home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #18 / NN_1992_18.iso / spool / comp / virus / 3582 < prev    next >
Encoding:
Internet Message Format  |  1992-08-13  |  1.1 KB

  1. Path: sparky!uunet!gatech!darwin.sura.net!jvnc.net!netnews.upenn.edu!netnews.cc.lehigh.edu!news
  2. From: frisk@complex.is (Fridrik Skulason)
  3. Newsgroups: comp.virus
  4. Subject: Re: 4096 (frodo) false alarm? (PC)
  5. Message-ID: <0007.9208131902.AA05714@barnabas.cert.org>
  6. Date: 12 Aug 92 00:49:17 GMT
  7. Sender: virus-l@lehigh.edu
  8. Lines: 18
  9. Approved: news@netnews.cc.lehigh.edu
  10.  
  11. nyh@gauss.technion.ac.il (Nadav Har'El) writes:
  12.  
  13. >is the way they return since I got the computer.  Also, I used f-prot
  14. >after using scan ant it came to the same conclusions - frodo in
  15. >memory, but when rebooting from a clean diskette, there was no frodo
  16. >in memory but no files infected as well.
  17.  
  18. I see two possibilities.
  19.  
  20.    Try running a scanner and scan all files, not just executables - you
  21.    might have an "infected" data file - or a file that has been renamed.
  22.  
  23.    DOS reads data from the disk in whole sectors, and there is a possibility
  24.    that you have a file that was infected once, it was cleaned, but a virus
  25.    fragment might be in the "dead" area between the file and the end of
  26.    the sector, and the scanners might be finding this in some disk buffer.
  27.  
  28. - -frisk
  29.