home *** CD-ROM | disk | FTP | other *** search
/ Aminet 1 (Walnut Creek) / Aminet - June 1993 [Walnut Creek].iso / aminet / util / virus / vt251.lha / Schutz / VT.Dokumente / VT.Nutz.Prg < prev    next >
Text File  |  1993-03-20  |  17KB  |  396 lines

  1.  
  2.      erkannte Nutzprogramme:
  3.      =======================
  4.  
  5.         Stand: 20.03.93
  6.  
  7.       teilweise mit Kennung (N) versehen
  8.  
  9.       - A1010-Com           ;DosOpen  ein Patch von Commodore um
  10.                              Probleme mit LW A1010 und Pfad >128
  11.                              bei KS2 zu beheben. usw.
  12.                              Erzeugt mit setpatch 38.25 (11.3.92)
  13.                              Ausgabe ab VT2.44 : SetPatch
  14.  
  15.       - ACT-Killer          ;BeginIo, KickTag, KickCheckSum, SumKickData
  16.                               (Antivirenprogramm)
  17.  
  18.       - alert.hook          ;KickMem, KickTag, KickCheckSum
  19.          (NewAlert)
  20.  
  21.       - ALF-HD              ;KickTag, KickCheckSum, KickMem
  22.                                  (HD-Kontroller)
  23.  
  24.       - AntiCicloVir        ; Cool = $7E000
  25.                               (AntiVirusPrg.Teil   FF664)
  26.  
  27.       - ASPRO V0.5          ;fast alle Vektoren
  28.                               (Ripper und Monitor) KS2.04: NEIN
  29.  
  30.       - ATool               ;fast alle Vektoren
  31.                               (Utilities)
  32.  
  33.       - Back-Check 2        von VirusCope erzeugt mit Parameter r
  34.                             ;KickMem, KickTag, KickCheckSum
  35.  
  36.       - Berserker 5         (AntiVirenPrg.)
  37.  
  38.       - BOIL-HD             ;KickTag, KickCheckSum, KickMem
  39.                               (HD-Kontroller)
  40.  
  41.       - BootPatch V1.1      ;Cold
  42.                               (soll mit KS1.3 1MB Chip nach RESET
  43.                                ohne Speicherloeschen ermoeglichen)
  44.                                auch als BB verfuegbar
  45.                             KS2.04: GURU 4
  46.                             Empfehlung : loeschen
  47.  
  48.       - BootPic             ;KickMem, KickTag, KickCheckSum
  49.                              (ersetzt WB-Hand durch ein Bild
  50.                               eigener Wahl) z.B. FF718
  51.  
  52.       - Bootpreventor       ;Cool, im Prg DoIo
  53.                              Empfehlung: loeschen
  54.  
  55.       - BootSelector        ;KickMem, KickTag, KickCheckSum
  56.  
  57.       - Cache-Disk          ;BeginIo
  58.                              Taskname: CacheDisk.device
  59.  
  60.       - ChipMemPatch        ;Cold         Kickstart 7/8 92 S72
  61.                              soll RESET mit 1MB Chip unter KS1.3 er-
  62.                              moeglichen.
  63.                              KS2.04: GURU
  64.                              Empfehlung deshalb: nicht verwenden
  65.  
  66.       - Cool                ;KickMem, KickCheckSum
  67.                              positiv: kann mit R wieder entfernt
  68.                                       werden
  69.  
  70.       - D3.ResMod           ;KickMem, KickTag, KickCheckSum
  71.                               Derringer 30 TurboKarte
  72.  
  73.       - Degrader            ;Cold, KickTag, KickCheckSum
  74.                              (Systemveraenderungen)
  75.  
  76.       - DiskCache V2.0      ;BeginIo
  77.  
