Content

DAT Readme

Download the latest anti virus definitions for McAfee® VirusScan®. Ensure your McAfee® product contains the most up-to-date detection and prevention.
http://www.mcafee.com/apps/downloads/security_updates/dat.asp

Latest Update
DAT Version 4737
DAT Release Date 04/10/2006
Threats Detected 186275
New Detections 15
Enhanced Detections 373

Enhanced detections are those that have been modified for this release. Detections are enhanced to cover new variants, optimize performance, and correct incorrect identifications.

Noteworthy threats are those that had an Avert risk assessment of Low-Profiled, Medium, Medium-On-Watch, High, or High-Outbreak at the time of DAT release.

Noteworthy Threats:

Name Corporate Risk Assessment Home Risk Assessment
Linux/BiWiLi Low-Profiled Low-Profiled

New Detections:

Program (2)
   (1)
    SysProtect.lnk
  Application extension (1)
    SysProtect.dll
Trojan (6)
   (5)
    SymbOS/Romsilly
    SymbOS/Multidropper.bd!sis
    SymbOS/Multidropper.be!sis
    SymbOS/Flexispy
    Generic Proxy.h
  Exploit (1)
    Exploit-HlpImg
Virus (7)
  Email (2)
    W32/Mytob.hw@MM
    W32/Mytob.hv@MM
  Email Generic (4)
    W32/Mytob.gen@MM!4214
    JS/Feebs.gen.g@MM
    W32/Mytob.gen@MM!4f3b
    W32/Mytob.gen@MM!6d03
  File Infector (1)
    Linux/BiWiLi

Enhanced Detections:

Program (5)
  Dropper (1)
    UnSpyPC.dr
  Spyware (2)
    Spyware-RemoteSpy
    Spyware-PCAcme
  Win32 (2)
    SysProtect
    UnSpyPC
Trojan (91)
   (43)
    SymbOS/Multidropper.a!sis
    SymbOS/Multidropper.e!sis
    SymbOS/Multidropper.c!sis
    SymbOS/Multidropper.g!sis
    SymbOS/Multidropper.b!sis
    SymbOS/Multidropper.f!sis
    SymbOS/Multidropper.d!sis
    SymbOS/Multidropper.k!sis
    SymbOS/Multidropper.j!sis
    SymbOS/Multidropper.i!sis
    SymbOS/Multidropper.h!sis
    Generic BackDoor.bb
    SymbOS/Multidropper.l!sis
    Malformed Archive
    SymbOS/Multidropper.q!sis
    SymbOS/Multidropper.ba!sis
    SymbOS/Multidropper.ax!sis
    SymbOS/Multidropper.av!sis
    SymbOS/Multidropper.r!sis
    SymbOS/Multidropper.at!sis
    SymbOS/Multidropper.au!sis
    Generic.ce
    Generic.cd
    SymbOS/Multidropper.az!sis
    SymbOS/Multidropper.aw!sis
    SymbOS/Multidropper.ak!sis
    SymbOS/Multidropper.ai!sis
    SymbOS/Multidropper.ar!sis
    SymbOS/Multidropper.aq!sis
    SymbOS/Multidropper.ap!sis
    SymbOS/Multidropper.ao!sis
    SymbOS/Multidropper.an!sis
    SymbOS/Multidropper.am!sis
    SymbOS/Multidropper.al!sis
    SymbOS/Multidropper.aj!sis
    SymbOS/Multidropper.ah!sis
    SymbOS/Multidropper.af!sis
    SymbOS/Multidropper.ad!sis
    SymbOS/Multidropper.x!sis
    SymbOS/Multidropper.ag!sis
    SymbOS/Multidropper.ae!sis
    SymbOS/Multidropper.ac!sis
    SymbOS/Multidropper.u!sis
  - (1)
    Spam-Mailbot
  Application extension (2)
    BackDoor-BAC.dll
    Puper.dll
  Downloader (3)
    Downloader-AVS
    Downloader-ZQ
    Downloader-ASH
  Dropper (1)
    PWS-Banker.dr.i
  Exploit (3)
    VBS/Psyme
    Exploit-CreateTxtRng
    Exploit-Aluigi
  Generic (8)
    Generic Downloader.gen.be
    PWS-Banker.gen.bb
    PWS-Banker.gen.g
    PWS-Banker.gen.t
    ServU-Daemon.gen.ba
    Exploit-MS06-012.gen
    PWS-Banker.gen.v
    BackDoor-BAC.gen.b
  Heuristic (2)
    New Malware.j
    New Malware.ab
  Internet Relay Chat (1)
    IRC-Contact
  Malware Tool (1)
    Spam-Mailbot!RootKit
  Password Stealer (4)
    PWS-QQRob
    PWS-Banker.gen.ba
    PWS-Banker.gen.i
    PWS-Banker.gen.h
  Proxy (1)
    Proxy-Piky
  Remote Access (4)
    BackDoor-BAC
    BackDoor-CYG
    BackDoor-BAC.gen.d
    BackDoor-CMQ
  Spam (1)
    Spam-Loot
  Win32 (16)
    Generic BackDoor.b
    HackerDefender
    DollarRevenue
    DDoS-Slack
    Puper
    Generic BackDoor.ba
    Generic PWS.o
    Generic QLowZones.a
    Generic BackDoor.u
    Generic Downloader.ab
    Generic BackDoor.w
    Generic PWS.s
    Generic.b
    AdClicker-DW
    Generic Downloader.g
    DDoS-Boxed
Virus (277)
  Application extension (1)
    W32/Sality.dll
  Damaged (1)
    W32/Mytob.dam
  Damaged Worm (3)
    W32/Spybot.worm.dam
    W32/Gaobot.worm.dam
    W32/Sdbot.worm.dam
  Dropper Email (1)
    W32/Mytob.dr@MM
  E-mail (17)
    W32/Mytob.bh@MM
    W32/Mytob.be@MM
    W32/Mytob.bi@MM
    W32/Mytob.bj@MM
