home *** CD-ROM | disk | FTP | other *** search
/ Mac Format 2004 Junue - Disc 1 / MacFormat 143 CD1.iso / Updaters / OS 9 / Virex Definitions 2003-06-01 / Virus Update Read Me < prev   
Text File  |  2003-06-01  |  20KB  |  372 lines

  1.     VIREX
  2.  
  3. Release Notes for McAfee Virex Version 6 Virus Update for June 1, 2003
  4.  
  5. Copyright © 2003 Networks Associates Technology, Inc.
  6. 
  7. All Rights Reserved.
  8.  
  9. ================================================
  10. Virus Update Release:  June 1, 2003
  11.  
  12. - DAT Version:            4267
  13. - Engine Version:        4161
  14.  
  15. ================================================
  16.  
  17. Please note that these updates do not work with Virex v7.0.
  18.  
  19. Thank you for using Virex, the fastest, most accurate virus detection and repair solution available for the Macintosh. This file contains important information regarding this release. We strongly recommend that you read the entire document. 
  20.  
  21.  
  22. WHAT'S IN THIS FILE?
  23.  
  24. - What Is a Virus Update File?
  25. - New Features
  26. - Installation
  27.       - Using eUpdate to install virus update files
  28.       - Installing Virus Update Files Directly
  29. - Additional Information
  30.       - Autostart Worms
  31. - New Viruses Detected and Removed
  32.       - Generic Detection and Cleaning
  33. - Understanding Virus Names
  34.       - Prefix
  35.       - Infix
  36.       - Suffix
  37. - Documentation
  38. - Contacting McAfee and Network Associates
  39. - Copyright and Trademark Attributions
  40.       - Trademarks
  41.       - License Agreement
  42.  
  43.  
  44. WHAT IS A VIRUS UPDATE FILE?
  45.  
  46. Virus Update files contain up-to-date virus signatures and other information for Virex to use to protect your computer against the thousands of computer viruses in circulation and against the hundreds of new viruses that emerge between updates. Network Associates releases new Virus Update files each month. To protect yourself against these virus threats, download and install the latest Virus Update file every month.
  47.  
  48.  
  49. NEW FEATURES
  50.  
  51. The v4161 engine update includes this enhancement and new feature:
  52.  
  53. -  Support for PDF 5.0 files
  54.  
  55.     The engine can now detect virus infections
  56.     in embedded objects within Adobe Acrobat
  57.     PDF 5.0 files.
  58.  
  59.  
  60. INSTALLATION
  61.  
  62. Network Associates distributes Virus Update files as StuffIt archives. These come in two forms: a BinHexed VX030601.HQX file, and as VX030601.UPD, a straight archive file suitable for use with the eUpdate feature in Virex anti-virus software v6.0 and v6.1.
  63.  
  64. • USING EUPDATE TO INSTALL VIRUS UPDATE FILES •
  65.  
  66. If you use the eUpdate feature in the Virex v6.0 or v6.1 software, the software itself will download, extract, and install the Virus Update file. Although this works quite well for individual Macintosh computers, Network Associates recommends a different approach for medium and large networks.
  67.  
  68. With this method, you use a web browser or FTP client software to download the VX030601.UPD file directly from the Network Associates FTP site. You then post the file to a central server on your network and configure all of your client computers to download the VX030601.UPD file from that central server via FTP or AppleTalk, depending on your preference or your network configuration.
  69.  
  70. This allows you to control when all updates occur, to reduce network traffic on your servers, to reduce your security risks from outside your network, and to take best advantage of Network Associates server bandwidth. For more details, see the Virex User's Guide stored on the Virex CD or disc image.
  71.  
  72. • INSTALLING VIRUS UPDATE FILES DIRECTLY •
  73.  
  74. To install Virus Update files directly on to each of your client Macintosh computers, download the VX030601.HQX file from the Network Associates website or FTP site, then extract the files for installation.  To do so, you'll need a copy of StuffIt Expander, StuffIt Lite, or another utility that can read and process files saved in StuffIt format.
  75.  
  76. You can download the utilities you need from most electronic services. Most browser software also includes a plug-in version of StuffIt Expander that can extract the files automatically, as soon as you download them.
  77.  
  78. NOTE: If you have Virex anti-virus software v6.0 or 
  79.   v6.1 installed, you can use its eUpdate feature to 
  80.   download and install new Virus Update files
  81.   automatically. To learn how to do so, see the 
  82.   Virex User's Guide.
  83.  
