


        Übersetzt von Releff Weyhausen für A.P.S. -electronic-


****************************************************************************

                              Zerovirus V1.3

                   (c) Copyright 1989 by Joanthan Potter

****************************************************************************



EINFÜHRUNG


Willkommen zu ZEROVIRUS, dem MegaDisc Viruschecker. Dieses Programm wurde
geschrieben von MegaDisc, und es ist meine Hoffnung, daß dieses Programm
helfen wird, Deinen Amiga von jeglicher Form von Viren zu befreien.
Obwohl ich volles Vertrauen in die Eigenschaften dieses Programmes habe, werde
weder ich noch MegaDisc für irgendeinen Schaden haften, der durch den Ge- oder
Mißbrauch von Zerovirus entsteht.

Zerovirus ist ein voll integrierter     -  Viruschecker und -killer
                                        -  Bootblockkopierer und -ersetzer
Mit Zerovirus kann man den Bootblock jeder Diskette überprüfen und ggf. neu
installieren und somit jeden dort vorhandenen Virus entfernen.
Außerdem kann man die Bootblock von kommerziellen und anderen Disketten
kopieren und separat speichern, um bei einen späteren Virenbefall den
Originalbootblock wieder auf die Diskette zurückkopieren zu können. 
Zerovirus überprüft außerdem die Verzeichnisse von Dateien auf alle bekannten
Dateiviren und gibt die Möglichkeit, diese zu entfernen.


Zerovirus benutzt sog. Brainfiles, um das Anpassen an neue Viren zu
erleichtern. Das Brainfile enthält Informationen, die Zerovirus benutzt, um
die einzelnen Viren zu erkennen. Zerovirus hat eine Lernoption, so daß man
in das Brainfile Information von jeder Diskette geben kann, damit diese
Diskette in Zukunft erkannt wird.
Die Kapazität des Brainfiles ist nur durch den vorhanden Speicherplatz
begrenzt (jeder gespeicherte Bootblock beansprucht ca.150 Byte), so daß die
Möglichkeit besteht, jeden nicht-Standart-Bootblock der eigenen Software-
bibliothek zu speichern.


Zerovirus wird durch eine Reihe von anklickbaren Feldern gestartet,  welche
durch Ansteuern mit der Maus und Druck auf die linke Maustaste ausgelöst
werden.


DAS STARTEN VON ZEROVIRUS

Um Zerovirus zu starten kann man entweder das Icon der Workbench durch
Doppelklick auslösen -oder im CLI "Zerovirus" eintippen.
Das Brainfile (genannt Zerovirus.Brainfile) MUSS entweder im aktuellen
Verzeichnis oder im S:-Verzeichnis stehen. Das Brainfile wird sodann gelesen
und der Speicher überprüft. Werden Viren gefunden, so werden sie automatisch
entfernt und eine Meldung über den betreffenden Virus ausgegeben.
Die Warm, Cool und Cold Capture sowie die KickTagPtr, KickMemPtr und
KickChecksum Vektoren werden überprüft. Diese sollten normalerweise $000000
sein und ein Zeichen für einen neuen Virus wäre, daß diese Vektoren auf einen
anderen Wert zeigen. Falls sie nicht den Wert $000000 haben, wirst Du über den
Wert informiert und es wird die Möglichkeit gegeben, den Wert auf $000000 zu
setzen.
Da einige Programmme wie z.B. "Guardian" diese Vektoren mit anderen Werten
benutzen, sollte man allerdings vorsichtig sein, diese zu ändern.
Falls die AmigaDos-1.3-resetfeste-RAM-Disk gefunden wird, wird eine Meldung
ausgegeben.

Wenn irgendein Virus gefunden wurde, sollten sorgfältig die Bootdiskette und
alle danach eingelegten Disketten überprüft werden!

Sobald Zerovirus mit dieser Arbeit fertig ist, erscheint eine Anzeige, die das
Betätigen einer Maustaste verlangt.
Darauf erscheint wieder das Hauptmenue auf dem Bildschirm.


DAS HAUPTMENUE

Diverse Optionen sind in diesen Menue möglich. Es folgt die Kurzbeschreibung
und dann die ausführliche Dokumentation der Wahlmöglichkeiten.

CHECK DISK FOR VIRUSES
Diese Option überprüft Disketten auf Viren und entfernt diese auf Wunsch.

