PDA

Просмотр полной версии : Пойманы в разделе Помогите, отчет за период 09.12.2009 - 10.12.2009



CyberHelper
13.12.2009, 21:00
Backdoor.Win32.Agent.anjr -> c:\windows\system32\winsrv32.exe ( DrWEB: Trojan.PWS.Banker.35398 )
Backdoor.Win32.Agent.anjx -> c:\windows\system32\winsrv32.exe ( DrWEB: Trojan.PWS.Banker.35398 )
Backdoor.Win32.Agent.anka -> c:\windows\system32\winsrv32.exe ( DrWEB: Trojan.PWS.Banker.35398 )
Backdoor.Win32.Bredolab.bke -> c:\documents and settings\e&d\главное меню\программы\автозагрузка\siszyd32.exe ( DrWEB: Trojan.DownLoad1.14707 )
Backdoor.Win32.Bredolab.bke -> c:\documents and settings\администратор\главное меню\программы\автозагрузка\siszyd32.exe ( DrWEB: Trojan.DownLoad1.14707 )
Backdoor.Win32.Bredolab.bke -> c:\documents and settings\admin\главное меню\программы\автозагрузка\siszyd32.exe ( DrWEB: Trojan.DownLoad1.14707 )
Backdoor.Win32.Bredolab.bke -> c:\documents and settings\администратор\главное меню\программы\автозагрузка\siszyd32.exe ( DrWEB: Trojan.DownLoad1.14707 )
Backdoor.Win32.Bredolab.bke -> c:\documents and settings\семья\главное меню\программы\автозагрузка\siszyd32.exe ( DrWEB: Trojan.DownLoad1.14707 )
Backdoor.Win32.Bredolab.bke -> c:\documents and settings\алина\главное меню\программы\автозагрузка\siszyd32.exe ( DrWEB: Trojan.DownLoad1.14707 )
Backdoor.Win32.Hodprot.bh -> c:\windows\temp\rdl4c.tmp.exe
Backdoor.Win32.Nepoe.my -> c:\documents and settings\networkservice.nt authority\local settings\temporary internet files\content.ie5\mhldq32e\tnup[1].exe ( AVAST4: Win32:Spyware-gen [Spy] )
Backdoor.Win32.Nepoe.my -> c:\windows.0\system32\24.scr ( AVAST4: Win32:Spyware-gen [Spy] )
Email-Worm.Win32.Joleee.ekm -> c:\windows\explorer.exe:userini.exe:$data ( DrWEB: Trojan.Spambot.6770, BitDefender: Trojan.Generic.CJ.AGMQ, AVAST4: Win32:Bredolab-BD [Trj] )
not-a-virus:Monitor.Win32.ScreenMonitor.c -> c:\documents and settings\наталька\local settings\application data\softex\expert\exmon.exe ( DrWEB: Program.ScreenShot.1 )
Packed.Win32.Krap.x -> c:\windows\system32\userini.exe ( DrWEB: Trojan.Spambot.6788, BitDefender: Trojan.Generic.2837276, AVAST4: Win32:Bredolab-BD [Trj] )
Trojan-Downloader.Win32.FlyStudio.fw -> c:\windows\system32\acf7ef\74be16.exe ( DrWEB: Win32.HLLW.Autoruner.4360, BitDefender: GenPack:Backdoor.Generic.182435, NOD32: Win32/AutoRun.FlyStudio.LG worm, AVAST4: Win32:Rootkit-gen [Rtk] )
Trojan-Downloader.Win32.Piker.pr -> m:\_virus\duezmimp.dll ( DrWEB: Trojan.Winlock.548 )
Trojan-Downloader.Win32.Piker.pr -> m:\_virus\xgxdw.dll ( DrWEB: Trojan.Winlock.548 )
Trojan-Dropper.Win32.Agent.bjgv -> c:\windows\system32\av_md.exe ( DrWEB: Trojan.DownLoad.41506, AVAST4: Win32:HareBot [Trj] )
Trojan-Dropper.Win32.Agent.bjgv -> c:\windows\system32\av_md.exe ( DrWEB: Trojan.DownLoad.41506, AVAST4: Win32:HareBot [Trj] )
Trojan-Dropper.Win32.Agent.bjgv -> c:\windows\system32\config\systemprofile\av_md.exe ( DrWEB: Trojan.DownLoad.41506, AVAST4: Win32:HareBot [Trj] )
