home *** CD-ROM | disk | FTP | other *** search
/ PC Welt 1997 July / Freeware CD.iso / antivir / drweb / DRWEB!.EXE / DRWEB.ME < prev    next >
Encoding:
Text File  |  1997-04-30  |  72.5 KB  |  1,568 lines

  1.  
  2.  
  3.  
  4.  
  5.  
  6.  
  7.   DDDDDDD     RRRRRRR        WW        WWW        WW   EEEEEEEEE   BBBBBBB
  8.   DDDDDDDD    RRRRRRRR        WW       WWWW       WW   EEEEEEEEE   BBBBBBBB
  9.   DD     DD   RR     RR        WW      WW WW      WW   EE          BB     BB
  10.   DD     DD   RR     RR         WW     WW  WW     WW   EE          BB     BB
  11.   DD     DD   RRRRRRRR           WW    WW   WW    WW   EEEEEEEEE   BBBBBBBB
  12.   DD     DD   RRRRRRR             WW   WW    WW   WW   EEEEEEEEE   BBBBBBBB
  13.   DD     DD   RR  RR               WW  WW     WW  WW   EE          BB     BB
  14.   DD     DD   RR   RR     ..        WW WW      WW WW   EE          BB     BB
  15.   DDDDDDDD    RR    RR   ....        WWWW       WWWW   EEEEEEEEE   BBBBBBBB
  16.   DDDDDDD     RR     RR   ..          WWW        WWW   EEEEEEEEE   BBBBBBB
  17.  
  18.  
  19.                           Version 3.x 1997
  20.  
  21.  
  22.                                Autor
  23.                           Igor A. Daniloff
  24.  
  25.  
  26. Das  Antivirusprogramm  Dr.    Web    ist    ein    kommerzielles
  27. Softwareprodukt.   Falls  Sie  es  nützlich  finden  und    keine
  28. lizensierte Version besitzen, so  sollten  Sie  eine  lizensierte
  29. Version beziehen und  sich  registrieren  lassen.  Der  Wert  der
  30. Informationen in Ihrem Computer ist nicht  vergleichbar  mit  den
  31. Kosten des Programmes Dr. Web.
  32.  
  33.            Das Dr. Web  Antivirusprogramm
  34.  
  35. enthält die folgenden Dateien:
  36. ┌────────────┬────────┬─────────────────────────────────────────┐
  37. │ Datei      │ Größe  │ Inhalt                                  │
  38. ├────────────┼────────┼─────────────────────────────────────────┤
  39. │HISTORY.WEB │   -    │ Kurze Geschichte des Programmes Dr. Web │
  40. │VIRLIST.WEB │   -    │ Liste der dem Programm Dr. Web bekannten│
  41. │            │        │ Viren                                   │
  42. │VIRTABLE.WEB│ 205028 │ Kurze Beschreibung der dem Programm     │
  43. │            │        │ bekannte Viren                          │
  44. ├────────────┼────────┼─────────────────────────────────────────┤
  45. │DRWEB.EXE   │ 217020 │ Dr. Web Antivirusprogramm               │
  46. │DRWEB.HL1   │  17170 │ Datei für Online Hilfe (Deutsch)        │
  47. │DRWEB.HL2   │  18571 │ Datei für Online Hilfe (Englisch)       │
  48. │DRWEB.ICO   │    766 │ Icon für MS-Windows                     │
  49. │DRWEB.INI   │   1024 │ Dr. Web Einstellungen                   │
  50. │DRWEB.ME    │  74283 │ Handbuch                                │
  51. │DRWEB.PGP   │    294 │ Dr. Web Signature                       │
  52. │WEBymmdd.vvv│   nnnn │ Add-on zur Virendatenbasis              │
  53. └────────────┴────────┴─────────────────────────────────────────┘
  54.  
  55. ANMERKUNG: Im Lieferumfang von Dr.  Web können eine oder  mehrere
  56. Dateien   WEBymmdd.vvv   enthalten  sein  -  dies  sind  Add-on's
  57. (Zusatzdateien) zur internen Virendatenbasis  von  Dr.  Web.  Wie
  58. diese  Add-on-Dateien  zur  Anwendung gelangen ist in Kapitel 1.4
  59. "Der Befehl UPDATE im Hauptmenü" beschrieben.
  60.  
  61.  
  62.  
  63.                               Übersicht
  64.  
  65. Dr. Web durchsucht den Arbeitsspeicher  und  die  Laufwerke  nach
  66. Viren, die dem Programm bekannt  sind.  Es  kann  ebenfalls  eine
  67. heuristische    Analyse    (Codeanalyse)    von    Dateien    und
  68. Systembereichen durchgeführt  werden,  um  neue  und  unbekannte
  69. Viren zu entdecken.
  70.  
  71. Es  wird  empfohlen,   Dr.    Web    auf    einer    virenfreien,
  72. schreibgeschützten,  bootfähigen (System-) Diskette  vorzuhalten,
  73. um nach dem Starten des Rechners  von  dieser  Diskette  Dr.  Web
  74. ausführen zu können.
  75.  
  76. Dr. Web kann im interaktiven oder Batch-Modus ausgeführt  werden.
  77. Der Batch-Modus ist vor allem für die Ausführung von Dr. Web  aus
  78. einem Batchprogramm interessant (z. Bsp. aus der AUTOEXEC.BAT bei
  79. jedem Start des Computers).
  80.  
  81. Die Ausführung im  Batchmodus  wird  weiter  hinten  beschrieben.
  82. Zunächst wird die Arbeit im interaktiven Modus erläutert.
  83.  
  84.  
  85. 1. ARBEITEN MIT DR. WEB IM INTERAKTIVEN MODUS
  86.  
  87. Zuerst installieren Sie Dr. Web auf Ihrem Rechner. Dazu erstellen
  88. Sie zunächst eine Verzeichnis  (z.  Bsp.  DRWEB  in Laufwerk C:),
  89. wechseln in dieses Verzeichnis und kopieren alle Dateien vom  Da-
  90. tenräger mit Dr. Web dorthin.  In diesem Handbuch  wird  angenom-
  91. men, daß Dr. Web in C:\DRWEB installiert wurde.
  92.  
  93. Um Dr. Web  im  interaktiven Modus zu starten,  ist am DOS-Prompt
  94. das Kommando
  95.  
  96.         >drweb
  97.  
  98. einzugeben und mit der Taste <Eingabe> abzuschließen..
  99.  
  100. Falls Sie die Datei DRWEB.EXE umbenennen (wird empfohlen, um  die
  101. gezielte Suche von Viren nach dem Programm DRWEB.EXE zu  erschwe-
  102. ren), so muß die Datei DRWEB.INI analog  umbenannt  werden,  also
  103. zum Bsp. DRWEB.EXE --> ANTIVIR.EXE und DRWEB.INI --> ANTIVIR.INI.
  104.  
  105.  
  106. Nach dem Programmstart erscheint auf dem Bildschirm die  Menülei-
  107. ste:
  108.  
  109. Dr.Web  Teste  Setup  Update                          [F1] Hilfe
  110. █████████████████████████████████████████████████████████████████
  111. █╔═════════════════════    Scan-Fenster   ═════════════════════╗█
  112. █║                                                             ║█
  113.  
  114.                  Fig. 1. Dr. Web's Hauptmenüs
  115.  
  116.  
  117. Mittels  der Menüs und der Menübefehle kann das Programm konfigu-
  118. riert, Ihren  Anforderungen angepaßt und es kann ein Update durch
  119. Hinzufügen von Add-Datenbasen vorgenommen werden.  Mit [F1]  wird
  120. die On-line Hilfe aktiviert.
  121.  
  122. ───────────────┬─────────────────────────────────────────────────
  123.  Menüname      │ Funktion
  124. ───────────────┼─────────────────────────────────────────────────
  125.  Dr.Web        │ Die Befehle in diesem Menü  dienen  zur  Anzeige
  126.                │ von Informationen über die Programmversion, bie-
  127.                │ ten einen Ausgang zu DOS und  beenden  das  Pro-
  128.                │ gramm.
  129. ───────────────┼─────────────────────────────────────────────────
  130.  Teste         │ Die Befehle in diesem Menü werden zum Prüfen von
  131.                │ Dateien und Systembereichen, zum  Entfernen  von
  132.                │ Viren und zur Anzeige  von  Ergebnissen  der ak-
  133.                │ tuellen Sitzung benutzt.
  134. ───────────────┼─────────────────────────────────────────────────
  135.  Setup         │ Die Befehle in diesem Menü werden zur  Anpassung
  136.                │ an die Anwenderanforderungen benutzt.
  137. ───────────────┼─────────────────────────────────────────────────
  138.  Update        │ Mit diesem Befehl können Add-on Dateien zur  Ak-
  139.                │ tualisierung  an  die  Hauptdatenbasis  angefügt
  140.                │ werden.
  141. ───────────────┼─────────────────────────────────────────────────
  142.  [F1] Hilfe    │ Aktivierung der On-line Hilfe.
  143. ───────────────┴─────────────────────────────────────────────────
  144.  
  145. Mit  [F10]  wird  die  Menüleiste  aktiviert.   Die   Pfeiltasten
  146. [NACH RECHTS] und [NACH LINKS] dienen  der  Menüauswahl  und  mit
  147. der Taste <Eingabe> wird das ausgewählte Menü geöffnet.  Mit  den
  148. Pfeiltasten  [NACH OBEN]  und  [NACH UNTEN]  wird  der gewünschte
  149. Befehl  selektiert  und  durch Drücken von <Enter> zur Ausführung
  150. gebracht.
  151.  
  152. Durch Anklicken mit der linken Maustaste  können  Menüs  geöffnet
  153. und Kommandos ausgeführt werden.
  154.  
  155. Eine weitere  Bedienmöglichkeit  besteht in der Benutzung hervor-
  156. gehobener Buchstaben in den Namen  von  Menüs/Befehlen.  Mit  der
  157. Tastenkombination  <Alt+hervorgehobener  Buchstabe>  werden Menüs
  158. geöffnet und mit der Taste  <hervorgehobener  Buchstabe>  Befehle
  159. zur  Ausführung  gebracht.  Z.B.,  im  Menüname  "Dr.Web" ist der
  160. Buchstabe "D" hervorgehoben.  Um dieses Menü zu öffnen,  kann man
  161. deshalb die Tastenkombination <Alt+D> drücken.
  162.  
  163.  
  164. 1.1 Das Menü DR.WEB
  165.  
  166. enthält die Befehle: DOS Shell, ÜBER..., und EXIT.
  167.  
  168.   Dr.Web  Teste  Setup  Update                        [F1] Hilfe
  169. ┌─────────────┐██████████████████████████████████████████████████
  170. │ Dos Shell   │════════════    Scan-Fenster  ══════════════════╗█
  171. │ Über ...    │                                                ║█
  172. │ Exit  Alt-X │                                                ║█
  173. └─────────────┘                                                ║█
  174.  
  175.                            Fig. 2  Menü Dr.Web
  176.  
  177.  
  178.  
  179. 1.1.1 Der Befehl DOS Shell
  180.  
  181. Dieses Kommando bietet einen Ausgang zur DOS-Ebene. Durch Eingabe
  182. von >EXIT am DOS-Prompt kehren Sie Dr. Web zurück.
  183.  
  184.          ┌─────────────────────────────────────────────────────┐
  185.          │     Eingabe "EXIT" für Rückkehr zu Dr. Web...       │
  186.          │                                                     │
  187.          │     Microsoft(R) MS-DOS(R) Version 6.20             │
  188.          │              (C)Copyright Microsoft Corp 1981-993.  │
  189.          │                                                     │
  190.          │                                                     │
  191.          │                                                     │
  192.          │                                                     │
  193.          │      C:\DRWEB>                                      │
  194.          └─────────────────────────────────────────────────────┘
  195.  
  196. Auf  der  DOS-Ebene  können  verschiedene  Operationen ausgeführt
  197. werden,  wie  das  Umbennen  infizierter  Dateien oder das Retten
  198. wertvoller Daten...
  199.  
  200.           Hinweis: Benutzen Sie diesen Befehl NICHT um Dr. Web zu
  201.           "beenden". Dr. Web bleibt  nämlich  im  Arbeitsspeicher
  202.           resident und verringert so dessen verfügbare Größe.
  203.  
  204.  
  205. 1.1.2. Der Befehl ÜBER...
  206.  
  207. Mit diesem Befehl werden  die  Versionsnummer  von  Dr.  Web  und
  208. Copyrightinformationen zum Programm  angezeigt.
  209.  
  210. Hat  Ihre Version ein gewisses Alter, so wird Dr. Web darauf hin-
  211. weisen und den Erwerb eines aktuellen Updates empfehlen.
