home *** CD-ROM | disk | FTP | other *** search
/ Mac Magazin/MacEasy 57 / Mac Magazin and MacEasy Magazine CD - Issue 57.iso / Updates⁄Treiber / Virex / Virus Definitions 1999-05-01 / Virus Update 5-01-99 Read Me < prev   
Text File  |  1999-04-28  |  19KB  |  538 lines

  1.  
  2.  
  3.  
  4.  
  5.  
  6.  
  7.  
  8.  
  9.  
  10.                                                                                                         What's New in the Virex Virus Update for 1999-05-01
  11.                                                                                                             Copyright © 1992-1999 Network Associates, Inc.
  12.                                                                                                                 and its Affiliated Companies. All Rights Reserved.
  13.  
  14. Thank you for using Virex, the fastest, most accurate virus detection and repair solution available for the Macintosh. This Read Me file contains important information about the current Virex Virus Update. Network Associates strongly recommends that you read the entire document.
  15.  
  16. Network Associates welcomes your comments and suggestions. Please use the information provided in this file to contact Network Associates Customer Care and technical support.
  17.  
  18.  
  19. WHAT'S IN THIS FILE
  20.  
  21. -    What Is a Virus Update File?
  22. -  New Viruses Detected
  23. -    Understanding Virus Names
  24. -    Installation
  25. -    Additional Information
  26. -    Documentation
  27. -    Contacting Network Associates
  28.  
  29.  
  30. WHAT IS A VIRUS UPDATE FILE?
  31.  
  32. Virus Update files contain up-to-date virus signatures and other information for Virex to use to protect your computer against the thousands of computer viruses in circulation and against the hundreds of new viruses that emerge between updates. Network Associates releases new Virus Update files each month. To protect yourself against these virus threats, download and install the latest Virus Update file every month.
  33.  
  34.  
  35. NEW VIRUSES DETECTED AND REMOVED
  36.  
  37. • IMPORTANT NOTE •
  38.  
  39. This Virus Update file functions only with Virex v5.9.0 or later. You cannot use this Virus Update file with earlier Virex versions. This Virus Update file detects these 63 new viruses:
  40.  
  41. PP97M/KELLY
  42. W97M/BENCH
  43. W97M/BENCH
  44. W97M/BOGOR
  45. W97M/CLASS.CN
  46. W97M/DED
  47. W97M/DERROCHE
  48. W97M/DESECRATE
  49. W97M/EMT
  50. W97M/GEST
  51. W97M/HOG
  52. W97M/KILLER
  53. W97M/KOP.B
  54. W97M/LAMAH
  55. W97M/MARRAUDER
  56. W97M/MCK
  57. W97M/MELISSA.B
  58. W97M/MELISSA.D
  59. W97M/MELISSA.DAM
  60. W97M/MELISSA.GEN
  61. W97M/MELISSA.I
  62. W97M/MISTAKEN
  63. W97M/MUTALISK
  64. W97M/NEWHOPE
  65. W97M/PING
  66. W97M/POC
  67. W97M/POLYM
  68. W97M/RUT
  69. W97M/SATURN
  70. W97M/SYNDICATE
  71. W97M/VACUITY
  72. W97M/VMPCK1.BQ
  73. W97M/VOLTRON
  74. W97M/ZERG
  75. WM/AZRAEL
  76. WM/DVL
  77. WM/FERT
  78. WM/GIZMO
  79. WM/IRAWAN
  80. WM/JELLY
  81. WM/REMINDER
  82. WM/SCHUMANN.AB
  83. WM/UHRJAP
  84. X97M/FLYAWAY
  85. X97M/FRIEND
  86. X97M/LAROUX.IO
  87. X97M/LAROUX.IQ
  88. X97M/LAROUX.IT
  89. X97M/MISTAKEN
  90. X97M/NEG
  91. X97M/NEG.D
  92. X97M/NINJA
  93. X97M/PAPA
  94. X97M/PAPA.GEN
  95. X97M/TRASH
  96. XM/LAROUX.BP.DAM
  97. XM/LAROUX.IO
  98. XM/LAROUX.IQ
  99. XM/LAROUX.IT
  100. XM/MANUELA
  101. XM/NEG.D
  102. XM/UEDASAN.A
  103. XM/UEDASAN.C
  104.  