Trojan-Dropper.Win32.Agent.bjgv -> c:\windows\system32\av_md.exe ( DrWEB: Trojan.DownLoad.41506, AVAST4: Win32:HareBot [Trj] )
Trojan-Dropper.Win32.Agent.bjhl -> c:\windows\temp\rdl47.tmp.exe
Trojan-Dropper.Win32.HDrop.ad -> c:\windows\temp\~tmc.tmp ( DrWEB: Trojan.Proxy.6207, AVAST4: Win32:Malware-gen )
Trojan-Dropper.Win32.HDrop.ad -> c:\windows\temp\~tm63.tmp ( DrWEB: Trojan.Proxy.6207, AVAST4: Win32:Malware-gen )
Trojan-PSW.Win32.Bjlog.drj -> c:\windows\system32\ojcps.dll ( DrWEB: Adware.Baidu.1466, AVAST4: Win32:Trojan-gen )
Trojan-Ransom.Win32.Hexzone.idz -> c:\documents and settings\admin\application data\msmedia.dll ( DrWEB: Trojan.BrowseBan.67, BitDefender: Gen:Adware.Heur.am4@59lHlAc, AVAST4: Win32:Malware-gen )
Trojan-Spy.Win32.BZub.hqu -> c:\windows\system32\winsrv.exe
Trojan-Spy.Win32.BZub.hqu -> c:\windows\system32\winsrv.exe ( DrWEB: BackDoor.Spy.192 )
Trojan-Spy.Win32.BZub.hqv -> c:\windows\system32\winsrv.exe
Trojan-Spy.Win32.BZub.hqv -> c:\windows\system32\winsrv.exe
Trojan.Win32.Agent.cxps -> c:\recycler\s-1-5-21-5396186694-8159931349-658881349-8463\nvapbar.exe ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Dropper.Delf.BGJ, NOD32: Win32/Peerfrag.ED worm, AVAST4: Win32:Injector-SE [Trj] )
Trojan.Win32.Agent.dcou -> c:\windows\system32\slzuf.dll ( DrWEB: BackDoor.Siggen.3863, BitDefender: Trojan.Generic.2819874, NOD32: Win32/Agent.QJR trojan, AVAST4: Win32:Rootkit-gen [Rtk] )
Trojan.Win32.Autoit.aaw -> c:\windows.0\system32\csrcs.exe ( DrWEB: Win32.HLLW.Autohit.10628, BitDefender: Worm.Generic.99983 )
Trojan.Win32.Buzus.clha -> c:\recycler\s-1-5-21-0243556031-888888379-781863308-1455\fresdg.exe ( DrWEB: BackDoor.Siggen.637, BitDefender: Backdoor.Generic.226063, AVAST4: Win32:Malware-gen )
Trojan.Win32.Kreeper.aub -> c:\windows\system32\drivers\czuf.exe ( DrWEB: Trojan.Packed.16593, BitDefender: Trojan.Generic.2816095, AVAST4: Win32:Malware-gen )
Trojan.Win32.Kreeper.aub -> c:\windows\system32\08.scr ( DrWEB: Trojan.Packed.16593, BitDefender: Trojan.Generic.2816095, AVAST4: Win32:Malware-gen )
Trojan.Win32.Kreeper.aub -> c:\windows\system32\63.scr ( DrWEB: Trojan.Packed.16593 )
Trojan.Win32.Patched.fr -> c:\windows\system32\sfcfiles.dll ( AVAST4: Win32:Patched-KP [Trj] )
Virus.Win32.Sality.aa -> c:\winnt\system32\eapsigner161.exe ( DrWEB: Win32.Sector.5, BitDefender: Win32.Sality.2.OE, NOD32: Win32/Sality.NAO virus, AVAST4: Win32:Sality )
Worm.Win32.AutoRun.bavw -> c:\documents and settings\all users\application data\msuwarn\mhorost.exe ( DrWEB: Trojan.MulDrop.35860, BitDefender: Trojan.Generic.2653242, AVAST4: Win32:Malware-gen )
Worm.Win32.AutoRun.gxa -> c:\documents and settings\all users\application data\msuwarn\sdata.dll ( DrWEB: Trojan.PWS.LDPinch.4567, BitDefender: Gen:Trojan.Heur.GM.4400524000, AVAST4: Win32:Trojan-gen )

sadie
04.02.2011, 10:47
как запихнуть папку так и не понял, берет только с корня путь\ *.*
но уже поздно... путь\* ?

Поместил все в архив и согласно приложения 2 правил, залил...
Если не устраивает могу перезалить.