Content

DAT Readme

Download the latest anti virus definitions for McAfee® VirusScan®. Ensure your McAfee® product contains the most up-to-date detection and prevention.
http://www.mcafee.com/apps/downloads/security_updates/dat.asp

DAT Version 4638
DAT Release Date 11/28/2005
Threats Detected 161754
New Detections 22
Enhanced Detections 652

Enhanced detections are those that have been modified for this release. Detections are enhanced to cover new variants, optimize performance, and correct incorrect identifications.

Noteworthy threats are those that had an Avert risk assessment of Low-Profiled, Medium, Medium-On-Watch, High, or High-Outbreak at the time of DAT release.

Noteworthy Threats:

Name Corporate Risk Assessment Home Risk Assessment
There are no noteworthy threats in this release

New Detections:

Program (2)
  Adware (1)
    Adware-Pcadprotector
  Dialer (1)
    Dialer-291
Trojan (11)
  Application extension (1)
    PWS-Banker.as.dll
  Downloader (2)
    Downloader-ARM
    Downloader-ARN
  Dropper (2)
    MultiDropper-PJ
    MultiDropper-PI
  Password (1)
    PWS-Banker.as
  ProcKill (2)
    ProcKill-DH
    ProcKill-DI
  Remote Access (1)
    BackDoor-CVV
  Win32 (2)
    Generic Dropper.u
    Generic MSVC.e
Virus (9)
   (3)
    Growl.2286
    Fist.pvb
    OC/ac
  Companion (1)
    W32/Pardis.cmp
  Damaged (1)
    Ambulance.dam
  Win32 (2)
    W32/Sober!eml!M681
    W32/Rays
  Worm (2)
    W32/Bropia.worm.bz
    W32/Incef.worm

Enhanced Detections:

