home *** CD-ROM | disk | FTP | other *** search
/ Personal Computer World 2006 May / PCWMAY06.iso / Software / Resources / PrevX 2 Home / prevxhomeprevx.exe / 0 / RCDATA / 1001 / Cabs.w1.cab / Readme.txt < prev    next >
Text File  |  2005-02-01  |  13KB  |  299 lines

  1. Prevx Pro 2005 v1.0 (Rev 2) and Prevx Home v2.0 (Rev 4) Readme File
  2. January 2005
  3.  
  4. (c)2005 Prevx. All rights reserved.
  5.  
  6.  
  7. This document provides late-breaking or other information that supplements the Prevx Pro 2005 and Prevx Home user documents.
  8.  
  9.  
  10. ---------
  11. CONTENTS
  12. ---------
  13.  
  14.  
  15. 1. WHAT'S NEW IN THIS RELEASE
  16. -----------------------------
  17. Prevx Pro 2005 Only:
  18.  
  19. 1.1 Event Management - Single events can be deleted from the History View
  20. 1.2 Rules Editor - Rules can be added offline via the View History screen
  21. 1.3 Report Mode - An option to view Report Mode Events can enabled via the Event message screen
  22.  
  23.  
  24. Prevx Home and Prevx Pro 2005:
  25.  
  26. 1.4  Install changes - Installers have been unified
  27. 1.5  Help Contents - Help contents available from the Start menu
  28. 1.6  New Driver - The Prevx Driver optimized to reduce alerts
  29. 1.7  MD5 Checksum - Increased MD5 checksum routines implemented to improve malware detection
  30. 1.8  New Policies Additional policies deployed to increase security
  31. 1.9  Agent Optimization - Improved handling of Event information
  32. 1.10 Proxy Server - Support for Proxy servers
  33. 1.11 Knowledgebase - Prevx now detects malware and warns users
  34. 1.12 Security Settings Grouping - Security Settings are now grouped into a two-tier display
  35. 1.13 Get Advice - Issue relating to Get Advice now resolved
  36. 1.14 Report Mode Silent - Report Mode Events no longer be displayed as pop-ups. Events can be seen through View History
  37. 1.15 Icon Animation - System tray icon animated to show when Events are written
  38. 1.16 Suspend/Resume - Now available directly from the Management Console
  39. 1.17 Trusted install - Now available directly from the Management Console. This features is now password protected and the last used directory is remembered
  40. 1.18 Copy About screen - The 'About' information can now be directly copied to the Windows clipboard
  41.  
  42.  
  43.  
  44.  
  45. 2. HELP AND TROUBLESHOOTING
  46. ---------------------------
  47. 2.1 Getting Help
  48. 2.2 Frequently Asked Questions (FAQs)
  49. 2.3 Prevx user Forum
  50. 2.3 Using Multiple Monitors/Extended Desktop
  51. 2.4 Server Error RSUC200:2:10 when trying to update
  52. 2.5 Cannot Shut Down Prevx Home/Taskbar Icon Still Displayed
  53. 2.6 The Prevx Icon Show a Red Cross
  54.  
  55.  
  56.  
  57. Appendices
  58. -----------------------------
  59. App A. Security Settings Details
  60.  
  61.  
  62.  
  63.  
  64. 1. WHAT'S NEW IN THIS RELEASE
  65. -----------------------------
  66.  
  67. Prevx Pro 2005 Only:
  68.  
  69.  
  70. 1.1 Event Management 
  71. Pro 2005 users can now delete single events from the History View. Currently, the only option is to remove all events.
  72.  
  73.  
  74. 1.2 Rules Editor 
  75. Pro 2005 users can now add rules offline via the View History screen, enabling rules to be added directly from the History View screen.
  76.  
  77.  
  78. 1.3 Report Mode 
  79. Pro 2005 users can enable Report Mode alerts to be viewed though the Event message screen. (Note: With this release, Prevx Home users will no longer be able to receive Report Mode Events. All Report Mode events are only sent to the History View. Pro 2005 users however, will be able to receive Report Mode Events).
  80.  
  81.  
  82.  
  83. Prevx Pro 2005 and Prevx Home:
  84.  
  85.  
  86. 1.4  Installer Changes 
  87. The installer process has been unified between Prevx Home and Prevx Pro 2005 to provide ease of upgrades between products. Both installers now have the same look and feel and both provide an optional desktop shortcut.
  88.  
  89.  
  90. 1.5  Helpfile Contents 
  91. The product helpfile contents is now available directly from the Start menu.
  92.  
  93.  
  94. 1.6  New Driver 
  95. The Prevx system driver has been updated with additional functionality to improve security. 
  96.  
  97.  
  98. 1.7  MD5 Checksum 
  99. Increased MD5 checksum routines have been implemented to improve malware detection. Prevx is able to determine mutating malware and detect malware that replaces legitimate programs.
  100.  
  101.  