  78.       - Enforcer            ;z.B. ZeroPage
  79.                               (Hallo Enforcer-Freunde)
  80.                             ;Hinweis: Enforcer schafft sich eine EIGENE
  81.                              Vec-Page, die NICHT mit der schon vorhandenen
  82.                              uebereinstimmt. Beweis: Starten Sie VT, merken
  83.                              Sie sich Vec-Page-AnfangsAdr., verlassen Sie
  84.                              VT, starten Sie Enforcer, starten Sie VT, die
  85.                              Vec-Page-Adressen stimmen NICHT ueberein. So
  86.                              kann Enforcer die Erkennung eines Virus-Prg.s,
  87.                              das die Vec-Page nutzt, VERHINDERN !!!!!!!
  88.                              Enforcer bildet die Vecpage immer neu aus
  89.                              der ZeroPage, OHNE sich um eine bereits vor-
  90.                              handene VecPage zu kuemmern. BIG-BUG !!!!!!
  91.  
  92.       - ExBoot V0.2         ;nur 68000, ZeroPage (Hallo Enforcer-Freunde)
  93.                               soll sicheren ReBoot erzwingen
  94.  
  95.       - explode.lib V5.6.29  ;imploder loadseg
  96.                     V5.9.59
  97.                     V6.0.64  ;neuere Versionen auch newloadseg
  98.  
  99.       - FaccII              ;BeginIo
  100.                               (FloppySpeeder)
  101.  
  102.       - FastDir V1.13       ;lock, unlock, examine, exnext
  103.                               (schneller list dir keys)
  104.                              Positiv: kann mit remove entfernt werden
  105.  
  106.       - fixvideo            ;KickMem, KickTag, KickCheckSum
  107.                               (verhindert NTSC-BOOT mit KS1.3)
  108.  
  109.       - FVDR                ;LoadSeg, NewLoadSeg usw.
  110.                              (ueberwacht LoadSeg)
  111.                             Hinweis 18.11.92: neuer process-name
  112.                             Virus-Interceptor
  113.                             Positiv: entfernt sich durch 2.Aufruf selbst
  114.  
  115.       - GigaMem             ;Alert, AllocMem, FreeMem usw.
  116.                              (Virtuelles RAM)
  117.                              Positiv: kann durch 2. Aufruf wieder
  118.                              entfernt werden
  119.                              Negativ: ist nicht in MemList zu finden
  120.  
  121.       - Guardian V1.1/V1.2  ;KickMem, KickTag, KickCheckSum
  122.                               (Antivirenprogramm)
  123.  
  124.       - GuruBoot V1.0       ;ZeroPage  (Hallo Enforcer-Freunde)
  125.                               soll sicheren ReBoot erzwingen
  126.  
  127.       - hackdisk.device     ;soll trackdisk.device ersetzen z.B. FF803
  128.                              braucht RamKick oder MakeRes, VT arbeitet
  129.                              NICHT wenn dieses Teil im Speicher ist.
  130.  
  131.       - HDMem               ;virtueller Speicher FF740
  132.                             ;verbiegt viele Vektoren:
  133.                         z.B.
  134.                      dos.library   Base: $002113c0
  135.                           -$88  $0036c4fc
  136.                      exec.library   Base: $002007a0
  137.                           -$6a  $0036c4e0
  138.                           -$a0  $0036c4a8
  139.                           -$a6  $0036c474
  140.                           -$ac  $0036c48e
  141.                           -$c4  $0036c3b4
  142.                          -$118  $0036c440
  143.                          -$11e  $0036c45a
  144.                             ;negativ: nicht auszuschalten ohne RESET
  145.  
  146.       - ICD-HD              ;KickMem, KickTag, KickCheckSum
  147.                                 (HD-Kontroller)
  148.  
  149.       - Icon                nur KS2.04   DosOpen usw
  150.  
  151.       - INTERRUPTOR V2.0    ;Kickmem, KickTag, KickCheckSum
  152.                               (resetfester Monitor)
  153.  
  154.       - LockIt              ;verhindert Lesezugriffe auf Datei  FF798
  155.                             ;VT meldet: Object in Use
  156.                             ;Test nur moeglich wenn Lock entfernt
  157.                             ;wird
  158.  
  159.       - LoadSpy             ;LoadSeg FF769
  160.                              Empfehlung: NICHT verwenden
  161.                              Begruendung: Schreibt HALO einfach nach
  162.                                           $70000 usw.
