**************************************************************************** Zerovirus V1.3 (c) Copyright 1989 by Joanthan Potter **************************************************************************** EINFÜHRUNG Willkommen zu ZEROVIRUS, dem MegaDisc Viruschecker. Dieses Programm wurde geschrieben von MegaDisc, und es ist meine Hoffnung, daß dieses Programm helfen wird, Deinen Amiga von jeglicher Form von Viren zu befreien. Obwohl ich volles Vertrauen in die Eigenschaften dieses Programmes habe, werde weder ich noch MegaDisc für irgendeinen Schaden haften, der durch den Ge- oder Mißbrauch von Zerovirus entsteht. Zerovirus ist ein voll integrierter - Viruschecker und -killer - Bootblockkopierer und -ersetzer Mit Zerovirus kann man den Bootblock jeder Diskette überprüfen und ggf. neu installieren und somit jeden dort vorhandenen Virus entfernen. Außerdem kann man die Bootblock von kommerziellen und anderen Disketten kopieren und separat speichern, um bei einen späteren Virenbefall den Originalbootblock wieder auf die Diskette zurückkopieren zu können. Zerovirus überprüft außerdem die Verzeichnisse von Dateien auf alle bekannten Dateiviren und gibt die Möglichkeit, diese zu entfernen. Zerovirus benutzt sog. Brainfiles, um das Anpassen an neue Viren zu erleichtern. Das Brainfile enthält Informationen, die Zerovirus benutzt, um die einzelnen Viren zu erkennen. Zerovirus hat eine Lernoption, so daß man in das Brainfile Information von jeder Diskette geben kann, damit diese Diskette in Zukunft erkannt wird. Die Kapazität des Brainfiles ist nur durch den vorhanden Speicherplatz begrenzt (jeder gespeicherte Bootblock beansprucht ca.150 Byte), so daß die Möglichkeit besteht, jeden nicht-Standart-Bootblock der eigenen Software- bibliothek zu speichern. Zerovirus wird durch eine Reihe von anklickbaren Feldern gestartet, welche durch Ansteuern mit der Maus und Druck auf die linke Maustaste ausgelöst werden. DAS STARTEN VON ZEROVIRUS Um Zerovirus zu starten kann man entweder das Icon der Workbench durch Doppelklick auslösen -oder im CLI "Zerovirus" eintippen. Das Brainfile (genannt Zerovirus.Brainfile) MUSS entweder im aktuellen Verzeichnis oder im S:-Verzeichnis stehen. Das Brainfile wird sodann gelesen und der Speicher überprüft. Werden Viren gefunden, so werden sie automatisch entfernt und eine Meldung über den betreffenden Virus ausgegeben. Die Warm, Cool und Cold Capture sowie die KickTagPtr, KickMemPtr und KickChecksum Vektoren werden überprüft. Diese sollten normalerweise $000000 sein und ein Zeichen für einen neuen Virus wäre, daß diese Vektoren auf einen anderen Wert zeigen. Falls sie nicht den Wert $000000 haben, wirst Du über den Wert informiert und es wird die Möglichkeit gegeben, den Wert auf $000000 zu setzen. Da einige Programmme wie z.B. "Guardian" diese Vektoren mit anderen Werten benutzen, sollte man allerdings vorsichtig sein, diese zu ändern. Falls die AmigaDos-1.3-resetfeste-RAM-Disk gefunden wird, wird eine Meldung ausgegeben. Wenn irgendein Virus gefunden wurde, sollten sorgfältig die Bootdiskette und alle danach eingelegten Disketten überprüft werden! Sobald Zerovirus mit dieser Arbeit fertig ist, erscheint eine Anzeige, die das Betätigen einer Maustaste verlangt. Darauf erscheint wieder das Hauptmenue auf dem Bildschirm. DAS HAUPTMENUE