PDA

Просмотр полной версии : Отчет CyberHelper - прислано для базы чистых, за период 01.01.2010 - 01.02.2010



CyberHelper
01.02.2010, 19:00
Статистика:

Получено архивов: 520, суммарный объем архивов: 6305 мб
Извлечено файлов: 17057, суммарный объем: 13785 мб
Признаны безопасными и добавлены в базу чистых: 5553
Признаны опасными, подозрительными или потенциально-опасными: 186, в частности:

c:\program files\bpftp server\bpftpserver.exe - not-a-virus:Server-FTP.Win32.BulletProof.231 (http://www.securelist.com/ru/find?words=not-a-virus:Server-FTP.Win32.BulletProof.231)
n:\autorun.inf - Worm.Win32.AutoRun.gtx (http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.gtx)
c:\windows\system32\admdll.dll - not-a-virus:RemoteAdmin.Win32.RAdmin.20 (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.20)
c:\windows\inf\unregmp2.exe - P2P-Worm.Win32.Polip.a (http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Polip.a)
c:\windows\system32\r_server.exe - not-a-virus:RemoteAdmin.Win32.RAdmin.22 (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.22)
c:\windows\network diagnostic\xpnetdiag.exe - P2P-Worm.Win32.Polip.a (http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Polip.a)
c:\windows\system32\shmgrate.exe - P2P-Worm.Win32.Polip.a (http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Polip.a)
c:\windows\system32\wmdrtc32.dll - Virus.Win32.Sality.s (http://www.securelist.com/ru/find?words=Virus.Win32.Sality.s)
c:\windows\system32\user32.dll - Trojan.Win32.Patched.gq (http://www.securelist.com/ru/find?words=Trojan.Win32.Patched.gq)
c:\documents and settings\all users\menu iniciar\programas\inicializar\juschedit.exe - Packed.Win32.Black.a (http://www.securelist.com/ru/find?words=Packed.Win32.Black.a)
c:\documents and settings\usuario\menu iniciar\programas\inicializar\spoolsvr32.exe - Trojan-Banker.Win32.Banker.aqnu (http://www.securelist.com/ru/find?words=Trojan-Banker.Win32.Banker.aqnu)
c:\windows\system32\scvvhsot.exe - IM-Worm.Win32.AutoIt.g (http://www.securelist.com/ru/find?words=IM-Worm.Win32.AutoIt.g)
c:\windows\system32\system.exe - Virus.Win32.Sality.aa (http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa)
c:\program files\winzip\wzqkpick.exe - Virus.Win32.Sality.aa (http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa)
e:\autorun.inf - Worm.Win32.AutoRun.gtx (http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.gtx)
f:\recycler\s-1-5-21-1482476501-1644491937-682003330-1033\conmgr.exe - Trojan.Win32.Agent.bhff (http://www.securelist.com/ru/find?words=Trojan.Win32.Agent.bhff)
e:\md.exe - Trojan-Ransom.Win32.Chameleon.bq (http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Chameleon.bq)
c:\recycler\s-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe - P2P-Worm.Win32.Palevo.myq (http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.myq)
c:\windows\system32\mdilob.dll - Trojan-Downloader.Win32.Piker.ayg (http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Piker.ayg)
c:\windows\temp\~tm12.tmp - Trojan-Proxy.Win32.Small.aet (http://www.securelist.com/ru/find?words=Trojan-Proxy.Win32.Small.aet)
c:\windows\system32\logmsns.exe - Trojan-Downloader.Win32.Banload.aikk (http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Banload.aikk)
c:\windows\system32\orkutobj.exe - Trojan-Banker.Win32.Banker.apjx (http://www.securelist.com/ru/find?words=Trojan-Banker.Win32.Banker.apjx)
c:\documents and settings\all users\menu iniciar\programas\inicializar\dchcp.exe - Trojan-Downloader.Win32.Banload.annn (http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Banload.annn)
c:\documents and settings\usuario\menu iniciar\programas\inicializar\dchcp.exe - Trojan-Downloader.Win32.Banload.annn (http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Banload.annn)
c:\documents and settings\usuario\menu iniciar\programas\inicializar\svchosf.exe - Trojan.Win32.Cossta.cqt (http://www.securelist.com/ru/find?words=Trojan.Win32.Cossta.cqt)
--- список ограничен первыми 25-ю записями ---

Ожидают классификации: 11318