  212.  
  213.     Die Sache   ist   die,   daß  immer  wieder  die  neue  Viren
  214. erscheinen,  für  deren   Bekämpfung   die   veräaltete   Version
  215. ungeeignet ist.  Diese  Meldung  verhindert  aber  das  korreckte
  216. Verhalten  des  Programmes  nicht.  Fär  die Entdeckung der neuen
  217. Viren bleibt der heuristische Analyser immer recht leistungfähig.
  218.  
  219.  
  220. 1.1.3. Der Befehl EXIT
  221.  
  222. Mit diesem Befehl oder durch Verwendung der Kurztastenkombination
  223. <Alt+X> wird Dr. Web beendet.
  224.  
  225.  
  226. 1.2. Das Menü TESTE
  227.  
  228. In diesem Menü befinden sich die Befehle:  SPEICHERTEST,  SCANNE,
  229. Säubern,  STATISTIK,  REPORT.  Mittels  dieser  Befehle kann nach
  230. Viren gesucht werden,  können  Viren  entfernt  werden,  ist  die
  231. Statistik der aktuellen Sitzung aufrufbar und können der aktuelle
  232. und frühere Reports zur Anzeige gebracht werden (sieh Fig.3).
  233.  
  234.  Dr.Web  Teste  Setup  Update                           [F1] Help
  235. ████████┌────────────────┐████████████████████████████████████████
  236. ██╔═════│ Speichertest   │═══    Scan-Fenster   ═══════════════╗██
  237. ██║     │ Scanne    F5   │                                     ║██
  238. ██║     │ Säubern Ctrl+F5│                                     ║██
  239. ██║     │ Statistik      │                                     ║██
  240. ██║     │ Report         │                                     ║██
  241. ██║     └────────────────┘                                     ║██
  242.  
  243.                         Fig. 3  Das Menü TESTE
  244.  
  245.  
  246. 1.2.1. Der Befehl SPEICHERTEST
  247.  
  248. Mit diesem  Befehl  können Sie während der Dr.Web-Sitzung nochmal
  249. den  Arbeitsspeicher  auf  Viren  durchsuchen.  Falls  Dr.Web  im
  250. Speicher  einen  unbekannten  Virus  entdeckt,  zeigt  er auf dem
  251. Bildschirm die folgende Meldung an:
  252.  
  253. "Im Speicher (F900:0350) kann sich ein AKTIVER RESIDENTER VIRUS
  254. befinden!"
  255. Manchmal kann  diese  Meldung  auch  nach  der  Entfernung dieses
  256. residenten Viruses auf dem Bildschirm erscheinen!
  257.  
  258. Falls Dr.Web im Speicher einen bekannten Virus entdeckt,  gibt er
  259. auf dem Bildschirm die folgende Warnung mit dem Virusnamen an:
  260.  
  261. "Speicher (74FC:000F) infiziert mit Zz.412 - beseitigt!"
  262.  
  263. Meistens entfernt Dr.Web ihm bekannten Viren  aus  dem  Speicher.
  264. Beim  wiederholten  Test  kann die Warnmeldung manchmal auch NACH
  265. der Entfernung des residenten Viruses auf dem Bildschirm erschei-
  266. nen!
  267.  
  268. In jedem  Fall wird nach der Entdeckung eines Viruses im Speicher
  269. empfohlen, den Computer von einer bootfähigen, schreibgeschützten
  270. und  virenfreien Diskette zu starten.  Diese Diskette sollte auch
  271. die Programme Dr.Web und V-Hunter enthalten,  um diese  nach  dem
  272. Start des Computers von der Diskette ausführen zu können.
  273.  
  274.  
  275. 1.2.2. Der Befehl SCANNE
  276.  
  277. Dieser  Befehl wird benutzt, um den Computer auf Viren zu  unter-
  278. suchen. Er bringt folgende Dialogbox zur Anzeige:
  279.  
  280.         ╔═[]═════════ Scan-Pfad  ════════════╗
  281.         ║                                     ║
  282.         ║   ┌─────────────────────────────┐   ║
  283.         ║   │*                            │   ║
  284.         ║   └─────────────────────────────┘   ║
  285.         ║      [X] Unterverzeichnisse         ║
  286.         ║                                     ║
  287.         ║        OK    ▄         Abbruch ▄    ║
  288.         ║     ▀▀▀▀▀▀▀▀▀▀        ▀▀▀▀▀▀▀▀▀▀    ║
  289.         ╚═════════════════════════════════════╝
  290.  
  291.             Fig. 4   Dialogbox "Scan-Pfad"
  292.  
  293.  
  294. Das Textfeld enthält das Zeichen '*'. In dieses  Textfeld  können
  295. vollqualifizierte  (einschließlich Laufwerksbuchstabe)  Verzeich-
  296. nisse bzw. Dateinamen eingegeben werden. Es kann das  Ersetzungs-
  297. zeichen '*' benutzt werden. Es folgen einige Beispiele:
  298.  
  299. ═══════════════╦═════════════════════════════════════════════════
  300.  Scan-Pfad     ║   Beschreibung
  301. ═══════════════╬═════════════════════════════════════════════════
  302.  * oder *:     ║ Scannen aller lokalen logischen Laufwerke
  303. ───────────────╫─────────────────────────────────────────────────
  304.  C:            ║ Scannen aller Dateien in Laufwerk C:
  305. ───────────────╫─────────────────────────────────────────────────
  306.  C:\DOS  oder  ║ Scannen aller Dateien im Verzeichnis C:\DOS
  307.  C:\DOS\* oder ║
  308.  C:\DOS\*.*    ║
  309. ───────────────╫─────────────────────────────────────────────────
  310.  C:\DOS\FILE.* ║ Scannen aller Dateien mit dem Namen FILE und be-
  311.                ║ liebiger Namenserweiterung im Verzeichnis C:\DOS
  312. ───────────────╫─────────────────────────────────────────────────
  313.  C:\DOS\*.EXE  ║ Scannen aller Dateien mit der Erweiterung EXE im
  314.                ║ Verzeichnis C:\DOS
  315. ═══════════════╩═════════════════════════════════════════════════
  316.  
  317.   Hinweis: Falls  das Ersetzungszeichen `*' zur Spezifikation der
  318.            Laufwerke angegeben wird, so werden alle lokalen logi-
  319.            schen  Laufwerke durchsucht. NICHT  durchsucht  werden
  320.            virtuelle  Laufwerke (DOS-Befehl SUBST),  CD-ROM Lauf-
  321.            werke und entfernte (Netz-)Laufwerke.
  322.  
  323.    Hinweis: Standardmäßig  werden  die  Unterverzeichnisse  eines
  324.             ausgewählten Verzeichnisses mit durchsucht. Mit Hilfe
  325.             des Kontrollküstchen <Unterverzeichnisse> können  Sie
  326.             diese Option abschalten.
  327.  
  328. ...Hinweis: Erfolgt keine Dateispezifikation, so  bedeutet  "alle
  329.             Dateien", daß alle Dateien gemäß  der  Voreinstellung
  330.             in   der   Dialogbox  "Pfade"  (Befehl  Setup->Pfade)
  331.             geprüft werden.
  332.  
  333. Es ist zulässig mehrere Spezifikationen anzugeben.  Diese  müssen
  334. durch ein Leerzeichen getrennt sein. Zum Beispiel:
  335.  
  336. A: C:\DOS C:\UTIL\PROG D:\WINDOWS
  337.  
  338. Die Schaltflächen   <OK>,   <Abbruch>   dienen  zum  Starten  des
  339. Suchprozesses bzw. zum "Schließen" der Dialogbox ohne eine Aktion
  340. auszuführen.
  341.  
  342. Wird mit  OK der Scan-Prozess gestartet,  werden verschiedene In-
  343. formationen in das  SCAN-Fenster  ausgegeben.  Dazu  gehören  die
  344. Namen der untersuchten Dateien,  für Archive und gepackte Dateien
  345. die Namen der Archivprogramme bzw. der Packprogramme und im Falle
  346. einer   Infektion   der   Name   des  Virus.  Nach  Abschluß  des
  347. Scanvorganges wird ein Report ausgegeben (sieh. Fig. 5).
  348.  
  349.  
  350. ╔═════════════════════ Scan-Fenster ════════════════════════════╗
  351. ║ Suche nach Viren und infizierten Programmen auf Laufwerk A:   ║
  352. ║ Boot-Sektor infiziert mit Form                                ║
  353. ║ A:\FORMAT.COM infiziert mit Tiny.129                          ║
  354. ║ A:\VIRUS.COM infiziert mit Fy.338                             ║
  355. ║ A:\SMARTDRV.EXE infiziert mit Tchechen.1912                   ║
  356. ║ A:\FTW1.COM gepackt mit PKLITE                                ║
  357. ║ A:\C-639.COM infiziert mit Hizhnak.639                        ║
  358. ║ A:\AINEXT.EXE infiziert mit RDA.Fighter.7408                  ║
  359. ║ A:\COMMAND.COM infiziert mit Ox.475                           ║
  360. ║      Bericht für Laufwerk  A:                                 ║
  361. ║      Geprüft: Dateien und Sektoren                  - 9       ║
  362. ║      Erkannt: Viren und infizierte Programme        - 7       ║
  363. ║      Benötigte Zeit:                           00:00:17       ║
  364. ╚═══════════════════════════════════════════════════════════════╝
  365.  
  366.        Fig. 5  Report mit Auflistung erkannter Viren
  367.  
  368.  
  369. Im obigen Beispiel hat Dr. Web die Viren  Form, Tiny.129, Fy.338,
  370. Tchechen.1912,  Hizhnak.639,   RDA.Fighter.7408,  und Ox.475 ent-
  371. deckt.
  372.  
  373.  
  374. 1.2.3. Der Befehl Säubern
  375.  
  376. Mit dem Befehl Säubern können Viren, die in beim Scannen entdeckt
  377. wurden,  entfernt  werden.  Dieser  Befehl  kann  man  auch durch
  378. Drücken der Tastenkombination <CTRL+F5> aufrufen.  Mit dem Befehl
  379. wird folgende Dialogbox geöffnet:
  380.  
  381.         ╔═[]════════ Säubern-Pfad ═══════════╗
  382.         ║                                     ║
  383.         ║   ┌─────────────────────────────┐   ║
  384.         ║   │*                            │   ║
  385.         ║   └─────────────────────────────┘   ║
  386.         ║      [X] Unterverzeichnisse         ║
  387.         ║                                     ║
  388.         ║        OK    ▄         Abbruch ▄    ║
  389.         ║     ▀▀▀▀▀▀▀▀▀▀        ▀▀▀▀▀▀▀▀▀▀    ║
  390.         ╚═════════════════════════════════════╝
  391.  
  392. Die erlaubten Eingaben im Textfeld der  Dialogbox  "Säubern-Pfad"
  393. sind mit denen der Dialogbox "Scan-Pfad" identisch.
  394.  
  395. Bevor infizierte Dateien gesäubert werden, sollte eine Kopie die-
  396. ser Dateien auf Diskette angelegt werden. Benennen Sie die Kopien
  397. um,  so daß diese nicht versehentlich gestartet werden - zum Bsp.
  398. MSD.EXE in MSD.VIR.  Infizierte Dateien können möglicherweise für
  399. eine Virenanalyse benötigt werden.
  400.  
  401. Während des Säuberns werden die Namen erfolgreich reparierter Da-
  402. teien auf den Bildschirm ausgegeben:
  403.  
  404. ╔══════════════════════ Scan-Fenster ═══════════════════════════╗
  405. ║ Suche nach Viren und infizierten Programmen auf Laufwerk A:   ║
  406. ║ Boot-Sektor infiziert mit Form                                ║
  407. ║ A:\FORMAT.COM infiziert mit Tiny.129 - gesäubert              ║
  408. ║ A:\VIRUS.COM infiziert mit Fy.338 - gesäubert                 ║
  409. ║ A:\SMARTDRV.EXE infiziert mit Tchechen.1912 - gesäubert       ║
  410. ║ A:\FTW1.COM gepackt mit PKLITE                                ║
  411. ║ A:\C-639.COM infiziert mit Hizhnak.639 - gesäubert            ║
  412. ║ A:\AINEXT.EXE infiziert mit RDA.Fighter.7408 - gesäubert      ║
  413. ║ A:\COMMAND.COM infiziert mit Ox.475 - gesäubert               ║
  414. ║    Bericht für Laufwerk  A:                                   ║
  415. ║    Geprüft: Dateien und Sektoren                      - 9     ║
  416. ║    Erkannt: Viren und infizierte Programme            - 7     ║
  417. ║    Gesäubert: Dateien und Boot-Sektoren               - 7     ║
  418. ║    Benötigte Zeit:                               00:00:43     ║
  419. ╚═══════════════════════════════════════════════════════════════╝
  420.  