  105.  
  106. UNDERSTANDING VIRUS NAMES
  107.  
  108. Network Associates anti-virus software typically follows industry-wide naming conventions to identify the viruses that it detects and cleans. Occasionally, some virus names deviate from strict industry standards.
  109.  
  110. The first virus with a given set of characteristics that mark it as a distinctly new entity receives a "family" name. Virus researchers draw the family name from some identifying quirk in the virus--a text string, perhaps, or a payload effect.
  111.  
  112. Names for variants of that first virus consist of the family name and a suffix--<VIRUS>.A, for example. The suffix designations continue in alphabetical order until they reach .Z. At that point, they begin again with .AA and continue until they reach .AZ. Still later variants receive the suffix .BA through .BZ, and so forth, until the suffix designations reach .ZZ. If yet another variant appears after that, it would get the suffix .AAA.
  113.  
  114. As new virus strains appeared, industry naming conventions evolved to include more information. Some names, for instance, include parts that identify the platform on which the virus originated or can run. Macro viruses, the most prevalent of the virus types, can have a complex names that consists of a number of parts. Although the virus name might identify the platform of origin, most macro viruses are cross-platform and can run in a number of different environments. The effects of a virus infection can vary between platforms, but in a networked environment, what might have no effect on one platform can do severe damage in another. 
  115.  
  116. Among anti-virus vendors, virus names can include:
  117.  
  118. • PREFIX •
  119.  
  120. The prefix designates the type of file that the virus infects or the platform on which it can run. Network Associates virus names can include these prefixes:
  121.  
  122. A97M/        Macro virus. Infects Microsoft Access
  123.               97 files
  124. HLL/         File-infector or boot-sector virus.
  125.               Written in a high-level language
  126. O97M/        Macro virus. Infects Microsoft Office
  127.               files
  128. PP97M/       Macro virus. Infects Microsoft PowerPoint
  129.               files
  130. VBS/         Script virus. Infects Visual Basic
  131.               scripts
  132. W32/         File-infector or boot-sector virus.
  133.               Runs in 32-bit Windows environments
  134.              (Windows 95, Windows 98 or Windows NT).
  135.               Does not infect Mac OS systems
  136. Win95/       File-infector or boot-sector virus.
  137.               Runs in Windows 95 and Windows 98
  138.                environments. Does not infect Mac OS
  139.                systems
  140. WM/          Macro virus. Infects Microsoft Word 95
  141.               files
  142. W97M/        Macro virus. Infects Microsoft Word 97
  143.               files
  144. XM/          Macro virus. Infects Microsoft Excel 95
  145.               files
  146. X97M/        Macro virus. Infects Microsoft Excel 97
  147.               files
  148. XF/          Macro virus. Infects Microsoft Excel 95
  149.               or 97 via Excel formulas
  150.  
  151.  
  152. • INFIX •
  153.  
  154. These designations usually appear in the middle of a virus name. Network Associates assigns these designations, which will differ from industry conventions.
  155.  
  156. .MP.         Multi-partite virus. A Network Associates
  157.               designation
  158.  
  159. • SUFFIX •
  160.  
  161. These designations usually appear as the last part of a virus name. A virus name can have more than one suffix. One might designate a variant, for example, while others give additional information. Network Associates assigns many of these designations, which can differ from industry conventions.
  162.  
  163. .A  to .ZZZ  Virus variant designation
  164. .DAM         Virus appears damaged or corrupted in
  165.               files
  166. .DR          Dropper file. This file introduces the
  167.               virus into the host program.
