home *** CD-ROM | disk | FTP | other *** search
/ PC World 1998 October / PCWorld_1998-10_cd.bin / software / antiviry / scanwin / DATA.Z / WhatsNew.TXT < prev   
Text File  |  1998-09-03  |  33KB  |  1,120 lines

  1. What's New in McAfee VirusScan for Windows 3.1x v3.2.0 (3108)
  2.     Copyright (c) 1994-1998 by Network Associates, Inc.,
  3.      and its Affiliated Companies. All Rights Reserved.
  4.  
  5.  
  6. Thank you for using McAfee VirusScan for Windows 3.1x. This
  7. What's New file contains important information regarding the
  8. current version of this product. Network Associates strongly
  9. recommends that you read the entire document.
  10.  
  11. Network Associates welcomes your comments and suggestions.
  12. Please use the information provided in this file to contact
  13. us.
  14.  
  15. ___________________
  16. WHAT'S IN THIS FILE
  17.  
  18. - New Features
  19. - Known Issues
  20. - Installation
  21. - Documentation
  22. - Frequently Asked Questions
  23. - Contacting Network Associates
  24.  
  25. ____________
  26. NEW FEATURES 
  27.  
  28. 1.  VirusScan now scans Microsoft Excel documents for
  29.     formula-based macro viruses. It can detect and clean
  30.     the XF/PAIX virus.
  31.  
  32. 2.  The scan engine included with VirusScan features improved
  33.     cleaning for Microsoft Excel files infected with the
  34.     Laroux virus. This version also protects your system
  35.     against the dangerous CIH and Marburg viruses, which
  36.     infect Windows portable executable (PE) files. A portable
  37.     executable file is a Windows resource file that other
  38.     executable files can share--examples include dynamic
  39.     linking library (.DLL) files.
  40.  
  41. 3.  This VirusScan version also includes improved detection
  42.     and cleaning capability for the TEOCATL virus and for a
  43.     new strain of the XF/PAIX virus.
  44.  
  45. 4.  VirusScan now detects macro viruses that infect Microsoft
  46.     Access database files.
  47.  
  48. 5.  A special shared Windows 3.1x network installation feature
  49.     comes with this VirusScan version. To learn about how
  50.     it works, see Appendix C of the VirusScan User's Guide,
  51.     which you can find stored on the Network Associates
  52.     website at:
  53.  
  54.     ftp://ftp.nai.com/pub/manuals/wscdoc32.zip
  55.  
  56.  
  57. * NEW VIRUSES DETECTED *
  58.  
  59. The 3108 .DAT files included with this release of VirusScan
  60. detect the following 165 new viruses:
  61.  
  62. _3141
  63. _.8772
  64. AETA.5315
  65. AI22.1659
  66. ANIMO.518
  67. ANTIHEURISTICA.672
  68. ANXIETY.POPPY.III
  69. APPDER.S
  70. AREF.670
  71. AREF.890
  72. ASK.352
  73. AZNAR.666
  74. BANDUNG.BG
  75. BEL.2124
  76. BOX.I:TW
  77. BUPT.BOO
  78. CACHACA.400
  79. CAP.GW
  80. CAP.GX
  81. CARTMAN.C
  82. CHINA.882
  83. CLASS.A
  84. CLASS.B
  85. COCA.509
  86. COLORS.CC
  87. COMPANION.181
  88. CONCEPT.CM
  89. COWABUNGA.2193 DROPPER
  90. COWABUNGA.2298 DROPPER
  91. CRASHER.439
  92. CRASHER.659
  93. CROW.A
  94. DARKMAN TROJAN
  95. DEICIDE.622
  96. DIE.490
  97. DIE.513
  98. DIKSHEV.1334
  99. DM.400.C
  100. DMV.M
  101. DRE.756
  102. DUTCH.TINY.98
  103. DUTCH.TINY.99.A
  104. EARLE.1431
  105. EXEHEADER.337
  106. EXEHEADER.352
  107. EXEHEADER.360B
  108. FATAL ELLUSION.GR
  109. FREK.COMP
  110. GOLLUM.7167
  111. GOLLUM.7167.DROPPER
  112. GOODNIGHT.N
  113. HDM.BOOT
  114. HIDE AND SEEK.709
  115. HLL.5381
  116. HLLT.4630
  117. HLLT.4709.A
  118. HLLT.4709.B
  119. HLLT.4725
  120. HLLT.4805
  121. HLLT.4869
  122. HLLT.4949.A
  123. HLLT.4949.B
  124. HLLT.5413
  125. INCOM.648
  126. IVP.351
  127. JDAY.412
  128. JEDI.A
  129. JEFF.812
  130. JOHNNY.W
  131. JSB.498