  421.                Fig. 6 Liste gesäuberter Dateien
  422.  
  423.  
  424. Beim Wiederherstellen eines infizierten Bootbereiches, kann u. U.
  425. eine Warnung ausgegeben werden:
  426.  
  427.  ╔══[]════════════════════════════════════════════════════════╗
  428.  ║                                                             ║
  429.  ║Der Boot-Sektor wird eventuell fehlerhaft wiederhergestellt !║
  430.  ║                 Wiederherstellung fortsetzen?               ║
  431.  ║                                                             ║
  432.  ║          OK    ▄          Cancel  ▄           Help  ▄       ║
  433.  ║       ▀▀▀▀▀▀▀▀▀▀         ▀▀▀▀▀▀▀▀▀▀         ▀▀▀▀▀▀▀▀▀       ║
  434.  ╚═════════════════════════════════════════════════════════════╝
  435.  
  436.         Fig. 7 Warnung vor fehlerhafter Wiederherstellung
  437.  
  438.  
  439. Diese Meldung wird von Dr.  Web  im  wesentlichen  in zwei Fällen
  440. ausgegeben:  Einmal, falls der gefundenen Virus von einem bekann-
  441. ten Virus abgeleitet wurde und den Originalsystembereich an einer
  442. anderen Stelle abspeichert als gewöhnlich und zum anderen,  falls
  443. der  Computer  mit  mehreren  Bootviren infiziert ist.  In diesem
  444. Falle wird das Ergebnis der "Tätigkeit" des einen Virus  von  dem
  445. nächsten Infizierer überlagert. In solchen Fällen wird der "Kopf"
  446. des Virus,  welcher zuerst den Systembereich  infizierte  in  dem
  447. Bereich   gefunden,  in  den  der  andere  Virus  eigentlich  die
  448. Systeminformation schreiben wollte.
  449.  
  450. Dr. Web analysiert  nicht  sofort  den  verborgenen Systembereich
  451. auf  einen weiteren Virus, sondern  gibt diese Meldung aus, falls
  452. der  von  Dr.  Web  gefundene  Systembereich  nicht  mit  dem  zu
  453. erwartenden  Systembereich übereinstimmt.  Falls  Sie  bei  einer
  454. Mehrfachinfektion diese Frage mit "OK"  beantworten, so  versucht
  455. Dr. Web, die ihm bekannten  Viren  einen nach dem anderen zu ent-
  456. fernen.
  457.  
  458. Falls  das  Laufwerk  mit mehreren Viren infiziert ist, so können
  459. die  Systeminformationen  verloren sein, falls verschiedene Viren
  460. diese  im  GLEICHEN  Bereich (Sektor) abspeichern. In diesem Fall
  461. hängt sich der Rechner manchmal (aber nicht  immer!)  unmittelbar
  462. nach dem Start von diesem Laufwerk auf.  Dr. Web seinerseits kann
  463. bei dem Versuch,  einen Virus nach dem anderen zu beseitigen,  in
  464. eine Endlosschleife gelangen.
  465.  
  466. Im Falle obiger Meldung sollte die Arbeit mit Dr. Web abgebrochen
  467. werden und die Wiederherstellung der Systembereiche unter  Benut-
  468. zung spezieller Tools erfolgen, NACHDEM  DER  COMPUTER VON  EINER
  469. GESONDERTEN,  VIRENFREIEN  UND SCHREIBGESCHÜTZTEN  SYSTEMDISKETTE
  470. GESTARTET WURDE.
  471.  
  472.   Wichtiger Hinweis: In  einer  derart  kritischen Situation kann
  473.                      es zum Verlust aller oder eines Teils  Ihrer
  474.                      Daten kommen. Mögliche Ursachen können sein:
  475.                      - die  Partitionstabellen  können nicht wie-
  476.                        derhergestellt werden
  477.                      - der Virus hat Daten auf  Ihrer  Festplatte
  478.                        verschlüsselt...
  479.                      Konsultieren  Sie  in  einem solchen Fall am
  480.                      Besten einen Spezialisten..
  481.  
  482.  
  483. 1.2.4. Der Befehl STATISTIK
  484.  
  485. Nach  der  Durchführung  eines  Suchlaufes  können mit dem Befehl
  486. STATISTIK die Statistiken aller Suchläufe der  aktuellen  Sitzung
  487. zur Anzeige gebracht werden.
  488.  
  489. ╔══[]═════════════════════════════════════════════════════╗
  490. ║    Bericht für Laufwerk A:                               ║
  491. ║    Geprüft: Dateien und Sektoren                      - 9║
  492. ║    Erkannt: Viren und infizierte Programme            - 7║
  493. ║    Benötigte Zeit:                               00:00:43║
  494. ╚══════════════════════════════════════════════════════════╝
  495.      Fig. 8 Statistik eines Suchlaufes
  496.  
  497. Diese Anzeige wird mit der Taste <Esc> oder durch Klicken mit der
  498. linken Maustaste auf den Pfeil nach unten in  der  linken  oberen
  499. Ecke der Maske geschlossen.
  500.  
  501.  
  502. 1.2.5. Der Befehl REPORT
  503.  
  504. Falls die Suchergebnisse in eine Reportdatei  geschrieben  werden
  505. sollen, so muß Dr. Web entsprechend eingestellt werden. Die  dazu
  506. erforderlichen   Informationen  finden  Sie  unter  den  Befehlen
  507. OPTIONEN und PFADE im Menü SETUP.
  508.  
  509. Am Ende eines jeden Suchlaufes schreibt Dr. Web die Ergebnisse an
  510. das Ende der Reportdatei (falls entsprechend eingestellt).
  511.  
  512.  
  513.  
  514. Mit dem Befehl REPORT kann diese Reportdatei geöffnet und auf dem
  515. Bildschirm zur Anzeige gebracht werden. Dies sieht wie folgt aus:
  516.  
  517. ╔═[]══════════════════════════════════════════════════════════╗
  518. ║ Dr. Web, Version 3.09b (09 Februar 1996),                  ░ ║
  519. ║ Copyright (c) by Igor Daniloff, 1992-96                     ║
  520. ║ Scan-Report ist datiert 1995 Aug 01  22:58:44              ░ ║
  521. ║ Kommandozeile:                                             ░ ║
  522. ║ ─────────────────────────────────────────────              ░ ║
  523. ║ Keine Viren im Arbeitsspeicher gefunden                    ░ ║
  524. ║ ─────────────────────────────────────────────              ░ ║
  525. ║ Suche nach Viren und infizierten Programmen auf Laufwerk C:░ ║
  526. ║ Volume label0: MS-DOS_5                                    ░ ║
  527. ║ C:\FOXBIND.EXE immunisiert mit CPAV                        ░ ║
  528. ║ C:\EXE\LZH.EXE immunisiert mit CPAV                        ░ ║
  529. ║ C:\FD\FD.EXE gepackt mit PKLITE                            ░ ║
  530. ║ C:\FD\FDNC.EXE gepackt mit PKLITE                          ░ ║
  531. ║ Scannen abbrechen?                                         ░ ║
  532. ║ Ja                                                         ░ ║
  533. ║ Test unterbrochen vom Nutzer!                              ░ ║
  534. ║ Bericht für Laufwerk C:                                    ░ ║
  535. ║    Geprüft: Dateien und Sektoren                      - 9  ░ ║
  536. ║    Erkannt: Viren und infizierte Programme            - 7   ║
  537. ║    Benötigte Zeit:                               00:00:43  ░ ║
  538. ╚══════════════════════════════════════════════════════════════╝
  539.  
  540.                      Fig. 9 Scan-Report
  541.  
  542. Es handelt sich dabei um eine einfache Textdatei und  diese  kann
  543. mit jedem ASCII-Editor geöffnet und bearbeitet werden.
  544.  
  545.  
  546. 1.3. Das Menü SETUP
  547.  
  548. Mit Hilfe dieses Menüs kann die Arbeitsweise von Dr. Web  an  die
  549. Bedürfnisse des Anwenders angepaßt werden. Das Menü  enthält  die
  550. Befehle DESKTOP..., OPTIONEN... und PFADE....
  551. (Auslassungspunkte nach  Befehlsname  zeigen  an,  daß  nach  dem
  552. Befehlsaufruf ein Dialogfeld geöffnet wird):
  553.  
  554.  Dr.Web  Teste  Setup  Update                        [F1] Hilfe
  555. ██████████████┌───────────────┐█████████████████████████████████
  556. ██╔═══════════│ Desktop...    │═══ Scan-Fenster ══════════════╗█
  557. ██║           │ Optionen.. F9 │                               ║█
  558. ██║           │ Pfade  ...    │                               ║█
  559. ██║           └───────────────┘                               ║█
  560.  
  561.                         Fig. 10 Das Menü SETUP
  562.  
  563.  
  564. 1.3.1. Der Befehl DESKTOP
  565.  
  566. Dieser Befehl öffnet die Dialogbox "Desktop",  in welcher Einfluß
  567. auf die Bildschirmanzeige von Dr. Web genommen werden kann.
  568.  
  569.  Dr.Web  Teste  Setup  Update                         [F1] Hilfe
  570. ████████████████████████████████████████████████████████████████
  571. ██╔═══════════════════════  Scan-Fenster ════════════════════╗██
  572. ██║ ╔═[]═══════════════════  Desktop ═════════════════════╗ ║██
  573. ██║ ║                                                      ║ ║██
  574. ██║ ║┌─ Bildschirmmodus ──────────────┐  ┌─ Sprache ───┐   ║ ║██
  575. ██║ ║│ [X] Öffne Fenster weich        │  │() Deutsch  │   ║ ║██
  576. ██║ ║│ [X] Mausunterstützung          │  │( ) English  │   ║ ║██
  577. ██║ ║│ [ ] Lade Bildschirmfont        │  └─────────────┘   ║ ║██
  578. ██║ ║│ [X] Ton ein                    │                    ║ ║██
  579. ██║ ║│ [ ] Setup automatisch speichern│  ┌─Farbe wechseln ┐║ ║██
  580. ██║ ║│                                │  │   () Farbe 1  │║ ║██
  581. ██║ ║└────────────────────────────────┘  │   ( ) Farbe 2  │║ ║██
  582. ██║ ║┌─ Zusätzliche Einstellungen  ───┐  │   ( ) Farbe 3  │║ ║██
  583. ██║ ║│ [ ] "Schnee" Unterdrückung     │  │   ( ) Farbe 4  │║ ║██
  584. ██║ ║│ [ ] Anzeige über BIOS          │  │   ( ) Mono  1  │║ ║██
  585. ██║ ║│ [ ] Ausgabe "Ok" nach Dateiname│  │   ( ) Mono  2  │║ ║██
  586. ██║ ║│ [X] Ausgabe des Packersnamens  │  └────────────────┘║ ║██
  587. ██║ ║│ [ ] Report für jedes Laufwerk  │                    ║ ║██
  588. ██║ ║│ [ ] Teste nur eine Diskette    │                    ║ ║██
  589. ██║ ║└────────────────────────────────┘ ┌ Bildschirmhöhe ─┐║ ║██
  590. ██║ ║         Ok   ▄     Cancel ▄       │  () 25 Zeilen  │║ ║██
  591. ██║ ║     ▀▀▀▀▀▀▀▀▀▀    ▀▀▀▀▀▀▀▀▀       │  ( ) 30 Zeilen  │║ ║██
  592. ██║ ║        Save  ▄      Help  ▄       │  ( ) 45 Zeilen  │║ ║██
  593. ██║ ║     ▀▀▀▀▀▀▀▀▀▀    ▀▀▀▀▀▀▀▀▀       └─────────────────┘║ ║██
  594. ██║ ╚══════════════════════════════════════════════════════╝ ║██
  595. ██╚══════════════════════════════════════════════════════════╝██
  596.  
  597.                     Fig. 11 Dialogbox "Desktop"
  598.  
  599. Diese Dialogbox enthält vier Gruppen:  Bildschirmmodus, Zusätzli-
  600. che Einstellungen,  Sprache und Farbe wechseln.  In  den  Gruppen
  601. befinden  sich  Optionskästchen  oder Kontrollkästchen.  Folgende
  602. Schaltflächen sind vorhanden:  <OK>,  <Speichern>,  <Abbruch> und
  603. <Hilfe>.
  604.  
