Content

DAT Readme

Download the latest anti virus definitions for McAfee® VirusScan®. Ensure your McAfee® product contains the most up-to-date detection and prevention.
http://www.mcafee.com/apps/downloads/security_updates/dat.asp

DAT Version 4233
DAT Release Date 11/13/2002
Threats Detected 62227
New Detections 48
Enhanced Detections 814

Enhanced detections are those that have been modified for this release. Detections are enhanced to cover new variants, optimize performance, and correct incorrect identifications.

Noteworthy threats are those that had an Avert risk assessment of Low-Profiled, Medium, Medium-On-Watch, High, or High-Outbreak at the time of DAT release.

Noteworthy Threats:

Name Corporate Risk Assessment Home Risk Assessment
There are no noteworthy threats in this release

New Detections:

Program (1)
   (1)
    Friend Greeting.eml
Trojan (32)
   (11)
    UReboot.b
    Mutha
    Eplorer
    Don't
    BCKipo
    Pinworm.tro
    QRabid Lame
    Farfrom
    DOS-Problem
    Black-Lion
    Reboot-S
  Configurator (1)
    Keylog-SCKeyLog.cfg
  Downloader (2)
    Downloader-BO
    Downloader-BO.b
  Dropper (5)
    FEP.dr
    Reboot-S.dr
    AntiWin.dr
    Downloader-BN.dr
    BackDoor-AMB.dr
  File deleting (1)
    QDel203
  Internet Relay Chat (1)
    IRC-Eybot
  Keylogger (1)
    Keylog-SCKeyLog
  Malware Tool (1)
    B2T.kit
  Password (1)
    BackDoor-AOT
  Password Stealer (1)
    PWS-Fakeyah
  Remote Access (5)
    BackDoor-AML
    BackDoor-AMI
    BackDoor-AMH
    BackDoor-AMK
    BackDoor-AMJ
  Self-extracting archive (1)
    Keylog-SCKeyLog.sfx
  Win32 (1)
    Uploader-C
Virus (15)
   (2)
    Uruguay.2458
    Jsme.6999
  Dropper (1)
    Zherkov.a.dr
  E-mail worm (1)
    W32/Fregit.a@MM
  Email (1)
    W32/Fregit.b@MM
  Floppy Worm (1)
    W32/Acinti.worm
  Internet Relay Chat (1)
    IRC/Krazyb
  Internet Worm (1)
    W32/Pepex.c@MM
  P2P Worm (1)
    W32/Poscal.worm
  Universal (1)
    Univ/i
  Win32 (3)
    W32/BinHe
    W32/Anel
    W32/Braid.eml
  Worm (2)
    W32/Opaserv.worm.l
    W32/Opaserv.worm.k

Enhanced Detections:

Joke (2)
  Display (1)
    QScreen3
  Win32 (1)
    Salary joke
Malware (1)
  Denial Of Svc (1)
    TFN2K
Program (33)
   (5)
    AntiDW.a
    AntiDW.b
    YSnoop
    Spy
    Geocity
  Configurator (1)
    Spy.cfg
  Dropper (1)
    Adware-SaveNow.dr
  Joke (20)
    SystemOK joke
    Verlan joke
    SendMel joke
    PassList joke
    Parkin joke
    Pallbearer joke
    Netpatch joke
    Mona joke
    LastTime joke
    Inetcr joke
    CrazyDOS joke
    Friendly joke
    Fried joke
    Fake-Start joke
    Evul joke
    Crazywin joke
    Bonus joke
    Boa joke
    Badscan joke
    Alto joke
  Malware Tool (1)
    Yamin.kit
  Tool (3)
    Tool-Embedder
    Tool-Totostat
    Tool-KChange
  Win32 (2)
    AdClicker-D
    Anon-FTP
Trojan (729)
   (458)
    MKWorm
    VVD.vxd
    Vizitor
    ZIP-Crash
    Zip Ansi
    Zhek
    YDID
    Yamin
    XtraTank
    WZBot
    Wolfcheat
    Wnsock
    WinHelper
    Winduke
    Win64
    Wicked Rage
    WIC
    WHLP/Tenet
    White Shark
    Whisky
    Welzevul
    Welcome
    Waster
    Warpcom.b
    Vorpal
    Voice2
    Virri11.wst
    Virri10
    Virri9.cmd
    Virri8.wst
    Virri5.wst
    Virri5
    Virri3.cmd
    Virri2.wst
    Virlen
    Viewer
    VFat
    Venta
    VCL.RS
    VCL.Rich
    Vanguard
    VabSys
    Usekill
    UReboot
    Upgrade
    Undernets.txt
    Umbuda
    Ugly
    Typhoon
    Typeme
    TxDelay
    Twenty
    TurBoot
    TSC
    Trash
    Torpatch
    Thrasher
    Warpcom.c
    Warpcom.a
    VK
    Virri11.cmd
    Virri11
    Virri10.wst
    Virri9.wst
    Virri9
    Virri8
    Virri6 or 7
    Virri4.wst
    Virri4
    Virri3.rme
    Virri3
    Virri2
    Virri1
    Virhider
    VG
    VCL.Trash
    VCL.Pump-It
    Vcan
    Vasil
    Vac
    Useless
    Uri
    Unvir
    Undernets
    Ufh
    Tufelen
    TSR.837
    Toxic1
    Titus
    Timedead
    The Loader
    TCS Wipe
    TAGutil
    Tag
    Systry
    Sysfles
    Swat.c
    Swat.a
    Surp
    Super
    Sucker
    Studio
    SpySender.b
    Spyder
    Spectre
    SPass
    Spam
    Sockets23
    Snob
    Snimak
    Smash
    Slops
    Slim
    Sisia
    Shek
    Sexquiz
    Sept Erase
    Schoolboy
    Schizo
    THCK-TBC.d
    THCK-TBC.c
    THCK-TBC.b
    THCK-TBC.a
    Terminate
    Telefoon
    Teardrop
    Teacher
    TBrain
    Target
    TAGOPT
    Syscheck
    Swat.b
    Suspicion
    Sunset
    Struck
    Stack
    SSGemu
    Spreadout
    Splat
    Spider
    SpeedMod
    Slod
    Sleeper
    Sixteen
    Sexo
    SexGame
    SendKey
    SegaRally.link
    Sector-Zero
    Scramble2
    Schizo-S
    SCache
    SBlastr
    Saveset
    S-Cadet
    RunWild
    RunAuto
    Rostov
    RomPoker
    Rob
    Ribbon
    Revun
    Reversi
    Reboot-g
    Reboot-c
    Reboot-a
    Razorback
    QVid
    QStupid
    QSD24
    QSD19
    QSD18
    QSD16
    QSD14
    QSD10
    QSD6
    QSD4
    QSD2
    QScreen1
    QRabid BTW
    QNPC.GetMore.1067
    QKey3
    QKey
    PKZap.205s
    PKZ300
    Pisces
    Pest
    PCB
    Pas
    Pacz
    Optim
    Offzab
    Obliterate
    Nukex
    Not
    QSound
    QSD21
    QSD17
    QSD15
    QSD13
    QSD9
    QSD8
    QSD7
    QSD5
    QSD3
    QSD1
    QScreen2
    QScare
    QNPC.Thief
    QNPC.Getit
    QKey4
    QKey2
    QIatd
    QHydra
    QDir2
    PUSH
    Pupa
    PrtF
    Plasming
    PKZap.message
    PkgFormat
    Pics
    Percent Done
    PCBKit
    Patchcon.conf
    Orion
    Optimize
    Ohbaby
    Null
    NotFunny
    Noon
    Nogzoeen
    Nocure
    NoBuHo
    Nine
    NiceDay
    NeverEnd
    Necro
    Ncos
    Ncal
    Nahal
    Nadol
    Nabob
    My Adidas
    Mvix.3376
    Murphy.Pest dr2
    Mucko
    MuckCom
    MrXMrY
    Motley Crue
    Moron.b
    Moron.a
    Mmdub
    Mike
    MFM
    Makar
    Mag
    Lozilka
    Loader
