home *** CD-ROM | disk | FTP | other *** search
/ PC World 1999 October / PCWorld_1999-10_cd1.bin / Software / Antiviry / Norman / README.TXT < prev    next >
Text File  |  1999-06-16  |  29KB  |  716 lines

  1.  ==================================================================
  2.                 Norman Virus Control v4.70
  3. ==================================================================
  4.  
  5. Copyright (C) 1999 Norman 
  6.  
  7. This Read Me file contains information on last minute changes to NVC 
  8. v4.70 and fixes to known problems in NVC v4.60.
  9.  
  10. The information in this file is organized into 9 sections:
  11.  
  12. 1.0  Common section 
  13. 2.0  NVC for Windows 95
  14. 3.0  NVC for DOS/Windows 3.1x 
  15. 4.0  NVC NT Service
  16. 5.0  NVC for Windows NT    
  17. 6.0  NVC for Groupware
  18. 7.0  Network considerations
  19. 8.0  N_DIST
  20. 9.0  SNMP extension
  21.  
  22. ==================================================================
  23. 1.0    Common section 
  24. ==================================================================
  25.  
  26. 1.1    The scanning engine
  27.  
  28. 1.1.1    The scanning engine has been changed to include new 
  29.     functionality. As of this version the engine can remove boot
  30.     sector viruses. In previous versions the scanning engine has
  31.     detected these viruses, but for cleaning them we used the
  32.     DOS-based program NVCLEAN. This program is now removed from 
  33.     all NVC platforms. We consider this improvement important 
  34.     with regard to user friendliness, because all viruses are 
  35.     detected and handled (repaired, moved, deleted) from the 
  36.     same dialog(s).
  37.     
  38.     You can remove boot sector viruses from the Windows scanners
  39.     as well as from the DOS command line scanner.
  40.  
  41. 1.1.2    The minimum requirement for running the DOS command line 
  42.     scanner is a 386 processor and 2MB RAM. In severe situations
  43.     the DOS extender may generate a screen dump, for example in 
  44.     a memory conflict situation. This will not crash the system. 
  45.     The dump file that is generated is called 'cw.err'. If you 
  46.     call support, they may ask for this file, which provides 
  47.     useful information for troubleshooting.
  48.     
  49. 1.1.3    Detecting unknown macro viruses
  50.     The 32-bit scanner can detect and remove unknown macro viruses
  51.     in Office 97 and Office 2000 using heuristic methods. 
  52.     When the scanner detects an unknown macro virus, the
  53.     virus name will be reported as UNKNOWN. If the 'Repair file 
  54.     if possible' option is ON, all macros in the document are 
  55.     removed.
  56.  
  57. 1.1.4    PowerPoint and Access    
  58.     NVC v4.70 will detect macro viruses in these applications,
  59.     but cannot remove the viruses.
  60.  
  61. 1.1.5      Scanning: pre-defined file extensions
  62.     When you scan a directory, floppy, or hard drive, files with 
  63.     the following extensions are automatically scanned: 
  64.  
  65.     *.386    *.CLA    *.DLL    *.INF    *.OVR    *.SMM    *.WBK    *.XLS
  66.     *.APP    *.COM    *.DRV    *.INI    *.POT    *.SYS    *.WIZ    *.XLT
  67.     *.ASP    *.CMD    *.EXE    *.MDA    *.PPN    *.VBS    *.XLA    *.XTP
  68.     *.ATT    *.CPL    *.FON    *.MDB    *.PPS    *.VBX    *.XLB
  69.     *.BAT    *.CSC    *.GMS    *.MDL    *.PPT    *.VOM    *.XLC
  70.     *.BIN    *.DOC     *.HTM    *.OCX    *.PWZ    *.VXD    *.XLM
  71.     *.BOO    *.DOT    *.HTT    *.OVL    *.SCR    *.VXE    *.XLP
  72.  
  73.  
  74. 1.1.6    Scanning: pre-defined file extensions - archive files
  75.     If you specify "Scan archive files" in the tabbed dialog
  76.     "Scanning" (Options|Scanning options), archive files with 
  77.     the following extensions are automatically scanned:
  78.  
  79.     *.ARC    *.ARJ    *.LZH    *.PAK    *.ZIP    *.ZOO
  80.  
