home *** CD-ROM | disk | FTP | other *** search
/ Experimental BBS Explossion 3 / Experimental BBS Explossion III.iso / virus / tbav609.zip / TBSETUP.DAT < prev    next >
Text File  |  1993-12-06  |  15KB  |  309 lines

  1. ; This TbSetup file contains information for the Thunderbyte Utilities.
  2.  
  3. % The TbSetup program stores checksum, validation, and cleaning information of
  4. % programs in hidden Anti-Vir.Dat files. Several Thunderbyte Anti-Virus (TBAV)
  5. % utilities use this information to enhance detection and removing of viruses.
  6. %
  7. % Programs that require special attention of TBAV utilities are listed in the
  8. % TbSetup.Dat file. Send files that require special TBAV attention to our BBS
  9. % for inclusion into this file! Current TbSetup.Dat revision: 6.09 / 12-06-93
  10.  
  11. ; To make sure that any "special" program file on your system is equal
  12. ; to the program file we have put into this list, every filename has
  13. ; a acompanying 32-bit CRC. Only if this CRC matches, the file is
  14. ; granted its special attention/exclusion.
  15.  
  16. ; Note that this implies no security hole: if a file is infected, it
  17. ; does not match the CRC anymore, so it will not be subject to any
  18. ; special handling and treated like any other file. This applies to files
  19. ; that are modified before running the TbSetup program, as well as for
  20. ; files that are modified afterwards.
  21.  
  22. ; The file length and/or CRC can be wildcarded (*). In this case the
  23. ; flags apply to all matching files.
  24.  
  25. ; Thunderbyte flags field definition:
  26. ;       bit 0:  (0001)  Do not perform heuristic analysis
  27. ;       bit 1:  (0002)  Ignore CRC changes (self-modifying file)
  28. ;       bit 2:  (0004)  Scan for all signatures (lan remote boot file)
  29. ;       bit 3:  (0008)  Do not change read-only attribute of this file
  30. ;       bit 4:  (0010)  The program stays resident in memory.
  31. ;       bit 5:  (0020)  The program performs direct disk access.
  32. ;       bit 6:  (0040)  The program modifies readonly attributes.
  33. ;       bit 15: (8000)  Interrupt rehook required for TbDriver.Exe
  34.  
  35. ; Lines beginning with a '#' are directives and have a special meaning:
  36. ;   #RO         Add read-only attribute by default to executable files
  37.  
  38. ; filename   Length 32-bit CRC  Flags   Comment
  39. ; -----------------------------------------------------------------------------
  40.  
  41. ; Files that trigger the heuristic alarm of TbScan:
  42. 4DOS.COM         *         *    0001    ;4Dos
  43. AAPISG.COM       *         *    0001    ;Galaxy
  44. AFD.COM      0FEFE  EBA21A86    0001    ;AFD debugger
  45. AMISETUP.EXE     *         *    0001    ;CMOS setup utility
  46. ARGV0FIX.COM 001D8  431E70C0    0011    ;Argv[0]fix
  47. ASOUND.EXE       *         *    0001
  48. CAMERA.COM   00679         *    0001    ;Utility
  49. CGRAPHIC.EXE 03E4F  BAEF8AAD    0001    ;Utility
  50. CMD.COM          *         *    0001    ;MCA utility
  51. CMSDRV.COM   013C1         *    0001    ;Sound Blaster utility
  52. CONFMT.COM       *         *    0001    ;Format utility
  53. CONTINUM.COM     *         *    0001    ;Video utility
  54. COPYPC.COM       *         *    0001
  55. COPYQM.COM   067FE  BB71FA7D    0001
  56. COPYWRIT.COM     *         *    0001
  57. CVS.EXE          *         *    0001
  58. DDINSTAL.EXE 0BFC4  8EBC86C2    0001
  59. DMP.COM          *         *    0011    ;Print spooler
