PDA

Просмотр полной версии : Отчет CyberHelper - прислано для базы чистых, за период 31.05.2010 - 07.06.2010



CyberHelper
07.06.2010, 18:00
Статистика:

Получено архивов: 127, суммарный объем архивов: 936 мб
Извлечено файлов: 2527, суммарный объем: 1965 мб
Признаны безопасными и добавлены в базу чистых: 921
Признаны опасными, подозрительными или потенциально-опасными: 44, в частности:

c:\windows\system32\r_server.exe - not-a-virus:RemoteAdmin.Win32.RAdmin.22 (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.22)
c:\winnt\system32\r_server.exe - not-a-virus:RemoteAdmin.Win32.RAdmin.22 (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.22)
c:\documents and settings\yuri\application data\cgejcwdi.exe - Trojan-Ransom.Win32.DigiPog.oe (http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.DigiPog.oe)
c:\docume~1\dima\locals~1\temp\bcev.exe - Trojan-Downloader.Win32.Small.agoy (http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Small.agoy)
c:\windows\system32\r_server.exe - not-a-virus:RemoteAdmin.Win32.RAdmin.22 (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.22)
e:\outbox\outbox\outbox.scr - Worm.Win32.AutoRun.bgwk (http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.bgwk)
e:\солтанов\алавар\серийники игр alawar\серийники игр alawar.scr - Worm.Win32.AutoRun.bgwk (http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.bgwk)
e:\recycled.exe - Trojan-Downloader.Win32.VB.gfi (http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.VB.gfi)
c:\documents and settings\all users\media\module.exe - Trojan-Ransom.Win32.XBlocker.aeu (http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.XBlocker.aeu)
c:\rom\p-43553jiyw-8374322329-0909090987-120\sys32s.exe - Trojan.Win32.Inject.anjh (http://www.securelist.com/ru/find?words=Trojan.Win32.Inject.anjh)
c:\winnt\system32\admdll.dll - not-a-virus:RemoteAdmin.Win32.RAdmin.20 (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.20)
e:\солтанов\алавар\алавар.scr - Worm.Win32.AutoRun.bgwk (http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.bgwk)
e:\xavx\xavx.scr - Worm.Win32.AutoRun.bgwk (http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.bgwk)
c:\program files\mirc6_if\mirc.exe - not-a-virus:Client-IRC.Win32.mIRC.621 (http://www.securelist.com/ru/find?words=not-a-virus:Client-IRC.Win32.mIRC.621)
c:\program files\mirc\mirc.exe - not-a-virus:Client-IRC.Win32.mIRC.g (http://www.securelist.com/ru/find?words=not-a-virus:Client-IRC.Win32.mIRC.g)
d:\program files\cesarftp\server.exe - not-a-virus:Server-FTP.Win32.Agent.e (http://www.securelist.com/ru/find?words=not-a-virus:Server-FTP.Win32.Agent.e)
c:\windows.0\system32\syschecked.exe - Backdoor.Win32.Agent.avwa (http://www.securelist.com/ru/find?words=Backdoor.Win32.Agent.avwa)
e:\gromovi\motoriii.exe - P2P-Worm.Win32.Palevo.agwc (http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.agwc)
c:\windows\system32\admdll.dll - not-a-virus:RemoteAdmin.Win32.RAdmin.20 (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.20)
c:\windows\system32\drivers\wlbs.sys - Backdoor.Win32.IEbooot.fbs (http://www.securelist.com/ru/find?words=Backdoor.Win32.IEbooot.fbs)
c:\users\1\appdata\roaming\spynet\server.exe - Worm.Win32.VBNA.b (http://www.securelist.com/ru/find?words=Worm.Win32.VBNA.b)
c:\program files\utorrent\utorrent.exe - Virus.Win32.Sality.aa (http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa)
c:\documents and settings\user\рабочий стол\greeting_card\greeting_card.doc.exe - Trojan.Win32.VBKrypt.zd (http://www.securelist.com/ru/find?words=Trojan.Win32.VBKrypt.zd)
e:\plain\plain.scr - Worm.Win32.AutoRun.bgwk (http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.bgwk)
e:\kurmicin\kurmicin.scr - Worm.Win32.AutoRun.bgwk (http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.bgwk)
--- список ограничен первыми 25-ю записями ---

Ожидают классификации: 1562