  81.     
  82. 1.1.7    Why 'Repair file if possible' is not ON by default
  83.     Even though we believe automatic repair provides the best 
  84.     protection, we cannot set this option ON by default. The reason
  85.     is that legislation in some countries prohibits changes to 
  86.     data files without the user's explicit consent. However, unless
  87.     you have good reasons for not doing so, we recommend that you 
  88.     turn this option on. (Options|Scanning options)  
  89.  
  90. 1.2    Installation
  91.  
  92. 1.2.1    Troguard is copied to the WIN32 directory on single user 
  93.     installations. To server only on admin installations.
  94.     See #2.1.5 (Windows 9x) or #5.1.1 (Windows NT) for details
  95.     about Troguard.
  96.  
  97. 1.2.2    Norman Internet Update is default component in single user 
  98.     installation. (Windows 9x and Windows NT.)
  99.  
  100. 1.2.3    A command line utility to set security options is provided in the 
  101.     admin installation. Utility named NCFTE.EXE. Refer to the
  102.     Administrator's Guide for more information.
  103.     (Windows 9x and Windows NT.)
  104.  
  105. 1.2.4    NVCLEAN and NVCEXCL will be deleted from the Norman\DOS directory 
  106.     during installation of NVC v4.70. All repair is now done by the 
  107.     Windows and command line scanners. (All platforms.)
  108.  
  109. 1.2.5    NSE has increased significantly in size due to the built-in 32 bits 
  110.     emulator and 32 bits heuristics.
  111.  
  112. 1.2.6    On NVC for Windows 95/NT the .cfg file is ALWAYS copied from the 
  113.     installation media onto the server. Then the NseUpdate path is 
  114.     written in the .cfg file as an UNC path. (Admin install only.)
  115.  
  116. 1.2.7    On NVC for Windows 3.1x: the installation copies the .cfg file IF
  117.     it's newer than one on the server. This is done to avoid that an 
  118.     Win31 installation overwrites a correctly set up NVC32.CFG file.
  119.     (Admin install only.)
  120.  
  121. 1.2.8    On NVC for Windows NT: the mapped network drive you select will be
  122.     changed to an UNC path. Therefore, the NDIST script will be set up
  123.     with UNC path in $Source. (Admin install only.)
  124.  
  125. ==================================================================
  126. 2.0    Norman Virus Control for Windows 95 
  127. ==================================================================
  128.  
  129. 2.1    Cat's Claw 
  130.  
  131. 2.1.1    Whenever 'CLAW95 /INSTALL' is run, Cat's Claw will assume 
  132.     that the definition files are updated and will 
  133.     reinitialize.
  134.  
  135. 2.1.2    Support for SNMP traps exists for Cat's Claw. The 
  136.     following trap reason codes are used:
  137.  
  138.     1 :Virus removed
  139.     2 :Virus not removed (write access denied or user selected 
  140.        no repair)
  141.     4 :Virus not removed (did not know how to)
  142.     5 :Uncertified macros removed
  143.     6 :Uncertified macros not removed (write access denied or 
  144.        user selected no repair)
  145.     8 :Uncertified macros not removed (did not know how to)
  146.     9 :File not scanned (password protected)
  147.     10:File not scanned, user access denied (password protected)
  148.     11:File not scanned (damaged file)
  149.     12:File not scanned, user access denied (damaged file)
  150.     13:File not scanned (system error)
  151.     14:File not scanned, user access denied (system error)
  152.  
  153. 2.1.3    Undocumented entries in the registry
  154.  
  155.     Two undocumented entries are added to the registry and can be
  156.     edited in the CLAW95.REG file:
  157.  
  158.     [HKEY_LOCAL_MACHINE\Software\Norman Data Defense Systems\Cat's Claw\Debug]
  159.       "Delay"=dword:00000000
  160.       "Yield"=dword:00000000
  161.  
  162.     Both are used to insert a delay before activating Cat's Claw.
  163.     If problems are experienced when loading Cat's Claw during
  164.       startup but not when started manually, try inserting a delay.
  165.  
