PDA

Просмотр полной версии : Пойманы в разделе Помогите, отчет за период 01.12.2009 - 02.12.2009



CyberHelper
05.12.2009, 21:00
Backdoor.Win32.Bifrose.frx -> c:\xavx\release\xavy.exe ( DrWEB: Trojan.Siggen.10016, BitDefender: Worm.Generic.96333, NOD32: Win32/AutoRun.KS worm, AVAST4: Win32:VB-NNT [Wrm] )
Backdoor.Win32.Bredavi.bff -> \\?\globalroot\systemroot\system32\ntfs_ext7.exe
Backdoor.Win32.Bredolab.bdk -> c:\documents and settings\user\главное меню\программы\автозагрузка\algqeh32.exe ( AVAST4: Win32:Rootkit-gen [Rtk] )
Backdoor.Win32.Bredolab.bdr -> c:\documents and settings\helen\главное меню\программы\автозагрузка\siszyd32.exe ( DrWEB: Trojan.Botnetlog.88, NOD32: Win32/Kryptik.BHG trojan, AVAST4: Win32:Rootkit-gen [Rtk] )
Backdoor.Win32.Buterat.aq -> c:\windows\system32\winagent.exe ( DrWEB: Trojan.Click.31902, BitDefender: Worm.Generic.103345, NOD32: Win32/Kryptik.BHG trojan, AVAST4: Win32:Rootkit-gen [Rtk] )
Backdoor.Win32.Rbot.pjg -> d:\программы\для мобил\программы\nokia tool by jordik v3.21.zip ( DrWEB: archive: Win32.HLLW.MyBot.591, BitDefender: Trojan.VB.NRL )
Backdoor.Win32.Rbot.pjg -> d:\программы\для мобил\программы\nokia tool by jordik v3.21.zip ( DrWEB: archive: Win32.HLLW.MyBot.591, BitDefender: Trojan.VB.NRL )
Email-Worm.Win32.Agent.lg -> c:\temp\quarantine\scr.exe ( BitDefender: Trojan.PWS.LDPinch.TIK )
Net-Worm.Win32.Kido.ih -> c:\ark25.tmp
Net-Worm.Win32.Kido.ih -> c:\windows\system32\zviwpk.dll ( DrWEB: Win32.HLLW.Shadow.1, BitDefender: Win32.Worm.Downadup.Gen, AVAST4: Win32:Rootkit-gen [Rtk] )
Net-Worm.Win32.Kido.ih -> c:\documents and settings\all users\application data\avira\antivir desktop\temp\avscan-20090415-150509-f8f423c6\ark3f.tmp
Net-Worm.Win32.Kido.ir -> h:\autorun.inf ( DrWEB: Win32.HLLW.Shadow, BitDefender: Worm.Autorun.VHG, AVAST4: BV:AutoRun-S [Wrm] )
Packed.Win32.Katusha.i -> c:\documents and settings\администратор\local settings\temp\cca.tmp
Packed.Win32.Krap.ae -> \1\rp146\a0008340.exe
Packed.Win32.Krap.ae -> \cf1aujowyfxz\cf1aujowyfxz.exe
Packed.Win32.Krap.af -> c:\windows\system32\vhosts.exe ( DrWEB: BackDoor.Dax.47, BitDefender: Application.Generic.248557, AVAST4: Win32:MalOb-U [Cryp] )
P2P-Worm.Win32.Palevo.kgl -> c:\recycler\s-1-5-21-7042795328-2185305682-926418702-8842\mwau.exe ( DrWEB: Trojan.Packed.688, AVAST4: Win32:Malware-gen )
P2P-Worm.Win32.Palevo.lev -> c:\recycler\s-1-5-21-4532444760-7218074018-356081215-5608\nissan.exe ( DrWEB: Trojan.Packed.688 )
Trojan-Banker.Win32.Delf.ap -> c:\windows\system32\overlapp32.dll ( DrWEB: Trojan.KeyLogger.4260, BitDefender: Trojan.Generic.2775233, AVAST4: Win32:Malware-gen )
Trojan-Banker.Win32.Delf.ap -> c:\windows\system32\overlapp32.dll ( DrWEB: Trojan.KeyLogger.4260, BitDefender: Trojan.Generic.2756456, NOD32: Win32/Spy.Delf.OAH trojan, AVAST4: Win32:Malware-gen )
