

     ۲ ۲                  ۲ ۲  ۲  
                                       
                                  ۲     
            ߰                  ߰         ߰   
     ۲ ۲  ۲            ۲ ۲  ۲   
                                                       
                                                         
                          
                               
                        
                                 
                             
                                                EIN NEUER STERN AM HIMMEL


     Anti-Virus-System,  das auf der System-Analyse-Technik beruht, die ei-
     gens  fr  dieses  Programm  entwickelt  wurde.  KEIN  VIRENSCANNER!!!
     Auerdem ist  ein Benutzerschutzmodul  (hnlich Netzwerk-Logins) inte-
     griert. CGL ist lernfhig und speziell fr  Ihre Bedrfnisse anpabar!


     *** Fr DOS, Windows 3.1x und Windows 95/98! *** Stand: 08.10.1998 ***


     Copyright (c) 1991-98 by                 Vertrieb durch:

       GEGA-Software Andreas Marx               ComputerService Schneider
       Frderstedter Str. 11                    Waldschule 65
       D-39112 Magdeburg                        D-39291 Detershagen

     Tel.: 0391 / 61 33 03                    Tel.: 0391 / 62 30 400
     Fax : 0391 / 62 18 501 (ueber CSS)       Fax : 0391 / 62 18 501
     BBS : 0391 / 62 30 399                   Funk: 0177 / 62 18 501
     E-Mail (privat): amarx@boerde.de         E-Mail: MS.CSS@gmx.net
     Fido: Andreas_Marx @ 2:2480/8849.17



     1. Inhalt: Was steht in dieser Datei?
     =====================================


     2. Kurze Einleitung

     3. Ein paar Worte ber den Autor

     4. Die Installation - wie problemlos ist sie wirklich?

     5. Startprogramm: Systemanalyse & Benutzeranmeldung
        5.1. Was passiert nach dem Anschalten des Rechners?
        5.2. Das Startprogramm - was genau passiert
        5.3. Protokollfunktion
        5.4. Pawrter???
        5.5. Allgemeine Prfungen & Systemsicherheit
        5.6. Der Systemcheck - schnell und sicher
        5.7. Was tun, wenn...
        5.8. Es gibt auch eine Statuszeile!
        5.9. Die Login-Prozedur - nur beim Benutzerschutz
        5.10.Programmende

     6. Master-User-Programm & Setup: Alles auf einen Blick
        6.1. Datei-Men
        6.2. Benutzer-Men
        6.3. Logbuch-Men
        6.4. Checkdatei
        6.5. Einstellungen
             6.5.1. Programmpawrter
             6.5.2. Sicherheitsfunktionen
             6.5.3. Startprogramm
             6.5.4. Systemcheck
             6.5.5. Dateichecksummen
             6.5.6. Anti-Virus-Optionen
             6.5.7. Benutzerkennungen
             6.5.8. Sonstiges...
        6.6. Fenster
        6.7. Hilfe

     7. Endeprogramm - nur fr den Benutzerschutz

     8. Zusatzprogramme - was fr welchen Zweck?
        8.1. LOG.COM - die Logbuch-Erweiterung
        8.2. CGL.COM - der Schreibschutz
        8.3. MULTI.EXE - Das Multikonfigurationssystem
        8.4. SETLOGIN.EXE - Logins unter Windows '95/98

     9. Hinweise zur Demoversion
        9.1. Als registrierte Anwender haben Sie folgende Vorteile
        9.2. Mailinglisten zu CGL

     10.Andere Programme von GEGA Software, Andreas Marx

     11.Credits...

     12.Schlubemerkungen
        12.1. Lizenzbestimmungen
        12.2. Hinweise zur Dokumentation
        12.3. Informationen ber die SAVE - Shareware-Autoren-Vereinigung
        12.4. Public Key des Autors (fr PGP)



     2. Kurze Einleitung
     ===================

     Immer  wieder sieht  und hrt man Beitrge von "bsartigen Computervi-
     ren" - im Fernsehen, in der Zeitung und auch im Radio. Allerdings sind
     die meisten dieser "Killerviren" (BILD-Zeitung) relativ harmlos. Viele
     Redakteure dramatisieren die gesamte Virenproblematik, besonders eini-
     ge bekanntere Vertreter der Computerviren zu sehr (z.B. Michelangelo).

     Leider  gibt  es  noch keine absolute Gegenmanahme fr die ca. 13.000
     derzeit bekannten Computerviren. Ob es so etwas jemals geben wird, ist
     fraglich.  Diese  Zahl  stellt auch nur eine Schtzung dar, jeder Her-
     steller  von  Anti-Viren-Programmen zhlt jedoch anders.

     Mitlerweile  gibt  es  eine kaum noch berschaubare Anzahl von solchen
     Programmen. Alle beruhen auf den gleichen drei Prinzipien:

     (1) Die Suche nach bekannten Viren durch Signaturen (Scan-Strings),
     (2) die heuristische Suche nach unbekannten Viren,
     (3) das Feststellen von Konfigurationsnderungen durch Checksummen.

     Statt wie blich nur eines, nutzt CGL alle dieser Verfahren.



     3. Ein paar Worte ber den Autor
     ================================

     Seit 1991 beschftigt sich Andreas Marx intensiv mit Computerviren und
     Datensicherheit.  Sein  Interesse wurde von dem Virus "Vacsina v5" ge-
     weckt, der im Bekanntenkreis einen Computer infiziert hatte. Seit die-
     ser  Zeit analysiert er alle ihm zur Verfgung stehenden Viren und ein
     Ergebnis  dieser Arbeit ist CGL: GEGA Anti-Virus. Beim Wettbewerb "Ju-
     gen  forscht"  erhielt  er  mehrere erste und weitere vordere  Preise,
     darunter  den  Sonderpreis  des   Ministerprsidenten  Sachsen-Anhalts
     Reinhard Hppner und den Sonderpreis von ExVira-Erfinder Bugovicz.

     Der Autor ist Mitglied der Anti-Virus-Organisation 'Virus Help Munich'
     (VHM). Siehe: http://www.vhm.haitec.de



     4. Die Installation - wie problemlos ist sie wirklich?
     ======================================================

     Das  Installationsprogramm  ist  selbsterklrend, weshalb keine groen
     Worte dafr aufgewendet werden sollen. Unter DOS geben Sie an der Ein-
     gabeaufforderung den Befehl INSTALL ein.

     Das Programm kopiert die Dateien auf die Festplatte in das Verzeichnis
     C:\DOS.  Anschlieend  werden  die  Dateien  CONFIG.SYS und/oder AUTO-
     EXEC.BAT abgendert, eine Sicherheitskopie wird angelegt.

     Die  unterschiedlichen  Installationsarten (mit/ohne Virenschutz, mit/
     ohne  Benutzerschutz)  beziehen  sich nur auf die Einstellung "Sicher-
     heitsfunktionen" im Setup von CGL.

     Beachten  Sie bitte *unbedingt* den Hinweis des Installationsprogramms
     auf  die  Standardpawrter,  wenn  der Benutzerschutz mit installiert
     wurde  (Kurz:  "NEUPASS",  "KORPASS", "MASPASS"; siehe weiter unten im
     Handbuch: "Pawrter")!

     Nach  erfolgter  Einrichtung des Programms sollten Sie den Rechner neu
     starten.

     Zum  Entfernen  des Programms rufen Sie das Programm INSTALL.EXE bitte
     mit dem Parameter /UNINSTALL auf. Die vom Programm vorgenommenen nde-
     rungen  werden  rckgngig  gemacht  und smtliche Dateien von CGL ge-
     lscht.



     5. Startprogramm: Systemanalyse & Benutzeranmeldung
     ===================================================

     Nach jedem Systemneustart wird dieser Programmteil von CGL aufgerufen.
     Er enthlt Funktionen zur sicheren Virenerkennung und -beseitigung so-
     wie zum Benutzerschutz.

     Dabei  kann vom Systemadministrator festgelegt werden, welche Funktio-
     nen ausgefhrt werden sollen. Fr einen einzelnen PC ist der Benutzer-
     schutz  wahrscheinlich  weniger interessant. Er lt sich daher im Se-
     tup-Programm  deaktivieren.  Sicherlich werden Sie aber auf die Viren-
     schutzfunktion  nicht  verzichten wollen, diese kann aber auch deakti-
     viert werden.


     5.1. Was passiert nach dem Anschalten des Rechners?
     ---------------------------------------------------

     Wie CGL funktioniert, verdeutlicht der folgende Programmablaufplan ei-
     nes Rechnerneustart:

     Nach  dem  Einschalten  des Rechners wird das BIOS aktiv, es prft be-
     stimmte  Systemkomponenten und fhrt schlielich den Programmcode aus,
     der  im  Master-Boot-Record  (MBR)  steht. Dort befindet sich auch die
     Partitionstabelle  mit  den jeweiligen Partitionierungsdaten der Fest-
     platte.  In folgenden wird kein Unterschied zwischen Partitionstabelle
     und MBR gemacht. Der im MBR stehende Programmcode ldt schlielich den
     aktiven Bootsektor eines Laufwerkes. Bei einer eventuellen Virusinfek-
     tion wird zunchst der Viruscode geladen, der daraufhin (meist) wieder
     den originalen Sektor nachldt und ausfhrt.

     Anschlieend  wird das Betriebssystem gestartet, es werden die Dateien
     IO.SYS und MSDOS.SYS bzw. IBMBIO.COM und IBMDOS.COM oder - bei anderen
     Betriebssystemen  - deren quivalente geladen. Diese lesen schlielich
     die  Konfigurationsdateien  und deren Inhalt wird ausgewertet. Whrend
     dieser   Prozedur   wird  auch  der  Kommandozeileninterpreter  (meist
     COMMAND.COM) geladen.