  166.     "Delay"=dword:<value>
  167.       <value> is the number seconds to wait. Increase by 00000001
  168.       until the problem disappears. Then add 00000001. Valid values
  169.       are 00000000 to 0000000A.
  170.  
  171.     "Yield"=dword:<value>
  172.       <value> is the number of times Cat's Claw should give up its
  173.       time slice (yield) to let other applications run. Increase by 
  174.     0000000A until the problem disappears. Then add 0000000A. 
  175.     Legal values are from 00000000 to 00000064. (The suggested 
  176.     values are: 00000000, 0000000A, 00000014, 0000001E, 00000028, 
  177.     00000032, 0000003C, 00000046, 00000050, 0000005A, 00000064.)
  178.  
  179.     Either "Delay" or "Yield" should be used, not both. Try "Yield"
  180.     first. The unused entry should be assigned its minimum value.
  181.  
  182. 2.1.4    Boot sector repair (see #1.1.1) enables Cat's Claw to not only detect
  183.     boot sector viruses, but also to clean such viruses.
  184.  
  185. 2.1.5    TroGuard
  186.     TroGuard is a program designed to remove active trojans from your
  187.     system. Trojans are detected by regular scans, but cannot be
  188.     removed when they are active. TroGuard checks all active processes
  189.     in memory, and kills a process if the file is a trojan. By default,
  190.     the file is deleted. TroGuard employs the NVC scanner engine to
  191.     determine if a file is a trojan or not.
  192.  
  193.     TroGuard has one parameter: /n (do not delete trojan if found).
  194.  
  195.     To start TroGuard, double-click on the executable (troguard.exe),
  196.     located in the norman\win32 directory). You can create a shortcut 
  197.     and place it on your desktop, but do not place it in your Startup
  198.     group. TroGuard only checks active processes, and there is no 
  199.     telling that a possible Trojan is active at the time TroGuard loads. 
  200.     
  201. 2.3    Bug fixes
  202.  
  203. 2.3.1    On partitions larger than 2GB the progress bar would display 
  204.     wrong values. This error is now fixed.
  205.  
  206. 2.3.2    In version 4.60 any subdirectory on 2nd level or lower could 
  207.     not extend 84 chars or NVC95/NVCNT would crash. Fixed in v4.70.
  208.  
  209. 2.3.3    In versions prior to 4.70 nvcnt/nvc95 would not allow to clean
  210.     an infected file if this file was a read-only file. Fixed.    
  211.  
  212. 2.3.4    When the "Save on Exit" menu-selection was de-selected, this 
  213.     action was never stored. The next time someone would start the 
  214.     app, "Save on Exit" would still be selected. This is now fixed.
  215.  
  216. 2.3.5    Improved handling of checking the contents of .zip and .arj 
  217.     archive files. NVC will now recursively scan for viruses 
  218.     within files of this category. This means that archive files 
  219.     within other archive files will be checked for viruses.
  220.  
  221. 2.3.6    A bug in the virus library would sometimes lead to the display 
  222.     of wrong values within the virus library. This is fixed.
  223.  
  224. 2.4    Known problems    
  225.     
  226. 2.4.1    During scanning of archive files, the Cancel button is 
  227.     unavailable.
  228.  
  229. 2.4.2    If a scheduled scan ends within the same minute it was started,
  230.     it is repeated as many times as allowed for within that minute.
  231.     However, it will stop when the clock changes to the next minute.      
  232.  
  233. 2.4.3    There is a conflict between Cat's Claw and e-mail scanners. The 
  234.     latter do not detect viruses.
  235.  
  236. 2.4.4    The Right-click scanner only scans ZIP and ARJ archive files. 
  237.  
  238. ==================================================================
  239. 3.0    Norman Virus Control for DOS/Windows 3.1x 
  240. ==================================================================
  241.  
  242. 3.1    Cat's Claw 
  243.  
  244. 3.1.1    Whenever 'CLAW31 /INSTALL' is run, Cat's Claw will assume 
  245.     that the definition files are updated and will 
  246.     reinitialize.
  247.  
  248. 3.1.2    Support for SNMP traps has been added to Cat's Claw. The 
  249.     following trap reason codes are used:
  250.  
