home *** CD-ROM | disk | FTP | other *** search
-
- Sophos InterCheck Hinweise
- --------------------------
-
- Version 4.02, 20. August 1998
-
-
- Inhaltsverzeichnis
- ------------------
-
-
- 1. Installation und Upgrade
- 2. Neuerungen seit der Version 3.12
- 3. Bekannte Probleme
- 4. KompatibilitΣt
- 5. Zur Beachtung
-
-
- 1. Installation und Upgrade
- ---------------------------
-
-
- Die Version 4.02 von InterCheck erfordert:
-
- Sweep Version 3.12 oder h÷her.
-
- Bitte nehmen Sie das passende Handbuch fⁿr SWEEP zur Hand, um
- InterCheck zu installieren.
-
-
- 2. Neuerungen seit der Version 3.12
- -----------------------------------
-
-
- i. 'On-the-fly' Desinfektion
- ----------------------------
-
-
- Diese Version von InterCheck unterstⁿtzt die 'on-the-fly'
- Desinfizierung fⁿr Stand-alone Windows und Windows 95 InterCheck
- Clients. Diese Option ist in der Voreinstellung deaktiviert. Sie
- kann, wie in den nachfolgenden Dateikonfigurations-Optionen
- der SWEEP VXD SEKTIONEN beschrieben, eingestellt werden (siehe
- unten):
-
- DisinfectDocuments=YES|NO
-
- Wenn diese Option aktiviert ist, wird das Sweep VxD versuchen,
- Word/Excel Viren zu desinfizieren.
-
- DisinfectDisks=YES|NO
-
- Wenn diese Option aktiviert ist, wird das Sweep VxD versuchen,
- Bootsektorviren zu desinfizieren.
-
- Wenn etwa beide Formen der Desinfizierung fⁿr alle Anwender, die
- Windows 95 benutzen, aktiviert werden sollen, wird INTERCHK.CFG
- wie folgt eingerichtet:
-
- [SweepVxDW95Global]
- DisinfectDocuments=YES
- DisinfectDisks=YES
-
- Diese Konfigurationsoptionen gelten nur fⁿr die Sweep VxD
- Konfigurationssektionen der InterCheck Konfigurationsdatei. Die
- Sweep VxD Dateisektionen werden spΣter beschrieben.
-
- Alle Dokumente, die als infiziert gemeldet worden sind, sollten
- geprⁿft werden, um sicherzustellen, da▀ der Virus den Inhalt
- nicht verΣndert hat.
-
- Desinfizieren von Bootsektorviren auf Computern der NEC PC-9800
- Computerserie wird nicht unterstⁿtzt.
-
- ii. Neue OberflΣche fⁿr Windows 95/98 InterCheck Clients
- --------------------------------------------------------
-
- Windows 95/98 InterCheck Clients haben eine neue BenutzeroberflΣche.
- Diese ist vollstΣndig beschrieben in der HandbuchergΣnzung "Neue
- GUI fⁿr Windows 95/98 InterCheck", welche im PDF Format vorliegt.
-
- iii. Novell IntraNetWare/Client32 Support
- -----------------------------------------
-
- InterCheck ist nunmehr vollstΣndig kompatibel mit dem Novell
- IntraNetWare Client und den Novell NetWare Client32
- Netzwerktreibern fⁿr DOS, Windows und Windows95.
-
- iv. Support fⁿr die Reihe der NEC PC-9800 Computerserie
- -------------------------------------------------------
-
- InterCheck fⁿr Windows 95/98 Client wurde angepa▀t, um mit den
- Computern der Reihe NEC PC-9800 korrekt zusammenzuarbeiten.
- Allerdings stehen nicht alle Standardoptionen von InterCheck
- zur Verfⁿgung; die Abfrage der Autorisierungsnachrichten werden
- nicht in den Vollbild DOS Boxen dargestellt und InterCheck
- verhindert nicht den Neustart, wenn eine infizierte Diskette im
- Diskettenlaufwerk vergessen wurde.