  84.  
  85. To install the Virus Update file, download or copy the compressed file to your Macintosh desktop or to a temporary folder on your hard disk. Next, follow these steps:
  86.  
  87. 1.  Start your compression application, then use it to open
  88.     and extract the Virus Definitions 2003-06-01.sit file.
  89.  
  90.     If you have a copy of StuffIt Expander on your desktop,
  91.     you can simply drag the Virus Definitions file on top of
  92.     StuffIt Expander to have the file extract automatically.
  93.  
  94. 2.  The extracted file will appear on your hard disk with the
  95.     name Virus Definitions 2003-06-01. Double-click this file
  96.     to start Virex.
  97.  
  98.     Virex will ask you to confirm that you want to update your
  99.     Virus Definitions file.
  100.  
  101. 3.  Click Update to continue.
  102.  
  103.     Virex will tell you when it has finished updating your file.
  104.  
  105. 4.  Click OK to return to the Virex application's main window,
  106.     where you can immediately start a new scan operation.
  107.  
  108. In the lower left corner of its main window, the Virex application displays the legend Virus Definitions, followed by a date. This date marks the day Network Associates produced or designated this update file for release. For the June 1, 2003 Virus Update, this date is  06/01/03. The specific format of the date shown will depend on how you have your computer set to display dates.
  109.  
  110.  
  111. ADDITIONAL INFORMATION
  112.  
  113. • AUTOSTART WORMS •
  114.  
  115. If Virex detects an AutoStart worm on your computer, we strongly recommend that you restart your system with extensions disabled, then start a scan operation with the Virex application.
  116.  
  117. To disable your extensions, press the Shift key on your keyboard as you restart your computer. Continue to hold the Shift key until you see the message Extensions Disabled. This prevents the AutoStart worm from loading into your computer's memory and allows Virex to remove it from your system. If you do not disable your extensions, the worm will load into memory and can continue to spread even after you remove its original files from your system.
  118.  
  119. As an alternative, follow these steps:
  120.  
  121. 1.  Choose Virex Control Panel from the Apple menu to
  122.     open the control panel window.
  123.  
  124. 2.  Click Preferences.
  125.  
  126. 3.  Select the General icon at the left of the Preferences
  127.        dialog box, then choose either First or Alphabetically from the Load Control Panel menu.
  128.  
  129. 4.  Select the File Access icon at the left of the
  130.     Preferences dialog box.
  131.  
  132. 5.  Verify that the Scan Files When Opened checkbox is
  133.     selected.
  134.  
  135. 6.  Click Save to save your settings and return to the
  136.     Virex Control Panel window.
  137.  
  138. 7.  Close the Control Panel window, then restart your
  139.     computer.
  140.  
  141. Virex will load into your computer's memory first and will remove the worm as it tries to launch at startup.
  142.  
  143. To prevent the AutoStart worm from reappearing on your computer or infecting other computers, use Virex to scan all disks that you might have used with an infected computer. If you have the Scan Files When Opened option activated in the Virex Control Panel, you can safely mount infected disks for scanning.
  144.  
  145. If you need to enable additional extensions in order to mount some disk types, you should disable the AutoPlay option in the QuickTime Settings control panel before you restart your computer. Follow these steps:
  146.  
  147. 1.  Choose QuickTime Settings from the Apple menu to
  148.     open the control panel window.
  149.  
  150. 2.  Choose AutoPlay from the menu at the top of the
  151.     control panel window.
  152.  
  153. 3.  Verify that the Enable Audio CD AutoPlay and the
  154.         Enable CD-ROM AutoPlay checkboxes are clear.
  155.  
  156. 4.  Close the control panel window.
  157.  
  158. 5.  Use Extensions Manager or an extensions manager
  159.     utility to enable the extensions you need, then
  160.     restart your computer.
  161.  
  162.  
  163.  
  164. NEW VIRUSES DETECTED AND REMOVED
  165.  
  166. Hundreds of new viruses and variants appear each month. Those which are detected and cleaned by AVERT's generic methods are added to the total virus count but they are not listed separately here. 
  167.  
  168. • IMPORTANT NOTE •
  169.  
  170. This Virus Update file functions only with Virex v5.9.0, v6.0 or v6.1. You cannot use this Virus Update file with earlier Virex versions or with Virex 7.0. This Virus Update file detects these 7 new viruses:
  171.  
