Content

DAT Readme

Download the latest anti virus definitions for McAfee® VirusScan®. Ensure your McAfee® product contains the most up-to-date detection and prevention.
http://www.mcafee.com/apps/downloads/security_updates/dat.asp

DAT Version 4328
DAT Release Date 02/25/2004
Threats Detected 86603
New Detections 292
Enhanced Detections 422

Enhanced detections are those that have been modified for this release. Detections are enhanced to cover new variants, optimize performance, and correct incorrect identifications.

Noteworthy threats are those that had an Avert risk assessment of Low-Profiled, Medium, Medium-On-Watch, High, or High-Outbreak at the time of DAT release.

Noteworthy Threats:

Name Corporate Risk Assessment Home Risk Assessment
W32/Netsky.c@MM Medium Medium
W32/Netsky.d@MM Medium Medium
W32/Bizex.worm Low-Profiled Low-Profiled

New Detections:

Internet Worm (1)
  E-mail worm (1)
    W32/Netsky.c@MM
Program (14)
   (1)
    YNotify
  Adware (2)
    Adware-PrecisionPop
    Adware-Nste
  Application extension (1)
    RemoteAdmin.dll
  Downloader (1)
    Adware-Lop.dldr
  Generic (1)
    Dialer-RAS.cv.gen
  Joke (1)
    Sojfuse joke
  Malware Tool (3)
    PWCrack-Award
    VTool/bfb
    VTool/av39
  Proxy (1)
    Proxy-UScape
  Remote Access (1)
    TrivialFTP
  Script (1)
    VBS/Kernfun
  Spyware (1)
    Keylog-Ghost
Trojan (152)
  Configuration settings (1)
    Bat/dt121.ini
  Configurator (5)
    ServU.cfg
    MultiDropper-JI.cfg
    MultiDropper-JH.cfg
    MultiDropper-JG.cfg
    MultiDropper-JE.cfg
  Downloader (9)
    ServU.ldr
    Downloader-HR
    Downloader-HQ
    Downloader-HN
    Downloader-HL
    BackDoor-CAY.dldr
    Proxy-Agent.dldr
    Downloader-HP
    Downloader-HM
  Dropper (15)
    ServU.dr
    Bat/tenej.b2.dr
    Bat/qz112.dr
    Bat/qz111.dr
    Bat/qz109.dr
    Bat/tenej.b1.dr
    Bat/qd221.dr
    Bat/qd217.dr
    Bat/khil.dr
    MultiDropper-JI
    MultiDropper-JH
    MultiDropper-JG
    MultiDropper-JF
    MultiDropper-JE
    MultiDropper-JK
  Exploit (7)
    Exploit-Qwks
    Exploit-Ghost
    Exploit-BMP
    Exploit-Winhlpadd
    Exploit-MS04-007.b
    Exploit-Moby
    Exploit-Dame
  Generic (2)
    BackDoor-QY.gen
    Downloader-HQ.gen
  Keylogger (6)
    Keylog-Toh
    Keylog-SKS
    Keylog-Beef
    Keylog-Sora
    Keylog-LogRun
    Keylog-Gost
  Malware Tool (2)
    NTRootKit-G
    PWS-Pcik.kit
  Password Stealer (2)
    PWS-Pcik
    PWS-Bamer
  Proxy (1)
    Proxy-Omnitex
  Remote Access (8)
    BackDoor-CCL
    BackDoor-CCO
    BackDoor-CCM
    BackDoor-CCK
    BackDoor-CCP
    BackDoor-CCN
    BackDoor-CAY!mem
    BackDoor-BCF
  Script (86)
    Bat/qz99
    Bat/ybb
    Bat/whs
    Bat/vdx
    Bat/tuber
    Bat/tenej.b2
    Bat/tenej.b1
    Bat/tenej.a
    Bat/ren12
    Bat/qz113
    Bat/qz112
    Bat/qz111
    Bat/qz109.h
    Bat/qz109.g
    Bat/qz109.f
    Bat/qz109.e
    Bat/qz109.d
    Bat/qz109.b
    Bat/qz109.a
    Bat/qz108
    Bat/qz107
    Bat/qz105
    Bat/qz104
    Bat/qz103
    Bat/qz102
    Bat/qz101
    Bat/qz98
    Bat/qz96
    Bat/qz92
    Bat/qz89
    Bat/qz86
    Bat/qz85
    Bat/qz82
    Bat/qsd
    Bat/qd229
    Bat/qd227
    Bat/qz114
    Bat/qz106
    Bat/qd224
    Bat/qd221
    Bat/qd220
    Bat/qd219
    Bat/qd218
    Bat/qd217
    Bat/qd216
    Bat/qd214