Trojan-Clicker.Win32.Delf.cxt -> c:\windows\system32\exploper.exe ( DrWEB: Trojan.Click.34323, BitDefender: Trojan.Generic.2803128, AVAST4: Win32:Malware-gen )
Trojan-Clicker.Win32.Delf.cxt -> c:\windows\system32\exploper.exe ( DrWEB: Trojan.Click.34323, BitDefender: Trojan.Generic.2803128, AVAST4: Win32:Malware-gen )
Trojan-Downloader.Win32.Agent.cvmb -> c:\program files\internet explorer\svcnost.exe ( DrWEB: Trojan.DownLoad1.11694, NOD32: Win32/Delf.OVP trojan )
Trojan-Downloader.Win32.Hegeny.aj -> c:\documents and settings\администратор\local settings\temp\3124.tmp ( DrWEB: Trojan.PWS.Banker.30376 )
Trojan-Dropper.Win32.Agent.bhgh -> c:\windows\system32\sdra64.exe ( DrWEB: Trojan.PWS.Panda.171, BitDefender: Trojan.Generic.2633481, NOD32: Win32/Spy.Zbot.UN trojan, AVAST4: Win32:Zbot-MHI [Trj] )
Trojan-Dropper.Win32.Delf.efm -> \cf1aujowyfxz\deklv3bqwr2j.exe.exe ( DrWEB: Trojan.Click.34323, BitDefender: Gen:Trojan.Heur.dmGfI93706c )
Trojan-Dropper.Win32.Delf.efm -> \1\rp146\a0008342.exe ( DrWEB: Trojan.Click.34323, BitDefender: Gen:Trojan.Heur.dmGfI93706c )
Trojan-Dropper.Win32.HDrop.y -> c:\documents and settings\adm\главное меню\программы\автозагрузка\algqeh32.exe ( AVAST4: Win32:Small-NDG [Trj] )
Trojan-Mailfinder.Win32.Agent.wd -> c:\us2n1kawilgv.exe.exe.exe ( DrWEB: Trojan.Packed.393, AVAST4: Win32:AutoRun-AZS [Wrm] )
Trojan-Mailfinder.Win32.Agent.wd -> c:\program files\microsoft common\svchost.exe ( BitDefender: Gen:Trojan.Heur.GM.00488160A0, AVAST4: Win32:AutoRun-AZS [Wrm] )
Trojan-Mailfinder.Win32.Agent.wd -> c:\program files\microsoft common\svchost.exe ( DrWEB: Trojan.Packed.393, AVAST4: Win32:AutoRun-AZS [Wrm] )
Trojan-PSW.Win32.LdPinch.aloq -> c:\temp\quarantine\3_builde.exe
Trojan-PSW.Win32.VKont.eg -> c:\temp\quarantine\vk.exe
Trojan-Ransom.Win32.Agent.hb -> c:\windows\system32\drivers\doyngoju.sys ( DrWEB: Trojan.Winlock.495, NOD32: Win32/Sirefef.A trojan )
Trojan-Ransom.Win32.Agent.hy -> c:\windows\system32\drivers\hfadixgz.sys ( DrWEB: Trojan.Winlock.516 )
Trojan-Ransom.Win32.Agent.hz -> c:\windows\system32\pegux.dll ( DrWEB: Trojan.BrowseBan.129 )
Trojan-Ransom.Win32.Agent.hz -> c:\windows\system32\krkfw.dll ( DrWEB: Trojan.BrowseBan.129 )
Trojan-Ransom.Win32.Digitala.b -> c:\windows\system32\drivers\gjkksfwq.sys ( DrWEB: Trojan.Winlock.508, NOD32: Win32/Sirefef.A trojan )
Trojan-Ransom.Win32.Digitala.b -> d:\winxp\system32\drivers\ciaahxee.sys ( DrWEB: Trojan.Winlock.508, NOD32: Win32/Sirefef.A trojan )
Trojan-Ransom.Win32.Digitala.b -> c:\windows\system32\drivers\iubbsifn.sys ( DrWEB: Trojan.Winlock.508, NOD32: Win32/Sirefef.A trojan )
Trojan-Ransom.Win32.Digitala.b -> c:\windows\system32\drivers\kzzxjxbb.sys ( DrWEB: Trojan.Winlock.508, NOD32: Win32/Sirefef.A trojan )
