PDA

Просмотр полной версии : Отчет CyberHelper - прислано для базы чистых, за период 01.03.2010 - 01.04.2010



CyberHelper
01.04.2010, 19:00
Статистика:

Получено архивов: 379, суммарный объем архивов: 4654 мб
Извлечено файлов: 11723, суммарный объем: 10243 мб
Признаны безопасными и добавлены в базу чистых: 5473
Признаны опасными, подозрительными или потенциально-опасными: 167, в частности:

e:\zoyhso.exe - Worm.Win32.AutoIt.tc (http://www.securelist.com/ru/find?words=Worm.Win32.AutoIt.tc)
c:\program files\bpftp server\bpftpserver.exe - not-a-virus:Server-FTP.Win32.BulletProof.231 (http://www.securelist.com/ru/find?words=not-a-virus:Server-FTP.Win32.BulletProof.231)
c:\windows\system32\r_server.exe - not-a-virus:RemoteAdmin.Win32.RAdmin.22 (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.22)
c:\windows\system32\rserver30\r3god.dll - Backdoor.Win32.RAdmin.ab (http://www.securelist.com/ru/find?words=Backdoor.Win32.RAdmin.ab)
c:\program files\bitaccelerator\bitaccelerator.dll - not-a-virus:WebToolbar.Win32.BitAccelerator.e (http://www.securelist.com/ru/find?words=not-a-virus:WebToolbar.Win32.BitAccelerator.e)
c:\program files\mywebsearch\bar\1.bin\mwsbar.dll - not-a-virus:WebToolbar.Win32.MyWebSearch.bc (http://www.securelist.com/ru/find?words=not-a-virus:WebToolbar.Win32.MyWebSearch.bc)
e:\documents\http_file_server\hfs203.exe - not-a-virus:Server-FTP.Win32.SFH.bi (http://www.securelist.com/ru/find?words=not-a-virus:Server-FTP.Win32.SFH.bi)
c:\program files\remote task manager\rtmservice.exe - not-a-virus:RemoteAdmin.Win32.RemoteTaskManager.a (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RemoteTaskManager.a)
c:\program files\mywebsearch\srchastt\1.bin\mwssrcas.dll - not-a-virus:WebToolbar.Win32.MyWebSearch.as (http://www.securelist.com/ru/find?words=not-a-virus:WebToolbar.Win32.MyWebSearch.as)
c:\program files\usb safely remove\usbsafelyremove.exe - Trojan.Win32.Swisyn.actj (http://www.securelist.com/ru/find?words=Trojan.Win32.Swisyn.actj)
c:\windows\system32\svcl32\svcl32.exe - not-a-virus:Monitor.Win32.FamilyKeyLogger.302 (http://www.securelist.com/ru/find?words=not-a-virus:Monitor.Win32.FamilyKeyLogger.302)
\\?\globalroot\systemroot\system32\punffsx.exe - Trojan-Dropper.Win32.Agent.bskh (http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Agent.bskh)
c:\windows\system32\isass.exe - Trojan.Win32.Hider.gh (http://www.securelist.com/ru/find?words=Trojan.Win32.Hider.gh)
c:\windows\system32\system32.exe - Worm.Win32.RussoTuristo.du (http://www.securelist.com/ru/find?words=Worm.Win32.RussoTuristo.du)
c:\windows\system32\regsvr.exe - Trojan.Win32.Patched.bz (http://www.securelist.com/ru/find?words=Trojan.Win32.Patched.bz)
c:\windows\cursors\services.exe - Worm.Win32.RussoTuristo.du (http://www.securelist.com/ru/find?words=Worm.Win32.RussoTuristo.du)
c:\program files\plugin.exe - Trojan-Ransom.Win32.PornoBlocker.oo (http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.PornoBlocker.oo)
c:\windows\system32\syre32.exe - Trojan-Downloader.Win32.VB.vqj (http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.VB.vqj)
c:\windows\system32\umdmgr.exe - Trojan-Dropper.Win32.VB.allu (http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.VB.allu)
e:\новая папка.exe - Trojan-Downloader.Win32.VB.hsw (http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.VB.hsw)
c:\winnt\system32\admdll.dll - not-a-virus:RemoteAdmin.Win32.RAdmin.20 (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.20)
c:\windows\ndll.exe - Trojan.Win32.VB.addb (http://www.securelist.com/ru/find?words=Trojan.Win32.VB.addb)
c:\windows\system32\cd_load.exe - not-a-virus:AdWare.Win32.Cydoor (http://www.securelist.com/ru/find?words=not-a-virus:AdWare.Win32.Cydoor)
c:\windows\system32\socksa.exe - Virus.Win32.Texel.a (http://www.securelist.com/ru/find?words=Virus.Win32.Texel.a)
c:\windows\system32\msfun80.exe - Virus.Win32.Texel.i (http://www.securelist.com/ru/find?words=Virus.Win32.Texel.i)
--- список ограничен первыми 25-ю записями ---

Ожидают классификации: 6083