Content

DAT Readme

Download the latest anti virus definitions for McAfee® VirusScan®. Ensure your McAfee® product contains the most up-to-date detection and prevention.
http://www.mcafee.com/apps/downloads/security_updates/dat.asp

DAT Version 4516
DAT Release Date 06/17/2005
Threats Detected 131489
New Detections 16
Enhanced Detections 560

Enhanced detections are those that have been modified for this release. Detections are enhanced to cover new variants, optimize performance, and correct incorrect identifications.

Noteworthy threats are those that had an Avert risk assessment of Low-Profiled, Medium, Medium-On-Watch, High, or High-Outbreak at the time of DAT release.

Noteworthy Threats:

Name Corporate Risk Assessment Home Risk Assessment
There are no noteworthy threats in this release

New Detections:

Program (1)
  Joke (1)
    Joke-CrazyTyping
Trojan (7)
   (1)
    Spy-Agent.h
  Downloader (2)
    Downloader-ACB
    Downloader-ACA
  Remote Access (1)
    BackDoor-CSU
  StartPage (1)
    StartPage-HJ
  Win32 (2)
    Uploader-Y
    Spy-Agent.g
Virus (8)
   (1)
    SymbOS/Fontal
  Email (6)
    W32/Polybot@MM
    W32/Mytob.do@MM
    W32/Mytob.dl@MM
    W32/Mytob.dm@MM
    W32/Mytob.dn@MM
    W32/Mytob.dk@MM
  Win32 (1)
    W32/Oleadm

Enhanced Detections:

Internet Worm (2)
  E-mail (1)
    W32/Mytob.bk@MM
  Worm (1)
    W32/Polybot.gen!irc
Malware (1)
  Exploit (1)
    Exploit-CodeBase
Program (19)
   (8)
    Reg-DetectKeys7
    Reg-DetectKeys2
    Reg-DetectNames5
    Reg-DetectNames11
    Reg-DetectNames7
    Reg-DetectKeys15
    Reg-DetectKeys11
    Reg-DetectKeys10
  Adware (7)
    Adware-180SA
    Adware-Apropos
    Adware-SearchSquire
    Adware-SearchV
    Adware-BonziBuddy
    Adware-Zango
    Adware-Safenet
  Application extension (1)
    Adware-SAHAgent.dll
  Downloader (1)
    Adware-180Solutions.ldr
  Keylogger (1)
    Keylog-KeyKey
  PornDialer (1)
    Dialer-Generic
Trojan (104)
   (3)
    Generic component
    Phish-BankFraud.eml.b
    WTV/Mailbomb
  Application extension (1)
    PWS-Legmir.dll
  Downloader (1)
    Downloader-PE
  Dropper (6)
    IRC-Sdbot.dr
    VBS/MultiDropper-DZ
    JS/Startpage-K.dr
    HTML/Dufil.dr
    BackDoor-BCB.dr
    BackDoor-CKA.dr
  Exploit (4)
    VBS/Psyme
    Exploit-MhtRedir.gen
    Exploit-DirTraversal
    Exploit-DFind
  Generic (5)
    VBS/Satanik.gen
    HackerDefender.gen.c
    VBS/Sunflower.gen
    PWS-Banker.gen.i
    PWS-Banker.gen.g
  Heuristic (2)
    New Malware.j
    New Malware.f
  HTML (1)
    HTML/Hotfe
  Intended (1)
    VBS/Splatflat.intd
  Internet Relay Chat (5)
    IRC/BackDoor.c
    IRC/BackDoor.d
    IRC/Sarz
    IRC/Pornhide
    IRC/BackDoor.a
  Java Applet (1)
    JV/Poordoor
  MAPI (1)
    VBS/Freelink@MM
  mIRC Worm (1)
    IRC/Bat
  Password (1)
    PWS-QQPass
  Password Stealer (2)
    PWS-QQDrag
    PWS-QQRob
  Proxy (2)
    Proxy-FBSR
    Proxy-Agent.c
  Remote Access (13)
    BackDoor-ARR
    Backdoor-TW
    IRC/Backdoor.e
    IRC/Backdoor.f
    BackDoor-CCT
    BackDoor-BCB
    Backdoor-EE
    BackDoor-KT
    BackDoor-CST
    BackDoor-CQG
    Generic BackDoor.l
    BackDoor-BCB!chm
    BackDoor-CKA
  Script (34)
    VBS/Splatflat
    VBS/Phreal
    JS/CardStealer.lnk
    Bat/FtpDown
    VBS/Balon
    VBS/Rots
    VBS/Motumbo
    JS/Swappie
    VBS/Hackool
    VBS/Acid
    VBS/Regmess
    JS/Jultor
    VBS/Sapik
    VBS/Nevec.b
    VBS/Nevec.a
    VBS/Nevec
    JS/Spam
    Bat/Fck
    VBS/Mandoes
    VBS/Sigrey
    JS/Binghu
    VBS/FtpDown
    VBS/WordOver
    VBS/Winform.bat
    VBS/Driveformat
    VBS/Vbswt
    VBS/Winform
    VBS/TripAway
    VBS/Cryp
    VBS/Rak
    VBS/Jesus
    Bat/CatNet
    VBS/Biteme
    VBS/Satanik.b
  Unix (2)
    UNIX/Psite
    UNIX/Remvulscn
  VbScript (2)
    VBS/Fourcourse
    VBS/Atale
  Win32 (16)
    Generic BackDoor.b
    HackerDefender
    DDoS-PopSer
    Generic StartPage.f
    Generic Downloader.j
    Generic Downloader.s
    Generic Downloader.af
    Spyre
    Generic PWS.o
    Generic QLowZones.a
    AdClicker-CW
    Generic BackDoor.u
    Generic Downloader.ab
    Generic VB.c
    Generic Keylogger.c
    DDoS-Boxed
