home *** CD-ROM | disk | FTP | other *** search
/ PC World 2000 February / PCWorld_2000-02_cd.bin / Software / Antiviry / nav32 / 0103i32.exe / WHATSNEW.TXT < prev    next >
Text File  |  2000-01-03  |  23KB  |  402 lines

  1. **********************************************************************
  2. **                                                                  **
  3. **  What's New in the NAV Virus Definitions Files      WHATSNEW.TXT **
  4. **                                                                  **
  5. **  Symantec AntiVirus Research Center (SARC)       January 3, 2000 **
  6. **                                                                  **
  7. **********************************************************************
  8. This document contains the following topics:
  9.  
  10.  * Virus Alerts
  11.  * New Technologies
  12.  * Changes Incorporated Into This Update
  13.  * Enabling/Disabling PowerPoint Scanning
  14.  * Additional Information
  15.  
  16. **********************************************************************
  17. ** Virus Alerts                                                     **
  18. **********************************************************************
  19. The ten most commonly reported viruses, worldwide:
  20.  
  21.     1  W97M.Class
  22.     2  XM.Laroux
  23.     3  O97M.Tristate
  24.     4  W95.CIH
  25.     5  Happy99.Worm
  26.     6  WM.Cap
  27.     7  W97M.ColdApe
  28.     8  W97M.Ethan
  29.     9  W97M.Melissa
  30.    10  Worm.ExploreZip
  31.  
  32. **********************************************************************
  33. ** New Technologies                                                 **
  34. **********************************************************************
  35.  
  36. DATE         Technologies Added
  37. ----         ------------------
  38. 8/19/98    * Excel heuristics which detect and repair new and unknown
  39.              macro viruses in Excel 95 & 97 documents.
  40.  
  41. 9/16/98    * Added repair for encrypted Excel 97 documents.
  42.  
  43. 10/21/98   * Heuristics to detect AOL Password Stealer Trojans.
  44.            * WORD Heuristics improvement to increase detection rate.
  45.  
  46. 12/17/98   * Macro Exclusion Engine to speed up the scanning for Word
  47.              and Excel documents.
  48.            * PowerPoint engine to scan PowerPoint related viruses.
  49.              To enable this technology please read "Enabling/Disabling
  50.              PowerPoint Scanning" section later in this document.
  51.  
  52. 02/18/99   * Detection and repair of macro viruses in Word and Excel
  53.              2000 documents.
  54.  
  55. 05/12/99   * Added repair for PowerPoint viruses.
  56.            * Improved heuristics to detect more WORD 97 related
  57.              viruses.
  58.  
  59. 06/10/99   * Menu repair technology for WORD macro viruses that change
  60.              command bar customizations in NORMAL.DOT.
  61.  
  62. 07/12/99   * Added support for scanning of Ichitaro 8/9 documents.
  63.              (Ichitaro is a Japanese word processing program).
  64.  
  65. 08/19/99   * Added detection and repair for embedded documents inside
  66.              PowerPoint 97.
  67.  
  68. 11/22/99   * Added detection and repair for Trojans embedded in OLE
  69.              files, such as Windows scrap files and MS Office
  70.              documents.
  71.            * Added detection for viruses which infect Microsoft
  72.              Project documents (P98M.Corner.A, for example).
  73.  
  74.  
  75. **********************************************************************
  76. ** Changes Incorporated Into This Virus Definitions Update            **
  77. **********************************************************************
  78. New virus definitions:
  79.  
