home
***
CD-ROM
|
disk
|
FTP
|
other
***
search
/
PC World Komputer 1996 May
/
PCW596.iso
/
polskie
/
apexim
/
mksvir
/
mksdemo.lzh
/
CZYTAJ.TO!
next >
Wrap
Text File
|
1996-03-28
|
12KB
|
219 lines
****************************************************************************
* Opis pakietu MkS_vir'a *
****************************************************************************
Pochodzåcy z legalnego ªródÆa program MkS_vir powinien znajdowaì siæ
w momencie sprzedaºy w zamkniætym i zafoliowanym opakowaniu zawierajåcym:
# okÆadkæ - pudeÆko pakietu,
# widocznå bez otwarcia pakietu ulotkæ z zasadami licencji,
# ksiåºeczkæ - opis programu
(tylko przy pierwszym zakupie),
# kartæ rejestracyjnå, skÆadajåcå siæ z czæ₧ci do przesÆania do Apeximu
dla potwierdzenia nabycia licencji i czæ₧ci pozostajåcej u nabywcy
jako dowód posiadania licencji na uºywanie MkS_vir'a
(tylko przy pierwszym zakupie),
# naklejkæ na komputer, potwierdzajåcå legalno₧ì uºytkowania konkretnej
wersji programu,
# opatrzonå firmowå naklejkå dyskietkæ z programem.
W wypadku niekompletno₧ci pakietu, prosimy o zawiadomienie firmy Apexim.
****************************************************************************
* Minimalne wymagania programu
****************************************************************************
- Komputer kompatybilny z IBM PC, z procesorem 8088 lub wyºszym
UWAGA: Na bardzo wolnych komputerach analiza niektórych plików moºe trwaì
bardzo dÆugo, stwarzajåc wraºenie zawieszenia siæ systemu.
- co najmniej 492KB wolnej pamiæci operacyjnej poniºej 640 KB
- napæd dyskietek (ewentualnie poÆåczenie z napædem sieciowym umoºliwiajåce
zaÆadowanie programu).
****************************************************************************
* Pliki na dyskietce
****************************************************************************
Na dyskietce znajdujå siæ nastæpujåce zbiory:
!CZYTAJ.TO - Zbiór, który wÆa₧nie oglådasz, zawierajåcy informacje zbyt
₧wieºe, by znaleªì siæ w materiaÆach drukowanych.
MkS_vir.EXE - GÆówny program antywirusowy systemu - WERSJA LICENCJONOWANA.
MkS_vir.SYG - UzupeÆnienie programu gÆównego o dodatkowe wykrywane i usuwane
wirusy. Aby MkS_vir mógÆ z niego skorzystaì, zbiór MkS_vir.syg
musi znajdowaì siæ w tym samym katalogu co program gÆówny.
UWAGA: Ten zbiór wystæpuje jedynie w wypadku niektórych
wersji programu.
MkS_vir.ICO - Ikona MkS_vir'a dla Windows.
MkS_vir.PIF - Zbiór sterujåcy uruchomieniem MkS_vir'a pod Windows.
(umoºliwia pracæ w tle i umieszczenie wywoÆania MkS_vir'a
w folderze start-up).
MkS_DOS.SYS - Dwa zbiory specjalnego, kompatybilnego z MS-DOS'em systemu
COMMAND.CMD operacyjnego, umoºliwiajåce przeÆadowanie systemu i
uruchomienie MkS_vir'a bezpo₧rednio z dyskietki
dystrybucyjnej w wypadku braku zdrowej oryginalnej
dyskietki systemowej.
MkS_DEMO.EXE - W peÆni funkcjonalna wersja demonstracyjna programu MkS_vir.
Wersja ta wykrywa wszystkie wirusy znane wersji licencjonowanej,
natomiast nie wszystkie usuwa.
MkS_AUTH.EXE - Program liczåcy sumy autentyzujåce, pozwalajåcy stwierdziì, czy
na dyskietce znajduje siæ oryginalna, niezmodyfikowana kopia
programu.
UWAGA:
======
Wersja licencjonowana programu jest przeznaczona na wyÆåczny
uºytek na jednym komputerze kupujåcego.
W wypadku licencji typu "on-site", wersja licencjonowana moºe
byì uºywana na wszystkich komputerach naleºåcych do licencjobiorcy.
Przekazywanie lub wypoºyczanie tej wersji innym uºytkownikom,
jak równieº wykorzystywanie jej na innym, niº licencjonowany
komputerze, jest zgodnie z obowiåzujåcym prawem autorskim KRADZIEíÅ.
