Content

DAT Readme

Download the latest anti virus definitions for McAfee® VirusScan®. Ensure your McAfee® product contains the most up-to-date detection and prevention.
http://www.mcafee.com/apps/downloads/security_updates/dat.asp

DAT Version 4606
DAT Release Date 10/17/2005
Threats Detected 153703
New Detections 19
Enhanced Detections 306

Enhanced detections are those that have been modified for this release. Detections are enhanced to cover new variants, optimize performance, and correct incorrect identifications.

Noteworthy threats are those that had an Avert risk assessment of Low-Profiled, Medium, Medium-On-Watch, High, or High-Outbreak at the time of DAT release.

Noteworthy Threats:

Name Corporate Risk Assessment Home Risk Assessment
There are no noteworthy threats in this release

New Detections:

Trojan (10)
  Configurator (2)
    Downloader-ABO.cfg
    IRC-Subot.cfg
  Downloader (1)
    Downloader-AGC
  Dropper (5)
    MultiDropper-OV
    MultiDropper-OU
    MultiDropper-OT
    MultiDropper-OS!chm
    MultiDropper-OS
  Generic (2)
    MultiDropper-EH.gen
    Downloader-ABO.gen
Virus (9)
  Damaged Generic Worm (1)
    W32/Warpi.worm.gen.dam
  Email (5)
    W32/Mytob.gk@MM
    W32/Mytob.gh@MM
    W32/Mytob.gl@MM
    W32/Mytob.gj@MM
    W32/Mytob.gi@MM
  Email Generic (1)
    W32/Chir.gen@MM
  Script (1)
    VBS/Trode
  Win32 (1)
    W32/Dumaru.bv

Enhanced Detections:

Internet Worm (1)
  E-mail (1)
    W32/Mytob.bk@MM
Program (12)
  - (1)
    RemAdm-PSKill
  Adware (3)
    Adware-Exactsearch
    Adware-SearchMore
    Adware-QwertSearch
  Application extension (1)
    Adware-Findemnow.dll
  Dropper (1)
    Keylog-Refog.dr
  Keylogger (2)
    Keylog-ScreenSpy
    Keylog-Refog
  Malware Tool (1)
    VTool/fake
  Remote Access (1)
    ServU-Daemon
  Win32 (2)
    RemAdm-RemoteAdmin
    Crack-StyleXP
Trojan (44)
   (3)
    Generic component
    Generic BackDoor.bb
    QHosts-1!hosts
  - (1)
    AdClicker-AJ
  Application extension (2)
    BackDoor-AWQ.dll
    Puper.dll
  Configurator (1)
    MultiDropper-EH.cfg
  Denial Of Svc (1)
    IRC/Flood
  Downloader (4)
    Downloader-AFX
    Swizzor.dldr
    PWS-Banker.dldr
    Downloader-ACZ
  Dropper (3)
    MultiDropper-EH
    IRC/Flood.dz.dr
    Swizzor.dr
  Exploit (1)
    Exploit-ObscuredHtml
  Generic (6)
    Generic Downloader.gen.be
    PWS-Banker.gen.ba
    Swizzor.gen
    PWS-Banker.gen.bb
    PWS-Banker.gen.g
    PWS-Banker.gen.f
  Generic Worm (1)
    W32/Sdbot.worm.gen.ax
  Internet Relay Chat (2)
    IRC/Flood.dl
    Generic IRC.b
  Password (1)
    PWS-LDPinch
  Password Stealer (1)
    PWS-Banker.ad
  Remote Access (3)
    BackDoor-AWQ.b
    BackDoor-CSL
    BackDoor-CKA
  StartPage (2)
    StartPage-IE
    StartPage-FY
  Win32 (12)
    Generic Downloader.a
    HackerDefender
    Generic Downloader.d
    Generic BackDoor.be
    Generic BackDoor.ba
    Generic Downloader.u
    Swizzor
    Generic RootKit
    Generic PWS.o
    Generic Downloader.ab
    Generic.k
    Generic Downloader.f
Virus (249)
  Damaged (1)
    W32/Mytob.dam
  Damaged Worm (3)
    W32/Spybot.worm.dam
    W32/Gaobot.worm.dam
    W32/Sdbot.worm.dam
  Dropper Email (1)
    W32/Mytob.dr@MM
  E-mail (17)
    W32/Dumaru.ad@MM
    W32/Mytob.bh@MM
    W32/Mytob.be@MM
    W32/Mytob.bi@MM
    W32/Mytob.bj@MM
    W32/Mytob.bo@MM
    W32/Mytob.bl@MM
    W32/Mytob.br@MM
    W32/Mytob.bw@MM
    W32/Mytob.cc@MM
    W32/Mytob.bf@MM
    W32/Mytob.cg@MM
    W32/Mytob.ch@MM
    W32/Mytob.cv@MM
    W32/Mytob.da@MM
    W32/Mytob.el@MM
    W32/Mytob.eu@MM
  E-mail worm (3)
    W32/Dumaru.y@MM
    W32/Bagz.d@MM
    W32/Bagz.e@MM
  Email (165)
    W32/Dumaru.aa@MM
    W32/Dumaru.z@MM
    W32/Mytob.fm@MM
    W32/Bagz.y@MM
    W32/Dumaru.af@MM
    W32/Dumaru.ab@MM
    W32/Dumaru.ag@MM
    W32/Dumaru.ae@MM
    W32/Dumaru.ah@MM
    W32/Mytob.ak@MM
    W32/Mytob.am@MM
    W32/Mytob.b@MM
    W32/Mytob.a@MM
    W32/Mytob.ar@MM
    W32/Mytob.aq@MM
    W32/Mytob.ao@MM
    W32/Mytob.al@MM
    W32/Mytob.ev@MM
    W32/Mytob.ew@MM
    W32/Mytob.ex@MM
    W32/Mytob.as@MM
    W32/Mytob.ap@MM
    W32/Mytob.at@MM
    W32/Mytob.fa@MM
    W32/Mytob.fb@MM
    W32/Mytob.ft@MM
    W32/Mytob.fs@MM
    W32/Mytob.aw@MM
    W32/Mytob.av@MM
    W32/Mytob.au@MM
    W32/Bagz.g@MM
    W32/Mytob.fr@MM
    W32/Mytob.ba@MM
    W32/Mytob.bc@MM
    W32/Mytob.bb@MM
    W32/Mytob.bd@MM
    W32/Mytob.fu@MM
    W32/Mytob.fy@MM
    W32/Mytob.fw@MM
    W32/Mytob.fv@MM
    W32/Mytob.fx@MM
    W32/Mytob.ge@MM
    W32/Mytob.gg@MM
    W32/Mytob.bg@MM
    W32/Mytob.bu@MM
    W32/Mytob.bq@MM
    W32/Mytob.by@MM
    W32/Mytob.bx@MM
    W32/Mytob.cd@MM
    W32/Mytob.cp@MM
    W32/Mytob.cn@MM
    W32/Mytob.cj@MM
    W32/Mytob.cq@MM
    W32/Mytob.ck@MM
    W32/Mytob.fz@MM
    W32/Mytob.gd@MM
    W32/Mytob.gc@MM
    W32/Mytob.gb@MM
    W32/Mytob.ga@MM
    W32/Mytob.gf@MM
    W32/Mytob.bm@MM