  172.  
  173. A97M/BARAMA
  174. W97M/ETHAN.BAT
  175. W97M/MUMBA
  176. W97M/OPEY.BG.BAT
  177. W97M/STENIC
  178. X97M/NITKRIPT
  179. X97M/TORAJA
  180.  
  181.  
  182. GENERIC DETECTION AND CLEANING
  183.  
  184. AVERT has developed a Generic Detection and Cleaning technique, which means that although our documentation may indicate that the number of new viruses added each release is falling, we are in fact dealing with more viruses and Trojans than ever before. This generic detection is being constantly updated, so users will still need to download regular updates as before.
  185.  
  186. With the development of the generic techniques in our scanner, we reached a situation when the great majority of new macro viruses, script viruses, worms and Trojans are detected and cleaned before we receive the sample and even before they are written. 
  187.  
  188. For example, in January 2001, users of all currently supported engines (4.0.70 or later) have benefited from VBA generic capabilities delivered in the Virex updates. So users of these engines benefit from automatic detection and cleaning of over 90% of new and not yet known macro viruses.
  189.  
  190. That is why the number of macro viruses added to the monthly updates (reported in the appropriate section of the README.TXT file) has gone down. We want to assure you that AVERT researchers process every single virus that we receive and make sure we detect everything worth detecting. 
  191.  
  192.  
  193. UNDERSTANDING VIRUS NAMES
  194.  
  195. Network Associates anti-virus software typically follows industry-wide naming conventions to identify the viruses that it detects and cleans. Occasionally, some virus names deviate from strict industry standards.
  196.  
  197. The first virus with a given set of characteristics that mark it as a distinctly new entity receives a "family" name. Virus researchers draw the family name from some identifying quirk in the virus--a text string, perhaps, or a payload effect.
  198.  
  199. Names for variants of that first virus consist of the family name and a suffix--<VIRUS>.A, for example. The suffix designations continue in alphabetical order until they reach .Z. At that point, they begin again with .AA and continue until they reach .AZ. Still later variants receive the suffix .BA through .BZ, and so forth, until the suffix designations reach .ZZ. If yet another variant appears after that, it would get the suffix .AAA.
  200.  
  201. As new virus strains appeared, industry naming conventions evolved to include more information. Some names, for instance, include parts that identify the platform on which the virus originated or can run. Macro viruses, the most prevalent of the virus types, can have a complex names that consists of a number of parts. Although the virus name might identify the platform of origin, most macro viruses are cross-platform and can run in a number of different environments. The effects of a virus infection can vary between platforms, but in a networked environment, what might have no effect on one platform can do severe damage in another. 
  202.  
  203. Among anti-virus vendors, virus names can include:
  204.  
  205. • PREFIX •
  206.  
  207. The prefix designates the type of file that the virus infects or the platform on which it can run. Network Associates virus names can include these prefixes:
  208.  
  209. A97M/        Macro virus. Infects Microsoft Access 97 files
  210. CSC/         Corel Script virus. Infects Corel Draw scripts
  211. HLL/         File-infector or boot-sector virus. Written in
  212.               a high-level programming language
  213. HTML/        Script virus. Infects HTML files
  214. IRC/         Internet Relay Chat script virus. This virus
  215.               type can use early versions of the mIRC
  216.               client software to distribute a virus or
  217.               payload
  218. JS/          JavaScript virus or Trojan horse program
  219. O2KM/        Macro virus. Infects Microsoft Office 2000
  220.               files
  221. PP97M/       Macro virus. Infects Microsoft PowerPoint 97
  222.               files
  223. VBS/         Script virus. Infects Visual Basic scripts
  224. W32/         File-infector or boot-sector virus. Runs in
  225.               32-bit Windows environments (Windows 95,
  226.               Windows 98 or Windows NT)
  227. WIN/         File-infector virus. Runs in 16-bit and 32-bit
  228.               Windows environments (Windows 3.1x, Windows 95,
  229.               Windows 98, or Windows NT)
  230. W95/         File-infector or boot-sector virus. Runs in
  231.               Windows 95 and Windows 98 environments
  232. W97M/        Macro virus. Infects Microsoft Word 97 files
  233. WM/          Macro virus. Infects Microsoft Word 95 files
  234. X97F/        Macro virus. Infects Microsoft Excel 97 via
  235.               Excel formulas
  236. X97M/        Macro virus. Infects Microsoft Excel 97 files
  237. XF/           Macro virus. Infects Microsoft Excel 95 or 97
  238.               via Excel formulas
  239. XM/          Macro virus. Infects Microsoft Excel 95 files
  240.  
