PDA

Просмотр полной версии : Отчет CyberHelper - прислано для базы чистых, за период 02.11.2009 - 09.11.2009



CyberHelper
09.11.2009, 18:00
Статистика:

Получено архивов: 118, суммарный объем архивов: 1629 мб
Извлечено файлов: 4098, суммарный объем: 3632 мб
Признаны безопасными и добавлены в базу чистых: 916
Признаны опасными, подозрительными или потенциально-опасными: 56, в частности:

c:\windows\system32\admdll.dll - not-a-virus:RemoteAdmin.Win32.RAdmin.20 (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.20)
c:\windows\system32\userini.exe - Email-Worm.Win32.Joleee.efi (http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.efi)
c:\documents and settings\1324-00040\application data\cmedia\cmedia.dll - not-a-virus:AdWare.Win32.AdSubscribe.agn (http://www.securelist.com/ru/find?words=not-a-virus:AdWare.Win32.AdSubscribe.agn)
c:\program files\radmin\radmin.exe - not-a-virus:RemoteAdmin.Win32.RAdmin.21 (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.21)
c:\windows\explorer.exe:userini.exe:$data - Email-Worm.Win32.Joleee.efi (http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.efi)
c:\windows\system32\csrcs.exe - Packed.Win32.Klone.bj (http://www.securelist.com/ru/find?words=Packed.Win32.Klone.bj)
d:\windows\system32\drivers\fastfa2k.sys - not-a-virus:Monitor.Win32.EliteKeylogger.21 (http://www.securelist.com/ru/find?words=not-a-virus:Monitor.Win32.EliteKeylogger.21)
j:\notepad.exe - Worm.Win32.FlyStudio.bg (http://www.securelist.com/ru/find?words=Worm.Win32.FlyStudio.bg)
f:\autorun.inf - Net-Worm.Win32.Kido.ir (http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kido.ir)
c:\windows\system32\cpcp.cpo - Backdoor.Win32.Bredavi.aop (http://www.securelist.com/ru/find?words=Backdoor.Win32.Bredavi.aop)
c:\program files\bpftp server\bpftpserver.exe - not-a-virus:Server-FTP.Win32.BulletProof.231 (http://www.securelist.com/ru/find?words=not-a-virus:Server-FTP.Win32.BulletProof.231)
c:\radmin.exe - not-a-virus:RemoteAdmin.Win32.RAdmin.21 (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.21)
c:\windows\svchost.exe - Trojan-Ransom.Win32.Hexzone.akg (http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Hexzone.akg)
c:\windows\msconfig.exe - Trojan-Ransom.Win32.Hexzone.akg (http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Hexzone.akg)
c:\recycler\s-1-5-21-1482476501-1644491937-682003330-1033\conmgr.exe - Trojan-DDoS.Win32.Small.x (http://www.securelist.com/ru/find?words=Trojan-DDoS.Win32.Small.x)
c:\documents and settings\боречка\desktop\setup.exe - not-a-virus:AdTool.Win32.Zango.am (http://www.securelist.com/ru/find?words=not-a-virus:AdTool.Win32.Zango.am)
d:\autorun.inf - Worm.Win32.AutoRun.aox (http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.aox)
c:\tender\interpol\nkey.exe - Trojan.Win32.Kreeper.ey (http://www.securelist.com/ru/find?words=Trojan.Win32.Kreeper.ey)
c:\windows\system32\r_server.exe - not-a-virus:RemoteAdmin.Win32.RAdmin.22 (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.22)
c:\windows\system32\9cf080\ae056c.exe - Worm.Win32.FlyStudio.bg (http://www.securelist.com/ru/find?words=Worm.Win32.FlyStudio.bg)
c:\windows\21837.exe - Trojan-Clicker.Win32.Densmail.w (http://www.securelist.com/ru/find?words=Trojan-Clicker.Win32.Densmail.w)
c:\windows\svchost.exe - Trojan.Win32.Buzus.clnk (http://www.securelist.com/ru/find?words=Trojan.Win32.Buzus.clnk)
c:\windows\system32\avpo0.dll - Packed.Win32.NSAnti.r (http://www.securelist.com/ru/find?words=Packed.Win32.NSAnti.r)
c:\autorun.inf - Worm.Win32.AutoRun.aox (http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.aox)
d:\ntde1ect.com - Worm.Win32.AutoRun.aes (http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.aes)
--- список ограничен первыми 25-ю записями ---

Ожидают классификации: 3126