  605. Mit der    Schaltfläche    <Speichern>   können   die   gewählten
  606. Einstellungen in der Datei  DRWEB.INI  gespeichert  werden.  Beim
  607. nächsten  Start  von  Dr.  Web werden diese Einstellungen aus der
  608. INI-Datei gelesen.
  609.  
  610. Falls das   Kontrollkästchen   <Setup   automatisch    speichern>
  611. ausgewählt  ist,  so  werden die Einstellungen automatisch in die
  612. INI-Datei geschrieben,  wenn die Auswahl mit <OK> bestätigt wird.
  613. Das Kontrollkästchen <Setup automatisch speichern> wirkt auch auf
  614. die  Einstellungen  in  der   Dialogbox  "Verzeichnisse"  (Befehl
  615. SETUP->PFADE).
  616.   Die Schaltflächen  <Speichern>  gibt   es   auch   in   anderen
  617. Dialogfenstern,  die  mit  Hilfe des Menüs SETUP geöffnet werden.
  618.  
  619. Wurden Veränderung vorgenommen und anschließend die  Schaltfläche
  620. <Abbruch> gewählt, so werden die Veränderungen nicht wirksam.
  621.  
  622. Die Wirkung der einzelnen Elemente in der Dialogbox wird nachfol-
  623. gend beschrieben.
  624.  
  625.  
  626. Die Gruppe Bildschirmmodus enthält folgende Kontrollkästchen:
  627.  
  628. ════════════════════════╦════════════════════════════════════════
  629.  Öffne Fenster weich    ║ Fenster öffen sich weich und allmählich
  630.                         ║ Es geht schneller, wenn diese  Möglich-
  631.                         ║ nicht gewählt wird
  632. ────────────────────────╫────────────────────────────────────────
  633.  Mausunterstützung      ║ Mit   diesem   Kontrollkästchen    wird
  634.                         ║ die Arbeit  mit  der  Maus  ermöglicht.
  635.                         ║ Falls Sie einen speziellen  Maustreiber
  636.                         ║ benutzen   und   dieser  zu  Konflikten
  637.                         ║ führt, dann abschalten.
  638. ────────────────────────╫────────────────────────────────────────
  639.  Lade Bildschirmfont    ║ Zur Arbeit mit kyrillischem Zeichensatz
  640.                         ║ bei  Videoadaptern,  die  diesen  nicht
  641.                         ║ unterstützen    (nur   möglich,   falls
  642.                         ║ Russisch in Gruppe Sprache vorhanden).
  643. ────────────────────────╫────────────────────────────────────────
  644.  Ton ein                ║ Bewirkt  Ausgabe  von  Tönen falls  ein
  645.                         ║ Virus entdeckt wird.
  646. ────────────────────────╫────────────────────────────────────────
  647.  Setup autom. speichern ║ Einstellungen werden bei Betätigung der
  648.                         ║ Schaltfläche <OK>  automatisch  gespei-
  649.                         ║ chert
  650. ════════════════════════╩════════════════════════════════════════
  651.  
  652. Die Gruppe <Zusätzliche Einstellungen>:
  653.  
  654. ═════════════════════╦═══════════════════════════════════════════
  655.  "Schnee"            ║ Dieses   Kontrollkästchen   nur  benutzen,
  656.  Unterdrückung       ║ falls die Anzeige über das BIOS ausgegeben
  657.                      ║ wird (nur CGA-Adapter, s. a. nächstes).
  658. ─────────────────────╫───────────────────────────────────────────
  659.  Anzeige über BIOS   ║ Meldungen werden direkt über das BIOS aus-
  660.                      ║ gegeben  (erhöht Geschwindigkeit). Ist Ihr
  661.                      ║ Videoadapter  nicht  kompatibel  mit  CGA,
  662.                      ║ EGA oder VGA, dann bitte auswählen.
  663. ─────────────────────╫───────────────────────────────────────────
  664.  Ausgabe "OK" nach   ║ "OK" wird  hinter  Dateinamen  ausgegeben,
  665.  Dateiname           ║ falls kein Virus gefunden wurde.
  666. ─────────────────────╫───────────────────────────────────────────
  667.  Ausgabe des Packer- ║ Gibt bei gepackten Dateien den  Namen  des
  668.  namens              ║ Packprogrammes aus  (wirkt nur,  falls  in
  669.                      ║ der   Dialogbox  Optionen  (Befehl SETUP->
  670.                      ║ OPTIONEN) Prüfen gepackte ausgewählt ist.
  671. ─────────────────────╫───────────────────────────────────────────
  672.  Report f.j. Laufwerk║ Report der Statistik nach jedem Laufwerk
  673. ─────────────────────╫───────────────────────────────────────────
  674.  Teste nur eine      ║ Abfrage, ob weitere Diskette geprüft  wer-
  675.  Diskette            ║ soll, wird unterdrückt.
  676. ═════════════════════╩═══════════════════════════════════════════
  677.  
  678. In der Gruppe <Sprache> kann die Sprache gewechselt werden (falls
  679. unterstützt).
  680. In der Gruppe <Farbe wechseln> kann man ein der sechs Optionkäst-
  681. chen mit der Farbschema für die Gestaltung der Oberfläche wählen:
  682.  
  683. ═══════════════╦═════════════════════════════════════════════════
  684.   Eistellung   ║             Bedeutung
  685. ───────────────╫─────────────────────────────────────────────────
  686.                ║
  687.  () Farbe 1   ║    Standardfarbe des Dr.Web
  688. ───────────────╫─────────────────────────────────────────────────
  689.                ║
  690.  ( ) Farbe 2   ║    Farbschema der Programmen, die mit Hilfe
  691.                ║    TURBO VISION erstellt wurden.
  692. ───────────────╫─────────────────────────────────────────────────
  693.                ║
  694.  ( ) Farbe 3   ║    Farbschema der NORTON UTILITIES 5.0
  695. ───────────────╫─────────────────────────────────────────────────
  696.                ║
  697.  ( ) Farbe 4   ║    Farbschema des Programms ADinf
  698. ───────────────╫─────────────────────────────────────────────────
  699.                ║
  700.  ( ) Mono 1    ║    verschiedene Variante der Gestaltung für
  701.  ( ) Mono 2    ║    die monochrome Bildschirmen.
  702. ═══════════════╩═════════════════════════════════════════════════
  703.  
  704. Die Gruppe  <Bildschirmhöhe>  enthält  drei  Optionkästchen,  mit
  705. denen das Modus mit 25,  30 oder 45  Zeilen  auf  dem  Bildschirm
  706. wählen kann.
  707.  
  708.  
  709. 1.3.2. Der Befehl OPTIONEN
  710.  
  711. Dieser Befehl öffnet die Dialogbox "Optionen", in welcher die Ar-
  712. beitsweise von Dr.  Web eingestellt werden  kann.  Es  wird  auch
  713. durch das Drücken der Taste <F9> aufgeruft.
  714.  
  715. Dr.Web  Teste  Setup  Update                           [F1] Hilfe
  716. ████████████████████████████████████████████████████████████████
  717. ██╔═══════════════════════  Scan-Fenster ═════════════════════╗██
  718. ██║  ╔═[]═══════════════════ Optionen ═════════════════════╗ ║██
  719. ██║  ║                                                      ║ ║██
  720. ██║  ║ ┌─ Globale Einstellungen─┐  ┌───── Dateien ─────────┐║ ║██
  721. ██║  ║ │[X] Speichertest        │  │[X] Prüfen gepackte    │║ ║██
  722. ██║  ║ │[X] Boot-Sektor Test    │  │[X] Prüfen in Archiven │║ ║██
  723. ██║  ║ │[X] Heuristische Analyse│  │[ ] Löschen zerstörte  │║ ║██
  724. ██║  ║ │[X] Suche nach TSR-Viren│  │[X] Abfrage vor Säubern│║ ║██
  725. ██║  ║ └────────────────────────┘  └───────────────────────┘║ ║██
  726. ██║  ║ ┌─ Heuristik-Stufe ──────┐  ┌─ Speicher Bereich──┐   ║ ║██
  727. ██║  ║ │   () Minimal          │  │   ( )  640 Kb      │   ║ ║██
  728. ██║  ║ │   ( ) "Paranoid"       │  │   () 1088 Kb      │   ║ ║██
  729. ██║  ║ └────────────────────────┘  └────────────────────┘   ║ ║██
  730. ██║  ║ ┌──Infizierte Dateien────┐  ┌─  Reportdatei ─────┐   ║ ║██
  731. ██║  ║ │   () Säubern          │  │  ( ) Keine         │   ║ ║██
  732. ██║  ║ │   ( ) Löschen          │  │  ( ) Überschreiben │   ║ ║██
  733. ██║  ║ │   ( ) Umbenennen       │  │  () Anfügen       │   ║ ║██
  734. ██║  ║ └────────────────────────┘  └────────────────────┘   ║ ║██
  735. ██║  ║      Ok    ▄     Save  ▄    Cancel ▄    Help   ▄     ║ ║██
  736. ██║  ║   ▀▀▀▀▀▀▀▀▀▀  ▀▀▀▀▀▀▀▀▀▀  ▀▀▀▀▀▀▀▀▀▀  ▀▀▀▀▀▀▀▀▀▀     ║ ║██
  737. ██║  ╚══════════════════════════════════════════════════════╝ ║██
  738.  
  739.                 Fig. 12 Dialogbox "Optionen"
  740.  
  741.  
  742. In  den   Gruppen  <Globale  Einstellungen>,   <Heuristik-Stufe>,
  743. <Dateien>, <Reportdatei> und <Infizierte Dateien> kann  definiert
  744. werden, wie Dr. Web arbeiten soll.
  745.  
  746.  
  747. 1.3.2.1. Die Gruppe <Globale Einstellungen>
  748.  
  749. Hier  werden  die  Bereiche  definiert,  welche Dr. Web auf Viren
  750. untersuchen soll.
  751.  
  752. <Speichertest>
  753.  
  754. Diese  Auswahl bewirkt, daß beim Start von Dr. Web  der  Arbeits-
  755. speicher auf Viren durchsucht  wird.  Die  Voreinstellung  640 kB
  756. kann  in  der  Gruppe <Speicher Bereich> geändert werden. Stellen
  757. Sie dort 1088 kB ein,  falls  Sie  Expansions- oder Erweiterungs-
  758. speicher  konfiguriert  haben. Mit dieser Einstellung werden auch
  759. der hohe Speicherbereich und die UMBs geprüft.
  760.  
  761.  
  762. <Boot-Sektor Test>
  763.  
  764. Diese Auswahl bewirkt die Suche nach Viren im Hauptladesatz (MBR)
  765. und in Bootsektoren von Laufwerken und Disketten.
  766.  
  767.   !! Falls nicht  ausgewählt,  so  werden in den  Systembereichen
  768.      keine Viren gefunden !!
  769.  
  770.  
  771. <Heuristische Analyse>
  772.  
  773. Ein  mächtiges Werkzeug sind die in Dr. Web eingebauten Algorith-
  774. men zur heuristischen Analyse.  Diese  Algorithmen  erlauben  die
  775. Untersuchung von Dateien  auf verdächtigen Programmcode. Verdäch-
  776. tig ist  Programmcode dann,  wenn er die Ausführung von Funkionen
  777. erlaubt, welche typisch für Computerviren sind.
  778.  
  779. Beim  Einsatz  heuristischer Verfahren können Fehlalarme generell
  780. nicht  ausgeschlossen  werden.  Deshalb gibt Dr. Web eine Warnung
  781. aus,  daß  möglicherweise  eine  Infektion  mit einem unbekannten
  782. Virus   vorliegt    (COM.Virus,     EXE.Virus,     COM.EXE.Virus,
  783. COM.TSR.Virus, EXE.TSR.Virus, COM.EXE.TSR.Virus, MACRO.Virus oder
  784. BOOT.Virus).
  785.  
  786. Die  Begriffe zur  Beschreibung  unbekannter Viren haben folgende
  787. Bedeutung:
  788.  
  789.  ╔═════════╦══════════════════════════════════════════════════╗
  790.  ║ Begriff ║   Bedeutung                                      ║
  791.  ╟─────────╫──────────────────────────────────────────────────╢
  792.  ║ COM     ║   Der Virus infiziert COM-Dateien.               ║
  793.  ╟─────────╫──────────────────────────────────────────────────╢
  794.  ║ EXE     ║   Der Virus infiziert EXE-Dateien.               ║
  795.  ╟─────────╫──────────────────────────────────────────────────╢
  796.  ║ TSR     ║   Der Virus ist speicherresident.                ║
  797.  ╟─────────╫──────────────────────────────────────────────────╢
  798.  ║ MACRO   ║   Der Virus infiziert WinWord-Dateien.           ║
  799.  ╟─────────╫──────────────────────────────────────────────────╢
  800.  ║ BOOT    ║   Der Virus infiziert Systembereiche.            ║
  801.  ╟─────────╫──────────────────────────────────────────────────╢
  802.  ║ CRYPT   ║   Der Viruscode ist verschlüsselt oder polymorph.║
  803.  ╚═════════╩══════════════════════════════════════════════════╝
  804.  
