PDA

Просмотр полной версии : Отчет CyberHelper - прислано для базы чистых, за период 14.12.2009 - 21.12.2009



CyberHelper
21.12.2009, 18:00
Статистика:

Получено архивов: 104, суммарный объем архивов: 1517 мб
Извлечено файлов: 3654, суммарный объем: 3380 мб
Признаны безопасными и добавлены в базу чистых: 928
Признаны опасными, подозрительными или потенциально-опасными: 18, в частности:

c:\windows\msa.exe - Packed.Win32.Krap.ag (http://www.securelist.com/ru/find?words=Packed.Win32.Krap.ag)
c:\windows\system32\netprotocol.dll - Packed.Win32.Krap.ai (http://www.securelist.com/ru/find?words=Packed.Win32.Krap.ai)
c:\windows\system32\drivers\svchost.exe - Trojan.Win32.Swisyn.sjg (http://www.securelist.com/ru/find?words=Trojan.Win32.Swisyn.sjg)
c:\server\shttps\http.exe - not-a-virus:Server-Web.Win32.SmallHTTP.30565 (http://www.securelist.com/ru/find?words=not-a-virus:Server-Web.Win32.SmallHTTP.30565)
c:\windows\system32\winsrv.exe - Trojan-Spy.Win32.BZub.hqx (http://www.securelist.com/ru/find?words=Trojan-Spy.Win32.BZub.hqx)
c:\windows\plugin.exe - Trojan-Ransom.Win32.XBlocker.j (http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.XBlocker.j)
c:\documents and settings\admin\главное меню\программы\автозагрузка\siszyd32.exe - Trojan-Dropper.Win32.HDrop.aj (http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.HDrop.aj)
i:\autorun.inf - Net-Worm.Win32.Kido.ir (http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kido.ir)
c:\docume~1\admin\locals~1\temp\c.exe - Packed.Win32.Krap.ag (http://www.securelist.com/ru/find?words=Packed.Win32.Krap.ag)
c:\documents and settings\администратор.scorp148.000\главное меню\программы\автозагрузка\siszyd32.exe - Trojan-Dropper.Win32.HDrop.aj (http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.HDrop.aj)
c:\windows\system32\r_server.exe - not-a-virus:RemoteAdmin.Win32.RAdmin.22 (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.22)
c:\program files\emulgg\http.exe - not-a-virus:Server-Web.Win32.SmallHTTP.30565 (http://www.securelist.com/ru/find?words=not-a-virus:Server-Web.Win32.SmallHTTP.30565)
c:\windows\system32\sshnas.dll - Trojan.Win32.FraudPack.afba (http://www.securelist.com/ru/find?words=Trojan.Win32.FraudPack.afba)
c:\documents and settings\user\главное меню\программы\автозагрузка\siszyd32.exe - Backdoor.Win32.Bredolab.bmm (http://www.securelist.com/ru/find?words=Backdoor.Win32.Bredolab.bmm)
e:\filesystem\pagefile.exe - P2P-Worm.Win32.Palevo.koi (http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.koi)
c:\documents and settings\admin\главное меню\программы\автозагрузка\siszyd32.exe - Trojan-Dropper.Win32.HDrop.ak (http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.HDrop.ak)
c:\documents and settings\lisenok\главное меню\программы\автозагрузка\siszyd32.exe - Backdoor.Win32.Bredolab.bli (http://www.securelist.com/ru/find?words=Backdoor.Win32.Bredolab.bli)
c:\program files\bpftp server\bpftpserver.exe - not-a-virus:Server-FTP.Win32.BulletProof.231 (http://www.securelist.com/ru/find?words=not-a-virus:Server-FTP.Win32.BulletProof.231)

Ожидают классификации: 2708