  80.         Virus Name                Infection Type          Week added
  81.         ----------                --------------          ----------
  82.         Backdoor-G.ldr            File infector           12/06/99
  83.         Backdoor.BO.d             File infector           12/30/99
  84.         Backdoor.Netget.A         file infector           01/03/00
  85.         Backdoor.Netspy (2)       File infector           11/29/99
  86.         Backdoor.Netspy (3)       File infector           11/29/99
  87.         Backdoor.Netspy (4)       File infector           11/29/99
  88.         Backdoor.Netspy.10        File infector           11/29/99
  89.         Backdoor.Netspy.10.e      File infector           11/29/99
  90.         Backdoor.SchoolBus.A      File infector           12/30/99
  91.         Backdoor.sysinst          File infector           12/27/99
  92.         Backdoor.TheThing.b       File infector           12/27/99
  93.         Backdoor.TheThing.c       File infector           12/30/99
  94.         BAT.Chantal.B             File infector           12/30/99
  95.         Danny.872                 File infector           12/30/99
  96.         Fixit.Trojan              File infector           11/29/99
  97.         IExpand.trojan            File infector           12/06/99
  98.         Info.trojan               File infector           12/15/99
  99.         Kill98.Trojan             file infector           01/03/00
  100.         Macro Family (2)          File infector           12/15/99
  101.         Macro Family (3)          File infector           12/15/99
  102.         Marzia.2048.ww.c          file and boot infector  01/03/00
  103.         Marzia.2048.ww.c (2)      file and boot infector  01/03/00
  104.         Marzia.2048.ww.c (b)      file and boot infector  01/03/00
  105.         Marzia.C (b)              File and Boot infector  11/29/99
  106.         Marzia.C (x)              File and Boot infector  11/29/99
  107.         Marzia.D                  File and Boot infector  11/29/99
  108.         Marzia.D                  File and Boot infector  12/30/99
  109.         Marzia.D (2)              File and Boot infector  12/30/99
  110.         O97M.Hopper.S             File infector           12/27/99
  111.         O97M.Toraja.A             File infector           12/27/99
  112.         O97M.Tristate.S           File infector           12/10/99
  113.         Orifice.dr                file infector           01/03/00
  114.         PSW.Weird.Trojan          File infector           12/30/99
  115.         QScare.cascade            File infector           12/15/99
  116.         SillyRCE.664              File infector           12/15/99
  117.         SpyingKing.Trojan         File infector           12/06/99
  118.         THE_FLY                   File infector           12/27/99
  119.         Trivial.i.ow.15360        File infector           12/30/99
  120.         Trojan.AOL.PS.ok          File infector           11/29/99
  121.         Trojan.AOL.Winsyst        File infector           12/27/99
  122.         Trojan.Logger             File infector           12/27/99
  123.         Trojan.MSREXE             File infector           12/27/99
  124.         Trojan.RFPoison           File infector           12/27/99
  125.         Trojan.Watcher            file infector           01/03/00
  126.         VBS.Bhong                 File infector           12/21/99
  127.         VBS.Chantal.B             File infector           12/30/99
  128.         VBS.Illen                 File infector           12/27/99
  129.         VBS.Lucky                 file infector           01/03/00
  130.         VBS.Mix.1852.A            file infector           01/03/00
  131.         VBS.Tune                  File infector           12/30/99
  132.         W32.Antiqfx.Worm          File infector           12/30/99
  133.         W32.Bolzano.R             File infector           11/29/99
  134.         W32.Crypto                file infector           01/03/00
  135.         W32.HLLC.StupRed.A        File infector           11/29/99
  136.         W32.HLLO.Fed.A            File infector           11/29/99
  137.         W32.HLLP.Pawel.9000       File infector           11/29/99
  138.         W32.HLLP.Text.A           File infector           11/29/99
  139.         W32.HLLP.Text.B           File infector           11/29/99
  140.         W32.HLLP.Text.C           File infector           11/29/99
  141.         W32.HLLP.Zomby.17920      File infector           12/06/99
  142.         W32.HLLW.Soft6            File infector           12/06/99
  143.         W32.HLLW.Soft6.B          File infector           12/15/99
  144.         W32.HLPDemo.Dropper       File infector           12/27/99
  145.         W32.IhSix.3048            file infector           01/03/00
  146.         W32.IhSix.Wsock           file infector           01/03/00
  147.         W32.Legacy                file infector           01/03/00
  148.         W32.Mix.1852              file infector           01/03/00
  149.         W32.Mix.1852.dr           file infector           01/03/00
  150.         W32.Mypics.worm           File infector           12/03/99
  151.         W32.Mypics.worm (2)       File infector           12/03/99
  152.         W32.Mypics.worm (3)       File infector           12/03/99
  153.         W32.Mypics.worm (4)       File infector           12/03/99