    W32/Mytob.bo@MM
    W32/Mytob.bl@MM
    W32/Mytob.br@MM
    W32/Mytob.bw@MM
    W32/Mytob.cc@MM
    W32/Mytob.bf@MM
    W32/Mytob.cg@MM
    W32/Mytob.ch@MM
    W32/Mytob.gr@MM
    W32/Mytob.cv@MM
    W32/Mytob.da@MM
    W32/Mytob.el@MM
    W32/Mytob.eu@MM
  Email (179)
    W32/Mytob.hr@MM
    W32/Mytob.fm@MM
    W32/Mytob.ak@MM
    W32/Mytob.am@MM
    W32/Mytob.b@MM
    W32/Mytob.a@MM
    W32/Mytob.ar@MM
    W32/Mytob.aq@MM
    W32/Mytob.ao@MM
    W32/Mytob.al@MM
    W32/Mytob.ev@MM
    W32/Mytob.ew@MM
    W32/Mytob.ex@MM
    W32/Mytob.as@MM
    W32/Mytob.ap@MM
    W32/Mytob.at@MM
    W32/Mytob.fa@MM
    W32/Mytob.fb@MM
    W32/Mytob.ft@MM
    W32/Mytob.fs@MM
    W32/Mytob.aw@MM
    W32/Mytob.av@MM
    W32/Mytob.au@MM
    W32/Mytob.fr@MM
    W32/Mytob.ba@MM
    W32/Mytob.bc@MM
    W32/Mytob.bb@MM
    W32/Mytob.bd@MM
    W32/Mytob.fu@MM
    W32/Mytob.fy@MM
    W32/Mytob.fw@MM
    W32/Mytob.fv@MM
    W32/Mytob.fx@MM
    W32/Mytob.ge@MM
    W32/Mytob.gg@MM
    W32/Mytob.gk@MM
    W32/Mytob.gh@MM
    W32/Mytob.gl@MM
    W32/Mytob.gj@MM
    W32/Mytob.gi@MM
    W32/Mytob.go@MM
    W32/Mytob.hs@MM
    W32/Mytob.bg@MM
    W32/Mytob.bu@MM
    W32/Mytob.bq@MM
    W32/Mytob.by@MM
    W32/Mytob.bx@MM
    W32/Mytob.cd@MM
    W32/Mytob.cp@MM
    W32/Mytob.cn@MM
    W32/Mytob.cj@MM
    W32/Mytob.cq@MM
    W32/Mytob.ck@MM
    W32/Mytob.fz@MM
    W32/Mytob.gd@MM
    W32/Mytob.gc@MM
    W32/Mytob.gb@MM
    W32/Mytob.ga@MM
    W32/Mytob.gf@MM
    W32/Mytob.gn@MM
    W32/Mytob.gp@MM
    W32/Mytob.gq@MM
    W32/Mytob.bm@MM
    W32/Mytob.cu@MM
    W32/Mytob.bn@MM
    W32/Mytob.ce@MM
    W32/Mytob.cw@MM
    W32/Mytob.dg@MM
    W32/Mytob.dc@MM
    W32/Mytob.dh@MM
    W32/Mytob.p@MM
    W32/Mytob.i@MM
    W32/Mytob.k@MM
    W32/Mytob.r@MM
    W32/Mytob.e@MM
    W32/Mytob.c@MM
    W32/Mytob.gm@MM
    W32/Mytob.gs@MM
    W32/Mytob.gt@MM
    W32/Mytob.m@MM
    W32/Mytob.g@MM
    W32/Mytob.bs@MM
    W32/Mytob.bt@MM
    W32/Mytob.bp@MM
    W32/Mytob.cm@MM
    W32/Mytob.ct@MM
    W32/Mytob.cf@MM
    W32/Mytob.di@MM
    W32/Mytob.df@MM
    W32/Mytob.de@MM
    W32/Mytob.dd@MM
    W32/Mytob.bz@MM
    W32/Mytob.ca@MM
    W32/Mytob.dj@MM
    W32/Mytob.cb@MM
    W32/Mytob.do@MM
    W32/Mytob.dl@MM
    W32/Mytob.q@MM
    W32/Mytob.h@MM
    W32/Mytob.j@MM
    W32/Mytob.l@MM
    W32/Mytob.o@MM
    W32/Mytob.n@MM
    W32/Mytob.f@MM
    W32/Mytob.d@MM
    W32/Mytob.v@MM
    W32/Mytob.u@MM
    W32/Mytob.t@MM
    W32/Mytob.x@MM
    W32/Mytob.w@MM
    W32/Mytob.y@MM
    W32/Mytob.co@MM
    W32/Mytob.cr@MM
    W32/Mytob.cl@MM
    W32/Mytob.ci@MM
    W32/Mytob.cs@MM
    W32/Mytob.cx@MM
    W32/Mytob.cz@MM
    W32/Mytob.cy@MM
    W32/Mytob.dm@MM
    W32/Mytob.dn@MM
    W32/Mytob.dk@MM
    W32/Mytob.dz@MM
    W32/Mytob.eb@MM
    W32/Mytob.ee@MM
    W32/Mytob.ei@MM
    W32/Mytob.ab@MM
    W32/Mytob.aa@MM
    W32/Mytob.ad@MM
    W32/Mytob.ah@MM
    W32/Mytob.af@MM
    W32/Mytob.dq@MM
    W32/Mytob.dp@MM
    W32/Mytob.dt@MM
