Content

DAT Readme

Download the latest anti virus definitions for McAfee® VirusScan®. Ensure your McAfee® product contains the most up-to-date detection and prevention.
http://www.mcafee.com/apps/downloads/security_updates/dat.asp

DAT Version 4497
DAT Release Date 05/23/2005
Threats Detected 127780
New Detections 24
Enhanced Detections 258

Enhanced detections are those that have been modified for this release. Detections are enhanced to cover new variants, optimize performance, and correct incorrect identifications.

Noteworthy threats are those that had an Avert risk assessment of Low-Profiled, Medium, Medium-On-Watch, High, or High-Outbreak at the time of DAT release.

Noteworthy Threats:

Name Corporate Risk Assessment Home Risk Assessment
There are no noteworthy threats in this release

New Detections:

Program (1)
  Adware (1)
    Adware-CSH
Trojan (14)
   (1)
    Generic BackDoor.bb
  Application extension (1)
    BackDoor-CSE.dll
  Application extension Generi (1)
    BackDoor-AWQ.b.dll.gen
  Downloader (2)
    Downloader-AAZ
    Downloader-AAY
  Proxy (1)
    Proxy-Bypass
  Remote Access (3)
    BackDoor-CSF
    BackDoor-CSE
    BackDoor-CSD
  Script (1)
    VBS/Loop
  Win32 (4)
    Generic BackDoor.be
    Generic BackDoor.bd
    Generic BackDoor.bc
    Generic BackDoor.ba
Virus (9)
  Dropper (2)
    Acid.dr
    W32/Polybot.dr
  Dropper multipartite (1)
    Alfa.mp.dr
  Email (3)
    W32/Mytob.bc@MM
    W32/Mytob.bb@MM
    W32/Mugly.m@MM
  Generic Worm (2)
    W32/Sdbot.worm.gen.ai
    W32/Sdbot.worm.gen.aj
  Internet Worm (1)
    W32/Kelvir.worm.bh

Enhanced Detections:

Internet Worm (2)
  mIRC Worm (1)
    New IRC
  Worm (1)
    W32/Polybot.gen!irc
Program (11)
  Adware (4)
    Adware-SAHAgent
    Adware-PromulGate
    Adware-IEDriver
    Adware-ShopprReports
  Application extension (1)
    Vundo.dll
  Downloader (1)
    Adware-SAHAgent.dldr
  Dropper (3)
    IMIServ.dr
    Adware-BkdSpace.dr
    Adware-Adroar.dr
  Remote Access (1)
    ServU-Daemon
  Win32 (1)
    PortScan-Angry
Trojan (27)
  Application extension (1)
    BackDoor-AWQ.dll
  Downloader (1)
    Downloader-UP
  Dropper (1)
    VBS/Inor
  Generic (3)
    Perl/Exploit.gen
    PWS-Banker.gen.ba
    PWS-Banker.gen.h
  Heuristic (1)
    New Malware.h
  Password (1)
    PWS-QQPass
  Password Stealer (2)
    PWS-QQRob
    PWS-Dremn
  Plugin component (1)
    Orifice2K.plugin
  ProcKill (1)
    ProcKill-CP
  Remote Access (5)
    BackDoor-AWQ.b
    BackDoor-BCB
    BackDoor-COL
    JS/BackDoor-BCB
    BackDoor-CJI
  Win32 (10)
    Generic BackDoor.h
    Generic Dropper.l
    Generic Downloader.k
    AdClicker-CJ
    Generic PWS.o
    Generic BackDoor.u
    Generic Downloader.ab
    Druogna
    DDoS-Boxed
    Generic Downloader.h
Virus (218)
   (2)
    Arara.x
    Mad.5131
  Damaged (3)
    Anthrax.dam
    W32/Polybot.dam
    W32/Mytob.dam
  Damaged Worm (2)
    W32/Opaserv.worm.dam
    W32/Sdbot.worm.dam
  Dropper (5)
    Univ/a.dr
    Univ/f.dr
    Anthrax.dr
    Dark-Apoc.dr
    Andromeda.dr
  E-mail (3)
    W32/Mugly.a@MM
    W32/Mugly.b@MM
    W32/Mugly.d@MM
  Email (26)
    W32/Mytob.ao@MM
    W32/Mytob.al@MM
    W32/Mytob.aw@MM
    W32/Mytob.ba@MM
    W32/Mytob.p@MM
    W32/Mytob.i@MM
    W32/Mytob.k@MM
    W32/Mytob.r@MM
    W32/Mytob.m@MM
    W32/Mytob.h@MM
    W32/Mytob.j@MM
    W32/Mytob.l@MM
    W32/Mytob.o@MM
    W32/Mytob.t@MM
    W32/Mytob.x@MM
    W32/Mytob.y@MM
    W32/Mugly.j@MM
    W32/Mytob.aa@MM
    W32/Mytob.ad@MM
    W32/Mugly.l@MM
    W32/Mugly.k@MM
    W32/Mytob.aj@MM
    W32/Mytob.z@MM
    W32/Mugly.g@MM
    W32/Mugly.f@MM
    W32/Mugly.h@MM
  Email Generic (1)
    W32/Mytob.gen@MM
  Email Worm (1)
    W32/Mugly.i@MM
  Generic (1)
    Arara.GR
  Generic Worm (26)
    W32/Opaserv.worm.gen
    W32/Sdbot.worm.gen
    W32/Sdbot.worm.gen.w
    W32/Spybot.worm.gen.f
    W32/Sdbot.worm.gen.bg
    W32/Gaobot.worm.gen.bj
    W32/Gaobot.worm.gen.j
    W32/Sdbot.worm.gen.n
    W32/Sdbot.worm.gen.l
    W32/Sdbot.worm.gen.j
    W32/Sdbot.worm.gen.h
    W32/Sdbot.worm.gen.i
    W32/Sdbot.worm.gen.g
    W32/Kelvir.worm.gen
    W32/Sdbot.worm.gen.ag
    W32/Sdbot.worm.gen.ad
    W32/Sdbot.worm.gen.bh
    W32/Sdbot.worm.gen.bi
    W32/Sdbot.worm.gen.by
    W32/Sdbot.worm.gen.bj
    W32/Sdbot.worm.gen.bw
    W32/Gaobot.worm.gen.bh
    W32/Gaobot.worm.gen.bi
    W32/Sdbot.worm.gen.y
    W32/Sdbot.worm.gen.t
    W32/Sdbot.worm.gen.q
  Internet Worm (4)
    W32/Polybot.l!irc
    W32/Opaserv.worm.n
    W32/Opaserv.worm.m
    W32/Kelvir.worm.f
  multipartite (1)
    Alfa.mp.3072
  Win32 (96)
    W32/Polybot.bw
    W32/Polybot.bu
    W32/Polybot.bx
    W32/Polybot.bv
    W32/Polybot.bt
    New Win32
    W32/Polybot.ag
    W32/Polybot.v
    W32/Polybot.t
    W32/Polybot.s
    W32/Polybot.r
    W32/Polybot.q
    W32/Polybot.o
    W32/Polybot.n
    W32/Polybot.m
    W32/Polybot.k
    W32/Polybot.j
    W32/Polybot.i
    W32/Polybot.h
    W32/Polybot.g
    W32/Polybot.f
    W32/Polybot.e
    W32/Polybot.c
    W32/Polybot.a
    W32/Polybot.u
    W32/Polybot.d
    W32/Polybot.b
    W32/Polybot.ae
    W32/Polybot.ac
    W32/Polybot.aa
    W32/Polybot.y
    W32/Polybot.w
    W32/Polybot.ad
    W32/Polybot.ab
    W32/Polybot.z
    W32/Polybot.x
    W32/Polybot.af
    W32/Polybot.am
    W32/Polybot.aj
    W32/Polybot.an
    W32/Polybot.al
    W32/Polybot.ai
    W32/Polybot.cg
    W32/Polybot.cu
    W32/Polybot.cs
    W32/Polybot.cv
    W32/Polybot.ct
    W32/Polybot.cf
    W32/Polybot.cj
    W32/Polybot.ch
    W32/Polybot.cl
    W32/Polybot.ci
    W32/Polybot.cn
    W32/Polybot.co
    W32/Polybot.cr
    W32/Polybot.cb
    W32/Polybot.cm
    W32/Polybot.cp
    W32/Polybot.cq
    W32/Polybot.bz
    W32/Polybot.by
    W32/Polybot.cc
    W32/Polybot.ce
    W32/Polybot.cd
    W32/Polybot.bs
    W32/Polybot.bo
    W32/Polybot.bn
    W32/Polybot.bm
    W32/Polybot.bl
    W32/Polybot.bk
    W32/Polybot.bf
    W32/Polybot.bq
    W32/Polybot.bp
    W32/Polybot.br
    W32/Polybot.bb
    W32/Polybot.ba
    W32/Polybot.bg
    W32/Polybot.be
    W32/Polybot.bd
    W32/Polybot.bc
    W32/Polybot.bh
    W32/Polybot.bj
    W32/Polybot.bi
    W32/Polybot.az
    W32/Polybot.ay
    W32/Polybot.ax
    W32/Polybot.ca
    W32/Polybot.av
    W32/Polybot.aw
    W32/Polybot.au
    W32/Polybot.as
    W32/Polybot.aq
    W32/Polybot.ao
    W32/Polybot.at
    W32/Polybot.ar
    W32/Polybot.ap
  Worm (47)
    W32/Opaserv.worm.ae
    W32/Opaserv.worm.d
    W32/Opaserv.worm.w
    W32/Opaserv.worm.u
    W32/Opaserv.worm.s
    W32/Opaserv.worm.p
    W32/Opaserv.worm.l
    W32/Opaserv.worm.i
    W32/Opaserv.worm.ai
    W32/Opaserv.worm.ah
    W32/Opaserv.worm.ac
    W32/Opaserv.worm.a
    W32/Opaserv.worm.v
    W32/Opaserv.worm.t
    W32/Opaserv.worm.q
    W32/Opaserv.worm.o
    W32/Opaserv.worm.h
    W32/Opaserv.worm.r
    W32/Opaserv.worm.k
    W32/Opaserv.worm.f
    W32/Opaserv.worm.e
    W32/Opaserv.worm.aa
    W32/Opaserv.worm.ad
    W32/Opaserv.worm.aj
    W32/Opaserv.worm.g
    W32/Kelvir.worm.al
    W32/Kelvir.worm.ap
    W32/Kelvir.worm.an
    W32/Kelvir.worm.ao
    W32/Kelvir.worm.am
    W32/Kelvir.worm.ax
    W32/Kelvir.worm.az
    W32/Kelvir.worm.ba
    W32/Kelvir.worm.ay
    W32/Kelvir.worm.bg
    W32/Kelvir.worm.e
    W32/Kelvir.worm.i
    W32/Kelvir.worm.o
    W32/Kelvir.worm.p
    W32/Kelvir.worm.l
    W32/Kelvir.worm.q
    W32/Kelvir.worm.w
    W32/Kelvir.worm.ac
    W32/Kelvir.worm.aj
    W32/Kelvir.worm.ai
    W32/Opaserv.worm.al
    W32/Opaserv.worm.ak