Content

DAT Readme

Download the latest anti virus definitions for McAfee® VirusScan®. Ensure your McAfee® product contains the most up-to-date detection and prevention.
http://www.mcafee.com/apps/downloads/security_updates/dat.asp

DAT Version 4308
DAT Release Date 12/10/2003
Threats Detected 83368
New Detections 348
Enhanced Detections 78

Enhanced detections are those that have been modified for this release. Detections are enhanced to cover new variants, optimize performance, and correct incorrect identifications.

Noteworthy threats are those that had an Avert risk assessment of Low-Profiled, Medium, Medium-On-Watch, High, or High-Outbreak at the time of DAT release.

Noteworthy Threats:

Name Corporate Risk Assessment Home Risk Assessment
There are no noteworthy threats in this release

New Detections:

Internet Worm (1)
  E-mail worm (1)
    W32/Epon@MM
Program (61)
   (9)
    Reboot-Y
    Tool/kgn
    Tool/hop
    Tool/han
    Tool/fkf
    Tool/dsc
    Tool/dkl
    Tool/deh
    Tool/cce
  Adware (9)
    Adware-Cydoor
    Adware-HotBar
    Adware-UpdateLoader
    Adware-FWB
    Adware-MWS
    Adware-Gator
    Adware-Wnad
    Adware-IALink
    Adware-IAGold
  Downloader (2)
    Adware-IAGold.dldr
    Adware-IALink.dldr
  Generic (2)
    Dialer-RAS.ch.gen
    Dialer-RAS.ci.gen
  Joke (1)
    Slidescreen Joke
  Malware Tool (32)
    PWCrack-PassView
    VTool/tfs
    VTool/am1
    HTool/ucf
    HTool/thc
    HTool/sno
    HTool/pwl
    HTool/pwd
    HTool/pwcr2
    HTool/pfl
    HTool/ownage
    HTool/nua
    HTool/ktr
    HTool/ktp3
    HTool/ktp2
    HTool/ktp
    HTool/kmk5
    HTool/kmk4
    HTool/kmk3
    HTool/kmk2
    HTool/kmk
    HTool/kgn
    HTool/esp
    HTool/dge
    HTool/dpc
    HTool/dmn
    HTool/ctd
    HTool/cru
    HTool/crn
    HTool/crcd
    HTool/bru2
    HTool/acr
  Password (1)
    Tool/hopm
  Tool (2)
    Tool-Telnet
    Tool-BODec
  Win32 (3)
    Targa
    DLHelper
    Delshare.d
Trojan (120)
   (6)
    Shater
    Gnu5
    B2C.StopAV
    Kroka
    AIM-Xtreme
    Gemloc
  Disk erasing (1)
    QZap351
  DOS (1)
    B2C.dr
  Downloader (7)
    Downloader-FM
    Downloader-FU
    Downloader-FS
    Downloader-FR
    Downloader-FQ
    Downloader-FP
    Downloader-FO
  Dropper (5)
    BackDoor-CAK.dr
    Bedrill.dr
    HTML/Dufil.dr
    MultiDropper-IR
    MultiDropper-IO
  Dropper Generic (1)
    IRC-Sdbot.dr.gen
  Exploit (7)
    Linux/Exploit-Kerio
    Linux/Exploit-Shellcode
    Linux/Exploit-Ciscer
    Linux/Exploit-Mulexp
    Exploit-LnkLength
    Exploit-Comder
    Exploit-Mircer
  Generic (2)
    Exploit-CodeBase.gen
    JS/Noclose.gen
  Internet Relay Chat (1)
    IRC/Flood.dq
  Malware Tool (1)
    Spam-Alpha
  MS-DOS Batch (1)
    Bat/AVK10
  Password Stealer (2)
    PWS-NeedInfo
    PWS-Navu
  ProcKill (5)
    ProcKill-BB
    ProcKill-AY
    ProcKill-BA
    ProcKill-AZ
    ProcKill-AX
  Proxy (1)
    Proxy-ProxList
  Remote Access (3)
    BackDoor-CAL
    BackDoor-CAO
    BackDoor-CAM
  Script (57)
    Bat/omega
    Bat/mkd17
    Bat/mkd16
    VBS/Asron
    Bat/ren4
    Bat/qd159
    Bat/mkd15
    Bat/mkd14
    Bat/mkd13
    Bat/dt74
    Bat/dt68
    Bat/dimo8
    Bat/dimo7
    Bat/dimo2
    Bat/cop2
    Bat/avk1
    VBS/Nikana
    Bat/urs
    Bat/tyr
    Bat/tba
    Bat/sta2
    Bat/rootyah
    Bat/qz69
    Bat/qz68
    Bat/qd158
    Bat/qd157
    Bat/qd156
    Bat/qd155
    Bat/qd154
    Bat/qd153
    Bat/qd152
    Bat/qd151
    Bat/qd150
    Orker
    Bat/mkd12
    Bat/loop16
    Bat/loop15
    Bat/kaviar
    Bat/faspy
    Bat/emi
    Bat/dt73
    Bat/dt72
    Bat/dt71
    Bat/dt70
    Bat/dt69
    Bat/dimo10
    Bat/dimo9
    Bat/dimo6
    Bat/dimo5
    Bat/dimo4
    Bat/dimo3
    Bat/cop1
    Bat/clo
    Bat/avk9
    Bat/avk8
    Bat/avk7
    Bat/avk6
  StartPage (3)
    StartPage-AE
    StartPage-AG
    StartPage-AF
  VbScript (1)
    VBS/BootConf
  Win32 (15)
    Reboot-Z
    Del-416
    Klizer
    Del-418
    Del-413
    Tiptoo
    ShareMast