  251.     1 :Virus removed
  252.     2 :Virus not removed (write access denied or user selected 
  253.        no repair)
  254.     4 :Virus not removed (did not know how to)
  255.     5 :Uncertified macros removed
  256.     6 :Uncertified macros not removed (write access denied or 
  257.        user selected no repair)
  258.     8 :Uncertified macros not removed (did not know how to)
  259.     9 :File not scanned (password protected)
  260.     10:File not scanned, user access denied (password protected)
  261.     11:File not scanned (damaged file)
  262.     12:File not scanned, user access denied (damaged file)
  263.     13:File not scanned (system error)
  264.     14:File not scanned, user access denied (system error)
  265.  
  266. 3.1.3    Undocumented entries in the CLAW31.INI file
  267.  
  268.     Two undocumented entries added to the CLAW31.INI file:
  269.  
  270.     [Debug]
  271.     Delay=0
  272.       Yield=10
  273.  
  274.     Both are used to insert a delay before activating Cat's Claw.
  275.     If problems are experienced when loading Cat's Claw during
  276.     startup but not when started manually, try inserting a delay.
  277.  
  278.     Delay=<value>
  279.     <value> is the number of seconds to wait. Increase by 1 
  280.     until the problem disappears, then add 1. 
  281.     Valid values are 0 to 10.
  282.  
  283.     Yield=<value>
  284.     <value> is the number of times Cat's Claw should yield and
  285.     let other applications run. Increase by 10 until the problem 
  286.     disappears. Then add 10. Valid values are 10 to 100.
  287.  
  288.     Either "Delay" or "Yield" should be used, not both. Try "Yield"
  289.     first. The unused entry should be given its minimum value.
  290.  
  291. 3.1.4    Boot sector repair (see #1.1.1) enables Cat's Claw to not only detect
  292.     boot sector viruses, but also to clean such viruses. In Windows 3.1 only
  293.     diskettes are checked for boot sector viruses.
  294.  
  295. 3.2    Known problems
  296.  
  297. 3.2.1    There is a conflict between Cat's Claw and mail scanners. The
  298.     latter do not detect viruses.
  299.  
  300. 3.2.2    In some situations the buttons in the Cat's Claw warning 
  301.     dialogs are empty. Clicking on the buttons works OK.
  302.  
  303. ==================================================================
  304. 4.0    Norman Virus Control NT Service
  305. ==================================================================
  306.  
  307. 4.1    SYSTEM REQUIREMENTS:
  308.  
  309.     Windows NT Workstation or Server version 3.51 with service 
  310.     pack 5 or higher, or NT version 4.0 with service pack 3 
  311.     or higher.
  312.  
  313. 4.2    The NVC NT Service will now deny access when trying to read
  314.     or execute infected files. The NT Service now also uses the 
  315.     same set of standard extentions used during real-time, 
  316.     on-demand and scheduled scans. The move/delete on infections 
  317.     should be more effective since this funtionality is moved 
  318.     into separate threads.
  319.  
  320. 4.3    The driver part of the NVC NT Service is optimized so that 
  321.     the real-time scanner should be more effective and thus 
  322.     reducing the overhead involved in real-time scanning.
  323.  
  324. 4.4    New option added in the Edit Styles dialog box in the listbox
  325.     'Select drives'. In addition to the drive letters, you can
  326.     choose 'All fixed'. This option applies a style to all fixed
  327.     drives and is mutually exclusive. I.e. if you choose 'All
  328.     fixed' it overrides other drive selections, and if you select
  329.     a drive letter, 'All fixed' is deselected.
  330.     The 'All fixed' option makes a style deployable in an 
  331.     environment where the workstations have a different selection
  332.     of hard drives.
  333.  
  334. 4.5    In the configuration program NCFGW, the Help|About nvcsrv now
  335.     displays two signature dates:
  336.     'Signature date binary:' and 'Signature date macro:'.
  337.  
  338. 4.6    NCFGW: 'Real-time options|Scanning|Look for OLE2 header' has 
  339.     been greyed out. If you choose this option, all files are
  340.     checked, which is not a preferred real-time operation. Use the 
  341.     on-demand scanner if you wish to scan all files for OLE2 headers.
  342.  
  343. 4.7    About updating the scanning engine
  344.  
