V I R U S - M E L D E B O G E N: -------------------------------- Wenn Sie einen Virus besitzen, so senden Sie diesen (deutlich gekennzeichnete Diskette!) an die unten aufgefhrte Adresse ein. Ich werde dann versuchen diesen Virus in VirScan aufzunehmen und gegebenfalls ein Killerprogramm in VirScan integrieren! Fllen Sie bitte eine Kopie des in dieser Datei gespeicherten Fragebogens mglichst vollstndig aus. Sie knnen dies sehr ein- fach mit einem ASCII-Text-Editor (z. B. EDIT.COM) auf Ihrem PC durchfhren und eine Kopie dieser Datei schicken. Fgen Sie bitte auch Hardcopies des Bildschirms oder typische Bildschirmmeldungen Ihrem Brief bei. Infizierte, beziehungsweise verdchtige Dateien knnen mit dem DOS Befehl COPY kopiert werden. Falls Sie eine Diskette besitzen, die mglicherweise mit einem Boot-Virus infiziert ist, knnen Sie diese ohne Risiko mit dem DOS-Befehl DISKCOPY auf eine andere Diskette kopieren. Wenn Ihr Rechner von einem Bootvirus infiziert ist, reichet es aus, ein "CHKDSK A:" mit einer nicht schreib- geschtzten Diskette durchzufhren (der Virus infiziert dann nor- malerweise die Diskette)! Im Fall von Datei-Viren wird die Untersuchung erheblich erleichtert, wenn neben den infizierten Dateien auch virenfreie Originale beigefgt werden. Die fr eine Prfung mit dem Viren-Fragebogen eingesandten Disketten werden nicht zurckgeschickt. Falls Sie dies jedoch wnschen, vermerken Sie das bitte deutlich und fgen Sie einen ausreichend frankier- ten Rckumschlag bei. Vor dem Start von VirScan sollte ein Kaltstart von einer mit Sicherheit virenfreien Betriebssystem-Diskette erfolgen, um resi- dente Viren im Speicher zu zerstren. Meldet VirScan einen re- sidenten Virus im Speicher, so prfen Sie bitte, welche Routinen/Programme, beispielsweise durch CONFIG.SYS und AUTOEXEC.BAT in den Speicher geladen werden. Insbesondere sollten Sie angeben, ob ein Viren-Wchter (z. B. TSAFE, VDEFEND.SYS oder DEFENDER) oder ein Schutzprogramm aktiviert oder unmittelbar vor- her ein anderes Antiviren-Programm ausgefhrt wurde. Das Programm "RESIDENT.EXE" hilft Ihnen bei dieser Arbeit. Die Bearbeitung einer Virenmeldung ist mit einiger Mhe verbun- den, aber die Bearbeitung von Anfragen kann wesentlich schneller erfolgen, wenn mglichst viele Informationen und vor allem verdchtige Dateien und deren sauberen Originale verfgbar sind. D E T A I L I E R T E A N G A B E N ---------------------------------------------- Personal Computer Typ: Hersteller: Hndler: Prozessor: Takt: _______ MHz Betriebssystem (MS-DOS, PC-DOS, N-DOS oder DR-DOS) kein UNIX oder hnliches! Typ: Version: sehr wichtig! PC-Netzwerk Hardware: Betriebssystem: Welche Effekte fhrten zum Verdacht auf einen Viren-Befall ~~~~~~~~ Bildschirmdarstellung: Rechengeschwindigkeit: Akustische Signale: Gerusche von Festplatte oder Disketten-Laufwerk: Start eines Programms fhrt zum Fehler: Dateien wurden gelscht: Festplatte nicht mehr bootfhig: Daten-Files wurden verndert: Sonstige Fehler: Verdacht auf Boot-Viren Schlechte Sektoren: ________ KB Verlorene Ketten (Clusters): ________ KB Verdacht auf Datei-Viren Welche Programme wurden verlngert (COM, EXE, SYS, OVL usw.) Namen der infizierten Programme: Verlngerung der Files um (genau): ________ Byte Folgende Viren-Erkennungsprogramme erkennen keinen Virus (gegebenenfalls mehrere auffhren): Name: Version: Name: Version: Wie wurde der Virus vermutlich eingeschleppt: Benutzung des PCs beruflich oder privat: Anzahl der Benutzer des PCs: Nutzung des PCs fr (Programmentwicklung, Test, Anwendungen usw.): Kommentare zu den Anlagen (kurze Beschreibung des Disketteninhaltes, Printscreens oder Listings): Absender der Viren-Meldung Vorname, Name : ______________________________________________________ Firma/Abteilung: ______________________________________________________ Strae/Postfach: ______________________________________________________ PLZ Ort : ______ _______________________________________________ Telefon : ________/___________ Telefax : ________/___________ (VIRMELD 12/96) virnet Verzeichnis der Anlagen zum Fragebogen: Bitte senden Sie den ausgefllten Fragebogen mit den aufgefhrten Anlagen (Diskette 5 oder 3 Zoll) an: (C)opyright 1987-96 by: ----------------------- ALL RIGHTS RESERVED! Ŀ ROSE Softwareentwicklung Dipl.-Ing. (FH) Ralph Roth Finkenweg 24 D 78658 Zimmern o. R. FAX/AB: +49.741-32647 EMail: rar@fh-albsig.de (check out if this account exists) EMail: Ralph_Roth@p2.f2101.n246.z2.fidonet.org Fido: 2:246/2101.2 PGP-Benutzer: Unseren PGP-Key finden Sie in den Dateien ROSEBBS.TXT, VIRSCAN.TXT und MEMSCAN.DOC