    LammerBuster
    Lameness
    LaLa
    Laian
    Kupa
    Kond
    Klash
    KIW
    Killpar.b
    Killpar.a
    Killfile
    Killer Whale
    KillCMOS.d
    KillCMOS.b
    Kasaki
    Juang
    Jsme.msg
    Jsme
    Elloba
    Jonekey
    Jidamod
    JI
    JDay
    J-Inject
    IVP.Troia
    IRScalc
    IOKill
    Intgame
    Interlock
    Install
    Indit
    Independence Day
    Indo
    Immigrant
    Insix
    InetPwl
    Humble
    Houndblaster
    Horsekit
    HKLove
    Hider
    Herms
    Hellfire
    Headless
    HDOpt
    HDCrypt
    Haxor
    Havefun
    Harlot
    Hand
    Halfa
    Haha
    Hackin
    Hack
    GWars
    Guano
    GroT
    Grinder
    GreenPeace
    GLXview
    Getit
    GDE2
    Fyyer
    Fyou
    Friend
    Freejc
    FloodDisk
    FireWater
    Fifteen
    FBI
    Farenheit
    Fake Telnet
    ExStar
    Exebug file
    Erkle
    Eraser
    Elias
    Elephant2
    Dud
    Docror
    Disk Kill
    DirtyGuy
    Dir Kill
    Detroit
    Demopepe
    Delcur
    Decoter
    Decimation
    Death For All
    Deadwood
    Darkman
    DAI
    CureRus
    CSTL
    Covina
    Grab
    Gnat
    Giusta
    Giper
    Gigi
    GDE3
    GDE1
    FY
    Fula
    Fuhaha
    FTPList
    FTBC
    Freaker
    Format-A
    FlyByNight
    FliMod
    Fight
    FEP.192
    Fatal
    Exterminator
    Exebug file2
    Erasesec
    Erasembr
    Elim
    Elfin
    EIC
    ECat
    Eatonway
    Eatflu
    Earthquake
    Dwl
    DTRAN
    DrSort
    DoubleWrite
    Dopewars
    DontRun
    DMP
    Dispose
    Dispdrv
    Disk Almighty
    Direxe
    Dieloser
    Des Choice
    DelNetwork
    Deefes
    Decoder
    Deathpr
    Death
    DarkVoid
    DBytes
    Cupis
    Crackz
    Cokebottle
    Cockroach
    Cobalt
    Closdoor
    Ciko
    Chiko
    CDA
    Buddy
    Blanker
    Blag
    Bipolo
    Binv.8921
    Billnted
    Behi
    BeepVXD
    Batcompi
    BAT&COM
    Badtrack
    AVClean
    ATD
    Ares
    AOLSpeed
    AOLgold
    AOL4Free
    Antitr
    Ansibart
    AMDV
    AHC
    Aftershock
    Midnight
    Lovechild
    Feliks
    Disker
    Athana
    ARM
    Apocalypse
    AolNGP
    AOLAcct
    AntiWin.401
    Anti-School
    AntiAVP
    Ansibomb.f
    Ansibomb.d
    Alporon
    Agony
    Adinf
    Vzlom
    Twelve tricks
    Mudpie
    Malice
    KillMBR
    Hitman5
  - (5)
    XCan
    QSD23
    WinPanic
    StealVXS
    JV/Sentinel
  Application extension (2)
    Snimak.dll
    SendKey.dll
  Client (5)
    WinCrash.cli.b
    WinCrash.cli.a
    Throat.cli
    TeleCommando.cli
    SPing.cli
  Configuration settings (2)
    Virri1.ini
    Sheehy.ini
  Configurator (6)
    MultiDropper-AR.cfg
    MultiDropper-ED.cfg
    MultiDropper-DV.cfg
    MultiDropper-CC.cfg
    ICQ-PWS.cfg
    Getit.cfg
  Damaged (2)
    FTBC.dam
    Chiko.dam
  Demonstration (1)
    Crucifix.Demo
  Denial Of Svc (1)
    RingZero.gen
  Dialer (2)
    QDial2
    QDial2.dat
  Disk erasing (23)
    QZap234
    QZap235
    QZap245
    QZap212
    QZap208
    QZap206
    QZap204
    QZap202
    QZap199
    QZap194
    QZap223
    QZap222
    QZap219
    QZap216
    QZap213
    QZap209
    QZap207
    QZap205
    QZap203
    QZap200
    QZap197
    QZap195
    QZap172
  DOS (2)
    Zelu
    Inst98
  Downloader (1)
    TapwWorm.ldr
  Dropper (37)
    MultiDropper-EF
    MultiDropper-DV.dr
    MultiDropper-ED
    MultiDropper-CL
    MultiDropper-CF
    MultiDropper-CA
    MultiDropper-BW
    MultiDropper-BP
    MultiDropper-BN
    MultiDropper-CG
    Multidropper-BY
    MultiDropper-BQ
    MultiDropper-BO
    MultiDropper-AI
    MultiDropper-AX
    MultiDropper-AW
    MultiDropper-AT
    MultiDropper-AO
    MultiDropper-AM
    MultiDropper-AK
    MultiDropper-AJ
    MultiDropper-AH
    MultiDropper-AF
    MultiDropper-AD
    MultiDropper-W
