PDA

Просмотр полной версии : Отчет CyberHelper - прислано для базы чистых, за период 05.04.2010 - 12.04.2010



CyberHelper
12.04.2010, 16:59
Статистика:

Получено архивов: 81, суммарный объем архивов: 914 мб
Извлечено файлов: 2570, суммарный объем: 1936 мб
Признаны безопасными и добавлены в базу чистых: 1043
Признаны опасными, подозрительными или потенциально-опасными: 61, в частности:

c:\documents and settings\user\csrss.exe - HEUR:Worm.Win32.Generic (http://www.securelist.com/ru/find?words=HEUR:Worm.Win32.Generic)
c:\program files\hp\digital imaging\bin\hpqwrg.exe - Virus.Win32.Sality.aa (http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa)
c:\program files\miranda im\miranda32.exe - Virus.Win32.Sality.aa (http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa)
f:\autorun.inf - Trojan.Win32.AutoRun.aef (http://www.securelist.com/ru/find?words=Trojan.Win32.AutoRun.aef)
f:\sveticee\severinchich.exe - HEUR:Trojan.Win32.Generic (http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic)
c:\program files\hfs\hfs.exe - not-a-virus:Server-FTP.Win32.SFH.dc (http://www.securelist.com/ru/find?words=not-a-virus:Server-FTP.Win32.SFH.dc)
c:\windows\system32\55.scr - Net-Worm.Win32.Kolab.hmc (http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kolab.hmc)
c:\windows\system32\12.exe - P2P-Worm.Win32.Palevo.zmx (http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.zmx)
c:\program files\hp\digital imaging\bin\hpqste08.exe - Virus.Win32.Sality.aa (http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa)
c:\windows\alcmtr.exe - Virus.Win32.Sality.aa (http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa)
c:\documents and settings\korotin\csrss.exe - HEUR:Worm.Win32.Generic (http://www.securelist.com/ru/find?words=HEUR:Worm.Win32.Generic)
c:\windows.xp\system32\xp-75e5487b.exe - Worm.Win32.FlyStudio.bf (http://www.securelist.com/ru/find?words=Worm.Win32.FlyStudio.bf)
c:\windows\system32\cmdow.exe - not-a-virus:RiskTool.Win32.HideWindows (http://www.securelist.com/ru/find?words=not-a-virus:RiskTool.Win32.HideWindows)
c:\users\anton\appdata\local\temp\hpzwt.tmp - Trojan-Ransom.Win32.PinkBlocker.aki (http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.PinkBlocker.aki)
e:\autorun.inf - Net-Worm.Win32.Kido.ir (http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kido.ir)
c:\program files\ahead\nero startsmart\nerostartsmart.exe - Virus.Win32.Sality.aa (http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa)
c:\windows\system32\zipfldr.dll - Virus.Win32.Sality.aa (http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa)
c:\recycler\s-1-5-21-5249771667-9200898292-142368187-1424\wmfcgr.exe - P2P-Worm.Win32.Palevo.zmx (http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.zmx)
c:\program files\hp\digital imaging\bin\hpqtra08.exe - Virus.Win32.Sality.aa (http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa)
c:\recycler\s-1-5-21-2096495101-6319531214-771518716-0389\sysdate.exe - Packed.Win32.Krap.af (http://www.securelist.com/ru/find?words=Packed.Win32.Krap.af)
c:\program files\godlike developers\wintools.net professional\wintoolspro.exe - Virus.Win32.Sality.aa (http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa)
c:\program files\common files\ahead\lib\nerocheck.exe - Virus.Win32.Sality.aa (http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa)
c:\program files\common files\microsoft shared\dw\dw20.exe - Virus.Win32.Sality.aa (http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa)
c:\system volume information\_restore{ad35911e-7d23-4f9f-b67f-80c26b2a0d64}\rp2\a0001129.exe - Worm.Win32.AutoRun.aaft (http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.aaft)
c:\windows\system32\notepad.exe - not-a-virus:Monitor.Win32.KeyLogger.oo (http://www.securelist.com/ru/find?words=not-a-virus:Monitor.Win32.KeyLogger.oo)
--- список ограничен первыми 25-ю записями ---

Ожидают классификации: 1466