home *** CD-ROM | disk | FTP | other *** search
/ Black Box 4 / BlackBox.cdr / virusers / f_prot.arj / NEW.202 < prev    next >
Text File  |  1992-01-19  |  5KB  |  176 lines

  1. Version 2.02 - major changes:
  2.  
  3.   The names of many viruses have been changed, but the name of the old
  4.   virus is left as an alias.  This change is not complete yet, and there
  5.   are some differences between the naming used by Quick and Secure Scan.
  6.  
  7.   "Secure Scan" is now considerably faster than before, and it is now
  8.   the default method.  "Full Scan" no longer exists.
  9.  
  10.    "Analysis" no longer exists as a separate function in the main menu,
  11.    but only as the third search method, in addition to Secure Scan and
  12.    Quick Scan.
  13.  
  14. Version 2.02 - corrections:
  15.  
  16.   "Secure Scan" used to report a "possible new variant of Yaunch" when
  17.   scanning certain files, including some OS/2 executables - fixed.
  18.  
  19.   On certain old types of 360K floppy disk drives the scanner would not
  20.   always detect a disk change - it would scan the boot sector correctly,
  21.   but not the files contained on the diskette - fixed.
  22.  
  23.   "Analyse Program" would occasionally crash with a "Divide error"
  24.   message - fixed.
  25.  
  26.   Version 2.01 had some problems when scanning Bernoulli boxes, and
  27.   when run from the OS/2 DOS box - fixed.
  28.  
  29. Version 2.02 - minor improvements:
  30.  
  31.   "Secure Scan" can now usually determine if data has been appended to a
  32.   file after infection or if a file has been infected by two different
  33.   viruses, and should be able to remove them in the correct order. 
  34.  
  35.   Memory scan is now much faster than previously, but can no longer be
  36.   aborted by pressing ESC.
  37.  
  38.   As the first .SYS-infecting files have now been found "in the wild"
  39.   outside Bulgaria, the set of default file extensions has been expanded
  40.   to include "SYS" as well.
  41.  
  42.   It is now possible to scan for any combination of boot/file viruses,
  43.   Trojans and user-defined patterns at the same time - previously a
  44.   separate scan was required to search for user-defined patterns.
  45.  
  46.   The scanning report now includes a date/time stamp, as well as a
  47.   description of the parameters used.
  48.  
  49.   The following command-line switches have been added.
  50.  
  51.       /ANALYSE      Uses heuristic analysis instead of signature-based
  52.                     virus scanning.
  53.       /BOOT         Scan for boot sector viruises [default]
  54.       /COMMAND      Force command-line mode.
  55.       /FILE         Scan for file viruses [default]
  56.       /HARD         Scan all DOS partitions on the hard disk.
  57.       /INTER        Force interactive mode.
  58.       /MULTI        Scan multiple diskettes.
  59.       /NET          Scan all network "drives".
  60.       /NOBOOT       Do not scan for boot sector viruses.
  61.       /NOFILE       Do not scan for file viruses.
  62.       /NOTROJAN     Do not scan for Trojans and joke programs [default]
  63.       /NOUSER       Do not scan for user-defined patterns [default]
  64.       /REPORT=file  Saves the output to "file".
  65.       /SILENT       Generates no screen output.
  66.  
  67.    The VIRSTOP.BIN file no longer exists.
  68.  
  69.    F-PROT.EXE now returns an exit code, which can be checked with an
  70.    ERRORLEVEL command.  See COMMAND.DOC for further information.
  71.  
  72.    A "Repair:" entry is being added in the virus information database.  It
  73.    indicates whether F-PROT can disinfect the virus or not (or if
  74.    disinfection is simply impossible).
  75.  
  76.    The environment variable FPSETUP can now be used to indicate where the
  77.    SETUP.F" file is located.
  78.  
  79. Version 2.02 - new viruses:
  80.  
  81.   The following 75 new viruses (or new variants of old viruses) can be
  82.   detected and removed with version 2.02
  83.  
  84.     Albania (429, 506, 575 and 606)
  85.     AntiPascal 2 (440-B and 480-B)
  86.     Anto
  87.         Backfont-765
  88.         Black Monday-Borderline
  89.      Boojum
  90.     Burger-Pirate
  91.     Burghofer
  92.     Cascade-1701-S
  93.     Checksum (1.00 and 1.01)
  94.     Comasp-472
  95.         Crazy imp
  96.     CSL (V4 and V5)
  97.         Dada
  98.      Dark Avenger-null
  99.         DM (310 and 400-1.01)
  100.         Feist
  101.     Friday the 13th-623
  102.     Hitchcock
  103.     Hungarian-473
  104.         Hydra (0, 1, 2, 3, 4, 5, 6, 7 and 8)
  105.     ILL
  106.     JD (158, 276, 356, 392, 448 and 460)
  107.         Jerusalem (Einstein, Miky and T13)
  108.         Lao Doung
  109.      MH-757
  110.     Mosquito-Topo
  111.     MSTU-554
  112.     Murphy-Amilia
  113.     MPS-OPC 2-4.01
  114.     Silent Night
  115.     Orion (262 and 365)
  116.     Pixel-Rosen
  117.     QMU-1513
  118.         Shadowbyte-635
  119.     Sistor (2225 and 2380)
  120.         Smallv-115
  121.         Stoned-NoInt
  122.     Surrender
  123.         Sylvia-C
  124.     SYP
  125.     Timeslice
  126.     Tiny Family-Ghost
  127.     Tokyo
  128.     Trivial-44
  129.     Tumen-1.2
  130.         VCS-Manta
  131.         VCS-VDV-853
  132.         Vienna-625
  133.     Voronezh-Chemist
  134.     Wordswap (1391 and 1485)
  135.  
  136.   The following 33 new viruses can now be detected but not removed.
  137.  
  138.     _907 (temporary name)
  139.     Antimon
  140.     Beware
  141.         Brainy
  142.     Cascade-1661
  143.     Diskspoiler
  144.     Grapje
  145.     Hafenstrasse
  146.     Haifa
  147.     Karin (Redstar)
  148.     Keyboard bug
  149.         Liberty-SSSSS
  150.         Lozinsky (1882, 1958, 2968 and 2970)
  151.     Maltese Amoeba
  152.     Murphy-Bad Taste
  153.         Necropolis-B
  154.     PC-FLU 2
  155.     Phalcon
  156.     Pregnant
  157.         Rage
  158.     Rape-2.2
  159.     Sadist
  160.     Shirley
  161.     Tiny-DI (94, 101, 108, 110)
  162.     Vienna (Dr. Q. and Kuzmitch)
  163.     Vindicator
  164.  
  165.   The following 2 viruses that could be detected but not removed with
  166.   earlier versions of F-PROT can now be disinfected.
  167.  
  168.     Jerusalem-Mule
  169.     SVC 6.0 (only .COM and .EXE files, not .SYS files)
  170.  
  171.   "Variant identification" of the following virus families has been improved:
  172.  
  173.      Black Monday
  174.         Cascade (Jojo)
  175.         CSL
  176.