  163.                              VT setzt nur loadseg zurueck
  164.  
  165.       - LVD                 ueberwacht loadseg
  166.                               Variante b: aendert auch KickTag
  167.                             Hinweis: eine Prg.- Version
  168.                               hat Probleme mit Overlay-
  169.                               programmen z.B. dPaint III
  170.  
  171.       - LVTS                ;cool = $7D000
  172.                              (Soundripper)
  173.  
  174.       - MakeRes             ;KickMem, KickTag, KickCheckSum
  175.                             ;soll Hackdisk (FF803)
  176.                             ;VT arbeitet NICHT, solange Hackdisk aktiv
  177.                             ;ist
  178.  
  179.       - MemGuard 4          (Speicherueberwachung)
  180.  
  181.       - MemLinkPatch        ;Cold, KickMem, KickTag, KickCheckSum
  182.                             ; soll setpatch r ersetzen
  183.  
  184.       - MemWatch            (Speicherueberwachung)
  185.  
  186.       - nepdrive            ;KickMem, KickTag
  187.                             (soll mit Zkick resetfeste RAMDisk er-
  188.                              moeglichen)
  189.  
  190.       - P-FixLib            ; open, loadseg  usw.
  191.                               (fuer P-Compress)
  192.  
  193.       - PatchLoadSeg        ;loadseg
  194.                             (Pieter van Leuven)
  195.  
  196.       - PCL deluxe V1.10    ;Cold, Cool, SumKickData, Vec5
  197.                               (Antivirenprogramm)
  198.  
  199.       - Power-Utility 1+2   ;BeginIo, KickTag, KickMem, KickCheckSum
  200.                               (MultiTool)
  201.  
  202.       - PowerData           ;packt und entpackt PP-Prg.e im Hintergrund
  203.                             ;FF801
  204.                             ;open, close, write, examine
  205.                  DRINGENDE Empfehlung: vor Arbeit mit VT loeschen.
  206.                  Die Vektoren werden AUCH von Viren verwendet !!!!!!!!
  207.  
  208.       - PP-Patcher          ;Fish 515   veraendert dos.lib
  209.                             ;  open, close, write, examine
  210.                             ;solange PP-Patcher aktiv ist, erkennt VT
  211.                             ;PP-Data nicht, da diese beim Laden ja
  212.                             ;entpackt werden!!!!
  213.  
  214.       - PPDRP 2.01          ;von CodX   veraendert dos.lib
  215.                             ;  open, close, write, examine
  216.                             ;solange PPDRP aktiv ist, erkennt VT
  217.                             ;PP-Data nicht, da diese beim Laden ja
  218.                             ;entpackt werden!!!!
  219.                             ;Abhilfe: VT/Tools/setze OVek
  220.  
  221.       - PPLoadseg           ;LoadSeg und ab KS2.0 auch NewLoadSeg
  222.  
  223.       - PrivHandler         ; KickTag, KickCheckSum
  224.                               (Patch fuer 68010 von FF 230)
  225.  
  226.       - ProKiller V1.03     ;Antivirenprogramm
  227.  
  228.       - Protec III          ;KickTag, KickCheckSum
  229.                               (Antivirenprogramm)
  230.  
  231.       - Pseudo-Ops          ;KickMem, KickTag, KickCheckSum
  232.                               (Antivirenprogramm)
  233.  
  234.       - RAD:                ; KickTag, KickMem, KickCheckSum (auch KS2.04)
  235.                               (Commodore resetfestes RamDrive)
  236.  
  237.       - RamKick Nov 87      ;voellig veraltetes Prg fuer KS35
  238.                               VT meldet unbekannte KickVersion
  239.  
  240.       - Replex              ;loadseg   FF791
  241.                             ;dringende Empfehlung: loeschen, da mit load-
  242.                             ;seg Link-Viren arbeiten.
  243.                             ;soll z.B muchmore durch zeigetext ersetzen
  244.  
  245.       - ReqChange           ;oldopenlib, closelib, newopenlib, EasyReq
  246.                               (z.B. Requester oeffnet sich bei Mauszeiger)
  247.                              positiv: kann wieder entfernt werden
  248.  
