--------------------------------------------------------------- SEEK & DESTROY V1.2 ----------------------- VIRUSKILLER --------------------------- Verbesserungen zu Version 1.1 - Speicherverwaltung überarbeitet. - File Requester mit DH0: Gadget, Einträge werden sortiert. - Mehr Fehlermeldungen, sicherer. - Fehler in der Linkvirus Check Routine entfernt. - 2 Tool Bootblöcke (Viruscheck, Drives und Speicher abschalten) - Harmlose Antiviren werden nicht mehr als unbekannt angezeigt. - Zusätzliche Bootblock-Viren werden erkannt. Beschreibung der Funktionen CHECK DISK Eine Diskette wird auf Bootblock Viren untersucht. Wird ein Virus gefunden, wird der Name des Virus' angezeigt. Der Bootblock kann nun mit KILL desinfiziert werden. Hierbei wird überprüft, ob die Diskette auch wirklich des- infiziert wurde. Erscheint nun NICHT die Meldung "Bootblock is clean." so befindet sich wahrscheinlich ein Virus im Speicher. In diesem Fall sollte man die Viruskiller-Diskette auf Virenbefall untersuchen, den Computer aus- und wieder anschalten und die entsprechende Diskette neu untersuchen. Das zu untersuchende Laufwerk kann mit den Laufwerks Gadgets auf der linken Seite angegeben werden (0 bis 3). KILL Eine Diskette wird installiert. Das heißt, es wird ein normaler Bootblock geschrieben. WRITE Die Daten des angezeigten Bootblocks werden auf Diskette geschrieben. Hiermit kann man geladene Bootblöcke, z.B. der gesicherte Bootblock eines Programms oder einen Antivirus Bootblock auf Diskette schreiben. LINKVIRUS Eine Directory wird auf Linkvirus-Befall untersucht, gefundene Linkviren können gelöscht werden. Es erscheint ein File Requester in dem man das zu untersuchende Directory angeben kann. Es ist hier nicht sinnvoll das DEVS, L, S oder LIBS Directory einer Diskette zu untersuchen, da hier meist keine ausführbaren Programme zu finden sind. Es reicht oft aus das Hauptdirectory (DF0:, DF1:, ...) oder das C Directory (DF0:c, DF1:c, ...) zu untersuchen. Wird zusätzlich ein Programm ausgewählt, so wird nur dieses untersucht. STORE Der angezeigte Bootblock wird in einen Zwischenpuffer kopiert, von wo er mit GET zwecks weiterer Benutzung wieder hervorgeholt werden kann. GET Siehe STORE. LOAD Hiermit kann man Bootblöcke, die als Datei gespeichert sind einladen und z.B mit WRITE als Bootblock auf eine Diskette schreiben. Es wird automatisch die Prüfsumme des Bootblocks berichtigt, was sehr praktisch bei der Entwicklung eigener Bootblöcke ist. SAVE Der angezeigte Bootblock wird als Datei gespeichert. Mit dieser Funktion sollte man alle Bootblöcke von wichtigen Programmen speichern, damit man sie im Fall einer Virus- Infektion wieder restaurieren kann. DELETE Eine Datei kann gelöscht werden. HELP Es wird eine kurze Beschreibung der Funktion von SEEK & DESTROY angezeigt. Der Viruskiller kann durch Anklicken des kleinen Kästchens in der linken oberen Ecke wieder verlassen werden. Zusätzliche Programme PTRCHECK PtrCheck prüft die System-Vektoren ColdCapture, CoolCapture, WarmCapture und KickTag-Pointer auf resetfeste Programme. Da sich die Viren bis jetzt immer über einen oder mehrere dieser Vektoren resetfest machen, deutet eine Änderung dieser Vektoren meist auf einen Virus im System hin. Ist einer dieser Vektoren geändert, so werden sie von PtrCheck gelöscht und ein Reset wird ausgeführt um einen eventuellen Virus aus dem System zu verbannen. Allerdings sollte man darauf achten, daß sich die RAD:, TurboPrint, Guardian und ähnliche Programme auf die gleiche Art resetfest machen. Sie werden also bei Aufruf von PtrCheck ebenfalls gelöscht. Entsteht bei mehrmaligem Aufruf von PtrCheck jedesmal ein Reset, so kann man sicher sein daß sich auf der Diskette ein Virus befindet, denn nach einem Reset wird auch der Bootblock neu geladen und der Virus kommt somit wieder ins System. Also: Virusfrei booten und mit Seek&Destroy den Virus entfernen. Sollte die Viruskiller-Diskette von einem Virus befallen sein, den Computer aus- und wieder anschalten. Mit einer garantiert "sauberen" Diskette booten und ggf. beim Laden CTRL-D drücken um ins CLI zu kommen, dann die Viruskiller-Diskette einlegen und "Seek&Destroy" eingeben um den Viruskiller zu laden. Zusätzliche Bootblöcke Diese Bootblöcke befinden sich im Bootblocks Directory der Seek&Destroy Diskette und können mit LOAD geladen und mit WRITE auf eine Diskette geschrieben werden. BOOTCHECK Bootcheck prüft, wie PtrCheck, die Reset-Vektoren. Ist alles Ok, so zeigt er kurz die Meldung YOUR SYSTEM IS VIRUS FREE! Ansonsten wird ein Alert angezeigt, wo man die Vektoren löschen oder weiterarbeiten kann. Drückt man hier die linke Maustaste, so werden alle resetfesten Programme gelöscht und nochmal gebootet. Jetzt müßte die Meldung YOUR SYSTEM IS VIRUS FREE erscheinen. Hat man gewollt ein resetfestes Programm (siehe PTRCHECK) im Speicher, so drückt man bei Erscheinen des Alerts die rechte Maustaste und es wird nichts gelöscht und weitergebootet. BOOTCONTROL Manche Programme arbeiten nicht, wenn man eine Speicher- erweiterung oder externe Laufwerke angeschlossen hat, da entweder (wie im ersten Fall) zu viel oder (im zweiten Fall) zu wenig Speicher vorhanden ist. Schreibt man diesen Bootblock auf eine solche Diskette (Vorsicht! Diese Diskette könnte einen wichtigen Bootblock besitzen. Also vorher den originalen Bootblock speichern!), so erscheint beim Starten ein Menü in dem man mit F1 alle externen Laufwerke und mit F2 die Speichererweiterung ausschalten kann. Mit ESC oder der linken Maustaste kann das Menü verlassen werden.