Virus (434)
   (6)
    ABAP/Zelur
    ABAP/Delins
    SymbOS/Fontal.a!app
    SymbOS/Fontal.b!app
    SymbOS/Fontal.a!sis
    SymbOS/Fontal.a!aif
  Configuration file (2)
    INF/Vxer.a
    INF/Vxer.b
  Configuration settings (1)
    VBS/Ardin.ini
  Damaged (3)
    VBS/Redlof.dam
    W32/Polybot.dam
    W32/Mytob.dam
  Damaged Dropper (1)
    W32/Pate.dr.dam
  Damaged Worm (1)
    W32/Sdbot.worm.dam
  Dropper (9)
    W32/Pate.dr
    W32/Polybot.dr
    VBS/NoMercy.c.dr
    VBS/NoMercy.a.dr
    VBS/Loud.dr
    VBS/TripleSix.dr
    VBS/NoMercy.b.dr
    JS/JVD.dr
    VBS/Baracu.dr
  E-mail (10)
    W32/Mytob.bh@MM
    W32/Mytob.be@MM
    W32/Mytob.bi@MM
    W32/Mytob.bj@MM
    W32/Mytob.bo@MM
    W32/Mytob.bl@MM
    W32/Mytob.br@MM
    W32/Mytob.bf@MM
    W32/Mytob.cg@MM
    W32/Mytob.ch@MM
  Email (98)
    VBS/Genarn@MM
    VBS/Monopoly.c@MM
    VBS/Monopoly.b@MM
    VBS/Monopoly.a@MM
    VBS/Ottovon@MM
    VBS/Metacol@MM
    VBS/Renalo.b@MM
    VBS/Almisa@MM
    VBS/Stages.27356@MM
    VBS/Stages.14559@MM
    VBS/Stages.2543@MM
    VBS/Redlof.a@M
    VBS/LoveLetter.be@MM
    W32/Mytob.ak@MM
    W32/Mytob.am@MM
    W32/Mytob.b@MM
    W32/Mytob.a@MM
    W32/Mytob.ar@MM
    W32/Mytob.aq@MM
    W32/Mytob.ao@MM
    W32/Mytob.al@MM
    W32/Mytob.at@MM
    W32/Mytob.aw@MM
    W32/Mytob.av@MM
    W32/Mytob.au@MM
    W32/Mytob.ba@MM
    W32/Mytob.bc@MM
    W32/Mytob.bb@MM
    W32/Mytob.bd@MM
    W32/Mytob.bg@MM
    W32/Mytob.bu@MM
    W32/Mytob.bq@MM
    W32/Mytob.by@MM
    W32/Mytob.bx@MM
    W32/Mytob.cd@MM
    W32/Mytob.cq@MM
    W32/Mytob.ck@MM
    W32/Mytob.cu@MM
    W32/Mytob.bn@MM
    W32/Mytob.ce@MM
    W32/Mytob.cw@MM
    W32/Mytob.dg@MM
    W32/Mytob.dc@MM
    W32/Mytob.dh@MM
    VBS/Tune.g@MM
    W32/Mytob.p@MM
    W32/Mytob.i@MM
    W32/Mytob.k@MM
    W32/Mytob.r@MM
    W32/Mytob.e@MM
    W32/Mytob.c@MM
    VBS/Stages.b@MM
    W32/Mytob.m@MM
    W32/Mytob.g@MM
    W32/Mytob.bs@MM
    W32/Mytob.bt@MM
    W32/Mytob.bp@MM
    W32/Mytob.ct@MM
    W32/Mytob.cf@MM
    W32/Mytob.di@MM
    W32/Mytob.df@MM
    W32/Mytob.de@MM
    W32/Mytob.dd@MM
    W32/Mytob.ca@MM
    W32/Mytob.dj@MM
    W32/Mytob.cb@MM
    W32/Mytob.h@MM
    W32/Mytob.j@MM
    W32/Mytob.l@MM
    W32/Mytob.o@MM
    W32/Mytob.n@MM
    W32/Mytob.f@MM
    W32/Mytob.d@MM
    W32/Mytob.v@MM
    W32/Mytob.u@MM
    W32/Mytob.t@MM
    W32/Mytob.x@MM
    W32/Mytob.y@MM
    W32/Mytob.cr@MM
    W32/Mytob.cl@MM
    W32/Mytob.ci@MM
    W32/Mytob.cs@MM
    W32/Mytob.cx@MM
    JS/Satanik@MM
    VBS/Rosegun@MM
    VBS/Dorm@MM
    W32/Mytob.cz@MM
    W32/Mytob.cy@MM
    VBS/SST@MM
    VBS/Bumerang@MM
    W32/Mytob.aa@MM
    W32/Mytob.ad@MM
    W32/Mytob.ah@MM
    W32/Mytob.aj@MM
    W32/Mytob.z@MM
    W32/Mytob.ag@MM
    W32/Mytob.an@MM
    VBS/Cata@MM
  Email Generic (4)
    VBS/VBSWG2.gen@MM
    VBS/Stages.gen@MM
    VBS/Nap.gen@MM
