home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #30 / NN_1992_30.iso / spool / comp / virus / 4753 < prev    next >
Encoding:
Internet Message Format  |  1992-12-21  |  1.8 KB

  1. Path: sparky!uunet!spool.mu.edu!agate!usenet.ins.cwru.edu!cert!netnews.upenn.edu!netnews.cc.lehigh.edu!news
  2. From: bontchev@fbihh.informatik.uni-hamburg.de (Vesselin Bontchev)
  3. Newsgroups: comp.virus
  4. Subject: Re: SCAN for OS/2 uploaded to mcafee.COM... (OS/2)
  5. Message-ID: <0017.9212181845.AA00632@barnabas.cert.org>
  6. Date: 17 Dec 92 15:26:59 GMT
  7. Sender: virus-l@lehigh.edu
  8. Lines: 32
  9. Approved: news@netnews.cc.lehigh.edu
  10.  
  11. aryeh@mcafee.com (McAfee Associates) writes:
  12.  
  13. > - -     Since OS/2 operates in a protected mode environment it can
  14. >       only check its own area of memory or "memory image" for
  15. >       viruses.  Viruses in a DOS session or VDM will not be
  16. >       detected in memory by OS2SCAN.
  17.  
  18. This is not actually a problem. Since the scanner runs in its own area
  19. of memory, protected from the other processes, it cannot be fooled by
  20. a stealth virus and cannot be made to spread a fast infector on all
  21. files it scans... In fact, I am wondering why a memory check is
  22. performed at all by an OS/2-based scanner...
  23.  
  24. > - -      OS2SCAN checks "extended filenames" and HPFS-partitioned
  25. >        drives as well as DOS (FAT) drives.
  26.  
  27. Do you know any way in which a known DOS virus can infect an extended
  28. filename on an HPFS partition?
  29.  
  30. > - -      The /SAVE switch does not modify the OS2SCAN.EXE file.
  31. >        Instead, it creates a SCAN.INI file.
  32.  
  33. That's good news! It would be a good idea to make SCAN for DOS act the
  34. same way! This will be one self-modifying program less...
  35.  
  36. Regards,
  37. Vesselin
  38. - -- 
  39. Vesselin Vladimirov Bontchev          Virus Test Center, University of Hamburg
  40. Tel.:+49-40-54715-224, Fax: +49-40-54715-226      Fachbereich Informatik - AGN
  41. < PGP 2.1 public key available on request. > Vogt-Koelln-Strasse 30, rm. 107 C
  42. e-mail: bontchev@fbihh.informatik.uni-hamburg.de    D-2000 Hamburg 54, Germany
  43.