PDA

Просмотр полной версии : Отчет CyberHelper - прислано для базы чистых, за период 22.02.2010 - 01.03.2010



CyberHelper
01.03.2010, 18:00
Статистика:

Получено архивов: 132, суммарный объем архивов: 1589 мб
Извлечено файлов: 4940, суммарный объем: 3524 мб
Признаны безопасными и добавлены в базу чистых: 3102
Признаны опасными, подозрительными или потенциально-опасными: 61, в частности:

c:\windows\system32\user32.exe - Trojan-Ransom.Win32.Chameleon.eh (http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Chameleon.eh)
c:\docume~1\1\applic~1\fieryads\fieryads.dll - not-a-virus:AdWare.Win32.FearAds.gs (http://www.securelist.com/ru/find?words=not-a-virus:AdWare.Win32.FearAds.gs)
c:\windows\system32\rdpclip.exe - P2P-Worm.Win32.Polip.a (http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Polip.a)
c:\windows\network diagnostic\xpnetdiag.exe - P2P-Worm.Win32.Polip.a (http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Polip.a)
c:\windows\system32\shmgrate.exe - P2P-Worm.Win32.Polip.a (http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Polip.a)
f:\md.exe - Trojan-Ransom.Win32.Chameleon.eh (http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Chameleon.eh)
c:\program files\mywebsearch\bar\1.bin\m3outlcn.dll - not-a-virus:WebToolbar.Win32.MyWebSearch (http://www.securelist.com/ru/find?words=not-a-virus:WebToolbar.Win32.MyWebSearch)
c:\program files\bpftp server\bpftpserver.exe - not-a-virus:Server-FTP.Win32.BulletProof.231 (http://www.securelist.com/ru/find?words=not-a-virus:Server-FTP.Win32.BulletProof.231)
c:\windows\jjdrive32.exe - P2P-Worm.Win32.Palevo.sxa (http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.sxa)
c:\windows\system32\anpla.dll - Trojan.Win32.BHO.yey (http://www.securelist.com/ru/find?words=Trojan.Win32.BHO.yey)
c:\windows\alcmtr.exe - P2P-Worm.Win32.Polip.a (http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Polip.a)
c:\windows\system32\dmadmin.exe - P2P-Worm.Win32.Polip.a (http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Polip.a)
g:\autorun.inf - Net-Worm.Win32.Kido.ir (http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kido.ir)
c:\temp\7zs10.tmp\vnchooks.dll - not-a-virus:RemoteAdmin.Win32.WinVNC-based.c (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.WinVNC-based.c)
c:\temp\7zsc.tmp\vnchooks.dll - not-a-virus:RemoteAdmin.Win32.WinVNC-based.c (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.WinVNC-based.c)
c:\program files\mozilla firefox\extensions\{49f84c23-c0a5-8eb0-cbee-f383e766ccc0}\chrome\content\informer.js - Trojan-Ransom.JS.SMSer.z (http://www.securelist.com/ru/find?words=Trojan-Ransom.JS.SMSer.z)
c:\windows\system32\ngrskter.dll - Trojan.Win32.BHO.aehn (http://www.securelist.com/ru/find?words=Trojan.Win32.BHO.aehn)
c:\program files\lovivkontakte\lovivkontakte.exe - Trojan.Win32.VkHost.lz (http://www.securelist.com/ru/find?words=Trojan.Win32.VkHost.lz)
c:\recycler\s-1-5-21-4084814994-1565952601-999666551-9896\wmfcgr.exe - P2P-Worm.Win32.Palevo.siz (http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.siz)
c:\program files\opera\opera.exe - P2P-Worm.Win32.Polip.a (http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Polip.a)
c:\windows\system32\netdde.exe - P2P-Worm.Win32.Polip.a (http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Polip.a)
c:\program files\mywebsearch\bar\1.bin\f3htmlmu.dll - not-a-virus:WebToolbar.Win32.MyWebSearch (http://www.securelist.com/ru/find?words=not-a-virus:WebToolbar.Win32.MyWebSearch)
c:\documents and settings\arthur\рабочий стол\kazandom\myac.bak - Backdoor.Win32.Hupigon.kdan (http://www.securelist.com/ru/find?words=Backdoor.Win32.Hupigon.kdan)
c:\temp\7zsd.tmp\vnchooks.dll - not-a-virus:RemoteAdmin.Win32.WinVNC-based.c (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.WinVNC-based.c)
c:\documents and settings\gto\рабочий стол\qsolution.exe - not-a-virus:RemoteAdmin.Win32.WinVNC-based.c (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.WinVNC-based.c)
--- список ограничен первыми 25-ю записями ---

Ожидают классификации: 1777