  60. DMPC.EXE     00AEE  4BBEDA5A    0001
  61. DOSAGENT.EXE     *         *    0001
  62. DSZ2ICOM.EXE 098B0  A09C1F4D    0001    ;DSZ utility
  63. DUMPSCR2.COM 002B5  D12C87F1    0001
  64. EGRAPHIC.EXE 03E09  001F613D    0001    ;Utility
  65. EXE2COM.EXE  00BEA  4927CF1E    0001    ;Exe to Com conversion utility
  66. F-TEST.COM       *         *    0001    ;Frisk anti-virus module
  67. FAKE.EXE     0048F  BD4ED16F    0001    ;A86 utility
  68. FENESTRA.EXE 2FD00  4BDE6869    0001    ;Videotext emulator
  69. FFIX.EXE     006DC  AC60E24D    0001
  70. FIX720.COM       *         *    0001
  71. FLAGFIX.COM  0006D  37C4CD3B    0011    ;FlagFix utility
  72. GIF2EPSN.COM 05080         *    0001
  73. GRABBER.COM  05CD5  6DC5C815    0001
  74. HDFMTALL.COM     *         *    0001    ;Disk format utility
  75. HILOAD.COM       *         *    0001
  76. #IBMAVSH.COM 03536  C9A78F41    0001
  77. IBMAVSH.COM  036AD  57B05B0D    0001
  78. ICE.COM      00562  AC1E3517    0001    ;File encryptor
  79. INOCINT.COM  00204  5EC0B38D    0001
  80. ISOUND.EXE   00B12  E4993F51    0001
  81. LOG.COM      0070F  FFEF624E    0001    ;Ziff utility
  82. ML.EXE           *         *    0001    ;MS macro assembler 6.00
  83. MONITOR.COM  01798  F501424B    0001
  84. MOVE.COM     00730  22DAA6CC    0001    ;Utility
  85. MSCDEX.EXE       *         *    0011
  86. NNANSI.COM   014DC  9BF50F93    0011    ;Ansi driver
  87. OAS164.EXE       *         *    0001
  88. PB.COM           *         *    000B    ;PlayBack menu
  89. PC3270.COM   08F00  F9EEE6BC    0001
  90. POVMOD.EXE   18263  2CFA97A8    0001    ;Persistence of Vision 1.0
  91. PS081010.EXE     *         *    0001
  92. PS241010.EXE     *         *    0001
  93. QIT.EXE          *         *    0001
  94. README.COM       *         *    0001    ;Soundblaster Pro utility
  95. RECORDER.COM 0051D  02A2E3B6    0001    ;Utility
  96. REGEDIT.EXE      *         *    0001    ;Windows 3.1
  97. SCROFF.COM   000C9  E2CD35DB    0001    ;utility
  98. SDUMP.COM    00280         *    0001    ;Utility
  99. SERVER.EXE       *         *    001B    ;Novell server
  100. SKPLUS.EXE       *         *    0011    ;Side Kick plus
  101. SNATCHIT.COM 02BAE  CA62C2C3    0001    ;Encrypted utility
  102. SNIPPER.COM      *         *    0011    ;PC Magazine utility
  103. SPINRITE.COM     *         *    0001
  104. SSWAP.COM    04000  972848E4    0001    ;Stacker utility
  105. TCP2PDIS.EXE     *         *    0001
  106. TINYPROG.EXE 09960         *    0001    :File compressor
  107. TOAGX.COM    0B932  3B9FA438    0001    ;Harvard utility
  108. TRAK.EXE     02ED0  016ED5DC    0001
  109. UNJUNE4.EXE  02A55  2420E45E    0001    ;4june remover
  110. VALIDATE.COM 0195F  6466439F    0001    ;McAfee checker
  111. VAPINUL.COM      *         *    0001    ;WP 6.0 file
  112. VAPISG.COM       *         *    0001    ;Galaxy
  113. VAXDIR.EXE       *         *    0001
  114. VAXLINK2.EXE     *         *    0001
  115. VGACOPY.EXE      *         *    0001
  116. VIRSTOP.EXE      *         *    0011    ;Frisk anti-virus module
  117. VMAP.COM         *         *    0011
  118. VTOUCH.COM   00170  3180AF12    0001
  119. WATCH.COM        *         *    0011    ;TSR monitoring utility
  120. WIN.COM          *         *    0001    ;Windows 3.0
  121. WINOS2.COM   00B20  824F7C77    0001
  122. WINWORD.EXE      *         *    0001    ;Windows word
  123. X00.EXE          *         *    0011    ;Fossil driver
  124. XTREE.COM        *         *    000B    ;Utility
  125.  
