Content

DAT Readme

Download the latest anti virus definitions for McAfee® VirusScan®. Ensure your McAfee® product contains the most up-to-date detection and prevention.
http://www.mcafee.com/apps/downloads/security_updates/dat.asp

DAT Version 4551
DAT Release Date 08/05/2005
Threats Detected 141156
New Detections 18
Enhanced Detections 238

Enhanced detections are those that have been modified for this release. Detections are enhanced to cover new variants, optimize performance, and correct incorrect identifications.

Noteworthy threats are those that had an Avert risk assessment of Low-Profiled, Medium, Medium-On-Watch, High, or High-Outbreak at the time of DAT release.

Noteworthy Threats:

Name Corporate Risk Assessment Home Risk Assessment
There are no noteworthy threats in this release

New Detections:

Program (8)
  Adware (4)
    Adware-GotSmiley
    Adware-GotSmiley.url
    Adware-GotSmiley.lnk
    Adware-Favman
  Dropper (2)
    Spyware-007.dr
    Keylog-ABSpy.dr
  Keylogger (1)
    Keylog-ABSpy.lnk
  Spyware (1)
    Spyware-007.lnk
Trojan (8)
  Dropper (1)
    MultiDropper-NS
  Exploit (1)
    Exploit-Freezer
  Proxy (1)
    Proxy-Agent.t
  Remote Access (2)
    BackDoor-CTW
    BackDoor-CKB.sys
  Win32 (3)
    Spy-Agent.o
    Generic MSVC.c
    Generic Downloader.ai
Virus (2)
  Application extension (1)
    W32/Alemod.d.dll
  Worm (1)
    W32/Shodi.worm.p

Enhanced Detections:

Program (10)
  Adware (3)
    Adware-SearchAid
    Adware-Lop
    Adware-Ndware
  Dialer (1)
    Dialer-190
  Downloader (1)
    Adware-SearchAid.dldr
  Dropper (1)
    Spyware-WebHancer.dr
  Keylogger (1)
    Keylog-ABSpy
  Registry (2)
    Reg-DetectKeys20
    Reg-DetectNames13
  Spyware (1)
    Spyware-007
Trojan (43)
   (3)
    Generic BackDoor.d
    Generic.ca
    Generic BackDoor.t
  - (1)
    NTRootKit-J
  Application extension (3)
    CoreFlood.dll
    PWS-Wexd.dll
    Generic.da.dll
  Configurator (1)
    BackDoor-CEP.cfg
  Denial Of Svc (1)
    DDoS-Kaiten
  Downloader (1)
    Downloader-QL
  Dropper (3)
    CoreFlood.dr
    PWS-LDPinch.dr
    BackDoor-CEP.dr
  Exploit (4)
    Exploit-DcomRpc
    Exploit-WinRAR
    Exploit-CrobFTP
    Exploit-Aluigi
  Generic (1)
    PWS-Banker.gen.ba
  Heuristic (2)
    New Malware.n
    New Malware.j
  Password (1)
    PWS-LDPinch
  Password Stealer (2)
    PWS-QQRob
    PWS-Lineage
  Remote Access (10)
    Backdoor-TW
    BackDoor-VH
    BackDoor-ABF
    BackDoor-CSB
    Generic BackDoor.l
    BackDoor-CEO
    BackDoor-CRC
    BackDoor-CKA
    Generic BackDoor.k
    BackDoor-CEP
  Script (2)
    QLowZones-26.bat
    QLowZones-26.reg
  Win32 (8)
    FURootkit
    Uploader-X
    Generic BackDoor.db
    Generic BackDoor.ba
    Generic Downloader.u
    AdClicker-CW
    DDoS-Boxed
    Generic.da
Virus (185)
  Application extension (4)
    W32/Alemod.dll
    W32/Alemod.b.dll
    W32/Alemod.a.dll
    W32/Alemod.c.dll
  Damaged (1)
    W32/Mytob.dam
  Dropper Worm (1)
    W32/Kelvir.worm.dr
  E-mail (6)
    W32/Mytob.bw@MM
    W32/Mytob.cc@MM
    W32/Mytob.cv@MM
    W32/Mytob.da@MM
    W32/Mytob.el@MM
    W32/Mytob.eu@MM
  Email (73)
    W32/Shodi.c@MM
    W32/Mytob.ao@MM
    W32/Mytob.al@MM
    W32/Mytob.ew@MM
    W32/Mytob.as@MM
    W32/Mytob.ap@MM
    W32/Mytob.fa@MM
    W32/Mytob.fb@MM
    W32/Mytob.aw@MM
    W32/Mytob.ba@MM
    W32/Mytob.bc@MM
    W32/Mytob.bb@MM
    W32/Mytob.bd@MM
    W32/Mytob.bu@MM
    W32/Mytob.bq@MM
    W32/Mytob.by@MM
    W32/Mytob.cp@MM
    W32/Mytob.cn@MM
    W32/Mytob.cj@MM
    W32/Mytob.cq@MM
    W32/Mytob.ck@MM
    W32/Mytob.bm@MM
    W32/Mytob.cw@MM
    W32/Mytob.p@MM
    W32/Mytob.i@MM
    W32/Mytob.k@MM
    W32/Mytob.r@MM
    W32/Mytob.c@MM
    W32/Mytob.m@MM
    W32/Mytob.bs@MM
    W32/Mytob.cm@MM
    W32/Mytob.de@MM
    W32/Mytob.bz@MM
    W32/Mytob.cb@MM
    W32/Mytob.do@MM
    W32/Mytob.dl@MM
    W32/Mytob.q@MM
    W32/Mytob.h@MM
    W32/Mytob.j@MM
    W32/Mytob.l@MM
    W32/Mytob.o@MM
    W32/Mytob.u@MM
    W32/Mytob.t@MM
    W32/Mytob.x@MM
    W32/Mytob.w@MM
    W32/Mytob.y@MM
    W32/Mytob.co@MM
    W32/Mytob.cr@MM
    W32/Mytob.cl@MM
    W32/Mytob.ci@MM
    W32/Mytob.cx@MM
    W32/Mytob.cy@MM
    W32/Mytob.dn@MM
    W32/Mytob.ee@MM
    W32/Mytob.ei@MM
    W32/Mytob.ab@MM
    W32/Mytob.aa@MM
    W32/Mytob.ad@MM
    W32/Mytob.af@MM
    W32/Mytob.dp@MM
    W32/Mytob.dw@MM
    W32/Mytob.dv@MM
    W32/Mytob.du@MM
    W32/Mytob.dx@MM
    W32/Mytob.aj@MM
    W32/Mytob.z@MM
    W32/Mytob.ec@MM
    W32/Mytob.ed@MM
    W32/Mytob.eg@MM
    W32/Mytob.ek@MM
    W32/Mytob.em@MM
    W32/Mytob.en@MM
    W32/Mytob.et@MM
  Email Generic (1)
    W32/Mytob.gen@MM
  Generic (1)
    W32/IRCbot.gen
  Generic Worm (15)
    W32/Sdbot.worm.gen.bg
    W32/Gaobot.worm.gen.bj
    W32/Sdbot.worm.gen.ar
    W32/Sdbot.worm.gen.d
    W32/Sdbot.worm.gen.n
    W32/Sdbot.worm.gen.l
    W32/Sdbot.worm.gen.h
    W32/Sdbot.worm.gen.i
    W32/Sdbot.worm.gen.bl
    W32/Kelvir.worm.gen
    W32/Sdbot.worm.gen.bh
    W32/Sdbot.worm.gen.by
    W32/Sdbot.worm.gen.bj
    W32/Sdbot.worm.gen.bw
    W32/Sdbot.worm.gen.y
  Heuristic (1)
    New Malware.b
  Internet Worm (6)
    W32/Kelvir.worm.c
    W32/Kelvir.worm.b
    W32/Kelvir.worm.bh
    W32/Kelvir.worm.f
    W32/NoChod@MM
    W32/Kelvir.worm.dq
  Win32 (4)
    New Win32
    W32/IRCbot
    W32/Alemod
    W32/Generic.m
  Worm (72)
    W32/Shodi.worm.a
    W32/Shodi.worm.b
    W32/Kelvir.worm.al
    W32/Kelvir.worm.ap
    W32/Kelvir.worm.an
    W32/Kelvir.worm.ao
    W32/Kelvir.worm.am
    W32/Kelvir.worm.ea
    W32/Kelvir.worm.ec
    W32/Shodi.worm.m
    W32/Kelvir.worm.ax
    W32/Kelvir.worm.az
    W32/Kelvir.worm.ba
    W32/Kelvir.worm.ay
    W32/Kelvir.worm.bg
    W32/Shodi.worm.f
    W32/Kelvir.worm.e
    W32/Kelvir.worm.d
    W32/Shodi.worm.g
    W32/Shodi.worm.h
    W32/Shodi.worm.k
    W32/Kelvir.worm.ca
    W32/Kelvir.worm.ci
    W32/Shodi.worm.n
    W32/Kelvir.worm.g
    W32/Kelvir.worm.i
    W32/Kelvir.worm.k
    W32/Kelvir.worm.j
    W32/Shodi.worm.l
    W32/Kelvir.worm.a
    W32/Kelvir.worm.cm
    W32/Kelvir.worm.ck
    W32/Kelvir.worm.cj
    W32/Kelvir.worm.o
    W32/Kelvir.worm.n
    W32/Kelvir.worm.p
    W32/Kelvir.worm.s
    W32/Kelvir.worm.l
    W32/Kelvir.worm.m
    W32/Kelvir.worm.t
    W32/Kelvir.worm.ch
    W32/Kelvir.worm.q
    W32/Kelvir.worm.w
    W32/Kelvir.worm.cn
    W32/Kelvir.worm.cu
    W32/Kelvir.worm.cw
    W32/Kelvir.worm.da
    W32/Kelvir.worm.cz
    W32/Kelvir.worm.dd
    W32/Kelvir.worm.ak
    W32/Kelvir.worm.cq
    W32/Kelvir.worm.co
    W32/Kelvir.worm.cv
    W32/Shodi.worm.o
    W32/Kelvir.worm.cx
    W32/Kelvir.worm.cy
    W32/Shodi.worm.d
    W32/Kelvir.worm.ab
    W32/Kelvir.worm.ac
    W32/Kelvir.worm.aj
    W32/Kelvir.worm.ai
    W32/Opanki.worm
    W32/Kelvir.worm.db
    W32/Kelvir.worm.dc
    W32/Kelvir.worm.dg
    W32/Kelvir.worm.dv
    W32/Shodi.worm.i
    W32/Kelvir.worm.dj
    W32/Shodi.worm.e
    W32/Shodi.worm.j
    W32/Kelvir.worm.dz
    W32/Kelvir.worm.dy