PDA

Просмотр полной версии : Отчет CyberHelper - прислано для базы чистых, за период 07.06.2010 - 14.06.2010



CyberHelper
14.06.2010, 17:00
Статистика:

Получено архивов: 124, суммарный объем архивов: 1176 мб
Извлечено файлов: 2619, суммарный объем: 2518 мб
Признаны безопасными и добавлены в базу чистых: 1368
Признаны опасными, подозрительными или потенциально-опасными: 51, в частности:

c:\docume~1\daf9~1\locals~1\temp\aifml.sys - Rootkit.Win32.Agent.bhqy (http://www.securelist.com/ru/find?words=Rootkit.Win32.Agent.bhqy)
c:\windows\temp\nwne.exe - Trojan-Ransom.Win32.PinkBlocker.qu (http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.PinkBlocker.qu)
c:\documents and settings\алёна\ctfmon.exe - P2P-Worm.Win32.Palevo.fuc (http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.fuc)
c:\windows\system32\cmdow.exe - not-a-virus:RiskTool.Win32.HideWindows (http://www.securelist.com/ru/find?words=not-a-virus:RiskTool.Win32.HideWindows)
c:\windows\system32\userini.exe - Email-Worm.Win32.Joleee.ewr (http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.ewr)
\\?\globalroot\systemroot\system32\lavqday.exe - Trojan-Dropper.Win32.Agent.bsbh (http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Agent.bsbh)
c:\windows\explorer.exe:userini.exe:$data - Email-Worm.Win32.Joleee.ewj (http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.ewj)
\\?\globalroot\systemroot\system32\eream2i.exe - Trojan-Dropper.Win32.Shiz.r (http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Shiz.r)
c:\windows\temp\wpv021275553221.exe - Email-Worm.Win32.Joleee.evy (http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.evy)
c:\windows\temp\wpv841275553585.exe - Email-Worm.Win32.Joleee.ewm (http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.ewm)
c:\windows\system32\r_server.exe - not-a-virus:RemoteAdmin.Win32.RAdmin.22 (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.22)
c:\windows\svcgoost.exe - Trojan.Win32.Qhost.myg (http://www.securelist.com/ru/find?words=Trojan.Win32.Qhost.myg)
c:\program files\usb disk security\usbguard.exe - Trojan.Win32.Buzus.eavw (http://www.securelist.com/ru/find?words=Trojan.Win32.Buzus.eavw)
c:\documents and settings\admin\application data\cift.exe - Trojan.Win32.Inject.ardy (http://www.securelist.com/ru/find?words=Trojan.Win32.Inject.ardy)
\downloads_man.com - Trojan-Downloader.Win32.Banload.axtr (http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Banload.axtr)
c:\windows\temp\wpv391275553768.exe - Email-Worm.Win32.Joleee.ewn (http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.ewn)
c:\windows\system32\g9whw2hpfjc.dll - not-a-virus:AdWare.Win32.EZula.gat (http://www.securelist.com/ru/find?words=not-a-virus:AdWare.Win32.EZula.gat)
c:\windows\system32\rserver30\r3god.dll - Backdoor.Win32.RAdmin.ab (http://www.securelist.com/ru/find?words=Backdoor.Win32.RAdmin.ab)
c:\windows\system32\35.exe - HEUR:Trojan.Win32.Generic (http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic)
c:\windows\system32\admdll.dll - not-a-virus:RemoteAdmin.Win32.RAdmin.20 (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.20)
c:\windows\temp\wpv101275915733.exe - Email-Worm.Win32.Joleee.ews (http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.ews)
c:\program files\usb disk security\usbguard.exe - Trojan.Win32.Buzus.dyfk (http://www.securelist.com/ru/find?words=Trojan.Win32.Buzus.dyfk)
c:\documents and settings\user\ctfmon.exe - P2P-Worm.Win32.Palevo.fuc (http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.fuc)
c:\windows\explorer.exe:userini.exe:$data - Email-Worm.Win32.Joleee.ewe (http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.ewe)
c:\progra~1\mycent~1\infobar\mycent~1.dll - not-a-virus:AdWare.Win32.MyCentria.z (http://www.securelist.com/ru/find?words=not-a-virus:AdWare.Win32.MyCentria.z)
--- список ограничен первыми 25-ю записями ---

Ожидают классификации: 1200