  126. NETBIOS.EXE      *         *    001B    ;Novell netware
  127. NET3.COM         *         *    0011
  128. NET4.COM         *         *    0011
  129. NET5.COM         *         *    0011
  130. NETX.COM         *         *    0011
  131. NETX.EXE         *         *    0011
  132. EMSNETX.COM      *         *    0011
  133. EMSNETX.EXE      *         *    0011
  134. XMSNETX.COM      *         *    0011
  135. XMSNETX.EXE      *         *    0011
  136.  
  137. EMENU.COM        *         *    0001
  138. EXACT.COM        *         *    0001
  139.  
  140. TSETREG7.COM     *         *    0001
  141. AUTODIAL.COM     *         *    0001
  142. TIMEGEN.COM      *         *    0001
  143. TGSUMM.COM       *         *    0001
  144.  
  145. AUTOPFL.COM      *         *    0001    ;Freelance Graphics utility
  146. FL.COM           *         *    0001    ;Freelance Graphics utility
  147.  
  148. SHARE.EXE    021A0  745674BC    0001    ;DOS 3.0 utility
  149. SIZER.EXE        *         *    0001    ;DOS 6.0 utility
  150.  
  151. IBMBIO.COM   05F9A  9CCE2030    0001    ;Dr Dos 6.00 system file
  152. COMMAND.COM  0C508  103850F4    0001    ;Dr Dos 6.00 command processor
  153. COMMAND.COM  0C518  5390AA5E    0001    ;Dr Dos 6.00 command processor
  154.  
  155. LS-LOAD.COM  00B48  B9302393    0001    ;Desqview utility
  156. LT-LOAD.COM  00BDE  0F435505    0001    ;Desqview utility
  157. PX-LOAD.COM  0037F  84ECF84E    0001    ;Desqview utility
  158.  
  159. RAMBOOST.EXE     *         *    0011    ;PcTools utility
  160. PCFORM.EXE       *         *    0001    ;PcTools utility
  161. ITLFAX.EXE       *         *    0001    ;PcTools utility
  162.  
  163. AAPIATI.COM  0121B  6D983DBF    0001    ;ATI utility
  164. VAPIATI.COM  028AF  C216963D    0001    ;ATI utility
  165.  
  166. ; Files that need to be scanned completely, for BOOT COM EXE SYS viruses:
  167. NET$DOS.SYS      *         *    0004    ;Disk image of Novell remote boot disk
  168.  
  169. ; Files that do not have a fixed checksum due to internal configuration area's:
  170. CONFIG.SYS       *         *    0002    ;This is not a device driver
  171. MENU.COM     03328         *    000A    ;PlayBack menu
  172. Q.EXE            *         *    000A    ;Qedit (all versions)
  173. TBCONFIG.COM     *         *    000A    ;all versions
  174. PCBOARD.SYS      *         *    000A    ;PCBoard 14.5a utility
  175. REMOTE.SYS       *         *    000A    ;PCBoard 14.5a utility
  176. EVENT.SYS        *         *    000A    ;PCBoard 14.5a utility
  177. DOOR.SYS         *         *    000A    ;BBS door utility
  178.  
  179. ; Names of files of which the readonly attribute should not be changed:
  180. IO.SYS           *         *    0008    ;DOS system file
  181. MSDOS.SYS        *         *    0008    ;DOS system file
  182.  
  183. ; Names of programs that are allowed to remove the readonly attributes:
  184. TBSETUP.EXE      *         *    0040    ;TbSetup utility
  185.  
