home *** CD-ROM | disk | FTP | other *** search
/ Aminet 1 (Walnut Creek) / Aminet - June 1993 [Walnut Creek].iso / aminet / util / virus / vt252.lha / VTest2 / Schutz / VT.Dokumente / VT.Nutz.Prg < prev    next >
Text File  |  1993-04-22  |  18KB  |  413 lines

  1.  
  2.      erkannte Nutzprogramme:
  3.      =======================
  4.  
  5.         Stand: 22.04.93
  6.  
  7.       teilweise mit Kennung (N) versehen
  8.  
  9.       - A1010-Com           ;DosOpen  ein Patch von Commodore um
  10.                              Probleme mit LW A1010 und Pfad >128
  11.                              bei KS2 zu beheben. usw.
  12.                              Erzeugt mit setpatch 38.25 (11.3.92)
  13.                              Ausgabe ab VT2.44 : SetPatch
  14.  
  15.       - ACT-Killer          ;BeginIo, KickTag, KickCheckSum, SumKickData
  16.                               (Antivirenprogramm)
  17.  
  18.       - alert.hook          ;KickMem, KickTag, KickCheckSum
  19.          (NewAlert)
  20.  
  21.       - ALF-HD              ;KickTag, KickCheckSum, KickMem
  22.                                  (HD-Kontroller)
  23.  
  24.       - AntiCicloVir        ; Cool = $7E000
  25.                               (AntiVirusPrg.Teil   FF664)
  26.                             ;Nachtrag: ab V1.8 waehlbar
  27.  
  28.       - ASPRO V0.5          ;fast alle Vektoren
  29.                               (Ripper und Monitor) KS2.04: NEIN
  30.  
  31.       - ATool               ;fast alle Vektoren
  32.                               (Utilities)
  33.  
  34.       - Back-Check 2        von VirusCope erzeugt mit Parameter r
  35.                             ;KickMem, KickTag, KickCheckSum
  36.  
  37.       - Berserker 5         (AntiVirenPrg.)
  38.  
  39.       - BOIL-HD             ;KickTag, KickCheckSum, KickMem
  40.                               (HD-Kontroller)
  41.  
  42.       - BootPatch V1.1      ;Cold
  43.                               (soll mit KS1.3 1MB Chip nach RESET
  44.                                ohne Speicherloeschen ermoeglichen)
  45.                                auch als BB verfuegbar
  46.                             KS2.04: GURU 4
  47.                             Empfehlung : loeschen
  48.  
  49.       - BootPic             ;KickMem, KickTag, KickCheckSum
  50.                              (ersetzt WB-Hand durch ein Bild
  51.                               eigener Wahl) z.B. FF718
  52.  
  53.       - Bootpreventor       ;Cool, im Prg DoIo
  54.                              Empfehlung: loeschen
  55.  
  56.       - BootSelector        ;KickMem, KickTag, KickCheckSum
  57.  
  58.       - Cache-Disk          ;BeginIo
  59.                              Taskname: CacheDisk.device
  60.  
  61.       - ChipMemPatch        ;Cold         Kickstart 7/8 92 S72
  62.                              soll RESET mit 1MB Chip unter KS1.3 er-
  63.                              moeglichen.
  64.                              KS2.04: GURU
  65.                              Empfehlung deshalb: nicht verwenden
  66.  
  67.       - Cool                ;KickMem, KickCheckSum
  68.                              positiv: kann mit R wieder entfernt
  69.                                       werden
  70.  
  71.       - D3.ResMod           ;KickMem, KickTag, KickCheckSum
  72.                               Derringer 30 TurboKarte
  73.  
  74.       - Degrader            ;Cold, KickTag, KickCheckSum
  75.                              (Systemveraenderungen)
  76.  
  77.       - DiskCache V2.0      ;BeginIo
  78.  
  79.       - Enforcer            ;z.B. ZeroPage
  80.                               (Hallo Enforcer-Freunde)
  81.                             ;Hinweis: Enforcer schafft sich eine EIGENE
  82.                              Vec-Page, die NICHT mit der schon vorhandenen
  83.                              uebereinstimmt. Beweis: Starten Sie VT, merken
  84.                              Sie sich Vec-Page-AnfangsAdr., verlassen Sie
  85.                              VT, starten Sie Enforcer, starten Sie VT, die
  86.                              Vec-Page-Adressen stimmen NICHT ueberein. So
  87.                              kann Enforcer die Erkennung eines Virus-Prg.s,
  88.                              das die Vec-Page nutzt, VERHINDERN !!!!!!!
