home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1993 #3 / NN_1993_3.iso / spool / comp / virus / 4985 < prev    next >
Encoding:
Internet Message Format  |  1993-01-27  |  1.8 KB

  1. Path: sparky!uunet!ukma!darwin.sura.net!newsserver.jvnc.net!netnews.upenn.edu!netnews.cc.lehigh.edu!news
  2. From: bontchev@fbihh.informatik.uni-hamburg.de (Vesselin Bontchev)
  3. Newsgroups: comp.virus
  4. Subject: Re: Vshield vs Virstop (PC)
  5. Message-ID: <0009.9301271940.AA16908@barnabas.cert.org>
  6. Date: 15 Jan 93 06:23:44 GMT
  7. Sender: virus-l@lehigh.edu
  8. Lines: 30
  9. Approved: news@netnews.cc.lehigh.edu
  10.  
  11. ST29701@vm.cc.latech.edu writes:
  12.  
  13. > VSHIELD with the /CF option to check for a file validation information
  14. > will not catch a file infecting virus like INTRUDER (very generic)
  15. > untill after it has infected.  I would have hoped it could catch it
  16. > while the infection was trying to occure.
  17.  
  18. Well, the /CF switch instructs VShield to use checksums of the
  19. protected programs, stored in a separate file. This means that in this
  20. particular case, VShield acts as a resident integrity checker. All
  21. integrity checkers detect modifications, not viruses. Next, they can
  22. detect the modifications only AFTER the modifications occur. Thus,
  23. VShield with the /CF option will catch an unknown virus only after
  24. this virus infects a protected file (i.e., causes a modification) and
  25. you try to execute it (because VShield performs its checks on program
  26. execution). There is no way an integrity checker can detect a virus
  27. before any modification occurs...
  28.  
  29. Of course, it remains unanswered why the -scanner- component of
  30. VShield does not detect the virus - at least SCAN 99 -is- able to
  31. detect Intruder (although it reports it as two viruses - Sick [Sck]
  32. and Intrud-B [Intr])...
  33.  
  34. Regards,
  35. Vesselin
  36. - -- 
  37. Vesselin Vladimirov Bontchev          Virus Test Center, University of Hamburg
  38. Tel.:+49-40-54715-224, Fax: +49-40-54715-226      Fachbereich Informatik - AGN
  39. < PGP 2.1 public key available on request. > Vogt-Koelln-Strasse 30, rm. 107 C
  40. e-mail: bontchev@fbihh.informatik.uni-hamburg.de    D-2000 Hamburg 54, Germany
  41.