    Del-417
    Del-415
    Del-414
    Nemis
    LastGood
    Glowint
    ExitWin-E
    DarkHole
Virus (166)
   (5)
    TPE.Kint.2407
    Geoxp
    Absys.dd
    HLLT.5280
    A2K/Walla
  Auto CAD (1)
    ACAD/Bursted
  AutoLisp (1)
    ALS/Bursted
  Boot (1)
    Topol.b
  Companion (1)
    W32/Relax.cmp
  Damaged (1)
    W32/Mimail.dam
  Damaged Worm (1)
    W32/Bereb.worm.dam
  Dropper (2)
    Univ/i.dr
    W32/Netop.dr
  Email (3)
    W32/Mimail.o@MM
    W32/Mimail.n@MM
    W32/Redrac@MM
  Generic (1)
    JS/Dismissed.gen
  Generic Peer To Peer Worm (1)
    W32/Sddrop.worm.gen!p2p
  Generic Worm (7)
    W32/Gaobot.worm.gen.d
    W32/Wenper.worm.gen
    W32/Oblion.worm.gen
    W32/Gaobot.worm.gen.c
    W32/Critex.worm.gen
    W32/Adawar.worm.gen
    W32/Sdbot.worm.gen.c
  Intended (1)
    VBS/Fikon.intd
  Macro (3)
    A97M/Nugra
    W97M/Johnny
    W97M/Hemer
  Parasitic (1)
    HLLP.7353b
  Peer To Peer (1)
    W32/Logpole!p2p
  Peer To Peer Worm (3)
    W32/Slishow.worm!p2p
    W32/Sddrop.worm.i!p2p
    VBS/Kabak.worm!p2p
  Script (7)
    PHP/Murza
    Bat/Laxer
    VBS/Silluk
    BAT/Gamile
    VBS/Bahlan
    Bat/hally
    Bat/battl
  Win32 (6)
    W32/Winnie.1520
    W32/Winnie.1405
    W32/Sality.g
    W32/Gamex
    W32/Estatic
    W32/Bugbear.b!data
  Win9x (1)
    W95/Caw.1424
  Worm (118)
    W32/Spybot.worm.uk
    W32/Spybot.worm.ue
    W32/Spybot.worm.tu
    W32/Spybot.worm.ts
    W32/Pix.worm.a
    W32/Spybot.worm.ud
    W32/Spybot.worm.uc
    W32/Gaobot.worm.dj
    W32/Gaobot.worm.df
    W32/Gaobot.worm.dd
    W32/Gaobot.worm.db
    W32/Gaobot.worm.cz
    W32/Gaobot.worm.cx
    W32/Gaobot.worm.ct
    W32/Gaobot.worm.cr
    W32/Gaobot.worm.cn
    W32/Gaobot.worm.ck
    W32/Gaobot.worm.ci
    W32/Gaobot.worm.ce
    W32/Gaobot.worm.cc
    W32/Gaobot.worm.ca
    W32/Gaobot.worm.bx
    W32/Spybot.worm.uh
    W32/Spybot.worm.tv
    W32/Gaobot.worm.cl
    W32/Gaobot.worm.bv
    W32/Gaobot.worm.bs
    W32/Gaobot.worm.bq
    W32/Gaobot.worm.bo
    W32/Gaobot.worm.bn
    W32/Gaobot.worm.bt
    W32/Gaobot.worm.br
    W32/Gaobot.worm.bm
    W32/Gaobot.worm.bl
    W32/Gaobot.worm.bj
    W32/Gaobot.worm.bh
    W32/Gaobot.worm.bg
    W32/Gaobot.worm.az
    W32/Gaobot.worm.ay
    W32/Gaobot.worm.an
    W32/Gaobot.worm.x
    W32/Gaobot.worm.v
    W32/Gaobot.worm.t
    W32/Gaobot.worm.m
    W32/Gaobot.worm.f
    W32/Gaobot.worm.d
    W32/Gaobot.worm.av
    W32/Spybot.worm.tt
    W32/Gaobot.worm.dl
    W32/Gaobot.worm.cv
    W32/Gaobot.worm.co
    W32/Gaobot.worm.cg
    W32/Gaobot.worm.cf
    W32/Gaobot.worm.bz
    W32/Gaobot.worm.bp
    W32/Gaobot.worm.bd
    W32/Gaobot.worm.ba
    W32/Gaobot.worm.ax
    W32/Gaobot.worm.at
    W32/Gaobot.worm.as
    W32/Gaobot.worm.ar
    W32/Gaobot.worm.ao
    W32/Gaobot.worm.am
    W32/Gaobot.worm.al
    W32/Spybot.worm.ul
    W32/Spybot.worm.ug
    W32/Pix.worm.b
    W32/Spybot.worm.uj
    W32/Spybot.worm.ui
    W32/Gaobot.worm.dk
    W32/Gaobot.worm.di
    W32/Gaobot.worm.dg
    W32/Gaobot.worm.de
    W32/Gaobot.worm.dc
    W32/Gaobot.worm.da
    W32/Gaobot.worm.cy
    W32/Gaobot.worm.cu
    W32/Gaobot.worm.cs
    W32/Gaobot.worm.cq
    W32/Gaobot.worm.cm
    W32/Gaobot.worm.cj
    W32/Gaobot.worm.ch
    W32/Gaobot.worm.cd
    W32/Gaobot.worm.cb
    W32/Gaobot.worm.by
    W32/Gaobot.worm.bw
    W32/Gaobot.worm.J
    W32/Gaobot.worm.i
    W32/Gaobot.worm.h
    W32/Gaobot.worm.g
    W32/Gaobot.worm.e
    W32/Gaobot.worm.b
    W32/Gaobot.worm.a
    W32/Wenper.worm
    W32/Timese.worm
    W32/Sypon.worm
    W32/Pacrac.worm
    W32/Nvrdoc.worm
    W32/Myhar.worm
    W32/Legemer.worm
    W32/Hotas.worm
    W32/Gaobot.worm.cw
    W32/Gaobot.worm.w
    W32/Gaobot.worm.u
    W32/Gaobot.worm.s
    W32/Gaobot.worm.r
    W32/Gaobot.worm.q
    W32/Gaobot.worm.p
    W32/Gaobot.worm.o
    W32/Gaobot.worm.n
    W32/Gaobot.worm.l
    W32/Gaobot.worm.k
    W32/Gaobot.worm.c
    W32/Frekaz.worm
    W32/Contra.worm
    W32/Brujas.worm
    W32/Brity.worm
    W32/Azha.worm