Internet Worm (1)
  E-mail (1)
    W32/Bagle.gen@MM
Program (9)
  Adware (5)
    Adware-ZangoSA
    Uploader-R
    Adware-Jily
    Adware-ISearch
    Adware-abetterintrnt
  Dialer (1)
    Dialer-Generic.e
  Downloader (2)
    Adware-WinAd.dldr
    Uploader-R.dldr
  Dropper (1)
    Uploader-R.dr
Trojan (179)
   (12)
    Generic BackDoor.d
    Benediction
    Alasantos
    Generic component
    Generic.ca
    Generic BackDoor.bb
    Generic AdClicker.h
    Generic Downloader.w
    Generic.dc
    Generic.cb
    APStrojan.lr
    APStrojan.ti.ocx
  - (5)
    AprilNice
    AIM-Canbot
    BackDoor-AOU
    AdClicker
    Adshow
  Adware (1)
    AdClicker-DI
  AOL Password (5)
    APSTrojan.tq
    AIM-Flood
    APStrojan.gen
    APStrojan.ob
    APStrojan.sl
  Application extension (4)
    AdClicker-AU.dll
    PWS-Goldun.dll
    PWS-Banker.dll
    AdClicker-AF.dll
  Configurator (2)
    Apophis.cfg
    BackDoor-CEP.cfg
  Downloader (6)
    Anita
    W32/Bagle.dl
    W32/Bagle.dn
    Downloader-YO
    Downloader-ABU
    W32/Bagle.dm
  Downloader Generic (1)
    W32/Bagle.dldr
  Dropper (11)
    PWS-Legmir.dr
    Apophis.dr
    AdClicker-M.dr
    AdClicker-BA.dr
    AVClean.dr
    IRC/Flood.co.dr
    MultiDropper-OH
    PWS-Banker.dr.i
    BackDoor-CEP.dr
    AdClicker-AF.dr
    APStrojan.st.dr
  Dropper Worm (1)
    W32/Sdbot.worm.dr
  Exploit (1)
    Exploit-DcomRpc
  Generic (21)
    APStrojan.gen18
    Generic Downloader.gen.be
    AdClicker-C.gen
    APStrojan.gen3b
    PWS-Banker.gen.ba
    PWS-Banker.gen.bb
    PWS-Banker.gen.b
    PWS-Banker.gen.l
    PWS-Banker.gen.i
    PWS-Banker.gen.h
    PWS-Banker.gen.o
    PWS-Banker.gen.g
    PWS-Banker.gen.t
    APStrojan.gen5
    APStrojan.gen3
    APStrojan.gen5c
    APStrojan.gen1
    PWS-Banker.gen.f
    AFXrootkit.gen.c
    APStrojan.gen5b
    APStrojan.gen2
  Generic Worm (1)
    W32/Sdbot.worm.gen.ax
  Heuristic (1)
    New Malware.j
  Internet Relay Chat (1)
    IRC/Flood.eq
  Macro (3)
    W97M/Pinky
    W97M/War.c
    W97M/War
  Malware Tool (2)
    W97M/MakMaker.Kit
    W97M/Pirt.Kit
  Password (3)
    PWS-LDPinch
    APSTrojan.ti
    Avid
  Password Stealer (1)
    PWS-Banker
  Proxy (3)
    Proxy-FBSR
    W97M/Proxy-LBP
    Proxy-Agent.af
  Remote Access (4)
    BackDoor-CCL
    BackDoor-AWQ.b
    BackDoor-CJR
    BackDoor-CEP
  Server (1)
    Apophis.svr
  Spam (1)
    AIM-Lowdown
  StartPage (1)
    StartPage-IF
  Win31 (2)
    APStrojan.iw
    APStrojan.sj
  Win32 (85)
    AdClicker-S
    AIM-Flood.b
    Lolaweb
    W32/Bagle.x!proxy
    HackerDefender
    Generic BackDoor.f
    Generic Downloader.c
    AutoAccept
    AdClicker-DD
    Ajim
    AdClicker-C
    AdClicker-G
    AIM-Phader
