Content

DAT Readme

Download the latest anti virus definitions for McAfee® VirusScan®. Ensure your McAfee® product contains the most up-to-date detection and prevention.
http://www.mcafee.com/apps/downloads/security_updates/dat.asp

DAT Version 4506
DAT Release Date 06/03/2005
Threats Detected 129476
New Detections 24
Enhanced Detections 270

Enhanced detections are those that have been modified for this release. Detections are enhanced to cover new variants, optimize performance, and correct incorrect identifications.

Noteworthy threats are those that had an Avert risk assessment of Low-Profiled, Medium, Medium-On-Watch, High, or High-Outbreak at the time of DAT release.

Noteworthy Threats:

Name Corporate Risk Assessment Home Risk Assessment
There are no noteworthy threats in this release

New Detections:

Program (6)
  Adware (3)
    Adware-SmartPops.url
    Adware-IEBar
    Adware-IEHost
  Downloader (1)
    Adware-SmartPops.dldr
  Dropper (1)
    Xwxload.dr
  Generic (1)
    Adware-Lop.gen
Trojan (7)
  Downloader (2)
    Downloader-ABL
    Downloader-ABK
  Dropper (1)
    BackDoor-CMR.dr
  Generic (1)
    PWS-Banker.gen.bb
  Password Stealer (1)
    PWS-IY
  Script (1)
    Downloader-QG.bat
  Server (1)
    BackDoor-CPI.svr
Virus (11)
  E-mail (1)
    W32/Mytob.bo@MM
  Email (7)
    W32/Thonic.c@MM
    W32/Mytob.bn@MM!zip
    W32/Mytob.bl@MM!zip
    W32/Mytob.bj@MM!zip
    W32/Mytob.bo@MM!zip
    W32/Mytob.bm@MM!zip
    W32/Mytob.bk@MM!zip
  Generic Worm (1)
    W32/Combra.worm.gen
  Internet Worm (1)
    W32/Bobax.worm.o
  Win32 (1)
    W32/Polybot.cy

Enhanced Detections:

Internet Worm (3)
  E-mail (2)
    W32/Bagle.gen@MM
    W32/Mytob.bk@MM
  Worm (1)
    W32/Polybot.gen!irc
Program (14)
  - (1)
    RemAdm-PSKill
  Adware (6)
    Adware-Look2Me
    Adware-Lop
    Adware-17Lele
    Adware-SmartPops
    Adware-SBSoft
    Adware-ISearch
  Application extension (1)
    Adware-RBlast.dll
  Downloader (1)
    Adware-Lop.dldr
  Dropper (3)
    Adware-Lop.dr
    Adware-WinAd.dr
    Keylog-Ardamax.dr
  Generic (1)
    Dialer-RAS.dd.gen
  PornDialer (1)
    Dialer-Generic
Trojan (38)
   (2)
    Generic component
    Generic BackDoor.bb
  - (2)
    W32/Bagle.bo
    Generic Malware.a!zip
  Application extension (3)
    PWS-Wexd.dll
    BackDoor-CPI.dll
    PWS-Lineage.dll
  Downloader (4)
    Downloader-ZZ
    W32/Bagle.br
    Downloader-QG
    Downloader-PS
  Downloader Generic (1)
    W32/Bagle.dldr
  Generic (4)
    Exploit-URLSpoof.gen
    PWS-Banker.gen.g1
    PWS-Banker.gen.j
    PWS-Banker.gen.i
  Heuristic (1)
    New Malware.j
  Password (1)
    PWS-Wexd
  Proxy (1)
    Proxy-FBSR
  Remote Access (6)
    BackDoor-TC
    BackDoor-CNQ
    BackDoor-CPI
    ASP/Backdoor-CMD
    BackDoor-CMR
    Generic BackDoor.k
  Spyware (1)
    Keylog-Perfect.dr
  Win32 (12)
    Generic BackDoor.b
    HackerDefender
    Generic Delphi
    Generic BackDoor.bd
    Generic BackDoor.bc
    Generic BackDoor.ba
    Generic PWS.o
    Generic QLowZones.a
    Generic Dropper.i
    Generic BackDoor.u
    Generic Downloader.ab
    DDoS-Boxed
Virus (215)
  - (1)
    W32/Bagle.bc@MM
  Application extension (1)
    W32/Pywon.dll
  Companion (2)
    W32/Sam.cmp.b
    W32/Sam.cmp.a
  Damaged (2)
    W32/Mytob.dam!zip
    W32/Polybot.dam
  Damaged Worm (3)
    W32/Gaobot.worm.dam
    W32/Protoride.worm.dam
    W32/Sdbot.worm.dam
  Dropper (1)
    W32/Polybot.dr
  E-mail (9)
    W32/Bagle.bj@MM
    W32/Bagle.aq@MM
    W32/Bagle.bn@MM
    W32/Mytob.be@MM
    W32/Mytob.bi@MM
    W32/Mytob.bj@MM
    W32/Mytob.bl@MM
    W32/Mytob.bf@MM
    W32/Bagle.ai@MM
  E-mail worm (7)
    W32/Bagle.bk@MM
    W32/Bagle.bl@MM
    W32/Bagle.bg@MM
    W32/Bagle.bb@mm
    W32/Bagle.bd@MM
    W32/Bagle.ag@MM
    W32/Bagle.ae@MM
  Email (17)
    W32/Mytob.a@MM!zip
    W32/Mytob.b@MM
    W32/Mytob.a@MM
    W32/Mytob.b@MM!zip
    W32/Mytob.at@MM
    W32/Mytob.av@MM
    W32/Mytob.au@MM
    W32/Mytob.bg@MM
    W32/Mytob.bn@MM
    W32/Mytob.r@MM
    W32/Mytob.e@MM
    W32/Mytob.c@MM
    W32/Mytob.g@MM
    W32/Mytob.n@MM
    W32/Mytob.f@MM
    W32/Mytob.d@MM
    W32/Bagle.az@MM
  Email Generic (1)
    W32/Mytob.gen@MM
  Generic (2)
    W32/Poebot.gen
    W32/Dumaru.gen
  Generic Worm (27)
    W32/Sdbot.worm.gen.a
    W32/Sdbot.worm.gen
    W32/Gaobot.worm.gen.e
    W32/Sdbot.worm.gen.bg
    W32/Gaobot.worm.gen.bj
    W32/Spybot.worm.gen.bj
    W32/Gaobot.worm.gen.j
    W32/Sdbot.worm.gen.l
    W32/Sdbot.worm.gen.j
    W32/Sdbot.worm.gen.h
    W32/Sdbot.worm.gen.i
    W32/Sdbot.worm.gen.bk
    W32/Kelvir.worm.gen
    W32/Gaobot.worm.gen.v
    W32/Sdbot.worm.gen.ad
    W32/Sdbot.worm.gen.bf
    W32/Sdbot.worm.gen.bd
    W32/Sdbot.worm.gen.bh
    W32/Sdbot.worm.gen.bi