  89.                              Enforcer bildet die Vecpage immer neu aus
  90.                              der ZeroPage, OHNE sich um eine bereits vor-
  91.                              handene VecPage zu kuemmern. BIG-BUG !!!!!!
  92.                              Nachtrag: V37.36 nimmt Ruecksicht auf eine
  93.                              vorhandene VecPage
  94.  
  95.       - ExBoot V0.2         ;nur 68000, ZeroPage (Hallo Enforcer-Freunde)
  96.                               soll sicheren ReBoot erzwingen
  97.  
  98.       - explode.lib V5.6.29  ;imploder loadseg
  99.                     V5.9.59
  100.                     V6.0.64  ;neuere Versionen auch newloadseg
  101.  
  102.       - FaccII              ;BeginIo
  103.                               (FloppySpeeder)
  104.  
  105.       - FastDir V1.13       ;lock, unlock, examine, exnext
  106.                               (schneller list dir keys)
  107.                              Positiv: kann mit remove entfernt werden
  108.  
  109.       - fixvideo            ;KickMem, KickTag, KickCheckSum
  110.                               (verhindert NTSC-BOOT mit KS1.3)
  111.  
  112.       - FVDR                ;LoadSeg, NewLoadSeg usw.
  113.                              (ueberwacht LoadSeg)
  114.                             Hinweis 18.11.92: neuer process-name
  115.                             Virus-Interceptor
  116.                             Positiv: entfernt sich durch 2.Aufruf selbst
  117.  
  118.       - GigaMem             ;Alert, AllocMem, FreeMem usw.
  119.                              (Virtuelles RAM)
  120.                              Positiv: kann durch 2. Aufruf wieder
  121.                              entfernt werden
  122.                              Negativ: ist nicht in MemList zu finden
  123.  
  124.       - Guardian V1.1/V1.2  ;KickMem, KickTag, KickCheckSum
  125.                               (Antivirenprogramm)
  126.  
  127.       - GuruBoot V1.0       ;ZeroPage  (Hallo Enforcer-Freunde)
  128.                               soll sicheren ReBoot erzwingen
  129.  
  130.       - hackdisk.device     ;soll trackdisk.device ersetzen z.B. FF803
  131.                              braucht RamKick oder MakeRes, VT arbeitet
  132.                              NICHT wenn dieses Teil im Speicher ist.
  133.  
  134.       - HDMem               ;virtueller Speicher FF740
  135.                             ;verbiegt viele Vektoren:
  136.                         z.B.
  137.                      dos.library   Base: $002113c0
  138.                           -$88  $0036c4fc
  139.                      exec.library   Base: $002007a0
  140.                           -$6a  $0036c4e0
  141.                           -$a0  $0036c4a8
  142.                           -$a6  $0036c474
  143.                           -$ac  $0036c48e
  144.                           -$c4  $0036c3b4
  145.                          -$118  $0036c440
  146.                          -$11e  $0036c45a
  147.                             ;negativ: nicht auszuschalten ohne RESET
  148.  
  149.       - ICD-HD              ;KickMem, KickTag, KickCheckSum
  150.                                 (HD-Kontroller)
  151.  
  152.       - Icon                nur KS2.04   DosOpen usw
  153.  
  154.       - INTERRUPTOR V2.0    ;Kickmem, KickTag, KickCheckSum
  155.                               (resetfester Monitor)
  156.  
  157.       - LockIt              ;verhindert Lesezugriffe auf Datei  FF798
  158.                             ;VT meldet: Object in Use
  159.                             ;Test nur moeglich wenn Lock entfernt
  160.                             ;wird
  161.  
  162.       - LoadSpy             ;LoadSeg FF769
  163.                              Empfehlung: NICHT verwenden
  164.                              Begruendung: Schreibt HALO einfach nach
  165.                                           $70000 usw.
  166.                              VT setzt nur loadseg zurueck
  167.  