    W32/Mytob.dw@MM
    W32/Mytob.dv@MM
    W32/Mytob.ds@MM
    W32/Mytob.du@MM
    W32/Mytob.dx@MM
    W32/Mytob.ea@MM
    W32/Mytob.aj@MM
    W32/Mytob.z@MM
    W32/Mytob.ag@MM
    W32/Mytob.an@MM
    W32/Mytob.gu@MM
    W32/Mytob.gx@MM
    W32/Mytob.hq@MM
    W32/Mytob.ec@MM
    W32/Mytob.ef@MM
    W32/Mytob.ed@MM
    W32/Mytob.eg@MM
    W32/Mytob.ej@MM
    W32/Mytob.ho@MM
    W32/Mytob.hp@MM
    W32/Mytob.hn@MM
    W32/Mytob.hk@MM
    W32/Mytob.ek@MM
    W32/Mytob.gy@MM
    W32/Mytob.hf@MM
    W32/Mytob.gw@MM
    W32/Mytob.gz@MM
    W32/Mytob.hg@MM
    W32/Mytob.hm@MM
    W32/Mytob.hh@MM
    W32/Mytob.hi@MM
    W32/Mytob.hj@MM
    W32/Mytob.hl@MM
    W32/Mytob.gv@MM
    W32/Mytob.hb@MM
    W32/Mytob.ha@MM
    W32/Mytob.he@MM
    W32/Mytob.em@MM
    W32/Mytob.en@MM
    W32/Mytob.eo@MM
    W32/Mytob.er@MM
    W32/Mytob.es@MM
    W32/Mytob.eq@MM
    W32/Mytob.ep@MM
    W32/Mytob.et@MM
  Email Generic (34)
    W32/Mytob.gen@MM!1870
    W32/Mytob.gen@MM!615f
    W32/Mytob.gen@MM!7796
    W32/Mytob.gen@MM!7af7
    W32/Mytob.gen@MM!138d
    W32/Mytob.gen@MM!49d0
    W32/Mytob.gen@MM!2f1b
    W32/Mytob.gen@MM!349d
    W32/Mytob.gen@MM
    W32/Mytob.gen@MM!6f3a
    W32/Mytob.gen@MM!7050
    W32/Mytob.gen@MM!781d
    JS/Feebs.gen.f@MM
    W32/Mytob.gen@MM!2c2b
    W32/Mytob.gen@MM!7cb8
    W32/Mytob.gen@MM!5479
    W32/Mytob.gen@MM!1f1a
    W32/Mytob.gen@MM!35d3
    W32/Mytob.gen@MM!7214
    W32/Mytob.gen@MM!289d
    W32/Mytob.gen@MM!1dad
    W32/Mytob.gen@MM!77d6
    W32/Mytob.gen@MM!14e3
    W32/Mytob.gen@MM!3f4e
    W32/Mytob.gen@MM!1bf
    W32/Mytob.gen@MM!98a
    W32/Mytob.gen@MM!663a
    W32/Mytob.gen@MM!1724
    W32/Feebs.gen@MM
    W32/Mytob.gen@MM!78f1
    W32/Mytob.gen@MM!1922
    W32/Mytob.gen@MM!7cdb
    W32/Mytob.gen@MM!4875
    W32/Mytob.gen@MM!3d7b
  Email Worm (2)
    MSIL/Letum.a@MM
    W32/Mytob.gen@MM!53be
  Generic (1)
    W32/IRCbot.gen.m
  Generic Worm (31)
    W32/Spybot.worm.gen.b
    W32/Spybot.worm.gen.e
    W32/Gaobot.worm.gen.e
    W32/IRCbot.worm.gen
    W32/Sdbot.worm.gen.as
    W32/Sdbot.worm.gen.w
    W32/Sdbot.worm.gen.bg
    W32/Sdbot.worm.gen.n
    W32/Sdbot.worm.gen.l
    W32/Sdbot.worm.gen.j
    W32/Sdbot.worm.gen.h
    W32/Sdbot.worm.gen.i
    W32/Sdbot.worm.gen.x
    W32/Sdbot.worm.gen.ae
    W32/Sdbot.worm.gen.bs
    W32/Gaobot.worm.gen.u
    W32/Sdbot.worm.gen.bz
    W32/Sdbot.worm.gen.bp
    W32/Sdbot.worm.gen.bo
    W32/Spybot.worm.gen.o
    W32/Harwig.worm.gen
    W32/Gaobot.worm.gen.t
    W32/Sdbot.worm.gen.bd
    W32/Sdbot.worm.gen.bh
    W32/Sdbot.worm.gen.bi
    W32/Sdbot.worm.gen.by
    W32/Sdbot.worm.gen.bj
    W32/Sdbot.worm.gen.bw
    W32/Gaobot.worm.gen.bi
    W32/Sdbot.worm.gen.y
    W32/Sdbot.worm.gen.t
  Internet Relay Chat Worm (1)
    W32/Akbot
  Internet Worm (1)
    W32/Mytob.bk@MM
  Win32 (3)
    Generic!Morphine
    W32/Feebs!rootkit
    W32/Generic.m
  Worm (2)
    W32/Wukill.worm.e
    W32/Mytob.worm!im