home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #31 / NN_1992_31.iso / spool / comp / virus / 4775 < prev    next >
Encoding:
Internet Message Format  |  1992-12-22  |  5.3 KB

  1. Path: sparky!uunet!noc.near.net!hri.com!spool.mu.edu!yale.edu!jvnc.net!netnews.upenn.edu!netnews.cc.lehigh.edu!news
  2. From: aryeh@mcafee.com (McAfee Associates)
  3. Newsgroups: comp.virus
  4. Subject: Comments OS2SCAN (Was: Re: OS2-stuff) (OS/2)
  5. Message-ID: <0017.9212212018.AA02123@barnabas.cert.org>
  6. Date: 19 Dec 92 00:21:30 GMT
  7. Sender: virus-l@lehigh.edu
  8. Lines: 100
  9. Approved: news@netnews.cc.lehigh.edu
  10.  
  11. Hello Alfred Jilka,
  12.  
  13. You write:
  14. [...when looking at OS2SCAN...]
  15. >1) You state in the documentation, that there are several switches, which do
  16. >not exist in the OS2 versions. But if you invoke "OS2SCAN /? " you will see
  17. >all switches available under DOS. You should update these pages of help.
  18.  
  19. I thought these were fixed in the production version of the program, in case
  20. not, it will be fixed in the next release.
  21.  
  22. >2) After scanning is finished, the program asks constantly if I want more
  23. >help. "OS2SCAN C: D:" does not ask for help, does it?
  24.  
  25. Does this occur if you run OS2SCAN with the /NOPAUSE switch?  If not, then
  26. OS2SCAN is simply prompting you because it has displayed 24 lines of text
  27. on the screen and does not want to erase anything with a new page unless you
  28. tell it to.
  29.  
  30. >3) Watching the filenames that pop up for short, I got the impression, that
  31. >OS2SCAN does not scan *.DLL, *.DRV, *.ADD files. You can correct this either
  32. >with /A or /E switch. But these do belong to the standard executables and it
  33. >should not be necessary to think about these. Probably there are more ex-
  34. >tensions to be included.
  35.  
  36. Right now, there are no OS/2-specific viruses.  The main advantage of 
  37. OS2SCAN (et al) is to be able to scan OS/2 HPFS systems for DOS viruses.
  38. Support for these will be added in a subsequent release.
  39.  
  40. >4) Did you think of the built-in undelete-function ? I hope the /D switch
  41. >works correct. You need to overwrite first, and then delete the file to en-
  42. >sure it does not survive as a deleted shadow.
  43.  
  44. That's how it works in VIRUSCAN--I believe that this is not exactly 
  45. possible under OS/2, but something like it is done to prevent virus-infected 
  46. files from being undeleted.  If OS2SCAN can not delete a file, it will 
  47. display a message warning that it can not overwrite-and-delete the file.
  48.  
  49. >5) A minor problem, but still annoying for OS2ers: VALIDATE should become a
  50. >genuine OS2 program. For shure it does not need a fancy outfit, but why do I
  51. >have to start a DOS session, just see the results of VALIDATE ? If I in-
  52. >voke VALIDATE from an OS2-window a DOS window is created and closed immediatel
  53. y
  54. >after it finished. I know, I could change the settings, but why do I have to
  55. >do this for a single check ?
  56.  
  57. An OS/2 specific version of VALIDATE, OS2VAL.EXE, is available with the
  58. programs.  Did you download a beta-test version or production version of 
  59. OS2SCAN?  Beta versions came with DOS VALIDATE (VALIDATE.COM), production
  60. versions come bundled with the OS2VAL.EXE program.
  61.  
  62. >6) Another nice thing I miss is a background-scanner, that checks all in-
  63. >coming files, be they from floppy or modem or whatever. Probably you can't
  64. >check what the floppy is reading, but you can do a check on all newly
  65. >appeared files on HD. I admit, that I still have no idea, how to check files
  66. >executed from floppy. But at least all or specified drives could be scanned
  67. >every n miutes or on request.
  68.  
  69. We are looking into the feasibility of doing this now.  Unlike DOS, there
  70. are only a couple of books available on writing device drivers for OS/2,
  71. currently.
  72.  
  73. >7) Maybe a kind of *.INI file could help to maintain the settings like drives
  74. >and directories to scan and a userdefineable list of extensions and other
  75. >often used options instead of writing them directly into OS2SCAN. I know of
  76. >the parameterfiles you can create, but wouldn't look an interactively created
  77. >setup (like the one you have in WSCAN) much nicer ?
  78.  
  79. OS2SCAN creates an OS2SCAN.INI file when run with the /SAVE switch that
  80. contains all that.  That was not available in the beta version.
  81.  
  82. >
  83. >8) SCAN for DOS rel.9.0 V99 (most recent on Dec. 12th, 1992) does not do any-
  84. >thing within a OS2 DOS-box. Neither windowed nor fullscreen. Although I read
  85. >the readme.1st and *.DOC, where I found a suggestion to use the /MAINT switch
  86. >and/or the /AD option, it either told me it can not access my HPFS-drives
  87. >(no options or /AD) or that D: is incompatible with /MAINT (/AD /MAINT) or no
  88. >errors were reported for scanning drive C: (scan c: /maint), but nothing was
  89. >scanned (no disk-access) and the program returned almost immediately.
  90.  
  91. We're looking into this now.  Should be fixed in the next release.
  92.  
  93. >9) In Virlist I found a passage for the fam*-viruses where no information
  94. >is provided about their behaviour. Is this correct ? And if so, why ?
  95. >I thought, that Mutation Engine is a .OBJ-file to be linked with viral coding.
  96. >So DAME itself would not be a virus to be listed this way in VIRLIST.TXT.
  97. >It would be better to introduce a new column for viruses using MtE.
  98. [...deleted...
  99.  
  100. I'll have a technician from tech support contact you in email about this.
  101.  
  102. Regards
  103.  
  104. Aryeh Goretsky
  105. Technical Support
  106. - -- 
  107. - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
  108. McAfee Associates, Inc.  | Voice (408) 988-3832 | INTERNET: aryeh@mcafee.COM
  109. 3350 Scott Blvd, Bldg 14 | FAX   (408) 970-9727 | IP# 192.187.128.1
  110. Santa Clara, California  | BBS   (408) 988-4004 | CompuServe ID: 76702,1714
  111.