  186. ; Names of programs that stay resident in memory:
  187. APPEND.EXE       *         *    0010    ;MS-DOS utility
  188. ASSIGN.COM       *         *    0010    ;MS-DOS utility
  189. DOSKEY.COM       *         *    0010    ;MS-DOS utility
  190. FASTOPEN.EXE     *         *    0010    ;MS-Dos utility
  191. KEYB.COM         *         *    0010    ;MS-Dos utility
  192. MIRROR.COM       *         *    0010    ;MS-Dos utility
  193. MODE.COM         *         *    0010    ;MS-Dos utility
  194. PRINT.EXE        *         *    0010    ;MS-Dos utility
  195. SHARE.EXE        *         *    0010    ;MS-DOS utility
  196. SMARTDRV.EXE     *         *    0010    ;Disk cache
  197.  
  198. AE2.EXE          *         *    0010    ;Lantastic
  199. AILANBIO.EXE     *         *    0010    ;Lantastic
  200. LANCACHE.EXE     *         *    0030    ;Lantastic
  201. LANPUP.EXE       *         *    0010    ;Lantastic
  202. REDIR.EXE        *         *    0011    ;Lantastic
  203. SERVER.EXE       *         *    0030    ;Lantastic
  204. TNE-WS.EXE       *         *    0010    ;Lantastic TNE
  205.  
  206. LSL.COM          *         *    0010    ;Network driver
  207. 3C509.COM        *         *    0010    ;Network driver
  208. ODINSUP.COM      *         *    0010    ;Network utility
  209. IPXODI.COM       *         *    0010    ;Network utility
  210.  
  211. PCSXI.EXE        *         *    0010    ;Terminal emulation utility
  212. RMVPCS.EXE       *         *    0010    ;Terminal emulation utility
  213. STARTRTR.EXE     *         *    0010    ;Terminal emulation utility
  214. WSF.EXE          *         *    0010    ;Terminal emulation utility
  215.  
  216. EXEFREMD.COM 06200         *    0001    ;Geva utility
  217. FRMCONT.COM  08400         *    0001    ;Geva utility
  218. TRANSMIT.COM 0C600         *    0001    ;Geva utility
  219. TRANSNEU.COM 09A00         *    0001    ;Geva utility
  220. RECVE.COM    08A00         *    0001    ;Geva utility
  221. INHNEU.COM   06E00         *    0001    ;Geva utility
  222. INTER11.COM  06200         *    0001    ;Geva utility
  223.  
  224. STACKMAN.EXE     *         *    0010    ;Stack Manager
  225. TBDRIVER.EXE     *         *    0010    ;TBAV driver
  226. TBSCANX.EXE      *         *    0010    ;TbScanX
  227. TBCHECK.EXE      *         *    0010    ;TbCheck
  228. TBMEM.EXE        *         *    0010    ;TbMem
  229. TBDISK.EXE       *         *    0010    ;TbDisk
  230. TBFILE.EXE       *         *    0010    ;TbFile
  231. TBGARBLE.EXE     *         *    0010    ;TbGarble
  232. TBDRIVE0.EXE     *         *    0010    ;TBAV driver (8088)
  233. TBSCANX0.EXE     *         *    0010    ;TbScanX     (8088)
  234. TBCHECK0.EXE     *         *    0010    ;TbCheck     (8088)
  235. TBMEM0.EXE       *         *    0010    ;TbMem       (8088)
  236. TBDISK0.EXE      *         *    0010    ;TbDisk      (8088)
  237. TBFILE0.EXE      *         *    0010    ;TbFile      (8088)
  238. TBDRIVE1.EXE     *         *    0010    ;TBAV driver (80186)
  239. TBSCANX1.EXE     *         *    0010    ;TbScanX     (80186)
  240. TBCHECK1.EXE     *         *    0010    ;TbCheck     (80186)
  241. TBMEM1.EXE       *         *    0010    ;TbMem       (80186)
  242. TBDISK1.EXE      *         *    0010    ;TbDisk      (80186)
  243. TBFILE1.EXE      *         *    0010    ;TbFile      (80186)
  244. TBDRIVE2.EXE     *         *    0010    ;TBAV driver (80286)
  245. TBSCANX2.EXE     *         *    0010    ;TbScanX     (80286)
  246. TBCHECK2.EXE     *         *    0010    ;TbCheck     (80286)
  247. TBMEM2.EXE       *         *    0010    ;TbMem       (80286)
  248. TBDISK2.EXE      *         *    0010    ;TbDisk      (80286)
  249. TBFILE2.EXE      *         *    0010    ;TbFile      (80286)
  250. TBDRIVE3.EXE     *         *    0010    ;TBAV driver (80386)
  251. TBSCANX3.EXE     *         *    0010    ;TbScanX     (80386)
  252. TBCHECK3.EXE     *         *    0010    ;TbCheck     (80386)
  253. TBMEM3.EXE       *         *    0010    ;TbMem       (80386)
  254. TBDISK3.EXE      *         *    0010    ;TbDisk      (80386)
  255. TBFILE3.EXE      *         *    0010    ;TbFile      (80386)
  256. TBFENCE.EXE      *         *    0021    ;TbFence
  257.  
