PDA

Просмотр полной версии : Пойманы в разделе Помогите, отчет за период 05.12.2009 - 06.12.2009



CyberHelper
09.12.2009, 21:00
Backdoor.Win32.Poison.bazy -> d:\___infected\ctlxml.dll ( DrWEB: BackDoor.Poison.origin )
Email-Worm.Win32.Joleee.eki -> c:\windows\services.exe ( DrWEB: Trojan.Spambot.3531, BitDefender: Trojan.Generic.2824550, AVAST4: Win32:Bredolab-BC [Trj] )
Email-Worm.Win32.Joleee.eki -> c:\windows.0\services.exe ( DrWEB: Trojan.Spambot.3531, BitDefender: Trojan.Generic.2824550, AVAST4: Win32:Bredolab-BC [Trj] )
Email-Worm.Win32.Joleee.ekp -> c:\windows\system32\userini.exe
Email-Worm.Win32.Joleee.ekp -> c:\windows\explorer.exe:userini.exe:$data
Net-Worm.Win32.Kolab.ffa -> c:\recycler\s-1-5-21-1556207103-5817446360-630356157-7504\wmfcgr.exe ( DrWEB: Trojan.Inject.3914, BitDefender: Worm.Generic.103493, AVAST4: Win32:Trojan-gen )
Packed.Win32.Tadym.d -> c:\documents and settings\дмитрий\главное меню\программы\автозагрузка\siszyd32.exe ( DrWEB: Trojan.DownLoad1.14707 )
Packed.Win32.Tadym.d -> c:\documents and settings\сергей\главное меню\программы\автозагрузка\siszyd32.exe ( DrWEB: Trojan.DownLoad1.14707 )
P2P-Worm.Win32.Palevo.kbw -> c:\recycler\s-1-5-21-0243936033-3052116371-381863308-1859\ls888.exe ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.2830233, AVAST4: Win32:Buzus-AEI [Trj] )
Trojan-Banker.Win32.Bancos.jop -> c:\windows\system32\sdra64.exe ( DrWEB: Trojan.PWS.Panda.171 )
Trojan-Downloader.Win32.Agent.cwyj -> d:\windows\system32\alb.exe ( DrWEB: Trojan.Darkshell )
Trojan-Downloader.Win32.Agent.cwyr -> d:\windows\system32\mweinet2.exe ( DrWEB: BackDoor.Darkshell.96, AVAST4: Win32:Agent-AERY [Trj] )
Trojan-Downloader.Win32.Agent.cwys -> d:\windows\system32\mopudf.exe ( DrWEB: DDoS.Attack.230, AVAST4: Win32:Dogrobot [Drp] )
Trojan-Downloader.Win32.Piker.jk -> c:\documents and settings\евгений\главное меню\программы\автозагрузка\siszyd32.exe ( DrWEB: Trojan.DownLoad1.15423, BitDefender: Trojan.Generic.2830513 )
Trojan-Dropper.Win32.Agent.bjan -> c:\windows\system32\userini.exe ( DrWEB: Trojan.Spambot.6739, BitDefender: Trojan.Generic.CJ.AGGO, AVAST4: Win32:Bredolab-BC [Trj] )
Trojan-Dropper.Win32.Agent.bjan -> c:\windows\explorer.exe:userini.exe:$data ( DrWEB: Trojan.Spambot.6739, BitDefender: Trojan.Generic.CJ.AGGO, AVAST4: Win32:Bredolab-BC [Trj] )
Trojan-Dropper.Win32.Agent.bjan -> c:\system volume information\_restore{b833bbd7-ef8c-4375-90a9-ca20913a4c35}\rp169\a0117692.exe:userini.exe:$data ( DrWEB: Trojan.Spambot.6739, BitDefender: Trojan.Generic.CJ.AGGO, AVAST4: Win32:Bredolab-BC [Trj] )
Trojan-Dropper.Win32.Agent.bjan -> c:\windows\system32\userini.exe ( DrWEB: Trojan.Spambot.6739, BitDefender: Trojan.Generic.CJ.AGGO, AVAST4: Win32:Bredolab-BC [Trj] )
