Content

DAT Readme

Download the latest anti virus definitions for McAfee® VirusScan®. Ensure your McAfee® product contains the most up-to-date detection and prevention.
http://www.mcafee.com/apps/downloads/security_updates/dat.asp

DAT Version 4604
DAT Release Date 10/13/2005
Threats Detected 153179
New Detections 13
Enhanced Detections 292

Enhanced detections are those that have been modified for this release. Detections are enhanced to cover new variants, optimize performance, and correct incorrect identifications.

Noteworthy threats are those that had an Avert risk assessment of Low-Profiled, Medium, Medium-On-Watch, High, or High-Outbreak at the time of DAT release.

Noteworthy Threats:

Name Corporate Risk Assessment Home Risk Assessment
There are no noteworthy threats in this release

New Detections:

Program (5)
   (1)
    PayCounter
  Dropper (1)
    Adware-SurfBuddy.dr
  Generic (1)
    Dialer-256.gen
  StartPage (1)
    StartPage-IG
  Tool (1)
    Tool-LogKill
Trojan (7)
   (1)
    AdClicker-DL
  Dropper (2)
    MultiDropper-OR
    MultiDropper-OQ
  Generic (1)
    ASP/BackDoor.gen
  Remote Access (1)
    Linux/BackDoor-Rev.b
  Win32 (2)
    Del-486
    Generic RootKit
Virus (1)
  Email (1)
    W32/Mytob.gf@MM

Enhanced Detections:

Internet Worm (2)
  E-mail (1)
    W32/Mytob.bk@MM
  Open Share Worm (1)
    W32/Maddis.worm
Program (32)
   (2)
    Generic Adware.txt
    Generic Adware.b
  Adware (16)
    Adware-Virtumundo
    Adware-BDE
    Adware-HotBar
    Adware-Websearch
    Adware-SearchAid
    Adware-Apropos
    Adware-GotSmiley
    Adware-Aureate
    Adware-MWS
    Adware-CusBrow
    Adware-WurldMedia
    Adware-Alexa
    Adware-TopRebates
    Adware-Softomate
    Adware-abetterintrnt
    Adware-Qoolaid
  Application extension (1)
    Adware-Softomate.dll
  Damaged (1)
    Adware-MWS.dam
  Dialer (1)
    Dialer-256
  Downloader (3)
    Adware-SearchAid.dldr
    Adware-abetterintrnt.dldr
    Adware-Websearch.dldr
  Dropper (4)
    Adware-NetPals.dr
    Adware-SafeSurf.dr
    Adware-FlashTrack.dr
    Adware-WinAd.dr
  Generic (1)
    Adware-Url.gen
  Registry (1)
    Reg-DetectKeys25
  Tool (2)
    Tool-HelpXSite
    Tool-SRunner
Trojan (62)
   (3)
    Generic component
    Generic.ca
    Swizzor
  - (2)
    PSPBrick
    DSTahen.a
  Application extension (3)
    PWS-Banker.ab.dll
    BackDoor-CKB.dll
    PWS-Lineage.dll
  Downloader (3)
    Downloader-ABS
    Downloader-OS
    Downloader-ACR
  Dropper (1)
    Swizzor.dr
  Dropper Generic (1)
    W32/Sdbot.dr.gen
  Generic (4)
    Exploit-URLSpoof.gen
    PWS-Banker.gen.ba
    PWS-Banker.gen.bb
    PWS-Banker.gen.i
  Generic Worm (1)
    W32/Sdbot.worm.gen.bx
  Heuristic (1)
    New Malware.u
  Internet Relay Chat (1)
    IRC/Flood.c
  Password Stealer (2)
    Generic PWS.a
    PWS-Lineage
  Proxy (1)
    Proxy-FBSR
  Remote Access (29)
    BackDoor-AWQ.b
    Linux/BackDoor-Cym
    Linux/BackDoor-Note.b
    Linux/BackDoor-Note.a
    Linux/BackDoor-Small
    Linux/BackDoor-Promptte
    Linux/BackDoor-Caca
    BackDoor-CUL
    BackDoor-CTN
    BackDoor-COC
    Linux/BackDoor-Iboyz
    Linux/BackDoor-Longueur
    Linux/BackDoor-Sckit
    Linux/BackDoor-Parasite
    Linux/BackDoor-Gbkdor
    Linux/BackDoor-Bouncer
    Linux/BackDoor-Batamhack
    Linux/BackDoor-Regile
    Linux/BackDoor-Login
    Linux/BackDoor-Rev
    BackDoor-CSY
    Linux/BackDoor-Rooted
    BackDoor-CKM
    BackDoor-CKA
    Linux/BackDoor-Oboy
    Generic BackDoor.m
    BackDoor-BDD
    BackDoor-CKB
    Linux/BackDoor-Pulamea
  StartPage (1)
    StartPage-DX
  Win32 (9)
    Generic Downloader.b
    Generic Downloader.a
    HackerDefender
    AdSquash
    Generic Downloader.s
    Generic BackDoor.bc
    Generic Downloader.aa
    QLowZones-2
    Generic Downloader.h
Virus (196)
  Damaged (2)
    W32/Mytob.dam!zip
    W32/Mytob.dam
  Damaged Worm (3)
    W32/Nachi.worm.b.dam
    W32/Nachi.worm.dam
    W32/Sdbot.worm.dam
  Dropper Email (1)
    W32/Mytob.dr@MM
  E-mail (15)
    W32/Mytob.be@MM
    W32/Mytob.bi@MM
    W32/Mytob.bj@MM
    W32/Mytob.bo@MM
    W32/Mytob.bl@MM
    W32/Mytob.br@MM
    W32/Mytob.bw@MM
    W32/Mytob.cc@MM
    W32/Mytob.bf@MM
    W32/Mytob.cg@MM
    W32/Mytob.ch@MM
    W32/Mytob.cv@MM
    W32/Mytob.da@MM
    W32/Mytob.el@MM
    W32/Mytob.eu@MM
  Email (127)
    W32/Mytob.fm@MM
    W32/Mytob.a@MM!zip
    W32/Mytob.b@MM
    W32/Mytob.a@MM
    W32/Mytob.ao@MM
    W32/Mytob.al@MM
    W32/Mytob.b@MM!zip
    W32/Mytob.ev@MM
    W32/Mytob.ew@MM
    W32/Mytob.as@MM
    W32/Mytob.ap@MM
    W32/Mytob.at@MM
    W32/Mytob.fa@MM
    W32/Mytob.fb@MM
    W32/Mytob.ft@MM
    W32/Mytob.fs@MM
    W32/Mytob.aw@MM
    W32/Mytob.av@MM
    W32/Mytob.au@MM
