home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #31 / NN_1992_31.iso / spool / comp / virus / 4777 < prev    next >
Encoding:
Internet Message Format  |  1992-12-22  |  1.7 KB

  1. Path: sparky!uunet!gatech!darwin.sura.net!jvnc.net!netnews.upenn.edu!netnews.cc.lehigh.edu!news
  2. From: Nemrod_Kedem@f101.n9721.z9.virnet.bad.se (Nemrod Kedem)
  3. Newsgroups: comp.virus
  4. Subject: VSHIELD, VIRSTOP, ... comparison ? (PC)
  5. Message-ID: <0004.9212221358.AA03720@barnabas.cert.org>
  6. Date: 19 Dec 92 06:03:00 GMT
  7. Sender: virus-l@lehigh.edu
  8. Lines: 34
  9. Approved: news@netnews.cc.lehigh.edu
  10.  
  11. (Sorry, Aryeh... I just have to...)
  12.  
  13.  > 1) VShield can check the authentication codes added to the files by
  14.  > SCAN /AV (it is a BAD idea to modify other people's files!) and refuse
  15.  > to run those that are not "checksummed". Unfortunately, this feature
  16.  > can be trivially bypassed (i.e., it is trivial to write a virus that
  17.  > adds a correct checksum to the file it infects).
  18.  
  19. This is true when using VSHIELD with the /CV option. A better option
  20. to use is the /CF one, which compares the checksums from an external
  21. file created by SCAN /AF command and does not alter any executable
  22. file.
  23.  
  24.  > 3) VShield uses much more memory than VirStop.
  25.  
  26. But may be loaded to high memory, and then needs less then 1K of
  27. conventional memory.
  28.  
  29.  > 6) VShield can be removed from memory (very BAD idea!).
  30.  
  31. That's why there is the /NOREMOVE option...
  32.  
  33.      Regards,
  34.      Rudy.
  35.  
  36. - ----------------------------------------------------------
  37. Nemrod.Kedem@f101.n9721.z9.virnet.ftn       (Nemrod Kedem)
  38. FidoNet: 2:403/138   VirNet: 9:972/0, 9:9721/0, 9:9721/101
  39. (972)3-966-7562 (14.4K)            (972)3-967-0348 (Voice)
  40. P.O.Box 8394,     Rishon Le-Zion,   Zip 75253,     Israel.
  41. - ----------------------------------------------------------
  42.  
  43. - --- FastEcho 1.21/Real!
  44.  * Origin: <Rudy's Place - VirNet, Israel> Make Safe Hex! (9:9721/101)
  45.