Enhanced Detections:

Program (8)
   (2)
    Generator.Amber
    Cloner
  Generic (1)
    Dialer-RAS.cg.gen
  Malware Tool (3)
    VTool/fake
    VTool/fakev
    HTool/pwcr
  Script (1)
    Tool/bat
  Tool (1)
    Htool/kgn2
Trojan (31)
   (3)
    Sheehy
    Saboteur-2
    Flopdie.a
  Configurator (1)
    BackDoor-BAC.cfg
  Downloader (2)
    Downloader-EB
    Downloader-FJ
  Dropper (1)
    IRC/Flood.bi.dr
  Exploit (1)
    Exploit-FileName
  Macro (1)
    A97M/AcceV
  Password (1)
    PWS-Wexd
  Remote Access (6)
    IRC-BBot
    BackDoor-SP
    BackDoor-AMS
    BackDoor-AMZ
    BackDoor-AMS.rmv
    BackDoor-ADW
  Script (9)
    VBS/ShareEnable
    JS/Nezew
    Bat/sof
    Bat/sta
    Bat/qz64
    Bat/hotmail
    VBS/Carot
    Prova.bat
    OptixKiller.bat
  Server (1)
    BackDoor-BAC.svr
  Spyware (1)
    Win/Keylogger
  Tool (1)
    Backdoor-AZU
  Win32 (3)
    IRC-Uhil
    Ickboy
    Sprocit
Virus (39)
   (2)
    SRCG
    HLLT.5283
  Boot (1)
    Stoned
  Damaged (3)
    W32/HLLP.Hantaner.dam
    Vienna.dam
    W32/Bugbear.b.dam
  Dropper (2)
    W32/Doser.4539a.dr
    Prody.dr
  E-mail (1)
    W32/Memas@MM
  E-mail worm (2)
    W32/Mimail@MM
    W32/Duksten@MM
  Email (1)
    W32/Julk@MM
  Generic (1)
    W32/Orez.gen
  Macro (1)
    WM/Gabi
  Malware Tool (1)
    Gerado.Kit
  multipartite (1)
    WMA.mp
  Parasitic (2)
    HLLP.7353
    HLLP.4921
  Script (1)
    Bat/Pilth
  Unpacked (3)
    HLLP.7353.unp
    HLLP.4921.unp
    HLLT.5283.unp
  Win32 (14)
    W32/Orez.6287
    W32/Orez.6279
    W32/Orez.5780
    W32/Doser.4535
    W32/Doser.4187
    W32/Doser.4183
    W32/Doser.4540
    W32/Doser.4539b
    W32/Doser.4188
    W32/Doser.4539a
    W32/Netop
    W32/Perrun.b
    W32/Perrun.a
    W32/Doser.4190dr
  Worm (3)
    W32/Arequipa.worm.a
    W32/Arequipa.worm.c
    W32/Tumbi.worm