Diverse Optionen sind in diesen Menue möglich. Es folgt die Kurzbeschreibung und dann die ausführliche Dokumentation der Wahlmöglichkeiten. CHECK DISK FOR VIRUSES Diese Option überprüft Disketten auf Viren und entfernt diese auf Wunsch. BACKUP BOOTBLOCKS TO DISCFILES Diese Option kopiert Bootblöcke von Disketten. RESTORE BOOTBLOCKS FROM DISKFILES Diese Option erlaubt das Zurückkopieren vorher gespeicherter Bootblöcke auf die Originaldiskette. CATALOGUE BACKED-UP BOOTBLOCKS Diese Option erstellt einen Katalog über die gespeicherten Bootblöcke. ALTER COLOURS Hiermit können die Farben von Zerovirus verändert werden. ABOUT ZEROVIRUS Zeigt Informationen über das Programm an. ICONOFY Dieses ermöglicht, Zerovirus auf ein kleines Fenster auf der Workbench (als Zeit- und Speicheranzeige) zu reduzieren. EXIT FROM ZEROVIRUS Beendet das Programm und kehrt zum Ausgangspunkt zurück. CHECK DISCS FOR VIRUSES ~~~~~~~~~~~~~~~~~~~~~~~ Diese Option Überprüft den Bootblock einer beliebigen Diskette oder einer Datei auf Viren. Außerdem wird die Startup-Sequence auf den Aufruf eines Viruses überprüft. Wie die meisten anderen Optionen auch hat CHECK DISCS vier Laufwerkssymbole in der oberen linken Ecke. Laufwerke, die nicht vorhanden oder benutzbar sind, erscheinen schraffiert. Um eine Diskette zu prüfen muß nur das entsprechende Laufwerkssymbol angeklickt werden. Falls dabei ein Fehler auftritt, wird am unteren Rand des Bildschirms eine Meldung ausgegeben. Ansonsten wird die Diskette geprüft und es erscheint ein Meldung über das Resultat der Prüfung. Rechts neben dem entsprechenden Laufwerkssymbol erscheint der Name des Bootblockes. Falls die Diskette einen Standart-Bootblock hat erscheint die Meldung: "Normal DOS-Bootblock" handelt es sich um einen anderen Bootblock erscheint respektive: "Non-Standart Bootblock" Befindet sich der "Non-Standart Bootblock" im Zerovirus.Brainfile wird der Name des Bootblockes angezeigt. Enthält der Bootblock ein Virus wird eine Meldung über den Virus in rot ausgegeben. Am unteren Bildschirmrand erscheint eine Meldung was weiter zu tun ist. Diskettenwechsel im aktuellen Laufwerk werden von Zerovirus automatisch erkannt,so daß jede neu eingelegte Diskette automatisch geprüft wird. Die erste Option des Menüs ist LEARN. Durch Anwahl dieser Option wird der aktuelle Bootblock der Brainfile einverleibt (soweit ihn Zerovirus nicht schon kennt). Nach der Anwahl von LEARN erscheint eine Frage nach dem Namen des Bootblocks. Dieser kann bis zu 60 Stellen lang sein. Da Zerovirus an diesen Namen automatisch ".recognized" anhängt, darf dieser nicht mit einem Punkt (.) oder mit "recognized" enden. Nach dem Drücken der Return-Taste erscheint eine weitere Abfrage nach der Beschreibung des Bootblockes. Diese Beschreibung kann wiederum 60 Zeichen lang sein. Hier wird hier keine Erweiterung durch Zerovirus vorgenommen. Falls der gewählte Bootblock ein Virus enthält, sollte statt einer Beschreibumg nur die Return-Taste betätigt werden. Daraufhin wird die Meldung: "This Disk contains a virus! Install it immediately!" automatisch angezeigt. Danach wird der Bootblock in der Brainfile festgeschrieben. Natürlich muß sich die Brainfile auch hier wieder im aktuellen oder im S:Verzeichnis befinden. Es wird gebeten, beim Auftreten von neuen Viren, diese an den Autor zu schicken, damit