    Bat/qd206
    Bat/ops
    Bat/oki1
    Bat/nonst2
    Bat/nonst1
    Bat/mydo
    Bat/mkd24
    Bat/met3
    Bat/maya
    Bat/jura
    Bat/inic
    Bat/horn
    Bat/fil
    Bat/fancy
    Bat/exw11
    Bat/exco
    Bat/dwe
    Bat/dt120
    Bat/dt119
    Bat/dt117
    Bat/dt116
    Bat/dt113
    Bat/dt111
    Bat/dt110
    Bat/dt109
    Bat/dt108
    Bat/dt107
    Bat/dt106
    Bat/dt104
    Bat/dt101
    Bat/dres
    Bat/chsu
    Bat/chile
    Bat/bact
    Bat/avk25
    PHP/Ripog
    VBS/Hodu
    Bat/dt118
    Bat/buffy
    Perl/Lexoc
  Settings Change (1)
    StartPage-BS
  StartPage (5)
    StartPage-BT
    StartPage-BW
    StartPage-BV
    StartPage-BR
    StartPage-BU
  Win32 (2)
    Spy-Idwi
    Generic PWS.f
Virus (125)
   (21)
    OC/a
    Googie.437
    Simbiot.415
    Stripper
    Cuwan.242
    HLLT.25000
    HLLT.7000c
    HLLT.4731a
    HLLT.Weed.5850
    HLLT.Weed.5664b
    HLLT.Weed.5664a
    HLLT.Weed.4080b
    HLLT.5344
    HLLT.4731b
    HLL.sub.3836
    HLL.sub.3744b
    HLL.sub.3744a
    HLL.16864
    HLL.7712
    HLL.3888b
    Apuli-e
  Application extension Worm (1)
    W32/Bizex.worm.dll
  Companion (5)
    Bat/wag3.cmp
    HLL.cmp.14442
    HLL.cmp.8256
    HLL.cmp.4944
    HLL.cmp.3431c
  Dropper (10)
    Natalia.dr
    CLME.dr
    Matrix.dr
    Bat/tin3.dr
    Bat/rev.dr
    Bat/dt93.dr
    Bat/btnl.dr
    Linux/Winter.dr
    Bat/BWG.e.dr
    W32/Dref.dr
  Dropper Generic (1)
    W32/VCL32.dr.gen
  Dropper Worm (3)
    W32/Restud.worm.dr.c
    W32/Restud.worm.dr.b
    W32/Restud.worm.dr.a
  E-mail (3)
    W32/Netsky.g@MM
    W32/Netsky.l@MM
    W32/NetSky.h@MM
  E-mail worm (5)
    W32/Cone@MM
    W32/Netsky.e@MM
    W32/Netsky.f@MM
    W32/Netsky.d@MM
    W32/Netsky.m@MM
  Email (3)
    W32/Netsky.c@MM!zip
    Bat/BWG.e@MM
    W32/Dref@MM
  Email Generic (1)
    VBS/Braco.gen@MM
  Generic (1)
    W32/VCL32.gen
  Generic Worm (11)
    W32/Spybot.worm.gen.b
    W32/Spybot.worm.gen.e
    W32/Spybot.worm.gen.k
    W32/Spybot.worm.gen.i
    W32/Spybot.worm.gen.f
    W32/Spybot.worm.gen.a
    W32/Spybot.worm.gen.h
    W32/Spybot.worm.gen.g
    W32/Spybot.worm.gen.d
    W32/Spybot.worm.gen.c
    W32/Tumbi.worm.gen.b
  Intended (2)
    JS/Ovrit.intd
    W97M/Delchi.intd
  Internet Worm (1)
    W32/Bizex.worm
  Macro (1)
    W97M/Doccopy
  Malware Tool (1)
    W32/VCL32.kit
  Overwriting (2)
    Univ.ow.a/dr
    HLL.ow.14332
  Parasitic (4)
    HLLP.9278
    HLLP.6112.bil
    HLLP.6112b
    HLLP.4629b
  Script (36)
    Bat/dt98
    Bat/rev
    Bat/wfn
    Bat/ttt
    Bat/toro
    Bat/tin3
    Bat/tern
    Bat/qd226
    Bat/qd200
    Bat/orgy
    Bat/nado
    Bat/mand
    Bat/kazi
    Bat/karma
    Bat/jul
    Bat/jacon
    Bat/inv2
    Bat/inkb
    Bat/ibbm
    Bat/hok
    Bat/harl
    Bat/ff23
    Bat/eris
    Bat/dt115
    Bat/dt93
    Bat/dit
    Bat/butter
    Bat/btnl
    Bat/afa
    VBS/Trugbar
    BAT/Ramoq
    VBS/Menoda
    Bat/blya
    Bat/ban
    VBS/Vong
    W32/Fankr.reg
  Win31 (1)
    W16/Twitch
  Win32 (4)
    W32/Netsky.c.eml!exe
    W32/Netsky.c.eml!zip
    W32/Bizex
    W32/Bizex!html
  Win9x (1)
    W95/Fiasko.2628
  Worm (7)
    HLLW.Trash
    HLLW.Milbug.12431
    W32/Restud.worm.b
    W32/Randon.worm.am
    W32/Nachi.worm.d
    W32/Doomjuice.worm.c
    W32/Bizex.worm!dldr