  241.  
  242. • INFIX •
  243.  
  244. These designations usually appear in the middle of a virus name. Network Associates assigns these designations, which will differ from industry conventions.
  245.  
  246. .CMP.     Companion file. This designates a companion
  247.               file that the virus adds to an existing
  248.               executable file. Network Associates
  249.               software deletes the companion file to
  250.               prevent later infections
  251. .MP.       Multi-partite virus. A Network Associates
  252.               designation
  253. .OW.       Overwritten. This identifies a file
  254.               irreparably corrupted when a virus
  255.               overwrote data within it. This file must
  256.               be deleted.
  257.  
  258.  
  259. • SUFFIX •
  260.  
  261. These designations usually appear as the last part of a virus name. A virus name can have more than one suffix. One might designate a variant, for example, while others give additional information. Network Associates assigns many of these designations, which can differ from industry conventions.
  262.  
  263. @MM     Mass mailing distribution. This virus might
  264.               use standard techniques to propagate itself,
  265.               but it will also, or in some cases primarily,
  266.               use an e-mail system to spread
  267. .A  to .ZZZ  Virus variant designation
  268. .APP      Appended viruses. This designates a virus that
  269.               appends its code to the file it infects, but
  270.               that fails to provide for correct replication.
  271.               Network Associates software detects these
  272.               files in order to prevent false virus
  273.               identifications
  274. .CAV       Cavity virus. This designates a virus that 
  275.               copies itself into "cavities" (areas of all
  276.               zeroes) in a program file.
  277. .CLI        Client-side component of an Internet Trojan-horse
  278.               program. 
  279. .DAM      Damaged file. This designates a file damaged
  280.                or corrupted by an infection
  281. .DR         Dropper file. This file introduces the virus
  282.                into the host program
  283. .GEN        Generic detection. Native routines in Network
  284.                Associates software detect this virus without
  285.                using specific code strings
  286. .GR          Generic detection and removal. Native routines
  287.                in Network Associates software detect and
  288.                remove this virus without using specific code
  289.                strings
  290. .INTD     "Intended" virus. This designates a virus that
  291.               has most of the usual virus characteristics,
  292.               but cannot replicate correctly. Anti-virus
  293.               software will detect it in order to prevent
  294.               false identifications of active viruses
  295. .SVR         Server-side component of an Internet Trojan-horse
  296.               program. 
  297.  
  298.  
  299. DOCUMENTATION
  300.  
  301. This update includes the following documentation set:
  302.  
  303. - The Virus Update Read Me file that installs within the Virex folder.
  304.  
  305. A README.TXT version of the Virus Update Read Me file is available from the McAfee DAT File Updates site. See "Contacting McAfee and Network Associates" for the URL. 
  306.  
  307.  
  308. CONTACTING NETWORK ASSOCIATES
  309.  
  310. Technical Support
  311.      http://knowledge.nai.com
  312.  
  313.  
  314. McAfee Beta Program
  315.   Beta Web Site
  316.      www.mcafeeb2b.com/beta/
  317.  
  318.   E-mail
  319.      avbeta@nai.com
  320.  
  321.  
  322. AVERT Anti-Virus Emergency Response Team
  323.      www.mcafeeb2b.com/naicommon/avert/default.asp
  324.  
  325. Download Site
  326.      www.mcafeeb2b.com/naicommon/download/
  327.             
  328.             ftp://ftp.nai.com/pub/antivirus/datfiles4.x
  329.  
  330.   DAT File Updates
  331.      www.mcafeeb2b.com/naicommon/download/dats/find.asp
  332.  
  333.   Product Upgrades
  334.      www.mcafeeb2b.com/naicommon/download/upgrade/login.asp
  335.  
  336.      Valid grant number required. 
  337.      Contact Network Associates Customer 
  338.      Service
  339.  
  340.  
  341. On-Site Training Information
  342.      www.mcafeeb2b.com/services/mcafee-training/default.asp
  343.  
  344.  
  345. Network Associates Customer Service
  346.   US, Canada, and Latin America toll-free:
  347.    Phone:  +1-888-VIRUS NO or +1-888-847-8766
  348.            Monday - Friday, 8 a.m. - 8 p.m., 
  349.            Central Time 
  350.  