  102. 1.8  New Policies 
  103. Additional policies have been deployed to increase security.
  104.  
  105.  
  106. 1.9  Agent Optimization 
  107. Improved handling of Event information has been implemented to provide more resilience and better performance of the Agent.
  108.  
  109.  
  110. 1.10 Proxy Server Support 
  111. Prevx now supports Proxy servers for more secure access to the Internet. Future versions will allow a Proxy Server to be specified from the user interface (i.e. Management Console). However, this release only allows for a Proxy Server to be specified by manually editing the registry.
  112.  
  113. WARNING: Always backup your registry before making any changes. It is recommended that editing the registry is only carried out by advanced users. If you are unsure about editing the registry, contact Prevx Technical Support.
  114.  
  115. You will need to carry out the following steps:
  116.  
  117. 1. Ensure that Prevx/Pro is not running.
  118. 2. Start Regedit and go to: HKLM\Software\Prevx\Prevx Pro <or Home>\Components\MC\Settings
  119. 3. Add a new name 'ProxyServer' of type REG_SZ. The data value is the port number of your proxy server.
  120. 4. Add a new name 'ProxyPort' of type REG_DWORD. The data value is the name of your proxy server. This can be the machine name or the IP address.
  121. 5. Exit Regedit and restart Prevx Pro/Home.
  122.  
  123.  
  124. 1.11 Knowledge Base 
  125. Prevx is now fully integrated with the PAWS database, and allows for malware identification at the point of the Event. This ensures that advice is more informative to enable the correct decision to be made by the user.
  126.  
  127.  
  128. 1.12 Security Settings Grouping 
  129. Security Settings are now displayed as two-tier groupings to provide an easy view of the Security Settings implemented. This provides a more informative view and informs the user of the protection provided.
  130.  
  131.  
  132. 1.13 Get Advice 
  133. An issue relating to Get Advice is now resolved, where previously the Advice page could fail to be displayed if the URL string was abnormally long.
  134.  
  135.  
  136. 1.14 Report Mode Silent 
  137. Report Mode Events are no longer displayed as pop-ups.  This means there is less distraction for minor Events. However, Report Mode Events continue to be logged in the Event History. Prevx Pro 2005 users are allowed to optionally see Report Mode Events as pop-up if they choose. For example, during new software installation, if the user wants to view the activity, this can be done by setting the option in Preferences page. Both Pro 2005 and Home allows the user to view Events in the History View.
  138.  
  139.  
  140. 1.15 Icon Animation 
  141. The system tray icon shows a brief animation as an indication when Events are written to the History.
  142.  
  143.  
  144. 1.16 Suspend/Resume 
  145. This feature allows the user temporarily suspend all Prevx protection and then resume again afterwards either manually or when Prevx is restarted. This feature is now directly available from the Management Console. Previously this was only available by right-clicking the system tray icon.
  146.  
  147.  
  148. 1.17 Trusted Install 
  149. This feature allows the user to install new software that is 'trusted' without triggering any Events, whilst still maintaining full Prevx protection against any other attempts to breach Prevx security.  This is now available directly from the Management Console. Previously this was only available by  right-clicking the system tray icon. This feature is now password protected to ensure that no one can install software on an unattended computer. Additionally, the last directory used for a software installation is now remembered for the next installation.
  150.  
  151.  
  152. 1.18 Copy About screen 
  153. The 'About' information can now be copied to the Windows clipboard. This information is useful to Prevx Technical Support with help for troubleshooting.
  154.  
  155.  
  156.  
  157.  
  158. HELP AND TROUBLESHOOTING
  159. ------------------------
  160.  
  161. 2.1 Getting Help
  162. An electronic help file is provided with the product and is available by clicking HELP at the bottom of the Management Console screen.
  163.  
  164.  
  165. 2.2 Frequently Asked Questions (FAQs)
  166. FAQs are provided in the helpfile, but for the latest up-to-date FAQs, check the Prevx website (www.prevx.com).
  167.  
  168.  
  169. 2.3 Prevx Forums (Castlecops)
  170. Prevx, in association with Castlecops now have forums for information on the Prevx products, security they provide and other areas of interest. If you have any questions relating to the products or need some advice why not visit the forum located at:
  171.  
  172.  
  173.    http://castlecops.com/forum146.html (General Prevx)
  174.    http://castlecops.com/forum147.html (Prevx Pro 2005 and Prevx Home)
  175.  
  176.  
  177. 2.4 'Unable to determine remote configuration. Server Error RSUC200:2:10' when trying to update.
  178.  
  179. Some users have reported that they receive this error message when trying to update Prevx Pro 2005 or Prevx Home. This is caused McAfee Privacy Services (which part of their Anti-Spam product) is preventing Prevx from updating.
  180.  
  181. To allow Prevx to update, you have to add the Prevx URL to the McAfee Privacy Services 'Allow List':
  182.  
  183. 1. Start McAfee Privacy Services. 
  184. 2. Ensure you are logged in as Administrator.