Enhanced Detections:

Virus (253)
   (6)
    Trout
    HLLT.4731
    HLL.3888
    Apuli
    Apuli.xxx
    HLLT.Weed.4080
  Application extension (1)
    W95/Vlades.dll
  Boot dropper (149)
    BtDr.Rasputin
    BtDr.y
    BtDr.Yosha
    BtDr.Yale
    BtDr.WXYC
    BtDr.VLAD
    BtDr.Vietnam
    BtDr.z
    BtDr.Wyx
    BtDr.Windmill
    BtDr.Vas
    BtDr.TrivBoot
    BtDr.Tanko
    BtDr.StelBoot
    BtDr.Uniform
    BtDr.Track
    BtDr.Tolkien
    BtDr.Telefonica
    BtDr.Swed
    BtDr.Squawk
    BtDr.Snow
    BtDr.SeeYou
    BtDr.RP
    BtDr.Qwerty
    BtDr.Quaint
    BtDr.Purcyst
    BtDr.Pow
    BtDr.Phalcon
    BtDr.VCS
    BtDr.TRSI
    BtDr.Tony
    BtDr.Stoned
    BtDr.Unk
    BtDr.Turq
    BtDr.Totch
    BtDr.Tiebud
    BtDr.Strange
    BtDr.Sly
    BtDr.Sampo
    BtDr.Rewri
    BtDr.Rajaat
    BtDr.Quox
    BtDr.Purple
    BtDr.PrS
    BtDr.Pingpong
    BtDr.Peak
    BtDr.Payback
    BtDr.Parity
    BtDr.Ontario
    BtDr.Omega
    BtDr.NYB
    BtDr.Night
    BtDr.Neko
    BtDr.Nail
    BtDr.MusicBug
    BtDr.MSEvils
    BtDr.Monkey
    BtDr.Mogollon
    BtDr.Mission
    BtDr.Misis
    BtDr.Microbe
    BtDr.Michelangelo
    BtDr.Light-General
    BtDr.LeapYear
    BtDr.Kot
    BtDr.Killah
    BtDr.Keydrop
    BtDr.Kenya
    BtDr.Jupiter
    BtDr.Junkie
    BtDr.June4th
    BtDr.Jumper
    BtDr.Hungarian
    BtDr.Hob
    BtDr.HMA
    BtDr.Horse
    BtDr.Ogre
    BtDr.Nichols
    BtDr.Munya
    BtDr.Marburg
    BtDr.Malice
    BtDr.LTS
    BtDr.Korea
    BtDr.Kilroy
    BtDr.Joshi
    BtDr.Jordi
    BtDr.Jindra
    BtDr.Incubus
    BtDr.Hurt
    BtDr.Hunk
    BtDr.Hiwag
    BtDr.HiDos
    BtDr.HideMBR
    BtDr.HDKiller
    BtDr.Hardcore
    BtDr.Half-Life
    BtDr.GISVI
    BtDr.FSM
    BtDr.FL
    BtDr.FEC
    BtDr.Escrib
    BtDr.Eastern
    BtDr.Dodgy
    BtDr.Denzuk
    BtDr.Daboys
    BtDr.Cicada
    BtDr.Chinese-Fish
    BtDr.Carmel
    BtDr.Bupt
    BtDr.Brain
    BtDr.Bored
    BtDr.Boot666
    BtDr.Bombas
    BtDr.Beryllium
    BtDr.Babec
    BtDr.b
    BtDr.Azusa
    BtDr.ARCV
    BtDr.AP
    BtDr.Antiexe
    BtDr.Ancev
    BtDr.Aircot
    BtDr.a
    BtDr.Henzul
    BtDr.HAL
    BtDr.Glug
    BtDr.Ghostballs
    BtDr.Frankenstein
    BtDr.Form
    BtDr.Filler
    BtDr.Fidel
    BtDr.Evul
    BtDr.Eclipse
    BtDr.Dead
    BtDr.Crusade
    BtDr.Chloride
    BtDr.Catman
    BtDr.Cannabis
    BtDr.Brr
    BtDr.Booboo
    BtDr.BobZ