    W32/Mytob.fr@MM
    W32/Mytob.ba@MM
    W32/Mytob.bc@MM
    W32/Mytob.bb@MM
    W32/Mytob.bd@MM
    W32/Mytob.fu@MM
    W32/Mytob.fy@MM
    W32/Mytob.fw@MM
    W32/Mytob.fv@MM
    W32/Mytob.fx@MM
    W32/Mytob.ge@MM
    W32/Mytob.bg@MM
    W32/Mytob.bn@MM!zip
    W32/Mytob.bl@MM!zip
    W32/Mytob.bj@MM!zip
    W32/Mytob.bu@MM
    W32/Mytob.bq@MM
    W32/Mytob.bp@MM!zip
    W32/Mytob.by@MM
    W32/Mytob.bx@MM
    W32/Mytob.cd@MM
    W32/Mytob.cp@MM
    W32/Mytob.cn@MM
    W32/Mytob.cj@MM
    W32/Mytob.cq@MM
    W32/Mytob.ck@MM
    W32/Mytob.fz@MM
    W32/Mytob.gd@MM
    W32/Mytob.gc@MM
    W32/Mytob.gb@MM
    W32/Mytob.ga@MM
    W32/Mytob.bm@MM
    W32/Mytob.bn@MM
    W32/Mytob.bo@MM!zip
    W32/Mytob.bm@MM!zip
    W32/Mytob.bk@MM!zip
    W32/Mytob.cw@MM
    W32/Mytob.dh@MM
    W32/Mytob.p@MM
    W32/Mytob.i@MM
    W32/Mytob.k@MM
    W32/Mytob.r@MM
    W32/Mytob.e@MM
    W32/Mytob.c@MM
    W32/Mytob.m@MM
    W32/Mytob.g@MM
    W32/Mytob.bs@MM
    W32/Mytob.bt@MM
    W32/Mytob.bp@MM
    W32/Mytob.cm@MM
    W32/Mytob.ct@MM
    W32/Mytob.cf@MM
    W32/Mytob.de@MM
    W32/Mytob.dd@MM
    W32/Mytob.bz@MM
    W32/Mytob.ca@MM
    W32/Mytob.cb@MM
    W32/Mytob.do@MM
    W32/Mytob.dl@MM
    W32/Mytob.q@MM
    W32/Mytob.h@MM
    W32/Mytob.j@MM
    W32/Mytob.l@MM
    W32/Mytob.o@MM
    W32/Mytob.n@MM
    W32/Mytob.f@MM
    W32/Mytob.d@MM
    W32/Mytob.u@MM
    W32/Mytob.t@MM
    W32/Mytob.x@MM
    W32/Mytob.w@MM
    W32/Mytob.y@MM
    W32/Mytob.co@MM
    W32/Mytob.cr@MM
    W32/Mytob.cl@MM
    W32/Mytob.ci@MM
    W32/Mytob.cs@MM
    W32/Mytob.cx@MM
    W32/Mytob.cy@MM
    W32/Mytob.dn@MM
    W32/Mytob.dk@MM
    W32/Mytob.dz@MM
    W32/Mytob.eb@MM
    W32/Mytob.ee@MM
    W32/Mytob.ei@MM
    W32/Mytob.ab@MM
    W32/Mytob.aa@MM
    W32/Mytob.ad@MM
    W32/Mytob.af@MM
    W32/Mytob.dp@MM
    W32/Mytob.dw@MM
    W32/Mytob.dv@MM
    W32/Mytob.ds@MM
    W32/Mytob.du@MM
    W32/Mytob.dx@MM
    W32/Mytob.ea@MM
    W32/Mytob.aj@MM
    W32/Mytob.z@MM
    W32/Mytob.ec@MM
    W32/Mytob.ed@MM
    W32/Mytob.eg@MM
    W32/Mytob.ej@MM
    W32/Mytob.ek@MM
    W32/Mytob.em@MM
    W32/Mytob.en@MM
    W32/Mytob.es@MM
    W32/Mytob.eq@MM
    W32/Mytob.et@MM
  Email Generic (1)
    W32/Mytob.gen@MM
  Email Generic Worm (1)
    W32/Mytob.worm.gen@MM
  Generic Worm (22)
    W32/IRCbot.worm.gen
    W32/Sdbot.worm.gen.br
    W32/Sdbot.worm.gen.bg
    W32/Opanki.worm.gen
    W32/Sdbot.worm.gen.ar
    W32/Sdbot.worm.gen.n
    W32/Sdbot.worm.gen.l
    W32/Sdbot.worm.gen.h
    W32/Sdbot.worm.gen.bl
    W32/Sdbot.worm.gen.bs
    W32/Gaobot.worm.gen.u
    W32/Sdbot.worm.gen.ai
    W32/Sdbot.worm.gen.bz
    W32/Sdbot.worm.gen.ad
    W32/Sdbot.worm.gen.bd
    W32/Sdbot.worm.gen.bh
    W32/Sdbot.worm.gen.by
    W32/Sdbot.worm.gen.bj
    W32/Sdbot.worm.gen.y
    W32/Sdbot.worm.gen.ac
    W32/Sdbot.worm.gen.t
    W32/Drefir.worm.gen
  Internet Worm (4)
    W32/Nachi.worm.c
    W32/Sdbot.worm
    W32/Nachi.worm.b
    W32/Nachi.worm.e
  VbScript (1)
    VBS/Loveletter@MM
  Win32 (1)
    W32/Theals
  Worm (18)
    W32/Nachi.worm.g
    W32/Mytob.worm
    W32/Nachi.worm.a
    W32/Mytob.worm!747d
    W32/Mytob.worm!212f
    W32/Mytob.worm!5b00
    W32/Mytob.worm!1a8f
    W32/Mytob.worm!1c40
    W32/Mytob.worm!1068
    W32/Mytob.worm!1e
    W32/Nachi.worm.d
    W32/Mytob.worm!5de2
    W32/Mytob.worm!im
    W32/Opanki.worm
    W32/Nachi.worm.j
    W32/Nachi.worm.h
    W32/Nachi.worm.k
    W32/Nachi.worm.i