795.          *NICHT* nach Viren gesucht, sondern nur das Datum des letzten 
  796.          Durchlaufs angezeigt. 
  797. Die Option /SUB ermöglicht es, Unterverzeichnisse in 
  798. Unterverzeichnissen ebenfalls durchsuchen zu lassen. Bisher hat SCAN 
  799. Unter-Unterverzeichnisse nur dann durchsucht, wenn ein ganzes Laufwerk 
  800. (z.B. C:) durchsucht wurde. 
  801.  
  802. Die Option @Dateiname ermöglicht es dem Anwender, die benötigten 
  803. Optionen und/oder zu durchsuchenden Bereiche des Systems in einer 
  804. Konfigurationsdatei zu speichern. SCAN liest dann bei jedem Aufruf 
  805. diese Datei und führt die Anweisungen aus. Die einzelnen Optionen 
  806. müssen durch Leerzeichen voneinander getrennt werden, während 
  807. Systembereiche (Laufwerke oder Unterverzeichnisse oder Dateien) in 
  808. einer separaten Zeile stehen müssen. Eine solche Datei könnte wie folgt 
  809. aussehen: 
  810.  
  811. /A /BELL /CV /NOMEM /REPORT C:\VIRUSCAN\SCAN.LOG
  812. C:
  813. D:\BBS
  814. E:\MCAFEE\CLEAN-UP\CLEAN.EXE
  815.  
  816. Die erste Zeile enthält die Optionen für VIRUSCAN, während die anderen 
  817. Zeilen die Namen der zu durchsuchenden Dateien, Unterverzeichnisse und 
  818. Laufwerke enthalten. Wenn Sie zur Erstellung einer solchen Datei ein 
  819. Textverarbeitungsprogramm verwenden, achten Sie bitte darauf, daß die 
  820. Datei im ASCII-Format gespeichert wird. 
  821.  
  822. VIRUSCAN Version 9.28V116                                Seite 16
  823. BEISPIELE 
  824.  
  825. Die folgenden Beispiele demonstrieren verschiedene Möglichkeiten, SCAN 
  826. aufzurufen. 
  827.  
  828.      SCAN C: 
  829.           Um das Laufwerk C: zu durchsuchen
  830.  
  831.      SCAN F:
  832.            Um das Laufwerk F: in einem Novell Netzwerk zu 
  833.            durchsuchen
  834.  
  835.      SCAN F: G: H: /A /D
  836.           Durchsucht alle Dateien in den Netzwerklaufwerken 
  837.           F:, G: und H: und löscht sofort alle infizierten 
  838.           Dateien, wenn Viren gefunden werden.
  839.  
  840.      SCAN A:R-HOOPER.EXE 
  841.           Um die Datei "R-HOOPER.EXE" im Laufwerk A: zu durchsuchen
  842.  
  843.      SCAN A: /A /CV
  844.           Um alle Dateien im Laufwerk A: zu durchsuchen und Prüfsummen 
  845.           für unbekannte Viren zu kontrollieren
  846.  
  847.      SCAN C: D: E: /AV /NOMEM 
  848.           Um Prüfsummen an die Dateien in den Laufwerken C:, D: und E: 
  849.           anzuhängen; den Speicher nicht überprüfen
  850.  
  851.      SCAN C: D: /M /A
  852.           Den Speicher und alle Dateien in den Laufwerken C: und D: nach 
  853.           allen Viren durchsuchen.
  854.  
  855.      SCAN C: /EXT A:BEISPIEL.ASC /BELL
  856.           Das Laufwerk C: nach bekannten Viren und auch nach den in der
  857.           vom Benutzer angelegten Datei BEISPIEL.ASC im Laufwerk A: 
  858.           angegebenen Suchstrings durchsuchen und bei jedem gefundenen 
  859.           Virus pfeifen
  860.  
  861.      SCAN C: /M /NOPAUSE /REPORT A:INFECTN.RPT 
  862.           Im Speicher und im Laufwerk C: nach allen Viren suchen und 
  863.           ohne Bestätigungen eine Liste der infizierten Dateien in der 
  864.           Datei INFECTN.RPT im Laufwerk A: ablegen
  865.  
  866.      SCAN C: D: /NOPAUSE /REPORT B:VIRUS.RPT
  867.           Um die Laufwerke C: und D: ohne Unterbrechung durchsuchen zu 
  868.           lassen und im Laufwerk B: eine Berichtdatei Namens VIRUS.RPT
  869.           zu erstellen.
  870.  