    BtDr.BE
    BtDr.Arjguru
    BtDr.Aragon
    BtDr.AntiMDA
    BtDr.Andropinis
    BtDr.Amjads
    BtDr.Aircop
    BtDr.Necrophilia
  Companion (3)
    HLL.cmp.8304
    Bat/sha.cmp
    HLL.cmp.8448
  Companion Unpacked (1)
    HLL.cmp.4894.unp
  Configuration settings (1)
    Apuli.ini
  Dropper (10)
    VCL.dr
    Spanska.dr
    W95/Fiasko.dr
    Werewolf.dr
    8Tunes.dr
    BtDr.Drunc
    Bat/red.dr
    Bat/wp.dr
    Bat/uv.dr
    Bat/mq.dr
  Dropper Overwriting (1)
    Univ.ow/a.dr
  E-mail (1)
    Exploit-MIME.gen
  File Infector (1)
    HLLT.5330
  Generic (5)
    W95/Fiasko.gen
    Exploit-MIME.gen.exe
    BtDr.Grub
    UNIX/Coco.gen
    VBS/Cidco.gen
  Generic multipartite (1)
    Nutcracker.mp.gen
  Generic Overwriting (1)
    W32/Swog.ow.gen
  Heuristic (1)
    New Malware.c
  Intended (2)
    W32/Lamchi.intd
    VBS/MB.b.intd
  Internet Relay Chat (1)
    IRC-Iscbot
  Internet Worm (1)
    W32/Doomjuice.worm.a
  Linux (3)
    Linux/Winter.343
    Linux/Winter.343dr
    Linux/Winter.341
  Macro (1)
    W97M/Toot
  Malware Tool (1)
    Bat/har.kit
  Parasitic (4)
    HLLP.6112
    HLLP.4665
    HLLP.4629
    Apuli.apd
  Script (43)
    Bat/Trash
    HLLW.10992.bat
    Bat/red
    Bat/inv
    Bat/sz
    Bat/ta
    Bat/gho3
    Bat/Ioana
    VBS/Callnect
    VBS/Infort
    Bat/tus
    Bat/hxv
    Bat/qwer
    Bat/battl
    Bat/do
    VBS/Zevity
    Bat/gom
    Bat/fin.121
    Bat/fin.124
    Bat/fin.126
    Bat/in
    Bat/hl
    Bat/hk
    Bat/nx
    Bat/butt
    Bat/zq
    Bat/uv.ico
    Bat/Cigar
    VBS/GaScript
    Bat/ze
    Bat/uv
    Bat/hj
    VBS/Redinal
    Bat/sg
    Bat/rz
    Bat/nw
    Bat/nq
    Bat/nc
    Bat/mo
    Bat/lq
    Bat/ln
    Bat/lg
    Bat/ko
  Unpacked (2)
    HLLP.6112.unp
    HLLP.4665.unp
  VBScript worm (1)
    VBS/Redlof@M
  Win9x (2)
    W95/Fiasko.2496
    W95/Hooy
  Worm (10)
    W32/Jubon.worm
    W32/Godog.worm
    HLLW.Merc
    HLLW.Freemem.11052
    HLLW.Freemem
    HLLW.Naston
    HLLW.Freemem.17892
    HLLW.Freemem.7490
    HLLW.Elephant
    HLLW.12272
Internet Worm (1)
  Internet Worm (1)
    W32/Doomjuice.worm.b
Trojan (167)
   (1)
    Suspicious JPEG
  - (2)
    IRC-Bun
    IRC/Flood.dk
  Application extension (3)
    StartPage-AT.dll
    PWS-IM.dll
    Netbus.dll
  Client (2)
    Netbus.Pro.cli
    NetBus.cli
  Configurator (4)
    PWS-Sagic.cfg
    BackDoor-AWT.cfg