  185. 3. Click the Options Tab and then the Allow List tab. 
  186. 4. Type in the Prevx URL as follows: prevx.com (Note: Do NOT use the www. prefix).
  187. 5. Click æAddÆ to save.
  188. 6. Exit McAfee Privacy Services.
  189.  
  190. Prevx Pro 2005/Prevx Home can now access the Prevx webservers.
  191.  
  192.  
  193. 2.5 Prevx Home Icon Missing in Taskbar
  194. If you cannot see the Prevx Home icon in the Windows Taskbar, you may have the 'Hide Inactive Icons' feature turned on. Expand the Taskbar to display all icons. For information on the Windows Taskbar, consult your Windows documents.
  195.  
  196.  
  197. 2.6 Prevx Home Has Been Shut Down but the Icon is Still Showing
  198. You may have closed the Console, rather than shut down Prevx Home.
  199.  
  200.  
  201. 2.7 The Prevx Icon Shows a Red Cross
  202. If you have a red cross displayed on the Prevx taskbar icon, it means that security settings have not yet been loaded or Prevx Home protection has been turned off.
  203.  
  204.    - To receive [the latest] security settings, click UPDATE.
  205.    - To enable protection, right-click on the icon and select ENABLE SECURITY SETTINGS.
  206.  
  207.  
  208.  
  209.  
  210. Appendices
  211. ----------
  212.  
  213. App-A Security Settings Details:
  214.  
  215.  
  216. Run-Keys (Standard) v00.5
  217. The modification is that previous policy title æRun-KeysÆ was changed to æRun-Keys (standard)Æ due to more run-keys policies which will be released and have distinctive titles.
  218.  
  219.  
  220. Run-Keys (Windows Initialization), v00.0
  221. A new policy of Run-keys. 
  222.  
  223.  
  224. Run-Keys (User Shell Folders) ver
  225. A new policy of Run-keys
  226.  
  227.  
  228. OCX Files in Systems Areas v00.0
  229. Prevents ActiveX Control (*.ocx) files in the disk root directory and Windows directory from being created or modified. 
  230.  
  231.  
  232. OCX Files in Download Areas v00.0
  233. Prevents ActiveX Control (*.ocx) files in the Downloaded Program Files directory (and its subdirectories) from being created or modified.
  234.  
  235.  
  236. OCX Files in Program Areas v00.0
  237. Prevents ActiveX Control (*.ocx) files in the Program Files directory from being created or modified. 
  238.  
  239.  
  240. Screen Saver Logon v00.0
  241. Stops unauthorized modification of the registry key referring to the default SCR file of Screen Saver Logon. This Registry key could be exploited by malicious codes to escalate attackers' privilege. 
  242.  
  243.  
  244. Run-Keys (Services) v00.0
  245. Prevents unauthorized Registry keys being added to the registry relevant with systems services, which are widely used by the payload of malware to survive system's reboot.
  246.  
  247.  
  248. HTML Help Control (Execution) v00.0
  249. The Microsoft HTML Help Service may be abused by malicious programs. 
  250.  
  251.  
  252. HTA Files in Systems Areas v00.0
  253. Prevents HTML Application (*.hta) files in the disk root directory and Windows directory from being created or modified. 
  254.  
  255.  
  256. HTA Files in Download Areas v00.0
  257. Prevents HTML Application (*.hta) files in the Downloaded Program Files directory (and its subdirectories) from being created or modified. 
  258.  
  259.  
  260. HTA Files in Program Areas v00.0
  261. Prevents HTML Application (*.hta) files in the Program Files directory from being created or modified. 
  262.  
  263.  
  264. Hosts File Location v00.1
  265. Prevents malware from hooking the network Hosts File by modifying this Registry key to redirect the default path to the location of a forged Hosts file.
  266.  
  267.  
  268. INI File Mapping v00.1
  269. Prevents Ini File Mapping of system.ini and win.ini in Registry from being modified by malware.  
  270.  
  271.  
  272. Policy Enforcement (Registry Tools) v00.1
  273. Prevents Registry Tools (Regedit) from being disabled by malware.
  274.  
  275.  
  276. Policy Enforcement (Task Manager) v00.1
  277. Prevents Task Manager and Task Manager button (Ctrl+Alt+Del) from being disabled by malware.
  278.  
  279.  
  280. WSH Files in Systems Areas v00.1
  281. Prevents Windows script host control (*.wsh) files in the disk root directory and Windows directory from being created or modified.
  282.  
  283.  
  284. WSH Files in Download Areas v00.1
  285. Prevents Windows script host control (*.wsh) files in the Downloaded Program Files directory (and its subdirectories) from being created or modified.
  286.  
  287.  
  288. WSH Files in Program Areas v00.1
  289. Prevents Windows script host control (*.wsh) files in the Program Files directory from being created or modified.
  290.  
  291.  
  292. -------------
  293.  
  294.  
  295. END OF README
  296.  
  297.  
  298. -------------
  299.