  132. JUNE16TH.879
  133. KERNEL.616
  134. KNIGHT-7
  135. KOMPU.M
  136. KURE.5337
  137. LAMEJOKE.A
  138. LANCELOT.342
  139. LEO.1965
  140. LEO.333
  141. LIGHT.1060
  142. MASHA.1338
  143. MDMA.BC
  144. MDRG.544
  145. MIRC/GERR_EXE
  146. MIRC/GERR_INI
  147. MIREA.925
  148. MIREA.950
  149. MIREA.958
  150. MONO.1063
  151. NIKNAT.M
  152. NILZ.1000
  153. NOP.W:DE
  154. NOTTICE.E
  155. NPAD.IF
  156. NPAD.IG
  157. NPAD.IH
  158. NPAD.II
  159. NPAD.IJ
  160. NPAD.IK
  161. NPAD.IL
  162. NUCLEAR.AC
  163. NUCLEII.200
  164. OMEGA.A:BR
  165. OPA.90
  166. OPA.200
  167. OPA.600
  168. PARAGUAY.367
  169. PARAGUAY.1650
  170. PARAGUAY.1726
  171. PARAGUAY.2618
  172. PARAGUAY.2867
  173. PINDONGA.3551
  174. POLYPOSTER.A
  175. POSSESSED.2167
  176. QRES.236
  177. REVENGER.505
  178. SATAN.599
  179. SEMISOFT.59391
  180. SERGEANT.229
  181. SHOWOFF.DJ
  182. SHOWOFF.DK
  183. SPANSKA.1008
  184. SPANSKA.1509
  185. SPOOKY.323
  186. SPOOKY.440
  187. STRATO.1597
  188. SUELA.1042
  189. SWLABS.S
  190. TCV
  191. TOUT.275
  192. TRIPLEK.471
  193. T_POWER.4564
  194. VANITAS.3712
  195. VICKY.304
  196. VICKY.567
  197. VICKY.1015
  198. VICKY.1109
  199. VICKY.1186
  200. W32.CIH.SPACEFILLER
  201. W95.MARBURG.A
  202. W95/HPS
  203. W97/CLASS.A (SYS)
  204. W97/CLASS.B (SYS)
  205. WAZZU.EX
  206. WAZZU.EY
  207. WAZZU.EZ
  208. WAZZU.FA
  209. WME.A
  210. WRZOD.1016
  211. XF/PAIX.B
  212. XM/IMPORT.B
  213. XM/LAROUX.DL
  214. XM/LAROUX.DM
  215. XM/LAROUX.DO
  216. XM/LAROUX.DQ
  217. XM/LAROUX.DR
  218. XM/LAROUX.DS
  219. XM/LAROUX.DX
  220. XM/LAROUX.DY
  221. XM/LAROUX.DZ
  222. XM/LAROUX.EA
  223. XRES.432
  224. YUSONG.1471
  225. ZLODIC.666
  226. ZMK.J:DR
  227.  
  228.  
  229.  
  230. * NEW VIRUSES CLEANED *
  231.  
  232. The 3108 .DAT files clean these 84 new viruses:
  233.  
  234. _3141
  235. _.8772
  236. ANTIHEURISTICA.672
  237. ANXIETY.POPPY.III
  238. APPDER.S
  239. BANDUNG.BG
  240. BOX.I:TW
  241. BUPT.BOO
  242. CAP.GW
  243. CAP.GX
  244. CARTMAN.C
  245. COLORS.CC
  246. CONCEPT.CM
  247. COWABUNGA.2193 DROPPER
  248. COWABUNGA.2298 DROPPER
  249. CROW.A
  250. DEICIDE.622
  251. DM.400.C
  252. DMV.M
  253. DUTCH.TINY.98
  254. DUTCH.TINY.99.A
  255. FATAL ELLUSION.GR
  256. FREK.COMP
  257. GOLLUM.7167
  258. GOLLUM.7167.DROPPER
  259. GOODNIGHT.N
  260. HDM.BOOT
  261. HIDE AND SEEK.709
  262. INCOM.648
  263. IVP.351
  264. JEDI.A
  265. JEFF.812
  266. JOHNNY.W
  267. JSB.498
  268. JUNE16TH.879
  269. KERNEL.616
  270. KNIGHT-7
  271. KOMPU.M
  272. LAMEJOKE.A
  273. MDMA.BC
  274. MDRG.544
  275. MIREA.925
  276. MIREA.950
  277. MIREA.958
  278. MONO.1063
  279. NIKNAT.M
  280. NILZ.1000
  281. NOP.W:DE
  282. NOTTICE.E
  283. NPAD.IF
  284. NPAD.IG
  285. NPAD.IH
  286. NPAD.II
  287. NPAD.IJ
  288. NPAD.IK
  289. NPAD.IL
  290. NUCLEAR.AC
  291. OMEGA.A:BR
  292. QRES.236
  293. SATAN.599
  294. SHOWOFF.DJ
  295. SHOWOFF.DK
  296. SWLABS.S
  297. W97/CLASS.A (SYS)
  298. W97/CLASS.B (SYS)
  299. WAZZU.EX
  300. WAZZU.EY
  301. WAZZU.EZ
  302. WAZZU.FA
  303. WME.A
  304. WRZOD.1016
  305. XF/PAIX.B
  306. XM/IMPORT.B
  307. XM/LAROUX.DL
  308. XM/LAROUX.DM
  309. XM/LAROUX.DO
  310. XM/LAROUX.DQ
  311. XM/LAROUX.DR
  312. XM/LAROUX.DS
  313. XM/LAROUX.DX
  314. XM/LAROUX.DY
  315. XM/LAROUX.DZ
  316. XM/LAROUX.EA
  317. ZMK.J:DR
  318.  
  319. ____________
  320. KNOWN ISSUES
  321.  
  322. 1.  If you have McAfee Hurricane 98 installed, you must
  323.     first disable it before you install VirusScan for
  324.     Windows 3.1x. To do so, start Program Manager, then
  325.     double-click the Hurricane program group. From there,
  326.     start the Hurricane control panel, then select the
  327.     Disable Hurricane button to disable the program.
  328.  