     CGL  klinkt sich in diese Kette ein. Bei einer Ausfhrung aus der CON-
     FIG.SYS heraus, wird zunchst eine COMMAND.COM-Simulation geladen, die
     das  Testprogramm  aufruft und dann erst die "echte" COMMAND.COM nach-
     ldt. Diese Simulation erfllt den Zweck, da das Programm nicht abge-
     brochen werden kann und Viren, die sich in der echten COMMAND.COM ein-
     genistet haben, (noch) nicht ausgefhrt wurden. Die Ausfhrung von CGL
     aus  der  AUTOEXEC.BAT  aus ist bei Betriebssystemen erforderlich, bei
     denen  der  Kommandozeileninterpreter  nicht COMMAND.COM, sondern z.B.
     NDOS.COM (Norton) ist.

     Hinweis:  Das  Programm  START.COM kann nicht nur in der AUTOEXEC.BAT,
     sondern  auch  in der CONFIG.SYS aufgerufen werden. Dazu mu die Zeile
     "INSTALL=C:\DOS\START.COM"  in  die  CONFIG.SYS eingetragen werden. Im
     Gegensatz  zur  AUTOEXEC.BAT-Lsung kann CGL somit nicht durch Drcken
     der Tastenkombination [Ctrl]-[Break] abgebrochen werden



     5.2. Das Startprogramm - was genau passiert
     -------------------------------------------

     Nachdem  das  Programm START.COM geladen wurde, prft es sich zunchst
     selbst  auf Vernderungen und gibt ggf. eine Meldung aus, da das Pro-
     gramm  verndert  wurde  und hlt das System an. In diesem Fall sollte
     von  einer virenfreien, schreibgeschtzten Bootdiskette gestartet wer-
     den. Ein Virenscanner mu jetzt eingesetzt werden. Eine Ausfhrung des
     Programms  im modifizierten Zustand ist nicht statthaft. Wre doch CGL
     jetzt selbst der Wirt eines Virus'.

     Im  nchsten Schritt wird eine von GEGA-Software entwickelte Anti-Ste-
     alth-Technik aktiviert, die verhindert, da Viren unbemerkt aktiv wer-
     den knnen. Auch bereits aktive Stealt-Viren werden entdeckt.

     Anschlieend findet der System-Check statt, der virenverdchtige nde-
     rungen (je nach Einstellung) prft. Im Anschlu wird der Benutzer nach
     seinem Namen und Pawort gefragt (nur bei aktiviertem Benutzerschutz).

     Der Bootvorgang wird ab hier normal und virenfrei fortgesetzt.



     5.3. Protokollfunktion
     ----------------------

     Grundstzlich werden alle Unregelmigkeiten, Fehler o.., die auftre-
     ten  automatisch  protokolliert  und auf dem Bildschirm angezeigt. Bei
     schwerwiegenden  Fehlern, wie z.B. einen Virusbefall, wird (bei Vorga-
     be)  ein  Pawort  verlangt. Dieses sollte nur dem Systemadministrator
     oder  den  Beauftragten bekannt sein. So wird sichergestellt, da kein
     Unbefugter  nderungen am Rechner vornehmen kann. Hat sich tatschlich
     ein  Virus  im Rechner eingenistet, kann der Verantwortliche entschei-
     den, was zu tun ist.



     5.4. Pawrter???
     -----------------

     Es  wurden  bisher  verschiedene  Namen fr Pawrter genannt. Sicher-
     lich  stellt  sich  jetzt die Frage, was z.B. ein Neuanmeldungspawort
     ist.

     Hinweis: Die  Abfrage  fr die Pawrter, kann im Setup (de-)aktiviert
              und dort auch verndert werden. Mehr dazu in der Beschreibung
              des  Master-User-Programmteils. Wenn Sie bei der Installation
              keinen Benutzerschutz gewhlt haben, so werden Sie nicht nach
              diesen  Pawrtern  gefragt werden, da diese dann deaktiviert
              sind.

     Neuanmeldungspawort: Es   dient  zum   Eintragen  von  neuen Nutzern.
              Auerdem  kann  man  mit diesem Pawort einen eingeschrnkten
              Zugang  zum  Master-User-Programm  erhalten. Die Standardein-
              stellung ist "NEUPASS".

     Korrekturpawort: Wenn Fehler festgestellt wurden, so wird dieses Pa-
              wort bentigt, um das Programm fortsetzen zu knnen.

     Master-User-Pawort:  Beim Master-User-Programmteil erhlt man nur mit
              diesem  Pawort die vollen Zugriffsrechte auf smtliche Funk-
              tionen.

     Wichtiger Hinweis: Sie sollten diese Pawrter sofort nach der Instal-
              lation  des  Programms im Setup ndern! Nur so kann sicherge-
              stellt  werden,  da  nicht  jeder Leser dieser Dokumentation
              auch das Programm mit den Standard-Pawrtern benutzen kann!

     Bei  jeder  Fehlermeldung wird nach dem Korrekturpawort gefragt - nur
     einmal  pro  Programmlauf  natrlich.  Wenn sich ein Virus eingenistet
     hat,  werden  Ihnen nacheinander die Vernderungen am Rechner gezeigt.
     Diese brauchen Sie dann nur noch zu besttigen.



     5.5. Allgemeine Prfungen & Systemsicherheit
     --------------------------------------------

     Der  grundlegende  Vorgang  ist  die  Installation einer Anti-Stealth-
     Technik,  um  Viren  im  Speicher  zu  deaktivieren. Dies erfolgt beim
     Start- und beim Master-User-Programm.

     Anschlieend  wird  geprft,  ob  alle  Programmdateien noch vorhanden
     sind. Dazu zhlen:

     o SVGA00 .CPI ---> Checksummendatei  mit  einer Kopie des Bootsektors,
                        MBR,  Interruptvektortabelle (IVT) usw. Diese Datei
                        wird  bei  der  Erstinstallation  erstellt  und ist
                        rechnerspezifisch.  Sie  darf  also auf keinem Fall
                        auf einen anderen Rechner bertragen werden.

     o SVGA01 .CPI ---> Benutzerdatei  mit  angemeldeten  Benutzern und den
                        dazugehrigen Pawrtern

     o SVGA02 .CPI ---> Logbuchdatei mit allen protokollierten Ereignissen,
                        z.B. Benutzeranmeldungen und Virenfunde

     o SVGA03 .CPI ---> Verzeichnisdatei mit Dateien und Verzeichnissen der
                        Festplatte (standardmig deaktiviert)

     o SVGA09 .CPI ---> Setup-Datei mit den aktuellen Einstellungen
                        (wird direkt am Programmstart geprft)

     o SVGA10 .CPI ---> Registrierungsdatei  (Key-File) - beinhaltet Infor-
                        mationen ber den Benutzer (u.a. Benutzername & Se-
                        riennummer) Wenn diese Datei fehlt ist das Programm
                        nicht lauffhig.

     o SVGA99 .CPI ---> Datenbankdatei mit Virensignaturen
                        (Bootsektor- und MBR-Viren)

     Alle  Dateien  sind  in verschlsselter Form auf dem Datentrger abge-
     legt.  Dabei hat jede Datei und sogar jedes Element einen anderen Ver-
     schlsselungsalgorithmus und die Bytefolgen kommen Zufallszahlenfolgen
     nahe, was eine sehr hohe Sicherheit darstellt.

     Es  werden  verschiedene  Verfahren  angewendet, vom DES (Data Encryp-
     tion  Standard,  Verschlsselungsalgorithmus)  ber  LZW  (Lempel-Ziv-
     Welch,  Packalgorithmus)  bis  hin  zu  GCS  (GEGA Crypto-System, Ver-
     schlsselungsalgorithmus,  der selbstndig mutiert - nicht der Schls-
     sel,  sondern der Algorithmus! Auerdem ist er sehr komplex in der Im-
     plementierung, ca. 3 KB mutierender Assemblercode).

     Auerdem  sind  die  jeweiligen  Dateien  noch mit einer 64-Bit-Datei-
     Checkusmme  gegen  unerlaubte  Manipulationen  gesichert. Ein Bestand-
     teil  dieser  Checksumme (CRC) ist der vom Bundesamt fr Sicherheit in
     der  Informationstechnik (BSI) geprfte und fr solche Zwecke zugelas-
     sene  CRC-32-Algorithmus,  der u.a. auch in Packprogrammen zum Einsatz
     kommt.

     brigens:  der  Schlsselraum  ist  vom  System  abhngig  und betrgt
     4,9*10^279 bis 6,7*10^317 Bits. Die Daten werden grtenteils mehrfach
     nach  unterschiedlichen  Verfahren  verschlsselt,  was die Sicherheit
     deutlich erhht. Verfahren wie DES haben gerade mal eine Schlsselln-
     ge von weniger als 128 Bits. Auch das bekannte Public-Key-Programm PGP
     verwendet  je  nach  Einstellung "nur" eine Schlssellnge von 512 bis
     2048  Bits. (An dieser Stelle sei es uns erlaubt, auf unser Verschls-
     selungsprogramm CRYPT/DECRYPT hinzuweisen!)

     Wenn  die  Dateien nicht oder nur fehlerhaft vorhanden sind, so knnen
     die  Checksummendatei  (00),  die Benutzerdatei (01), die Logbuchdatei
     (02)  und  die  Festplattendatei (03) neu erstellt werden. Dabei gehen
     jedoch alle alten Inhalte dieser Dateien verloren!