bei Neuveröffentlichungen von Brainfiles diese schon enthalten sein können. FILE VIRUS CHECK wird später erlaütert. INSTALL DISC erlaubt, den Bootblock der angewählten Diskette mit einem von vier eingebauten Bootblöcken zu ersetzen. Der ursprüngliche Bootblock geht dabei natürlich unwiederbringlich verloren, so daß es sich, soweit man sich nicht ganz sicher ist, empfiehlt, den Bootblock vorher über die Backup-Funktion zu speichern. Falls keine Fehler auftreten, wird die Diskette dann installiert. Das Drücken der rechten Maustaste öffnet eine Abfrage nach dem gewünschten, zu installierendem Bootblock. Folgende vier Bootblöcke stehen zur Auswahl: Standart: -Der Standart AmigaDOS 1.3 Bootblock. NoFastMem: -Dieser Bootblock schaltet alle autokonfigurierenden Speichererweiterungen ab. BigScreenTest: -Alle PAL-Amigas haben einen Fehler der manchmal nach dem Booten dafür sorgt,das statt des Pal- Bildschirmes der NTSC-Bildschirm erscheint. Dieser Bootblock gibt die Möglichkeit bei Auftreten dieses Fehlers neu zu booten. AutoAddRAM: -Dieser Bootblock erlaubt es, automatisch ein Stück nicht-autocofigurierenden Speicher beim Booten hin- zuzufügen. Bei der Installatin erscheint eine Abfrage der Start- und Endadresse in Hexadezimal. Erfolgt keine Eingabe werden automatisch die Werte $f80000 bis $fbfffe gesetzt. VIEW BOOTBLOCK ermöglicht, den Bootblock im ASCII-Format zu betrachten. Hierbei werden alle Zeichen eines Standartbootblockes weiß, alle anderen rot dargestellt. RETURN TO MAIN MENU geht ins Hauptmenue zurück. FILE VIRUS CHECK erlaubt das Überprüfen von Verzeichnissen und Dateien auf Fileviren. Neue Fileviren können nicht in die Brainfile eingespeichert werden, daher wird beim Auftauchen neuer Filviren eine Neue Brainfileversion vom Autor herausgegeben werden. Eine Beschreibung der gespeicherten Fileviren erfolgt automatisch bei der Anwahl dieses Menuepunktes. Nach den Informationen erfolgt eine Abfrage des zu untersuchenden Verzeichnisses oder der Datei. Die Eingabe hat mit genauem Pfadnamen zu erfolgen. Werden Fileviren gefunden, erscheint die Abfrage, ob Sie entfernt werden sollen. Nach dem Überprüfen erfolgt eine Ausgabe von statistischen Daten über die überprüften Dateien. Falls der BSG9 Virus gefunden und eliminiert wurde, wird außerdem die Möglichkeit gegeben, zu versuchen die befallene Datei zu restaurieren. Falls dieses fehlschlägt, wird eine entsprechende Meldung ausgegeben. TOOLKIT KEYS Diese "Werkzeug-Tasten" können vom CHECK DISC Menü aus erreicht werden. Diese Tasten erlauben es, Funktionen anzuwählen, die nicht über die Maus erreichbar sind. F1 - UnINSTALL. Diese Taste bewirkt,das die aktuelle Diskette nicht mehr bootfähig ist. F2 - Fix Checksum. Diese Taste restauriert die Bootblock Checksummen und macht die Diskette wieder bootfähig. F3 - Copy Bootblock. Diese Taste ermöglicht das Kopieren des Bootblockes der aktuellen Diskette auf eine Diskette in einem zu bestimmenden Laufwerk. BACKUP BOOTBLOCKS TO DISC FILES Diese Option erlaubt es, sich eine Kopie eines jeden nicht-Standart-Bootblockes auf Diskette abzuspeichern, um im Falle eines Virenbefalls des Originalbootblockes die Sicherheitskopie wieder auf die Originaldiskette zurückzukopieren. Der Bildschirm ist fast identisch mit dem CHECK DISC Bildschirm, nur das hier die Menüpunkte LEARN