  329.     Once you have installed VirusScan, return to the 
  330.     Hurricane control panel to enable it again, this time
  331.     selecting either the Express or Custom option.
  332.  
  333. 2.  In order to scan a hard disk that requires a specific
  334.     driver for access--e.g., a compressed disk--VirusScan
  335.     might need to add other drivers to those it copies
  336.     to its Emergency Disk. If you have or use such a disk,
  337.     consult the documentation for your hard disk or your
  338.     compression software to learn how to create a bootable
  339.     disk.
  340.  
  341. 3.  If you use a password to protect VShield or any scan
  342.     task you have scheduled, VirusScan will ask you for
  343.     that password whenever you start any program you have
  344.     not excluded from scanning. Use your mouse to click
  345.     inside the text box provided in order to enter the
  346.     password--keyboard shortcuts will not work. Microsoft
  347.     acknowledges this issue in its Knowledge Base Article
  348.     ID #Q84133. Next, click OK to use the password you
  349.     enter. To close the password verification dialog box
  350.     without entering a password, click Cancel.
  351.  
  352. 4.  If you have set VirusScan to move infected files to
  353.     a quarantine directory, VirusScan will attempt to 
  354.     copy any infected files it finds to the directory you
  355.     designate. If, however, the Windows copy command
  356.     fails during this procedure, you might see a file
  357.     with a byte size of zero left in the directory.
  358.  
  359. 5.  VirusScan disables the DOS CTRL+C and CTRL+BREAK
  360.     keyboard commands that ordinarily allow you to stop
  361.     program execution in DOS windows. Doing so prevents
  362.     interference with VShield's scanning activity and
  363.     prevents other issues from arising. If you type
  364.     DIR at a DOS prompt, for example, then press CTRL+C
  365.     or CTRL+BREAK to stop it, you will not stop the
  366.     directory display and might, therefore, see incorrect
  367.     information.
  368.  
  369. 6.  If, while decompressing an infected file during a DOS
  370.     session, you decide to terminate the DOS session, you
  371.     will immediately disable VShield, PKunzip or any other
  372.     utility you are using to extract the file, and any
  373.     other program running during the DOS session. Once
  374.     disabled in this manner, VShield will remain disabled
  375.     until you restart Windows.
  376.  
  377. 7.  If you try to uninstall VirusScan without first
  378.     quitting both VirusScan (SCAN16.EXE) and the VirusScan
  379.     Console (AVCONSOLE.EXE), the uninstall utility will
  380.     not remove some VirusScan components. These include
  381.     SCAN16.EXE, MCSCAN16.DLL, MCGUI16.DLL, and
  382.     AVCONSOLE.EXE. If you then try to delete the
  383.     NETA\VirusScan directory before you restart Windows,
  384.     you will see error messages that tell you that Windows
  385.     is using these same files. To avoid these errors,
  386.     first quit all VirusScan modules except VShield.
  387.  
  388. 8.  The conversion utility preserves the scan targets
  389.     but does not preserve the command-line parameters.
  390.     When custom profiles include command-line parameters,
  391.     the resulting task (.VSC file) will have one or more
  392.     invalid scan items that will need to be manually
  393.     updated.
  394.     
  395.     Command-line parameters in scan tasks must be manually 
  396.     added. Pre-existing profiles (.PRF files) will be moved
  397.     to the target installation directory for reference
  398.     purposes.
  399.  
  400. 9.  If you delete the AVCONSOLE.INI file, the VirusScan
  401.     Console will recreate it when you next start the Console.
  402.     The default Scan16 task, however, will change from
  403.     "Scan Drive C" and "All Drives" to "VirusScan."
  404.  
  405. 10. If VirusScan for Windows does not clean some infected
  406.     files, quit Windows, then use SCAN.EXE or SCANPM.EXE
  407.     from the DOS command line. Both SCAN.EXE and SCANPM.EXE
  408.     come with VirusScan for Windows 3.1x.
  409.  
  410. 11. Because you can run only one instance of VirusScan at
  411.     at time in the Windows 3.1x environment, a task you
  412.     have scheduled to run will not run if you already have
  413.     a scan operation underway.
  414.  
  415.     You can still run scheduled tasks--simply determine the
  416.     length of time that the other task you want to run will
  417.     take, then schedule your task after the first task has
  418.     finished. Because the length of time a task will take
  419.     varies with the size of your hard disk and other
  420.     environmental conditions, you might need to observe
  421.     the task or consult the VirusScan activity log.
  422.  
  423. ____________
  424. INSTALLATION         
  425.  
  426. * INSTALLING VIRUSSCAN *
  427.  
  428. 1.  Insert the floppy disk or compact disc with your copy
  429.     of VirusScan into your floppy disk drive or CD-ROM
  430.     drive.
  431.  
  432.     If you downloaded a compressed copy of VirusScan
  433.     from the Network Associates website or other electronic
  434.     service, create a temporary directory on your hard disk
  435.     or on a disk available on your network, then extract
  436.     the files you downloaded into that directory.
  437.  
  438. 2.  Start Program Manager, then choose Run from the File
  439.     menu.
  440.  