     Bei  der  Setup-Datei  (09)  ist das kritischer. Sie kann auch neu er-
     stellt  werden, enthlt dann aber Standardwerte. Also sollte sie unbe-
     dingt  durch  ein  Backup der ursprnglichen Datei ersetzt werden. Ist
     dies nicht mglich, sollten Sie Ihren Rechner erst nach Viren durchsu-
     chen, bevor Sie die Werte in der neu erstellten Datei speichern.

     Das  Keyfile  (10)  kann nicht neu erstellt werden. Wenden Sie sich in
     einem  solchen  Fall  an ihren Hndler oder ersetzen Sie es durch eine
     (hoffentlich vorhandene) Sicherungskopie.

     Die  Virensignaturdatei (99) kann ebenfalls nicht vom Programm neu er-
     stellt  werden.  Sie  ist ebenfalls nur durch eine Sicherungskopie er-
     setzbar!

     Im  Zweifelsfall  mu CGL neu installiert werden. Stellen Sie aber si-
     cher,  da  der  Rechner nicht durch einen besonders aggressiven Virus
     verseucht wurde.



     5.6. Der Systemcheck - schnell und sicher
     -----------------------------------------

     Nachdem  die  Anti-Stealth-Technik  installiert wurde, wird der Haupt-
     speicher  nach bekannten Viren durchsucht und diese ggf. gemeldet. Die
     Suche erfolgt heuristisch und mit Scancodes.

     Wenn  die  Anti-Stealth-Technik  ein  unerklrliches Phnomen entdeckt
     (mit  aber auch ohne Technik "sieht" der Bootsektor, MBR oder eine Da-
     tei  nach  einer Infektion anders aus), so wird in einem Extra-Fenster
     darauf  hingewiesen, da es sich hierbei hchstwahrscheinlich um einen
     aktiven  Stealth-Virus handelt. In der Regel kann der Verursacher (Vi-
     rus) mit Namen identifiziert werden. Es dient nur zum Hinweis, die Be-
     seitigung  erfolgt  spter.  Beispiele  fr solche Viren sind die sehr
     hufig auftretenden Bootsekotviren AntiExe (NewBug) und Parity_Boot.

     Bei  der Hauptspeicher-Virensuche passiert hnliches, wenn ein aktiver
     Virus  gefunden  wurde:  Ein  Extra-Fenster  mit dem Virusnamen ffnet
     sich.  Es  dient  ebenfalls zunchst nur als Hinweis. Hier werden z.B.
     Viren wie Tai-Pan, Vacsina, Yankee_Doodle und Smeg erkannt, um nur ei-
     nige zu nennen.

     Anschlieend  erfolgt die Erkennung mit einer Heuristik und mit Check-
     summen.  Damit  sind  nicht  nur Viren, sondern auch andere ungewollte
     Systemmanipulationen  gemeint.  Es wird in der Regel nach einer kurzen
     bersicht  zu  jedem  "Vorfall" die Frage gestellt, was zu tun sei. So
     knnen  die  alten  Werte  zurckgeschrieben  werden, die neuen in der
     Checksummendatei  sichern  oder das Programm kann die Vernderung auch
     ignorieren.

     Im Detail arbeitet der Start-Programm folgenden Algorithmus ab:

     o berprfung  der  POST-Werte des Systems.
       Es  wird  u.a.  festgestellt, ob die Uhrzeit noch gltig ist oder ob
       ein Fehler im Controller des Diskettenlaufwerkes oder der Festplatte
       vorliegt und ob die Batterie der CMOS-Uhr noch intakt ist.

     o Test,  ob der CMOS-RAM-Inhalt des Systems verndert wurde.
       Dies kann sowohl durch den Benutzer, als auch durch Viren verursacht
       worden sein. Gegenber herkmmlichen Programmen werden hier alle 128
       Byte  geprft. Die fr die Echtzeituhr reservierten Bytes werden na-
       trlich bersprungen. Einige BIOS-Varianten verndern auch selbstn-
       dig den Inhalt des CMOS-RAMS, so da CGL des fteren Fehlermeldungen
       bringt. In diesem Fall sollten Sie den Test ausgeschaltet lassen. Er
       ist aus diesem Grund auch nach der Installation deaktiviert.

     o Suche nach Vernderungen des Bootsektors und MBRs.
       In  diesen Systembereichen nisten sich die Bootsektorviren ein (auch
       wenn  sie  den MBR befallen heien sie so). Sie stellen momentan die
       hufigste  Infektionsquelle  berhaupt  dar, auch wenn sie nur einen
       kleinen Teil aller Viren darstellen. Wenn eine Virus-Meldung im Hin-
       weisfenster  erscheint (Virus xxx gefunden...), so schreiben Sie die
       alten  (gespeicherten) Werte zurck, um den Virus zu entfernen. Sind
       Sie  sich  unsicher,  so knnen Sie zunchst die Option "nichts tun"
       whlen, um keinen Schaden anzurichten.
       Bei  einem  "unbekannten  Virus" wre es sehr ntzlich, wenn Sie vor
       der Virenentfernung im Master-User-Programm einen Ausdruck des neuen
       (aktuellen  und  virulenten)  Bootsektors und MBRs zu Analysezwecken
       machen.  Fr  die  Weiterentwicklung des Programms wre es ntzlich,
       wenn Sie diesen Ausdruck an den Autor faxen knnten.

     o Prfung bestimmter Bereiche der Interruptvektortabelle (IVT):
       In  der IVT werden alle 256 IV-Adressen gespeichert, die der Prozes-
       sor  verwalten kann. In der Regel ndert sich der Inhalt der IVT von
       Rechnerneustart zu Rechnerneustart nicht. Ein speicherresidenter Vi-
       rus mu fast immer die IVT ndern, um berhaupt aktiv werden zu kn-
       nen.  Es werden beim Check nicht nur die unterschiedlichen Verfahren
       der  Einsprungsadressen  der  Interrupts berprft, sondern auch der
       dort  befindliche  Programmcode. Wenn Sie keine Vernderungen an den
       Systemdateien  CONFIG.SYS  und  AUTOEXEC.BAT  vorgenommen haben, und
       sich  trotzdem Interrupts verndern, so *kann* dies auf einen Compu-
       tervirus zurckzufhren sein.
       Da unter  Windows 95/98 beim Ausfhren dieses Tests Probleme auftre-
       ten knnen  (vernderter  $4F-Vektor),  ist er  standardmig ausge-
       schaltet. Wenn mglich, sollte er aber aktiviert werden.

     o berprfung des freien Hauptspeichers:
       Steht  noch  genauso  viel  freier  Speicher zur Verfgung, wie beim
       letzten  Rechnerstart? Wenn nein, so kann sich ein neues speicherre-
       sidentes Programm im System eingenistet haben - vielleicht ein Virus
       oder  ein neuer Treiber? Die Zulssigkeit der Vernderung mssen Sie
       entscheiden,  wenn  nichts  verndert wurde, so kann es durchaus ein
       Virus  sein.  Einige  speicherresidente Viren machen auch den Trick,
       den  von  ihnen belegten Speicher nicht anzumelden und hoffen, nicht
       berschrieben  zu  werden. Oder sie belegen ungenutzte Interrupt der
       IVT,  wohin sie ihren Code kopieren. Dies wird aber vom IVT-Test er-
       folgreich  erkannt.  Die erste Umgehungsmethode wird von einem nach-
       folgenden Teil des Systemchecks erkannt.

     o berprfung des allgemeinen (vorhandenen) Hauptspeichers:
       Meistens  hat ein System 640 KB Hauptspeicher unter DOS, bei einigen
       lteren  Systemen  ggf.  auch nur 512 KB. Dieser Wert verndert sich
       praktisch  nie.  Bootsektorviren  knnen  nur durch eine Vernderung
       dieses  Wertes  um 1 oder 2 KB nach unten Speicher belegen, da es zu
       dem  Zeitpunkt,  wo sie aktiv werden, noch kein DOS oder ein anderes
       Betriebssystem  gibt.  Einige Dateiviren verndern diesen Wert bri-
       gens  auch,  dort ist es aber eher die Ausnahme. Ein Wert von 639 KB
       mu  aber  nicht  immer auf einen Virus hinweisen, da z.B. der SCSI-
       Puffer von Festplatten ein KB belegt. On-Track oder EZ-Drive tun das
       gleiche.  Deshalb kommt es auch auf eine *Vernderung* dieses Wertes
       an, die verdchtig ist!

     o Originaler Festplatteninterrupt & originaler DOS-Interrupt:
       Kurz  und  gut:  Wenn sich der originale Festplatten-Interrupt ($13)
       ndert,  so  weist dies ziemlich eindeutig auf einen Bootsektorvirus
       hin.  Beim  originalen DOS-Interrupt ($21) kann eine Vernderung oft
       auf trickreich programmierte Viren hinweisen.
       Dieser  Test funktioniert auf 99% aller PCs einwandfrei. Leider gibt
       es  Systeme, die Probleme mit diesem Feature haben. Deshalb wird ein
       Teil  des  Tests  (die  berprfung  und  Installation der Anti-$21-
       Stealth-Technik) bei einer Neuinstallation abgeschaltet. Beide Tests
       sollten  aber  nach  Mglichkeit immer aktiviert sein, um alle Viren
       sicher erkennen zu knnen.