    AnnoyingSaver
    AltNadel
    AdClicker-F
    Amber
    Alerta
    AdClicker-E
    AdClicker-B
    Andum
    AdClicker-M
    Ashcan
    APCrack
    APStrojan.tf
    APStrojan.td
    APStrojan.tk
    APStrojan.th
    APStrojan.te
    APStrojan.tc
    APStrojan.tb
    APStrojan.tr
    AIM-Watch
    AIM-Lamebot
    APStrojan.ts
    AddShare-B
    AddShare-A
    Adietr
    APStrojan.tu
    Generic VB.b
    APStrojan.tv
    W32/Theals
    AdClicker-CG
    Generic Downloader.bb
    Generic BackDoor.be
    Generic BackDoor.bd
    Generic BackDoor.ba
    AntiAVG
    Generic Downloader.u
    Generic Downloader.y
    AdClicker-DM
    Generic PWS.o
    DNSChanger.c
    AdClicker-CL
    Generic AdClicker.a
    AdClicker-BM
    Generic Downloader.ab
    Generic AdClicker.k
    Generic BackDoor.w
    W32/Nutshell
    Generic.b
    Awoi
    Applogger
    AdClicker-BG
    AIM-Morph
    APStrojan.tl
    APStrojan.sy
    APStrojan.st
    APStrojan.sk
    APStrojan.si
    APStrojan.tn
    APStrojan.sn
    Advice
    AdClicker-BW
    DDoS-Boxed
    Azzip
    AOL-GagTool
    APStrojan.tm
    APStrojan.sw
    APStrojan.sv
    APStrojan.su
    AdClicker-DR
    AdClicker-AQ
    AIM-Clone
    Generic AdClicker.c
Virus (463)
  Boot (1)
    Disk Killer
  Client (1)
    W32/Moridin.cli
  Damaged (3)
    W97M/Minimal.dam
    Linux/Etap.d.dam
    W97M/Tamago.c.dam
  Damaged Worm (1)
    W32/Spybot.worm.dam
  Dropper (5)
    Vacsina.dr
    Lehigh.dr
    W32/PetTick.dr
    Wishes.dr
    W32/Moridin.dr
  Dropper Email (1)
    W97M/Melissa.u.dr@MM
  Dropper Worm (1)
    W32/Kelvir.worm.dr
  E-mail (5)
    W32/Bagle.b@MM
    W95/Linong@MM
    W32/PetTick@MM
    W32/Bagle.bf@MM
    W32/Bagle.ad@MM
  E-mail worm (5)
    W32/Bagle.q@MM
    W32/Bagle.t@MM
    W32/Bagle.u@MM
    W32/Bagle.r@MM
    W32/Bagle.s@MM
  Email (14)
    W32/Alcarys.d@MM
    W32/Alcarys.c@MM
    W32/Alcarys.b@MM
    W32/Alcarys.e@MM
    W32/Alcarys.f@MM
    W32/Urbe@MM
    W32/Comical@MM
    W32/Bagle.cc@MM
    W32/Bagle.a@MM
    W32/Bagle.ar@MM
    W32/Stopin.a@MM
    W32/Stopin.d@MM
    W32/Stopin.c@MM
    W32/Stopin.b@MM
  File Infector (4)
    MPB/Kynel
    Sentinel
    Smiley
    W95/Heathen.b
  Floppy (1)
    W32/Generic!floppy
  Generic (18)
    W97M/Wazzu.gr
    W97M/Swlabs.gen
    W97M/Story.gen
    W97M/Minimal.gen
    W32/PetTick.ab.gen
    W32/Lykov.gen
    W97M/Thus.gen
    W97M/Hope.gen
    W97M/VMPCK.gen
    W97M/Panther.gen
    W97M/Groov.gen
    W97M/ColdApe.gen
    W97M/Ozwer.gen
    W97M/Opey.a.gen
    W97M/Nsi.e.gen
    W97M/NPR.gen
    W97M/Proverb.gen
    W97M/Mxfile.gen
  Generic Malware Tool (1)
    W97M/HMVC.Kit.gen
  Generic Self-extracting arch (3)
    APStrojan.sfx.gen11
    APStrojan.sfx.gen9