    W32/Sdbot.worm.gen.by
    W32/Sdbot.worm.gen.bj
    W32/Sdbot.worm.gen.bw
    W32/Gaobot.worm.gen.bh
    W32/Gaobot.worm.gen.bi
    W32/Sdbot.worm.gen.z
    W32/Sdbot.worm.gen.q
    W32/Bobax.worm.gen
  Internet Worm (4)
    W32/Polybot.l!irc
    W32/Kelvir.worm.bh
    W32/Kelvir.worm.f
    W32/Bobax.worm.a
  mIRC Worm (1)
    W32/Protoride.worm
  MS-DOS Batch (1)
    New Bat
  Peer To Peer (1)
    W32/HowRip!p2p
  Win32 (105)
    W32/Polybot.bw
    W32/Polybot.bu
    W32/Polybot.bx
    W32/Polybot.bv
    W32/Polybot.bt
    W32/Polybot.ag
    W32/Polybot.v
    W32/Polybot.t
    W32/Polybot.s
    W32/Polybot.r
    W32/Polybot.q
    W32/Polybot.o
    W32/Polybot.n
    W32/Polybot.m
    W32/Polybot.k
    W32/Polybot.j
    W32/Polybot.i
    W32/Polybot.h
    W32/Polybot.g
    W32/Polybot.f
    W32/Polybot.e
    W32/Polybot.c
    W32/Polybot.a
    W32/Polybot.u
    W32/Polybot.d
    W32/Polybot.b
    W32/Polybot.ae
    W32/Polybot.ac
    W32/Polybot.aa
    W32/Polybot.y
    W32/Polybot.w
    W32/Polybot.ad
    W32/Polybot.ab
    W32/Polybot.z
    W32/Polybot.x
    W32/Polybot.af
    W32/Polybot.am
    W32/Polybot.aj
    W32/Polybot.an
    W32/Polybot.al
    W32/Polybot.ai
    W32/Polybot.cg
    W32/Bagle.bp
    W32/Polybot.cu
    W32/Polybot.cs
    W32/Polybot.cv
    W32/Polybot.ct
    W32/Polybot.cx
    W32/Polybot.cw
    W32/Polybot.cf
    W32/Polybot.cj
    W32/Polybot.ch
    W32/Polybot.cl
    W32/Polybot.ci
    W32/Polybot.cn
    W32/Polybot.co
    W32/Polybot.cr
    W32/Polybot.cb
    W32/Polybot.cm
    W32/Polybot.cp
    W32/Polybot.cq
    W32/Bagle.bt
    MSIL/Gastro
    W32/Polybot.bz
    W32/Polybot.by
    W32/Bagle.ba
    W32/Polybot.cc
    W32/Generic.m
    W32/Generic.Delphi.c
    W32/Polybot.ce
    W32/Polybot.cd
    W32/Polybot.bs
    W32/Polybot.bo
    W32/Polybot.bn
    W32/Polybot.bm
    W32/Polybot.bl
    W32/Polybot.bk
    W32/Bagle.aw
    W32/Bagle.av
    W32/Polybot.bf
    W32/Polybot.bq
    W32/Polybot.bp
    W32/Polybot.br
    W32/Polybot.bb
    W32/Polybot.ba
    W32/Polybot.bg
    W32/Polybot.be
    W32/Polybot.bd
    W32/Polybot.bc
    W32/Polybot.bh
    W32/Polybot.bj
    W32/Polybot.bi
    W32/Polybot.az
    W32/Polybot.ay
    W32/Polybot.ax
    W32/Polybot.ca
    W32/Polybot.av
    W32/Polybot.aw
    W32/Polybot.au
    W32/Polybot.as
    W32/Polybot.aq
    W32/Polybot.ao
    W32/Polybot.at
    W32/Polybot.ar
    W32/Polybot.ap
  Worm (30)
    W32/Kelvir.worm.al
    W32/Kelvir.worm.ap
    W32/Kelvir.worm.an
    W32/Kelvir.worm.ao
    W32/Kelvir.worm.am
    W32/Kelvir.worm.ax
    W32/Kelvir.worm.az
    W32/Bobax.worm.k
    W32/Kelvir.worm.ba
    W32/Kelvir.worm.ay
    W32/Kelvir.worm.bg
    W32/Kelvir.worm.e
    W32/Bobax.worm.l
    W32/Bobax.worm.m
    W32/Kelvir.worm.ca
    W32/Kelvir.worm.i
    W32/Mytob.worm!im
    W32/Kelvir.worm.o
    W32/Kelvir.worm.p
    W32/Kelvir.worm.l
    W32/Kelvir.worm.q
    W32/Kelvir.worm.w
    W32/Kelvir.worm.ac
    W32/Kelvir.worm.aj
    W32/Kelvir.worm.ai
    W32/Opanki.worm
    W32/Bagle.at@MM
    W32/Bobax.worm.d
    W32/Bobax.worm.b
    W32/Bobax.worm.c