PDA

Просмотр полной версии : Отчет CyberHelper - прислано для базы чистых, за период 01.04.2013 - 01.05.2013



CyberHelper
01.05.2013, 19:00
Статистика:

Получено архивов: 113, суммарный объем архивов: 2232 мб
Извлечено файлов: 3577, суммарный объем: 4464 мб
Признаны безопасными и добавлены в базу чистых: 2787
Признаны опасными, подозрительными или потенциально-опасными: 34, в частности:

x:\public\defaultlogonname.exe - Trojan.Win32.Agent.vdwe (http://www.securelist.com/ru/find?words=Trojan.Win32.Agent.vdwe)
c:\progra~3\mozilla\jmhmuqc.dll - Trojan.Win32.ShipUp.sgm (http://www.securelist.com/ru/find?words=Trojan.Win32.ShipUp.sgm)
c:\docume~1\user\locals~1\temp\cg\svchost.exe - not-a-virus:RiskTool.Win32.BitCoinMiner.cmf (http://www.securelist.com/ru/find?words=not-a-virus:RiskTool.Win32.BitCoinMiner.cmf)
c:\users\roman\s-100-4902-8593-5693\winmgr.exe - Trojan-Dropper.Win32.VB.nfd (http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.VB.nfd)
c:\progra~3\mozilla\jvymilg.dll - HEUR:Trojan.Win32.Generic (http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic)
c:\users\администратор\appdata\local\temp\77328661 55.exe - Trojan-Ransom.Win32.Foreign.bqcl (http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Foreign.bqcl)
c:\windows\system32\40.exe - HEUR:Trojan.Win32.Generic (http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic)
c:\windows\system32\82.exe - HEUR:Trojan.Win32.Generic (http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic)
d:\docume~1\alluse~1\applic~1\mozilla\wfaecdg.dll - Trojan-Dropper.Win32.Baky.c (http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Baky.c)
c:\users\redmarket\appdata\roaming\microsoft\windo ws\start menu\programs\startup\545.js - HEUR:Worm.Script.Generic (http://www.securelist.com/ru/find?words=HEUR:Worm.Script.Generic)
c:\yggdfg.pif - Virus.Win32.Sality.gen (http://www.securelist.com/ru/find?words=Virus.Win32.Sality.gen)
c:\recycler\s-1-5-21-0243556031-888888379-781863308-46689\24naq.exe - Trojan-Ransom.Win32.Blocker.uxw (http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Blocker.uxw)
c:\docume~1\user\locals~1\temp\cg\run.exe - Trojan.Win32.Agent.xjnx (http://www.securelist.com/ru/find?words=Trojan.Win32.Agent.xjnx)
c:\windows\system32\lsals.exe - HEUR:Trojan.Win32.Generic (http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic)
c:\progra~3\mozilla\latsbjn.dll - Trojan.Win32.ShipUp.bqf (http://www.securelist.com/ru/find?words=Trojan.Win32.ShipUp.bqf)
c:\windows\system32\cpldapu\produkey.exe - not-a-virus:PSWTool.Win32.ProductKey.bw (http://www.securelist.com/ru/find?words=not-a-virus:PSWTool.Win32.ProductKey.bw)
c:\users\redmarket\appdata\roaming\1d801\0b960.js - HEUR:Worm.Script.Generic (http://www.securelist.com/ru/find?words=HEUR:Worm.Script.Generic)
d:\ufhc.pif - Virus.Win32.Sality.gen (http://www.securelist.com/ru/find?words=Virus.Win32.Sality.gen)
c:\users\администратор\appdata\local\temp\92730970 06.exe - Trojan-Ransom.Win32.Foreign.bqcl (http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Foreign.bqcl)
c:\users\администратор\s-500-9430-5849-2045\winmgr.exe - Trojan-Ransom.Win32.Foreign.bqcl (http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Foreign.bqcl)
c:\windows\system32\56.exe - Trojan-Ransom.Win32.Blocker.bbco (http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Blocker.bbco)
c:\documents and settings\администратор\application data\screensaverpro.scr - Worm.Win32.AutoRun.eyml (http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.eyml)
c:\users\администратор\appdata\local\temp\44014597 69.exe - Trojan-Ransom.Win32.Foreign.bqcl (http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Foreign.bqcl)
c:\windows\system32\67.exe - HEUR:Trojan.Win32.Generic (http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic)
c:\windows\system32\73.exe - Trojan-Ransom.Win32.Blocker.bbco (http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Blocker.bbco)
--- список ограничен первыми 25-ю записями ---

Ожидают классификации: 756