PDA

Просмотр полной версии : Отчет CyberHelper - прислано для базы чистых, за период 01.03.2010 - 08.03.2010



CyberHelper
08.03.2010, 18:00
Статистика:

Получено архивов: 83, суммарный объем архивов: 903 мб
Извлечено файлов: 2311, суммарный объем: 2006 мб
Признаны безопасными и добавлены в базу чистых: 673
Признаны опасными, подозрительными или потенциально-опасными: 31, в частности:

c:\program files\remote task manager\rtmservice.exe - not-a-virus:RemoteAdmin.Win32.RemoteTaskManager.a (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RemoteTaskManager.a)
c:\u.bat - Worm.Win32.AutoRun.bnq (http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.bnq)
c:\windows\system32\isass.exe - Trojan.Win32.Hider.gh (http://www.securelist.com/ru/find?words=Trojan.Win32.Hider.gh)
c:\windows\system32\system32.exe - Worm.Win32.RussoTuristo.du (http://www.securelist.com/ru/find?words=Worm.Win32.RussoTuristo.du)
c:\windows\system32\regsvr.exe - Trojan.Win32.Patched.bz (http://www.securelist.com/ru/find?words=Trojan.Win32.Patched.bz)
c:\windows\cursors\services.exe - Worm.Win32.RussoTuristo.du (http://www.securelist.com/ru/find?words=Worm.Win32.RussoTuristo.du)
c:\program files\plugin.exe - Trojan-Ransom.Win32.PornoBlocker.oo (http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.PornoBlocker.oo)
d:\windows\system32\nynw.wmo - Trojan.Win32.Agent.dmyq (http://www.securelist.com/ru/find?words=Trojan.Win32.Agent.dmyq)
c:\documents and settings\vapinchuk\application data\srvsvc32.dll - Trojan-Downloader.Win32.Small.apki (http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Small.apki)
c:\windows\system32\rserver30\r3god.dll - Backdoor.Win32.RAdmin.ab (http://www.securelist.com/ru/find?words=Backdoor.Win32.RAdmin.ab)
c:\windows\system32\r_server.exe - not-a-virus:RemoteAdmin.Win32.RAdmin.22 (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.22)
c:\windows\system32\amvo0.dll - Worm.Win32.AutoRun.bnq (http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.bnq)
g:\danza\danomm.exe - P2P-Worm.Win32.Palevo.uiu (http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.uiu)
c:\windows\system32\amvo.exe - Worm.Win32.AutoRun.clb (http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.clb)
c:\windows\system32\amvo.exe - Worm.Win32.AutoRun.bnq (http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.bnq)
c:\windows\system32\msmsgs.exe - Worm.Win32.AutoIt.i (http://www.securelist.com/ru/find?words=Worm.Win32.AutoIt.i)
c:\windows\system32\28463\svchost.exe - not-a-virus:Monitor.Win32.Ardamax.ae (http://www.securelist.com/ru/find?words=not-a-virus:Monitor.Win32.Ardamax.ae)
d:\program files\plugin.exe - Trojan-Ransom.Win32.PinkBlocker.pk (http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.PinkBlocker.pk)
c:\progra~2\common~1\micros~1\dw\dw20.exe - Virus.Win32.Neshta.a (http://www.securelist.com/ru/find?words=Virus.Win32.Neshta.a)
g:\autorun.inf - Trojan.Win32.AutoRun.aay (http://www.securelist.com/ru/find?words=Trojan.Win32.AutoRun.aay)
c:\program files (x86)\utorrent\utorrent.exe - Virus.Win32.Neshta.a (http://www.securelist.com/ru/find?words=Virus.Win32.Neshta.a)
c:\3wcxx91.cmd - Worm.Win32.AutoRun.clb (http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.clb)
c:\windows\system32\b7745547.exe - Trojan.Win32.Agent.dnal (http://www.securelist.com/ru/find?words=Trojan.Win32.Agent.dnal)
e:\documents\http_file_server\hfs203.exe - not-a-virus:Server-FTP.Win32.SFH.bi (http://www.securelist.com/ru/find?words=not-a-virus:Server-FTP.Win32.SFH.bi)
c:\users\cff3~1\appdata\local\temp\qkhn.exe - Trojan-Ransom.Win32.PinkBlocker.nq (http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.PinkBlocker.nq)
--- список ограничен первыми 25-ю записями ---

Ожидают классификации: 1607