DATUM: 06.09.1989 Released by THE VERY BEST... QUARTEX! Letzte Ergänzungen zum Anleitungsbuch des Diskmon Professional V1.2 --------------------------------------------------------------------- Ergänzungen zum Tracer: ----------------------- d - Do x Traces: Durch Drücken der 'd'-Taste werden die bei 'Traces:' einge- stellten Traces ausgeführt. Sobald die eingestellte Anzahl an Traces abgearbeitet wurde oder wenn Sie die CTRL-Taste drücken, wird der Trace-Vorgang abgebrochen. Der Trace Counter wird um die Anzahl der ausgeführten Traces erhöht. s - Set Traces: Durch Drücken der 's'-Taste erscheint bei 'Traces:' ein Cursor. Hier können Sie jetzt die Anzahl der Traces ein- stellen, die beim Drücken der 'd'-Taste ausgeführt werden sollen. t - Clear Trace counter: Der 'Trace Counter' zeigt Ihnen an, wieviele Traces Sie bis jetzt ausgeführt haben. Mit 't' wird der Counter wieder auf Null zurückgesetzt. HELP - Calculator: Über die Help-Taste können Sie den Calculator aufrufen. Hinweis: -------- Nähere Erläuterungen zum Calculator und Tracer finden Sie im Handbuch zum DMP. Ergänzung zu 'Hash': -------------------- Wenn Sie den Hashwert eines Strings berechenen lassen, wird zusätzlich zum Hashwert der Offset und die Adresse ausgegeben, an der Sie den entsprechenen Eintrag in der Hashtabelle finden. Ergänzung zu 'Check for IRQ': ----------------------------- Wenn ein IRQ-Virus im Speicher entdeckt wird, erscheint ein Requester, in dem Sie gefragt werden ob Sie den Virus aus dem Speicher löschen wollen oder nicht. Wenn Sie Ihn löschen (CONTINUE) werden aber leider auch manche reset- feste Programme und Ram-Disks entfernt (KickTagPtr wird gelöscht). Anmerkung zu 'Recover Files': ----------------------------- Im Handbuch wurde nicht erwähnt, daß Sie auf keinen Fall die Diskette, von der Sie ein File retten wollen, aus dem Diskettenlaufwerk herausnehmen dürfen. Auch dann nicht, wenn der FileRequester erscheint. Neue Funktionen: ---------------- 1. Execute ---------- Syntax: execute Aufruf: über Kommandline oder über Menü (Utilities/Execute) Funktion: dient zum Aufruf von CLI-Befehlen Wenn Sie die 'Execute'-Funktion aufrufen, öffnet sich ein Fenster. In dem Stringgadget können Sie einen CLI-Befehl mit Parametern eingeben. Durch Drücken von RETURN oder Anklicken von 'OK' wird dieser Befehl ausgeführt. Mit 'QUIT' kommen Sie wieder in die Kommandline zurück. Es sollte ein geöffnetes CLI da sein, in das die Ausgaben gemacht werden. Wenn keins vorhanden ist, wird die Ausgabe ins NIL: umgeleitet. 2. Check Bootblock ------------------ Syntax: checkbb [adr] Aufruf: über Kommandline oder über Menü (Utilities/Check Bootblock) Funktion: gibt Informationen über den Bootblock aus Beispiel: checkbb 71000 über den Bootblock bei Adresse $71000 werden Informationen ausgegeben Mit der Funktion 'checkbb' können Sie den Bootblock einer Diskette unter- suchen. Der Bootblock (Blöcke 0 und 1) muß dabei im Speicher stehen (z.B. mit 'rb 71000 0 2' laden). Wenn Sie 'checkbb' aufrufen, werden folgende Informationen ausgegeben: - Disk-Type: Der Disk-Type gibt Ihnen an, um welchen Diskettentyp es sich handelt. DOS0 bedeutete, daß es sich um eine normale AmigaDOS Diskette handelt. DOS1 bedeutet, daß es sich um eine Diskette mit FFS (FastFileSystem) handelt (erst ab Kickstart V1.4 vorgesehen). KICK bedeutet, daß die Diskette eine Kickstart-Diskette ist (nur für A1000). Wenn ein '????' erscheint