PDA

Просмотр полной версии : Отчет CyberHelper - прислано для базы чистых, за период 01.09.2009 - 01.10.2009



CyberHelper
01.10.2009, 19:00
Статистика:

Получено архивов: 602, суммарный объем архивов: 8562 мб
Извлечено файлов: 21477, суммарный объем: 18904 мб
Признаны безопасными и добавлены в базу чистых: 7313
Признаны опасными, подозрительными или потенциально-опасными: 338, в частности:

c:\windows\system32\admdll.dll - not-a-virus:RemoteAdmin.Win32.RAdmin.20 (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.20)
c:\program files\bpftp server\bpftpserver.exe - not-a-virus:Server-FTP.Win32.BulletProof.231 (http://www.securelist.com/ru/find?words=not-a-virus:Server-FTP.Win32.BulletProof.231)
c:\windows\system32\r_server.exe - not-a-virus:RemoteAdmin.Win32.RAdmin.22 (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.22)
c:\kalba\maafena\laxoury.exe - Trojan.Win32.VB.uzo (http://www.securelist.com/ru/find?words=Trojan.Win32.VB.uzo)
c:\program files\daemon tools searchbar\search.dll - not-a-virus:WebToolbar.Win32.WhenU.c (http://www.securelist.com/ru/find?words=not-a-virus:WebToolbar.Win32.WhenU.c)
c:\program files\aspmonitor\asmonitor.exe - not-a-virus:Monitor.Win32.ActualSpy.28 (http://www.securelist.com/ru/find?words=not-a-virus:Monitor.Win32.ActualSpy.28)
c:\program files\internet explorer\rasadhlp.dll - Trojan-Downloader.Win32.Agent.coip (http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Agent.coip)
c:\bin\recycle\bin.exe - Backdoor.Win32.Bifrose.atsn (http://www.securelist.com/ru/find?words=Backdoor.Win32.Bifrose.atsn)
c:\program files\common files\target marketing agency\tmagent\tmagent.dll - not-a-virus:AdWare.Win32.TMAagent.t (http://www.securelist.com/ru/find?words=not-a-virus:AdWare.Win32.TMAagent.t)
c:\program files\realvnc\vnc4\vncviewer.exe - not-a-virus:RemoteAdmin.Win32.WinVNC.4 (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.WinVNC.4)
c:\docume~1\9335~1\applic~1\fieryads\fieryads.dll - not-a-virus:AdWare.Win32.AdSubscribe.ef (http://www.securelist.com/ru/find?words=not-a-virus:AdWare.Win32.AdSubscribe.ef)
c:\documents and settings\all users\application data\microsoft\shortcuts\icwsetup.exe - Trojan-Downloader.Win32.Small.juy (http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Small.juy)
c:\program files\internet explorer\connection wizard\icwsetup.exe - Trojan-Downloader.Win32.Small.juy (http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Small.juy)
c:\program files\aspmonitor\hk.dll - not-a-virus:Monitor.Win32.ActualSpy.30 (http://www.securelist.com/ru/find?words=not-a-virus:Monitor.Win32.ActualSpy.30)
c:\docume~1\user\applic~1\fieryads\fieryads.dll - not-a-virus:AdWare.Win32.FearAds.gs (http://www.securelist.com/ru/find?words=not-a-virus:AdWare.Win32.FearAds.gs)
e:\storage\backup.exe - P2P-Worm.Win32.Palevo.jbn (http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.jbn)
c:\windows\system32\tapi.nfo - Trojan-Downloader.Win32.Small.amec (http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Small.amec)
c:\windows\system32\mssms.exe - Trojan.Win32.Agent.cupk (http://www.securelist.com/ru/find?words=Trojan.Win32.Agent.cupk)
c:\program files\microsoft common\svchost.exe - Rootkit.Win32.Small.ut (http://www.securelist.com/ru/find?words=Rootkit.Win32.Small.ut)
c:\program files\daemon tools searchbar\search.exe - not-a-virus:WebToolbar.Win32.WhenU.c (http://www.securelist.com/ru/find?words=not-a-virus:WebToolbar.Win32.WhenU.c)
c:\program files\realvnc\vnc4\winvnc4.exe - not-a-virus:RemoteAdmin.Win32.WinVNC.4 (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.WinVNC.4)
c:\documents and settings\администратор\application data\adriver\adriver.dll - Trojan-Downloader.Win32.Adload.kvl (http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Adload.kvl)
c:\documents and settings\администратор\главное меню\программы\автозагрузка\rncsys32.exe - Trojan.Win32.Pakes.nme (http://www.securelist.com/ru/find?words=Trojan.Win32.Pakes.nme)
c:\windows\system32\tftp.nfo - Trojan-Downloader.Win32.Small.anhu (http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Small.anhu)
c:\recycler\s-1-5-21-1242072596-0139530951-341916422-6503\sysdate.exe - P2P-Worm.Win32.Palevo.jpf (http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.jpf)
--- список ограничен первыми 25-ю записями ---

Ожидают классификации: 13826