  871.      SCAN E:\USER\DUNN E:\USER\LUCAS E:\USER\THOMAS /SUB
  872.           Um alle Unterverzeichnisse in den Verzeichnissen 
  873.           USER\DUNN, USER\LUCAS und USER\THOMAS im Laufwerk 
  874.           E: zu durchsuchen. 
  875.  
  876. VIRUSCAN Version 9.28V116                                Seite 17
  877.      SCAN C: D: E: /FAST /CERTIFY
  878.           Um die Laufwerke C:, D: und E: im Schnelldurchlauf zu 
  879.           durchsuchen. Gleichzeitig auf Dateien prüfen, die keine
  880.           Prüfsummen enthalten.
  881.  
  882.      SCAN @C:\SCANOPTN.LST
  883.           Starten von VIRUSCAN unter Verwendung der Konfigurationsdatei
  884.           SCANOPTN.LST, die sich im Stammverzeichnis der Platte C: 
  885.           befindet.
  886.  
  887.      SCAN /AD /M
  888.           Überprüft alle lokalen Festplatten und den Arbeitsspeicher
  889.  
  890. EXIT CODES 
  891.  
  892.      Bei Programmende setzt VIRUSCAN den DOS-ERRORLEVEL. Der ERRORLEVEL 
  893.      wird dazu verwendet, um Batch-Dateien das Ergebnis von Programmen 
  894.      mitzuteilen. Die von SCAN übergebenen ERRORLEVELS sind wie folgt: 
  895.  
  896.      Errorlevel │ Beschreibung
  897.      ═══════════╪══════════════════════════════════════════
  898.          0      │ Keine Viren gefunden
  899.          1      │ Einen oder mehrere Viren gefunden
  900.          2      │ Abnormales Programmende (Programmfehler)
  901.          3      │ Eine oder mehr ungeprüfte Dateien gefunden
  902.          4      │ SCAN durch Ctrl-C or Ctrl-Break abgebrochen
  903.  
  904. Wenn der Anwender den Suchvorgang abbricht, setzt SCAN den ERRORLEVEL 
  905. auf 4. Sie können die Option /NOBREAK dazu verwenden, ein Abbrechen zu 
  906. verhindern. 
  907.  
  908. VIREN ENTFERNEN 
  909.  
  910. Was sollten Sie tun, wenn Sie einen Virus finden? Die Firma Kirschbaum 
  911. Software GmbH bietet Ihnen Hilfestellung bei der manuellen Entfernung 
  912. von Viren, vertreibt Desinfizierungsprogramme und weitere Informationen 
  913. über Viren. 
  914.  
  915. Es gibt zunächst das universelle Virenentfernungsprogramm CLEAN-UP, das 
  916. die meisten bekannten Viren entfernt. Es wird immer zusammen mit SCAN 
  917. aktualisiert, um auch neue Viren entfernen zu können. Auch dieses 
  918. Programm können Sie entweder von Kirschbaum Software GmbH beziehen oder 
  919. in einer Kennenlernversion aus der McAfee-Mailbox, den mcafee.COM und 
  920. SIMTEL20 Archiven in InterNet oder dem McAfee Virus Help Forum in 
  921. CompuServe downloaden. 
  922.  
  923. Es wird wärmstens empfohlen, daß Sie auf fachmännische Hilfe zurück-
  924. greifen, wenn Sie mit gefährlichen Viren umgehen müssen. Eine Liste 
  925. solcher Viren finden sie weiter oben bei der Option /M. Insbesondere 
  926. bei Viren, die Daten beschädigen oder deren Verlust verursachen können, 
  927. bei Bootsektor- und Partitionstabellenviren, da ein Fehler bei deren 
  928. Entfernung zu einem völligen Datenverlust auf diesem Medium führen 
  929. kann.      
  930. VIRUSCAN Version 9.28V116                                Seite 18
  931. Wenn Sie von Hand einen Datei-Virus gänzlich entfernen wollen, so 
  932. können Sie mit den Optionen /A und /D von SCAN alle infizierten Dateien 
  933. löschen. Genauso wie beim Entfernen von Bootsektor- oder Partitions-
  934. tabellenvirus, sollten Sie Ihren Rechner vorher ausschalten und von 
  935. einer einwandfreien, schreibgeschützten Bootdiskette starten. Nach 
  936. diesem Start sollten Sie vor weiteren Schritten alle wichtigen Daten 
  937. sichern. 
  938.  
  939. REGISTRIERUNG 
  940.  