  805.  
  806. <Suche nach TSR-Viren>
  807.  
  808. Viele residente Viren  infizieren  eine  Datei,  wenn  diese  zum
  809. Lesen  geöffnet  oder geschrieben wird. Dies kann ausgenutzt wer-
  810. den,  um  einen aktiven Virus zu entdecken, da sich in einem sol-
  811. chen Fall die Datei vergrößert.
  812.  
  813. Wenn <Suche nach TSR-Viren>  aktiviert ist,  prüft  Dr. Web  beim
  814. Öffnen und  beim  Bewegen  des Zeigers in einer geöffneten Datei,
  815. ob sich die Dateigröße ändert.
  816.  
  817. Die Kontrolle der Dateigröße zielt auch auf aktive  Stealthviren,
  818. welche ihre Anwesenheit in  einer  infizierten  Datei  verbergen.
  819. Falls  aktiviert,  bleibt  ein  Stealthvirus resident im Arbeits-
  820. speicher und manipuliert zum Beispiel Operationen zur  Ermittlung
  821. der  Dateigröße  von  infizierten Dateien. Fragt ein Programm die
  822. Größe einer infizierten Datei ab, so gibt  der  Stealthvirus  die
  823. Größe der nicht infizierten Originaldatei zurück.
  824.  
  825.  
  826. Wird  beim  Scannen  eine Veränderung der Dateigröße entdeckt, so
  827. gibt Dr. Web eine Warnung aus:
  828.  
  829.  ╔════[]════════════════════════════════════════════════════╗
  830.  ║                                                           ║
  831.  ║                C:\DOS\COMMAND.COM                         ║
  832.  ║ WARNUNG!  Beim Öffnen dieser Datei hat sich die Größe um  ║
  833.  ║     +800 Bytes geändert! Im Speicher kann sich ein        ║
  834.  ║             AKTIVER RESIDENTER VIRUS befinden!            ║
  835.  ║                Scannen fortsetzen?                        ║
  836.  ║                                                           ║
  837.  ║          OK    ▄       Abbruch  ▄       Help    ▄         ║
  838.  ║       ▀▀▀▀▀▀▀▀▀▀       ▀▀▀▀▀▀▀▀▀▀      ▀▀▀▀▀▀▀▀▀▀         ║
  839.  ║                                                           ║
  840.  ╚═══════════════════════════════════════════════════════════╝
  841.  
  842.          Fig. 13 Warnung vor aktivem residenten Virus
  843.  
  844. Die Datei kann sich vergrößert oder verkleinert haben. Infiziert
  845. ein residenter Virus eine Datei beim Öffnen, so vergrößert diese
  846. sich.  Versucht hingegen ein Stealthvirus, eine vorhanden Infek-
  847. tion zu tarnen, so "verringert" die Dateigröße sich.
  848.  
  849. In  jedem Fall wird empfohlen, die Arbeit abzubrechen, den Compu-
  850. ter von einer  schreibgeschützten  bootfähigen (System-) Diskette
  851. zu  starten  und von dieser Diskette mit Dr. Web die verdächtigen
  852. Dateien zu prüfen.
  853.  
  854.  
  855. 1.3.2.2. Die Gruppe <Heuristik-Stufe>
  856.  
  857. Hier sind zwei Einstellungen möglich:  <Minimal>  und <Paranoid>.
  858. Voreingestellt ist <Minimal>.
  859.  
  860. In einem  Test  an  10.000  infizierten  Dateien  wurden folgende
  861. Erkennungsraten  (bei  der  Entdeckung  von  unbekannten   Viren)
  862. ermittelt: 87% (Stufe <Minimal>), und 89-91% (Stufe <Paranoid>).
  863.  
  864. Bei der  Ausführung  von Dr.  Web in der Stufe <Paranoid> kann die
  865. Warnung  erfolgen,   daß   eine   Datei   oder   ein   Bootsektor
  866. möglicherweise mit einem CRYPT-Virus infiziert ist, ohne das eine
  867. genaue  Spezifikation  erfolgt.  Das  bedeutet  meist,  daß  kein
  868. "offensichtlicher"  Viruscode  gefunden wurde,  sondern ein Code,
  869. welcher auf eine Entschlüsselungsroutine hindeutet.
  870.  
  871. In der Stufe  <Paranoid>  kann  prinzipiell  jedes  verschlüsselte
  872. Programm  als  "möglicherweise  infiziert"  mit einem CRYPT-Virus
  873. gemeldet  werden.  Glücklicherweise  gibt  es  gegenwärtig  nicht
  874. allzuviele verschlüsselte Programme,  auf jeden Fall viel weniger
  875. als verschlüsselte und polymorphe Viren.
  876.  
  877. Werden  nicht  ausführbare Dateien  (Textdateien, Datenbanken,..)
  878. geprüft, so können diese, wenn auch sehr  selten, als  möglicher-
  879. weise  mit   einem CRYPT.Virus  infiziert  gemeldet  werden.  Das
  880. liegt daran, daß solche Dateien als  Programme betrachtet werden,
  881. die speziellen  Code  enthalten.  Diese  hier vorliegende  Lawine
  882. von absolut unüblichen  und  chaotischen Kommandos sieht manchmal
  883. - aus  der Sicht eines Prozessors  -  wie  ein logisch  arbeiten-
  884. der Dekoder aus,  der  scheinbar  etwas dekodiert, aber letztend-
  885. lich überhaupt nichts derartiges tut.
  886.  
  887. Nachfolgend  finden  Sie einige Beispiele für derartige Warnungen
  888. bei der Ausführung von Dr. Web in der Stufe <Paranoid>.
  889.  
  890. D:\GAMES\DOOM\NCA.EXE möglicherweise infiziert mit EXE.CRYPT.Virus
  891. D:\GAMES\ENGL\README.EXE möglicherweise infiziert mit EXE.TSR.Virus
  892. D:\GAMES\ENGL\LM.EXE möglicherweise infiziert mit COM.EXE.TSR.CRYPT.Virus
  893. C:\WORD\NORMAL.DOT möglicherweise infiziert mit MACRO.Virus
  894.  
  895. Im <Paranoid>- Modus prüft Dr. Web zusätzlich verdächtige Datums-
  896. und Zeitangaben für die  Erstellung  von  Dateien.  Manche  Viren
  897. setzen diese Angaben auf unmögliche Werte, um damit die Datei als
  898. infiziert zu kennzeichen (Bsp. 62 Minuten oder 100 Jahre).
  899.  
  900. In einem solchen Fall wird folgende Warnung ausgegeben:
  901.  
  902. D:\DOD.COM ungewöhnliche Zeit Dateierstellung 2031 ??? 31 25:60:00
  903.  
  904. Im heuristischen Modus kann Dr.  Web falschen  Alarm erzeugen! Je
  905. höher die  Stufe  der Analyse, um  so größer wird die Wahrschein-
  906. lichkeit eines Fehlalarms.
  907.  
  908. Besonders hoch wird die Wahrscheinlichkeit bei der Arbeit mit der
  909. Stufe <Paranoid>,  vor  allem,  wenn das untersuchte Programm ein
  910. TSR (Terminate and Stay Resident) ist und Operationen zum  Öffnen
  911. und Schreiben von Dateien ausführt.
  912.  
  913.            HINWEIS! Testen Sie generell Programme, welche Sie neu
  914.                     erhalten und  welche   als   "möglicherweise"
  915.                     infiziert   gemeldet  wurden  mit  besonderer
  916.                     Sorgfalt.
  917.  
  918.            HINWEIS! Dr. Web  benötigt  beim  Durchsuchen  in  der
  919.                     Stufe <Paranoid>  wesentlich  mehr Zeit,  als
  920.                     bei abgeschalteter Heuristik.
  921.  
  922.  
  923. 1.3.2.3 Die Gruppe <Infizierte Dateien>
  924.  
  925. Dieses Feld  bestimmt  das  Verfahren,  mit  dem  die infizierten
  926. Dateien behandelt werden.
  927.  
  928. ( ) Säubern
  929.  
  930. Die Viruscoden werden aus der Dateien entfernt
  931.  
  932. ( ) Löschen
  933.  
  934. Die infizierten Dateien werden gelöscht.
  935.  
  936. ( ) Umbenennen
  937.  
  938. Die infizierten Dateien werden umbenennt. Der erste Buchstabe der
  939. Erweiterung wird  durch  den  Buchstabe  "V" ersetzt.  Z.B.,  die
  940. Dateien mit  der  Erweiterung  COM  werden  zu  Dateien  mit  der
  941. Erweiterung VOM umbenennt.
  942.      Aber vor die Ausführung dieser Operation wird  der  Anwender
  943. wie folgt abgefragt (falls Parameter P in Option /CU eingestellt):
  944.  
  945. ╔═[]══════════════════B:\FORMAT.COM══════════════════════╗
  946. ║                                                         ║
  947. ║          Diese Datei ist infiziert mit Tiny.129         ║
  948. ║                        Umbenennen?                      ║
  949. ║                                                         ║
  950. ║        Ja    ▄            Nein  ▄           Hilfe  ▄    ║
  951. ║     ▀▀▀▀▀▀▀▀▀▀         ▀▀▀▀▀▀▀▀▀▀         ▀▀▀▀▀▀▀▀▀▀    ║
  952. ╚═════════════════════════════════════════════════════════╝
  953.  
  954.  
  955. 1.3.2.4 Die Gruppe <Dateien>
  956.  
  957. <Prüfe gepackte>
  958.  
  959. Diese Einstellung muß ausgewählt sein, falls Dr. Web auch gepack-
  960. te Dateien durchsuchen soll. Gegenwärtig kann Dr.Web Dateien ent-
  961. packen, die mit Hilfe der Programme DIET, LZEXE, PKLITE, EXEPACK,
  962. COMPACK komprimiert , mit den Verschlüsselungsutilities COMTOEXE,
  963. CRYPTCOM, TYNYPROG verschlüsselt bzw. mit Central Point AntiVirus
  964. CPAV  immunisiert wurden.  Die entpackten Dateien werden temporär
  965. ausgelagert und danach durchsucht. Auslagern heißt, die entpackte
  966. Datei wird in das Laufwerk geschrieben, welches unter <Temporäres
  967. Laufwerk> in der Dialogbox "Pfade" (Befehl Setup->Pfade)  angege-
  968. ben ist.
  969.  
  970.     HINWEIS: Geben Sie hier Ihr schnellstes Laufwerk an und stel-
  971.              len Sie ausreichend Plattenplatz zur Verfügung.
  972.  
  973.  
  974. <Prüfe in Archiven>
  975.  
  976. Sollen Dateien  in  Archiven  geprüft werden,  so muß dieses Kon-
  977. trollkästchen ausgewählt sein.  Gegenwärtig werden die Archivfor-
  978. mate der Kompressionprogrammen PKZIP, ARJ, RAR, LHA, ZOO, ICE und
  979. HA unterstützt.
  980.  
  981.  
  982. <Lösche zerstörte>
  983.  
  984. In  manchen  Fällen  können beschädigte (zum Beispiel durch einen
  985. Virus  bei der Infektion) Dateíen nicht wiederhergestellt werden.
  986. Ist  dieses Kontrollkästchen ausgewählt, so werden solche Dateien
  987. automatisch gelöscht.
  988.  
  989.  
  990. <Abfrage vor Säubern>
  991.  
  992. Falls  vor  dem  Löschen  beschädigter  Dateien bzw. dem  Säubern
  993. der  Anwender  die Ausführung dieser Operation nochmals ausdrück-
  994. lich  bestätigen möchte, so ist dieses Kontrollkästchen auszuwäh-
  995. len. Die entsprechende Abfrage sieht wie folgt aus:
  996.  
  997. ╔═[]══════════════════B:\FORMAT.COM══════════════════════╗
  998. ║                                                         ║
  999. ║          Diese Datei ist infiziert mit Tiny.129         ║
  1000. ║                      Virus entfernen?                   ║
  1001. ║                                                         ║
  1002. ║        Ja    ▄            Nein  ▄           Hilfe  ▄    ║
  1003. ║     ▀▀▀▀▀▀▀▀▀▀         ▀▀▀▀▀▀▀▀▀▀         ▀▀▀▀▀▀▀▀▀▀    ║
  1004. ╚═════════════════════════════════════════════════════════╝
  1005.  