heißt dies, daß es sich um einen unbekannten Disk-Type handelt. - Root-Block: Bei Root-Block steht die Blocknummer des Rootblocks der Diskette. - Checksum: Checksum zeigt Ihnen die Checksumme des Bootblocks an. - Info: Bei Info wird Ihnen mitgeteilt ob es sich um einen Stan- dardbootblock, um einen Virus oder um einen unbekannten Bootblock handelt. Viren werden jedoch nur dann erkannt, wenn die Virenliste beim Starten von Diskmon Professional geladen werden konnte (siehe Virus Detection Editor). Ansonsten wird 'unknown Bootblock - WARNING' ausgegeben. Virus Detection Editor: ----------------------- Mit diesem Programm können Sie die Virenliste 'dmp.virus' um neue Boot- blockviren erweitern. Diese Virenliste wird nach dem Start von Diskmon Professional automatisch geladen. Falls dieses File nicht gefunden wird, wird im InfoFeld von Diskmon Professional die Meldung 'Virus identification file not found' ausgegeben. Wenn es jedoch geladen werden kann, erscheint die Meldung 'Virus identification file loaded' und es wird Ihnen mitge- teilt, wieviele Viren in der Virenliste eingetragen sind. Diese Virenliste wird zur Erkennung von Bootblockviren verwendet (siehe Funktion 'Check Bootblock'). In der Grundversion der Virenliste sind folgende Viren eingetragen: - Byte Bandit Virus - Gadaffi Virus - A.S.S. Virus - North Star 1 Antivirus - North Star 2 Antivirus - Lamer Exterminator Virus - Lamer Exterminator Virus 2 - Byte Warrior (DASA) - System Z Antivirus - Starfire2 Antivirus - Virus Terminator - Time Bomb V1.0 Virus - LSD Virus - Diskdoctor Virus - SCA Virus - SCA Virus Mutation - MCA Virus - Revenge 1.2 Virus Diese Bootblock Viren befinden sich auf der Diskmon Professional Disk im Directory 'BootBlocks'. Kurzinformation zu den einzelnen Viren: --------------------------------------- - SCA Virus Der SCA Virus war der erste Virus für den Amiga. Er wurde von der Schweizer Gruppe SCA (Swiss Cracking Association) geschrieben. Er kopiert sich auf jede Diskette, von der gebootet wird. Nach jedem 16. Reset erscheint eine Meldung auf dem Bildschirm. - LSD Virus Der LSD Virus ist exakt der selbe Virus, wie der SCA Virus. Einige Freaks haben den Virus Text geändern, damit dieser Virus von einigen Virus Protectoren nicht erkannt wird. - SCA Virus Mutation Hierbei handelt es sich um eine weitere Mutation des SCA Viruses. Sein Ursprung liegt bein SCA Virus. - Diskdoctor Virus Dieser Virus kopiert sich auf jede eingelegte Diskette. Er ist eine Art Antivirus. Nähere Informationen sind mit nicht bekannt. - Byte Bandit Virus Dieser Virus kopiert sich beim Einlegen einer Diskette auf dessen BootBlock. Jeder Schreibzugriff auf den BootBlock wird zwar ausgeführt, hat aber keine Wirkung, da der Virus sich nach dem Schreibzufriff auf die Diskette zurückschreibt. Dieser Virus läßt sich nicht durch den 'Install'-Befehl entfernen. Nach einigen Minuten schaltet der Virus den Bildschirm ab. Drücken Sie die unter Tastenreihe gleichzeitig, um den Bild- schirm wieder anzuschalten (ALT-AMIGA-SPACE-AMIGA-ALT). - North Star 1 Antivirus Dieser 'ANTI'-Virus killt zwar andere Vieren, schreibt sich aber selbst auf den Bootblock. Dadurch wird er zu einem Virus. - North Star 2 Antivirus Es handelt sich hierbei um eine neuere Version des North Star Antivirus. - Starfire2 Antivirus Dies ist eine vorläufer Version des North Star 1 Antivirus. Er kopiert sich nicht weiter. - Lamer Exterminator Virus Diese