     o Vernderung von wichtigen Dateien (Dateichecksummen):
       Bei  bis  zu  6 Dateien kann eine berprfung bei jedem Rechnerstart
       erfolgen.  Die berprfung erfat sowohl Datum und Uhrzeit, als auch
       die   Dateilnge  und  eine  64-Bit-Checksumme  (ein  Teil  ist  der
       CRC-32-Algorithmus). Nach der Erstinstallation sind es neben der AU-
       TOEXEC.BAT  und der CONFIG.SYS (hauptschlich fr den Benutzerschutz
       gewhlt),  die  IO.SYS  (bzw.  IBMBIO.COM), die MSDOS.SYS (bzw. IBM-
       DOS.COM) sowie der Kommandozeileninterpreter COMMMAND.COM (einmal im
       Hauptverzeichnis  (Root)  der Festplatte und einmal im DOS-Verzeich-
       nis).  Wenn  eine  Datei verndert wurde, so wird eine Fehlermeldung
       ausgegeben.  Ist  die  Datei  nicht vorhanden wird das Datum auf dem
       01.01.1980,  die  Lnge 0 und die Checkusmme 0:0 sein. Wenn Sie Win-
       Word  besitzen  und  sich vor Macro-Viren schtzen wollen, so setzen
       Sie  im  Setup-Teil  des Programms eine Dateichecksumme auf die NOR-
       MAL.DOT  im  Winword-Verzeichnis. Wenn Sie verndert wurde, Sie sich
       aber deren nderung nicht bewut sind, so sollten Sie die Makroliste
       in  Winword  betrachten.  Funktionen wie "AutoExec", "AutoOpen" oder
       "Payload" werden von dieser Spezies von Viren verndert!
       Wenn  Sie unter DOS arbeiten und eine Oberflche wie z.B. den Norton
       Commander  oder eine andere DOS-Shell benutzen, so sollten Sie eben-
       falls eine Dateichecksumme auf die NC.EXE, DCC.EXE, VC.COM oder eine
       entsprechende  Datei setzen. Da dieses Programm immer und immer wie-
       der  ausgefhrt  wird,  ist die Chance gro, da ein Virus die Datei
       mit als erstes infiziert und Sie darber von diesem Testergebnis in-
       formiert  werden.  Weitere  Mglichkeiten fr die Checksummenabfrage
       bilden die Treiber KEYB.COM, SMARTDRV.EXE oder der Maustreiber.


     Zustzliche Tests:

     o berschreiben des freien Hauptspeichers:
       Hier  wird  der gesamte Speicher, der nicht als belegt markiert ist,
       berschrieben.  Wenn ein Virus oder ein unbliches Programm, das ge-
       gen die DOS-Regeln verstt, den Speicher nicht richtig anmeldet, so
       hngt  das  System  nach  dem Test. Da dieser Teil des Systemschecks
       auch bei einigen "normalen" Systemen versagt ist er zunchst deakti-
       viert. Im Setup kann man ihn problemlos einschalten und testen. Wenn
       es  einmal funktioniert, mu es bei der gleichen Konfiguration immer
       problemlos laufen. Eine Abweichung hiervon weist oft auf einen Virus
       hin.



     5.7. Was tun, wenn...
     ---------------------

     ... das  System  wirklich hngt? Z.B. bleibt der Rechner mit der Mehl-
         dung  hngen, da ein Absturz (beim Installieren der Anti-Stealth-
         Technik  oder beim Hauptspeicher-berschreiben) auf eine Infektion
         hindeutet. Wenn solch ein Fall auftritt, starten Sie Ihren Rechner
         neu  und  halten  beim Starten des CGL-Startprogramms die F5- oder
         F8-Taste  gedrckt.  Sie  gelangen  ins  Master-User-Programm, der
         Systemcheck  wird  bersprungen. Im Setup sind alle "gefhrlichen"
         Tests  in  Einstellungen/Anti-Virus  bis  auf Weiters deaktiviert.
         Diese  Werte  sollten Sie speichern und das System erneut starten.
         Startet Ihr Rechner nun ordnungsgem, so knnen Sie nach und nach
         wieder alle  Optionen Einschalten, bis der beltter (meist Haupt-
         speicher  berschreiben) gefunden ist. Nach Mglichkeit sollte un-
         bedingt die Anti-Stealth-Technik aktiviert bleiben, denn erst die-
         se Technik ermglicht es die "Tarnkappenviren" zu entlarven.

     ... ein Test immer mit Fehlermeldungen abbricht?
         Bei  einigen  BIOS-Versionen  kommt  dies z.B. beim Test des CMOS-
         RAM-Inhaltes vor.
         Abhilfe:  Test  deaktivieren.  (Manche  BIOS-Versionen weichen vom
         Standard  ab und verndern Werte an anderen als den normalen Stel-
         len.)
         Folgende  Tests  sollten  diese "Verhalten" unter keinen Umstnden
         aufweisen  (Vireninfektion  mglich):
           o Bootsektor- und MBR-Test
           o freier  Speicher / originaler Hauptspeicher
           o originaler Festplatteninterrupt

     ... das  Programm mit der Meldung anhlt, da der Selbst-Test auf Ver-
         nderungen fehlgeschlagen ist?
         Eine  Mglichkeit ist ein Festplattenfehler, hufiger ist aber ein
         Virusbefall durch Dateiviren die Ursache.

     Sehen  Sie  fr weitere  Informationen  zur Fehlerbehebung auch in der
     Datei FAQ.TXT nach.



     5.8. Es gibt auch eine Statuszeile!
     -----------------------------------

     In der untersten Bildschirmzeile werden verschiedene Informationen an-
     gezeigt.  Normalerweise befindet sich dort ein Hinweis wie "Diese Ver-
     sion  ist  lizensiert fr:". Aber auch wichtige Ereignisse werden dort
     festgehalten. Dazu gehrt u.a. die Installation der Anti-Stealth-Tech-
     nik  (erscheint in der Regel nur sehr kurz) oder auch der Hinweis, da
     gerade  der  (scheinbar)  freie  Hauptspeicher berschrieben wird. Nur
     wenn  eine  der  beiden  Meldungen lngere Zeit nicht verschwindet und
     sich  auch  sonst "nichts rhrt", weist dies auf einen Fehler hin. Die
     Ursache knnen inkompatible Treiber, aber auch Viren sein.

     Folgende Meldungen knnen ebenfalls angezeigt werden:

     o HDD: [+/- xxx]
         Auf  dem  Laufwerk  C: wurde seit dem letzten Aufruf des Programms
         entweder  Speicherplatz  frei  oder  es wurden Dateien hinzugefgt
         oder vorhan dene verndert, so da dieser Platz jetzt um xxx Bytes
         ab- bzw. zunahm.

     o BOOT
         Das Korrekturpawort wurde bereits eingegeben.

     o POST
         Der POST-Test hat Fehler entdeckt, die angezeigt wurden.

     o LOG>2000 oder LOG>3000
         Das  Logbuch  enthlt  sehr  viele Eintrge und sollte deshalb ge-
         lscht werden.

     o D&Z
         Mit  dem  Datum  oder der Uhrzeit hat etwas nicht gestimmt. Es ist
         deshalb eine Korrektur erfolgt.

     o HDD<500
         Es  wird  langsam eng auf der Festplatte. Es sind nur noch weniger
         als 500 KB frei.

     o VIRUS
         Es  wurde  ein  Computervirus  gefunden - im Speicher, im Bootsek-
         tor/MBR oder in Dateien...

     Die  Meldungen  erscheinen  je nach Dringlichkeit in unterschiedlichen
     Farben, die Virus-Meldung z.B. in Rot.



     5.9. Die Login-Prozedur (nur beim Benutzerschutz)
     -------------------------------------------------

     Nachdem der Systemcheck erfolgreich abgeschlossen wurde, kommt die Be-
     nutzeranmeldung.  Ein  Nutzer  mu sich mit seinen Namen (User-Id) und
     seinem persnlichen - nur ihm bekannten Pawort - identifizieren.

     Um die Sicherheit zu erhhen, knnen im Setup des Programms unter Ein-
     stellungen/Benutzerkennungen bestimmte Mindestvorraussetzungen festge-
     legt  werden. Dazu gehrt die minimale Namenslnge (Standardmig min.
     6  Zeichen),  die  minimale Pawortlnge (hier: 8 Zeichen), sowie eine
     berprfung der Sicherheit des Pawrter (Trivial-Check). Der Trivial-
     Check berprft, ob Zeichenketten wie "12345" oder auch "DCBA" im Pa-
     wort  vorkommen, die nicht komplex genug sind, weil einfach durch Aus-
     probieren  "knackbar". Das System erkennt aber auch hufig vorkommende
     Wrter  und  Wortverbindungen  als  unzureichend  an, ebenso Werte wie
     "qwertzuiop",  die  sich  auf  der Tastatur in dieser Reihenfolge oder
     auch nur in einem Auszug davon wiederspiegeln.
     Bei  diesen Tests wird die Klein- und Groschreibung nicht unterschie-
     den.

     Wenn  der  Benutzer  mit dem eingegebenen Pawort in der Benutzerliste
     des  Rechners  gefunden wurde, so wird das Programm beendet und in der
     Datei SVGA04x.CPI wird der Benutzername vermerkt, wobei das kleine "x"
     fr  das  Char-Zeichen  255 steht. So kann der Benutzername in anderen
     Programmen Verwendung finden.

     Wird  der Benutzer unter seinen Namen zwar gefunden, aber das eingege-
     bene Pawort  ist falsch,  so erscheint  eine neue  Dialogbox auf  dem
     Bildschirm.
     Auf diese Weise kann der Nutzer auch sein Pawort wechseln. Hat er je-
     doch  seine  Zugangskennung vergessen, kann an dieser Stelle ein neues
     Pawort  eingegeben  werden,  welches von Systemadministrator (Master-
     User)  besttigt  werden  mu.  So  wird sichergestellt, da sich kein
     Fremder Zugang verschafft.