-
- Desinfizieren von Bootsektorviren auf Computern der NEC PC-9800
- Computerserie wird nicht unterstⁿtzt.
-
- v. Automatische Installation
- ----------------------------
-
- Das iclogin Programm kann nun auch aus einem Login-Skript genutzt
- werden, um den Stand-Alone InterCheck Client automatisch auf
- einer Windows 95 Maschine zu installieren. Diese Option wird
- aktiviert durch die '-9' Kommandozeilenoption. Fⁿr eine
- Beschreibung wie diese Eigenschaft genutzt werden kann, ziehen
- Sie bitte die Beschreibung der iclogin '-a' Option des passenden
- SWEEP Handbuches zu Rate. Die '-a' Option installiert die
- Stand-Alone Windows 3.x InterCheck Client Variante automatisch auf
- der Maschine.
-
- vi. Den netzwerkbasierten InterCheck Client fⁿr Windows 95 entfernen
- --------------------------------------------------------------------
-
- Wenn der Client zum ersten Mal aktiviert wird, installiert der
- im Netzwerk tΣtige InterCheck Client eine zusΣtzliche VxD
- (icstatic.vxd) auf der betreffenden Workstation. Eine einfache
- Deinstallation der zentralen InterCheck Installation vom Server
- wird die lokale Einrichtung nicht l÷schen. Zu diesem Zweck mu▀
- das folgende Kommando benutzt werden, um die VxD von der
- Workstation zu entfernen:
-
- ICLOAD95 -remove
-
- Hinweis: Die VxD mu▀ sehr frⁿh in der Bootsequenz geladen werden,
- um sicherzustellen, da▀ der InterCheck Client alle DateivorgΣnge
- korrekt ⁿberwachen kann. Aus diesem Grunde kann er nicht ⁿber das
- Netzwerk geladen werden.
-
- vii. Sweep VxD zu konfigurierende Dateisektionen
- ------------------------------------------------
-
- Die folgenden Sektionsⁿberschriften k÷nnen in der InterCheck
- Konfigurationsdatei verwandt werden, um Informationen an die SWEEP
- VxD weiterzuleiten.
-
- [SweepVxDGlobal]
- [SweepVxDDOSGlobal]
- [SweepVxDW95Global]
-
- [SweepVxDWorkStation]
- [SweepVxDDOSWorkStation]
- [SweepVxDW95WorkStation]
-
- Die Unterschiede zwischen globalen und maschinenabhΣngigen
- Sektionen, sowie generellen, DOS und Windows 95 spezifischen
- Bereichen, sind dieselben wie fⁿr die InterCheck Konfigurations-
- ⁿberschriften.
-
- viii. Neue Konfigurationsoptionen
- ---------------------------------
-
- Die folgenden neuen InterCheck Konfigurationsoptionen wurden
- aufgenommen:
-
- AllowRestartLater=YES|NO (nur Windows 95)
-
- Wenn der InterCheck Windows 95 Client zum ersten Mal auf einer
- Maschine installiert wird, mu▀ das GerΣt neu gestartet werden, bevor
- InterCheck Virenschutz leisten kann. StandardmΣ▀ig wird der
- Computer nach einer kurzen Verz÷gerung automatisch neu gestartet.
- Wenn jedoch AllowRestartLater auf YES gestellt ist, erlaubt InterCheck
- dem Anwender, den Computer zu jeder beliebigen Zeit neu zu starten.
-
- AltCommsDir=<Kommunikationsverzeichnis>
-
- CheckFloppyOnShutdown=YES|NO (nur Windows 95)
-
- Diese Option wird jetzt vom Windows 95 InterCheck Client unterstⁿtzt.
- Bitte greifen Sie fⁿr weitere Informationen auf das entsprechende
- Handbuch zurⁿck.
-
- CheckFloppyOnShutdown=YES|NO (nur Windows 95)
-
- InterCheck ⁿberprⁿft normalerweise die Diskette im Laufwerk A:, bevor
- der Computer heruntergefahren wird. Diese Option kann deaktiviert werden,
- indem man CheckFloppyOnShutDown auf NO setzt.