  249.       - RETRAX              ;Cool, $6c
  250.                               (Antivirenprogramm)
  251.  
  252.       - R.O.M. V1.01        ;Cool
  253.                               (Speichermonitor)
  254.  
  255.       - RRam Disk           ;KickMem, KickTag, KickCheckSum
  256.                               (Recoverable Ram Disk)
  257.  
  258.       - RTPATCH             ;OldOpenlib, OpenLib, AutoRequest, EasyRequest
  259.                             ;OpenScreenTag
  260.                               (patch fuer arp.lib usw. auf reqtools.lib)
  261.  
  262.       - Setpatch r V1.34  1MB RAD      ; Cold
  263.  
  264.       - Shadeskiller        ; Cool = $7E000 nach PrgEnde
  265.                               (AntiVirusPrg.Teil )
  266.                               Namenspatch von OrigAntiCicloVir V1.3
  267.  
  268.       - SmartDisk V1.4.1    ;BeginIo trackdisk.device
  269.                               DiskSpeeder
  270.                             ;oder BeginIo  xyz.device z.B. gvpscsi.device
  271.                             ;hier finden Sie die Speicherlage mit System-
  272.                             ;Test in VT-Tools
  273.  
  274.       - SnoopDos            ;Open usw.
  275.  
  276.       - SoftBoot            ;KickTag     FF800
  277.                               Utility fuer MMU
  278.  
  279.       - SofTrack            ;SendIo, DoIo     FF754
  280.                               Trackanzeige
  281.                               negativ: nicht abschaltbar aus shell
  282.                               VT: OrigSendIo, OrigDoIo, entfernt Port
  283.                                   process kann nicht entfernt werden,
  284.                                   da Fenster nicht zu schliessen
  285.                                   vgl. Taskliste
  286.  
  287.       - SpeedDisk V1.1      ;BeginIo
  288.  
  289.       - Superlock           ;verhindert Zugriffe auf Speichermedien
  290.                              auf Dos-Ebene, NICHT aber auf Device-Ebene
  291.  
  292.       - SYNRomTag           ;KickTag
  293.                             ;SuperBigBang TurboKarte
  294.             00A0: 4AFC000F FFA00010 00000000 0000000F Jü..y ..........
  295.             00B0: FFBA0000 00000000 00005359 4E526F6D y-........SYNRom
  296.                                ^^^^^^^^^
  297.             00C0: 54616700 00000000 00000000 00000000 Tag.............
  298.                   Da der Sprungzeiger (s.o.) aus der Res.Struc leer ist,
  299.                   empfehle ich : loeschen
  300.  
  301.       - TimeKeeper          ;sichert laufende Zeit  FF810
  302.                             ;KickMem, KickCheckSum
  303.                    Anmerkung: ueberfluessig bei Batterie-Uhr
  304.  
  305.       - TOM-Warner          ;meldet BB-Schreibzugriffe
  306.                             ;Cool, DoIo, BeginIo, $68
  307.                    Empfehlung: loeschen weil:
  308.                      - absolut in den Speicher geschrieben wird ($7E804)
  309.                      - der Speicher nicht angemeldet wird
  310.  
  311.       - ToolAlias           ;loadseg
  312.                             ;dringende Empfehlung: loeschen, da mit load-
  313.                             ;seg Link-Viren arbeiten.
  314.                             ;soll z.B muchmore durch zeigetext ersetzen
  315.  
  316.       - TrackSalve V1.3     ;Disk-Utility
  317.  
  318.       - TURBOdisk V0.1      ;BeginIo trackdisk.device
  319.                               DiskSpeeder
  320.  
  321.       - TurboPrint II+Prof  ;KickTag, KickCheckSum, (Prof. auch Cold)
  322.                               (Drucker-Utility)
  323.  
  324.       - Ultrakill           ;Cold, Cool
  325.                               (AntiVirenProgramm)
  326.  
  327.       - VD0:                (ASDG-RamDisk)
  328.  