  258. MOUSE.COM        *         *    0010    ;Every mouse driver is a TSR
  259. MOUSE.EXE        *         *    0010    ;Every mouse driver is a TSR
  260. GMOUSE.COM       *         *    0010    ;Genius mouse driver
  261. LMOUSE.COM       *         *    0010    ;Logitech mouse driver
  262.  
  263. IPX.COM          *         *    0010    ;Novell network protocol
  264.  
  265. F_RTL.EXE        *         *    0010    ;Postbank utility
  266. F_DISP.EXE       *         *    0010    ;Postbank utility
  267. F_APPL.EXE       *         *    0010    ;Postbank utility
  268. F_COMM.EXE       *         *    0010    ;Postbank utility
  269.  
  270. CL.EXE           *         *    0010    ;WP-Office utility
  271.  
  272. NOTIFY.EXE       *         *    0010
  273.  
  274. BITSCHED.EXE     *         *    0010    ;Bit fax utility
  275.  
  276. NABIOS.EXE       *         *    0010    ;PC-Support utility
  277. EC400RTR.EXE     *         *    0010    ;PC-Support utility
  278. RMVPCS.EXE       *         *    0010    ;PC-Support utility
  279. FCRREQ2.COM      *         *    0010    ;PC-Support utility
  280. FLRMCAC2.COM     *         *    0010    ;PC-Support utility
  281.  
  282. PCSCOPY.EXE      *         *    0010    ;IBM PC3270 Emulator
  283. PCSDFT.EXE       *         *    0010    ;IBM PC3270 Emulator
  284. PCSDOS.EXE       *         *    0010    ;IBM PC3270 Emulator
  285. PCSLDTBL.EXE     *         *    0010    ;IBM PC3270 Emulator
  286. PCSPDOS.EXE      *         *    0010    ;IBM PC3270 Emulator
  287. PCSSDFT.EXE      *         *    0010    ;IBM PC3270 Emulator
  288. PCSSNA.EXE       *         *    0010    ;IBM PC3270 Emulator
  289. PCSTLOAD.EXE     *         *    0010    ;IBM PC3270 Emulator
  290. PCSSPRT.EXE      *         *    0010    ;IBM PC3270 Emulator
  291. PCSUTIL.EXE      *         *    0010    ;IBM PC3270 Emulator
  292. TQDOS.EXE        *         *    0010    ;IBM PC3270 Emulator
  293.  
  294. ; Names of programs that perform direct disk writes:
  295. FORMAT.COM       *         *    0020    ;This program formats disks.
  296. DEFRAG.EXE       *         *    0020    ;DOS 6.0 defragmentation utility.
  297.  
  298. ; Names of programs that require interrupt rehook of TbDriver.Exe:
  299. NET3.COM         *         *    8000    ;Novell LAN
  300. NET4.COM         *         *    8000    ;Novell LAN
  301. NET5.COM         *         *    8000    ;Novell LAN
  302. NETX.COM         *         *    8000    ;Novell LAN
  303. NETX.EXE         *         *    8000    ;Novell LAN
  304. EMSNETX.COM      *         *    8000    ;Novell LAN
  305. EMSNETX.EXE      *         *    8000    ;Novell LAN
  306. XMSNETX.COM      *         *    8000    ;Novell LAN
  307. XMSNETX.EXE      *         *    8000    ;Novell LAN
  308.  
  309.