PDA

Просмотр полной версии : Отчет CyberHelper - прислано для базы чистых, за период 09.11.2009 - 16.11.2009



CyberHelper
16.11.2009, 18:00
Статистика:

Получено архивов: 111, суммарный объем архивов: 1614 мб
Извлечено файлов: 3950, суммарный объем: 3574 мб
Признаны безопасными и добавлены в базу чистых: 581
Признаны опасными, подозрительными или потенциально-опасными: 46, в частности:

c:\tender\interpol\nkey.exe - Trojan.Win32.Kreeper.ey (http://www.securelist.com/ru/find?words=Trojan.Win32.Kreeper.ey)
c:\feast\ival\feast.exe - Trojan.Win32.Refroso.kni (http://www.securelist.com/ru/find?words=Trojan.Win32.Refroso.kni)
c:\windows\system32\r_server.exe - not-a-virus:RemoteAdmin.Win32.RAdmin.22 (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.22)
c:\recycler\s-1-5-21-8328450681-2724170500-218471193-1353\hdav.exe - Trojan.Win32.Buzus.cmsk (http://www.securelist.com/ru/find?words=Trojan.Win32.Buzus.cmsk)
c:\windows\svchost.exe - Trojan.Win32.Buzus.cmda (http://www.securelist.com/ru/find?words=Trojan.Win32.Buzus.cmda)
c:\f\uck\fk.exe - Trojan.Win32.Buzus.bkys (http://www.securelist.com/ru/find?words=Trojan.Win32.Buzus.bkys)
c:\windows\system32\liamcy.fdf - Backdoor.Win32.PcClient.dapc (http://www.securelist.com/ru/find?words=Backdoor.Win32.PcClient.dapc)
c:\windows.1\system32\acf7ef\74be16.exe - Worm.Win32.FlyStudio.cu (http://www.securelist.com/ru/find?words=Worm.Win32.FlyStudio.cu)
c:\docume~1\admin\locals~1\temp\e_n4\internet.fne - Trojan-Downloader.Win32.Agent.ctwc (http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Agent.ctwc)
c:\progra~1\mycent~1\infobar\mycent~1.dll - not-a-virus:AdWare.Win32.MyCentria.p (http://www.securelist.com/ru/find?words=not-a-virus:AdWare.Win32.MyCentria.p)
c:\system volume information\_restore{fe75b6f7-cb76-436d-8ee8-e877e4e61b00}\rp24\a0007637.dll - not-a-virus:AdWare.Win32.TMAagent.t (http://www.securelist.com/ru/find?words=not-a-virus:AdWare.Win32.TMAagent.t)
c:\windows\system32\mswsock32.dll - Trojan-Downloader.Win32.Agent.culv (http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Agent.culv)
c:\docume~1\алекса~1\applic~1\fieryads\fieryads.dl l - not-a-virus:AdWare.Win32.FearAds.ay (http://www.securelist.com/ru/find?words=not-a-virus:AdWare.Win32.FearAds.ay)
j:\autorun.inf - Net-Worm.Win32.Kido.ir (http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kido.ir)
c:\windows\system32\csrcs.exe - Trojan.Win32.Autoit.xp (http://www.securelist.com/ru/find?words=Trojan.Win32.Autoit.xp)
c:\program files\common files\target marketing agency\tmagent\tmagent.dll - not-a-virus:AdWare.Win32.TMAagent.t (http://www.securelist.com/ru/find?words=not-a-virus:AdWare.Win32.TMAagent.t)
c:\system volume information\_restore{fe75b6f7-cb76-436d-8ee8-e877e4e61b00}\rp24\a0008664.dll - Net-Worm.Win32.Kido.ih (http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kido.ih)
c:\windows\system32\digeste.dll - Backdoor.Win32.Zdoogu.bf (http://www.securelist.com/ru/find?words=Backdoor.Win32.Zdoogu.bf)
c:\windows\system32\simdpx.sys - Rootkit.Win32.Papapa.i (http://www.securelist.com/ru/find?words=Rootkit.Win32.Papapa.i)
c:\windows\system32\winvnc.exe - not-a-virus:RemoteAdmin.Win32.WinVNC.1540 (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.WinVNC.1540)
c:\windows\explore.exe - Trojan.Win32.VB.hyv (http://www.securelist.com/ru/find?words=Trojan.Win32.VB.hyv)
c:\recycler\k-1-3542-4232123213-7676767-8888886\hn.exe - Worm.Win32.AutoRun.fsv (http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.fsv)
c:\restore\s-1-5-21-1482476501-1644491937-682003330-1013\drive13.exe - Worm.Win32.AutoRun.eub (http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.eub)
c:\recycled\bin\ok.exe - Trojan.Win32.Agent.ckeq (http://www.securelist.com/ru/find?words=Trojan.Win32.Agent.ckeq)
c:\documents and settings\all users\application data\weemi\weemi131.exe - not-a-virus:AdWare.Win32.Zwangi.ae (http://www.securelist.com/ru/find?words=not-a-virus:AdWare.Win32.Zwangi.ae)
--- список ограничен первыми 25-ю записями ---

Ожидают классификации: 3323