  441. 3.  Type x:\setup.exe in the Run dialog box to start the
  442.     installation utility from a floppy disk. To start the
  443.     utility from a CD-ROM, type x:\win\setup.exe. In both
  444.     cases, x is the drive letter that designates your
  445.     floppy drive or your CD-ROM drive.
  446.  
  447.     If you extracted files that you downloaded to your
  448.     hard disk or to a disk on your network, specify the
  449.     path to the correct directory. For example, type
  450.     C:\DOWNLOAD\SETUP.EXE.
  451.  
  452. 4.  Click OK to continue.
  453.  
  454.     The VirusScan installation wizard will start. Follow
  455.     the instructions shown on each wizard pane to choose
  456.     the VirusScan options you want.
  457.  
  458. 5.  When you finish your installation, restart your
  459.     computer.
  460.  
  461.  
  462. * PERFORMING A SILENT INSTALLATION *
  463.  
  464. To install copies of VirusScan with a uniform configuration
  465. on client computers on your network, run SETUP.EXE with the
  466. -s option -- that is, type SETUP.EXE -s in the Run dialog
  467. box. This tells VirusScan to install itself with little or
  468. no interaction with end users. If you do not customize
  469. this installation, VirusScan installs itself with all of 
  470. the default or "typical" installation settings activated.
  471.  
  472. Network administrators can customize the silent installation
  473. feature by following these steps: 
  474.  
  475. 1.  Check the Windows directory to ensure that a file named
  476.     SETUP.ISS does not already exist. If one does, rename
  477.     it, back it up, or delete it.
  478.  
  479. 2.  Run SETUP.EXE with the -r option, (i.e., SETUP.EXE -r)
  480.     to install it to your computer or to a chosen server
  481.     on your network.
  482.  
  483. 3.  Select the components and choose the settings you want
  484.     each of your client computers to have. The VirusScan
  485.     installation utility will record your choices.
  486.  
  487.     Note: If VirusScan detects a virus as it records your
  488.     choices, both the recording operation and the
  489.     installation will abort.
  490.  
  491.     The VirusScan installation utility then creates a
  492.     SETUP.ISS file in the Windows directory. This file
  493.     lists the options you chose during your installation.
  494.  
  495. 4.  Finish the installation. If you have chosen all of
  496.     your options correctly, move to Step 5. To change
  497.     any of the options you chose, see the following
  498.     notes.
  499.  
  500.     The .ISS file specifies an installation directory
  501.     in the szDir parameter listed beneath the
  502.     [SdSetupType-0] header. The installation directory
  503.     you specify here overrides the default installation
  504.     directory on each client machine, which might vary
  505.     on machines that run different operating systems.
  506.     Having the same directory name on every client helps
  507.     to ease administration; for example, you might assign
  508.     all client machines the directory C:\ANTIVIRUS.
  509.  
  510.     If, however, you want to allow SETUP.EXE to determine
  511.     where to locate the installed files, follow these steps
  512.     to modify the SETUP.ISS file so that the target machine
  513.     will disregard the szDir parameter: 
  514.  
  515.     A.  Locate the section [SdSetupType-0] in the SETUP.ISS
  516.         file and go to the line:  Result = xxx.
  517.         The actual value will most likely be 301, 302,
  518.         or 303, depending on which options you selected
  519.         when you recorded your installation.  
  520.  
  521.     B.  Add 100 to this number so that, for example, 301  
  522.         becomes 401. This tells each target machine to 
  523.         disregard the szDir and assign a directory according 
  524.         to its own particular operating system. 
  525.  
  526. 5.  Copy the installation files onto a local or a mapped
  527.     network drive, then rename, back up, or delete the
  528.     SETUP.ISS file stored in that directory. You'll use
  529.     the new SETUP.ISS file you just created instead.
  530.  
  531.     Note: You cannot perform a silent installation from
  532.     files that span more than one floppy disk or other
  533.     storage medium because the installation utility will
  534.     prompt the end user on each client computer for the
  535.     next disk.
  536.  
  537. 6.  Copy the new SETUP.ISS from the Windows directory to
  538.     the directory that contains the installation files. 
  539.  
  540.     Note: The SETUP.ISS file is unique for each VirusScan
  541.     product. You cannot, for example, use a SETUP.ISS file
  542.     created during a VirusScan for Windows 95 installation
  543.     to control a VirusScan for Windows NT installation.
  544.  
  545. 7.  Run SETUP.EXE with the -s option--that is, type
  546.     SETUP.EXE -s in the Run dialog box.
  547.  
  548.     Note: If you do not specify a "recorded" answer for
  549.     all dialog boxes during the initial installation, the
  550.     silent installation will fail.  
  551.  
  552. 8.  When the silent installation is complete, Setup prompts
  553.     you to reboot the target computer.
  554.  
  555.    
  556. * PRIMARY PROGRAM FILES FOR VIRUSSCAN FOR WINDOWS 3.1x *
  557.       
  558. Files located in the Install directory:
  559. =======================================
  560.  
  561. 1.  Installed for VShield/DOS/VirusScan:
  562.  