BACKUP BOOTBLOCKS TO DISCFILES
Diese Option kopiert Bootblöcke von Disketten.

RESTORE BOOTBLOCKS FROM DISKFILES
Diese Option erlaubt das Zurückkopieren vorher gespeicherter Bootblöcke auf
die Originaldiskette.

CATALOGUE BACKED-UP BOOTBLOCKS
Diese Option erstellt einen Katalog über die gespeicherten Bootblöcke.

ALTER COLOURS
Hiermit können die Farben von Zerovirus verändert werden.

ABOUT ZEROVIRUS
Zeigt Informationen über das Programm an.

ICONOFY
Dieses ermöglicht, Zerovirus auf ein kleines Fenster auf der Workbench
(als Zeit- und Speicheranzeige) zu reduzieren.

EXIT FROM ZEROVIRUS
Beendet das Programm und kehrt zum Ausgangspunkt zurück.


CHECK DISCS FOR VIRUSES
~~~~~~~~~~~~~~~~~~~~~~~
Diese Option Überprüft den Bootblock einer beliebigen Diskette
oder einer Datei auf Viren. Außerdem wird die Startup-Sequence
auf den Aufruf eines Viruses überprüft.

Wie die meisten anderen Optionen auch hat CHECK DISCS vier Laufwerkssymbole in
der oberen linken Ecke. Laufwerke, die nicht vorhanden oder benutzbar sind,
erscheinen schraffiert.

Um eine Diskette zu prüfen muß nur das entsprechende Laufwerkssymbol
angeklickt werden. Falls dabei ein Fehler auftritt, wird am unteren Rand des
Bildschirms eine Meldung ausgegeben. Ansonsten wird die Diskette geprüft und
es erscheint ein Meldung über das Resultat der Prüfung. Rechts neben dem
entsprechenden Laufwerkssymbol erscheint der Name des Bootblockes.
Falls die Diskette einen Standart-Bootblock hat erscheint die Meldung:

"Normal DOS-Bootblock"

handelt es sich um einen anderen Bootblock erscheint respektive:

"Non-Standart Bootblock"

Befindet sich der "Non-Standart Bootblock" im Zerovirus.Brainfile wird der 
Name des Bootblockes angezeigt.
Enthält der Bootblock ein Virus wird eine Meldung über den Virus in rot
ausgegeben.

Am unteren Bildschirmrand erscheint eine Meldung was weiter zu tun ist.

Diskettenwechsel im aktuellen Laufwerk werden von Zerovirus automatisch
erkannt,so daß jede neu eingelegte Diskette automatisch geprüft wird.

Die erste Option des Menüs ist LEARN. Durch Anwahl dieser Option wird der
aktuelle Bootblock der Brainfile einverleibt (soweit ihn Zerovirus
nicht schon kennt).
Nach der Anwahl von LEARN erscheint eine Frage nach dem Namen des Bootblocks.
Dieser kann bis zu 60 Stellen lang sein. Da Zerovirus an diesen Namen
automatisch ".recognized" anhängt, darf dieser nicht mit einem Punkt (.) oder
mit "recognized" enden. Nach dem Drücken der Return-Taste erscheint eine
weitere Abfrage nach der Beschreibung des Bootblockes. Diese Beschreibung kann
wiederum 60 Zeichen lang sein. Hier wird hier keine Erweiterung durch
Zerovirus vorgenommen.
Falls der gewählte Bootblock ein Virus enthält, sollte statt einer
Beschreibumg nur die Return-Taste betätigt werden. Daraufhin wird die Meldung:

"This Disk contains a virus! Install it immediately!"

automatisch angezeigt. Danach wird der Bootblock in der Brainfile
festgeschrieben.
Natürlich muß sich die Brainfile auch hier wieder im aktuellen oder im
S:Verzeichnis befinden.
Es wird gebeten, beim Auftreten von neuen Viren, diese an den Autor zu schicken,
damit bei Neuveröffentlichungen von Brainfiles diese schon enthalten sein
können.

FILE VIRUS CHECK wird später erlaütert.

INSTALL DISC erlaubt, den Bootblock der angewählten Diskette mit einem von
vier eingebauten Bootblöcken zu ersetzen. Der ursprüngliche Bootblock geht 
dabei natürlich unwiederbringlich verloren, so daß es sich, soweit man sich
nicht ganz sicher ist, empfiehlt, den Bootblock vorher über die
Backup-Funktion zu speichern.
Falls keine Fehler auftreten, wird die Diskette dann installiert.
