PDA

Просмотр полной версии : Отчет CyberHelper - прислано для базы чистых, за период 01.06.2010 - 01.07.2010



CyberHelper
01.07.2010, 19:00
Статистика:

Получено архивов: 549, суммарный объем архивов: 4343 мб
Извлечено файлов: 11388, суммарный объем: 9295 мб
Признаны безопасными и добавлены в базу чистых: 5891
Признаны опасными, подозрительными или потенциально-опасными: 160, в частности:

c:\program files\bpftp server\bpftpserver.exe - not-a-virus:Server-FTP.Win32.BulletProof.231 (http://www.securelist.com/ru/find?words=not-a-virus:Server-FTP.Win32.BulletProof.231)
c:\windows\system32\admdll.dll - not-a-virus:RemoteAdmin.Win32.RAdmin.20 (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.20)
c:\windows\system32\cmdow.exe - not-a-virus:RiskTool.Win32.HideWindows (http://www.securelist.com/ru/find?words=not-a-virus:RiskTool.Win32.HideWindows)
c:\windows\system32\r_server.exe - not-a-virus:RemoteAdmin.Win32.RAdmin.22 (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.22)
\\?\globalroot\systemroot\system32\lavqday.exe - Trojan-Dropper.Win32.Agent.bsbh (http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Agent.bsbh)
c:\winnt\system32\r_server.exe - not-a-virus:RemoteAdmin.Win32.RAdmin.22 (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.22)
c:\docume~1\daf9~1\locals~1\temp\aifml.sys - Rootkit.Win32.Agent.bhqy (http://www.securelist.com/ru/find?words=Rootkit.Win32.Agent.bhqy)
\\?\globalroot\systemroot\system32\4y89oby.exe - Trojan-Dropper.Win32.Shiz.ci (http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Shiz.ci)
c:\windows\temp\nwne.exe - Trojan-Ransom.Win32.PinkBlocker.qu (http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.PinkBlocker.qu)
c:\windows\explorer.exe:userini.exe:$data - Email-Worm.Win32.Joleee.ewj (http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.ewj)
\\?\globalroot\systemroot\system32\eream2i.exe - Trojan-Dropper.Win32.Shiz.r (http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Shiz.r)
c:\windows\system32\userini.exe - Email-Worm.Win32.Joleee.ewr (http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.ewr)
c:\windows\system32\srnh.lto - Trojan.Win32.Agent2.cqzi (http://www.securelist.com/ru/find?words=Trojan.Win32.Agent2.cqzi)
c:\windows\system32\netprotdrvss - Packed.Win32.Krap.w (http://www.securelist.com/ru/find?words=Packed.Win32.Krap.w)
c:\windows\system32\r_server.exe - not-a-virus:RemoteAdmin.Win32.RAdmin.22 (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.22)
c:\documents and settings\алёна\ctfmon.exe - P2P-Worm.Win32.Palevo.fuc (http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.fuc)
c:\documents and settings\yuri\application data\cgejcwdi.exe - Trojan-Ransom.Win32.DigiPog.oe (http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.DigiPog.oe)
c:\program files\opera\opera.exe - Virus.Win32.Sality.aa (http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa)
c:\windows\explorer.exe:userini.exe:$data - Email-Worm.Win32.Joleee.ewa (http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.ewa)
c:\windows\system32\userini.exe - Email-Worm.Win32.Joleee.ewo (http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.ewo)
\\?\globalroot\systemroot\system32\qr6orue.exe - Trojan-Dropper.Win32.Shiz.fc (http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Shiz.fc)
c:\windows\temp\wpv481275552989.exe - Email-Worm.Win32.Joleee.ewc (http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.ewc)
c:\windows\temp\svcgoost.exe - Backdoor.Win32.Agent.awic (http://www.securelist.com/ru/find?words=Backdoor.Win32.Agent.awic)
c:\windows\system32\incognito.exe - Trojan.Win32.Scar.bypw (http://www.securelist.com/ru/find?words=Trojan.Win32.Scar.bypw)
c:\documents and settings\user\рабочий стол\virus\muza\sguza.exe - P2P-Worm.Win32.Palevo.fuc (http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.fuc)
--- список ограничен первыми 25-ю записями ---

Ожидают классификации: 5337