Werken met Virus-checker 6.19 """"""""""""""""""""""""""""" We gaan er maar vanuit dat u het kopieeren toch niet kunt laten en dat een goede viruskiller daarom een noodzakelijk iets is. Virus-checker is zo'n killer. Er bestaan van dit programma al enorm veel versie's, maar hierbij krijgt u de allerlaatste versie van het programma. Waarom u de nieuwe versie zou moeten gebruiken? Omdat de programmeur van het programma John Velthuis het programma doorlopend aanpast aan nieuwe virussen. Verderop in dit artikel zullen we alle informatie geven over de virussen die herkent worden. INSTALLATIE: """""""""""" U kunt het programma zowel uit de Workbench als uit de Shell starten. Het bijbehorende icon vindt u op deze diskette. Het beste is om het programma zo te installeren dat het aktief wordt op het moment dat er een verdacht iets gevonden wordt. Onder WB 1.3 moet u de startup-sequence aanpassen. U tikt daar de naam en eventueel het path in waar u de checker hebt staan. Sommige programma's als b.v Scala kunnen nerveus worden als u een viruskiller hebt draaien en niet over al te veel geheugen beschikt. In dat geval kunt u de killer beter 'los' draaien. Wanneer u de startup-sequence aanpast kunt u de checker het best in de C: dir van een diskette plaatsen. Onder 2.X is het allemaal veel simpeler. Het enige dat u hoeft te doen is het icon van Viruschecker in de WBstartup van uw WB disk te trekken en het programma zal automatisch geladen worden als u de WB inlaad. Powerpacker files """"""""""""""""" Als u files wilt checken op virussen, dan moet u de file wel eerst ont-crunchen. Een virus dat aan een gepackte file hangt kan door het comprimeren niet herkend worden. Gebruikt u de file (die in het geheugen wordt ontcruncht) dan zal VC toch met de melding komen dat er een virus in uw geheugen zit. WB 2.0 gebruikers """"""""""""""""" WB 2.0 kijkt naar de protectie flags van files. Als de file read- protected is is VC niet in staat de file goed te bekijken. U moet dan eerst de schrijfbeveiliging van de file verwijderen. COMMAND LINE OPTIES """"""""""""""""""" De syntax is: Virus_Checker [-l###] [-t###] [-w###] [-b] [-q] [-i] [-n] [-m] [dirnaam] Vanuit de Shell kunt u VC allerlei parameters meegeven; -l### = Geeft VC aan hoever van de linkerhoek het VC-scherm geopend moet worden. -t### = Geeft VC aan hoever van de bovenkant het VC-scherm geopend moet worden. -w### = Met deze optie kunt u aangeven hoe groot het VC venster moet worden. Er is een maximum grootte van 386 pixels en een minimale van 200 pixels. -b = Geeft aan of VC achter alle verder geopende vensters moet komen te staan. -q = Geeft VC aan dat alle geheugen nagekeken moet worden. B.v "Virus_Checker -q dh0:" geeft aan dat het geheugen, de disks, files en DH0: nagekeken moeten worden. -i = Geeft VC aan dat er geen requester geopend moet worden als een bootblock van een diskette niet gelezen kan worden -m = Met deze optie houdt VC in de gaten of er iets in de startup- sequence verandrt wordt. Sommige virussen hebben de gewoonte deze file te veranderen. Dit geldt overigens alleen voor WB 2.0 en hoger. VIRUS_CHECKER OPERATION: """""""""""""""""""""""" Wanneer VC opstart zal eerst het geheugen nagekeken worden op mogelijke virussen en u vertellen als er iets dergelijks gevonden wordt. Vervolgens worden ze verwijderd. Vervolgens worden de diskdrives nagekeken die aan gesloten staan. Wanneer het programma het LAMER virus vindt en vernietingt bestaat de mogelijkheid dat uw machine in een Guru springt. Nadat u de computer reset zal het virus in ieder geval verdwenen zijn. LINK/FILE VIRUS CHECK: """""""""""""""""""""" Wanneer u het programma's op z.g Link virussen wilt controleren moet u het programma venster van VC aktiveren en met de rechtermuisknop naar het project-menu gaan. Selekteer de Link/file Scan mogelijkheid en laat de muisknop los. Er verschijnt vervolgens een requester dat vraagt op welke drive gewerkt moet worden. Geef de naam van de drive in. Met CTRL-C kunt u het scannen stoppen. Wanneer VC melding maakt van het XENO virus, dan is hij ver- wijderd. U moet dan wel alle files van de diskette controleren omdat een van die files geinfecteert is. BRAINFILE """"""""" Als VC een Non-Standard bootblock vindt komen er 4 gadgets tevoorschijn. Een van deze gadgets draagt de naam LEARN. Wanneer u die aanklikt zal VC dat bootblock 'onthouden'. Daartoe schrijft VC dan een file met de naam VCBrainfile in de S: directory. In het vervolg zal VC dan deze file zoeken en wanneer hij die gevonden heeft inlezen. NON-STANDARD BOOT CODE: """"""""""""""""""""""" Wanneer de melding NON-STANDARD BOOTBLOCK verschijnt betekent dat dat VC daar code aantreft die eigenlijk niet thuishoort in het standaard bootblock. Dat hoeft perse geen virus te zijn. Vaak worden bootblocks gebruikt om een menu te stallen e.d. Om nu te kontroleren of dat bootblock goed of kwaadaardig is kunt u het best zonder de computer te resetten een lege diskette nemen en deze formatteren. Zet de disk die u net gebruikte op write-protect en doe dat niet met de net geformatteerde. Boot van de diskette die u verdenkt en plaats vervolgens de geformatteerde diskette in de drive. Wanneer VC opnieuw met de melding komt dat het bootblock niet standaard is hebt u een nieuw virus dat nog niet bekend was aan VC. De kans lijkt me klein, maar toch...... Bekende virussen """""""""""""""" SCA - AEK - LSD - BYTE BANDIT - REVENGE - BYTE WARRIOR NORTH STAR/STARFIRE - OBELISK SOFTWORKS CREW - IRQ PENTAGON CIRCLE - HCS - DISK-DOKTORS - LAMER EXTERMINATOR TIMEBOMB - GADAFFI - BSG9 - WAR HAWK - VKILL (of AIDS) ULTRAFOX - PVLPROTECTOR - REVENGE LAMER EXTERMINATOR - JITR MICROSYSTEMS - XENO - 16 BIT CREW - NEW ALIEN BEAT - BLACKFLASH DIGITAL EMOTIONS - SCARFACE - TURK - JOSHUA - BUTONIC - CENTURIONS CODERS NIGHTMARE - FORPIB - GX TEAM - GREMLINS - KAUKI - SADDAM CCCP - DISASTER MASTER 2 - HAWNES - RETURN OF THE LAMER - TRAVELLING JACK - LIBERATOR - MENEM'S REVENGE - TRABBI - METAMORPHOSIS