  345.     The NVC NT Service is now capable of automatically using a new 
  346.     scanning engine when available. When a scanning engine is specified 
  347.     in the nvc32.cfg file according to the desciption in the Admin Guide, 
  348.     NVC will automatically check for update once a day. If a new update 
  349.     is available and it is safe to unload the current scanning engine, 
  350.     NVC will load the new scanning engine/def files. A condition that 
  351.     typically will make an update fail is if the scanning engine is in 
  352.     use by other NVC component (NVCNT.EXE, NVC For Notes). If that is the
  353.     case the NVC NT Service will try to update the scanning engine at a
  354.     later time. To support this the following switches has been added to 
  355.     the configuration program ncfg.exe:
  356.  
  357.     ncfg -checkupdateengine 
  358.     Use this to check if a scanning engine update is available and/or 
  359.     possible.
  360.  
  361.     ncfg -updateengine 
  362.     Will try to update the scanning engine according to the update 
  363.     settings in the nvc32.cfg file.
  364.  
  365.     ncfg -updateengineat:<hour>:<min> 
  366.     Will try a daily update of the scanning engine at the specified time. 
  367.     NVC will use the update settings in the nvc32.cfg file. This will 
  368.     override the default setting which is to try the update at 24:00
  369.  
  370.     ncfg -remupdateengineat 
  371.     Revert to the default settings for when a scanning engine update will 
  372.     be performed (at 24:00).
  373.  
  374. 4.8    NOTE:
  375.     As NVC NT Service cannot deny write operations to disk, NT Servers where 
  376.     real-time scan normally is configured to "Scan when Writing" only - the
  377.     "Managing Infections" option should always be set to "Move Infected
  378.     Files". Then all files which are not cleaned will be moved offline and 
  379.     thus unaccessible to users.
  380.  
  381. 4.9    Bug fixes
  382.  
  383. 4.9.1    In the NVC Service versions prior to 4.63 it was possible 
  384.     for a user to "hide" a directory or a file by taking 
  385.     ownership over the file and then deny any other user or 
  386.     program access to this directory. When trying to access 
  387.     such a directory, the NVC service was denied access to the 
  388.     files and was thus unable to scan them for viruses. 
  389.     The NVC Service will now grant itself the privilege to 
  390.     override such a restriction. No matter what restrictions a 
  391.     user will set on a directory, the NVC Service will get 
  392.     access to any file on any directory on the machine where it 
  393.     is installed.
  394.  
  395. 4.9.2    Improved handling of checking the contents of .zip and .arj 
  396.     archive files. NVC will now recursively scan for viruses 
  397.     within files of this category. This means that archive files 
  398.     within other archive files will be checked for viruses.
  399.  
  400. 4.10    Known problems
  401.  
  402. 4.10.1    Seagate Open File Manager ver 3.1
  403.     There is an error in OFM 3.1 (not in 3.0) that causes our 
  404.     nvcrec4.sys driver to crash NT immediately if the OFM driver 
  405.     is started prior to the nvcrec4 driver. The new driver from
  406.     Seagate (v5.1) solves the problem.
  407.  
  408. 4.10.2    The scheduler does not check the date when it on startup is 
  409.     checking if it has skipped an hourly scan because the service was 
  410.     not running or the machine was powered off, just the time. If a 
  411.     monthly scheduled scan failed to run, it will be re-scheduled for 
  412.     next month rather than prompt for the scan to be performed 
  413.     right away.
  414.  
  415. 4.10.3    NVCSRV: Due to the format on certain discs, on-demand scanning of 
  416.     CD-ROMs produces numbers like 39460% completed. 
  417.  
  418. 4.10.4    Norton utilities for NT4
  419.     It appears that some of the features within the Norton utilities
  420.     for NT4    does not run well with the NVCNT service. (Unerase and 
  421.     defrag services.) 
  422.     Solution:
  423.     If possible remove the services above. If this is a unacceptable 
  424.     solution, run the NVC service without the real-time components 
  425.     and rather rely on the scheduled scan feature within the service.
  426.     (Install the service with the command: 
  427.     nvcsrv -install -nodrvs)
  428.  
  429. ==================================================================
  430. 5.0    Norman Virus Control for Windows NT 
  431. ==================================================================
  432.     