  154.         W32.Mypics.worm (5)       File infector           12/03/99
  155.         W32.Mypics.worm (6)       File infector           12/03/99
  156.         W32.Mypics.Worm (bat)     File infector           12/03/99
  157.         W32.Mypics.Worm (bat2)    File infector           12/03/99
  158.         W32.Mypics.Worm (bat3)    File infector           12/03/99
  159.         W32.Mypics.Worm (com)     File infector           12/03/99
  160.         W32.NewApt.B.Worm         File infector           12/21/99
  161.         W32.NewApt.C.Worm         File infector           12/21/99
  162.         W32.NewApt.Worm           File infector           12/14/99
  163.         W32.NewApt.Worm(2)        File infector           12/14/99
  164.         W32.NewApt.Worm(3)        File infector           12/14/99
  165.         W32.NewApt.Worm(4)        File infector           12/14/99
  166.         W32.Oporto.3074           File infector           12/27/99
  167.         W32.Passion.26112         File infector           12/27/99
  168.         W32.Passion.27648         File infector           12/10/99
  169.         W32.Passion.27648(2)      File infector           12/10/99
  170.         W32.Sahara.9728           File infector           12/27/99
  171.         W32.Stupid.B              file infector           01/03/00
  172.         W32.Thorin                File infector           12/21/99
  173.         W32.Video.25600.Worm      File infector           12/14/99
  174.         W32.Video.25600.Wrm2      File infector           12/14/99
  175.         W32.Video.25600.Wrm3      File infector           12/14/99
  176.         W95.Babylonia             File infector           12/06/99
  177.         W95.Babylonia (dat)       File infector           12/06/99
  178.         W95.Babylonia (HLP)       File infector           12/15/99
  179.         W95.Caw                   File infector           12/27/99
  180.         W95.Esmeralda.807         File infector           12/30/99
  181.         W95.Lovesong.998          File infector           12/30/99
  182.         W95.Murkry.399            file infector           01/03/00
  183.         W95.Nathan                File infector           12/27/99
  184.         W95.Sign.2028             File infector           11/29/99
  185.         W95.SK                    file infector           01/03/00
  186.         W95.Spaces.1633           File infector           12/30/99
  187.         W95.Vulcano.Int           File infector           12/27/99
  188.         W95.WG.12288              file infector           01/03/00
  189.         W95.Ylang.1024            File infector           12/27/99
  190.         W97M.Akuma.Family         File infector           12/27/99
  191.         W97M.Aleja5.C             File infector           11/29/99
  192.         W97M.Aleja5.D             File infector           12/15/99
  193.         W97M.Aleja5.E             File infector           12/21/99
  194.         W97M.Alliance.A           File infector           12/27/99
  195.         W97M.Alliance.I           File infector           12/27/99
  196.         W97M.Anime.A.Troj         File infector           12/27/99
  197.         W97M.Armagid.A            file infector           01/03/00
  198.         W97M.Astia.W              File infector           12/30/99
  199.         W97M.Backhand.A           File infector           12/30/99
  200.         W97M.Biolord              File infector           12/15/99
  201.         W97M.Brisk.A              File infector           12/27/99
  202.         W97M.Bumble.B             File infector           12/27/99
  203.         W97M.Chantal.B            File infector           12/30/99
  204.         W97M.Chydow.A             File infector           12/27/99
  205.         W97M.Class.ED             File infector           12/15/99
  206.         W97M.CPSDI                File infector           12/21/99
  207.         W97M.CyberHack.b          File infector           12/15/99
  208.         W97M.Destro               File infector           12/06/99
  209.         W97M.Eitern.A             File infector           12/27/99
  210.         W97M.Emelia.A             File infector           12/27/99
  211.         W97M.Emelia.B             File infector           12/27/99
  212.         W97M.Evolution            File infector           11/29/99
  213.         W97M.Example.B            File infector           12/15/99
  214.         W97M.Goober.B             File infector           12/15/99
  215.         W97M.Ipid                 File infector           12/15/99
  216.         W97M.Iseng                File infector           12/15/99
  217.         W97M.Liar                 File infector           12/27/99
  218.         W97M.Marker.BA            File infector           12/15/99
  219.         W97M.Marker.J             File infector           12/21/99
  220.         W97M.Marker.R             File infector           12/06/99
  221.         W97M.Melissa.AA           File infector           12/03/99
  222.         W97M.Minimal.BH           File infector           12/27/99
  223.         W97M.Minimorph.B          File infector           12/27/99
  224.         W97M.Mono.A               File infector           12/27/99
  225.         W97M.Multino.A            File infector           12/27/99
  226.         W97M.Neo.A                File infector           12/27/99