  941. Sollten Sie noch nicht registriert sein, so wenden Sie sich bitte an 
  942.  
  943.      Kirschbaum Software GmbH             Tel:  0 80 67 / 10 16
  944.      Kronau 15                            Fax:  0 80 67 / 10 53
  945.      D-83550 Emmering bei Wbg.
  946.  
  947. Dort können Sie alle Modalitäten zur Registrierung der Produkte von 
  948. McAfee Associates erfahren. Auch bei privater Benutzung der McAfee-
  949. Programme ist die Registrierung unbedingt erforderlich!
  950.  
  951. Einmal registriert, brauchen Sie sich während der Lizenzdauer um die 
  952. Beschaffung der jeweils aktuellen Version keine Gedanken mehr zu 
  953. machen, vorausgesetzt Sie nehmen den von Kirschbaum Software 
  954. angebotenen Updateservice in Anspruch. Die regelmäßige Zusendung aller 
  955. neuen Versionen ist dann sichergestellt.
  956.  
  957. TECHNISCHER SUPPORT
  958.  
  959. Um einen schnellen und effektiven Support zu erleichtern, werden Sie 
  960. gebeten, bei Rückfragen die folgenden Informationen bereit zu halten: 
  961.  
  962.   -    den Namen und die Version des Programmes
  963.  
  964.   -    Typ und Hersteller des Computers, der Festplatte, sowie aller
  965.        Peripheriegeräte
  966.  
  967.   -    die Versionsnummer des von Ihnen verwendeten Betriebssystems, 
  968.        sowie der verwendeten TSR-Programme und Systemtreiber
  969.  
  970.   -    Ausdrucke von CONFIG.SYS und AUTOEXEC.BAT
  971.  
  972.   -    Einen Ausdruck vom Speicherinhalt wie er zum Beispiel von MEM 
  973.        (erst ab DOS 4.0) oder ähnlichen Programmen erstellt wird
  974.  
  975.   -    Eine genaue Beschreibung Ihres Problems. Bitte seien Sie so 
  976.        genau wie möglich. Hilfreich ist, wenn Sie eine Hardcopy Ihres
  977.        Bildschirms haben bzw. sich am Computer befinden.
  978.      
  979. McAfee Associates können Sie erreichen über BBS, CompuServe, FAX oder 
  980. InterNet rund um die Uhr, oder über Telefon  001 408 988 3832, von 
  981. Montag bis Freitag von 7:00 bis 17:30 (Pacific Time = 9 Stunden später 
  982. als MEZ). 
  983.  
  984. VIRUSCAN Version 9.28V116                                Seite 19
  985.     McAfee Associates, Inc.          (408) 988-3832 office
  986.     3350 Scott Blvd. Bldg. 14        (408) 970-9727 fax
  987.     Santa Clara, CA  95054-3107      (408) 988-4004 BBS (25 lines)
  988.     U.S.A                            USR HST/v.32/v.42bis/MNP 1-5
  989.                                      CompuServe         GO MCAFEE
  990.                                      Internet  support@mcafee.COM
  991.                                      America Online        MCAFEE
  992.  
  993. Die Hotline der Firma Kirschbaum Software GmbH ist von Montag bis 
  994. Freitag in der Zeit von 9.00 Uhr bis 16.00 Uhr zu erreichen. 
  995.  
  996. DAS HILFSFORUM FÜR COMPUTERVIREN IN COMPUSERVE
  997.  
  998. McAfee Associates unterhält das McAfee Virus Help Forum über 
  999. CompuServe. SCAN-Updates, Vireninformationen und Programmsupport 
  1000. erhalten Sie, wenn Sie nach einem beliebigen Compuserve-Prompt "GO 
  1001. MCAFEE" eingeben. Eine kostenlose Einführungsmitgliedschaft zu 
  1002. Compuserve ist möglich. Genaueres finden Sie in der beiligenden 
  1003. Compuserve-Datei (COMPUSER.NOT). 
  1004.  
  1005. INTERNET ACCESS TO McAFEE ASSOCIATES SOFTWARE
  1006. The latest versions of McAfee Associates' anti-viral software is now 
  1007. available by anonymous ftp (file transfer protocol over the Internet 
  1008. from the site mcafee.COM. If your domain resolver does not support 
  1009. names, use the IP# 192.187.128.1. 
  1010.  
  1011. McAfee Associates' anti-viral software may also be found at the 
  1012. Simtel20 archive site WSMR-SIMTEL20.Army.MIL in the PD1:<MSDOS.Virus> 
  1013. directory and its associated mirror sites. 