  1006.    Fig. 14 Maske zum Bestätigen für Entfernen eines Viruses
  1007.  
  1008.  
  1009. <Reportdatei>
  1010.  
  1011. Mit diesen Optionskästchen kann das Anlegen einer Reportdatei ab-
  1012. geschalten  werden (<Keine>) oder es wird das Überschreiben eines
  1013. vorhanden Reports bzw. das Anhängen an denselben eingestellt.
  1014.  
  1015. Der  voreingestellte  Name der Reportdatei ist REPORT.WEB und die
  1016. Datei wird in das Installationsverzeichnis von Dr.  Web geschrie-
  1017. ben.  Diese Einstellungen können in der Dialogbox "Verzeichnisse"
  1018. geändert werden.
  1019.  
  1020.  
  1021. 1.3.3. Der Befehl PFADE
  1022.  
  1023. Dieser Befehl öffnet die Dialogbox "Verzeichnisse".
  1024.  
  1025. Dr.Web  Teste  Setup  Update                          [F1] Hilfe
  1026. █████████████████████████████████████████████████████████████████
  1027. ██╔═══════════════════════ Scan-Fenster ═══════════════════════╗█
  1028. ██║   ╔═[]═════════════════ Verzeichnisse ═════════════════╗  ║█
  1029. ██║   ║                                                     ║  ║█
  1030. ██║   ║ ┌── Add-on Suchmaske ───┐ ┌ Report-dateiname ─────┐ ║  ║█
  1031. ██║   ║ │     WEB?????.3??      │ │ REPORT.WEB            │ ║  ║█
  1032. ██║   ║ └───────────────────────┘ └───────────────────────┘ ║  ║█
  1033. ██║   ║                                                     ║  ║█
  1034. ██║   ║ ┌ Add-on Pfad ──────────┐ ┌─  Teste Dateien  ─────┐ ║  ║█
  1035. ██║   ║ │                       │ │  ( ) Alle Dateien     │ ║  ║█
  1036. ██║   ║ └───────────────────────┘ │  () Programme        │ ║  ║█
  1037. ██║   ║                           │  ( ) Nutzer definiert │ ║  ║█
  1038. ██║   ║                           │  └ *.EXE *.COM *.SYS │ ║  ║█
  1039. ██║   ║ ┌ Temporäres Laufwerk ┐   └───────────────────────┘ ║  ║█
  1040. ██║   ║ │       F:            │                             ║  ║█
  1041. ██║   ║ └─────────────────────┘         Ok   ▄    Abbruch ▄ ║  ║█
  1042. ██║   ║                             ▀▀▀▀▀▀▀▀▀▀    ▀▀▀▀▀▀▀▀▀ ║  ║█
  1043. ██║   ║                             Speichern▄     Hilfe  ▄ ║  ║█
  1044. ██║   ║                             ▀▀▀▀▀▀▀▀▀▀    ▀▀▀▀▀▀▀▀▀ ║  ║█
  1045. ██║   ╚═════════════════════════════════════════════════════╝  ║█
  1046.  
  1047.                   Fig. 15  Dialogbox "Verzeichnisse"
  1048.  
  1049.  
  1050. <Add-on Suchmaske>
  1051.  
  1052. In dieses Textfeld kann der Name von Add-on Datenbasen eingegeben
  1053. werden,  die zur Hauptantivirendatenbasis hinzugefügt werden sol-
  1054. len (!! Achtung: Dieses Hinzufügen ist ein temporärer Prozeß  zur
  1055. Laufzeit  des  Programmes).  Ersetzungszeichen  (Wildcard, Joker)
  1056. sind zulässig.
  1057.  
  1058.  
  1059. <Add-on Pfad>
  1060.  
  1061. Hier ist das Verzeichnis anzugeben, in dem sich die Add-on Datei-
  1062. en  befinden.  Alle  Add-on Dateien, die zur Suchmaske passen und
  1063. mit der aktuellen Version  von  Dr. Web kompatibel  sind,  werden
  1064. zusätzlich zur Hauptdatenbasis für die Virensuche benutzt.
  1065.  
  1066. Add-on  Dateien  können  ebenfalls über das Menü <Update> für die
  1067. Virensuche verfügbar gemacht werden.
  1068.  
  1069.  
  1070. <Temporäres Laufwerk>
  1071.  
  1072. In dieses Laufwerk werden Auslagerungsdateien beim Entpacken  von
  1073. Dateien  geschrieben. Dieses Laufwerk darf kein NUR-LESE-Laufwerk
  1074. sein und es sollte mind. 1 MB freier Platz verfügbar sein.
  1075.  
  1076. Falls  der  freie Platz nicht ausreicht, so wird folgende Meldung
  1077. ausgegeben:
  1078.  
  1079. ╔═[]═════════════════C:\DOS\ATTRIB.EXE════════════════════╗
  1080. ║                                                          ║
  1081. ║    Kein Platz zum Entpacken der Datei auf dem Laufwerk!  ║
  1082. ║                     Scannen fortsetzen?                  ║
  1083. ║                                                          ║
  1084. ║         Ja    ▄            Nein  ▄           Hilfe  ▄    ║
  1085. ║      ▀▀▀▀▀▀▀▀▀▀         ▀▀▀▀▀▀▀▀▀▀         ▀▀▀▀▀▀▀▀▀▀    ║
  1086. ╚══════════════════════════════════════════════════════════╝
  1087.  
  1088.     Fig. 16  Warnung, falls unzureichend Platz zum Entpacken
  1089.  
  1090. Mit der Schaltfläche <Ja> wird das Scannen fortgesetzt, die nicht
  1091. entpackte Datei aber übergangen.
  1092.  
  1093. Wählen  Sie  für  die  Auslagerungsdatei das schnellste Laufwerk,
  1094. falls vorhanden eine RAM-Disk.
  1095.  
  1096.  
  1097. <Report-dateiname >
  1098.  
  1099. Vollqualifizierter  (Laufwerk,  Pfad, Dateiname) Name der Report-
  1100. datei.
  1101.  
  1102.  
  1103. 1.3.3.1. Die Gruppe <Teste Dateien>
  1104.  
  1105. <Alle  Dateien>
  1106.  
  1107. bewirkt,  das sämtliche Dateien ohne Rücksicht auf  Dateityp, Er-
  1108. weiterung usw. durchsucht werden.
  1109.  
  1110. <Programme>
  1111.  
  1112. beschränkt  das  Durchsuchen  auf ausführbare  Dateien, also  mit
  1113. Erweiterungen wie COM,  EXE,  SYS,  BAT, DRV, BIN, DLL, BOO, OV?,
  1114. DOC und DOT.
  1115.  
  1116.  
  1117. <Nutzer definiert>
  1118.  
  1119. erlaubt  dem Anwender, in dem zugehörigen Textfeld eine Liste von
  1120. Dateien vorzugeben. Die Ersetzungszeichen `*' und  '?'  sind  er-
  1121. laubt.  Bei mehreren Einträgen müssen diese mit einem Leerzeichen
  1122. getrennt werden.
  1123.  
  1124.     Achtung: Werden im  Textfeld der Dialogbox "Scan-Pfad" Datei-
  1125.              spezifikationen  eingegeben,  so haben diese Vorrang
  1126.              vor  der Auswahl in der Gruppe <Teste Dateien>.
  1127.              Die Einstellungen in  dieser Gruppe werden in diesem
  1128.              für den aktuellen Suchlauf nicht benutzt.
  1129.  
  1130.  
  1131. 1.4 Der Befehl UPDATE im Hauptmenü
  1132.  
  1133. Hier finden Sie eine zweite Möglichkeit,  eine  Update-Datenbasis
  1134. zur Laufzeit an die Haupt-Datenbasis zu "linken".
  1135.  
  1136. Der  Sinn  der  Add-on's  besteht darin, schnell und effektiv auf
  1137. neu auftretende Viren reagieren zu können.
  1138.  
  1139. Was tun - falls sich  ein  Virus  auf  Ihrem  Computer  befindet,
  1140. welcher dem Programm Dr. Web nicht bekannt ist
  1141. ----------------------------------------------------------------
  1142.  
  1143. Bitte senden Sie baldmöglichst (e-mail, Diskette...)  eine  Kopie
  1144. der  verdächtigen,  möglicherweise  infizierten  Datei  oder  des
  1145. Systembereiches an Ihren Distributor oder  DialogueScience,  Inc.
  1146. Moskau. Für registrierte Benutzer sind wir bemüht, innerhalb  von
  1147. 48  Stunden   ein    Zusatzprogramm    (externes    Update    der
  1148. Hauptdatenbasis) und gegebenenfalls weitere Dateien zum Aufspüren
  1149. in  und  zum  Entfernen  dieses   Virus    aus    Dateien    bzw.
  1150. Systembereichen (Hauptladesatz  -  MBR,  Ladesatz  -  Bootsektor)
  1151. bereitzustellen.
  1152.  
  1153. Vor dem Einspielen der Zusatzdateien auf  Ihrem  Computer  prüfen
  1154. Sie bitte, ob diese kompatibel mit  Ihrer  Version  von  Dr.  Web
  1155. sind. Dazu öffnen Sie diese Datei mit einem geeigneten Editor. In
  1156. der ersten Zeile finden Sie folgende Information:
  1157.  
  1158. New Virus Add-on for AntiVirus Dr. Web Version 3.10+,
  1159.  
  1160. was bedeutet, daß dieser Zusatz für die Version 3.10 von Dr. Web
  1161. entwickelt wurde.
  1162.  
  1163. Add-on  Dateien  haben  den Namensaufbau: WEBjmmtt.vvv.
  1164. Die kleinen Buchstaben haben folgende Bedeutung:
  1165. j - letzte Ziffer des Jahres,  mm - Monat, tt- Tag der Erstellung
  1166. der Add-on Datei,  vvv - Versionsnummer von Dr.  Web,  für welche
  1167. die Add-on Datenbasis entwickelt wurde
  1168.  
  1169. Add-on  Dateien  können  zum Suchprozess dynamisch "hinzugelinkt"
  1170. werden. Dafür gibt es zwei Methoden:
  1171.  
  1172. - automatisch: Durch  Ausfüllen der Textfelder <Add-on Suchmaske>
  1173.                und  <Add-on Pfad>  in der Dialogebox "Pfade". Be-
  1174.                finden sich die Add-on  Dateien im  Installations-
  1175.                verzeichnis   von  Dr. Web,  so  kann das Textfeld
  1176.                <Add-on Pfad> leer bleiben.
  1177.  
  1178. - von Hand:    Mit dem Befehl UPDATE aus dem Hauptmenü
  1179.  
  1180.  
  1181. Dr.Web  Teste  Setup  Update                          [F1] Hilfe
  1182. █████████████████████████████████████████████████████████████████
  1183. ██╔══════════════════════    Scan-Fenster   ══════════════════╗██
  1184. ██║                                                           ║██
  1185. ██║                                                           ║██
  1186. ██║          ╔═[]════════ Add-on Dateien═══════════╗         ║██
  1187. ██║          ║                                      ║         ║██
  1188. ██║          ║   ┌─────────────────────────────┐    ║         ║██
  1189. ██║          ║   │ WEB?????.3??                │    ║         ║██
  1190. ██║          ║   └─────────────────────────────┘    ║         ║██
  1191. ██║          ║                                      ║         ║██
  1192. ██║          ║                                      ║         ║██
  1193. ██║          ║    Suchen  ▄  Abbruch  ▄   Hilfe   ▄ ║         ║██
  1194. ██║          ║   ▀▀▀▀▀▀▀▀▀▀  ▀▀▀▀▀▀▀▀▀▀  ▀▀▀▀▀▀▀▀▀▀ ║         ║██
  1195. ██║          ╚══════════════════════════════════════╝         ║██
  1196. ██║                                                           ║██
  1197.                   Fig. 17 Dialogbox "Add-on Dateien"
  1198.  
  1199. In  das Textfeld kann eine vollständiger Pfad oder eine Suchmaske
  1200. eingegeben werden. Mit der Schaltfläche Add-on werden die Zusatz-
  1201. datenbasen angehängt. Bei Erfolg wird eine Meldung mit der Anzahl
  1202. der hinzugefügten Datenbasen ausgegeben.
  1203.  
  1204. ACHTUNG! Virensuche und  Beseitigung  mit  Hilfe  einer  externen
  1205. Zusatzdatenbasis darf nur nach dem Start des Computers von  einer
  1206. virenfreien, schreibgeschützten Systemdiskette erfolgen,  da  Dr.