  227.         W97M.Opey.M               file infector           01/03/00
  228.         W97M.Overlord             File infector           12/15/99
  229.         W97M.Pathetic.B           File infector           12/27/99
  230.         W97M.Pene.A               File infector           12/27/99
  231.         W97M.Pip.A                File infector           12/27/99
  232.         W97M.Poc.B/C              File infector           12/15/99
  233.         W97M.Pr.A                 File infector           12/27/99
  234.         W97M.Proteced.B           File infector           11/29/99
  235.         W97M.Quoter.A             File infector           11/29/99
  236.         W97M.Reveal.A             File infector           12/27/99
  237.         W97M.Scharf.A             File infector           12/27/99
  238.         W97M.Seqnum               File infector           12/21/99
  239.         W97M.SN.A                 File infector           12/27/99
  240.         W97M.STM.A                File infector           12/27/99
  241.         W97M.Surround             File infector           12/21/99
  242.         W97M.Techno.A             File infector           12/27/99
  243.         W97M.Thus.E               File infector           12/30/99
  244.         W97M.Tvang.A              File infector           12/27/99
  245.         W97M.Tvang.B              File infector           12/27/99
  246.         W97M.VMPCK1.CR            File infector           12/27/99
  247.         W97M.VMPCK1.DE            File infector           12/30/99
  248.         W97M.Yoda.A               File infector           12/15/99
  249.         W97M.Zerg.B               File infector           12/30/99
  250.         W98.Yobe.24576 (DOS)      File infector           11/29/99
  251.         W98.Yobe.24576 (DOS)2     File infector           11/29/99
  252.         WB.Method                 File infector           11/29/99
  253.         WinError.Trojan           File infector           12/15/99
  254.         WizKiD.RaDD               File infector           12/15/99
  255.         WizKiD.RaDD (Gen1)        File infector           12/15/99
  256.         WM.Alliance.J             File infector           12/27/99
  257.         WM.EMV.A                  File infector           12/27/99
  258.         WM.Marc.C                 File infector           12/27/99
  259.         WM.ME                     File infector           12/27/99
  260.         WM.Minimal.BM             File infector           12/27/99
  261.         WM.MVM.A                  File infector           12/27/99
  262.         WM.Simple.C               File infector           12/27/99
  263.         WM.Why.B                  File infector           12/27/99
  264.         Worm.ExploreZip(pack)     File infector           11/29/99
  265.         Worm.ExploreZip.B         File infector           12/10/99
  266.         Worm.ExploreZip.C         File infector           12/30/99
  267.         WScript.KakWorm           File infector           12/30/99
  268.         X97M.Automat.Y            File infector           11/29/99
  269.         X97M.Faith.A              File infector           12/27/99
  270.         X97M.Hopper.N             File infector           12/15/99
  271.         X97M.Manalo.F             File infector           12/27/99
  272.         X97M.Manalo.G             File infector           12/27/99
  273.         X97M.Sud.A.intd           File infector           12/27/99
  274.         XM.Manalo.E               File infector           12/27/99
  275.         XM.Weit.A                 File infector           12/27/99
  276.         Yankee.44.A               File infector           11/29/99
  277.         Yankee.44.A(2)            File infector           11/29/99
  278.         Yankee.44.A(x)            File infector           11/29/99
  279.         Yankee.44.A(x2)           File infector           11/29/99
  280.         Yankee.44.B               File infector           11/29/99
  281.         Yankee.44.B(2)            File infector           11/29/99
  282.         Yankee.44.B(x)            File infector           11/29/99
  283.         Yankee.44.B(x2)           File infector           11/29/99
  284.         Zelu                      file infector           01/03/00
  285.  
  286. Name Changes:
  287.  
  288.         Old Virus Name            New Virus Name          Date changed
  289.         --------------            --------------          ------------
  290.         W32.HLLW.Soft6         to W32.HLLW.Soft6.A        12/15/99
  291.     W32.Stupid              to W32.Stupid.A          01/03/00
  292.         W97M.Anime.A.Troj      to W97M.Anime.A.Trojan     12/30/99
  293.         W97M.Emelia.A          to W97M.Emelia.A(intd)     12/30/99
  294.         W97M.Emelia.B          to W97M.Emelia.B(intd)     12/30/99
  295.         W97M.Liar              to W97M.Liar(gen)          12/30/99
  296.         W97M.Melissa.AA        to W97M.Melissa.O          12/06/99
  297.         W97M.Scharf.A          to W97M.Scharf.A.trojan    12/30/99
  298.         W97M.Starsend          to W97M.Myna.B             12/06/99
  299.         W97M.Tvang.A           to W97M.Tvang.A.trojan     12/30/99
  300.         W97M.Tvang.B           to W97M.Tvang.B.trojan     12/30/99
  301.         WM.ME                  to WM.ME(gen)              12/30/99
  302.         XM.Laroux.TM           to XM.Laroux.LI            12/21/99
  303.  
  304. Deletions:
  305.  
