PDA

Просмотр полной версии : Пойманы в разделе Помогите, отчет за период 02.12.2009 - 03.12.2009



CyberHelper
06.12.2009, 21:00
Backdoor.Win32.Bredavi.bfq -> \\?\globalroot\systemroot\system32\ntfs_ext7.exe ( DrWEB: Trojan.PWS.Banker.36485 )
Backdoor.Win32.Bredolab.bdr -> c:\documents and settings\бам\главное меню\программы\автозагрузка\siszyd32.exe ( DrWEB: Trojan.Botnetlog.88, NOD32: Win32/Kryptik.BHG trojan, AVAST4: Win32:Rootkit-gen [Rtk] )
Backdoor.Win32.Buterat.as -> c:\windows\system32\winagent.exe ( DrWEB: Trojan.Click.31902, NOD32: Win32/Kryptik.BHG trojan, AVAST4: Win32:Rootkit-gen [Rtk] )
Backdoor.Win32.Buterat.as -> c:\windows\system32\winagent.exe ( DrWEB: Trojan.Click.31902, NOD32: Win32/Kryptik.BHG trojan, AVAST4: Win32:Rootkit-gen [Rtk] )
Backdoor.Win32.Buterat.at -> c:\windows\system32\winagent.exe ( DrWEB: Trojan.Click.31902, NOD32: Win32/Kryptik.BHG trojan, AVAST4: Win32:Rootkit-gen [Rtk] )
Backdoor.Win32.Buterat.au -> c:\winnt\system32\winagent.exe ( DrWEB: Trojan.Click.31902 )
Backdoor.Win32.HareBot.alo -> c:\windows\system32\av_md.exe ( DrWEB: Trojan.Inject.7589, NOD32: Win32/Wigon.HT trojan )
Backdoor.Win32.HareBot.alo -> c:\windows\system32\av_md.exe ( DrWEB: Trojan.Inject.7589, NOD32: Win32/Wigon.HT trojan )
Backdoor.Win32.HareBot.alo -> c:\windows\system32\av_md.exe ( DrWEB: Trojan.Inject.7589, NOD32: Win32/Wigon.HT trojan )
Backdoor.Win32.HareBot.alo -> c:\windows\system32\av_md.exe ( DrWEB: Trojan.Inject.7589, NOD32: Win32/Wigon.HT trojan )
Backdoor.Win32.PcClient.djdm -> c:\windows\system32\isql\nb_8000.exe ( DrWEB: Trojan.MulDrop.30968 )
not-a-virus:FraudTool.Win32.DesktopDefender2010.e -> c:\program files\desktop defender 2010\desktop defender 2010.exe
not-a-virus:FraudTool.Win32.DesktopDefender2010.f -> c:\windows\temp\.ttc.tmp
not-a-virus:PSWTool.Win32.MPR.k -> c:\program files\multi password recovery\mpr.exe.bak
Packed.Win32.Tadym.a -> c:\documents and settings\1\главное меню\программы\автозагрузка\algqeh32.exe ( AVAST4: Win32:Small-NDG [Trj] )
Packed.Win32.Tadym.a -> c:\documents and settings\алексей\главное меню\программы\автозагрузка\algqeh32.exe ( AVAST4: Win32:Small-NDG [Trj] )
P2P-Worm.Win32.Palevo.lec -> c:\recycler\s-1-5-21-6051107964-0507288820-688759147-6917\nissan.exe ( DrWEB: Trojan.Packed.688 )
Rootkit.Win32.Pakes.zq -> c:\windows\system32\tdidis32.sys ( BitDefender: Trojan.Generic.2677358, AVAST4: Win32:Rootkit-gen [Rtk] )
Trojan-Banker.Win32.Bancos.jmp -> c:\windows\system32\sdra64.exe
Trojan-Banker.Win32.Delf.ap -> c:\system volume information\_restore{e3628386-0d69-4b6a-b48b-c9e668657e04}\rp2\a0001748.dll ( DrWEB: Trojan.KeyLogger.4260, BitDefender: Trojan.Generic.2756456, NOD32: Win32/Spy.Delf.OAH trojan, AVAST4: Win32:Malware-gen )
Trojan-Banker.Win32.Delf.ap -> c:\windows\system32\overlapp32.dll ( DrWEB: Trojan.KeyLogger.4260, BitDefender: Trojan.Generic.2775233, NOD32: Win32/Spy.Delf.OAH trojan, AVAST4: Win32:Malware-gen )