    W32/Mytob.gen@MM
  Email Script (1)
    VBS/Cobbes.bat@MM
  File Infector (1)
    BeOS/Telina
  Generic (11)
    VBS/Dismissed.gen
    VBS/Bulb.gen
    VBS/Sflus.gen
    VBS/Devolve.gen
    VBS/Herpes.gen
    VBS/Yello.gen
    UNIX/Coco.gen
    VBS/SCdropper.gen
    JS/JVD.gen
    JS/Dedicated.gen
    JS/Asylum.gen
  Generic Worm (14)
    W32/Sdbot.worm.gen
    W32/Sdbot.worm.gen.w
    W32/Sdbot.worm.gen.l
    W32/Sdbot.worm.gen.j
    W32/Sdbot.worm.gen.h
    W32/Sdbot.worm.gen.i
    W32/Spybot.worm.gen.j
    W32/Gaobot.worm.gen.v
    W32/Gaobot.worm.gen.u
    W32/Gaobot.worm.gen.t
    IRC/Theme.worm.gen
    W32/Sdbot.worm.gen.y
    W32/Sdbot.worm.gen.z
    W32/Sdbot.worm.gen.q
  Heuristic (2)
    New Malware.b
    VBS/Aznew
  HTML document (8)
    VBS/Zulu.htm.b
    VBS/Zulu.htm.a
    VBS/Zulu.htm.f
    VBS/Zulu.htm.e
    VBS/Zulu.htm.d
    VBS/Zulu.htm.g
    VBS/Zulu.htm.h
    VBS/Zulu.htm.i
  Intended (7)
    VBS/Reality.intd
    VBS/Fasan.intd
    VBS/Dwin.intd
    VBS/Nuravo.intd
    VBS/Redlof.intd
    VBS/Lam.intd
    VBS/Coldplay.intd
  Internet Relay Chat (11)
    IRC/FireBurn
    IRC/Lucky
    IRC/Winpatch
    IRC/Ginseng
    IRC/Stages
    IRC/Monel
    IRC/FreeLink
    IRC/NudeSex
    IRC/Daydream2
    IRC/BadEvent
    IRC/Aphex
  Internet Worm (2)
    W32/Polybot.l!irc
    VBS/Cuerpo@MM
  Macro (1)
    W97M/Chantal.B
  mIRC Worm (1)
    VBS/Aphex
  Overwriting (1)
    VBS/Entice.ow
  Script (85)
    VBS/Pleo
    Bat/Baclan
    PHP/NewWorld
    JS/Lowle
    VBS/Ardin
    VBS/Trepen
    VBS/Monopoly
    VBS/Abbum
    VBS/Cray
    VBS/Vintage.b
    VBS/Vintage.a
    VBS/Yova
    VBS/Rexart
    VBS/Reality
    VBS/Vintage.c
    VBS/Dilan
    VBS/Zulu.vbs.b
    VBS/Zulu.vbs.g
    VBS/Zulu.vbs.f
    VBS/Zulu.vbs.d
    VBS/Bian
    VBS/Zulu.vbs.a
    VBS/Daydream
    Bat/Betta
    VBS/Metacol
    VBS/Lenti
    VBS/Frigos
    VBS/Babe
    VBS/NoMercy.e
    Bat/Paspec
    VBS/WCover.a
    VBS/Reality.f
    VBS/Reality.e
    VBS/Reality.d
    VBS/Reality.c
    VBS/Reality.a
    VBS/Silba
    VBS/Daygre
    VBS/Jome
    VBS/Tamac
    VBS/Gum
    VBS/NoMercy.f
    VBS/Mita
    Bat/Tezu
    VBS/Bacil
    JS/Sinop
    VBS/Gedza
    VBS/GaScript
    JS/Plait
    VBS/Lolly
    VBS/Phram.b
    VBS/Overdoc
    JS/Optiz
    VBS/NoMercy.d
    VBS/NoMercy.a
    VBS/Mill.g.app
    JS/JVD
    JS/JScript.b
    Perl/Endsnow
    VBS/Cripy
    VBS/Beast
    PHP/Wsx
    VBS/Volv
    VBS/Eduk
    VBS/Daydream2
    VBS/Cobbes.bat
    VBS/Cobbes
    VBS/Zulu.e
    JS/Satanik
    VBS/Phram.a
    VBS/NoMercy.c
    VBS/NoMercy.b
    JS/JScript.a
    VBS/FreeNet
    VBS/Fiveseas
    VBS/Crypter
    VBS/Bestfriend
    VBS/Belalang
    VBS/Beast.c
    JS/Asylum
    PHP/Arachnophiliac
    VBS/Reality.g
    VBS/Nyar
    VBS/Moudis
    PHP/Aracna
  Source code (1)
    Lavifm.src
  Unix (25)
    UNIX/Victum
    UNIX/Chifier