     Um  einen Benutzer neu am Rechner anzumelden, mu dieser zunchst sei-
     nen Namen und ein von ihm gewhltes Pawort im Dialog eingeben. Danach
     wird  nach einem Pawort fr Neuanmeldung gefragt, das nur dem Master-
     User  oder  seinen Gehilfen bekannt sein darf. Es ist auch die Eingabe
     des  Master-User-Pawortes mglich. Der Benutzer wird daraufhin in der
     Benutzerliste eingetragen und das Programm wird beendet.

     Sollten Sie sich doch einmal vertippt haben, so bleiben drei Versuche,
     den  Zugangscode  doch  noch korrekt einzugeben. Nach diesen Versuchen
     wird  das  System  angehalten. Mit der Tastenkombination Strg-Alt-Entf
     wird das Startprogramm erneut aufgerufen.


     5.10. Programmende
     ------------------

     Nach Beendigung des Programms wird eine Meldung mit der aktuellen Ver-
     sion  ausgegeben.  Weiterhin  wird  die Zeit der Ausfhrung angezeigt.
     Sollten Sie eine veraltete Version einsetzen erschein ein zustzlicher
     Hinweis.



     6. Master-User-Programm & Setup: Alles auf einen Blick
     ======================================================

     Aufruf mit "USER" oder "ENDE.EXE user".  Danach wird ein  Pawort ver-
     langt. Hier sind nur das Neuanmeldungs- und  das  Master-User-Passwort
     zulssig.

     Sollte  dieser  Teil  von  CGL nicht starten, so geben Sie bitte "ENDE
     vir"  ein. Das Programm wird damit in einem abgesicherten Modus ausge-
     fhrt.  Die  Anti-Stealth-Technik  wird  u.a. umgangen. Einige weitere
     Tests werden ebenfalls ausgeschaltet.

     Nach einer Pawortabfrage finden Sie sich in einer SAA-Oberflche wie-
     der. Wenn das Neuanmeldungspawort eingegeben wurde, so erhlt der Be-
     nutzer  nur  einen  eingeschrnkten  Zugriff, beim Master-User-Pawort
     hingegen einen uneingeschrnkten Zugriff auf alle Funktionen.

     Folgende Meneintrge werden angezeigt:

     Datei         --> Dateibezogene Kommandos, wie ffnen und Speichern

     Benutzer      --> Funktionen zur Benutzerverwaltung (An- & Abmelden)

     Logbuch       --> Anzeige und Ausdrucken des Logbuchs, lschen

     Checkdatei    --> von Bootsektor anzeigen bis Datei neu erstellen...

     Einstellungen --> auch Setup genannt...

     Fenster       --> Fenster schlieen, Gre ndern, anders anordnen

     Hilfe         --> derzeit nur ein Copyright-Hinweis


     6.1. Datei-Men
     ---------------

     Ŀ
      Neu                      neue Datei im Editorfenster ffnen
      ffnen...            F3  gewhlte Datei im Editorfenster ffnen
        (1) C:\CONFIG.SYS      Datei CONFIG.SYS zum Editieren ffnen
        (2) C:\AUTOEXEC.BAT    Datei AUTOEXEC.BAT zum Editieren ffnen
      Speichern            F2  aktuelle Datei speichern
      Speichern unter...       Datei unter neuem Namen speichern
     Ĵ
      Verzeichnis wechseln...  aktuelles Verzeichnis wechseln
      DOS aufrufen             vorrbergehend DOS aufrufen
      Beenden           Alt+X  Programm beenden
     



     6.2. Benutzer-Men
     ------------------

     Ŀ
      Ansehen              F8  aktuelle Benutzerliste ansehen
      Ausdrucken       Alt-F8  ...und ausdrucken
     Ĵ
      Neu eintragen     Alt-U  neuen Benutzer eintragen
      Abmelden/Lschen  Alt-M  Benutzer aus der Liste lschen
     Ĵ
      Neu erstellen   Strg-F8  Benutzerdatei neu erstellen
     

     Bei  der  Wahl  des  Menpunktes  "Ausdrucken" werden Sie gebeten eine
     Schnittstelle  als  Ausgabeziel zu benennen. An dieser Stelle ist auch
     die  Eingabe eines Dateinamens erlaubt. Wenn die Option "ASCII-Filter"
     gewhlt  wurde,  so werden nur die ASCII-Zeichen im Bereich von 32 bis
     127  gedruckt,  alle  anderen werden durch hnliche Zeichen oder durch
     Punkte ersetzt.

     Beim Punkt "Neu erstellen" ist Vorsicht geboten. Er lscht die gesamte
     Benutzerdatei  und  erstellt sie anschlieend neu - natrlich nur nach
     einer vorher erfolgten Sicherheitsabfrage.


     6.3. Logbuch-Men
     -----------------

     Ŀ
      Ansehen             F9  das komplette Logbuch anzeigen
      Ausdrucken      Alt-F9  ...und ausdrucken
     Ĵ
      Neu erstellen  Strg-F9  Logbuchdatei neu erstellen
     

     Bei  der  Wahl  des Menpunktes "Ansehen" erscheint das komplette Log-
     buch.  Zu den Eintrgen gehrt, wann welcher Programmteil von CGL auf-
     gerufen  wurde,  wann  ein Programm gestartet oder beendet wurde sowie
     Hinweise auf gefundene "Unstimmigkeiten", wie vernderte Bootsektoren,
     MBRs,  Dateien  oder  auch  Computerviren. Ein "???" vor einem Eintrag
     weist auf einen Fehler hin, ein "!!!" zeigt die Beseitigung eines sol-
     chen Fehlers an.
     Jeder Eintrag besteht aus einer Nummer, sowie aus einem anschlieenden
     Kommentar.  Die Anfangs- und Endzeit des Benutzers wird, soweit erfa-
     bar,  ebenfalls  angegeben. Die Anfangszeit ist dabei die Zeit, zu der
     sich  der  Benutzer  im  Startprogramm angemeldet hat. Bei der Endzeit
     handelt  es  sich um die Ausschaltzeit des Rechners. Sie kann entweder
     durch den speicherresidenten Teil der COMMAND.EXE bestimmt werden oder
     durch  Aufruf  des  Endeprogramms.  Im ersten Fall erscheint ein "[*]"
     nach  der  Uhrzeit.  Ist CGL nicht mit der Datei COMMAND.EXE gestartet
     wurden und hat sich der Benutzer nicht mit dem Programm ENDE.COM abge-
     meldet fehlen diese Informationen natrlich.

     Der Punkt "Neu erstellen" lscht das gesamte Logbuch. Er sollte regel-
     mig  aufgerufen  werden, um die Gre der Datei nicht unntig aufzu-
     blhen.  Da diese Datei bei jedem Start von CGL auf Manipulationen un-
     tersucht wird, kann es ansonsten zu kleinen Verzgerungen kommen.


     6.4. Checkdatei
     ---------------

     Ŀ
      CMOS-RAM                  >  Funktionen zum CMOS-RAM-Inhalt, POST
      Bootsektor                >  Bootsektor ansehen, ausdrucken...
      Partitionstabelle         >  Partitionstabellen vergleichen...
      Interruptvektoren         >  Interuptvektortabelle ausspionieren
      Dateichecksummen          >  die neuen Dateichecksummen speichern
      Verzeichnisdatei          >  eine neue Verzeichnisdatei erstellen
      Hauptspeichergre        >  usw.
      Freie Hauptspeichergre  >  ...
      Festplatteninterrupt $13  >  ...
      DOS-Interrupt $21         >  ...
     Ĵ
      Neu erstellen                Checkdatei neu erstellen - Vorsicht!
     

     Hinweis:  Wer  das  Master-User-Programm  mit  den eingeschrnkten Zu-
               griffsrechten  benutzt,  kann  jeweils  die Funktionen "Neue
               Werte  speichern" und "Alte Werte zurckschreiben" nicht be-
               nutzen.  Die  Funktion "Neu erstellen" ist ebenfalls deakti-
               viert.


     Die  unter  dem  Men Checkdatei liegenden Untermens haben alle einen
     hnlichen  Aufbau. Aus diesem Grund soll hier nur anhand der CMOS-RAM-
     Box der Inhalt erlutert werden.

     Ŀ
      Neue Werte ansehen            die aktuellen Werte ansehen
      Alte Werte ansehen            den gespeicherten Inhalt ansehen
      Vergleich: Alt und Neu        und der Vergleich beider Inhalte
      Inhalt als Text anzeigen      aus den Hex-Werten Text machen
      Aktuelle POST-Werte anzeigen  aktuelle POST-Fehler lesbar machen
     Ĵ
      Neue Werte ausdrucken         genau das Gleiche wie oben, nur
      Alte Werte ausdrucken         mit Druckausgabe
      Vergleich drucken             oder Ausgabe in eine Datei
      Inhalt als Text drucken       ...
      Aktuelle POST-Fehler drucken  ...
     Ĵ
      Neue Werte speichern          aktuelle Werte speichern
      Alte Werte zurckschreiben    gespeicherte Werte zurckschreiben
     

     Sollte CGL vernderte Werte gemeldet haben, so knnen Sie sich mit dem
     Punkt  "Neue Werte ansehen" diese als Hex-Tabelle sichtbar machen las-
     sen.  Links  auf  dem Bildschirm findet sich dabei die Adresse, in der
     Mitte die Hex-Codes und rechts davon eine Darstellung des Inhaltes als
     Text-Dump.  Nichtdruckbare  Zeichen werden dabei durch einen Punkt er-
     setzt.