-
- PurgeChecksumsNow (nur Windows 95)
-
- Diese Option veranla▀t den InterCheck Ladevorgang, die Prⁿfsummen
- jederzeit weiterzuleiten, wenn InterCheck gestartet wird. Diese
- Option wurde aufgenommen, um nach einem Virenvorfall fⁿr eine
- begrenzte Zeit InterCheck zu zwingen, alle Dateien noch einmal nach
- Viren zu prⁿfen.
-
- RestartTimeout=<time in seconds, 0-120> (nur Windows 95)
-
- Die oben beschriebene Verz÷gerung vor dem automatischen Neustart
- wird mit dieser Option gesteuert. Die Voreinstellung des Wertes
- ist 15 Sekunden. Sie kann fⁿr einen sofortigen Neustart auf 0
- gesetzt werden.
-
- UseProgramExtensionsForSweep=YES|NO
-
- Diese Option beeinflu▀t, welche Dateien gescannt werden, wenn
- InterCheck startet. In der Voreinstellung erlaubt InterCheck SWEEP
- zu entscheiden welche Dateierweiterungen Dateien darstellen, die
- nach Viren geprⁿft werden mⁿssen. Wenn UseProgramExtensionsForSweep
- auf YES gesetzt ist, wird SWEEP die Dateierweiterungsliste der
- ProgramExtensions Konfigurationsoption nutzen.
- Bitte beachten Sie, da▀ dieses eine VerhaltensΣnderung der
- vorgesehenen Einstellungen mit sich bringt.
-
-
- 3. Bekannte Probleme
- --------------------
-
- i. Falsches Berichten von Nichtdesinfizieren
- --------------------------------------------
- InterCheck kann unter UmstΣnden fΣlschlicherweise berichten, da▀ ein
- Bootsektorvirus nicht desinfiziert werden konnte, wenn dies tatsΣchlich
- doch m÷glich war.
-
- In diesem Falle sollte man die Diskette kurzzeitig aus dem Laufwerk
- entfernen. Wenn die Diskette wieder in das Laufwerk eingelegt und daraufhin
- benⁿtzt wird, prⁿft InterCheck die Diskette und erkennt sie korrekterweise
- als virenfrei.
-
- Dieses Problem existiert nur, wenn InterCheck mit SWEEP Version 3.13
- verwendet wird.
-
-
-
- 4. KompatibilitΣt
- -----------------
-
-
- i. Windows 95 und NFS Clients
- -----------------------------
- Beim Verwenden von InterCheck mit einigen NFS Clients, einschlie▀lich
- Solstice Network Client 3.1 Plus von Sun, kann ein Konflikt
- zwischen dem netzwerkbasierten InterCheck Client und einer Systemkomponente
- bewirken, da▀ der Computer nicht mehr reagiert.
-
- Sophos empfiehlt den Stand-Alone InterCheck Client zu verwenden,
- falls Sie einen NFS Client verwenden, um auf das InterCheck
- Kommunikationsverzeichnis zuzugreifen.
-
- ii. Windows 95 AS/400 Client Zugriff
- ------------------------------------
- Wenn Windows 95 mit AS/400 Client Access V3 R1 M2 benutzt wird,
- erfordert der im Netzwerk tΣtige InterCheck Client das Service
- Pack Level SF47544.
-
- Mit frⁿheren Versionen der Client Acces Software wird das
- Check Version Utility (in der Voreinstellung in die Autostart-
- Gruppe kopiert) mit einem vorhandenen InterCheck abstⁿrzen.
-
- Der Stand-Alone InterCheck Client kann nicht mit dem AS/400
- Client Access genutzt werden, weil Sweep95 VxD Dateien, die auf
- der AS/400 liegen, nicht ÷ffnen kann. Derzeit ist die einzige
- gangbare L÷sung, den im Netzwerk tΣtigen InterCheck Client zu
- verwenden.