  306.         Virus Name                Infection Type          Date removed
  307.         ----------                --------------          ------------
  308.         Backdoor.Netspy (2)       File infector           12/06/99
  309.         Backdoor.Netspy (3)       File infector           12/06/99
  310.         Backdoor.Netspy (4)       File infector           12/06/99
  311.         Backdoor.Netspy.10.e      File infector           12/06/99
  312.         Delpart.Trojan            File infector           12/06/99
  313.         HLLT.4313                 File infector           12/06/99
  314.         Marzia.D                  File and Boot infector  12/30/99
  315.         Trojan.Test2000 (x)       File infector           11/17/99
  316.         Trojan.Test2000 (x2)      File infector           11/17/99
  317.         Trojan.Test2000 (x3)      File infector           11/17/99
  318.         W32.Autoworm.3072         File infector           10/13/99
  319.         W95.Roma                  File infector           09/22/99
  320.         Yankee.44.A (COM)         File infector           11/29/99
  321.         Yankee.44.A (EXE)         File infector           11/29/99
  322.  
  323. Special Note: A variant of the PWSteal.Trojan was corrected in this
  324. release to fix a false positive on certain types of Shockwave files.
  325.  
  326. **********************************************************************
  327. **    Enabling/Disabling PowerPoint Scanning                            **
  328. **********************************************************************
  329. PowerPoint Scanning is now enabled by default and can be optionally
  330. disabled.  However, you may want to verify that files with
  331. PowerPoint extensions will be scanned by making sure that your
  332. NAV options have both ".PPT" and ".POT" in the list of extensions
  333. to scan.
  334.  
  335. To disable PowerPoint scanning in NAV for Windows 95/NT
  336. version 4.x or NAV for OS/2, a text file named NAVEX15.INF should
  337. be placed in the directory where NAV 4.x or NAV 5.x is installed
  338. (i.e., C:\Program Files\Norton AntiVirus).
  339.  
  340. To disable PowerPoint scanning in NAV for Netware version 4.x, a text
  341. file named NAVEX15.INF should be placed in the directory where NAV
  342. 4.x is installed (i.e., sys:system\navnlm).
  343.  
  344. To disable PowerPoint scanning in NAV for Windows 95/NT version 2.0,
  345. NAV 4.x for Windows 3.1/DOS, NAVIEG 1.x, or NAVFW 1.x a text file
  346. named NAVEX.INF should be placed in the directory where NAV is
  347. installed (i.e., C:\NAV).
  348.  
  349. The contents of the text file, NAVEX15.INF or NAVEX.INF, determine
  350. which components of NAV have PowerPoint scanning disabled.
  351.  
  352. To disable PowerPoint scanning for a particular component, use the
  353. following table to determine the lines to add to the text file.
  354. PowerPoint scanning can be disabled for more than one component if
  355. needed by adding the required lines for the desired components.
  356.  
  357. +---------------------+--------------------------+--------------------+
  358. |Windows 95/NT scanner|Windows 95/NT auto-protect|DOS scanner         |
  359. +---------------------+--------------------------+--------------------+
  360. |[NAVW32]             |[NAVAP]                   |[NAVDX]             |
  361. |PowerPointScanning=0 |PowerPointScanning=0      |PowerPointScanning=0|
  362. +---------------------+--------------------------+--------------------+
  363.  
  364. +----------------------+--------------------+--------------------+
  365. |Windows 3.1 scanner/AP|Netware scanner         |OS/2 scanner/AP |
  366. +----------------------+--------------------+--------------------+
  367. |[NAVWIN]              |[NAVNLM]            |[NAVOS2]            |
  368. |PowerPointScanning=0  |PowerPointScanning=0|PowerPointScanning=0|
  369. +----------------------+--------------------+--------------------+
  370.  
  371. To enable PowerPoint scanning for a component, delete the lines
  372. added for that component from the NAVEX15.INF or NAVEX.INF file.
  373.  
  374. **********************************************************************
  375. **    Additional Information                                            **
  376. **********************************************************************
  377. SARC has equipped Norton AntiVirus with a new feature called
  378. "Infestation Mode."  If a large number of new or unknown viruses
  379. is found on the system during a scan, Norton AntiVirus will
  380. automatically enable its highest level of detection.  This gives
  381. users the most comprehensive protection in cases where a viral
  382. infestation may have been detected.  If you would like to disable
  383. this feature, you can do so by following these instructions:
  384.  
  385. 1. Create a text File called NAVEX15.INF in your Norton AntiVirus
  386.    directory,e.g., C:\Program Files\Norton AntiVirus. If this file
  387.    already exist go to step two.
  388.  
  389. 2. Place the following lines in this File on the left-hand margin:
  390.  
  391. [NAVW32]
  392. infestmode=0
  393.  
  394. [NAVDX]
  395. infestmode=0
  396.  
  397. 3. Save the File.
  398.  
  399.  
  400. Additional information regarding this virus definitions update can be
  401. found in UPDATE.TXT and TECHNOTE.TXT.
  402.