  563.           README.1ST = License and registration
  564.                        information
  565.            CLEAN.DAT = Virus clean definition data
  566.            NAMES.DAT = Virus names definition data
  567.             SCAN.DAT = Virus scan definition data
  568.         VALIDATE.EXE = McAfee file validation program
  569.            WCMDR.EXE = Windows Commander program         
  570.            MCFDU.EXE = McAfee floppy disk utility 
  571.                        (for Zenith machines only)
  572.          PRF2VSC.EXE = Conversion utility program
  573.           CONFIG.EXE = VirusScan configuration
  574.                        program
  575.         SETBROWS.EXE = Set browser program
  576.         INETWH16.DLL = Library files 
  577.         INETWH32.DLL = Library files 
  578.          MCGUI16.DLL = VirusScan Console library file      
  579.            WCMDR.INI = Windows Commander configuration
  580.                        settings
  581.         WCMDRSIL.INI = unInstallShield helper
  582.                        configuration
  583.           DEISL1.ISU = Uninstall file
  584.          PACKING.LST = Packing list
  585.         WHATSNEW.TXT = What's New document
  586.         RESELLER.TXT = Network Associates authorized agents
  587.  
  588.  
  589. 2.  Installed for VShield:
  590.  
  591.         MCKRNL16.DLL = Tools library
  592.         MCUTIL16.DLL = Run-time support library
  593.           CONFIG.EXE = VShield Configuration Manager
  594.           VSHWIN.EXE = VShield on-access engine
  595.           CHKVXD.EXE = VShield virtual device driver
  596.                        checking utility
  597.         UNVSHVXD.EXE = Virtual device driver
  598.         UNVSHVXD.INI = Initialization file 
  599.          DEFAULT.VSH = Default VSH settings
  600.          
  601.  
  602. 3.  Installed for DOS:
  603.  
  604.            EDISK.EXE = Emergency Disk creation utility
  605.            EDISK.SCR = Emergency Disk file
  606.               EDAT.1 = Emergency Disk data file
  607.               EDAT.2 = Emergency Disk data file
  608.               EDAT.3 = Emergency Disk data file
  609.               EDAT.4 = Emergency Disk data file
  610.               EDAT.5 = Emergency Disk data file
  611.               EDAT.6 = Emergency Disk data file
  612.          EMCLEAN.DAT = Emergency Disk virus clean
  613.                        definition data
  614.          EMNAMES.DAT = Emergency Disk virus names
  615.                        definition data
  616.           EMSCAN.DAT = Emergency Disk virus scan
  617.                        definition data
  618.         GETREPLY.EXE = Emergency diskette program component
  619.             SCAN.EXE = MS-DOS scan program
  620.           SCANPM.EXE = Protected mode scanner
  621.  
  622. 4.  Installed for VirusScan:
  623.  
  624.         AVCONSOL.EXE = VirusScan console program
  625.           SCAN16.EXE = VirusScan for Windows 3.1x 
  626.                        on-demand scanner
  627.         VIRLST16.EXE = Virus List program         
  628.         MCSCAN16.DLL = Library files
  629.           SCAN16.HLP = VirusScan for Windows 3.1x 
  630.                        online help
  631.         AVCONSOL.HLP = VirusScan Console online help
  632.         AVCONSOL.INI = VirusScan console 
  633.                        configuration file   
  634.          DEFAULT.VSC = Default VSC settings        
  635.         INETWH16.DLL = Internet library help file    
  636.         INETWH32.DLL = Internet library help file  
  637.  
  638. Files located in WINDOWS\SYSTEM directory:
  639. ========================================== 
  640.  
  641. 1.  Installed for VShield/VirusScan:
  642.  
  643.            CTL3D.DLL = 16-bit 3D Windows controls
  644.                        library (*)
  645.          CTL3DV2.DLL = 32-bit 3D Windows controls
  646.                        library (*)
  647.  
  648. (*) File will be installed upon installation of VirusScan
  649.     if it does not already exist, or if an older version
  650.     is found.
  651.  
  652.  
  653. 2.  Installed for VShield:
  654.  
  655.         MCFSHOOK.386 = File system hook
  656.           MCKRNL.386 = Scan engine device driver
  657.         MCSCAN32.386 = Scan engine device driver
  658.           MCUTIL.386 = Utility device driver
  659.          VSHIELD.386 = VShield device driver
  660.        
  661.                   
  662. * TESTING YOUR INSTALLATION *
  663.  
  664. The Eicar Standard AntiVirus Test File is a combined
  665. effort by anti-virus vendors throughout the world to
  666. implement one standard by which customers can verify
  667. their anti-virus installations.
  668.  
  669. To test your installation, copy the following line
  670. into its own file, then save the file with the name
  671. EICAR.COM.
  672.  
  673. X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
  674.  
  675. The file size will be 69 or 70 bytes.
  676.  
  677. Next, start VirusScan and allow it to scan the
  678. directory that contains EICAR.COM. When VirusScan
  679. scans this file, it will report finding the
  680. EICAR-STANDARD-AV-TEST-FILE virus.
  681.  
  682. Note that this file is NOT A VIRUS. Delete the file
  683. when you have finished testing your installation to
  684. avoid alarming unsuspecting users.
  685.  
  686.  
  687. ______________________
  688. UNINSTALLING VIRUSSCAN
  689.  
  690. Network Associates recommends using VirusScan's uninstall
  691. program provided. You can access the McAfee Uninstall icon
  692. from the McAfee VirusScan program group. If, however, the
  693. uninstall program (WCMDR.EXE) is not present on your system,
  694. follow the instructions outlined below to manually uninstall
  695. VirusScan.
  696.  