  1207. Web den Arbeitsspeicher in diesem Fall nicht auf Viren prüft !!
  1208.  
  1209. Nach dem  Erhalt  eines  neuen  Updates  von  Dr.  Web  sind  die
  1210. Informationen  der  Zusatzdatei(en)  in    der    Hauptdatenbasis
  1211. enthalten und Dr. Web benötigt  die vorhergehenden Add-on's nicht
  1212. mehr. Löschen  Sie deshalb die alte(n) Zusatzdatei(en).
  1213.  
  1214.  
  1215. 1.5 Das Menü HILFE
  1216.  
  1217. Dr. Web  enthält  ein  kontextsensitives Hilfesystem. Dieses wird
  1218. mit  der  Taste [F1] oder durch Anklicken mit der Maus aktiviert.
  1219.  
  1220.  
  1221. 1.6 Kurzwahltasten
  1222.  
  1223. ╔═════════════════╦═════════════════════════════════════════════╗
  1224. ║ Taste(nkom-     ║ Beschreibung                                ║
  1225. ║ bination)       ║                                             ║
  1226. ║─────────────────╫─────────────────────────────────────────────║
  1227. ║ <Alt+X>,<Alt-F4>║ Beenden Dr. Web                             ║
  1228. ║─────────────────╫─────────────────────────────────────────────║
  1229. ║ <F1>            ║ On-line Hilfe                               ║
  1230. ║─────────────────╫─────────────────────────────────────────────║
  1231. ║ <F5>            ║ Scannen starten                             ║
  1232. ╟─────────────────╫─────────────────────────────────────────────╢
  1233. ║ <Ctrl+F5>       ║ Scannen und Entfernen von Viren starten     ║
  1234. ║─────────────────╫─────────────────────────────────────────────║
  1235. ║ <F9>            ║ Öffnen Dialogbox "Optionen"                 ║
  1236. ╟─────────────────╫─────────────────────────────────────────────╢
  1237. ║ <F10>           ║ Aktiviert Hauptmenü                         ║
  1238. ║─────────────────╫─────────────────────────────────────────────║
  1239. ║ <Tab>           ║ Bewegen zwischen Objekten der               ║
  1240. ║                 ║ Bedienoberfläche                            ║
  1241. ╟─────────────────╫─────────────────────────────────────────────╢
  1242. ║ <Esc>           ║ Abbruch des Scannens. Schließen Dialogboxen ║
  1243. ║                 ║ und Meldungsfenster.                        ║
  1244. ╚═════════════════╩═════════════════════════════════════════════╝
  1245.  
  1246.  
  1247. 2. Ausführen von Dr. Web von der Kommandozeile
  1248.  
  1249. Die Kommandozeile hat folgenden Aufbau:
  1250.  
  1251.       DrWeb [Laufwerk:[Pfad]] [Option] ... [Option]
  1252.  
  1253. Die Angaben in  eckigen  Klammern  sind  optional.  Um  optionale
  1254. Parameter  in  der  Kommandozeile anzugeben,  darf nur der Inhalt
  1255. zwischen Klammern geschrieben werden.  Die eckigen Klammern NICHT
  1256. in die Kommandozeile schreiben.
  1257.  
  1258. Laufwerk   X - ein logisches Laufwerk auf der Festplatte oder
  1259.                 ein physisches Laufwerk für Disketten,
  1260.            *  - alle logischen Laufwerke auf der Festplatte,
  1261.            .  - aktuelles Verzeichnis
  1262.  
  1263. Pfad          - Pfad und Spezifikation der zu testenden Dateien;
  1264.  
  1265. ╔════════════╦════════════════════════════════════════════════════╗
  1266. ║ Option     ║    Beschreibung                                    ║
  1267. ╠════════════╬════════════════════════════════════════════════════╣
  1268. ║            ║                                                    ║
  1269. ║/@[+]<Datei-║ Das  Programm  ADinf  legt  eine Dateiliste der zu ║
  1270. ║      name> ║ testende Dataien an.  Dr.Web kann die Dateien  von ║
  1271. ║            ║ dieser Dateiliste  prüfen,  ohne andere Dateien zu ║
  1272. ║            ║ behandeln. Dieses Modus spart  die  Zeit  für  die ║
  1273. ║            ║ Prüfung Ihres Computers wesentlich.                ║
  1274. ║            ║ Falls [+]   nicht   angegeben   wird,   wird   die ║
  1275. ║            ║ Dateiliste nach der Prüfung gelöscht.              ║
  1276. ╟────────────╫────────────────────────────────────────────────────╢
  1277. ║/25         ║  25 Zeilen auf dem Bildschirm                      ║
  1278. ╟────────────╫────────────────────────────────────────────────────╢
  1279. ║/30         ║  30 Zeilen auf dem Bildschirm                      ║
  1280. ╟────────────╫────────────────────────────────────────────────────╢
  1281. ║/45         ║  45 Zeilen auf dem Bildschirm                      ║
  1282. ╟────────────╫────────────────────────────────────────────────────╢
  1283. ║/AL         ║  Prüfung ALLER Dateien auf dem gewünschten         ║
  1284. ║            ║  Laufwerk                                          ║
  1285. ╟────────────╫────────────────────────────────────────────────────╢
  1286. ║/AR[N][W][T]║ Prüfung von Dateien in Archiven, die mit Hilfe ARJ,║
  1287. ║            ║ PKZIP,  RAR, LHA, ZOO, ICE und HA erzeugt wurden:  ║
  1288. ║            ║  N - keine Ausgabe des Namens des Archivprogrammes ║
  1289. ║            ║  W - Die Dateien  aus dem Archiv werden temporär in║
  1290. ║            ║      das aktuelle Verzeichnis geschrieben und hier ║
  1291. ║            ║      geprüft (temporär bedeutet, das die jeweilige ║
  1292. ║            ║      Datei  nach  der Prüfung  durch DrWeb  wieder ║
  1293. ║            ║      gelöscht wird)                                ║
  1294. ║            ║  T - (nur mit Parameter W !!)  -  Als temporäres   ║
  1295. ║            ║      Verzeichnis  wird  das Verzeichnis  benutzt,  ║
  1296. ║            ║      welches  durch  die  Umgebungsvariable  TEMP  ║
  1297. ║            ║      definiert ist.                                ║
  1298. ╟────────────╫────────────────────────────────────────────────────╢
  1299. ║/BW[Nummer] ║ Zeichenausgabe monochrom. Diese Option ist es      ║
  1300. ║            ║ für monochrome    Bildschirme    empfohlen. Der    ║
  1301. ║            ║ zusatzliche Parameter [Nummer] erlaubt eine von    ║
  1302. ║            ║ zwei Farbschema der Programmgestaltung auswählen.  ║
  1303. ║            ║ Anstelle von  [Nummer]  ist  die  Zahl  1  oder  2 ║
  1304. ║            ║ anzugeben.                                         ║
  1305. ╟────────────╫────────────────────────────────────────────────────╢
  1306. ║/CH         ║ Selbsttest abschalten,                             ║
  1307. ╟────────────╫────────────────────────────────────────────────────╢
  1308. ║/CL         ║ Ausführung im Kommandozeilenmodus, Bedienober-     ║
  1309. ║            ║ fläche wird unterdrückt                            ║
  1310. ╟────────────╫────────────────────────────────────────────────────╢
  1311. ║/CO[Nummer] ║ Farbschema  auswählen.                             ║
  1312. ║            ║ Der zusatzliche Parameter [Nummer] erlaubt eine von║
  1313. ║            ║ vier Farbschema der Programmgestaltung auswählen.  ║
  1314. ║            ║ Anstelle von  [Nummer]  ist  die  Zahl  von 1 bis  ║
  1315. ║            ║ anzugeben.                                         ║
  1316. ╟────────────╫────────────────────────────────────────────────────╢
  1317. ║/CU[D][R][P]║ Säubern von Systembereichen und Dateien            ║
  1318. ║            ║ Die Schalter D, R und P haben folgende Bedeutung:  ║
  1319. ║            ║ D - Löschen von infizierten Dateien statt  deren   ║
  1320. ║            ║ Säubern,                                           ║
  1321. ║            ║ R -   Umbenennen.   Der   erste   Buchstabe    der ║
  1322. ║            ║ Erweiterung  wird durch den Buchstabe "V" ersetzt. ║
  1323. ║            ║ Z.B.,  die Dateien mit der Erweiterung COM  werden ║
  1324. ║            ║ zu  Dateien mit der Erweiterung VOM umbenennt.  Es ║
  1325. ║            ║ verhindert einen  zufälligen  Aufruf  von  solchen ║
  1326. ║            ║ Dateien.                                           ║
  1327. ║            ║ P - bedeutet das Säubern, Löschen und Umbenennen   ║
  1328. ║            ║ bestätigen                                         ║
  1329. ╟────────────╫────────────────────────────────────────────────────╢
  1330. ║/DA         ║ Dr. Web nur einmal am Tag ausführen. Setzt das     ║
  1331. ║            ║ Vorhandensein der INI-Datei voraus, da dort das    ║
  1332. ║            ║ Datum des letzten Scanprozesses eingetragen ist.   ║
  1333. ║            ║ Das Modus wird für Ausführung von Dr.Web aus der   ║
  1334. ║            ║ Stapeldatei AUTOEXEC.BAT empfohlen.                ║
  1335. ╟────────────╫────────────────────────────────────────────────────╢
  1336. ║/DL         ║ Falls nicht wiederherstellbar, infizierte Datei    ║
  1337. ║            ║ löschen                                            ║
  1338. ╟────────────╫────────────────────────────────────────────────────╢
  1339. ║/GO         ║ Abfragen an Nutzer unterdrücken (z. Bsp. bei unge- ║
  1340. ║            ║ nügend Plattenplatz zum Entpacken einer Datei,     ║
  1341. ║            ║ Löschen einer beschädigten Datei, usw.). Das Modus ║
  1342. ║            ║ ist besonders  bei Tag und Nacht dauernde Prüfung  ║
  1343. ║            ║ der e-mail-Dataien auf BBS-Stationen geeignet.     ║
  1344. ╟────────────╫────────────────────────────────────────────────────╢
  1345. ║/HA[Stufe]  ║ heuristische  Analyse, Stufe=0 Minimal (Voreinstel ║
  1346. ║            ║ lung), Stufe=1 "Paranoid"                          ║
  1347. ╟────────────╫────────────────────────────────────────────────────╢
  1348. ║/HI         ║ Speicherbereich 0 bis 1088 kB durchsuchen          ║
  1349. ╟────────────╫────────────────────────────────────────────────────╢
  1350. ║/LN         ║ Meldungen in alternativer Sprache                  ║
  1351. ║            ║ (falls unterstützt)                                ║
  1352. ╟────────────╫────────────────────────────────────────────────────╢
  1353. ║/MO         ║ Maus abschalten                                    ║
  1354. ╟────────────╫────────────────────────────────────────────────────╢
  1355. ║/MT<time>   ║ die jüngsten polymorphen Viren erfordern eine      ║
  1356. ║            ║ lange Zeit zur Dekodierung. Durch Angabe einer     ║
  1357. ║            ║ Zahl kann die maximale Zeit für das Durchsuchen    ║
  1358. ║            ║ einer Datei festgelegt werde, Die Voreinstellungen ║
  1359. ║            ║ sind:                                              ║
  1360. ║            ║ Pentium -  30 Sek.                                 ║
  1361. ║            ║ 486     -  30 Sek.                                 ║
  1362. ║            ║ 386     -  60 Sek.                                 ║
  1363. ║            ║ 286     - 120 Sek.                                 ║
  1364. ║            ║ 8088....- 240 Sek.                                 ║
  1365. ║            ║ 8086    - 240 Sek.                                 ║