  168. .GEN         Generic detection. Native routines in
  169.               Network Associates software detect
  170.               this virus without using specific code
  171.               strings
  172. .GR          Generic detection and removal. Native
  173.               routines in Network Associates software
  174.               detect and remove this virus without
  175.               using specific code strings
  176. .KIT         Virus derived from virus kit generator
  177.  
  178.  
  179. INSTALLATION
  180.  
  181. Network Associates distributes Virus Update files in StuffIt format. To extract the files for installation, you'll need a copy of StuffIt Expander, StuffIt Lite, or another utility that can read and process files saved in StuffIt format. You can download the utilities you need from most electronic services. Most browser software also includes a plug-in version of StuffIt Expander that can extract the files automatically, as soon as you download them.
  182.  
  183. To install the Virus Update file, download or copy the compressed file to your Macintosh desktop or to a temporary folder on your hard disk. Next, follow these steps:
  184.  
  185. 1.  Start your compression application, then use it to open
  186.     and extract the Virus Definitions 1999-05-01.sit file.
  187.  
  188.     If you have a copy of StuffIt Expander on your desktop,
  189.     you can simply drag the Virus Definitions file on top of
  190.     StuffIt Expander to have the file extract automatically.
  191.  
  192. 2.  The extracted file will appear on your hard disk with the
  193.     name Virus Definitions 1999-05-01. Double-click this file
  194.     to start Virex.
  195.  
  196.                 Virex will ask you to confirm that you want to update your
  197.     Virus Definitions file.
  198.  
  199. 3.        Click Update to continue.
  200.  
  201. Virex will tell you when it has finished updating your file. Click OK to return to the Virex application's main window, where you can immediately start a new scan operation. In the lower left corner of its main window, the Virex application displays the legend Virus Definitions, followed by a date. This date marks the day Network Associates produced or designated this update file for release. For the May 1, 1999 Virus Update, this date is 4/30/99.
  202.  
  203. Note:    By default, the Virex Installer uses the Virus Definition file that comes with it to scan your system. You should
  204.                         consider replacing this Virus Definition file with a current Virus Update file in order to take advantage of new
  205.                         detection capabilities.
  206.  
  207.  
  208. ADDITIONAL INFORMATION
  209.  
  210. • AUTOSTART WORMS •
  211.  
  212. If Virex detects an AutoStart worm on your computer, Network Associates strongly recommends that you restart your system with extensions disabled, then start a scan operation with the Virex application.
  213.  
  214. To disable your extensions, press the Shift key on your keyboard as you restart your computer. Continue to hold the Shift key until you see the message Extensions Disabled. This prevents the AutoStart worm from loading into your computer's memory and allows Virex to remove it from your system. If you do not disable your extensions, the worm will load into memory and can continue to spread even after you remove its original files from your system.
  215.  
  216. As an alternative, follow these steps:
  217.  
  218. 1.        Choose Virex Control Panel from the Apple menu to
  219.     open the control panel window.
  220.  
  221. 2.        Click Preferences.
  222.  
  223. 3.        Select the General icon at the left of the Preferences
  224.     dialog box, then choose either First or Alphabetically
  225.     from the Load Control Panel menu.
  226.  
  227. 4.        Select the File Access icon at the left of the
  228.     Preferences dialog box.
  229.  
  230. 5.        Verify that the Scan Files When Opened checkbox is
  231.     selected.
  232.  
  233. 6.        Click Save to save your settings and return to the
  234.     Virex Control Panel window.
  235.  
  236. 7.        Close the Control Panel window, then restart your
  237.     computer.
  238.  
  239. Virex will load into your computer's memory first and will remove the worm as it attempts to launch at startup.
  240.  
  241. To prevent the AutoStart worm from reappearing on your computer or infecting other computers, use Virex to scan all disks that you might have used with an infected computer. If you have the Virex Control Panel's Scan Files When Opened option activated, you can safely mount infected disks for scanning.
  242.  
  243. If you need to enable additional extensions in order to mount some disk types, you should disable the AutoPlay option in the QuickTime Settings control panel before you restart your computer. Follow these steps:
  244.  