  697. Network Associates recommends using the VirusScan
  698. uninstall utility provided with the program. To start
  699. the uninstall utility, first start Program Manager,
  700. then choose Run from the File menu. Type the path to
  701. your VirusScan program directory in the Run dialog
  702. box, followed by the program name: WCMDR.EXE.
  703. Click OK.
  704.  
  705. To remove VirusScan without using the uninstall utility,
  706. follow these steps: 
  707.  
  708. 1.  Remove references to VirusScan from your AUTOEXEC.BAT
  709.     file. To do so, follow these steps:
  710.  
  711.     a. Start Program Manager, then choose Run from the
  712.        File menu.
  713.     
  714.     b. Type SYSEDIT in the Run dialog box, then click OK.
  715.  
  716.     c. Click the title bar of the window labeled AUTOEXEC.BAT
  717.        to bring it to the foreground.
  718.     
  719.     d. Remove VirusScan from the PATH statement. The default
  720.        path is C:\NETA\VIRUSCAN.
  721.  
  722.     e. Locate the line that reads C:\NETA\VIRUSCAN\SCAN.EXE,
  723.        then remove it.
  724.  
  725.     f. Choose Save from the File menu.
  726.  
  727. 2.  Click the title bar of the window labeled SYS.INI to
  728.     bring it to the foreground, then remove these lines
  729.     from the [DEVICE] section:
  730.  
  731.        device=MCSCAN32.386
  732.        device=MCUTIL.386
  733.        device=MCKRNL.386
  734.        device=MCFSHOOK.386
  735.        device=VSHIELD.386
  736.  
  737. 3.  Click the title bar of the window labeled WIN.INI to
  738.     bring it to the foreground, then remove these lines:
  739.  
  740.     a.  After LOAD =, remove all references to VirusScan.
  741.         The default line is C:\NETA\VIRUSCAN\VSHWIN.EXE.
  742.     
  743.     b.  Remove all items in the section labeled [VIRUSSCAN],
  744.         including the section label itself.
  745.  
  746.     c.  Save your changes, then close the WIN.INI file.
  747.  
  748. 4.  Delete the VirusScan icons and the McAfee VirusScan
  749.     program group from Program Manager.
  750.  
  751. 5.  Quit Windows, then reboot your system.
  752.  
  753. 6.  When your computer starts again, start Windows, open
  754.     File Manager, then delete the NETA directory. 
  755.  
  756. _____________
  757. DOCUMENTATION
  758.  
  759. For more information, refer to the VirusScan User's Guide
  760. included with the product on the CD-ROM or available from
  761. Network Associates electronic services. Each User's Guide
  762. is saved in Adobe Acrobat Portable Document Format (.PDF).
  763. You can view and print this document with Adobe's Acrobat
  764. Reader. PDF files can include hypertext links and other
  765. navigation features to assist you in finding answers to
  766. questions about your Network Associates product.
  767.  
  768. To download Adobe Acrobat Reader from the World Wide Web,
  769. visit Adobe's website at:
  770.  
  771. http://www.adobe.com/prodindex/acrobat/readstep.html
  772.  
  773. To download Network Associates documentation, visit the
  774. Network Associates website at:
  775.  
  776. http://www.nai.com
  777.  
  778. Additional contact information appears in the following
  779. section.
  780.  
  781. Documentation feedback is welcome. Send e-mail to
  782. tvd_documentation@nai.com.
  783.  
  784. __________________________
  785. FREQUENTLY ASKED QUESTIONS 
  786.  
  787. Regularly updated lists of frequently asked questions 
  788. about Network Associates products also are available on
  789. the Network Associates website, and on CompuServe
  790. and America Online.
  791.  
  792. Q:  I am installing new software and the instructions say
  793.     that I need to disable my anti-virus software. How do I
  794.     disable VShield without uninstalling it?
  795.  
  796. A:  Right click the VShield icon, then choose Disable from
  797.     the shortcut menu that appears. This will disable VShield
  798.     until you enable it again or restart Windows.
  799.  
  800.  
  801. Q:  What is the Parameters field of the Task Properties 
  802.     page used for?
  803.  
  804. A:  The field allows you to enter command-line parameters
  805.     for programs other than VirusScan. For example, a
  806.     NOTEPAD.EXE task could be set to open a file by entering
  807.     the filename (e.g., WHATSNEW.TXT) in the parameter field. 
  808.  
  809.  
  810. Q:  How can I create an Emergency Disk after I install
  811.     VirusScan?
  812.                                     
  813. A:  Double-click the Emergency Disk Creation utility icon 
  814.     in your McAfee VirusScan program group, then follow
  815.     the instructions shown.
  816.  
  817.  
  818. Q:  When I have an infected file, why does the infected
  819.     counter increase by increments greater than one?
  820.  
  821. A:  The file system will typically open, save, copy or
  822.     otherwise work with a file more than once. Each time
  823.     the system does, VirusScan scans the file and detects
  824.     the infection.
  825.  
  826.  
  827. Q:  Can I continue to use VirusScan for Windows 3.1x on my 
  828.     system after upgrading to Windows 95?
  829.  
  830. A:  VirusScan for Windows 3.1x can run on a Windows 95
  831.     system; however, many key components, including VShield, 
  832.     will not function. If you upgrade your system to 
  833.     Windows 95, you should also upgrade your VirusScan copy 
  834.     to VirusScan for Windows 95. Licensed VirusScan users
  835.     can upgrade their software for free. See your license
  836.     agreement or contact your network administrator for
  837.     details.        