Równieº ₧wiadczenie z uºyciem tej wersji programu usÆug - zarówno
jako oddzielnej dziaÆalno₧ci jak i w ramach serwisu komputerów
narusza prawo autorskie.
Poza odpowiedzialno₧ciå moralnå i karnå, uºytkujåcy program niezgodnie
z zasadami licencji traci uprawnienia do dalszego jego uºywania i wszystkie wynikajåce z nabycia licencji
prawa.
DoÆåczona wersja demonstracyjna moºe byì BEZP£ATNIE kopiowana
dowolnym uºytkownikom i uºywana przez nich przez dwa tygodnie w celu
zapoznania siæ z programem. Po tym czasie naleºy zakupiì wersjæ
licencjonowanå lub skasowaì wersjæ DEMO. Czas dwóch tygodni liczony
jest niezaleºnie od wymiany wersji na nowszå.
****************************************************************************
* Znane faÆszywe alarmy *
****************************************************************************
1. Pakiet przeciwwirusowy "Central Point Anti-Virus":
- przy normalnej opcji poszukiwañ - 'C' (skanning turbo)
w zbiorach: VWATCH.SYS i VWATCH.COM wersja 1.0
- przy opcji specjalnej poszukiwañ - 'B' (skanning caÆego zbioru)
w zbiorach: VWATCH.SYS i VWATCH.COM wersja 1.1 i 1.2
VSAVE.SYS i VSAFE.COM wszystkie wersje
Pakiet programów narzædziowych "PC-Tools":
- przy opcji specjalnej poszukiwañ - 'B' (skanning caÆego zbioru)
w zbiorach: VDEFEND.SYS i VDEFEND.COM
Wszystkie wymienione zbiory så róºnymi wersjami tego samego programu
i zawierajå niezaszyfrowane fragmenty wirusów, w których MkS_vir
wykrywa wirusa FLIP. Poniewaº wirus ten posiada jedynie niewielki
staÆy fragment kodu, nie jest moºliwa zmiana wzorca.
2. System operacyjny MS-DOS 6.0:
- przy opcji specjalnej poszukiwañ - 'B' (skanning caÆego zbioru)
jednocze₧nie z opcjå specjalnå poszukiwañ we wszystkich zbiorach 'G'
wykrywany jest wirus '1226 related' w programie przeciwwirusowym
MWAVSCAN.DLL. Powód ten sam co powyºej.
3. System operacyjny MS-DOS 6
- Uruchomienie MkS_vir'a z rezydujåcym w pamiæci programem VSAFE.COM
moºe powodowaì wykrycie w pamiæci komputera wirusa OHIO lub CHAOS.
Powód jak wyºej.
****************************************************************************
* Nowo₧ci w stosunku do dokumentacji *
****************************************************************************
# Ze wzglædu na zbyt niski stopieñ kompatybilno₧ci ze standardem niektórych
komputerów, wprowadzono opcjæ blokady operacji na dysku twardym poprzez
bezpo₧rednie odwoÆania do portów kontrolera. Naleºy jej uºywaì uruchamiajåc
program, gdy MkS_vir zawiesi siæ podczas kontroli zawarto₧ci tablicy partycji.
Format uºycia:
MKS_VIR.EXE /N
# PeÆna identyfikacja standardowych Boot-sektorów i sektorów Tablicy Partycji.
Program rozpoznaje szeroki repertuar moºliwych poprawnych zawarto₧ci
tych sektorów. W takim przypadku tekst 'bez wirusa' jest porzedzony
dwiema gwiazdkami '*'. Oznaczajå one, ºe w sektorze tym brak wirusa
- zarówno znanego, jak i nieznanego.
Jeºeli tekst 'bez wirusa' poprzedzony jest znakami '<-' znaczy to,
ºe w sektorze nie rozpoznano ºadnego wirusa, jednak jego zawarto₧ì
jest niestandardowa. Najczæ₧ciej ₧wiadczy to nietypowym jego formacie,
ale istnieje teº pewna szansa, ºe ten niezwykÆy kod jest kodem wirusa.
# Nowa opcja wywoÆania - 'E' , uniemoºliwiajåca przerwanie przebiegu za
pomocå klawisza ESC. Przydatna w przypadku umieszczenia wywoÆania
MkS_vir'a w zbiorze AUTOEXEC.BAT na komputerach ogólnodostæpnych.
PrzykÆadowy sposób uºycia:
MKS_VIR C: D: /E
# Podczas czyszczenia nieuºywanego obszaru dysku (opcja specjalna 'W')
pozostawiany jest bez zmian obszar pomiædzy koñcem jednostki allokacji,
a koñcem zbiorów posiadajåcych ustawiony atrybut HIDDEN lub SYSTEM.