  245. 1.        Choose QuickTime Settings from the Apple menu to
  246.     open the control panel window.
  247.  
  248. 2.        Choose AutoPlay from the menu at the top of the
  249.     control panel window.
  250.  
  251. 3.        Verify that the Enable Audio CD AutoPlay and the
  252.     Enable CD-ROM AutoPlay checkboxes are clear.
  253.  
  254. 4.        Close the control panel window.
  255.  
  256. 5.        Use Extensions Manager or an extensions manager
  257.     utility to enable the extensions you need, then
  258.     restart your computer.
  259.  
  260.  
  261. DOCUMENTATION
  262.  
  263. For more information, refer to the users guides for each product included on the CD-ROM or available from Network Associates electronic services. Each product user's guide is saved in Adobe Acrobat Portable Document Format (.PDF). You can view and print this document with Adobe's Acrobat Reader. PDF files can include hypertext links and other navigation features to assist you in finding answers to questions about your Network Associates product.
  264.  
  265. To download Adobe Acrobat Reader from the World Wide Web, visit Adobe's website at:
  266.  
  267. http://www.adobe.com/prodindex/acrobat/readstep.html
  268.  
  269. To download documentation for Network Associates anti-virus software, visit the Network Associates FTP site at:
  270.  
  271. ftp://www.nai.com/pub/manuals/total_virus_defense
  272.  
  273. Additional contact information appears in the following section.
  274.  
  275. Documentation feedback is welcome. Send e-mail to tvd_documentation@nai.com.
  276.  
  277.  
  278.  
  279. CONTACTING NETWORK ASSOCIATES
  280.  
  281. On December 1, 1997, McAfee Associates merged with Network General Corporation, Pretty Good Privacy, Inc.,
  282. and Helix Software, Inc. to form Network Associates, Inc. The combined Company subsequently acquired Dr Solomon's
  283. Software and CyberMedia, Inc.
  284.  
  285. Network Associates continues to market and support the product lines from each of the former entities. You may
  286. direct all questions, comments and technical support requests to the Network Associates Customer Care department
  287. at any of the addresses or phone numbers listed below.
  288.  
  289. Contact the Network Associates Customer Care department at: 
  290.  
  291. 1.  Phone (408) 988-3832
  292.      Monday-Friday, 6:00 A.M. - 6:00 P.M. Pacific time
  293.  
  294. 2.  Fax (408) 970-9727
  295.      24-hour, Group III Fax 
  296.  
  297. 3.  Fax-back automated response system (408) 346-3414
  298.  
  299.  
  300. Send correspondence to any of the following Network Associates locations:
  301.   
  302.      Network Associates Corporate Headquarters  
  303.      3965 Freedom Circle
  304.      McCandless Towers   
  305.      Santa Clara, CA 95054
  306.  
  307.      Phone numbers for corporate-licensed customers:
  308.      Phone: (408) 988-3832
  309.      Fax:   (408) 970-9727
  310.  
  311.      Phone numbers for retail-licensed customers:
  312.      Phone: (972) 278-6100
  313.      Fax:   (408) 970-9727
  314.  
  315. Network Associates offices outside the United States:
  316.  
  317.      Network Associates Australia
  318.      Level 1, 500 Pacific Highway
  319.      St. Leonards, NSW
  320.      Sydney, Australia 2065
  321.      Phone: 61-2-8425-4200
  322.      Fax:     61-2-9439-5166 
  323.  
  324.      Network Associates Austria
  325.      Pulvermuehlstrasse 17
  326.      Linz, Austria
  327.      Postal Code A-4040
  328.      Phone: 43-732-757-244
  329.      Fax:     43-732-757-244-20
  330.  
  331.      Network Associates Belgium
  332.      Bessenveldtstraat 25a
  333.      Diegem, Belgium - 1831
  334.      Phone: 32-3-716-4070
  335.      Fax:     61-2-716-4770
  336.  