  838.  
  839.  
  840. Q:  Can I update VirusScan's data files to detect new 
  841.     viruses?
  842.  
  843. A:  Yes. If you have Internet access, you can download
  844.     updated VirusScan data files from the Network Associates
  845.     website, BBS, or other online resources. To download 
  846.     from the Network Associates website, follow these steps:
  847.  
  848.     1.  Go to the Network Associates website
  849.         (http://www.nai.com).
  850.         
  851.     2.  Select Update DAT File in the left column or frame.
  852.  
  853.     3.  Scroll down and click Download DAT File - FREE to
  854.         update your virus definition files.
  855.  
  856.     4.  Data file updates are stored in a compressed form 
  857.         to reduce transmission time. Unzip the files into
  858.         a temporary directory, then copy the files to the
  859.         appropriate directory, replacing your old files.
  860.  
  861.     5.  Before performing any scans, shut down your
  862.         computer, wait a few seconds, and turn it on again.
  863.  
  864.     
  865. Q:  How do I scan compressed files?
  866.  
  867. A:  To scan compressed files with VirusScan: Prior to
  868.     starting your scan, select Compressed Files from the
  869.     VirusScan Main Window.
  870.  
  871.     To scan compressed files with VShield: Open the VShield
  872.     Configuration Manager, click the Detection tab and click
  873.     Compressed files.
  874.  
  875.     VirusScan and VShield are able to scan LZexe and PKLite.
  876.     Files with *.zip, *.lzh, and other compressed formats
  877.     are not scanned.
  878.  
  879.  
  880. Q:  Is VShield TSR still enabled when I am in Windows?
  881.  
  882. A:  No. If you have VirusScan for Windows 3.1x installed, the
  883.     VShield TSR is disabled during Windows sessions.
  884.  
  885.  
  886.     If you need additional assistance with downloading, 
  887.     contact Network Associates Download Support at
  888.     (408) 988-3832.
  889.  
  890.  
  891. _____________________________
  892. CONTACTING NETWORK ASSOCIATES
  893.  
  894. On December 1, 1997, McAfee Associates merged with
  895. Network General Corporation, Pretty Good Privacy, Inc.,
  896. and Helix Software, Inc. to form Network Associates, Inc.
  897. You may direct all questions, comments and technical
  898. support requests to the Network Associates Customer Care
  899. department at any of the addresses or phone numbers
  900. listed below.
  901.  
  902. Contact the Network Associates Customer Care
  903. department at: 
  904.  
  905. 1.  Phone (408) 988-3832
  906.     Monday-Friday, 6:00 A.M. - 6:00 P.M. Pacific time
  907.  
  908. 2.  Fax (408) 970-9727
  909.     24-hour, Group III Fax 
  910.  
  911. 3.  Fax-back automated response system (408) 988-3034
  912.  
  913.  
  914. Send correspondence to any of the following Network
  915. Associates locations:
  916.   
  917.      Network Associates Corporate Headquarters  
  918.      3965 Freedom Circle
  919.      McCandless Towers   
  920.      Santa Clara, CA 95054
  921.  
  922.      Phone numbers for corporate-licensed customers:
  923.      Phone: (408) 988-3832
  924.      Fax:   (408) 970-9727
  925.  
  926.      Phone numbers for retail-licensed customers:
  927.      Phone: (972) 278-6100
  928.      Fax:   (408) 970-9727
  929.  
  930. Network Associates offices outside the United States:
  931.  
  932.      NA Network Associates Oy
  933.      Kielotie 14 B
  934.      01300 Vantaa
  935.      FINLAND
  936.      Phone: 358 9 836 2620
  937.      Fax:   358 9 836 26222     
  938.  
  939.      Network Associates AG
  940.      Baeulerwisenstrasse 3
  941.      8152 Glattbrugg
  942.      Switzerland
  943.      Phone: 0041 1 808 99 66
  944.      Fax:   0041 1 808 99 77
  945.  
  946.      Network Associates Australia
  947.      Level 1, 500 Pacific Highway
  948.      St. Leonards, NSW 2065
  949.      Phone: 61-2-9437-5866
  950.      Fax:   61-2-9439-5166  
  951.   
  952.      Network Associates Canada
  953.      139 Main Street, Suite 201
  954.      Unionville, Ontario
  955.      Canada L3R 2G6
  956.      Phone: (905) 479-4189
  957.      Fax:   (905) 479-4540
  958.  
  959.      Network Associates Deutschland GmbH
  960.      Industriestrasse 1
  961.      D-82110 Germering
  962.      Germany
  963.      Phone: 49 8989 43 5600
  964.      Fax:   49 8989 43 5699
  965.  
  966.      Network Associates International B.V.   
  967.      Gatwickstraat 25   
  968.      1043 GL Amsterdam    
  969.      The Netherlands    
  970.      Phone: 31 20 586 6100
  971.      Fax:   31 20 586 6101
  972.  
  973.      Network Associates France S.A.   
  974.      50 rue de Londres    
  975.      75008 Paris     
  976.      France
  977.      Phone: 33 1 44 908 737
  978.      Fax:   33 1 45 227 554
  979.  