     Unter "Alte Werte ansehen" finden Sie die Werte, die bei Ihrem Rechner
     der Standard sind. Sie wurden bei der Installation eingelesen.

     Beim Vergleich werden schlielich die Unterschiede zwischen den beiden
     Wertetabellen  sichtbar  gemacht,  so  wie es der Systemcheck auch tun
     wrde. Hierbei wird ein Text mit den Unterschieden generiert.

     Durch  den  Punkt "Aktuelle POST-Werte anzeigen" kann man in Erfahrung
     bringen,  ob  beim  POST (Power-On-Self-Test) Fehler aufgetreten sind,
     dazu  gehrt z.B. ein Defekt des HDD-Controllers oder eine leere CMOS-
     Batterie.

     Mit  der  Funktion  "Neu  erstellen"  lesen  Sie  die in diesem Moment
     gltigen  Werte  Ihres  Computers  ein  und  definieren  Sie  als  die
     Orginalwerte,  die  ab  sofort  fr  den  Vergleichstest  herangezogen
     werden.



     6.5. Einstellungen
     ------------------

     Ŀ
      Programmpasswrter      >  Pawrter ndern
      Sicherheitsfunktionen      Pawortabfragen? Nur Virenschutz?
      Startprogramm              Was soll beim Start noch geschehen?
      Systemcheck                Was soll alles berprft werden?
      Dateichecksummen           Dateinamen festlegen, berprfung?
      Anti-Virus-Optionen        Anti-Stealth-Zugriffe? Virensuche?
      Benutzerkennungen          Mindestlngen, Trivial-Check?
     Ĵ
      VGA-Modus (50 Zeilen)  F4  ... fr mehr Platz auf dem Desktop
     Ĵ
      Datum einstellen  Strg-F4  neues Datum festlegen
      Zeit einstellen    Alt-F4  neue Zeit festlegen
     

     Hinweis: Wenn der eingeschrnkte Zugriff auf die Funktionen im Master-
              User-Programm aktiv ist, so kann der gesamte erste Funktions-
              block nicht verwendet werden.


     6.5.1. Programmpawrter
     ~~~~~~~~~~~~~~~~~~~~~~~~

     Im  Untermen "Programmpasswrter" knnen die einzelnen Pawrter ein-
     zeln oder "am Stck" gendert werden.
     Ein  Pawort  mu  zur  Sicherheit gegen Tippfehler zweimal eingegeben
     werden.  Die  Pawrter  knnen auch auf die Mindestlnge und ihre Si-
     cherheit  hin  berprft  werden,  wenn die entsprechenden Optionen im
     Dialog Einstellungen/ Benutzerkennungen aktiv sind.
     Aus  Sicherheitsgrnden  sollten  die Pawrter so oft wie mglich ge-
     wechselt werden!


     6.5.2. Sicherheitsfunktionen
     ~~~~~~~~~~~~~~~~~~~~~~~~~~~~

     In dieser Dialogbox kann festgelegt werden, ob das Programm als Benut-
     zerschutz  und/oder  Virenschutz  dienen soll. Wenn man beide Optionen
     deaktiviert, so wird das Programm gleich nach dem Start beendet.

     Auch  wenn nur die Virenschutzfunktionen genutzt werden sollen, ist es
     sinnvoll,  wenn Sie z.B. bei einem Virenfund nach dem Korrekturpawort
     gefragt  werden.  So kann ein Systemverwalter sicherstellen, da keine
     unbefugten Personen Eingriffe im System vornehmen knnen.

     Je  nach Installationsart weist dieses Men unterschiedliche Standard-
     einstellungen auf:

     o nur Virenschutz
           Virenschutz  aktiv,  Benutzerschutz  inaktiv,  keine Abfrage von
           Pawrtern, Anti-Stealth & Hauptspeichersuche aktiv

     o Benutzer- und Virenschutz
           Viren-  und  Benutzerschutz  aktiv,  alle Pawortabfragen, Anti-
           Stealth-Technik und Hauptspeicher-Virensuche aktiv

     o nur Benutzerschutz
           Benutzerschutz aktiv, Virenschutz inaktiv, alle Pawortabfragen,
           Anti-Stealth und Hauptspeichersuche inaktiv

     Hinweis: Die  Anti-Stealth-Technik  und  die  Hauptspeicher-Virensuche
              knnen  unter Einstellungen/Anti-Virus-Optionen ein- und aus-
              geschaltet werden.

     Das  Programm mu somit nicht neu installiert werden, um einen zustz-
     lichen Schutz zu aktivieren oder zu deaktivieren.


     6.5.3. Startprogramm
     ~~~~~~~~~~~~~~~~~~~~

     Hier knnen  Sie  entscheiden,  ob das  Temp-Verzeichnisses bei  jedem
     Rechnerstart automatisch gelscht werden soll und hnliches.


     6.5.4. Systemcheck
     ~~~~~~~~~~~~~~~~~~

     Dieser  Teil  der  Einstellungen ist sicherlich einer der wichtigsten.
     Hier  kann nmlich festgelegt werden, was alles am System auf Vernde-
     rungen  berprft werden soll. So kann festgelegt werden, ob der POST-
     Test  stattfinden  und  ob  der  Inhalt des CMOS-RAMs berprft werden
     soll.  Das  gleiche  gilt  fr alle weiteren Optionen, wie Bootsektor,
     Partitionstabelle (MBR) bis hin zu den originalen $21-DOS-Interrrupt.


     6.5.5. Dateichecksummen
     ~~~~~~~~~~~~~~~~~~~~~~~

     In diesem Dialog wird festgelegt, welche Dateien berprft werden sol-
     len  (Dateinamen)  und ob diese berprfung auch stattfinden soll. Auf
     diese  Art  lassen  sich Vernderungen an den Startdateien AUTOEXE.BAT
     und  CONFIG.SYS oder auch der NORMAL.DOT (Standardvorlage von MS-Word)
     feststellen. Weiterhin sollten Sie die aktive COMMAND.COM schtzen und
     ein oder zwei weitere Dateien, die Sie hufig nutzen und die daher von
     Viren  mit  hoher  Wahrscheinlichkeit befallen werden knnen. Die Pro-
     grammteile von CGL schtzen sich im brigen selbst.


     6.5.6. Anti-Virus-Optionen
     ~~~~~~~~~~~~~~~~~~~~~~~~~~

     Dieser Dialog dient speziell der Virenbekmpfung. Hierbei kann festge-
     legt  werden,  ob  das  Programm  einen Anti-Stealth-Zugriff verwenden
     soll,  um  Virentarnungen  zu umgehen. Die Option Anti-$21-Stealth ist
     dabei  fr  die  Erkennung von Dateiviren gedacht und Anti-$13-Stealth
     fr alle Bootsektorviren. Beide zusammen wirken gegen multipartite Vi-
     ren (Viren, die beide Plattformen befallen knnen).
     Sie  sollten hier beide Optionen auswhlen.

     Die darber befindlichen Optionen haben folgenden Zweck:

     o Hauptspeicher nach Viren durchsuchen?
     o Den (scheinbar) freien Hauptspeicher berschreiben?
     o Heuristische Virensuche aktivieren?

     Dabei  wird  mit  der  ersten Option der Speicher nach bekannten Viren
     durchsucht und mit der letzten auch nach unbekannten.

     Der  Hauptspeicher, der als frei gekennzeichnet ist, kann beim System-
     check  berschrieben werden. So knnen auch Viren gefunden werden, die
     den Speicher nicht ordnungsgem anmelden. Allerdings strzt in diesem
     Fall das System mit einer Hinweismeldung ab. Nach einem Neustart soll-
     te  dann F5 oder F8 beim Starten von CGL gedrckt werden, um gleich in
     das  Master-User-Programm  wechseln zu knnen. Das Hauptspeicher ber-
     schreiben  ist dann bereits wieder ausgeschaltet. Die Werte mssen da-
     nach  nur noch gespeichert werden... aber das wurde schon beim System-
     check weiter oben beschrieben.


     6.5.7. Benutzerkennungen
     ~~~~~~~~~~~~~~~~~~~~~~~~

     In  dieser  Dialogbox  kann festgelegt werden, wie lang Namen und Pa-
     wrter  mindestens sein mssen, damit sie verwendet werden knnen. Au-
     erdem  kann hier festgelegt werden, ob ein Pawort auf Sicherheit hin
     untersucht werden soll (Trivial-Test).


     6.5.8. Sonstiges...
     ~~~~~~~~~~~~~~~~~~~

     o VGA-Modus (50 Zeilen)
           Schaltet  vom 25-Zeilen-Modus in den 50-Zeilen-Modus und zurck.
           So kann man sich etwas mehr Platz auf dem Desktop schaffen.

     o Datum einstellen, Zeit einstellen


     6.6. Fenster
     ------------

     Ŀ
      Nebeneinander   Strg-F7  stellt alle Fenster nebeneinander dar
      berlappend      Alt-F7  stellt die Fenster berlappend dar
      Alle schlieen           schliet alle geffneten Fenster
      Anzeige erneuern         erneuert die Bildschirmanzeige (Desktop)
     Ĵ
      Gre/Position  Strg+F5  ndert die Gre/Position eines Fnsters
      Vergrern           F5  vergrert das aktuelle Fenster max.
      Nchstes             F6  aktiviert das nchste Fenster
      Vorheriges  Umschalt+F6  aktiviert das vorherige Fenster
      Schlieen        Alt+F3  schliet das aktuelle Fenster
     

     Der  Punkt  "Schlieen"  kann dazu genutzt werden, eine Datei, die Sie
     bearbeitet haben zu speichern. Die anderen Optionen werden nicht nher
     erlutert.