  337.      Network Associates do Brasil
  338.      Rua Geraldo Flausino Gomez 78
  339.      Cj. - 51 Brooklin Novo - São Paulo
  340.      SP - 04575-060 - Brasil
  341.      Phone:  (55 11) 5505 1009
  342.      Fax:      (55 11) 5505 1006
  343.  
  344.      Network Associates Canada
  345.      139 Main Street, Suite 201
  346.      Unionville, Ontario
  347.      Canada L3R 2G6
  348.      Phone: (905) 479-4189
  349.      Fax:     (905) 479-4540
  350.  
  351.      Network Associates People's Republic of China
  352.      New Century Office Tower, Room 1557
  353.      No. 6 Southern Road Capitol Gym 
  354.      Beijing
  355.      People's Republic of China 100044
  356.      Phone: 86 10 6849-2650
  357.      Fax:     86 10 6849-2069
  358.  
  359.      NA Network Associates Oy
  360.      Sinikalliontie 9, 3rd Floor
  361.      02630 Espoo
  362.      Finland
  363.      Phone: 358 9 5270 70
  364.      Fax:     358 9 5270 7100
  365.  
  366.      Network Associates France S.A.   
  367.      50 Rue de Londres    
  368.      75008 Paris     
  369.      France
  370.      Phone: 33 1 44 908 737
  371.      Fax:     33 1 45 227 554  
  372.  
  373.      Network Associates GmbH
  374.      Ohmstraße 1
  375.      D-85716 Unterschleißheim
  376.      Deutschland
  377.      Phone: 49 (0)89/3707-0
  378.      Fax:     49 (0)89/3707-1199
  379.  
  380.      Network Associates Hong Kong
  381.      19th Floor, Matheson Centre
  382.      3 Matheson Way
  383.      Causeway Bay
  384.      Hong Kong 63225
  385.      Phone: 852-2832-9525
  386.      Fax:     852-2832-9530
  387.  
  388.      Network Associates Srl
  389.      Centro Direzionale Summit     
  390.      Palazzo D/1
  391.      Via Brescia, 28
  392.      20063 - Cernusco sul Naviglio (MI)
  393.      ITALY  
  394.      Phone: 39 (0)2 9214 1555   
  395.      Fax:     39 (0)2 9214 1644
  396.  
  397.      Network Associates Japan, Inc.
  398.      Toranomon 33 Mori Bldg.
  399.      3-8-21 Toranomon Minato-ku
  400.      Tokyo 105-0001 Japan
  401.      Phone: 81 3 5408 0700
  402.      Fax:     81 3 5408 0780
  403.  
  404.      Network Associates Latin America
  405.      150 South Pine Island Road, Suite 205
  406.      Plantation, Florida 33324
  407.      United States
  408.      Phone: (954) 452-1731
  409.      Fax:     (954) 236-8031
  410.  
  411.      Network Associates de Mexico
  412.      Andres Bello No. 10, 4 Piso
  413.      4th Floor
  414.      Col. Polanco
  415.      Mexico City, Mexico D.F. 11560
  416.      Phone: (525) 282-9180
  417.      Fax:     (525) 282-9183
  418.  
  419.      Network Associates International B.V.   
  420.      Gatwickstraat 25   
  421.      1043 GL Amsterdam    
  422.      The Netherlands    
  423.      Phone: 31 20 586 6100
  424.      Fax:     31 20 586 6101
  425.  
  426.      Network Associates Portugal
  427.      Av. da Liberdade, 114
  428.      1269-046 Lisboa
  429.      Portugal
  430.      Phone:  351 1 340 4543
  431.      Fax:    351 1 340 4575
  432.  
  433.      Net Tools Network Associates South Africa
  434.      Bardev House, St. Andrews
  435.      Meadowbrook Lane
  436.      Epson Downs, P.O. Box 7062
  437.      Bryanston, Johannesburg
  438.      South Africa 2021
  439.      Phone: 27 11 706-1629
  440.      Fax:     27 11 706-1569
  441.  
