home *** CD-ROM | disk | FTP | other *** search
/ Chip 1999 September / CHIPCD_9_99.iso / software / shareware / irvinst / CLEANPE.TXT next >
Text File  |  1999-05-31  |  3KB  |  66 lines

  1.     Cleaning your computer from Windows 32 bit Infection (PEI)
  2.  
  3.     We recommend that you print these instructions to your online
  4.     printer, for later reference. 
  5.  
  6.     You will need IVZ.EXE which makes part of InVircible for DOS, in
  7.     order to free your computer from PE (portable executable) viruses.
  8.     Of particular interest is Win32.CIH, a PE virus that destroyed the
  9.     data, and in many instances the flash BIOS too of over a million
  10.     computers, on April 26, 1999. 
  11.  
  12.     InVircible for DOS is available as a self extracting archive from: 
  13.  
  14.                http://invircible.com/download/invir-en.exe 
  15.  
  16.     Or as part of your standard InVircible package. 
  17.  
  18.     Beware! Many PE viruses, like CIH for example, are also known to
  19.     be fast infectors. They will infect files just on accessing them,
  20.     like with an antivirus scanner! This is why disinfection of PE
  21.     viruses should NOT be attempted when running Window!
  22.  
  23.     Reboot the computer, press F8 to access the multi boot menu and
  24.     select the "command prompt only" mode. When at the C:\ > prompt,
  25.     change to the directory where the IV files were extracted into,
  26.     normally C:\IV, or C:\TEMP - in case you just opened Invir-en.exe. 
  27.  
  28.     Issue the command: IVZ C:\ /ALL /R   and press Enter. 
  29.  
  30.     The InVircible generic scanner will check all your local hard
  31.     drives, locate PE infected files and prompt for your action. By
  32.     pressing 'Enter', the affected file will be disinfected (Win32.CIH
  33.     only), or renamed with the non-executable *.EX~ extension name. 
  34.  
  35.     The renaming of infected files won't let them execute anymore and
  36.     the further spreading of the virus will stop. When done, IVZ will
  37.     display a report to screen. 
  38.  
  39.     It's recommended that you print the report to the online printer
  40.     with the command: TYPE C:\IVZ.RPT > PRN. The renamed files should
  41.     be replaced from source rather than attempting to clean them. 
  42.  
  43.     Note: Programs affected by PE infectors cannot be restored to
  44.     their exact pre-infected state. The leftovers and botched
  45.     disinfection might be the source of constant problems with some
  46.     applications. Moreover, some of the infected files are simply
  47.     ruined and "disinfecting" them will cause unpredictable and
  48.     untraceable problems. Such is the case with self-extracting Winzip
  49.     archives, even after disinfecting them! 
  50.  
  51.     After having completed the above, restart Windows, go online,
  52.     connect to the NetZ home page and download InVircible for Windows.
  53.     Install InVircible for DOS, then for Windows, in this exact order. 
  54.  
  55.     Now, with the InVircible Interceptor installed and running, you
  56.     can safely proceed with the replacement of ruined applications.
  57.     Beware! One of the setup files may still contain the virus that
  58.     infected your computer in the first place. Yet the IV Interceptor
  59.     will pop-up now the moment an affected file is accessed, even when
  60.     just accessing the directory or archive in which it is contained,
  61.     and prevent infection. Keeping the IV Interceptor active at all
  62.     times, especially when browsing the Internet and downloading
  63.     files, will prevent infection by Windows viruses, from both known
  64.     or new ones.
  65.  
  66.