Trojan-Dropper.Win32.Agent.bjan -> c:\windows\explorer.exe:userini.exe:$data ( DrWEB: Trojan.Spambot.6739, BitDefender: Trojan.Generic.CJ.AGGO, AVAST4: Win32:Bredolab-BC [Trj] )
Trojan-Dropper.Win32.HDrop.aa -> c:\documents and settings\admin\главное меню\программы\автозагрузка\siszyd32.exe ( DrWEB: Trojan.DownLoad1.14707, AVAST4: Win32:Small-NDK [Trj] )
Trojan-Dropper.Win32.HDrop.aa -> f:\documents and settings\a101\главное меню\программы\автозагрузка\siszyd32.exe ( DrWEB: Trojan.DownLoad1.14707, AVAST4: Win32:Small-NDK [Trj] )
Trojan-Proxy.Win32.Puma.bpn -> c:\windows\system32\drivers\beep.sys ( DrWEB: Trojan.NtRootKit.4877 )
Trojan-Proxy.Win32.Puma.bpn -> c:\windows\system32\drivers\beep.sys ( DrWEB: Trojan.NtRootKit.4877 )
Trojan-Proxy.Win32.Small.aeo -> c:\windows\temp\~tmd.tmp ( DrWEB: Trojan.Proxy.6207, AVAST4: Win32:Malware-gen )
Trojan-Proxy.Win32.Small.aeo -> c:\windows\temp\~tm2c.tmp ( DrWEB: Trojan.Proxy.6207, AVAST4: Win32:Malware-gen )
Trojan-PSW.Win32.Kates.ae -> c:\docume~1\tatiana\locals~1\temp\sbtd.dat ( DrWEB: Trojan.AuxSpy.100, AVAST4: Win32:Kates-M [Trj] )
Trojan-PSW.Win32.Kates.z -> \uftat.bak ( DrWEB: Trojan.AuxSpy.74, BitDefender: Gen:Trojan.Kates.by8@a4QDFQji, AVAST4: Win32:Kates-C [Trj] )
Trojan-Spy.Win32.BZub.hqc -> c:\windows\system32\chknt32.exe ( DrWEB: Trojan.PWS.Webmonier.178, AVAST4: Win32:Spyware-gen [Spy] )
Trojan-Spy.Win32.BZub.hqc -> d:\windows\system32\chknt32.exe ( AVAST4: Win32:Spyware-gen [Spy] )
Trojan-Spy.Win32.BZub.hqc -> c:\windows\system32\chknt32.exe ( DrWEB: Trojan.Rebus.2, BitDefender: Trojan.Generic.2828016 )
Trojan-Spy.Win32.BZub.hqr -> \winsrv.exe ( AVAST4: Win32:Spyware-gen [Spy] )
Trojan.Win32.Agent.dcou -> c:\windows\system32\azbbi.dll ( DrWEB: BackDoor.Siggen.3863, BitDefender: Trojan.Generic.2819874, NOD32: Win32/Agent.QJR trojan, AVAST4: Win32:Rootkit-gen [Rtk] )
Trojan.Win32.Agent.ddfr -> c:\documents and settings\atargat\start menu\programs\startup\siszyd32.exe ( DrWEB: Trojan.DownLoad1.14707, AVAST4: Win32:Rootkit-gen [Rtk] )
Trojan.Win32.Agent.ddjp -> c:\windows\system32\abfw.xgo ( DrWEB: Trojan.Siggen.31413, NOD32: Win32/Oficla.AP trojan, AVAST4: Win32:Trojan-gen )
Trojan.Win32.AutoRun.pg -> d:\autorun.inf
Trojan.Win32.AutoRun.ph -> c:\autorun.inf
Trojan.Win32.BHO.acoz -> c:\windows\system32\ngrskter.dll
Trojan.Win32.Buzus.conk -> c:\windows\system32\wshost32.exe ( DrWEB: Trojan.DownLoad.41920, BitDefender: MemScan:Adware.BrowseIT.A, AVAST4: Win32:Rimecud-E [Wrm] )
Trojan.Win32.Buzus.conk -> c:\windows\system32\600.exe ( DrWEB: Trojan.DownLoad.41920, BitDefender: MemScan:Adware.BrowseIT.A, AVAST4: Win32:Rimecud-E [Wrm] )
Trojan.Win32.Buzus.conk -> c:\windows\system32\015.exe ( DrWEB: Trojan.DownLoad.41920, BitDefender: MemScan:Adware.BrowseIT.A, AVAST4: Win32:Rimecud-E [Wrm] )