  442.      Network Associates South East Asia
  443.      78 Shenton Way
  444.      #29-02
  445.      Singapore 079120
  446.      Phone: 65 222-7555
  447.      Fax:     65 222-7555
  448.  
  449.      Network Associates Spain
  450.      Orense 4, 4a Planta.
  451.      Edificio Trieste
  452.      28020 Madrid
  453.      Spain
  454.      Phone: 34 91 598 18 00
  455.      Fax:     34 91 556 14 04
  456.  
  457.      Network Associates Sweden
  458.      Datavägen 3A
  459.      Box 596
  460.      S-175 26 Järfälla
  461.      Sweden
  462.      Phone: 46 (0) 8 580 88 400
  463.      Fax:     46 (0) 8 580 88 405
  464.  
  465.      Network Associates AG
  466.      Baeulerwisenstrasse 3
  467.      8152 Glattbrugg
  468.      Switzerland
  469.      Phone: 0041 1 808 99 66
  470.      Fax:     0041 1 808 99 77
  471.  
  472.      Network Associates Taiwan
  473.      Suite 6, 11F
  474.      No. 188, Sec. 5
  475.      Nan King E. Rd.
  476.      Taipei, Taiwan, Republic of China
  477.      Phone: 886-2-27-474-8800
  478.      Fax:     886-2-27-635-5864
  479.  
  480.      Network Associates International Ltd.
  481.      Minton Place, Victoria Street
  482.      Windsor, Berkshire
  483.      SL4 1EG
  484.      United Kingdom
  485.      Phone: 44 (0)1753 827 500
  486.      Fax:     44 (0)1753 827 520
  487.  
  488.  
  489. Or, you can receive online assistance through any
  490. of the following resources:
  491.  
  492.  1.  Internet E-mail: support@nai.com
  493.  
  494.  2.  Internet FTP: ftp.nai.com
  495.  
  496.  3.  World Wide Web: http://support.nai.com
  497.  
  498.  4.  America Online: keyword MCAFEE
  499.  
  500.  5.  CompuServe: GO NAI
  501.  
  502. To provide the answers you need quickly and efficiently, the Network Associates technical support staff needs some information about your computer and your software. Please have this information ready when you call:
  503.                           
  504. - Program name and version number
  505. - Computer brand and model
  506. - Any additional hardware or peripherals connected to your computer
  507. - Operating system version number
  508. - Network name, operating system, and version
  509. - Network card installed, where applicable
  510. - Modem manufacturer, model, and baud, where applicable
  511. - Relevant browsers or applications, and their version numbers, where applicable
  512. - How to reproduce your problem: when it occurs, whether you can reproduce it regularly,
  513.    and under what conditions
  514. - Information needed to contact you by voice, fax, or e-mail
  515.  
  516. We also seek and appreciate general feedback.
  517.  
  518.  
  519. • FOR PRODUCT UPGRADES •
  520.  
  521. To make it easier for you to receive and use Network Associates products, we have established a reseller's program to provide service, sales, and support for our products worldwide. For a listing of resellers, see the resellers.txt file or contact Network Associates Customer Care for resellers near you.
  522.  
  523.  
  524. • FOR REPORTING PROBLEMS •
  525.  
  526. Network Associates prides itself on delivering a high-quality product. If you find any problems, please take a moment to review the contents of this file. If the problem you've encountered is documented, there is no need to report the problem to Network Associates.
  527.  
  528. If you find any feature that does not appear to function properly on your system, or if you believe an application would benefit greatly from enhancement, please contact Network Associates with your suggestions or concerns.
  529.  
  530.  
  531. • FOR ON-SITE TRAINING INFORMATION •
  532.  
  533. Contact Network Associates Customer Service at (800) 338-8754.
  534.  
  535.  
  536. • NETWORK ASSOCIATES BETA SITE •
  537.  
  538. Get pre-release software, including .DAT files, through http://beta.nai.com. You will have access to Public Beta and External Test Areas. Your feedback will make a difference.