    APStrojan.sfx.gen8
  Generic Worm (31)
    W32/Spybot.worm.gen.e
    W32/IRCbot.worm.gen
    W32/Sdbot.worm.gen.as
    W32/Sdbot.worm.gen.br
    W32/Spybot.worm.gen.a
    W32/Sdbot.worm.gen.bg
    W32/Opanki.worm.gen
    W32/Sdbot.worm.gen.n
    W32/Sdbot.worm.gen.l
    W32/Sdbot.worm.gen.j
    W32/Sdbot.worm.gen.h
    W32/Sdbot.worm.gen.bl
    W32/Kelvir.worm.gen
    W32/Spybot.worm.gen.j
    W32/Sdbot.worm.gen.bs
    W32/Gaobot.worm.gen.v
    W32/Gaobot.worm.gen.u
    W32/Gaobot.worm.gen.bf
    W32/Sdbot.worm.gen.ai
    W32/Sdbot.worm.gen.aw
    W32/Harwig.worm.gen
    W32/SpyBot.worm.gen.q
    W32/Sdbot.worm.gen.bd
    W32/Sdbot.worm.gen.bh
    W32/Sdbot.worm.gen.bi
    W32/Sdbot.worm.gen.by
    W32/Sdbot.worm.gen.bj
    W32/Sdbot.worm.gen.bw
    W32/Sdbot.worm.gen.y
    W32/Sdbot.worm.gen.z
    W32/Sdbot.worm.gen.ac
  Heuristic (1)
    New AOL
  Intended (11)
    W97M/Minimal.bh.intd
    W97M/VMPCK1.ay.intd
    W97M/Mary.intd
    W97M/Hope.l.intd
    W97M/Walker.b.intd
    W97M/Swlabs.i.intd
    W97M/Walker.intd
    W97M/Swlabs.r.intd
    W97M/Walker.i.intd
    W97M/Walker.a.intd
    W97M/Swlabs.j.intd
  Internet Relay Chat (2)
    IRC/Etty
    W32/Wandol!irc
  Internet Worm (4)
    W32/Sdbot.worm!MS05-039
    W32/Kelvir.worm.bh
    W32/Kelvir.worm.f
    W32/Bropia.worm.aj
  Linux (1)
    Linux/Etap.d
  Macintosh (1)
    MacOS/SevenDust
  Macro (257)
    W97M/Minimal.bu
    W97M/Beast.a/b
    W97M/Wazzu.em
    W97M/Smy
    W97M/Bablas
    W97M/Ded.gen
    W97M/Marker.gen
    W97M/ColdApe.A
    W97M/ColdApe.B
    W97M/Hope.a
    W97M/Panther
    W97M/Panther.d
    W97M/Hope.p
    W97M/NSI.b
    W97M/Class.el
    W97M/Class.i
    W97M/Passbox.c
    W97M/VMPCK1.gen
    W97M/Fool.k
    W97M/Cuenta
    W97M/Coke.22231.a
    W97M/Nsi.g
    W97M/Wazzu.fu
    W97M/Wazzu.bw
    W97M/Wazzu.bv
    W97M/Wazzu.ft
    W97M/Wazzu.gf
    W97M/Wazzu.gd
    W97M/Wazzu.gb
    W97M/Wazzu.hd
    W97M/Wazzu.hb
    W97M/Wazzu.bu
    W97M/Minimal.bs
    W97M/Minimal.at
    W97M/Minimal.ax
    W97M/Minimal.bj
    W97M/Minimal.v
    W97M/Minimal.bg
    W97M/Minimal.be
    W97M/Minimal.bc
    W97M/Minimal.ba
    W97M/Minimal.ay
    W97M/Minimal.an
    W97M/Minimal.am
    W97M/Minimal.ad
    W97M/Minimal.w
    W97M/Minimal.r
    W97M/Minimal.m
    W97M/Minimal.i
    W97M/Minimal.q
    W97M/Minimal
    W97M/Minimal.o
    W97M/Minimal.j
    W97M/Minimal.f
    W97M/Minimal.d
    W97M/Minimal.b
    W97M/Wazzu.r
    W97M/Wazzu.he
    W97M/Wazzu.gi
    W97M/Wazzu.ge
    W97M/Wazzu.gc
    W97M/Wazzu.fy
    W97M/Wazzu.hc
    W97M/Wazzu.gs
    W97M/Wazzu.fs
    W97M/Minimal.bv
    W97M/Minimal.bt
    W97M/Minimal.au
    W97M/Minimal.x
    W97M/Minimal.bf
    W97M/Minimal.bd