     6.7. Hilfe
     ----------

     Ŀ
      Info ber CGL...  Infos ber das Programm, Autor (Anschrift)...
     

     Derzeit ist noch keine Online-Hilfe integriert. Das Programm ist gr-
     tenteils selbsterklrend.



     7. Endeprogramm - nur fr den Benutzerschutz
     ============================================


     Wie  bei  Netzwerken gibt es bei CGL das "Logout", hier heit es Ende-
     programm. Wenn die Datei "ENDE.EXE" ohne oder mit einem ungltigen Pa-
     rameter  aufgerufen  wird,  so  startet dieser Programmteil. Es werden
     Festplatten-Caches wie SmartDrive geleert, um Datenverlusten vorzubeu-
     gen und ein kurzer Systemabschlu durchgefhrt.

     Anschlieend  gibt  das Programm eine Meldung aus, da die Endzeit er-
     folgreich  beim  Benutzer  xxx eingetragen wurde... und da das System
     auf Tastendruck neu gestartet werden kann.



     8. Zusatzprogramme - was fr welchen Zweck?
     ===========================================

     Der  Umgang  mit  dem Hauptprogramm ENDE.EXE ist jetzt sicherlich kein
     Problem  mehr. Aber zu CGL: GEGA Anti-Virus gibt es auch noch ein paar
     Zusatz-Tools:

     o COMMAND.EXE
           Die  Funktionsweise wurde bereits beschrieben.
           Hinweis:  Ein Anti-Viren-Programm knnte u.U. meinen, einen Com-
           panionvirus gefunden zu haben, da es auch eine COMMAND.COM gibt.
           Ignorieren  Sie die Meldung, weder COMMAND.COM, noch COMMAND.EXE
           sind  Companionviren!  (Dieser  Hinweis stammt vom Bundesamt fr
           Sicherheit in der Informationstechnik.)

     o START.COM
           Ruft  ENDE.EXE  so  auf,  da  das Startprogramm ausgefhrt wird
           (hier: "C:\DOS\ENDE.EXE StartMe!").

     o USER.COM
           Das  Programm ENDE.EXE wird mit dem Parameter "user" aufgerufen,
           so da der Master-User-Programmteil gestartet wird.

     o LOG.COM
           Um  Eintrge  ins  Logbuch  einzufgen,  die genaue Beschreibung
           folgt weiter unten.

     o CGL.COM
           Speicherresidentes  Schreibschutz-Programm,  es wird auch "File-
           Protect!" genannt. Die Beschreibung folgt weiter unten in dieser
           Dokumentation.


     8.1. LOG.COM - die Logbuch-Erweiterung
     --------------------------------------

     Aufruf:    "LOG [Programmname | /ende]"

     Funktion:  Zusatzeintrge ins Logbuch aufnehmen

     Erklrung: Wird das LOG-Programm mit einem max. 25 Zeichen langen Pro-
                grammnamen aufgerufen, so wird im Logbuch der Eintrag "Pro-
                grammname"  mit  der  aktuellen Uhrzeit als Anfangszeit er-
                scheinen.  Die Endzeit des Programms kann mit dem Parameter
                "/ende" festgehalten werden.

     Info:      Die  Eintrge werden nicht sofort ins Logbuch  geschrieben,
                sondern  erst  in  eine temporren Datei. Beim nchsten Sy-
                stemcheck wird diese dann ausgewertet.

     Beispiel:  Ein  Aufruf  des Programms aus einer Batch-Datei, hier z.B.
                TP.BAT:

                 @echo off
                 c:\dos\log.com Turbo Pascal 6.0
                 c:\tp\turbo.exe
                 c:\dos\log.com /ende

                Im  Logbuch erscheint dann nach dem nchsten Systemneustart
                der  Eintrag  "Turbo  Pascal 6.0" mit der Anfangs- und ggf.
                auch der Endzeit.

     Hinweis:   Wird  das  Programm  LOG ohne Parameter aufgerufen, so wird
                das Ende-Programm aufgerufen.


     8.2. CGL.COM - der Schreibschutz
     --------------------------------

     Aufruf:    "CGL" (einmalig)

     Funktion:  Zurcksetzen  des Read-Only-Attributs (Nur-lese-Status) von
                Dateien verhindern.

     Erklrung: Wird  eine  Datei  mit  dem Read-Only-Attribut versehen, so
                kann  sie  nur noch gelesen, aber nicht mehr verndert oder
                gelscht  werden.  Das R/O-Attribut kann mit Hilfe des DOS-
                Befehls  "ATTRIB  +R  Dateiname" gesetzt werden. Allerdings
                ist  es  mglich  dieses Schreibschutz-Attribut auch wieder
                mit  "ATTRIB -R Dateiname" rckgngig zu machen. Genau dies
                verhindert  das  Programm  CGL.COM. So kann man die Dateien
                CONFIG.SYS  und  AUTOEXEC.BAT  beim  Benutzerschutz mit den
                R/O-Attribut  versehen,  so  da nach dem Laden von CGL.COM
                diese Dateien nicht vernderbar sind.
                Das Programm kann aber auch zum Virenschutz benutzt werden:
                Einfach alle zu schtzenden Programme mit dem R/O- Attribut
                versehen.
                Es  schtzt so vor den einfachen Viren, in dem es Infektio-
                nen  abhlt. Viren, die den originalen DOS-Einsprung ermit-
                teln, knnen damit aber nicht umgangen werden.

     Info:      Dieses  speicherresidente Programm (TSR: Terminate and stay
                resident)  belegt  je  nach  System etwa 200 bis 500  Bytes
                freien  Speicher. Es kann auch mit "LH" ("LOADHIGH") in den
                oberen Speicher geladen werden.

     Hinweis:   Das Programm prft, ob es schon im Speicher  ist, so da es
                nicht mehrmals geladen werden kann.  Es stellt  keine Funk-
                tion  bereit,  mit der sich ermitteln lt, ob das Programm
                geladen  ist. CGL.COM kann auch nicht mehr aus dem Speicher
                entfernt werden: Der Sicherheit wegen!

     Ergnzung: Das  Programm  kann  auch in der CONFIG.SYS geladen werden.
                Dabei  *mu*  es  unbedingt nach dem Aufruf dieses Anti-Vi-
                ren-Programms  stehen.  Sonst  kann  GEGA Anti-Virus selbst
                nicht  auf  die eigenen Dateien zugreifen und es erscheinen
                Fehlermeldungen.  Der Aufruf in der CONFIG.SYS kann mit ei-
                nem "INSTALLHIGH=C:\DOS\CGL.COM" erfolgen.


     8.3. MULTI.EXE - Das Multikonfigurationssystem
     ----------------------------------------------

     Aufruf: "MULTI Parameter1 Parameter2"

     Funktion: CGL fr Multikonfigurationen anpassen.

     Erklrung: MULTI   ist  ein  Programm,  welches  die  Checksummendatei
                SVGA00x.CPI  je nach Aufrufparametern umbenennt. Dabei wird
                die Datei mit der Endung des ersten Parameters in die Datei
                mit der Endung des zweiten Parameters umbenannt.

     Info:      Dieses  Programm mu vor und nach dem Start von CGL verwen-
                det werden, damit das Zusammenspiel von CGL und Multi-Kofi-
                gurationen  problemlos  funktioniert.  Es wird mit dem Pro-
                gramm  mglich  gemacht, fr jede Konfiguration eine eigene
                Checksummendatei fr CGL anzulegen.

     Beispiel: Aufruf  von  CGL  mit  der  Konfiguration Nr. 1  (Ausschnitt
               z.B. aus der AUTOEXEC.BAT):

                 :KONFIG_1
                 c:\dos\multi 1 cpi
                 c:\dos\start.com
                 c:\dos\multi cpi 1

               Bei  einer  anderen Konfiguration ist der Parameter "1" ent-
               sprechend anzupassen, also z.B. durch eine "2":

                 :KONFIG_2
                 c:\dos\multi 2 cpi
                 c:\dos\start.com
                 c:\dos\multi cpi 2


     Hinweise: 1. CGL  selbst  verwendet  nur  die CPI-Dateien. Dateien mit
                  der Endung "1" etc. werden also ignoriert.
               2. Beim  ersten  Starten  einer  Konfiguration  nach der In-
                  stallation von MULTI wird eine entsprechende Checksummen-
                  datei von CGL angelegt. Das Programm wird also zuerst ei-
                  ne  Fehlermeldung anzeigen, da es keine Checksummendatei
                  finden konnte!
               3. MULTI.EXE  kann nicht  von der  CONFIG.SYS aus aufgerufen
                  werden. (Limitation von DOS und Windows '95/'98.)


     8.4. SETLOGIN.EXE - Logins unter Windows '95/98
     -----------------------------------------------

     Aufruf:    SETLOGIN.EXE (in der AUTOEXEC.BAT)

     Funktion:  Setzt Netzwerk-Login-Namen auf den CGL-Login-Namen

     Erklrung: CGL und Windows-Logins waren bisher unabhaengig. So konnten
                fuer die beiden  Programme unterschiedliche  Namen vergeben
                werden, aber es war nicht  moeglich, Windows  den CGL-Namen
                direkt  zu uebergeben.  Dieses Programm macht  es moeglich,
                den Login-Namen unter CGL sofort als  Windows-Namen zu ver-
                wenden. Wenn dort "Windows-Anmeldung als Netzwerkanmeldung"
                eingestellt ist, kann man den  Vorgang auch so weit automa-
                tisieren, dass  man unter  Windows direkt  angemeldet wird,
                ohne ein weiteres Passwort einzugeben (CGL-Anmeldung gleich
                Netzanmeldung).

