PDA

Просмотр полной версии : Отчет CyberHelper - прислано для базы чистых, за период 01.07.2010 - 01.08.2010



CyberHelper
01.08.2010, 19:00
Статистика:

Получено архивов: 464, суммарный объем архивов: 4102 мб
Извлечено файлов: 10705, суммарный объем: 8653 мб
Признаны безопасными и добавлены в базу чистых: 5126
Признаны опасными, подозрительными или потенциально-опасными: 133, в частности:

c:\windows\system32\cmdow.exe - not-a-virus:RiskTool.Win32.HideWindows (http://www.securelist.com/ru/find?words=not-a-virus:RiskTool.Win32.HideWindows)
c:\windows\system32\r_server.exe - not-a-virus:RemoteAdmin.Win32.RAdmin.22 (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.22)
h:\2\j2qzfgy.exe - Trojan.Win32.Jorik.Shiz.w (http://www.securelist.com/ru/find?words=Trojan.Win32.Jorik.Shiz.w)
c:\windows\system32\admdll.dll - not-a-virus:RemoteAdmin.Win32.RAdmin.20 (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.20)
c:\windows\system32\csrcs.exe - Trojan.Win32.Autoit.aft (http://www.securelist.com/ru/find?words=Trojan.Win32.Autoit.aft)
d:\hfs.exe - not-a-virus:Server-FTP.Win32.SFH.bc (http://www.securelist.com/ru/find?words=not-a-virus:Server-FTP.Win32.SFH.bc)
c:\program files\bpftp server\bpftpserver.exe - not-a-virus:Server-FTP.Win32.BulletProof.231 (http://www.securelist.com/ru/find?words=not-a-virus:Server-FTP.Win32.BulletProof.231)
c:\windows\system32\e43c1e50.exe - Backdoor.Win32.Shiz.jr (http://www.securelist.com/ru/find?words=Backdoor.Win32.Shiz.jr)
\\?\globalroot\systemroot\system32\dqckeqw.exe - Backdoor.Win32.Shiz.jn (http://www.securelist.com/ru/find?words=Backdoor.Win32.Shiz.jn)
c:\docume~1\admin\locals~1\temp\svchost.exe - Trojan-Ransom.Win32.PinkBlocker.cbu (http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.PinkBlocker.cbu)
c:\windows\system32\lyvoda.exe - Trojan-Dropper.Win32.Vidro.cam (http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Vidro.cam)
e:\autorun.inf - P2P-Worm.Win32.Palevo.aoom (http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.aoom)
c:\docume~1\ilnur\locals~1\temp\swv5.exe - Backdoor.Win32.IRCBot.pnl (http://www.securelist.com/ru/find?words=Backdoor.Win32.IRCBot.pnl)
c:\users\user\appdata\local\temp\818d.tmp - Trojan-Spy.Win32.Agent.bhzf (http://www.securelist.com/ru/find?words=Trojan-Spy.Win32.Agent.bhzf)
e:\alkoholu\zdravooo.exe - P2P-Worm.Win32.Palevo.qdt (http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.qdt)
c:\windows\system32\a193ca9.exe - Backdoor.Win32.Shiz.mp (http://www.securelist.com/ru/find?words=Backdoor.Win32.Shiz.mp)
c:\program files\sony ericsson\mobile4\application launcher\application launcher.exe - Virus.Win32.Sality.aa (http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa)
c:\windows\soundman.exe - Virus.Win32.Sality.aa (http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa)
c:\program files\dvd x studios\dvd x utilities v2.1.1\dvdghost\dvdghost.exe - Virus.Win32.Sality.aa (http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa)
c:\windows\system32\mbuhmfmi.dll - Backdoor.Win32.Shiz.gen (http://www.securelist.com/ru/find?words=Backdoor.Win32.Shiz.gen)
d:\autorun.inf - Worm.Win32.AutoRun.hn (http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.hn)
d:\ntde1ect.com - Worm.Win32.AutoRun.go (http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.go)
c:\documents and settings\v.kovalev\главное меню\программы\автозагрузка\syscron.exe - Trojan-Downloader.Win32.Agent.ecrh (http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Agent.ecrh)
c:\documents and settings\user\рабочий стол\41732\suckme.lnk_ - Exploit.Win32.CVE-2010-2568.f (http://www.securelist.com/ru/find?words=Exploit.Win32.CVE-2010-2568.f)
c:\windows\system32\syschange.exe - HEUR:Trojan.Win32.Generic (http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic)
--- список ограничен первыми 25-ю записями ---

Ожидают классификации: 5446