    W97M/Minimal.bb
    W97M/Minimal.az
    W97M/Minimal.ap
    W97M/Minimal.ao
    W97M/Minimal.al
    W97M/Minimal.ak
    W97M/Minimal.z
    W97M/Minimal.s
    W97M/Minimal.p
    W97M/Minimal.n
    W97M/Minimal.l
    W97M/Minimal.h
    W97M/Minimal.aa
    W97M/Minimal.u
    W97M/Minimal.t
    W97M/Minimal.k
    W97M/Minimal.g
    W97M/Minimal.e
    W97M/Minimal.c
    W97M/Minimal.a
    W97M/Wazzu.v
    W97M/Wazzu.gt
    W97M/Wazzu.gp
    W97M/Wazzu.hh
    W97M/Minimal.bm
    W97M/Temple
    W97M/Passbox.m
    W97M/NOP.a
    W97M/NOP.k
    W97M/Zmk.b
    W97M/VMPCK1.v
    W97M/Wazzu.cj
    W97M/Wazzu.f
    W97M/Wazzu.bo
    W97M/Wazzu.aw
    W97M/Wazzu.fg
    W97M/Wazzu.s
    W97M/Wazzu.o
    W97M/Wazzu.l
    W97M/Wazzu.eo
    W97M/Wazzu.df
    W97M/Wazzu.cy
    W97M/Wazzu.bz
    W97M/Wazzu.bp
    W97M/Wazzu.bi
    W97M/Wazzu.ai
    W97M/Wazzu.z
    W97M/Wazzu.p
    W97M/Wazzu.m
    W97M/Wazzu.h
    W97M/Wazzu.ez
    W97M/Wazzu.ey
    W97M/Wazzu.dd
    W97M/Wazzu.dc
    W97M/Wazzu.cz
    W97M/Wazzu.ct
    W97M/Wazzu.bt
    W97M/Wazzu.bq
    W97M/Wazzu.k
    W97M/Wazzu.be
    W97M/Wazzu.bc
    W97M/Wazzu.b
    W97M/Wazzu.av
    W97M/Wazzu.at
    W97M/Wazzu.an
    W97M/Wazzu.al
    W97M/Wazzu.ah
    W97M/Wazzu.af
    W97M/Wazzu.aa
    W97M/Wazzu.et
    W97M/Wazzu.ha
    W97M/Wazzu.n
    W97M/Wazzu.fr
    W97M/Wazzu.fq
    W97M/Wazzu.fo
    W97M/Wazzu.fn
    W97M/Wazzu.fh
    W97M/Wazzu.ff
    W97M/Wazzu.fe
    W97M/Wazzu.ex
    W97M/Wazzu.bd
    W97M/Wazzu.ar
    W97M/Wazzu.dn
    W97M/Wazzu.cp
    W97M/Wazzu.ca
    W97M/Wazzu.ed
    W97M/Wazzu.du
    W97M/Wazzu.dl
    W97M/Wazzu.dg
    W97M/Wazzu.cw
    W97M/Wazzu.cl
    W97M/Wazzu.bs
    W97M/Wazzu.bj
    W97M/Wazzu.ae
    W97M/Wazzu.x
    W97M/Wazzu.d
    W97M/Wazzu.c
    W97M/Wazzu.a
    W97M/Wazzu.ax
    W97M/Wazzu.cb
    W97M/Wazzu.gv
    W97M/Wazzu.ch
    W97M/Minimal.gv
    W97M/Minimal.ch
    W97M/Wazzu.gu
    W97M/Wazzu.gw
    W97M/Wazzu.gx
    W97M/Minimal.aw
    W97M/Minimal.he
    W97M/Wazzu.hg
    W97M/Wazzu.gy
    W97M/Wazzu.hi
    W97M/MVDK1.a
    W97M/Hope.s
    W97M/Hope
    W97M/Hope.m
    W97M/Hope.k
    W97M/Hope.h
    W97M/Hope.g
    W97M/Hope.f
    W97M/Hope.d
    W97M/Hope.b
    W97M/Panther.e
    W97M/Hope.q
    W97M/Hope.u
    W97M/Hope.t
    W97M/Hope.r
    W97M/Hope.n
    W97M/Hope.j
    W97M/Hope.i
    W97M/Hope.e
    W97M/Hope.c
    W97M/ColdApe.t
    W97M/ColdApe.l
    W97M/ColdApe.j
    W97M/ColdApe.e
    W97M/ColdApe.d
    W97M/ColdApe.c
    W97M/Class.dh
    W97M/Class.cp
    W97M/Class.br
    W97M/Class.dt
    W97M/Class.ec
    W97M/Class.df
    W97M/Class.bs
    W97M/Class.s
    W97M/Class.bo
    W97M/Class.cf
    W97M/Class.ce
    W97M/ColdApe.v