Das Drücken der rechten Maustaste öffnet eine Abfrage nach dem gewünschten,
zu installierendem Bootblock.

Folgende vier Bootblöcke stehen zur Auswahl:

Standart:                 -Der Standart AmigaDOS 1.3 Bootblock.
NoFastMem:                -Dieser Bootblock schaltet alle autokonfigurierenden
                           Speichererweiterungen ab.
BigScreenTest:            -Alle PAL-Amigas haben einen Fehler der manchmal
                           nach dem Booten dafür sorgt,das statt des Pal-
                           Bildschirmes der NTSC-Bildschirm erscheint.
                           Dieser Bootblock gibt die Möglichkeit bei Auftreten
                           dieses Fehlers neu zu booten.
AutoAddRAM:               -Dieser Bootblock erlaubt es, automatisch ein Stück
                           nicht-autocofigurierenden Speicher beim Booten hin-
                           zuzufügen. Bei der Installatin erscheint eine 
                           Abfrage der Start- und Endadresse in Hexadezimal.
                           Erfolgt keine Eingabe werden automatisch die Werte
                           $f80000 bis $fbfffe gesetzt.

VIEW BOOTBLOCK ermöglicht, den Bootblock im ASCII-Format zu betrachten.
Hierbei werden alle Zeichen eines Standartbootblockes weiß, alle anderen rot
dargestellt.

RETURN TO MAIN MENU geht ins Hauptmenue zurück.

FILE VIRUS CHECK erlaubt das Überprüfen von Verzeichnissen und Dateien auf
Fileviren. Neue Fileviren können nicht in die Brainfile eingespeichert werden,
daher wird beim Auftauchen neuer Filviren eine Neue Brainfileversion vom Autor
herausgegeben werden. Eine Beschreibung der gespeicherten Fileviren erfolgt
automatisch bei der Anwahl dieses Menuepunktes.
Nach den Informationen erfolgt eine Abfrage des zu untersuchenden
Verzeichnisses oder der Datei. Die Eingabe hat mit genauem Pfadnamen zu
erfolgen.
Werden Fileviren gefunden, erscheint die Abfrage, ob Sie entfernt werden
sollen.
Nach dem Überprüfen erfolgt eine Ausgabe von statistischen Daten über die
überprüften Dateien.
Falls der BSG9 Virus gefunden und eliminiert wurde, wird außerdem die
Möglichkeit gegeben, zu versuchen die befallene Datei zu restaurieren. Falls
dieses fehlschlägt, wird eine entsprechende Meldung ausgegeben.

TOOLKIT KEYS

Diese "Werkzeug-Tasten" können vom CHECK DISC Menü aus erreicht werden.
Diese Tasten erlauben es, Funktionen anzuwählen, die nicht über die Maus
erreichbar sind.

F1 - UnINSTALL.      Diese Taste bewirkt,das die aktuelle Diskette nicht mehr
                     bootfähig ist.
F2 - Fix Checksum.   Diese Taste restauriert die Bootblock Checksummen und
                     macht die Diskette wieder bootfähig.
F3 - Copy Bootblock. Diese Taste ermöglicht das Kopieren des Bootblockes der
                     aktuellen Diskette auf eine Diskette
                     in einem zu bestimmenden Laufwerk.


BACKUP BOOTBLOCKS TO DISC FILES

Diese Option erlaubt es, sich eine Kopie eines jeden
nicht-Standart-Bootblockes auf Diskette abzuspeichern, um im Falle eines
Virenbefalls des Originalbootblockes die Sicherheitskopie wieder auf die
Originaldiskette zurückzukopieren.
Der Bildschirm ist fast identisch mit dem CHECK DISC Bildschirm, nur das hier
die Menüpunkte LEARN und FILE VIRUS CHECK fehlen und dafür der Punkt BACKUP
BOOTBLOCK vorhanden ist. Für die anderen Menüpunkte gilt das in der CHECK
DISC FOR VIRUSES Erläuterung gesagte.

BACKUP BOOTBLOCK speichert den Bootblock des aktuellen Laufwerkes in eine
Diskettendatei.
Wenn dieser Menüepunkt angewählt wird, wird der entsprechende Bootblock
gelesen.
Daraufhin erscheint eine Abfrage nach dem Pfadnamen der Zieldatei. Es wird