  433. 5.1    Boot sector repair (see #1.1.1) enables NVCNT to not only detect 
  434.     boot sector viruses, but also to clean such viruses on diskettes 
  435.     as well as on hard drives. 
  436.  
  437.     NVCNT will clean a boot sector virus on a hard drive even if the
  438.     user is not logged on with admin rights. For this functionality 
  439.     to work it is required that the initial run of NVCNT was run with
  440.     admin rights to allow the low-level components to install correctly. 
  441.     NVCNT will even detect a boot sector virus without these components, 
  442.     but cannot clean the virus.
  443.  
  444. 5.1.1    TroGuard
  445.     TroGuard is a program designed to remove active trojans from your
  446.     system. Trojans are detected by regular scans, but cannot be
  447.     removed when they are active. TroGuard checks all active processes
  448.     in memory, and kills a process if the file is a trojan. By default,
  449.     the file is deleted. TroGuard employs the NVC scanner engine to
  450.     determine if a file is a trojan or not.
  451.  
  452.     TroGuard has one parameter: /n (do not delete trojan if found).
  453.  
  454.     To start TroGuard, double-click on the executable (troguard.exe),
  455.     located in the norman\win32 directory). You can create a shortcut 
  456.     and place it on your desktop, but do not place it in your Startup
  457.     group. TroGuard only checks active processes, and there is no 
  458.     telling that a possible Trojan is active at the time TroGuard loads. 
  459.  
  460.     Note that an active process under Windows NT cannot be killed 
  461.     unless you have administrator's privileges.
  462.  
  463. 5.2    Bug fixes:
  464.  
  465. 5.2.1    In version 4.60 any subdirectory on 2nd level or lower could 
  466.     not extend 84 chars or NVC95/NVCNT would crash. Fixed in v4.70.
  467.  
  468. 5.2.2    In versions prior to 4.70 nvcnt/nvc95 would not allow to clean 
  469.     an infected file if this file was a read-only file. Fixed.
  470.  
  471. 5.2.3    When the "Save on Exit" menu-selection was de-selected, this action 
  472.     was never stored. The next time someone would start the app, 
  473.     "Save on Exit" would still be selected. This is now fixed.
  474.  
  475. 5.2.4    Improved handling of checking the contents of .zip and .arj 
  476.     archive files. NVC will now recursively scan for viruses 
  477.     within files of this category. This means that archive files 
  478.     within other archive files will be checked for viruses.
  479.  
  480. 5.2.5    A bug in the virus library would sometimes lead to the display of 
  481.     wrong values within the virus library. This is fixed.
  482.  
  483. 5.3    Known problems
  484.  
  485. 5.3.1    If a scheduled scan ends within the same minute it was started,
  486.     it is repeated as many times as allowed for within that minute.
  487.     However, it will stop when the clock changes to the next minute. 
  488.  
  489. 5.3.2    If a scheduled scan is entered with style <NORMAL>, and the  
  490.     style is changed, the old settings in <NORMAL> will overwrite 
  491.     changes done in the meantime. To activate changes to the style 
  492.     <NORMAL>, exit the program and restart NVC. 
  493.  
  494. 5.3.3    The Right-click scanner only scans ZIP and ARJ archive files. 
  495.  
  496. ========================================================================
  497. 6.0    NVC for Groupware
  498. ========================================================================
  499.  
  500.     See also the separate readme that is installed with NVC for
  501.     Groupware.
  502.  
  503. 6.1    NVC for Groupware v4.70 is compatible with Domino v5.
  504.  
  505. 6.2    When you change the root directory for on-demand scans, the new
  506.     root is stored for the next scan.
  507.  
  508. 6.3    Manual setup and removal
  509.     This procedure is for manual maintenance of the NVC for Groupware 
  510.     service module. It is possible to start, stop, install and remove
  511.     the service using commands on the NVCgroup.exe command line. 
  512.     Normally, the installation performed by the Install Shield's setup
  513.     procedure should be sufficient.
  514.  
  515.     To avoid a 'NNOTES.DLL not found' error, make sure that your Notes 
  516.     directory is included in your system path. If not, add the path 
  517.     entry and restart NT before attempting to install the service 
  518.     module.
  519.  