  1014.  
  1015. ANHANG A:  Erstellen einer Virus-Textdatei mit der Option /EXT 
  1016.  
  1017. HINWEIS: Die Option /EXT ist ausschließlich für Notfälle und 
  1018.          Forschungszwecke gedacht. Sie stellt eine Übergangslösung dar um 
  1019.          neue Viren aufzuspüren, bis eine neue Version von SCAN auf den 
  1020.          Markt kommt. Detaillierte Kenntnisse über Viren und 
  1021.          Suchstringtechniken sind die Voraussetzungen für den Einsatz 
  1022.          dieser Option. Es wird eine Stringlänge von 10 bis 15 Byte
  1023.          empfohlen.
  1024.  
  1025. Die externe Virendatei muß mit einem Texteditor erstellt werden, der 
  1026. die Texte als reine ASCII-Dateien ablegt. Stellen Sie sicher, daß jede 
  1027. Zeile mit CR/LF abgeschlossen wird. 
  1028.  
  1029.      Die Virusdatei muß folgendes Format haben
  1030.  
  1031. #Kommentar zu Virus_1
  1032. "aabbccddeeff..." Virus_1_Name
  1033. #Kommentar zu Virus_2
  1034. "gghhiijjkkll..." Virus_2_Name
  1035.      .
  1036.      .
  1037. "uuvvwwxxyyzz..." Virus_n_Name
  1038. VIRUSCAN Version 9.28V116                                Seite 20
  1039. aa, bb, cc usw. stehen dabei für die hexadezimalen Werte (Bytes) nach 
  1040. denen Sie suchen lassen wollen. Jede Zeile in dieser Datei 
  1041. repräsentiert einen Virus. Der Name für jeden Virus muß angegeben 
  1042. werden und kann bis zu 25 Zeichen lang sein. Auch Anführungszeichen (") 
  1043. am Anfang und Ende jedes hexadezimalen Suchstrings müssen angegeben 
  1044. werden. 
  1045.  
  1046. SCAN benutzt diese Textdatei um den Speicher, in der Partitionstabelle, 
  1047. dem Bootsektor, den Systemdateien, allen .COM- und .EXE- und 
  1048. Overlaydateien mit den Erweiterungen .APP, .BIN, .COM, .EXE, .OV?, 
  1049. .PGM, .PIF, .PRG, .SWP, .SYS und .XTP nach Viren zu suchen. 
  1050.  
  1051. Die Virenstrings können Joker enthalten. Die beiden zulässigen Joker 
  1052. sind: 
  1053.  
  1054. Joker für eine feste Position
  1055.    Das Fragezeichen "?" repräsentiert an der angegebenen Position im String
  1056.    ein beliebiges Byte. Der Suchstring:
  1057.  
  1058.                "57 41 47 4E ? 52 20"
  1059.  
  1060.    findet zum Beispiel "57 41 47 4E 45 52 20", "57 41 47 4E 9C 52 20", oder
  1061.    jeden ähnlichen String, unabhängig davon welches Byte sich an fünfter
  1062.    Stelle befindet.
  1063.  
  1064. Joker für Bereiche
  1065.    Der Stern "*", gefolgt von einer Bereichszahl in Klammern "(" und ")", 
  1066.    stellt eine wechselnde Zahl von benachbarten, zufälligen Bytes dar. So 
  1067.    findet der Suchstring:
  1068.  
  1069.                "E9 7C *(4) 37 CB"
  1070.  
  1071.    "E9 7C 00 37 CB", "E9 7C 00 11 37 CB", und "E9 7C 00 11 22 37 CB". Der 
  1072.    String "E9 7C 00 11 22 33 44 37 CB" würde nicht passen, da der Abstand 
  1073.    zwischen 7C und 37 größer ist als 4 Bytes. Der Bereich kann bis zu 99 
  1074.    Bytes betragen.
  1075.  
  1076.   Es können bis zu 10 verschiedene Joker beider Typen in einem Virusstring 
  1077.   angegeben werden. 
  1078.  
  1079.  
  1080. KOMMENTARE
  1081.        
  1082. Das Doppelkreuz "#" am Zeilenanfang kennzeichnet Kommentare. Machen Sie 
  1083. davon Gebrauch um in externen Virendateien Kommentare einzubauen. Zum 
  1084. Beispiel:  
  1085.                #Neuer COM-Virus der am 22.01.91 in der Datei 
  1086.                #FRITZ.COM aus Schneiderland gefunden wurde
  1087.                "53 48 45 45 50" Fritz-1 [F-1]
  1088.  
