home *** CD-ROM | disk | FTP | other *** search
/ PC PowerPlay 34 / #34.iso / utils / bo / BoDetect / data1.cab / Help_Files / readme.txt < prev   
Encoding:
Text File  |  1998-12-05  |  5.2 KB  |  90 lines

  1. BoDetect v2.5 beta
  2. Copyright 1998 by Chris Benson
  3. All rights reserved
  4.  
  5.  
  6. -------- Acceptable Use Statement ---------------------------------
  7.  
  8. Read the EULA (eula.txt) agreement bundled with this software.
  9. You must accept the terms of the license agreement before using 
  10. this software.
  11.  
  12. -------------------------------------------------------------------
  13.  
  14. --------------------------------
  15. BoDetect Installation and Usage
  16. --------------------------------
  17. BoDetect is easy to use.á Simply unzip the zip file into a temporary directory and run 'setup.exe'.  The very first time you run BoDetect, it will open the main dialog to allow you to set the options you want:
  18.  
  19.     - Autoscan:       If this box is checked, then BoDetect will scan your system automatically when it is first run.
  20.     - Silent Mode:    Selecting this option will let BoDetect run silently, only alerting you if Back Orifice is
  21.               found on your system, or in the event of an error.
  22.     - Monitor System: This option will enable BoDetect to run in the background and scan your system at user-defined
  23.               intervals (which you select from the list, in increments of one minute). If silent mode is
  24.               also enabled, BoDetect runs silently in the background until an infection is discovered.
  25.     - Generate Log:      This option lets you turn scan logging on or off.
  26.  
  27. After you set the options for the first time, a BoDetect icon will sit in your system tray.  Right clicking on this icon will bring up a menu.  From this menu you can do the following:
  28.  
  29.     - Open:          This will bring up the main BoDetect dialog (Double clicking the tray icon does the same).
  30.     - Exit:          Closes BoDetect.
  31.  
  32.  
  33. The main BoDetect dialog also has a button labeled 'Detect'.á Click it and if either Back Orifice or Netbus is detected, you get detailed information on how many instances were found, and the names of the executables and registry keys they were installed as.  
  34.  
  35. Then, just click on 'Remove' and BoDetect will remove the trojans from your system instantly.á The infected files will be renamed to a safe name so they cannot be accidentally executed.  The scheme BoDetect uses to rename files is like this: 
  36.     If the infected file is called 'keyboard.drv' 
  37.     BoDetect renames it to 'keyboard.drv.BOD'
  38.     If the infected file is installed as the default of ' .exe', then BoDetect will
  39.     rename it BACKORIFICE.BOD for easier distinction.
  40.  
  41. The renamed file(s) will be moved to a directory called 'Infected Files' that will be created in the same directory as BoDetect.á You can delete them or do whatever you want to with them!  BoDetect also creates a log file (BoDetect.log) that details the registry keys that were removed and the program files that were renamed.á
  42.  
  43. Uninstallation:
  44. Open Control Panel, select 'Add/Remove Programs' and select BoDetect for uninstallation.
  45.  
  46.  
  47. Upgrades, bug fixes and additions:
  48. v2.5(beta) Added support for Netbus 1.5x, 1.6, and 1.7 detection and removal. Revised the
  49.      user interface to be easier to use. Added several options to the 'Options' panel,
  50.      including the ability to easily clear and/or view the log file. Upgraded the 
  51.      scanning engine to be faster and more memory efficient. Upgraded the installation 
  52.      package to use InstallShield for more automated and easier installations.
  53.  
  54. v2.01  - Modified the installation procedure BoDetect uses to register the scan engine to 
  55.      improve reliability on certain systems. Fixed bug that could prevent options 
  56.      from being saved properly.
  57.  
  58. v2.0   - Removed the installation package I was using.  Too many people reported problems
  59.      using it.  Added 'AutoScan' so that BoDetect can automatically scan your system
  60.         on startup without user interaction, if desired.  Added ability to enable/disable
  61.      event logging. Added 'silent' mode for easier use in automated environments (login 
  62.      scripts etc...).  Added 'timed scanning' feature so that BoDetect can monitor 
  63.      your system without user intervention.  Updated the user interface slightly.
  64.      Fixed bug in scanning engine that could affect file renaming under certain 
  65.      circumstances. 
  66.  
  67. v1.5   - Added an installation program for easy setup and removal of BoDetect. User 
  68.      Interface has been reworked a little.  Fixed a bug that sometimes incorrectly
  69.      identified the %windows% path. Scanning engine upgraded.  Now detects and 
  70.          removes certain leftover BO files and registry keys that can be created from 
  71.      certain configurations of Back Orifice. Also now removes the 'windll.dll' 
  72.      file that BO creates when it is run.
  73.  
  74. v1.0.2 - Modified the scanning engine for better detection.  The generated log file has been 
  75.      cleaned up and should be easier to readInfected files now moved to 'Infected Files' 
  76.      directory rather than being left in win/sys.
  77.     
  78. v1.0.1 - Fixed bug that sometimes prevented the infected file from being renamed. This
  79.      only occurred in cases where back orifice was installed under its default 
  80.      name of " .exe".  It was an intermittant problem, but now any infected file
  81.      that was named " .exe" is now renamed to BACKORIFICE.BOD for easy distinction.
  82.  
  83.  
  84.  
  85. -------- Comments, Suggestions, or Bug Notices Go Here ------------
  86.         
  87.         cbenson@spiritone.com
  88.  
  89. -------------------------------------------------------------------
  90.