PDA

Просмотр полной версии : Отчет CyberHelper - прислано для базы чистых, за период 05.07.2010 - 12.07.2010



CyberHelper
12.07.2010, 17:59
Статистика:

Получено архивов: 125, суммарный объем архивов: 1390 мб
Извлечено файлов: 3343, суммарный объем: 2835 мб
Признаны безопасными и добавлены в базу чистых: 1379
Признаны опасными, подозрительными или потенциально-опасными: 32, в частности:

\\?\globalroot\systemroot\system32\dqckeqw.exe - Backdoor.Win32.Shiz.jn (http://www.securelist.com/ru/find?words=Backdoor.Win32.Shiz.jn)
c:\windows\system32\radatyko.exe - Trojan-Dropper.Win32.Vidro.cam (http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Vidro.cam)
c:\windows\system32\lyvoda.exe - Trojan-Dropper.Win32.Vidro.cam (http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Vidro.cam)
c:\windows\temp\wpm14.tmp - Trojan-Dropper.Win32.Vidro.bqa (http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Vidro.bqa)
c:\documents and settings\фармация\application data\microsoft\fadapyze.exe - Trojan-Dropper.Win32.Vidro.bqa (http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Vidro.bqa)
c:\windows\system32\netprotdrvss - Backdoor.Win32.Buterat.go (http://www.securelist.com/ru/find?words=Backdoor.Win32.Buterat.go)
c:\windows\media\mu.exe - Trojan-Clicker.Win32.Agent.mid (http://www.securelist.com/ru/find?words=Trojan-Clicker.Win32.Agent.mid)
c:\windows\explorer.exe:userini.exe:$data - Email-Worm.Win32.Joleee.ewf (http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.ewf)
c:\windows\system32\cmdow.exe - not-a-virus:RiskTool.Win32.HideWindows (http://www.securelist.com/ru/find?words=not-a-virus:RiskTool.Win32.HideWindows)
c:\documents and settings\gl_buh\ctfmon.exe - P2P-Worm.Win32.Palevo.aira (http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.aira)
c:\windows\svcgoost.exe - Trojan.Win32.Qhost.myg (http://www.securelist.com/ru/find?words=Trojan.Win32.Qhost.myg)
c:\tcppm.exe - not-a-virus:Server-Proxy.Win32.3proxy.ai (http://www.securelist.com/ru/find?words=not-a-virus:Server-Proxy.Win32.3proxy.ai)
g:\recycler\s-51-9-25-3434476501-1644491933-601013364-1214\czvrf.exe - Worm.Win32.VBKrypt.x (http://www.securelist.com/ru/find?words=Worm.Win32.VBKrypt.x)
e:\program files\bitspirit\bitspirit.exe - Email-Worm.Win32.Brontok.ao (http://www.securelist.com/ru/find?words=Email-Worm.Win32.Brontok.ao)
d:\personal_programs\inv\mirc.exe - not-a-virus:Client-IRC.Win32.mIRC.632 (http://www.securelist.com/ru/find?words=not-a-virus:Client-IRC.Win32.mIRC.632)
c:\documents and settings\фармация\application data\microsoft\rygoo.exe - Trojan-Dropper.Win32.Vidro.bqa (http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Vidro.bqa)
\\?\globalroot\systemroot\system32\mwrtmf1.exe - Trojan-Dropper.Win32.Shiz.eg (http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Shiz.eg)
c:\windows\system32\lahugoja.exe - Trojan-Dropper.Win32.Vidro.cam (http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Vidro.cam)
c:\windows\temp\63412.exe - Trojan-Dropper.Win32.Vidro.xr (http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Vidro.xr)
c:\documents and settings\user\ctfmon.exe - P2P-Worm.Win32.Palevo.aira (http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.aira)
c:\windows\system32\gbcchwx.exe - Trojan-Dropper.Win32.Agent.citj (http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Agent.citj)
c:\windows\system32\nocivossoot.exe - Trojan-Dropper.Win32.Vidro.cam (http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Vidro.cam)
c:\windows\system32\quimijy.exe - Trojan-Dropper.Win32.Vidro.cam (http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Vidro.cam)
c:\windows\system32\hisuw.exe - Trojan-Dropper.Win32.Vidro.cam (http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Vidro.cam)
c:\windows\temp\6480.exe - Trojan-Dropper.Win32.Vidro.xr (http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Vidro.xr)
--- список ограничен первыми 25-ю записями ---

Ожидают классификации: 1932