    MultiDropper-IK.cfg
    Netbus.cfg
  Downloader (2)
    Downloader-GK
    Proxy-FBSR.dldr
  Dropper (10)
    MultiDropper-HW
    NetBus.dr
    BackDoor-YQ.dr
    IRC/Flood.bg.dr
    IRC-Yoink.dr
    BackDoor-BAO.dr
    MultiDropper-IK
    Bat/ox.dr
    Bat/so.dr
    Bat/oh.dr
  Exploit (1)
    Exploit-MS04-007
  Generic (6)
    BackDoor-EE.gen
    VBS/Satanik.gen
    BackDoor-DX.gen
    PWS-AIM.gen
    VBS/RunScript.gen3
    IRC/Flood.gen.c
  HTML document (1)
    BackDoor-ZI.htm
  Internet Relay Chat (3)
    IRC/Flood.dp
    IRC/Flood.bl
    IRC/Flood.ch
  Password (3)
    PWS-IM
    PWS-Sagic
    PWS-WebMoney.gen
  Remote Access (25)
    Backdoor-CAK
    BackDoor-ASB
    BackDoor-CBI
    IRC-Yoink
    BackDoor-AMU
    BackDoor-AXI
    BackDoor-CAY
    BackDoor-VH
    Netbus.svr
    BackDoor-AIU
    BackDoor-AGM
    BackDoor-AWO
    BackDoor-AWN
    BackDoor-AWR
    BackDoor-CQ
    BackDoor-AXW
    BackDoor-AYN
    BackDoor-AYS
    BackDoor-AZK
    BackDoor-AZH
    BackDoor-BAO
    BackDoor-BAR
    BackDoor-BBY
    BackDoor-CAO
    BackDoor-VX
  Script (98)
    IIS/BackDoor-ACE
    Bat/qd184
    Bat/ud
    Bat/rc
    Bat/yo
    Bat/rb1
    Bat/hbu
    Bat/tb
    Bat/se
    Bat/oki
    Bat/inr
    Bat/flash
    Bat/pa
    Bat/yx
    Bat/yv
    Bat/yu
    Bat/ou
    Bat/dimo2
    Bat/qw
    Bat/pf
    Bat/oz
    Bat/ph
    Bat/pb
    IRC/Flood.bat.i
    Bat/rt
    Bat/is
    Bat/im
    Bat/zo
    Bat/zg
    Bat/yl
    Bat/wz
    Bat/ww
    Bat/wt
    Bat/wg
    Bat/wa
    Bat/vx
    Bat/vr
    Bat/vj
    Bat/uw
    Bat/ut
    NetBusPro.bat
    Bat/zp
    Bat/yk
    Bat/yc
    Bat/wy
    Bat/wu
    Bat/wf
    Bat/vy
    Bat/vw
    Bat/vp
    Bat/vm
    Bat/vk
    Bat/vb
    Bat/uz
    Bat/uy
    Bat/us
    Bat/ur
    Bat/up
    Bat/ul
    Bat/uk
    Bat/uj
    Bat/uc
    Bat/ub
    Bat/ua
    Bat/ty
    Bat/te
    Bat/td
    Bat/sx
    Bat/su
    Bat/ss.reg
    Bat/sr
    Bat/sq
    Bat/zh
    Bat/yd
    Bat/vn
    Bat/vl
    Bat/va
    Bat/so
    Bat/sn
    Bat/sl
    Bat/sj
    Bat/sd
    Bat/sb
    Bat/ry
    Bat/rw
    Bat/rv
    Bat/nv
    Bat/nu
    Bat/nr
    Bat/no
    Bat/nk
    Bat/lx.reg
    Bat/lp
    Bat/lm
    Bat/lk
    Bat/ky
    Bat/kw
    Bat/kv
  Server (2)
    BackDoor-AWT.svr
    Netbus.Pro.svr
  StartPage (2)
    StartPage-AT
    StartPage-BB
  VbScript (1)
    VBS/Lar
  Win32 (1)
    Netbus
Program (1)
  Boot (1)
    Devsup