Trojan-Banker.Win32.Delf.ap -> c:\windows\system32\overlapp32.dll ( DrWEB: Trojan.KeyLogger.4260, BitDefender: Trojan.Generic.2756456, NOD32: Win32/Spy.Delf.OAH trojan, AVAST4: Win32:Malware-gen )
Trojan-Banker.Win32.Delf.ap -> c:\windows\system32\overlapp32.dll ( DrWEB: Trojan.KeyLogger.4260, BitDefender: Trojan.Generic.2775233, NOD32: Win32/Spy.Delf.OAH trojan, AVAST4: Win32:Malware-gen )
Trojan.BAT.VKhost.ac -> c:\windows\system32\config\systemprofile\local settings\temporary internet files\content.ie5\axyhexop\load[1].exe
Trojan.BAT.VKhost.ac -> c:\windows\temp\rdl3e.tmp.exe
Trojan-Clicker.Win32.Delf.cxt -> c:\windows\system32\exploper.exe ( DrWEB: Trojan.Click.34323, BitDefender: Trojan.Generic.2803128, AVAST4: Win32:Malware-gen )
Trojan-Downloader.Win32.Agent.cvmb -> c:\program files\internet explorer\svcnost.exe ( DrWEB: Trojan.DownLoad1.11694, NOD32: Win32/Delf.OVP trojan )
Trojan-Downloader.Win32.Agent.cwfw -> c:\program files\internet explorer\svcnost.exe ( DrWEB: Trojan.DownLoad1.13732 )
Trojan-Downloader.Win32.Agent.cwfw -> c:\program files\internet explorer\svcnost.exe ( DrWEB: Trojan.DownLoad1.13732 )
Trojan-Downloader.Win32.Piker.bg -> c:\documents and settings\владелец\главное меню\программы\автозагрузка\siszyd32.exe
Trojan-Downloader.Win32.Small.aohd -> c:\windows\system32\lu1f7t1qutwke.exe
Trojan-Downloader.Win32.Small.khl -> c:\system volume information\_restore{35f9dde3-929b-42dd-b2a3-80f0c99d0e7f}\rp763\a0066135.exe ( DrWEB: Trojan.DownLoad.50020, AVAST4: Win32:Rootkit-gen [Rtk] )
Trojan-PSW.Win32.LdPinch.hbw -> c:\documents and settings\admin\application data\a.exe ( DrWEB: Trojan.DownLoad.35952 )
Trojan-Ransom.Win32.Agent.hy -> c:\windows\system32\drivers\xjagghtw.sys ( DrWEB: Trojan.Winlock.516 )
Trojan-Ransom.Win32.Agent.hy -> c:\windows\system32\drivers\vebzmode.sys ( DrWEB: Trojan.Winlock.516 )
Trojan-Ransom.Win32.Digitala.a -> c:\windows\system32\drivers\eeeeeeea.sys ( DrWEB: Trojan.Winlock.493 )
Trojan-Ransom.Win32.Digitala.b -> c:\windows\system32\drivers\wcfcgaae.sys ( DrWEB: Trojan.Winlock.508, NOD32: Win32/Sirefef.A trojan, AVAST4: Win32:Rootkit-gen [Rtk] )
Trojan-Ransom.Win32.Digitala.b -> c:\windows\system32\drivers\knqnjvfs.sys ( DrWEB: Trojan.Winlock.508, NOD32: Win32/Sirefef.A trojan, AVAST4: Win32:Rootkit-gen [Rtk] )
Trojan-Ransom.Win32.Digitala.b -> c:\winnt\system32\drivers\rgmozmmt.sys ( DrWEB: Trojan.Winlock.508, NOD32: Win32/Sirefef.A trojan, AVAST4: Win32:Rootkit-gen [Rtk] )
Trojan-Ransom.Win32.Digitala.b -> c:\windows\system32\drivers\mweormsm.sys ( DrWEB: Trojan.Winlock.508, NOD32: Win32/Sirefef.A trojan, AVAST4: Win32:Rootkit-gen [Rtk] )
Trojan-Ransom.Win32.SMSer.td -> c:\windows\system32\ooyzu.dll ( DrWEB: Trojan.BrowseBan.128 )
Trojan-Ransom.Win32.SMSer.tl -> c:\winsp3\system32\mbef1j.dll ( DrWEB: Trojan.Winlock.521 )