  168.       - LVD                 ueberwacht loadseg
  169.                               Variante b: aendert auch KickTag
  170.                             Hinweis: eine Prg.- Version
  171.                               hat Probleme mit Overlay-
  172.                               programmen z.B. dPaint III
  173.  
  174.       - LVTS                ;cool = $7D000
  175.                              (Soundripper)
  176.  
  177.       - MakeRes             ;KickMem, KickTag, KickCheckSum
  178.                             ;soll Hackdisk (FF803)
  179.                             ;VT arbeitet NICHT, solange Hackdisk aktiv
  180.                             ;ist
  181.  
  182.       - MemGuard 4          (Speicherueberwachung)
  183.  
  184.       - MemLinkPatch        ;Cold, KickMem, KickTag, KickCheckSum
  185.                             ; soll setpatch r ersetzen
  186.  
  187.       - MemWatch            (Speicherueberwachung)
  188.  
  189.       - nepdrive            ;KickMem, KickTag
  190.                             (soll mit Zkick resetfeste RAMDisk er-
  191.                              moeglichen)
  192.  
  193.       - P-FixLib            ; open, loadseg  usw.
  194.                               (fuer P-Compress)
  195.  
  196.       - PatchLoadSeg        ;loadseg
  197.                             (Pieter van Leuven)
  198.  
  199.       - PCL deluxe V1.10    ;Cold, Cool, SumKickData, Vec5
  200.                               (Antivirenprogramm)
  201.  
  202.       - Power-Utility 1+2   ;BeginIo, KickTag, KickMem, KickCheckSum
  203.                               (MultiTool)
  204.  
  205.       - PowerData           ;packt und entpackt PP-Prg.e im Hintergrund
  206.                             ;FF801
  207.                             ;open, close, write, examine
  208.                  DRINGENDE Empfehlung: vor Arbeit mit VT loeschen.
  209.                  Die Vektoren werden AUCH von Viren verwendet !!!!!!!!
  210.  
  211.       - PP-Patcher          ;Fish 515   veraendert dos.lib
  212.                             ;  open, close, write, examine
  213.                             ;solange PP-Patcher aktiv ist, erkennt VT
  214.                             ;PP-Data nicht, da diese beim Laden ja
  215.                             ;entpackt werden!!!!
  216.  
  217.       - PPDRP 2.01          ;von CodX   veraendert dos.lib
  218.                             ;  open, close, write, examine
  219.                             ;solange PPDRP aktiv ist, erkennt VT
  220.                             ;PP-Data nicht, da diese beim Laden ja
  221.                             ;entpackt werden!!!!
  222.                             ;Abhilfe: VT/Tools/setze OVek
  223.  
  224.       - PPLoadseg           ;LoadSeg und ab KS2.0 auch NewLoadSeg
  225.  
  226.       - PrivHandler         ; KickTag, KickCheckSum
  227.                               (Patch fuer 68010 von FF 230)
  228.  
  229.       - ProKiller V1.03     ;Antivirenprogramm
  230.  
  231.       - Protec III          ;KickTag, KickCheckSum
  232.                               (Antivirenprogramm)
  233.  
  234.       - Pseudo-Ops          ;KickMem, KickTag, KickCheckSum
  235.                               (Antivirenprogramm)
  236.  
  237.       - R.O.M. V1.01        ;Cool
  238.                               (Speichermonitor)
  239.  
  240.       - RAD:                ; KickTag, KickMem, KickCheckSum (auch KS2.04)
  241.                               (Commodore resetfestes RamDrive)
  242.  
  243.       - RamKick Nov 87      ;voellig veraltetes Prg fuer KS35
  244.                               VT meldet unbekannte KickVersion
  245.  
  246.       - Replex              ;loadseg   FF791
  247.                             ;dringende Empfehlung: loeschen, da mit load-
  248.                             ;seg Link-Viren arbeiten.
  249.                             ;soll z.B muchmore durch zeigetext ersetzen
  250.  
  251.       - ReqChange           ;oldopenlib, closelib, newopenlib, EasyReq
  252.                               (z.B. Requester oeffnet sich bei Mauszeiger)
  253.                              positiv: kann wieder entfernt werden
  254.  
  255.       - RETRAX              ;Cool, $6c
  256.                               (Antivirenprogramm)
  257.  
  258.       - ReserveMem_34       ;Cold
  259.  