    W32/Mytob.cu@MM
    W32/Mytob.bn@MM
    W32/Mytob.ce@MM
    W32/Mytob.cw@MM
    W32/Mytob.dg@MM
    W32/Mytob.dc@MM
    W32/Mytob.dh@MM
    W32/Mytob.p@MM
    W32/Mytob.i@MM
    W32/Mytob.k@MM
    W32/Mytob.r@MM
    W32/Mytob.e@MM
    W32/Mytob.c@MM
    W32/Mytob.m@MM
    W32/Mytob.g@MM
    W32/Mytob.bs@MM
    W32/Mytob.bt@MM
    W32/Mytob.bp@MM
    W32/Mytob.cm@MM
    W32/Mytob.ct@MM
    W32/Mytob.cf@MM
    W32/Mytob.di@MM
    W32/Mytob.df@MM
    W32/Mytob.de@MM
    W32/Mytob.dd@MM
    W32/Mytob.bz@MM
    W32/Mytob.ca@MM
    W32/Mytob.dj@MM
    W32/Mytob.cb@MM
    W32/Mytob.do@MM
    W32/Mytob.dl@MM
    W32/Mytob.q@MM
    W32/Mytob.h@MM
    W32/Mytob.j@MM
    W32/Mytob.l@MM
    W32/Mytob.o@MM
    W32/Mytob.n@MM
    W32/Mytob.f@MM
    W32/Mytob.d@MM
    W32/Mytob.v@MM
    W32/Mytob.u@MM
    W32/Mytob.t@MM
    W32/Mytob.x@MM
    W32/Mytob.w@MM
    W32/Mytob.y@MM
    W32/Mytob.co@MM
    W32/Mytob.cr@MM
    W32/Mytob.cl@MM
    W32/Mytob.ci@MM
    W32/Mytob.cs@MM
    W32/Mytob.cx@MM
    W32/Mytob.cz@MM
    W32/Mytob.cy@MM
    W32/Mytob.dm@MM
    W32/Mytob.dn@MM
    W32/Mytob.dk@MM
    W32/Mytob.dz@MM
    W32/Mytob.eb@MM
    W32/Bagz.k@MM
    W32/Mytob.ee@MM
    W32/Mytob.ei@MM
    W32/Mytob.ab@MM
    W32/Mytob.aa@MM
    W32/Mytob.ad@MM
    W32/Mytob.ah@MM
    W32/Mytob.af@MM
    W32/Mytob.dq@MM
    W32/Mytob.dp@MM
    W32/Mytob.dt@MM
    W32/Mytob.dw@MM
    W32/Mytob.dv@MM
    W32/Mytob.ds@MM
    W32/Mytob.du@MM
    W32/Mytob.dx@MM
    W32/Mytob.ea@MM
    W32/Bagz.j@MM
    W32/Mytob.aj@MM
    W32/Mytob.z@MM
    W32/Mytob.ag@MM
    W32/Mytob.an@MM
    W32/Mytob.ec@MM
    W32/Mytob.ef@MM
    W32/Mytob.ed@MM
    W32/Mytob.eg@MM
    W32/Mytob.ej@MM
    W32/Bagz.r@MM
    W32/Mytob.ek@MM
    W32/Bagz.f@MM
    W32/Bagz.a@MM
    W32/Dumaru.av@MM
    W32/Dumaru.al@MM
    W32/Dumaru.ak@MM
    W32/Dumaru.aj@MM
    W32/Bagz.c@MM
    W32/Bagz.b@MM
    W32/Dumaru.ai@MM
    W32/Mytob.em@MM
    W32/Mytob.en@MM
    W32/Mytob.eo@MM
    W32/Mytob.er@MM
    W32/Mytob.es@MM
    W32/Mytob.eq@MM
    W32/Mytob.ep@MM
    W32/Mytob.et@MM
  Email Generic (3)
    W32/Rontokbro.gen@MM
    W32/Mytob.gen@MM
    W32/Bagz.gen@MM
  Floppy (1)
    W32/Generic!floppy
  Generic Worm (22)
    W32/Spybot.worm.gen.e
    W32/Gaobot.worm.gen.e
    W32/IRCbot.worm.gen
    W32/Spybot.worm.gen.bx
    W32/Sdbot.worm.gen.br
    W32/Sdbot.worm.gen.w
    W32/Sdbot.worm.gen.bg
    W32/Opanki.worm.gen
    W32/Sdbot.worm.gen.ar
    W32/Sdbot.worm.gen.h
    W32/Spybot.worm.gen.by
    W32/Sdbot.worm.gen.bs
    W32/Sdbot.worm.gen.ai
    W32/Sdbot.worm.gen.bh
    W32/Sdbot.worm.gen.by
    W32/Sdbot.worm.gen.bj
    W32/Gaobot.worm.gen.by
    W32/Sdbot.worm.gen.ac
    W32/Sdbot.worm.gen.t
    W32/Sdbot.worm.gen.q
    W32/Bobax.worm.gen
    W32/Drefir.worm.gen
  Peer To Peer (1)
    W32/Symop!p2p
  Win32 (23)
    W32/Generic.d
    W32/Dumaru.ax
    W32/Dumaru.bq
    W32/Dumaru.bf
    W32/Dumaru.bg
    W32/Dumaru.bd
    W32/Generic!im
    W32/Dumaru.ay
    W32/Dumaru.be
    W32/Dumaru.ba
    W32/Dumaru.bc
    W32/Generic.Delphi.a
    W32/Dumaru.aw
    W32/Dumaru.bb
    W32/Dumaru.au
    W32/Dumaru.as
    W32/Dumaru.ar
    W32/Dumaru.aq
    W32/Dumaru.ap
    W32/Dumaru.ao
    W32/Dumaru.an
    W32/Dumaru.am
    W32/Bagz!proxy
  Worm (9)
    W32/Generic.worm.b
    W32/Bobax.worm.j
    W32/Bobax.worm.h
    W32/Bobax.worm.f
    W32/Bobax.worm.i
    W32/Bobax.worm.g
    W32/Mytob.worm!im
    W32/Spybot.worm
    W32/Bobax.worm.e