und FILE VIRUS CHECK fehlen und dafür der Punkt BACKUP BOOTBLOCK vorhanden ist. Für die anderen Menüpunkte gilt das in der CHECK DISC FOR VIRUSES Erläuterung gesagte. BACKUP BOOTBLOCK speichert den Bootblock des aktuellen Laufwerkes in eine Diskettendatei. Wenn dieser Menüepunkt angewählt wird, wird der entsprechende Bootblock gelesen. Daraufhin erscheint eine Abfrage nach dem Pfadnamen der Zieldatei. Es wird vorgeschlagen, alle gespeicherten Bootblöcke aus Gründen der Übersichtlichkeit in einem Verzeichnis zu lassen. Nach der Eingabe des Pfadnamens und dem Anklicken des OK Feldes errscheint eine weitere Abfrage nach dem Kommentar für den Bootblock (max. 40 Zeichen). Nach dieser Eingabe wird der Bootblock in der angewählten Datei abgelegt. RESTORE BOOTBLOCKS FROM DISC FILES Diese Option bewirkt das Gegenteil des vorgenannten Menuepunktes. Hiermit können abgespeicherte Bootblöcke wieder auf das aktuelle Laufwerk übertragen werden. Nach der Anwahl erscheint eine Abfrage des Pfades für die Bootblockdatei. Anschließend wird der Bootblock auf das aktuelle Laufwerk übertragen. VIEW SAVED BOOTBLOCKS arbeitet analog zu VIEW BOOTBLOCKS, nur daß hier die abgespeicherten Bootblöcke betrachtet werden können. Auch hier muß wieder der Pfad der Bootblockdatei eingegeben werden. CATALOGUE BACKED-UP BOOTBLOCKS Diese Option erlaubt es, einen Katalog der gespeicherten Bootblöcke in einem spezifiziertem Verzeichnis zu erzeugen. CATALOGUE TO FILE UND CATALOGUE TO PRINTER schicken den Katalog entweder an eine Datei oder zur Ausgabe auf einen Drucker. INCLUDE COMMENTS und INCLUDE DATES erlauben die Entscheidung, ob Kommentare und Datumseinträge mit im Katalog erscheinen sollen oder nicht. GENERATE CATALOGUE erzeugt eine Abfrage für den Pfadnamen der Bootblockdatei. Nach dem Anklicken von OK wird, soweit der Katalog in eine Datei ausgegeben werden soll, nach dem Dateinamen gefragt. Danach wird die Bootblockdatei gelesen. Es können allerdings nur Bootblöcke katalogisiert werden, die auch mit Zerovirus abgespeichert wurden. Danach wird der Katalog zum gewünschten Ausgabemedium gegeben. ADJUST COLOURS Dieser Menuepunkt erzeugt eine Farbpalette auf dem Bildschirm, mit der die Farben von Zerovirus geändert werden können. Aus den sich oben links befindlichen Farbfelder kann man sich die zu verändernde Farbe aussuchen. Die ersten drei Schieberegler bestimmen denn Anteil von rot, grün und blau in der gewälten Farbe. Die nächsten drei Regler sind für die Farbsättigung und Brillianz zuständig. Der breite, farbige Balken zeigt die aktuell gemischte Farbe sowie den Anteil der Spektralfarben in hexadezimaler Darstellung. COPY erlaubt es, die angewählte Farbe auf einen anderen imaginären Stift zu übertragen. SPREAD verteilt die Farben zwischen der aktuellen Farbe und dem Stift. Reset setzt die Farben auf den Ausgangszustand zurück. Drücken von ESCape hat denselben Effekt. CANCEL oder das Anklicken des Schließfeldes setzt die Farben auf den Ausgangszustand und geht in das vorherige Menue zurück. OK benutzt die Änderungen und geht zum vorherigen Menue zurück. SAVE macht dasselbe und versuch zusätzlich, die Änderungen in die Datei Zerovirus.Palette zu schreiben. Dazu muß sich diese Datei aber entweder im aktuellen oder im S: Verzeichnis befinden. ABOUT ZEROVIRUS Gibt einige Informationen über den