  260.       - ReserveMem_37       ;KickMem, KickTag, KickCheckSum
  261.                             ;Emplant (MACII-Emu.)
  262.  
  263.       - RRam Disk           ;KickMem, KickTag, KickCheckSum
  264.                               (Recoverable Ram Disk)
  265.  
  266.       - RTPATCH             ;OldOpenlib, OpenLib, AutoRequest, EasyRequest
  267.                             ;OpenScreenTag
  268.                               (patch fuer arp.lib usw. auf reqtools.lib)
  269.  
  270.       - SegTracker          ;loadseg, unloadseg usw.
  271.                             ;wird mit Enforcer verwendet
  272.  
  273.       - Setpatch r V1.34  1MB RAD      ; Cold
  274.  
  275.       - Shadeskiller        ; Cool = $7E000 nach PrgEnde
  276.                               (AntiVirusPrg.Teil )
  277.                               Namenspatch von OrigAntiCicloVir V1.3
  278.  
  279.       - SmartDisk V1.4.1    ;BeginIo trackdisk.device
  280.                               DiskSpeeder
  281.                             ;oder BeginIo  xyz.device z.B. gvpscsi.device
  282.                             ;hier finden Sie die Speicherlage mit System-
  283.                             ;Test in VT-Tools
  284.  
  285.       - SnoopDos            ;Open usw.
  286.  
  287.       - SoftBoot            ;KickTag     FF800
  288.                               Utility fuer MMU
  289.  
  290.       - SofTrack            ;SendIo, DoIo     FF754
  291.                               Trackanzeige
  292.                               negativ: nicht abschaltbar aus shell
  293.                               VT: OrigSendIo, OrigDoIo, entfernt Port
  294.                                   process kann nicht entfernt werden,
  295.                                   da Fenster nicht zu schliessen
  296.                                   vgl. Taskliste
  297.  
  298.       - SpeedDisk V1.1      ;BeginIo
  299.  
  300.       - Superlock           ;verhindert Zugriffe auf Speichermedien
  301.                              auf Dos-Ebene, NICHT aber auf Device-Ebene
  302.  
  303.       - SYNRomTag           ;KickTag
  304.                             ;SuperBigBang TurboKarte
  305.             00A0: 4AFC000F FFA00010 00000000 0000000F Jü..y ..........
  306.             00B0: FFBA0000 00000000 00005359 4E526F6D y-........SYNRom
  307.                                ^^^^^^^^^
  308.             00C0: 54616700 00000000 00000000 00000000 Tag.............
  309.                   Da der Sprungzeiger (s.o.) aus der Res.Struc leer ist,
  310.                   empfehle ich : loeschen
  311.  
  312.       - TimeKeeper          ;sichert laufende Zeit  FF810
  313.                             ;KickMem, KickCheckSum
  314.                    Anmerkung: ueberfluessig bei Batterie-Uhr
  315.  
  316.       - TOM-Warner          ;meldet BB-Schreibzugriffe
  317.                             ;Cool, DoIo, BeginIo, $68
  318.                    Empfehlung: loeschen weil:
  319.                      - absolut in den Speicher geschrieben wird ($7E804)
  320.                      - der Speicher nicht angemeldet wird
  321.  
  322.       - ToolAlias           ;loadseg
  323.                             ;dringende Empfehlung: loeschen, da mit load-
  324.                             ;seg Link-Viren arbeiten.
  325.                             ;soll z.B muchmore durch zeigetext ersetzen
  326.  
  327.       - TrackSalve V1.3     ;Disk-Utility
  328.  
  329.       - TURBOdisk V0.1      ;BeginIo trackdisk.device
  330.                               DiskSpeeder
  331.  
  332.       - TurboPrint II+Prof  ;KickTag, KickCheckSum, (Prof. auch Cold)
  333.                               (Drucker-Utility)
  334.  
  335.       - Ultrakill           ;Cold, Cool
  336.                               (AntiVirenProgramm)
  337.  
  338.       - UnixDirsII  FF837   ;Viele Dos-Vektoren (open,loadseg usw.)
  339.                             ;erlaubt Pfad . und ..
  340.                             ;Nachteil: unter KS3.0 nicht durch Doppel-
  341.                             ;klick abschaltbar
  342.                             ;Empfehlung: vor Virentest Kreset
  343.  