  1366. ║            ║ !! Das Doppelte der Voreinstellung wird benötigt,  ║
  1367. ║            ║ um die modernsten polymorphen Viren zu entdecken.  ║
  1368. ╟────────────╫────────────────────────────────────────────────────╢
  1369. ║/NB         ║ Tests der Bootsektoren übergehen                   ║
  1370. ╟────────────╫────────────────────────────────────────────────────╢
  1371. ║/ND         ║ Prüfen  der Dateien nur im Stamm- oder im aktuell- ║
  1372. ║            ║ len Verzeichnis ohne Suchen in den untergeordneten ║
  1373. ║            ║ Unterverzeichnissen.                               ║
  1374. ╟────────────╫────────────────────────────────────────────────────╢
  1375. ║/NI         ║ Einstellungen der INI-Datei DRWEB.INI ignorieren   ║
  1376. ╟────────────╫────────────────────────────────────────────────────╢
  1377. ║/NM         ║ Speichertest übergehen                             ║
  1378. ╟────────────╫────────────────────────────────────────────────────╢
  1379. ║/NR         ║ Reportdatei nicht anlegen                          ║
  1380. ╟────────────╫────────────────────────────────────────────────────╢
  1381. ║/NS         ║ Abschalten der Abbruchtaste [Esc]                  ║
  1382. ╟────────────╫────────────────────────────────────────────────────╢
  1383. ║/OF         ║ nur eine Diskette prüfen; keine Abfrage,           ║
  1384. ║            ║ ob weitere Diskette geprüft werden soll            ║
  1385. ╟────────────╫────────────────────────────────────────────────────╢
  1386. ║/OK         ║ Ausgabe "OK" hinter den Namen sauberer Dateien     ║
  1387. ╟────────────╫────────────────────────────────────────────────────╢
  1388. ║/QU         ║ Rückkehr zu DOS nach Beendigung des Tests          ║
  1389. ╟────────────╫────────────────────────────────────────────────────╢
  1390. ║/RP[+][<Da- ║ Schreiben der Ergebnisse in die Datei <Dateiname>, ║
  1391. ║ teiname>]  ║ Voreinstellung ist REPORT.WEB. <Dateiname> muß ein ║
  1392. ║            ║ vollqualifizierter Dateiname sein. Mit dem Schalte ║
  1393. ║            ║ [+] wird das Anhängen an vorhandenen Report einge- ║
  1394. ║            ║ stellt, gegenteils wird das Überschrieben eines    ║
  1395. ║            ║ vorhandenen Report eingestellt.                    ║
  1396. ╟────────────╫────────────────────────────────────────────────────╢
  1397. ║/RV         ║ Suche beim Scannen auch nach Aktivitäten von       ║
  1398. ║            ║ geladenen TSR-Viren                                ║
  1399. ╟────────────╫────────────────────────────────────────────────────╢
  1400. ║/SD         ║ Prüfung der Dateien in allen untergeodneten Unter- ║
  1401. ║            ║ verzeichnissen. Diese  Prüfung  beginnt oder  mit  ║
  1402. ║            ║ dem Stamm-, oder Nutzerdefinierten- oder  aktuelle ║
  1403. ║            ║ Verzeichnis, abhängig von Aufrufparameter.         ║
  1404. ╟────────────╫────────────────────────────────────────────────────╢
  1405. ║/SH<nnnnn>  ║ Die ersten fünf Ziffern der Seriennummer der       ║
  1406. ║            ║ Steckkarte SHERIFF (falls installiert)             ║
  1407. ╟────────────╫────────────────────────────────────────────────────╢
  1408. ║/SF         ║ Die Einstellung ist unter Windows 95 gültig.       ║
  1409. ║            ║ Unter Windows 95 erkennt Dr.Web die langen Datei-  ║
  1410. ║            ║ und Verzeichnissnamen   und   gibt   sie  auf  dem ║
  1411. ║            ║ Bildschirm notwendigfalls  aus.  Falls   Sie   den ║
  1412. ║            ║ Bildschirm mit den langen Namen nicht überlasten   ║
  1413. ║            ║ wollen, können Sie mit Hilfe der Option /SF diese  ║
  1414. ║            ║ Namen gemäß Dos-Regeln abschneiden lassen.         ║
  1415. ╟────────────╫────────────────────────────────────────────────────╫
  1416. ║/SN         ║ "Bildschirmschnee" unterdrücken (CGA)              ║
  1417. ╟────────────╫────────────────────────────────────────────────────╢
  1418. ║/SV         ║ Einstellungen der aktuellen Sitzung vor dem        ║
  1419. ║            ║ Verlassen speichern                                ║
  1420. ╟────────────╫────────────────────────────────────────────────────╫
  1421. ║/TD<disk>:  ║ Parameter <disk> bestimmt den Laufwerksbuchstabe   ║
  1422. ║            ║ für das Anlegen der Auslagerungsdatei              ║
  1423. ╟────────────╫────────────────────────────────────────────────────╫
  1424. ║/UB         ║ Bildschirmausgabe über BIOS                        ║
  1425. ╟────────────╫────────────────────────────────────────────────────╢
  1426. ║/UP[N][W]   ║ Durchsuchen  von  gepackten  LZEXE,  DIET,  PKLITE ║
  1427. ║            ║ EXEPACK, COMPACK, mit der Verschlüsselungsutilitie ║
  1428. ║            ║ COMTOEXE, CRYPTCOM,  TYNYPROG  behandelten und mit ║
  1429. ║            ║ CPAV immunisierten CPAV Dateien.                   ║
  1430. ║            ║  N - keine Ausgabe des Namens des Packprogrammes   ║
  1431. ║            ║  W - Originaldatei (entpackt) wiederherstellen     ║
  1432. ╟────────────╫────────────────────────────────────────────────────╢
  1433. ║/WA         ║ Ausgabe der Statistik nach dem Durchsuchen jedes   ║
  1434. ║            ║ Laufwerks                                          ║
  1435. ╟────────────╫────────────────────────────────────────────────────╢
  1436. ║/?          ║ Ausgabe der Hilfe auf den Bildschirm.              ║
  1437. ╚════════════╩════════════════════════════════════════════════════╝
  1438.  
  1439.  
  1440. ANMERKUNG 1.
  1441.  
  1442. Die  Option  /UPW  wird nur in seltenen Fällen benötigt. Ein Bei-
  1443. spiel ist der Fall, daß Dr. Web einen noch unbekannten Virus ver-
  1444. mutet.  In  einem  solchen  Fall kann die gepackte Datei  mit /UP
  1445. entpackt  werden und steht für eine Detailananlyse zur  Verfügung
  1446. Das ist sicher nur für fortgeschrittene Systemprogrammierer inte-
  1447. ressant. Für die normale Anwendung ist /UP ausreichend.
  1448.  
  1449.  
  1450. ANMERKUNG 2.
  1451.  
  1452. Falls  keine  Optionen angegeben werden,  so arbeitet Dr. Web mit
  1453. den  Einstellungen der INI-Datei, welche sich im gleichen Verzei-
  1454. chnis wie Dr. Web befinden muß.
  1455.  
  1456.  
  1457. ANMERKUNG 3.
  1458.  
  1459. Falls  keine  INI-Datei  vorhanden  ist und keine Optionen in der
  1460. Kommadozeile angegeben wurden, so arbeitet Dr. Web wie folgt:
  1461. - durchsucht Speicherbereich 0 bis 640 kB
  1462. - prüft Dateien mit den Erweiterungen COM, EXE, SYS, BIN, DRV,
  1463.   BOO und OV?
  1464. - Ausgabe der Namen von infizierten Dateien
  1465.  
  1466.  
  1467. 3. Ausführung von Dr. Web im Batchmodus
  1468.  
  1469. Sie können Dr.  Web auch aus  einer  Batchdatei  heraus  starten.
  1470. Geben Sie dort in der Kommandozeile die gewünschten Parameter an.
  1471.  
  1472. Benutzen Sie die Option /CL um den Dialogmodus (Bedienoberfläche)
  1473. zu unterdrücken.
  1474.  
  1475. Beim Start von Dr.  Web  aus  einer  Batchdatei  können  folgende
  1476. Errorlevel ausgewertet werden:
  1477.  
  1478.  ┌────────────┬───────────────────────────────────────────────┐
  1479.  │ ERRORLEVEL │  Bedeutung:                                   │
  1480.  ├────────────┼───────────────────────────────────────────────┤
  1481.  │     0      │  keinen Virus gefunden                        │
  1482.  │     1      │  bekannten Virus gefunden                     │
  1483.  │     2      │  Verdacht auf unbekannten Virus               │
  1484.  └────────────┴───────────────────────────────────────────────┘
  1485.  
  1486. Nachfolgend  ein  kleines Beispiel für den Start von  Dr. Web  im
  1487. Batchmodus  und  die  Auswertung  des Errorlevels. Wird ein Virus
  1488. entdeckt, so erfolgt die Ausgabe einer entsprechenden Meldung auf
  1489. den Bildschirm.
  1490.  
  1491. drweb C: /CL /NM
  1492. echo off
  1493.  
  1494. if errorlevel 2 goto new_vir
  1495. if errorlevel 1 goto vir
  1496.  
  1497. goto end
  1498.  
  1499. :vir
  1500. echo WARNUNG! BEKANNTEN VIRUS ENTDECKT
  1501. goto vir
  1502.  
  1503. :new_vir
  1504. echo WARNUNG! MÖGLICHERWEISE IST EIN UNBEKANNTER VIRUS
  1505. echo          AUF IHRER MASCHINE.
  1506.  
  1507. goto new_vir
  1508.  
  1509. :end
  1510.  
  1511.  
  1512.  
  1513. Musikalische Effekte des polymorphen Virus Holms.6161 sind in das
  1514. Programm Dr. Web eingebaut.
  1515.  
  1516. Mein Dank gilt Georgi V. Frolov und Alexsander V. Frolov  für die
  1517. Unterstützung  beim  Schreiben  des  Manuskripts zu dieser Bedie-
  1518. nungsanleitung.
  1519. Zu besonderem Dank  bin  ich  Herrn  Dr.  Naidu  P.S.V.  für  die
  1520. Durchsicht  des  russischen  Manuskripts  des  Handbuches und die
  1521. Übersetzung von Handbuch und Bedienoberfläche  in  die  englische
  1522. Sprache verpflichtet.
  1523.  
  1524. Die Übersetzung des Handbuches in die deutsche Sprache  wurde  
  1525. freundlicherweise  durch  Herrn  Theo   Christoph
  1526. vorgenommen.
  1527.  
  1528. Dr. Web Anti-Virus Software ist erhältlich bei
  1529.  
  1530. DE:    InSoft EDV-Systeme GmbH
  1531.     Puderstrasse 22
  1532.     12435 Berlin
  1533.     Tel: 030-53699147
  1534.     Fax: 030-53699149
  1535.     mail: webmaster@insoft-edv.com
  1536.  
  1537. RU:        SaID Ltd. St. Petersburg, Russia
  1538.            E-mail   sales@sald.com
  1539.            
  1540.  
  1541. Nachfolgend ein öffentlicher Schlüssel,  der benutzt werden kann,
  1542. um  mit Hilfe der Signature in der Datei DRWEB.PGP die Integrität
  1543. des Programmes Dr.  Web zu  testen.  Er  kann  ebenfalls  benutzt
  1544. werden,  um  neue  Viren  zu verschlüsseln,  falls der Nutzer mir
  1545. diese per E-mail zustellen möchte.
  1546.  
  1547.  
  1548. -----BEGIN PGP PUBLIC KEY BLOCK-----
  1549. Version: 2.6
  1550.  
  1551. mQCNAi3R1+AAAAEEAMeH97dViOlTOwWjd6iLsRnEvDuNMnfQor+7NtuxV0v7Dgig
  1552. Kd4cE8dcSdfINr89mmIcPVCgI+uSDoDdgGK0WAl2pkJUigmJtidMpjFgyPoUTU6T
  1553. cqmss4CyDFH9UoM74RUEqSG0cwsnt+rz46yELf+v6kS9QZC3r53C6gEbhxltAAUR
  1554. tCFJZ29yIEEuIERhbmlsb2ZmIDxpZEBzYWxkLnNwYi5zdT6JAJUDBRAugG2cOpoV
  1555. rn3diFEBAeD3A/9jGJRp5TqD2FBrwkIaJd6SqJVvSbYQnE39th/u4csghFYEYcdS
  1556. GqPnVjxl0Sri1N5OqYB2uTRn0d0kqsrD24fuWFbZwvKlcZQO2C6W1zZSmwqAfw2p
  1557. jAD+tTvRZDSx2z0+zgRZ/EhDIaH/louf8zcL3UlrW2YPNRODzJW6VUiouIkAlQMF
  1558. EC8n2IANOmycNvS2swEBvqYEAJgRxQjfQhJI+iTMMUhWS8whvgitjzDeD+5u2tKz
  1559. KwqSa4TaOfgf2000rN2SbqyTg5gDirLsVF8x80PusKFRxedwBzBNLl9ar78HB/x4
  1560. lOEO+/obRUH4wT+bH6KfUkDuqVvYsTRZ3mDoLfyJw9pCtkDiFQdCrWcGh+UNr8nJ
  1561. oNBx
  1562. =kuRk
  1563. -----END PGP PUBLIC KEY BLOCK-----
  1564.  
  1565. Mein "Fingerabdruck" vom PGP Schlüssel:
  1566.  
  1567. C0 56 A6 24 91 99 B5 A1  C7 78 6A 8B D9 6D 8F B0
  1568.