  520.     To install 'NVC for Groupware' manually, run 
  521.     'NVCgroup.exe -install' from the 'NVC for Groupware' home directory.
  522.     This will install the service, copy the hook-dll (NVCgwlh.dll) to 
  523.     the Domino server home directory, and modify the 'notes.ini' file 
  524.     to enable real-time scanning upon the next Domino server restart. 
  525.     The 'notes.ini' file should have the following entry added: 
  526.     'NSF_hooks=NVCgwlh'
  527.  
  528. 6.4    Start the scanner service
  529.  
  530.     To start the scanner service, do one of the following:
  531.      - Reboot the NT server (the service is installed with 
  532.     'automatic' startup)
  533.     or
  534.     - Run 'NVCgroup -start'
  535.     or
  536.     - Run the graphical front-end 'NVCgw.exe', choose the computer 
  537.     and push 'start'
  538.     or
  539.     - Start the service from 'services' in the NT control panel
  540.  
  541. 6.5    Stop the scanner service
  542.  
  543.     To stop the scanner service, do one of the following:
  544.     - Run the graphical front-end 'NVCgw.exe', choose the computer 
  545.     and push 'stop'
  546.     or
  547.     - Run 'NVCgroup -stop'
  548.     or
  549.     - Stop the service from 'services' in the NT control panel
  550.     
  551. 6.6    Remove the scanner service
  552.  
  553.     To remove the system, including the real-time hook:
  554.     - Run 'NVCgroup -remove'. This will stop the service if it is 
  555.     running, and also remove references to the hook in the 'notes.ini' 
  556.     file. All custom settings in the registry will be lost.
  557.  
  558.     To remove the service without erasing the configuration:
  559.      - Run 'NVCgroup -upgrade'. This will stop the service if it is 
  560.     running, and also remove references to the hook in the 'notes.ini' 
  561.     file. The registry settings will be preserved.
  562.  
  563.     To remove the hook from the Domino server after 'NVCgroup' has been 
  564.     removed:
  565.     - Make sure the entry in 'notes.ini' has been removed. 
  566.     - Restart the Notes Domino server.
  567.  
  568. 6.7    Non-standard local mailbox names
  569.     The service will use several methods to locate the local mailbox 
  570.     to be able to send virus warning mail messages. If the service is 
  571.     unable to locate the mailbox, the path may be specified manually by 
  572.     creating an entry in the NVCgroup registry location. Make a key 
  573.     called 'LocalMailbox', and set the value to be the full path to 
  574.     the mailbox.
  575.  
  576. 6.8    Changes in the 'On-demand scan' dialog box
  577.     Two buttons have been added:
  578.  
  579. 6.8.1    'Change root': Allows the user to specify root directory for the 
  580.     directory tree to be searched for notes bases to be listed. As a
  581.     result of this, the menu entry 'Extra database' in the system menu 
  582.     in this dialog has been removed. 
  583.  
  584. 6.8.2    'Options': Same effect as the 'Options' button (and the menu entry
  585.     Options|Options) in the main window, which includes scanning options for
  586.     on-demand as well as other scanning. The new button will lead to the
  587.     on-demand specific scanning options. 
  588.  
  589. ========================================================================
  590. 7.0    Network considerations
  591. ========================================================================
  592.  
  593. 7.1     NVC.SYS AND IPX COMMUNICATIONS 
  594.  
  595. 7.1.1    All NVC.SYS versions will send messages to all versions of 
  596.     FireBreak via IPX, and all versions of FireBreak will accept 
  597.     the messages.
  598.  
  599. 7.2    REQUIREMENTS FOR PROPER COMMUNICATION 
  600.  
  601.     These are the versions of client software necessary for 
  602.     NVC v4.00+ workstation products (with the exception of NVC.SYS)
  603.     to send IPX messages to FireBreak v3.60+. If you don't have 
  604.     these versions of the client software, you can download them 
  605.     free of charge via anonymous ftp
  606.     
  607.     ftp://ftp.novell.com/pub/updates/nw
  608.  
  609.     You may also get the client software by pointing your web 
  610.     browser to http://support.novell.com and select the 
  611.     "Minimum Patch List".
  612.  