  351.    E-mail: services_corporate_division@nai.com
  352.    Web:    www.nai.com
  353.            www.mcafeeb2b.com
  354.  
  355.  
  356. COPYRIGHT AND TRADEMARK ATTRIBUTIONS
  357.  
  358. (c)  2003 Networks Associates Technology, Inc. All Rights Reserved. No part of this publication may be reproduced, transmitted, transcribed, stored in a retrieval system, or translated into any language in any form or by any means without the written permission of Networks Associates Technology, Inc., or its suppliers or affiliate companies. To obtain this permission, write to the attention of the Network Associates legal department at: 3965 Freedom Circle, Santa Clara, California 95054, or call +1-972-308-9960.
  359.  
  360.  
  361. TRADEMARKS
  362.  
  363. Active Firewall, Active Security, Active Security (in Katakana), ActiveHelp, ActiveShield, AntiVirus Anyware and design, Bomb Shelter, Certified Network Expert, Clean-Up, CleanUp Wizard, CNX, CNX Certification Certified Network Expert and design, Design (stylized N), Disk Minder, Distributed Sniffer System, Distributed Sniffer System (in Katakana), Dr Solomon’s, Dr Solomon’s label, Enterprise SecureCast, Enterprise SecureCast (in Katakana), Event Orchestrator, EZ SetUp, First Aid,  ForceField, GMT, GroupShield, GroupShield  (in Katakana), Guard Dog, HelpDesk, HomeGuard, Hunter, LANGuru, LANGuru (in Katakana), M and design, Magic Solutions, Magic Solutions (in Katakana), Magic University, MagicSpy, MagicTree, McAfee, McAfee (in Katakana), McAfee and design, McAfee.com, MultiMedia Cloaking, Net Tools,  Net Tools (in Katakana), NetCrypto, NetScan, NetShield, NetStalker, Network Associates, NetXray, NotesGuard, Nuts & Bolts, Oil Change, PC Medic, PCNotary, PrimeSupport, Recoverkey, Recoverkey - International, Registry Wizard, ReportMagic, Router PM, Safe & Sound, SalesMagic, SecureCast, Service Level Manager, ServiceMagic, SmartDesk, Sniffer, Sniffer (in Hangul), Stalker, SupportMagic, TIS, TMEG, Total Network Security, Total Network Visibility, Total Network  Visibility (in Katakana), Total Service  Desk, Total Virus Defense, Trusted Mail, UnInstaller, Virex, Virus Forum, ViruScan, VirusScan, WebScan, WebShield, WebShield (in Katakana), WebSniffer, WebStalker, WebWall, Who’s Watching Your Network, WinGauge, Your E-Business Defender, ZAC 2000, Zip Manager are registered trademarks of Network Associates, Inc. and/or its affiliates in the US and/or other  countries. All other registered and unregistered trademarks in this document  are the sole property of their respective owners.
  364.  
  365.  
  366. LICENSE AGREEMENT
  367.  
  368. NOTICE TO ALL USERS: CAREFULLY READ THE APPROPRIATE LEGAL AGREEMENT CORRESPONDING TO THE LICENSE YOU PURCHASED, WHICH SETS FORTH THE GENERAL TERMS AND CONDITIONS FOR THE USE OF THE LICENSED SOFTWARE. IF YOU DO NOT KNOW WHICH TYPE OF LICENSE YOU HAVE ACQUIRED, PLEASE CONSULT THE SALES AND OTHER RELATED LICENSE GRANT OR PURCHASE ORDER DOCUMENTS THAT ACCOMPANIES YOUR SOFTWARE PACKAGING OR THAT YOU HAVE RECEIVED SEPARATELY AS PART OF THE PURCHASE (AS A BOOKLET, A FILE ON THE PRODUCT CD, OR A FILE AVAILABLE ON THE WEB SITE FROM WHICH YOU DOWNLOADED THE SOFTWARE PACKAGE). IF YOU DO NOT AGREE TO ALL OF THE TERMS SET FORTH IN THE AGREEMENT, DO NOT INSTALL THE SOFTWARE. IF APPLICABLE, YOU MAY RETURN THE PRODUCT TO NETWORK ASSOCIATES, INC. OR THE PLACE OF PURCHASE FOR A FULL REFUND.
  369.  
  370.  
  371.  
  372.