PDA

Просмотр полной версии : Отчет CyberHelper - прислано для базы чистых, за период 01.11.2009 - 01.12.2009



CyberHelper
01.12.2009, 19:00
Статистика:

Получено архивов: 452, суммарный объем архивов: 6160 мб
Извлечено файлов: 16186, суммарный объем: 13649 мб
Признаны безопасными и добавлены в базу чистых: 6635
Признаны опасными, подозрительными или потенциально-опасными: 211, в частности:

c:\windows\system32\r_server.exe - not-a-virus:RemoteAdmin.Win32.RAdmin.22 (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.22)
c:\feast\ival\feast.exe - Trojan.Win32.Refroso.kni (http://www.securelist.com/ru/find?words=Trojan.Win32.Refroso.kni)
c:\windows\system32\admdll.dll - not-a-virus:RemoteAdmin.Win32.RAdmin.20 (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.20)
c:\windows\aekgoprn.sys - Trojan-Ransom.Win32.Agent.gy (http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Agent.gy)
c:\tender\interpol\nkey.exe - Trojan.Win32.Kreeper.ey (http://www.securelist.com/ru/find?words=Trojan.Win32.Kreeper.ey)
c:\recycled\bin\ok.exe - Trojan.Win32.Agent.ckeq (http://www.securelist.com/ru/find?words=Trojan.Win32.Agent.ckeq)
c:\windows\system32\qoxag.dll - Trojan.Win32.Agent2.clyg (http://www.securelist.com/ru/find?words=Trojan.Win32.Agent2.clyg)
c:\program files\radmin\radmin.exe - not-a-virus:RemoteAdmin.Win32.RAdmin.21 (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.21)
c:\users\admin\appdata\local\temp\b.exe - Packed.Win32.Krap.ag (http://www.securelist.com/ru/find?words=Packed.Win32.Krap.ag)
e:\tmp.folder\restore.exe - P2P-Worm.Win32.Palevo.jvq (http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.jvq)
c:\documents and settings\1324-00040\application data\cmedia\cmedia.dll - not-a-virus:AdWare.Win32.AdSubscribe.agn (http://www.securelist.com/ru/find?words=not-a-virus:AdWare.Win32.AdSubscribe.agn)
c:\windows\explorer.exe:userini.exe:$data - Email-Worm.Win32.Joleee.efi (http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.efi)
c:\windows\system32\aekgoprn.dll - Trojan-Ransom.Win32.Agent.gy (http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Agent.gy)
c:\windows\system32\userini.exe - Email-Worm.Win32.Joleee.efi (http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.efi)
c:\recycler\s-1-5-21-8328450681-2724170500-218471193-1353\hdav.exe - Trojan.Win32.Buzus.cmsk (http://www.securelist.com/ru/find?words=Trojan.Win32.Buzus.cmsk)
c:\mad\track\mad.exe - Trojan.Win32.VB.vhu (http://www.securelist.com/ru/find?words=Trojan.Win32.VB.vhu)
c:\windows\system32\csrcs.exe - Packed.Win32.Klone.bj (http://www.securelist.com/ru/find?words=Packed.Win32.Klone.bj)
f:\autorun.inf - Net-Worm.Win32.Kido.ir (http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kido.ir)
c:\windows\system32\syschk32.exe - Trojan.Win32.Inject.alcg (http://www.securelist.com/ru/find?words=Trojan.Win32.Inject.alcg)
c:\program files\ymail.zip - Password-protected-EXE (http://www.securelist.com/ru/find?words=Password-protected-EXE)
c:\system volume information\_restore{70ca1df8-9dae-45b9-9156-849f01f36704}\rp199\a0105393.exe - Backdoor.Win32.SdBot.pyq (http://www.securelist.com/ru/find?words=Backdoor.Win32.SdBot.pyq)
c:\windows\svchost.exe - Trojan.Win32.Buzus.clnk (http://www.securelist.com/ru/find?words=Trojan.Win32.Buzus.clnk)
c:\ntde1ect.com - Worm.Win32.AutoRun.aes (http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.aes)
f:\autorun.inf - Worm.Win32.AutoRun.aox (http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.aox)
c:\temp\wu_details.exe - Backdoor.Win32.Bredolab.atz (http://www.securelist.com/ru/find?words=Backdoor.Win32.Bredolab.atz)
--- список ограничен первыми 25-ю записями ---

Ожидают классификации: 9340