Trojan.Win32.Buzus.conk -> c:\windows\system32\417.exe ( DrWEB: Trojan.DownLoad.41920, BitDefender: MemScan:Adware.BrowseIT.A, AVAST4: Win32:Rimecud-E [Wrm] )
Trojan.Win32.Buzus.conk -> c:\windows\system32\706.exe ( DrWEB: Trojan.DownLoad.41920, BitDefender: MemScan:Adware.BrowseIT.A, AVAST4: Win32:Rimecud-E [Wrm] )
Trojan.Win32.Buzus.conk -> c:\windows\system32\wshost32.exe ( DrWEB: Trojan.DownLoad.41920, BitDefender: MemScan:Adware.BrowseIT.A, AVAST4: Win32:Rimecud-E [Wrm] )
Trojan.Win32.Buzus.conk -> c:\windows\system32\895.exe ( DrWEB: Trojan.DownLoad.41920, BitDefender: MemScan:Adware.BrowseIT.A, AVAST4: Win32:Rimecud-E [Wrm] )
Trojan.Win32.Buzus.conk -> c:\windows\system32\676.exe ( DrWEB: Trojan.DownLoad.41920, BitDefender: MemScan:Adware.BrowseIT.A, AVAST4: Win32:Rimecud-E [Wrm] )
Trojan.Win32.Buzus.cqit -> c:\recycler\s-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe ( DrWEB: Trojan.Spambot.6388, BitDefender: Trojan.Generic.2810521, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Trojan-gen )
Trojan.Win32.Buzus.cqit -> c:\recycler\s-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe ( DrWEB: Trojan.Spambot.6388, BitDefender: Trojan.Generic.2810521, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Trojan-gen )
Trojan.Win32.Buzus.cqrb -> c:\windows\mshost.exe ( DrWEB: Trojan.Inject.7431, BitDefender: Trojan.Generic.2800594, AVAST4: Win32:Trojan-gen )
Trojan.Win32.Buzus.crty -> c:\recycler\s-1-5-21-3802225782-6670324875-986392420-0875\wmfcgr.exe ( DrWEB: Trojan.MulDrop, BitDefender: Trojan.Generic.2828609, AVAST4: Win32:Trojan-gen )
Trojan.Win32.Buzus.crty -> c:\windows\jjdrive32.exe ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Worm.Generic.103915, AVAST4: Win32:Trojan-gen )
Trojan.Win32.Buzus.crty -> c:\windows\jjdrive32.exe ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Worm.Generic.104066, AVAST4: Win32:Trojan-gen )
Trojan.Win32.Buzus.csjr -> c:\windows\system32\wmismqc.exe ( DrWEB: Trojan.Inject.7639, BitDefender: Trojan.Agent.VB.BFZ, AVAST4: Win32:VB-NYP [Drp] )
Trojan.Win32.Chydo.cx -> d:\jerejyqzpzhzg.bat ( DrWEB: Trojan.MulDrop.46689, BitDefender: Trojan.Generic.2682574, NOD32: Win32/AutoRun.Agent.TG worm, AVAST4: Win32:Crypt-FOW [Drp] )
Trojan.Win32.Chydo.cx -> c:\jerejyqzpzhzg.bat ( DrWEB: Trojan.MulDrop.46689, BitDefender: Trojan.Generic.2682574, NOD32: Win32/AutoRun.Agent.TG worm, AVAST4: Win32:Crypt-FOW [Drp] )
Trojan.Win32.Chydo.cx -> d:\ngrcfsipdlr.bat ( DrWEB: Trojan.MulDrop.46689, BitDefender: Trojan.Generic.2682574, NOD32: Win32/AutoRun.Agent.TG worm, AVAST4: Win32:Crypt-FOW [Drp] )
Trojan.Win32.Inject.alxd -> c:\windows\system32\syschk32.exe
Trojan.Win32.Sasfis.wzk -> c:\windows\system32\svchost.exe:exe.exe:$data ( DrWEB: Trojan.Spambot.6760, AVAST4: Win32:FakeAlert-FD [Trj] )