vorgeschlagen, alle gespeicherten Bootblöcke aus Gründen der Übersichtlichkeit 
in einem Verzeichnis zu lassen. Nach der Eingabe des Pfadnamens und dem
Anklicken des OK Feldes errscheint eine weitere Abfrage nach dem Kommentar für
den Bootblock (max. 40 Zeichen). Nach dieser Eingabe wird der Bootblock in der
angewählten Datei abgelegt.


RESTORE BOOTBLOCKS FROM DISC FILES

Diese Option bewirkt das Gegenteil des vorgenannten Menuepunktes.
Hiermit können abgespeicherte Bootblöcke wieder auf das aktuelle
Laufwerk übertragen werden. Nach der Anwahl erscheint eine Abfrage des Pfades
für die Bootblockdatei. Anschließend wird der Bootblock auf das aktuelle
Laufwerk übertragen.

VIEW SAVED BOOTBLOCKS arbeitet analog zu VIEW BOOTBLOCKS, nur daß hier die
abgespeicherten Bootblöcke betrachtet werden können. Auch hier muß wieder der
Pfad der Bootblockdatei eingegeben werden.


CATALOGUE BACKED-UP BOOTBLOCKS

Diese Option erlaubt es, einen Katalog der gespeicherten Bootblöcke in einem
spezifiziertem Verzeichnis zu erzeugen.

CATALOGUE TO FILE UND CATALOGUE TO PRINTER schicken den Katalog entweder an
eine Datei oder zur Ausgabe auf einen Drucker.

INCLUDE COMMENTS und INCLUDE DATES erlauben die Entscheidung, ob Kommentare
und Datumseinträge mit im Katalog erscheinen sollen oder nicht.

GENERATE CATALOGUE erzeugt eine Abfrage für den Pfadnamen der Bootblockdatei.
Nach dem Anklicken von OK wird, soweit der Katalog in eine Datei ausgegeben
werden soll, nach dem Dateinamen gefragt. Danach wird die Bootblockdatei
gelesen. Es können allerdings nur Bootblöcke katalogisiert werden, die auch
mit Zerovirus abgespeichert wurden. Danach wird der Katalog zum gewünschten
Ausgabemedium gegeben.


ADJUST COLOURS

Dieser Menuepunkt erzeugt eine Farbpalette auf dem Bildschirm, mit der die
Farben von Zerovirus geändert werden können. Aus den sich oben links
befindlichen Farbfelder kann man sich die zu verändernde Farbe aussuchen.
Die ersten drei Schieberegler bestimmen denn Anteil von rot, grün und blau in
der gewälten Farbe. Die nächsten drei Regler sind für die Farbsättigung und
Brillianz zuständig.
Der breite, farbige Balken zeigt die aktuell gemischte Farbe sowie den Anteil
der Spektralfarben in hexadezimaler Darstellung.
COPY erlaubt es, die angewählte Farbe auf einen anderen imaginären Stift zu
übertragen.
SPREAD verteilt die Farben zwischen der aktuellen Farbe und dem Stift.
Reset setzt die Farben auf den Ausgangszustand zurück.
Drücken von ESCape hat denselben Effekt.
CANCEL oder das Anklicken des Schließfeldes setzt die Farben auf den
Ausgangszustand und geht in das vorherige Menue zurück.
OK benutzt die Änderungen und geht zum vorherigen Menue zurück.
SAVE macht dasselbe und versuch zusätzlich, die Änderungen in die Datei
Zerovirus.Palette zu schreiben. Dazu muß sich diese Datei aber entweder im
aktuellen oder im S: Verzeichnis befinden.


ABOUT ZEROVIRUS

Gibt einige Informationen über den Autor und das Programm und welche Version
des Brainfiles benutzt wird.


ICONIFY

Dies Option schließt den Zerovirus Bildschirm und öffnet ein kleines Fenster
auf der Workbench-Titelleiste mit Uhrzeit sowie verfügbarem Chip- und FastRAM.
Alle vorhandenen sowie alle neu eingelegten Disketten werden bei Anwahl dieser
Option überprüft. Falls ein Virus oder ein nicherkannter Bootblock auf einer
Diskette vorhanden ist, erscheint eine Abfrage, ob man in das Zerovirus
Hauptprogramm zurückkehren will. Dort kann man dann anhand der CHECK DISC 
oder der LEARN Funktion den Virus oder Bootblock erkunden. und ggf. entfernen.
Vom Zerovirus-Icon kommt man durch Anklicken des Schließfeldes wieder in das