Virus ist der übelste seiner Artgenossen. Wenn er einmal gestartet ist, ist er nur sehr schwer wieder zu entfernen. Das besonder an diesem Virus ist es, daß er jeden Bootblock mit dem Standart Bootblockprogramm simuliert. Das heißt, wenn der Lamer Exterminator aktiv ist, und Sie mit dem Diskmon Professional den Bootblock laden, wird der Bootblock mit dem Standart Bootblock überschrieben. Es wird nur der Bootblock im Speicher überschrieben. Auf der Diskette ist der alte Bootblock. Dies bedeutet, daß jede Diskette, welche z.B. mit dem Lamer Exterminator infiziert ist, als eine 'normale' Diskette angezeigt wird. Er schreibt sich, genauso wie der Byte Bandit, auf jede Eingelegte Diskette. Manchmal schreibt er einen Block mit 'LAME' voll. Die Daten auf diesem Block werden zerstört. Er ist bisher der einzige Virus, der Disketten zerstört. - Lamer Exterminator 2 Virus Hierbei handlet es sich um eine neuere Version des Lamer Exterminator Virus. Er zeigt die selben merkmale wie die alte Version. Er ist noch schwieriger aus dem System zu entfernen und noch gefährlicher !!! - Byte Warrior (DASA 0.2) Dies ist ein Antivirus, der einen Soundeffekt erzeugt, wenn der Byte Bandit, SCA oder ein anderer Virus im Speicher Ihres Computers ist. Er kopiert sich auf jede eingelegte Diskette. - System Z Antivirus Dies ist ebenfals ein Antivirus, der den Bootblock überprüft und sich auf jede Diskette schreibt (siehe Nort Star 1/2) - Virus Terminator Der Virus Terminator überprüft die System Vektoren und löscht sie, wenn sie verändert sein sollten. Dieser Antivirus kopiert sich nicht. - Time Bomb V1.0 Virus Dieser Virus kopiert sich selbst weiter. Er selbst richtet kaum Schaden an. - Gadaffi Virus Der Gadaffi Virus kopiert sich auf jede eingelegte Diskette. Nähere Informationen sind mit nicht bekannt. - Load File : Durch Anklicken von 'Load File' wird das bereits bestehende Virenfile in den Editor geladen (dmp.virus). - Save File : Das bearbeitete Virenfile wird mit 'Save File' wieder abgespeichert. - Add Virus : Mit 'Add Virus' können Sie einen neuen Bootblock- Virus in die Virenliste aufnehmen. Dazu geben Sie den Namen des Virus und den Offset ein. Nach dem An- klicken von 'Add Virus' erscheint ein Cursor am unteren Fensterrand. Sie können nun einen Namen mit max. 30 Zeichen länge angeben. Nach Betätigung der 'Return'-Taste müssen Sie den Offset eingeben. Mit dem Offset bestimmen Sie, welcher Teil des Virus als Erkennung verwendet werden soll. Der Offset kann zwischen $000 und $3F0 liegen. Wenn Sie z.B einen Offset von $100 angeben, werden die Daten vom Boot- blockanfang plus $100 bis $110 dazu verwendet, den Virus zu identifizieren. Es werden 16 Bytes ($10) des Virus in die Virenliste abgespeichert. An diesen 16 Bytes erkennt Diskmon Professional dann später den Virus. Der Offset muß in hexadezimaler Schreibweise ohne '$'- Zeichen eingegeben werden. - Del Virus : Der Virus, der unter dem blauen Balken steht, wird mit dieser Funktion aus der Virenliste entfernt. Um einen Vireneintrag zu markieren, klicken Sie den entsprechenden Eintrag in der Virenliste an. - DF0 - DF3 : Mit der Funktion stellen Sie das Laufwerk ein, in dem sich die Diskette mit dem infizierten Bootblock befindet. Da sich Bootblock-Viren nur auf Disketten verbreiten können, sind nur Gadgets für Diskettenlaufwerke vorhanden. Bei 'Registrated Virus' steht die Anzahl der Viren, die in der Liste aufgeführt sind.