PDA

Просмотр полной версии : Отчет CyberHelper - прислано для базы чистых, за период 25.01.2010 - 01.02.2010



CyberHelper
01.02.2010, 18:00
Статистика:

Получено архивов: 118, суммарный объем архивов: 1446 мб
Извлечено файлов: 3715, суммарный объем: 3181 мб
Признаны безопасными и добавлены в базу чистых: 552
Признаны опасными, подозрительными или потенциально-опасными: 38, в частности:

f:\recycler\s-1-5-21-1482476501-1644491937-682003330-1033\conmgr.exe - Trojan.Win32.Agent.bhff (http://www.securelist.com/ru/find?words=Trojan.Win32.Agent.bhff)
c:\windows\system32\svchost.exe:ext.exe:$data - Trojan.Win32.FraudPack.akdx (http://www.securelist.com/ru/find?words=Trojan.Win32.FraudPack.akdx)
e:\md.exe - Trojan-Ransom.Win32.Chameleon.bq (http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Chameleon.bq)
c:\windows\system32\svсhоst.exe - Backdoor.Win32.DeAlfa.qt (http://www.securelist.com/ru/find?words=Backdoor.Win32.DeAlfa.qt)
c:\windows\inf\mdmbtmdm.inf:hfhebwzxsrwc:$data - Packed.Win32.Krap.w (http://www.securelist.com/ru/find?words=Packed.Win32.Krap.w)
c:\windows\system32\actxprxy.dll - Trojan-Downloader.Win32.Agent.chji (http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Agent.chji)
c:\documents and settings\home\doctorweb\quarantine\f.tmp - Virus.Win32.Induc.a (http://www.securelist.com/ru/find?words=Virus.Win32.Induc.a)
c:\windows\system32\stacsv.exe - Trojan-Downloader.Win32.Agent.dadr (http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Agent.dadr)
c:\totalcmd\totalcmd.exe - MultiPacked.Multi.Generic (http://www.securelist.com/ru/find?words=MultiPacked.Multi.Generic)
c:\documents and settings\home\doctorweb\quarantine\qtwm.exe - Virus.Win32.Induc.a (http://www.securelist.com/ru/find?words=Virus.Win32.Induc.a)
c:\recycler\s-1-5-18\dc1.chm:xhbsjzphasvody3i:$data - Packed.Win32.Krap.w (http://www.securelist.com/ru/find?words=Packed.Win32.Krap.w)
i:\autorun.inf - Trojan.Win32.AutoRun.nz (http://www.securelist.com/ru/find?words=Trojan.Win32.AutoRun.nz)
c:\windows\system32\admdll.dll - not-a-virus:RemoteAdmin.Win32.RAdmin.20 (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.20)
c:\documents and settings\administrator\local settings\temp\oyjoqg.dll - Trojan-Ransom.Win32.SMSer.wk (http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.SMSer.wk)
c:\windows\system32\implayok.exe - Trojan-PSW.Win32.Agent.paz (http://www.securelist.com/ru/find?words=Trojan-PSW.Win32.Agent.paz)
d:\md.exe - Trojan-Ransom.Win32.Chameleon.bq (http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Chameleon.bq)
n:\autorun.inf - Worm.Win32.AutoRun.gtx (http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.gtx)
c:\system volume information\_restore{28d17b7b-b64c-428e-b394-ac7c2ea97247}\rp11\a0009416.exe - Virus.Win32.Induc.a (http://www.securelist.com/ru/find?words=Virus.Win32.Induc.a)
c:\system volume information\_restore{28d17b7b-b64c-428e-b394-ac7c2ea97247}\rp11\a0009482.exe:exe.exe:$data - Packed.Win32.Krap.ai (http://www.securelist.com/ru/find?words=Packed.Win32.Krap.ai)
e:\autorun.inf - Net-Worm.Win32.Kido.ir (http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kido.ir)
c:\documents and settings\user\implayok.exe - Trojan-PSW.Win32.Agent.paz (http://www.securelist.com/ru/find?words=Trojan-PSW.Win32.Agent.paz)
c:\recycler\s-1-5-21-5616666597-2832628524-484668618-8613\msmxeng.exe - P2P-Worm.Win32.Palevo.phs (http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.phs)
l:\md.exe - Trojan-Ransom.Win32.Chameleon.bq (http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Chameleon.bq)
n:\md.exe - Trojan-Ransom.Win32.Chameleon.bq (http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Chameleon.bq)
c:\windows\system32\drivers\cdrom.sys - Rootkit.Win32.Agent.aaew (http://www.securelist.com/ru/find?words=Rootkit.Win32.Agent.aaew)
--- список ограничен первыми 25-ю записями ---

Ожидают классификации: 3125