Hauptprogramm.
Vom CLI aus kann Zerovirus durch die Eingabe von "Zerovirus -i" gleich im
Icon-Modus starten.


EXIT FROM ZEROVITRUS

Hiermit wird das Programm ganz verlassen.


WIE DIE DATEIABFRAGE BENUTZT WIRD

Die Dateiabfrage ist ein sehr einfacher Weg, um in jede beliebige Datei zu
gelangen. Sie besteht aus verschiedenen Feldern:
-Dem Verzeichnisfeld, mit dessen Hilfe aus den vorhanden Verzeichnissen ein
 beliebiges ausgewählt werden kann.
-Dem PARENT Feld, mit dem in das Mutterverzeichnis zurückgegangen werden kann.
-Dem OKAY Feld , mit dem man die Abfrage unter Akzeptanz der gewählten Datei
 verlassen kann.
-Dem CANCEL Feld, mit dem man die Abfrage ohne Anwahl einer Datei verlassen
 kann.
-Dem RENAME Feld, mit dem man die aktuelle Datei umbenennen kann.
-Dem DELETE Feld mit dem man die aktuelle Datei löschen kann.
-Dem MAKE DIR Feld, mit dem  ein Unterverzeichnis im aktuellen Verzeichnis
 erzeugt wird.
Mit Hilfe des seitlichen Schiebereglers kann frei durch alle Verzeichnisse
gescrollt werden. Die Verzeichnisse werden bei Diskettenwechsel oder bei
Anwahl eines neuen Verzeichnisses automatisch aktualisiert.


ÜBER BRAINFILES

Die Brainfile für Zerovirus heißt Zerovirus.Brainfile. Es handelt sich um eine
Textdatei und kein Programm. Die Datei könnte auch direkt editiert werden
(z.B. mit ED), aber es ist einfacher, sie über die LEARN Funktion zu
verändern.
Die Brainfile selber muß als letzte Zeile das Kommando "Quit" auf einer neuen
Zeile enthalten und darf keine nachfolgenden Steuerzeichen mehr besitzen.
Neue Brainfileversionen werden über die PD-Serie MegaDisk erhältlich sein
(oder über neue TIME-Ausgaben).
Weitere Informationen enthält das beigefügte Programm UBDF.


PROGRAMM STATUS

Zerovirus ist nicht Public Domain, obwohl es unentgeltlich weitergegeben
werden darf.
Es darf unter keinen Umständen verkauft oder mit einem kommerziellen Produkt
vertrieben werden.
Da ich es unmoralisch finde, mit Viren Geld zu machen, ist Zerovirus 
kostenlos.
Falls Zerovirus Dich vor Viren schützt, schreib mir einfach einen Brief über
Deine Erfahrungen. Natürlich bin ich auch dankbar für jede Art von Kommentar,
neuen Viren oder Fehlerbeschreibeungen über das Programm.


DAS ENDE

ZEROVIRUS ist ein einfach zu bedienendes Programm. Ich hoffe es ist ein
Programm, daß du regelmäßig gegen Viren benutzt. Wenn Programme wie dieses
alltäglich werden, können Viren auf dem AMIGA eines Tages der Vergangenheit
angehören.


Jonathan Potter


                       Adresse des Autors:

                       Jonathan Potter
                       3 William Street
                       Clarence Park S. A. 5034
                       AUSTRALIA
                       Tel.:(08) 2932788

                       oder

                       c/o MegaDisc
                       P.O.Box 759
                       Crows Nest N.S.W. 2065
                       AUSTRALIA
                       Tel.:(02) 9593692


 ============================================================================
 =                                                                          =
 =   Das Original-Programm befindet sich auf der FISH-Disk 242 und TIME 3.  =
 =   Zu beziehen bei:                                                       =
 =                       A.P.S. -electronic-                                =
 =                        Sonnenborstel 31                                  =
 =                         3071 Steimbke                                    =
 =                                                                          = 
 ============================================================================