Autor und das Programm und welche Version des Brainfiles benutzt wird. ICONIFY Dies Option schließt den Zerovirus Bildschirm und öffnet ein kleines Fenster auf der Workbench-Titelleiste mit Uhrzeit sowie verfügbarem Chip- und FastRAM. Alle vorhandenen sowie alle neu eingelegten Disketten werden bei Anwahl dieser Option überprüft. Falls ein Virus oder ein nicherkannter Bootblock auf einer Diskette vorhanden ist, erscheint eine Abfrage, ob man in das Zerovirus Hauptprogramm zurückkehren will. Dort kann man dann anhand der CHECK DISC oder der LEARN Funktion den Virus oder Bootblock erkunden. und ggf. entfernen. Vom Zerovirus-Icon kommt man durch Anklicken des Schließfeldes wieder in das Hauptprogramm. Vom CLI aus kann Zerovirus durch die Eingabe von "Zerovirus -i" gleich im Icon-Modus starten. EXIT FROM ZEROVITRUS Hiermit wird das Programm ganz verlassen. WIE DIE DATEIABFRAGE BENUTZT WIRD Die Dateiabfrage ist ein sehr einfacher Weg, um in jede beliebige Datei zu gelangen. Sie besteht aus verschiedenen Feldern: -Dem Verzeichnisfeld, mit dessen Hilfe aus den vorhanden Verzeichnissen ein beliebiges ausgewählt werden kann. -Dem PARENT Feld, mit dem in das Mutterverzeichnis zurückgegangen werden kann. -Dem OKAY Feld , mit dem man die Abfrage unter Akzeptanz der gewählten Datei verlassen kann. -Dem CANCEL Feld, mit dem man die Abfrage ohne Anwahl einer Datei verlassen kann. -Dem RENAME Feld, mit dem man die aktuelle Datei umbenennen kann. -Dem DELETE Feld mit dem man die aktuelle Datei löschen kann. -Dem MAKE DIR Feld, mit dem ein Unterverzeichnis im aktuellen Verzeichnis erzeugt wird. Mit Hilfe des seitlichen Schiebereglers kann frei durch alle Verzeichnisse gescrollt werden. Die Verzeichnisse werden bei Diskettenwechsel oder bei Anwahl eines neuen Verzeichnisses automatisch aktualisiert. ÜBER BRAINFILES Die Brainfile für Zerovirus heißt Zerovirus.Brainfile. Es handelt sich um eine Textdatei und kein Programm. Die Datei könnte auch direkt editiert werden (z.B. mit ED), aber es ist einfacher, sie über die LEARN Funktion zu verändern. Die Brainfile selber muß als letzte Zeile das Kommando "Quit" auf einer neuen Zeile enthalten und darf keine nachfolgenden Steuerzeichen mehr besitzen. Neue Brainfileversionen werden über die PD-Serie MegaDisk erhältlich sein (oder über neue TIME-Ausgaben). Weitere Informationen enthält das beigefügte Programm UBDF. PROGRAMM STATUS Zerovirus ist nicht Public Domain, obwohl es unentgeltlich weitergegeben werden darf. Es darf unter keinen Umständen verkauft oder mit einem kommerziellen Produkt vertrieben werden. Da ich es unmoralisch finde, mit Viren Geld zu machen, ist Zerovirus kostenlos. Falls Zerovirus Dich vor Viren schützt, schreib mir einfach einen Brief über Deine Erfahrungen. Natürlich bin ich auch dankbar für jede Art von Kommentar, neuen Viren oder Fehlerbeschreibeungen über das Programm. DAS ENDE ZEROVIRUS ist ein einfach zu bedienendes Programm. Ich hoffe es ist ein Programm, daß du regelmäßig gegen Viren benutzt. Wenn Programme wie dieses alltäglich werden, können Viren auf dem AMIGA eines Tages der Vergangenheit angehören. Jonathan Potter Adresse des Autors: Jonathan Potter 3 William Street Clarence Park S. A. 5034 AUSTRALIA Tel.:(08) 2932788 oder c/o MegaDisc P.O.Box 759 Crows Nest N.S.W. 2065 AUSTRALIA Tel.:(02) 9593692