     Info:      SETLOGIN schreibt  die neuen  Benutzer-Eintraege  direkt in
                die Registry, die sich  im Verzeichnis C:\WINDOWS  befinden
                muss. Der  Quelltext des  Programms liegt  der  Vollversion
                bei, so  dass  auch  abweichende  Pfad-Eintraege  verwendet
                werden  koennen  und SETLOGIN ggf.  weiteren  Anforderungen
                angepasst werden kann.

     Hinweis:   Dass  Programm muss  in der  AUTOEXEC.BAT gestartet  werden
                (z.B. mittels "C:\DOS\SETLOGIN.EXE"),  die Autostart-Gruppe
                ist  dafuer  ungeeignet.  Zudem  muss das  REGEDIT-Programm
                installiert sein, was aber Standard ist.


     9. Hinweise zur Demoversion
     ===========================

     Die  Demo-Version  darf  30  Tage lang (bzw. 60 Tage lang in Lehrkabi-
     netten  von  Schulen  und  Universitten) zur Probe eingesetzt werden.
     Wenn Sie nach Ablauf dieser Frist das Programm weiter benutzen wollen,
     mssen  Sie  sich  registrieren  lassen. Andernfalls bekommt die Demo-
     bzw. Shareware-Version den Status einer illegalen Raubkopie!

     Um  die  Motivation  zur  Registrierung zu steigern, wurde ein Hinweis
     beim Beenden des Programmes eingebaut.

     Zur  Registrierung drucken Sie bitte das Bestellformular (BESTELL.TXT)
     aus und faxen und schicken es ausgefllt an die angegebene Adresse.

     Fr  jeden Rechner, auf dem CGL eingesetzt werden soll ist eine Lizenz
     des  Programms  erforderlich! Die einzige Ausnahme bildet die Klassen-
     raumlizenz.  Sie darf auf maximal 25 PC in *einem* Lehrkabinett einge-
     setzt werden.


     9.1. Als registrierte Anwender haben Sie folgende Vorteile
     ----------------------------------------------------------

     o Eine  persnliche  Version  mit ihrem Namen (bzw. Firmennamen, Namen
       der Schule etc.), welcher bei jeden Programmstart angezeigt wird.

     o Keine Demo-Hinweise mehr und die Mglichkeit, Texte auszudrucken.

     o Sie erhalten eine aktuelle Vollversion des Programms.

     o Durch den persnlichen Registrierschlssel, den Sie mit der Vollver-
       sion erhalten, knnen Sie kostengnstige Updates erwerben.

     o Hotline:  Fragen zum Programm bitte nach Mglichkeit per Fax oder E-
       Mail  stellen. Als registrierter Anwender erhalten Sie fr dringende
       Fragen auch eine Support-Telefonnummer.

       So erreichen Sie die Hotline:
          Fax:    03 91 - 6 21 85 01
          E-Mail: MS.CSS@gmx.net
          BBS:    03 91 - 6 23 03 99 (V.34+/X.75)


     9.2 Mailinglisten zu CGL
     ------------------------

     Wenn Sie automatisch ber Updates zu CGL informiert werden mchten, so
     knnen Sie sich kostenlos in die CGL-Mailinglisten eintragen.

     Schicken Sie dazu eine e-mail mit dem Mail-Subject "subscribe" zum be-
     stellen  bzw.  "unsubscribe"  zum abbestellen der Informationen an die
     Adresse: CGL@Boerde.de

     Wenn  Sie immer die aktuellste Version per E-Mail bekommen mchten, so
     schicken  sie zustzlich eine Mail an CGL_bin@Boerde.de (Parameter wie
     vorige).




     10. Andere Programme von GEGA Software, Andreas Marx
     ====================================================

     Das  Programmpaket von CGL: GEGA Anti-Virus ist Ihnen nun bekannt. Na-
     trlich gibt es noch weitere Programme von GEGA-Software:

     o ActiveAntiVirus (aka Turbo Scan; TSCANxxx.RAR)
        Virensuchprogramm (Scanner),  macht auch  vor Macroviren  oder kom-
        plexen polymorphen Viren nicht halt!

     o WITZE! (WITZExxx.ZIP) und Witze fr Windows '98 (WWITZxxx.ZIP)
        Witzedatenbank mit Verwaltungsprogramm und ca. 3700 Witzen

     o GEGA Crypt/Decrypt
        Neuartiges   Verschlsselungsprogramm   mit  elektronischer  Unter-
        schrift. Sicher ist sicher!

     o Keybtools
        Tastaturpuffer-Erweiterung & -Beschleunigung


     Fr Programmierer in Borland oder Turbo Pascal:

     o Registration Keyfile Maker (RKM)
        Aus  Shareware-Programmen schnell Vollversionen machen. Einfach und
        sicher fr den Programmautor. (Findet z.B. in CGL Verwendung!)

     o CASE-][
        Optimierungs-Tools fr CASE-Anweisungen & ARRAY's: Spart bis zu 95%
        Speicherplatz und ist sehr schnell.

     o EXE-CRC
        Selbsttest fr COM- und EXE-Dateien.




     11. Credits...
     ==============

     Die Autoren mchten sich bei folgenden Personen fr die gute Zusammen-
     arbeit bei der Erstellung dieses Programms bedanken (unsortiert):

     Sylvio  Runge (Boerde.de); Sven Hebestedt und Guido Neumann (Gymnasium
     Gsen);  Thomas  Mnkemeier (VGACOPY, WWPACK, Viren); Rafal Wierzbicki
     und Piotr Warezak (Autoren von WWPACK); Ralph Roth (ROSE Software) fr
     Viren, HackStop, Rec, RCC, RADFAQ; Bundesamt fr Sicherheit in der In-
     formationstechnik,  Frank  W.  Felzmann und Manfred Kramer, frs Beta-
     Testen etc.; Ralf Feuerstein (Werner-von-Siemens-Gymnasium Magdeburg);
     einigen Mitglieder des Chaos Computer Clubs... fr das erfolglose Hak-
     ken  des  Programms...; Dr. Volkmar Hinz (Universitt Magdeburg); Marc
     Schneider (SunnyBBS); Oliver Marx; der DS - Deutschsprachige Shareware
     e.V.;  Stefan Kurtzhals, Volker "dInO" Lutze,  Kevin Solway, Wilko Pe-
     termann...

     ...  sowie  allen anderen! Insbesondere auch den registrierten Kunden,
     die dadurch die Weiterentwicklung des Programms untersttzt haben.



     12. Schlubemerkungen
     =====================

     12.1. Lizenzbestimmungen
     ------------------------

     Die Lizenzbestimmungen finden Sie in der Datei LIZENZ.TXT.


     12.2. Hinweise zur Dokumentation
     --------------------------------

     Die  in  dieser  Dokumentation  und im dazugehrigen Programmpaket
     wiedergegebenen  Verfahren  werden  ohne  Rcksicht auf die Patentlage
     mitgeteilt. Sie dienen einzig und allein dem Informationszweck!

     Auerdem  mchten  wir  darauf hinweisen, da die in der Dokumentation
     und im Programm verwendete Soft- und Hardwarebezeichnungen, sowie Mar-
     kennamen  der  jeweiligen Firmen im allgemeinen warenzeichen-, marken-
     oder patentrechtlichem Schutz unterliegen.


     12.3. Informationen ber die SAVE - Shareware-Autoren-Vereinigung
     -----------------------------------------------------------------

     Informationen ber die SAVE gibt es bei:

       SAVE
       c/o Friedhelm Hoffmann
       Zum Bauverein 28
       45899 Gelsenkirchen

       Tel: 0209-9552022
       Fax: 0209-9552023

       E-Mail: CI$ 100272,3062
       Internet: 100272.3062@COMPUSERVE.COM


     12.4. Public Key des Autors (fr PGP):
     --------------------------------------

     Typ  Bits/ID       Datum      Benutzer
     ff  1024/3410BB65 1995/08/21 Andreas Marx <amarx@boerde.de>


-----BEGIN PGP PUBLIC KEY BLOCK-----
Version: 2.6.3i

mQCNAzA46O4AAAEEAOq2GWnkCfWJ0jiyB7rfmXfrUxdI8XrPsVazP4ZTVuqfSjES
svOaVORKifYudi7ThfpbwXwxSeVQJhUK+QcaCRCtefskew9qlOJKJc8LxN0BixMy
XnuEKIW+hIjBPcyUVT3bRn6PuLJogRdzJzBB7nT5knVXppELsE+5IGs0ELtlAAUT
tB5BbmRyZWFzIE1hcnggPGFtYXJ4QGJvZXJkZS5kZT6JAJUDBRA0GbCKT7kgazQQ
u2UBAWFMBADpGHLu1JEgrFVx7iSaxO3Ha3wDqeWL80QnHPDbSbnEtOSyDJWY7w6K
maJ4yGTkoZJT/lvZl5nA4K0J6TI8yQ8ET7oebZy8Q45nqsqANIr1AN78PlqJivAD
LLC9C5Y1S+nJN615bYWulGdiN0cH+fCQNvIEYN/YD3hOP4JFmHpwDA==
=6+0g
-----END PGP PUBLIC KEY BLOCK-----