    Zeus.dr
    XtraTank.dr
    WinInfo.dr
    Timebomb.dr
    SendKey.dr
    QDel176.dr
    QDel113.dr
    QDel108.dr
    QSD18.dropped
    MovieWorld.dr
    Futs.dr
    FakeFTP.dr
  E-mail (1)
    URLSNOOP
  File deleting (33)
    QDel56
    QDel55
    QDel54
    QDel52
    QDel257
    QDel224
    QDel221
    QDel213
    QDel211
    QDel204
    QDel198
    QDel195
    QDel188
    QDel185
    QDel182
    QDel258
    QDel253
    QDel246
    QDel237
    QDel233
    QDel223
    QDel220
    QDel212
    QDel207
    QDel199
    QDel196
    QDel189
    QDel187
    QDel42
    QDel115
    QDel113
    QDel108
    QDel92
  File Deletion (5)
    Ahero
    QDel234
    QSD12
    QDel121
    QDel176
  File renaming (4)
    QName3
    QName
    QName4
    QName2
  File/Folder creator (1)
    QFile3
  Generic (1)
    RingZero.gen.vxd
  Heuristic (3)
    JV/Spam-NewsAgent
    Newstory
    New2001
  Java Applet (16)
    JV/Zealand
    JV/NoisyBear
    JV/AppletKiller.a
    JV/m
    JV/l
    JV/k
    JV/j
    JV/i
    JV/h
    JV/g
    JV/f
    JV/e
    JV/d
    JV/c
    JV/b
    JV/a
  Malware Tool (16)
    Kit-WVE
    Kit-Godwill
    Kit-Godwill.102
    Kit-Abkslug
    WishMaster.kit
    THCK.kit
    Spam-Saddamme
    TBTrj.kit
    Spam-Winam
    Spam-QuickFyre
    SennaSpy.kit
    SatanBrain.kit
    OVCT.kit
    Nuke-Nukeware
    Nuke-DSA
    Fofi.kit
  multipartite (1)
    VGA.mp
  Partition (1)
    Timebomb
  Remote Access (1)
    Wincrash.svr
  Script (16)
    Sima.bat
    Vivax.reg
    Downloader.bat
    AdShow.bat
    Virri6 or 7.bat
    SegaRally.bat
    SPass.bat
    Smile.bat
    Sheehy.bat
    QVid.bat
    QDel92.bat
    JS/Legend
    JS/Elloba
    JS/Elloba.bat
    Bipolo.b
    BAT/HDKiller
  Self-extracting archive (4)
    SecretAgent.sfx
    Sysfles.sfx
    Klash.sfx
    Fyou.sfx
  Server (4)
    Tool-TFTP.svr
    Throat.svr
    TeleCommando.svr
    SPing.svr
  Settings Change (1)
    Bearded
  Win31 (4)
    Skin
    InetCrack
    HostMail
    HardKil
  Win32 (70)
    Trojan Sockets.svr
    QDel186
    Ajim
    AdClicker-G
    AIM-Phader
    ZoneKill
    Winhalt
    WitchJoda
    Vivax
    Trans
    WinSys
    Wincrash2k
    Winshare
    WebH
    Traux
    Trashdir
    Tenpar
    KillMF
    KillFiles
    AnnoyingSaver
    AltNadel
    AdClicker-F
    TKV
    Tepille
    TecWin
    Amber
    Alerta
    AdClicker-E
    Zom
    Xninja
    WinBoot
    WinExit
    WinInfo
    Udp.102
    TVFKill
    Trainer
    Tix
    Volt Client
    URLKiller
    Uploader-B
    Tweak
    Toad.upd
    Toad
    TimeGluk
    Texron
    Term
    SpySender
    Spark
    Smile.b
    ShareAll
    SegaRally
    SecretAgent.Dat1
    TCPSpeed
    TapeWorm
    StartPage
    Sneaker
    SecretAgent.Dat2
    Samb
    Restarter
    Renamer
    RemotePWC
    Rem
    Patchcon
    Jetro.v335
    IniKILL
    FakeFTP
    Affc
    Acid Shiver
    Splash
    Andum
Virus (49)
   (18)
    Springfield
    Zipper.2779.c
    Zipper.2779.a
    Zipper.2779.b
    Satana
    Rape
    QNPC.TrJP.1075
    PCBoard
    QSD11
    Mantis
    Macker
    Loa
    Lisa
    IntHack
    HackBBS
    Flu
    Draw
    KillCMOS.f
  Boot (2)
    Swedish Disaster
    CMOS
  Client (3)
    Trojan Sockets.cli.c
    Trojan Sockets.cli.a
    Trojan Sockets.cli.b
  Damaged (1)
    Zipper.2779.dam
  Disk erasing (1)
    QZap196
  Dropper (1)
    WinCom.dr
  File Infector (10)
    Ionkin
    Bomber
    Phoenix
    Prime
    Scorpio
    Scramble
    Shutdown
    Slow
    Sparse
    Tree
  Generic (1)
    X97M/Toraja.gen
  Internet Worm (1)
    W32/Pepex.a@MM
  Malware Tool (4)
    VC2000.kit
    Ultras.Kit
    Sirius.kit
    HackBBS.Kit
  Script (5)
    Studio.bat
    QDel108.bat
    Already.bat3
    Already.bat1
    Already.bat2
  Unpacked (1)
    Already.unp
  Worm (1)
    W32/Osapex.worm