  1089. Kommentare können Sie dazu verwenden, um eine Beschreibung des Virus 
  1090. einzufügen, den Namen der ursprünglich befallenen Datei, wo und wann er 
  1091. gefunden wurde, und so weiter. 
  1092. VIRUSCAN Version 9.28V116                                Seite 21
  1093.  
  1094. ANHANG B: Verschiedene Anwendungshinweise 
  1095.  
  1096. NUR DEN SPEICHER NACH VIREN DURCHSUCHEN
  1097.  
  1098. VIRUSCAN ist in der Lage, nur den Speicher nach Viren zu durchsuchen. 
  1099. In diesem Fall wird SCAN die Festplatte nicht auf Viren überprüfen. 
  1100. Diese Option ist für Netzwerkverwalter nützlich, die die einzelnen 
  1101. Workstations überprüfen müssen, bevor sich diese im Netz einloggen 
  1102. dürfen. Die Workstations, aufgrund von mangelndem Speicherplatz, 
  1103. VSHIELD aber nicht installieren können. Der einzugebende Befehl lautet: 
  1104.  
  1105.      SCAN NUL /M /CHKHI
  1106.  
  1107. Indem Sie NUL als das zu durchsuchende Laufwerk angeben, wird SCAN den 
  1108. Speicher (hoch bis 1088 KB wenn Sie die Option /CHKHI angeben) nach 
  1109. Viren durchsuchen und zu DOS zurückkehren, ohne irgendeine Festplatte 
  1110. zu durchsuchen. SCAN setzt den DOS-ERRORLEVEL wie gewohnt. 
  1111.  
  1112.  
  1113. PRÜFCODES VON VIRUSCAN 
  1114.  
  1115. Wenn Sie neue Software oder Programme auf Ihrem Rechner installieren 
  1116. und VIRUSCAN oder VSHIELD mit der Option /CF, /CG oder /CV zur 
  1117. Überprüfung der Prüfsummen aufrufen, müssen Sie mit der Option /AF, /AG 
  1118. oder /AV von VIRUSCAN die Prüfsummen an die neuen Dateien anhängen. 
  1119. Zusätzlich muß unter Umständen die versteckte Datei SCANVAL.VAL, die 
  1120. die Prüfsummen der Partitionstabelle, des Bootsektors, des COMMAND.COM 
  1121. und der Systemdateien enthält, ersetzt werden (machen Sie die Datei mit 
  1122. dem DOS-Befehl ATTRIB sichtbar und löschen Sie sie). 
  1123.  
  1124. Der schnellste Weg um die Prüfsummen zu aktualisieren besteht darin, 
  1125. alle Prüfsummen zunächst mit der Option /RV zu entfernen und dann mit 
  1126. /AV wieder überall anzufügen. 
  1127.  
  1128. HINWEIS: Dies gilt genauso für alle neuen DOS-Versionen wie für jedes 
  1129.          andere Programm, das Sie auf Ihrem Rechner installieren.
  1130.  
  1131.  
  1132. FORMATIEREN INFIZIERTER DISKETTEN unter DOS 5.00 und 6.00
  1133.  
  1134. Wenn Sie mit MS-DOS 5.0 infizierte Disketten neu formatieren, passen 
  1135. Sie bitte auf, daß Sie beim Aufruf von FORMAT den Parameter /U mit 
  1136. angeben. Dadurch wird die Diskette formatiert, und der ursprüngliche 
  1137. (infizierte) Bootsektor nicht gesichert. Diese Maßnahme verhindert, daß 
  1138. der Virus erneut aktiviert wird, wenn die Formatierung der Diskette mit 
  1139. UNFORMAT aufgehoben wird. 
  1140.  
  1141.  
  1142. VIRUSCAN Version 9.28V116                                Seite 22
  1143.  
  1144. ERSTELLEN EINER RETTUNGSDISKETTE MIT DER OPTION /AF
  1145.  
  1146. Die Option /AF die seit der Version 90 von SCAN verfügbar ist, erstellt 
  1147. eine separate Datei, die Reparaturdaten und Prüfsummen enthält. Diese 
  1148. Datei kann auch außerhalb des Systems (auf einer Diskette, 
  1149. Netzwerklaufwerk, Band oder ähnlichem) gespeichert werden, und im 
  1150. Bedarfsfall herangezogen werden, um das System zu überprüfen bzw. bei 
  1151. Infektionen mit unbekannten Viren wieder zu desinfizieren. 
  1152.  