  329.       - VirusControl        ;Cold, Cool, DoIo, BeginIo
  330.                               (AntiVirenProgramm)
  331.                             ;neuere Version:
  332.                              Cold, Cool, KickTag, KickCheckSum
  333.  
  334.       - VIRUS MURDERER      ;Cold immer $7EC00
  335.                               testet Vectoren
  336.  
  337.       - VMEM V1.0/1.1       ;Dos.lib read, write
  338.                               virtueller Speicher
  339.                               testet nach meiner Meinung vor Patch
  340.                               NICHT auf Originalzustand der Vektoren.
  341.                               Laesst sich durch 2. Aufruf NICHT ab-
  342.                               schalten.
  343.  
  344.       - VP  z.B V3.0R120    ;KickTag, KickCheckSum
  345.                               (Antivirusprogramm)
  346.                              KS2.04 : Nein
  347.                              Empfehlung deshalb: sofort loeschen (L)
  348.  
  349.       - xData V1.0          ;fuer xpkmasterlib  open, close, examine
  350.                             ;negativ: soll sich nach 2. Aufruf selbst
  351.                             ;entfernen. Wird auch in einem Requester
  352.                             ;behauptet. Macht es aber bei A4000 nicht
  353.                             ;Empfehlung: Loeschen
  354.  
  355.       - XPKLoadSeg          ;LoadSeg, NewLoadSeg
  356.                               Portname:XPKLoadSegPort
  357.                               fuer xpkmasterlib  vgl. Amiga Plus 8.92
  358.  
  359.   Hinweis:
  360.         Es werden NUR "Nutzprogramme" erkannt, die Vektoren verbiegen,
  361.         die auch von Viren verbogen werden. Leider testen die meisten
  362.         Programmierer NICHT diese Vektoren auf Originalzustand vor dem
  363.         Verbiegen. Es kann deshalb hinter so einem Programm ein Virus
  364.         verborgen sein, der NICHT gefunden werden kann, weil Amiga-DOS
  365.         diese Vektoren NICHT in einer Liste verkettet (Ausnahme=Kick-
  366.         Tag) !!!! Nun gibt es einige LinkViren, die mit einem Vektor
  367.         zufrieden sind (z.B. Infiltrator), und auch keinen Port oder
  368.         etwas aehnliches oeffnen. Diese Viren koennen dann NUR ueber
  369.         diesen einen Vektor gefunden werden. Ist dieser Vektor durch
  370.         ein Nutzprogramm zugedeckt, kann dieses Virusprogramm im Spei-
  371.         cher NICHT gefunden werden !!!!
  372.    Beispiel: Infiltrator-Virus verwendet nur oldloadseg
  373.         Im Speicher ihres Computers ist ein Programm aktiv, das loadseg
  374.         benutzt. Beim Laden eines Programms stellt das Nutzprogramm
  375.         fest, dass es keine Arbeit gibt und uebergibt deshalb an den
  376.         "Original-LoadSeg-Vektor". Nur leider ist der auf das Infiltrator-
  377.         virusprogramm verbogen und die Verseuchung kann fortgesetzt wer-
  378.         den.
  379.    Meine Empfehlung:
  380.         - keine verbogenen Vektoren, solange VT arbeiten soll
  381.            (bitte keine Vorwuerfe, wenn Sie sich NICHT daran halten
  382.             und etwas schiefgeht)
  383.         - keine Nutzprogramme verwenden, wenn beim installieren nicht
  384.           zuerst in einem Fenster der Originalzustand der zu verbiegen-
  385.           den Vektoren fuer Sie sichtbar ueberprueft wird. Verzichten
  386.           Sie lieber auf so ein Programm. Wenn das alle USER so machen,
  387.           bleibt dem Programmierer gar nichts anderes uebrig, als sich
  388.           mit der Virengefahr auseinanderzusetzen.
  389.         - verwenden Sie keine Nutzprogramme, wenn sie NICHT durch einen
  390.           2. Aufruf oder eine Tastenkombination abgeschaltet werden
  391.           koennen und danach der Originalzustand wiederhergestellt wird.
  392.  
  393.       Heiner
  394.  
  395.  
  396.