Trojan-Ransom.Win32.Digitala.b -> c:\windows\system32\drivers\znoag8sa.sys ( DrWEB: Trojan.Winlock.508, NOD32: Win32/Sirefef.A trojan )
Trojan-Ransom.Win32.Digitala.b -> c:\windows\system32\drivers\oeyngtay.sys ( DrWEB: Trojan.Winlock.508, NOD32: Win32/Sirefef.A trojan )
Trojan-Ransom.Win32.Digitala.b -> c:\windows\system32\drivers\eeeeeeea.sys ( DrWEB: Trojan.Winlock.508, NOD32: Win32/Sirefef.A trojan )
Trojan-Ransom.Win32.Digitala.b -> c:\windows\system32\drivers\imbbnnnh.sys ( DrWEB: Trojan.Winlock.508, NOD32: Win32/Sirefef.A trojan )
Trojan-Ransom.Win32.Digitala.b -> c:\windows\system32\drivers\duokbbme.sys ( DrWEB: Trojan.Winlock.508, NOD32: Win32/Sirefef.A trojan )
Trojan-Ransom.Win32.SMSer.su -> c:\windows\system32\skoqu.dll ( DrWEB: Trojan.Winlock.499, BitDefender: Trojan.Generic.2807377, NOD32: Win32/Agent.QJZ trojan, AVAST4: Win32:Malware-gen )
Trojan-Ransom.Win32.SMSer.td -> c:\windows\system32\ynsyp.dll ( DrWEB: Trojan.BrowseBan.128 )
Trojan-Ransom.Win32.SMSer.td -> c:\windows\system32\apblg.dll ( DrWEB: Trojan.BrowseBan.128 )
Trojan-Ransom.Win32.SMSer.td -> c:\windows\system32\avzbp.dll ( DrWEB: Trojan.BrowseBan.128 )
Trojan-Ransom.Win32.SMSer.td -> c:\windows\system32\femws.dll ( DrWEB: Trojan.BrowseBan.128 )
Trojan-Ransom.Win32.SMSer.td -> c:\windows\system32\axdyw.dll ( DrWEB: Trojan.BrowseBan.128 )
Trojan-Ransom.Win32.SMSer.td -> c:\windows\system32\wehgp.dll ( DrWEB: Trojan.BrowseBan.128 )
Trojan-Ransom.Win32.SMSer.td -> c:\windows\system32\vzszr.dll ( DrWEB: Trojan.BrowseBan.128 )
Trojan-Ransom.Win32.SMSer.tf -> c:\temp\quarantine\_test.exe ( BitDefender: Gen:[email protected] )
Trojan-Spy.Win32.BZub.hqc -> c:\windows\system32\chknt32.exe ( AVAST4: Win32:Spyware-gen [Spy] )
Trojan-Spy.Win32.Shiz.ad -> c:\system volume information\_restore{43f62929-895a-496a-9f9a-b8385c5e8039}\rp413\a0132962.exe ( DrWEB: Trojan.Inject.6510, AVAST4: Win32:Malware-gen )
Trojan.Win32.Agent.dcou -> c:\windows\system32\ynzwi.dll ( DrWEB: BackDoor.Siggen.3863, NOD32: Win32/Agent.QJR trojan )
Trojan.Win32.Agent.dcou -> c:\windows\system32\dfntf.dll ( DrWEB: BackDoor.Siggen.3863, NOD32: Win32/Agent.QJR trojan )
Trojan.Win32.Agent.ddeu -> c:\windows\system32\drivers\mssrvc.sys ( DrWEB: Trojan.NtRootKit.4859, AVAST4: Win32:Crypt-AUN [Trj] )
Trojan.Win32.Agent.ddeu -> c:\windows\system32\drivers\mssrvc.sys ( DrWEB: Trojan.NtRootKit.4859, AVAST4: Win32:Crypt-AUN [Trj] )
Trojan.Win32.Agent2.cmgp -> c:\program files\internet explorer\svcnost.exe ( BitDefender: Gen:Trojan.Heur.bOelrzsuhfiID, AVAST4: Win32:Malware-gen )
Trojan.Win32.Agent2.lex -> \\?\globalroot\systemroot\system32\ntfs_ext7.exe
Trojan.Win32.AutoRun.nz -> d:\autorun.inf ( BitDefender: Trojan.AutorunINF.Gen )
Trojan.Win32.AutoRun.oc -> g:\autorun.inf ( BitDefender: Trojan.AutorunINF.Gen )
Trojan.Win32.AutoRun.op -> e:\autorun.inf ( NOD32: Win32/AutoRun.KS worm )