    UNIX/Hoakin
    UNIX/Bud
    UNIX/Append.a
    UNIX/Prep
    UNIX/Corona.a
    UNIX/Kenkra
    UNIX/Corona.b
    UNIX/Sshworm
    UNIX/Gift
    UNIX/Jaded
    UNIX/Overwrite.a
    UNIX/Demo
    UNIX/Append.c
    UNIX/Wimmel
    UNIX/Tvar
    UNIX/Poly
    UNIX/Comp.b
    UNIX/Padd
    UNIX/Overwrite.b
    UNIX/Comp.a
    UNIX/Append.b
    UNIX/Kru.b
    UNIX/Kru.a
  VbScript (11)
    VBS/Soraci
    VBS/Zeha
    VBS/Lucave
    VBS/Calma
    VBS/Sling
    VBS/Tune@MM
    VBS/Loveletter@MM
    VBS/Newlove@MM
    VBS/SWVK.ow.gen
    VBS/Mill.g
    VBS/Phram
  VBScript worm (2)
    VBS/Carnival@mm
    VBS/Redlof@M
  Vulnerability (1)
    JS/Wiretap.demo
  Win32 (104)
    W32/Polybot.bw
    W32/Polybot.bu
    W32/Polybot.bx
    W32/Polybot.bv
    W32/Polybot.bt
    W32/Polybot.ag
    W32/Polybot.v
    W32/Polybot.t
    W32/Polybot.s
    W32/Polybot.r
    W32/Polybot.q
    W32/Polybot.o
    W32/Polybot.n
    W32/Polybot.m
    W32/Polybot.k
    W32/Polybot.j
    W32/Polybot.i
    W32/Polybot.h
    W32/Polybot.g
    W32/Polybot.f
    W32/Polybot.e
    W32/Polybot.c
    W32/Polybot.a
    W32/Polybot.u
    W32/Polybot.d
    W32/Polybot.b
    W32/Polybot.ae
    W32/Polybot.ac
    W32/Polybot.aa
    W32/Polybot.y
    W32/Polybot.w
    W32/Polybot.ad
    W32/Polybot.ab
    W32/Polybot.z
    W32/Polybot.x
    W32/Polybot.af
    W32/Polybot.am
    W32/Polybot.aj
    W32/Polybot.an
    W32/Polybot.al
    W32/Polybot.ai
    W32/Polybot.cg
    W32/Polybot.cu
    W32/Polybot.cs
    W32/Polybot.cv
    W32/Polybot.ct
    W32/Polybot.cx
    W32/Polybot.cw
    W32/Polybot.cf
    W32/Polybot.cj
    W32/Polybot.ch
    W32/Polybot.cl
    W32/Polybot.ci
    Generic!Morphine
    W32/Polybot.cy
    W32/Polybot.cn
    W32/Polybot.co
    W32/Polybot.cr
    W32/Polybot.cb
    W32/Polybot.cm
    W32/Polybot.cp
    W32/Polybot.da
    W32/Polybot.db
    W32/Polybot.cz
    W32/Polybot.cq
    W32/Polybot.bz
    W32/Polybot.by
    W32/Polybot.cc
    W32/Polybot.ce
    W32/Polybot.cd
    W32/Qeds
    W32/Qeds!keylog
    W32/Polybot.bs
    W32/Polybot.bo
    W32/Polybot.bn
    W32/Polybot.bm
    W32/Polybot.bl
    W32/Polybot.bk
    W32/Polybot.bf
    W32/Polybot.bq
    W32/Polybot.bp
    W32/Polybot.br
    W32/Polybot.bb
    W32/Polybot.ba
    W32/Polybot.bg
    W32/Polybot.be
    W32/Polybot.bd
    W32/Polybot.bc
    W32/Polybot.bh
    W32/Polybot.bj
    W32/Polybot.bi
    W32/Polybot.az
    W32/Polybot.ay
    W32/Polybot.ax
    W32/Polybot.ca
    W32/Polybot.av
    W32/Polybot.aw
    W32/Polybot.au
    W32/Polybot.as
    W32/Polybot.aq
    W32/Polybot.ao
    W32/Polybot.at
    W32/Polybot.ar
    W32/Polybot.ap
  Worm (10)
    VBS/Cian
    VBS/Hypoth@MM
    VBS/Netlog.worm
    W32/Dedler.worm
    W32/Mytob.worm!im
    IRC/Theme.worm.b
    VBS/Lucky2000.worm
    IRC/Theme.worm.a
    VBS/Crazy.worm
    UNIX/Addy.worm