  344.       - VD0:                (ASDG-RamDisk)
  345.  
  346.       - VirusControl        ;Cold, Cool, DoIo, BeginIo
  347.                               (AntiVirenProgramm)
  348.                             ;neuere Version:
  349.                              Cold, Cool, KickTag, KickCheckSum
  350.  
  351.       - VIRUS MURDERER      ;Cold immer $7EC00
  352.                               testet Vectoren
  353.  
  354.       - VMEM V1.0/1.1       ;Dos.lib read, write
  355.                               virtueller Speicher
  356.                               testet nach meiner Meinung vor Patch
  357.                               NICHT auf Originalzustand der Vektoren.
  358.                               Laesst sich durch 2. Aufruf NICHT ab-
  359.                               schalten.
  360.  
  361.       - VP  z.B V3.0R120    ;KickTag, KickCheckSum
  362.                               (Antivirusprogramm)
  363.                              KS2.04 : Nein
  364.                              Empfehlung deshalb: sofort loeschen (L)
  365.  
  366.       - xData V1.0          ;fuer xpkmasterlib  open, close, examine
  367.                             ;negativ: soll sich nach 2. Aufruf selbst
  368.                             ;entfernen. Wird auch in einem Requester
  369.                             ;behauptet. Macht es aber bei A4000 nicht
  370.                             ;Empfehlung: Loeschen
  371.  
  372.       - XPKLoadSeg          ;LoadSeg, NewLoadSeg
  373.                               Portname:XPKLoadSegPort
  374.                               fuer xpkmasterlib  vgl. Amiga Plus 8.92
  375.  
  376.   Hinweis:
  377.         Es werden NUR "Nutzprogramme" erkannt, die Vektoren verbiegen,
  378.         die auch von Viren verbogen werden. Leider testen die meisten
  379.         Programmierer NICHT diese Vektoren auf Originalzustand vor dem
  380.         Verbiegen. Es kann deshalb hinter so einem Programm ein Virus
  381.         verborgen sein, der NICHT gefunden werden kann, weil Amiga-DOS
  382.         diese Vektoren NICHT in einer Liste verkettet (Ausnahme=Kick-
  383.         Tag) !!!! Nun gibt es einige LinkViren, die mit einem Vektor
  384.         zufrieden sind (z.B. Infiltrator), und auch keinen Port oder
  385.         etwas aehnliches oeffnen. Diese Viren koennen dann NUR ueber
  386.         diesen einen Vektor gefunden werden. Ist dieser Vektor durch
  387.         ein Nutzprogramm zugedeckt, kann dieses Virusprogramm im Spei-
  388.         cher NICHT gefunden werden !!!!
  389.    Beispiel: Infiltrator-Virus verwendet nur oldloadseg
  390.         Im Speicher ihres Computers ist ein Programm aktiv, das loadseg
  391.         benutzt. Beim Laden eines Programms stellt das Nutzprogramm
  392.         fest, dass es keine Arbeit gibt und uebergibt deshalb an den
  393.         "Original-LoadSeg-Vektor". Nur leider ist der auf das Infiltrator-
  394.         virusprogramm verbogen und die Verseuchung kann fortgesetzt wer-
  395.         den.
  396.    Meine Empfehlung:
  397.         - keine verbogenen Vektoren, solange VT arbeiten soll
  398.            (bitte keine Vorwuerfe, wenn Sie sich NICHT daran halten
  399.             und etwas schiefgeht)
  400.         - keine Nutzprogramme verwenden, wenn beim installieren nicht
  401.           zuerst in einem Fenster der Originalzustand der zu verbiegen-
  402.           den Vektoren fuer Sie sichtbar ueberprueft wird. Verzichten
  403.           Sie lieber auf so ein Programm. Wenn das alle USER so machen,
  404.           bleibt dem Programmierer gar nichts anderes uebrig, als sich
  405.           mit der Virengefahr auseinanderzusetzen.
  406.         - verwenden Sie keine Nutzprogramme, wenn sie NICHT durch einen
  407.           2. Aufruf oder eine Tastenkombination abgeschaltet werden
  408.           koennen und danach der Originalzustand wiederhergestellt wird.
  409.  
  410.       Heiner
  411.  
  412.  
  413.