Trojan.Win32.BHO.acnk -> c:\windows\system32\anpla.dll
Trojan.Win32.Delf.rzx -> c:\program files\internet explorer\svcnost.exe ( DrWEB: Trojan.Siggen.31140, BitDefender: Gen:Trojan.Heur.amKfrvLf8ZkID )
Trojan.Win32.Delf.rzx -> c:\program files\internet explorer\svcnost.exe ( DrWEB: Trojan.Siggen.31140, BitDefender: Gen:Trojan.Heur.amKfrvLf8ZkID )
Trojan.Win32.Inject.alvp -> c:\acc1\f1c1\acc1.exe ( DrWEB: Trojan.Inject.7531 )
Trojan.Win32.Inject.alvp -> h:\acc1\f1c1\acc1.exe ( DrWEB: Trojan.Inject.7531 )
Trojan.Win32.Inject.alvp -> c:\acc1\f1c1\acc1.exe ( DrWEB: Trojan.Inject.7531 )
Trojan.Win32.Inject.alvv -> c:\windows\system32\syschk32.exe
Trojan.Win32.Pakes.nsc -> c:\windows\system32\emswaw.exe ( BitDefender: Trojan.Generic.2764072 )
Trojan.Win32.Patched.fr -> c:\windows\system32\sfcfiles.dll ( AVAST4: Win32:Patched-KP [Trj] )
Trojan.Win32.Pincav.lpi -> c:\documents and settings\алина\application data\erpogs.exe ( DrWEB: Trojan.Packed.688, BitDefender: Gen:[email protected]@Qtcf, NOD32: Win32/Inject.NDA trojan, AVAST4: Win32:Malware-gen )
Trojan.Win32.Scar.auxr -> c:\temp\quarantine\win.exe ( BitDefender: Gen:[email protected] )
Trojan.Win32.Vilsel.gfo -> c:\sinf.com ( BitDefender: Trojan.Generic.2668696, NOD32: Win32/PSW.OnLineGames.OYA trojan, AVAST4: Win32:Spyware-gen [Spy] )
Trojan.Win32.Vilsel.odw -> c:\program files\microsoft common\svchost.exe ( DrWEB: Win32.HLLW.Autoruner.6815, BitDefender: Gen:Trojan.Heur.GM.00488160A0, NOD32: Win32/AutoRun.FakeAlert.AF worm, AVAST4: Win32:AutoRun-AZS [Wrm] )
Trojan.Win32.Vilsel.ohp -> c:\temp\quarantine\winlo.exe ( BitDefender: BehavesLike:Trojan.TaskDisabler, AVAST4: Win32:Malware-gen )
Virus.Win32.Hidrag.a -> c:\windows\svchost.exe ( DrWEB: Win32.HLLP.Jeefo.36352, BitDefender: Win32.Jeefo.B, NOD32: Win32/Jeefo.A virus, AVAST4: Win32:Jeefo )
Virus.Win32.Neshta.a -> c:\windows.old\windows\svchost.com ( DrWEB: Win32.HLLP.Neshta, BitDefender: Trojan.Generic.2618715, NOD32: Win32/Neshta.A virus, AVAST4: Win32:Neshta )
Worm.Win32.AutoRun.dkk -> c:\csrss.exe ( DrWEB: Win32.HLLW.Autoruner.1812, BitDefender: Win32.Worm.Kolab.C, NOD32: Win32/Autoit.CL worm, AVAST4: Win32:AutoRun-ASW [Wrm] )
Worm.Win32.AutoRun.dkk -> c:\windows\system.exe ( DrWEB: Win32.HLLW.Autoruner.1812, BitDefender: Win32.Worm.Kolab.C, NOD32: Win32/Autoit.CL worm, AVAST4: Win32:AutoRun-ASW [Wrm] )
Worm.Win32.AutoRun.ekr -> c:\autorun.inf ( BitDefender: Win32.Worm.Autoit.AT, NOD32: Win32/Autoit.CL worm, AVAST4: VBS:Malware-gen )
Worm.Win32.VBKrypt.v -> e:\zolander\polanda\box.exe ( DrWEB: BackDoor.Bifrost.8, NOD32: Win32/AutoRun.KS worm )
Worm.Win32.VBKrypt.v -> c:\zolander\polanda\box.exe ( DrWEB: BackDoor.Bifrost.8, NOD32: Win32/AutoRun.KS worm )
Worm.Win32.VBKrypt.v -> c:\zolander\polanda\box.exe ( DrWEB: BackDoor.Bifrost.8, NOD32: Win32/AutoRun.KS worm )