  980.      Network Associates International Ltd.
  981.      Minton Place, Victoria Street
  982.      Windsor, Berkshire
  983.      SL4 1EG
  984.      United Kingdom
  985.      Phone: 44 (0)1753 827500
  986.      Fax:   44 (0)1753 827520
  987.  
  988.      Network Associates Japan, Inc.
  989.      Toranomon 33 Mori Bldg.
  990.      3-8-21 Toranomon
  991.      Minato-ku, Tokyo 105-0001
  992.      Japan
  993.      Phone: 81 3 5408 0700
  994.      Fax:   81 3 5408 0780
  995.  
  996.      Network Associates Korea
  997.      135-090, 18th Floor, Kyoung-Am Bldg.
  998.      157-27 Samsung-Dong, Kangnam-Ku
  999.      Seoul, Korea
  1000.      Phone: 82 2 555-6818
  1001.      Fax:   82 2 555-5779
  1002.  
  1003.      Network Associates Latin America
  1004.      150 South Pine Island Road, Suite 205
  1005.      Plantation, Florida 33324
  1006.      Phone: (954) 452-1731
  1007.      Fax:   (954) 236-8031
  1008.  
  1009.      Network Associates Portugal
  1010.      Rua Gen. Ferreira Marines, 10-6 C
  1011.      1495 ALGES PORTUGAL
  1012.      Phone:  351 1 412 1077
  1013.      Fax:    351 1 412 1488
  1014.  
  1015.      Network Associates South East Asia
  1016.      7 Temasek Boulevard
  1017.      The Penthouse
  1018.      #44-01, Suntec Tower One
  1019.      Singapore 038987
  1020.      Phone: 65 430-6670
  1021.      Fax:   65 430-6671
  1022.  
  1023.      Network Associates Spain
  1024.      Serrano 240, Plta. -1
  1025.      28016 Madrid SPAIN
  1026.      Phone: 34 91 458 52 21
  1027.      Fax:   34 91 457 45 17
  1028.  
  1029.      Network Associates Srl
  1030.      Centro Direzionale Summit     
  1031.      Palazzo D/1
  1032.      Via Brescia, 28
  1033.      20063 - Cernusco sul Naviglio (MI)
  1034.      ITALY  
  1035.      Phone: 39 (0)2 9214 1555   
  1036.      Fax:   39 (0)2 9214 1644
  1037.  
  1038.      Net Tools Network Associates South Africa
  1039.      St. Andrews
  1040.      Meadowbrook Lane
  1041.      P.O. Box 7062
  1042.      Bryanston 2021
  1043.      South Africa
  1044.      Phone: 27 11 706-1629
  1045.      Fax:   27 11 706-1569
  1046.  
  1047. Or, you can receive online assistance through any
  1048. of the following resources:
  1049.  
  1050.  1.  Internet E-mail: support@nai.com
  1051.  
  1052.  2.  Internet FTP: ftp.nai.com
  1053.  
  1054.  3.  World Wide Web: http://support.nai.com
  1055.  
  1056.  4.  America Online: keyword MCAFEE
  1057.  
  1058.  5.  CompuServe: GO NAI
  1059.  
  1060. To provide the answers you need quickly and efficiently,
  1061. the Network Associates technical support staff needs
  1062. some information about your computer and your software.
  1063. Please have this information ready when you call:
  1064.                           
  1065.  - Program name and version number
  1066.  - Computer brand and model
  1067.  - Any additional hardware or peripherals connected to
  1068.    your computer
  1069.  - Operating system type and version numbers
  1070.  - Network name, operating system, and version
  1071.  - Network card installed, where applicable
  1072.  - Modem manufacturer, model, and baud, where applicable
  1073.  - Relevant browsers or applications and their version 
  1074.    numbers, where applicable
  1075.  - How to reproduce your problem: when it occurs, whether
  1076.    you can reproduce it regularly, and under what 
  1077.    conditions
  1078.  - Information needed to contact you by voice, fax, or 
  1079.    e-mail
  1080.  
  1081. We also seek and appreciate general feedback.
  1082.  
  1083.  
  1084. * FOR PRODUCT UPGRADES *
  1085.  
  1086. To make it easier for you to receive and use Network
  1087. Associates products, we have established a reseller's
  1088. program to provide service, sales, and support for our
  1089. products worldwide. For a listing of resellers, see the
  1090. resellers.txt file or contact Network Associates
  1091. Customer Care for resellers near you.
  1092.  
  1093.  
  1094. * FOR REPORTING PROBLEMS *
  1095.  
  1096. Network Associates prides itself on delivering a
  1097. high-quality product. If you find any problems, please
  1098. take a moment to review the contents of this file. If
  1099. the problem you've encountered is documented, there is
  1100. no need to report the problem to Network Associates.
  1101.  
  1102. If you find any feature that does not appear to
  1103. function properly on your system, or if you believe
  1104. an application would benefit greatly from enhancement,
  1105. please contact Network Associates with your suggestions
  1106. or concerns.
  1107.  
  1108.  
  1109. * FOR ON-SITE TRAINING INFORMATION *
  1110.  
  1111. Contact Network Associates Customer Service at
  1112. (800) 338-8754.
  1113.  
  1114.  
  1115. * NETWORK ASSOCIATES BETA SITE *
  1116.  
  1117. Get pre-release software, including DAT files, through
  1118. http://beta.nai.com. You will have access to Public
  1119. Beta and External Test Areas. Your feedback will make
  1120. a difference.