Niektóre, prymitywne metody ochrony programów przed skopiowaniem bazujå
na umieszczaniu w tym obszarze jakiej₧ informacji, która w wyniku
skopiowania zbioru zniknie (jako ºe nie naleºaÆa do kopiowanego zbioru).
Ten sam efekt spowoduje oczywi₧cie uruchomienie opcji specjalnej 'W'
MkS_vir'a, a takºe, na przykÆad, defragmentacji dysku.
# Wprowadzono opcjæ umoºliwiajåcå odtworzenie stanu zainfekowania wirusem
dyskowym dysku twardego komputera, po jego wyleczeniu przez MKS_vir'a.
Niektórzy uºytkownicy potrafiå wspóÆistnieì z wirusem przez wiele lat.
Takie wirusy przeºywajå czasami wraz z komputerem róºne koleje losu - w
tym czæsto gruntownå reorganizacjæ dysku poÆåczonå ze zmianå jego podziaÆu
na partycjæ. W takich sytuacjach informacja o zmianach umieszczana jest
w tablicy opisu partycji umieszczonej w wirusie, a nie w schowanej gdzie₧
na dysku oryginalnej tablicy. Poniewaº leczenie wirusa dyskowego polega
na zapisaniu w odpowiednim miejscu oryginalnej, schowanej tablicy partycji,
w sytuacji gdy jej zawarto₧ì nie odpowiadaÆa aktualnemu stanowi, po
leczeniu moºe zniknåì dysk twardy. Uruchomienie funkcji UNDO przywróci
stan poczåtkowy - dysk bædzie widoczny, ale teº bædzie w nim wirus.
Takiego wirusa najlepiej usunåì poprzez zsyntetyzowanie nowego sektora
tablicy partycji funkcjå specjalnå "P" MkS_vir'a, lub poleceniem DOS'a:
FDISK /MBR
Takºe kombinacje niestandardowych sterowników dyskowych, zarzådców pamiæci
i CACHE dyskowego (albo czasami kilku jednocze₧nie dziaÆajåcych), mogå
prowadziì do podobnego efektu "znikniæcia" wyleczonego dysku. Równieº w
takich sytuacjach funkcja UNDO powinna przywróciì stan poczåtkowy.
# Wprowadzono funkcjæ specjalnå, tworzåcå na dyskietce obraz poczåtkowych
sektorów dysku twardego. DziaÆa ona w sposób zaawansowany, czæ₧ciowo
poniºæj BIOS-u, obsÆugujåc dysk twardy za pomocå bezpo₧rednich odwoÆañ do
portów kontrolera dysków.
Utworzonå w ten sposób na komputerze podejrzanym o infekcjæ nieznanym
wirusem dyskietkæ, naleºy przesÆaì do analizy naszym fachowcom.
****************************************************************************
* Sumy autentyzujåce skÆadników pakietu *
* MkS_vir wersja 5.21a *
****************************************************************************
nazwa zbioru: MKS_VIR.EXE
dÆugo₧ì zbioru: 581580
data zbioru: 28-03-1996
czas zbioru: 05:21:18
Suma autentyzujåca zbioru: 34A8 113C 6292
nazwa zbioru: MKS_AUTH.EXE
dÆugo₧ì zbioru: 3820
data zbioru: 28-03-1996
czas zbioru: 05:21:18
Suma autentyzujåca zbioru: 1730 F92E 6681
nazwa zbioru: MKS_DOS.SYS
dÆugo₧ì zbioru: 17354
data zbioru: 28-03-1996
czas zbioru: 00:00:00
Suma autentyzujåca zbioru: 8121 E815 885D
nazwa zbioru: COMMAND.CMD
dÆugo₧ì zbioru: 2208
data zbioru: 28-03-1996
czas zbioru: 00:00:00
Suma autentyzujåca zbioru: FA99 0C9A 10A7
nazwa zbioru: MKS_DEMO.EXE
dÆugo₧ì zbioru: 578614
data zbioru: 28-03-1996
czas zbioru: 05:21:18
Suma autentyzujåca zbioru: 2CF2 0BA1 8F64
nazwa zbioru: MKS_VIR.ICO
dÆugo₧ì zbioru: 766
data zbioru: 28-03-1996
czas zbioru: 05:21:18
Suma autentyzujåca zbioru: DD80 B6CB 016D
nazwa zbioru: MKS_VIR.PIF
dÆugo₧ì zbioru: 967
data zbioru: 28-03-1996
czas zbioru: 05:21:18
Suma autentyzujåca zbioru: 847D F302 8AC5