Trojan-Spy.Win32.Zbot.adfi -> c:\windows\system32\sdra64.exe ( DrWEB: Trojan.PWS.Panda.171, AVAST4: Win32:Malware-gen )
Trojan.Win32.Agent.dbtk -> c:\documents and settings\оля\local settings\temp\1786.tmp ( DrWEB: Trojan.Siggen.19871, BitDefender: Trojan.Generic.2768449, AVAST4: Win32:Oficla-D [Trj] )
Trojan.Win32.Agent.dcou -> c:\windows\system32\zysnu.dll ( DrWEB: BackDoor.Siggen.3863, BitDefender: Trojan.Generic.2819874, NOD32: Win32/Agent.QJR trojan, AVAST4: Win32:Rootkit-gen [Rtk] )
Trojan.Win32.Agent.dcou -> c:\windows\system32\zeiqa.dll ( DrWEB: BackDoor.Siggen.3863, BitDefender: Trojan.Generic.2819874, NOD32: Win32/Agent.QJR trojan, AVAST4: Win32:Rootkit-gen [Rtk] )
Trojan.Win32.Agent.ddfr -> c:\documents and settings\admin\главное меню\программы\автозагрузка\siszyd32.exe ( DrWEB: Trojan.DownLoad1.14707, AVAST4: Win32:Rootkit-gen [Rtk] )
Trojan.Win32.Agent.ddfr -> c:\documents and settings\администратор\главное меню\программы\автозагрузка\siszyd32.exe ( DrWEB: Trojan.DownLoad1.14707, AVAST4: Win32:Rootkit-gen [Rtk] )
Trojan.Win32.Agent.ddfr -> c:\documents and settings\atargat\start menu\programs\startup\siszyd32.exe ( DrWEB: Trojan.DownLoad1.14707, AVAST4: Win32:Rootkit-gen [Rtk] )
Trojan.Win32.AutoRun.oc -> k:\autorun.inf ( BitDefender: Trojan.AutorunINF.Gen )
Trojan.Win32.AutoRun.oc -> e:\autorun.inf ( BitDefender: Trojan.AutorunINF.Gen )
Trojan.Win32.AutoRun.oc -> g:\autorun.inf ( BitDefender: Trojan.AutorunINF.Gen )
Trojan.Win32.AutoRun.op -> f:\autorun.inf ( NOD32: Win32/AutoRun.KS worm )
Trojan.Win32.Inject.altd -> c:\windows\system32\sdra64.exe ( DrWEB: Trojan.PWS.Panda.171, BitDefender: Trojan.Generic.CJ.AEZH, AVAST4: Win32:Zbot-MKH [Trj] )
Trojan.Win32.Refroso.ugw -> \avz00001.dta ( DrWEB: BackDoor.Bifrost.3823, AVAST4: Win32:Trojan-gen )
Trojan.Win32.VBKrypt.z -> c:\jim\carry\jim.exe ( DrWEB: Trojan.Inject.1041, BitDefender: Trojan.Generic.2664975, NOD32: Win32/AutoRun.KS worm, AVAST4: Win32:Trojan-gen )
Trojan.Win32.Vilsel.odw -> c:\program files\microsoft common\svchost.exe ( DrWEB: Win32.HLLW.Autoruner.6815, BitDefender: Gen:Trojan.Heur.GM.00488160A0, NOD32: Win32/AutoRun.FakeAlert.AF worm, AVAST4: Win32:AutoRun-AZS [Wrm] )
Worm.Win32.Delf.mz -> c:\documents and settings\all users\документы\система местоопределения абонента в сотовой сети\а-gps mobile system.exe ( DrWEB: Trojan.Spambot.4370, BitDefender: Worm.Generic.58514, NOD32: Win32/Delf.MZ worm, AVAST4: Win32:Agent-AEFO [Trj] )
Worm.Win32.RJump.b -> c:\system volume information\_restore{e3628386-0d69-4b6a-b48b-c9e668657e04}\rp4\a0002139.exe ( DrWEB: Win32.HLLW.Peerav, BitDefender: Win32.Worm.RJump.F )
Worm.Win32.RJump.b -> c:\documents and settings\energ4\doctorweb\quarantine\ravmone.exe ( DrWEB: Win32.HLLW.Peerav, BitDefender: Win32.Worm.RJump.F )
Worm.Win32.VBKrypt.v -> f:\zolander\polanda\box.exe ( DrWEB: BackDoor.Bifrost.8, BitDefender: Worm.Generic.103833, NOD32: Win32/AutoRun.KS worm, AVAST4: Win32:Malware-gen )