  613.     NOTE that Microsoft's Client Services for NetWare (available in
  614.     Windows    95 and Windows NT) are not supported by NVC IPX 
  615.     communications. Therefore, in Windows 95 and Windows NT, you must
  616.     be running NetWare's client software.
  617.  
  618. 7.2.1    DOS/Windows 3.1x:
  619.  
  620.     - Netx
  621.     - VLMs
  622.     - Netware Client 32 for DOS/Windows 3.1x
  623.  
  624.     Note: Only VLMs support Canary on the server.    
  625.  
  626. 7.2.2     Windows 95:
  627.  
  628.     - NetWare Client 32 for Windows 95
  629.  
  630.  
  631. 7.2.3     Windows NT:
  632.  
  633.     - NetWare Client v4.0 or later for Windows NT
  634.  
  635.  
  636. 7.2.4    OS/2:
  637.     
  638.     - Netware Client v2.12 or later for OS/2
  639.  
  640.      
  641. 7.2.5    NVC workstation products (with the exception of NVC.SYS) will 
  642.     send messages to all versions of FireBreak via IPX, but only 
  643.     FireBreak v3.60 and newer will accept them.
  644.  
  645. 7.2.6    IPX messaging from NVC workstations doesn't include messages
  646.     about viruses found in memory.
  647.  
  648. 7.3    NetWare v5
  649.     Please note that NVC currently only support messaging over IPX. 
  650.     This means that if you are running a NetWare v5 with pure IP as 
  651.     your only protocol, the messaging feature will not work. This 
  652.     limitation will be removed in a future release.
  653.  
  654. ========================================================================
  655. 8.0    N_DIST 
  656. ========================================================================
  657.  
  658. 8.1    Win32: Distributing scanner configurations in a network
  659.  
  660.     To distribute Win 95 or Win NT scanner configurations in a
  661.     network environment, you should:
  662.  
  663.     1. Configure the scanner, including styles and possible 
  664.        scheduled scans.
  665.  
  666.     2. Start REGEDIT.
  667.  
  668.     3. Export the content in HKEY_CURRENT_USER\Software\NORMAN\NVC
  669.        to x:\nvcadmin\win95\nvc95.reg  (Windows 95) or
  670.           x:\nvcadmin\win32\nvcnt.reg  (Windows NT)
  671.  
  672.     4. Next time you run N_DIST, NVCxx.REG will be copied onto the
  673.        work stations, and REGEDIT will be run against the file.
  674.  
  675. 8.2    Using N_DIST to upgrade a running NVC service
  676.  
  677.     Since the N_DIST script will be executed in the context of a 
  678.     logged on user, a prior version of the NVC Service is already 
  679.     started when the N_DIST script executes. An admin user could stop
  680.     the service and then copy the new files before starting the 
  681.     service    again. 
  682.     
  683.     There is still a problem with the real-time components (the NVC 
  684.     device drivers) that will not stop when the service stops. The 
  685.     safest way to make sure that all components are properly upgraded
  686.     is to make sure that the N_DIST script:
  687.  
  688.     1. Renames the opened NVC files on the machine (nvcsrv.exe and the
  689.        .sys files in the \NORMAN\WIN32 directory)
  690.      2. Copies the new files on top of the renamed ones
  691.  
  692.     Reboot the machine, and the new components will be used.
  693.  
  694. 8.3    Known problems
  695.  
  696.     The 'Register' command will not always register icons in the 
  697.     'Common' profile.
  698.  
  699.     The 'Unregister' command will not remove single icons if the icon 
  700.     name contains a double space.
  701.     
  702. ========================================================================
  703. 9.0    SNMP extension 
  704. ========================================================================
  705.  
  706. 9.1    Change of format to accommodate long machine names
  707.  
  708.     A change has been made to the SNMP extension, so that machine 
  709.     names of up to 50 characters may be specified in the 'SYSTEMS.TXT' 
  710.     file. Users of PC-NFS or LAN Workplace should continue using the 
  711.     old format. Users who has no use for long machine names do not 
  712.     have to recompile their 'SYSTEMS.TXT' files. The old 'TCP_IP.CFG' 
  713.     file will still work. For more information, refer to the readme 
  714.     file in the SNMP extension.
  715.  
  716.