  1153. Um eine Rettungsdiskette zu erzeugen, erstellen Sie sich eine 
  1154. Bootdiskette mit "format A: /S" und kopieren sich VIRUSCAN (SCAN.EXE) 
  1155. und CLEAN-UP (CLEAN.EXE) auf diese Diskette. Dann lassen Sie SCAN mit 
  1156. der Option /AF die Festplatte überprüfen. Zum Beispiel: 
  1157.  
  1158.                    SCAN C: D: /AF A:\SCANCRC.CRC
  1159.  
  1160. prüft die Laufwerke C: und D: auf bekannte Viren und erstelle eine 
  1161. Datei Namens SCANCRC.CRC die die Reparaturdaten und Prüfsummen enthält. 
  1162. Wenn SCAN fertig ist, bringen Sie an der Diskette den Schreibschutz an. 
  1163.  
  1164. Um den Rechner auf eine Infektion zu prüfen, schalten Sie den Rechner 
  1165. aus. Dann legen Sie die Rettungsdiskette ein, und schalten den Rechner 
  1166. wieder ein. Der Rechner wird jetzt von der Diskette booten. Dann geben 
  1167. Sie auf DOS-Ebene folgendes ein: 
  1168.  
  1169.                    SCAN C: D: /CF A:\SCANCRC.CRC
  1170.  
  1171. um die Laufwerke C: und D: mit den in der Datei SCANCRC.CRC 
  1172. gespeicherten Daten zu vergleichen. 
  1173.  
  1174. Um Ihr System zu desinfizieren, schalten Sie den Rechner aus, legen Sie 
  1175. die Rettungsdiskette ins Laufwerk A: ein und schalten Sie den Rechner 
  1176. wieder ein. Der Rechner startet daraufhin von der Diskette. Danach 
  1177. geben Sie auf DOS-Ebene folgende ein: 
  1178.  
  1179.                    CLEAN C: D: /GRF A:\SCANCRC.CRC
  1180.  
  1181. Dadurch werden die Laufwerke C: und D: mit Hilfe der in der Datei 
  1182. SCANCRC.CRC auf Diskette gespeicherten Daten wieder restauriert. 
  1183.  
  1184. VIRUSCAN Version 9.28V116                                Seite 23
  1185. Anhang C :    Meldungen in anderen Sprachen
  1186.  
  1187.  
  1188. VIRUSCAN kann alle Meldungen in anderen Sprachen ausgeben, wenn diese 
  1189. in Form einer Datei MCAFEE.MSG zur Verfügung stehen. Ist keine solche 
  1190. Datei in dem Verzeichnis vorhanden, aus dem SCAN.EXE gestartet wurde, 
  1191. dann werden alle Meldungen in Englisch angezeigt. 
  1192.  
  1193. Um eine andere Sprache zu nutzen, kopieren Sie das jeweilige Sprach-
  1194. modul in das gleiche Verzeichnis, in dem auch SCAN.EXE gespeichert ist 
  1195. und ändern Sie danach den Namen der Datei in MCAFEE.MSG um. Nachdem Sie 
  1196. SCAN gestartet haben, wird es automatisch nach einer solchen Datei 
  1197. MCAFEE.MSG suchen. 
  1198.  
  1199. Die Datei mit den deutschen Meldungen heißt GERMAN.MSG 
  1200.  
  1201. Hinweis: Wenn ein Modul für Programm-Meldungen in anderer Sprache benutzt 
  1202.          wird, erhöht sich der Speicherbedarf von Scan um die Größe 
  1203.          der entsprechenden .MSG-Datei (zwischen 15 und 25 KB). 
  1204.  
  1205.  
  1206. WICHTIGE INFORMATION ZUM SCHLUSS :
  1207.  
  1208. Aufgrund der ganzen Problematik bei Virenschutzprogrammen besteht immer 
  1209. die Möglichkeit, daß ein Virus gemeldet wird, obwohl kein Virus 
  1210. vorhanden ist. 
  1211.  
  1212. Wenn Sie eine solche Falschmeldung erhalten, dann treten Sie bitte mit 
  1213. McAfee über Telefon 001 408 988-3832 oder über FAX 001 408 970-9727 in 
  1214. Verbindung oder senden die fragliche Datei elektronisch an die Mailbox 
  1215. 001 408 988-4004 zusammen mit Ihrem Namen, Anschrift und Ihrer 
  1216. Telefonnummer, CompuServe Kennung etc.. 
  1217.  
  1218.