    W97M/Class.dm
    W97M/Class.eb
    W97M/Class.av
    W97M/Class.ao
    W97M/Class.ar
    W97M/Class.as
    W97M/Class.o
    W97M/Class
    W97M/Wazzu.fd
    W97M/Wazzu.dv
    W97M/Wazzu.gq
    W97M/Wazzu.fv
    W97M/Wazzu.fi
    W97M/Wazzu.do
    W97M/Tamago.e
    W97M/Swlabs.k
    W97M/Swlabs.c
    W97M/Swlabs.a
    W97M/Nsi.d
    W97M/Swlabs.g
    W97M/Swlabs.f
    W97M/Nsi.a
    W97M/Nikita
    W97M/Wazzu.fz
    W97M/Wazzu.dk
    W97M/Wazzu.gg
    W97M/Wazzu.gh
    W97M/Wazzu.fj
    W97M/Wazzu.ec
    W97M/Wazzu.ba
    W97M/Wazzu.az
    W97M/Walker.j
    W97M/Swlabs.aa
    W97M/Swlabs.t
    W97M/Swlabs.e
    W97M/Swlabs.b
  Malware Tool (2)
    W97M/Zmk.kit
    W97M/MWVCKC.Kit
  mIRC Worm (3)
    W32/Hokilo.worm
    W97M/Wally.worm
    IRC/Sheep
  Overwriting (1)
    Linux/Mixter.ow
  Script (1)
    Repeerc.bat
  Server (1)
    W32/Moridin.svr
  Source code (1)
    W97M/Heathen.src
  Win32 (17)
    New Poly Win32
    W32/Sober.g!zip.eml
    W32/Alcarys.a@MM
    W32/Sandra
    W32/Netol
    W32/Lykov.c
    W32/Generic.d
    W32/Bagle
    W32/Generic.j
    W32/Brepibot
    W32/Generic.n
    W32/Generic!im
    W32/Vbbot
    W32/Generic.m
    W32/Generic.Delphi.b
    W32/Generic.Delphi.a
    W32/Moridin
  Worm (65)
    Linux/Adm.worm
    W32/Kelvir.worm.eo
    W32/Kelvir.worm.ex
    IRC/Flib.worm
    W32/MonCher.worm.a
    W32/MonCher.worm.b
    W32/Kergez.worm
    W32/Kelvir.worm.al
    W32/Kelvir.worm.ap
    W32/Kelvir.worm.an
    W32/Bropia.worm.al
    W32/Bropia.worm.ak
    W32/Kelvir.worm.ao
    W32/Kelvir.worm.am
    W32/Bropia.worm.am
    W32/Kelvir.worm.ec
    W32/Generic.worm.h
    W32/Kelvir.worm.ax
    W32/Bropia.worm.ao
    W32/Bropia.worm.an
    W32/Kelvir.worm.az
    W32/Kelvir.worm.ba
    W32/Kelvir.worm.ay
    W32/Bropia.worm.ar
    W32/Kelvir.worm.bg
    W32/Kelvir.worm.e
    W32/Bropia.worm.ba
    W32/Bropia.worm.az
    W32/Bropia.worm.ay
    W32/Bropia.worm.ax
    W32/Bropia.worm.bb
    W32/Kelvir.worm.ca
    W32/Bropia.worm.bd
    W32/Kelvir.worm.ci
    W32/Kelvir.worm.i
    W32/Kelvir.worm.o
    W32/Kelvir.worm.p
    W32/Kelvir.worm.l
    W32/Kelvir.worm.ch
    W32/Bropia.worm.be
    W32/Bropia.worm.bg
    W32/Kelvir.worm.q
    W32/Kelvir.worm.w
    W32/Bropia.worm.bh
    W32/Kelvir.worm.cu
    W32/Kelvir.worm.da
    W32/Kelvir.worm.cz
    W32/Kelvir.worm.dd
    W32/Kelvir.worm.cq
    W32/Kelvir.worm.cv
    W32/Kelvir.worm.cx
    W32/Kelvir.worm.cy
    W32/Bropia.worm.ag
    W32/Kelvir.worm.ac
    W32/Kelvir.worm.aj
    W32/Kelvir.worm.ai
    W32/Bropia.worm.ah
    W32/Bropia.worm.ai
    W32/Opanki.worm
    W32/Kelvir.worm.db
    W32/Fungs.worm
    IRC/Dbunny.worm
    W32/Bropia.worm.br
    W32/Kelvir.worm.dy
    W32/Bropia.worm.bs