-
- iii. QEMM Version 6.02
- ----------------------
- InterCheck fⁿr DOS wird, als Reaktion auf STRG-ALT-ENTF, das System
- aufhΣngen, wenn es mit QEMM v6.02 hochgeladen wird. Trotzdem wird
- die Diskette im Laufwerk A nach Viren geprⁿft werden, bevor das
- System abstⁿrzt, so da▀ die Sicherheit nicht unterlaufen wird.
- Es gibt einige gangbare L÷sungen:
-
- a) Upgraden Sie auf Version 7.
- b) Laden Sie InterCheck in den unteren Speicherbereich mit
- der LoadLow=YES Option.
- c) Benutzen Sie die QEMM nr (norom) Option. Dieses arbeitet aller-
- dings nicht mit der Stealth Option zusammen.
-
- iv. 386Max Version 6.01d
- ------------------------
- InterCheck fⁿr DOS kann nicht hochgeladen werden, wenn die Version
- 6.01d des 386Max Speichermanagers installiert ist. Eine Fehlermeldung
- "Memory allocation error" erscheint, nachdem InterCheck SWEEP laufen
- lie▀. Bitte nutzen Sie die LoadLow Option, um InterCheck in den
- unteren Speicherbereich zu laden. Alternativ k÷nnen Sie auch auf
- 386MAX Version 6.02 oder h÷her upgraden.
-
- v. NetWare 4.01
- ---------------
- Das ICLOGIN Programm ist nicht kompatibel mit der mitgelieferten
- Version des LOGIN Programmes von NetWare 4.01. Um das ICLOGIN
- Programm nutzen zu k÷nnen, mⁿssen Sie auf das Novell Login
- Programm Version 4.08 oder spΣter upgraden. Die Version 4.08 der
- LOGIN.EXE kann von registrierten Novell 4.01 Anwendern als Teil
- des "Novell 4.01 Upgrade kit Vol.1 No.1" bezogen werden.
-
- vi. MSD Versionen 2.10 und 2.11
- -------------------------------
- Das Microsoft Diagnoseprogramm MSD.EXE, welches Windows 3.11 und
- DOS 6.x beiliegt, arbeitet nicht korrekt mit InterCheck zusammen.
- Solange der Novell LSL Treiber geladen ist, bevor InterCheck
- installiert wurde, wird das MSD Programm wΣhrend des
- Initialisierungsvorganges mit unvorhersehbaren Ergebnissen
- abstⁿrzen. Dieses Problem wurde gel÷st in der Version 2.13 des
- MSD Programmes, welches Windows 95 beiliegt.
-
- vii. Andere speicherresidente Anti-Viren Programme
- --------------------------------------------------
- Wir raten davon ab, InterCheck zusammen mit anderen residenten
- Anti-Viren Produkten zu benutzen. Dieser Versuch wⁿrde das System
- in der Regel extrem verlangsamen. In einigen FΣllen k÷nnte es
- sogar zu SysteminstabilitΣten kommen.
-
-
- 5. Zur Beachtung
- ----------------
-
-
- Dieses Produkt benutzt die SPAWNO Routinen von Ralf Brown, um den
- Speicherverbrauch zu minimieren, wenn eine DOS-Shell benutzt wird
- und auch andere Programme laufen.
-
- ----------------
-
-
- Sophos Plc, The Pentagon, Abingdon, OX14 3YP, England
- Tel 01235 559933 o Fax 01235 559935
-
-
- Sophos Plc, 2, Place de la Defense, BP240,
- 92053 Paris la Defense, France
- Tel 01 46 92 24 42 o Fax 01 46 92 24 00
-
-
- Sophos GmbH, Am Hahnenbusch 21, D-55268 Nieder-Olm, Germany
- Tel 06136 91193 o Fax 06136 911940
-
-
- Sophos Inc, 18 Commerce Way, Woburn, MA 01801, USA
- Tel 781 932 0222 o Fax 781 932 0251
-
-
- Sales email sales@sophos.com
- Technical support email support@sophos.com
- Web http://www.sophos.com/
-