home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1993 #1 / NN_1993_1.iso / spool / comp / virus / 4840 < prev    next >
Encoding:
Internet Message Format  |  1993-01-06  |  1.6 KB

  1. Path: sparky!uunet!dtix!darwin.sura.net!jvnc.net!netnews.upenn.edu!netnews.cc.lehigh.edu!news
  2. From: padgett@tccslr.dnet.mmc.com (A. Padgett Peterson)
  3. Newsgroups: comp.virus
  4. Subject: Clash between FDISK/MBR and scanners (PC)
  5. Message-ID: <0013.9301062041.AA14693@barnabas.cert.org>
  6. Date: 5 Jan 93 20:31:08 GMT
  7. Sender: virus-l@lehigh.edu
  8. Lines: 31
  9. Approved: news@netnews.cc.lehigh.edu
  10.  
  11. >From:    "Roger Riordan" <riordan@tmxmelb.mhs.oz.au>
  12.  
  13. >The command FDISK /MBR is often recommended for removing MBR 
  14. >infectors (Stoned, etc) from hard disks.  However in some 
  15. >circumstances this can cause problems with some scanners.  It 
  16. >appears that some versions of FDISK/MBR rewrite the Master Boot 
  17. >Record only as far as the end of the error messages, leaving the all 
  18. >important partition information unchanged, but also leaving any 
  19. >viral code between the messages and the partition information.
  20.  
  21. Cannot speak for all versions but the FDISK.EXE in MS-DOS 5.00
  22. dated 3-22-91 is identical to that of 11-11-91 and both zero out all
  23. the unused bytes between the end of the messages at absolute offset
  24. 0D9h and the beginning of the partition table at offset 1BEh. 
  25.  
  26. Of course FDISK/MBR will not have *any* effect with any DOS before 
  27. 5.00 so this may be the cause. 
  28.  
  29. It is possible that PC-DOS or some other proprietary version or even
  30. that there may be an "export" MS-DOS that might have the effect Roger 
  31. reports. (can only speak for what I have seen).
  32.  
  33. Please reply directly & I will summarize any verifiable exceptions.
  34.  
  35.                     Warmly,
  36.  
  37.                         Padgett
  38.         <padgett@tccslr.dnet.mmc.com>
  39.  
  40. ps anyone know what the FORMAT switches /SELECT, /BACKUP, & /AUTOTEST
  41.    do (MS-DOS 5.0) ?
  42.