PDA

Просмотр полной версии : Отчет CyberHelper - прислано для базы чистых, за период 09.08.2010 - 16.08.2010



CyberHelper
16.08.2010, 17:00
Статистика:

Получено архивов: 75, суммарный объем архивов: 1090 мб
Извлечено файлов: 1961, суммарный объем: 2283 мб
Признаны безопасными и добавлены в базу чистых: 1287
Признаны опасными, подозрительными или потенциально-опасными: 28, в частности:

c:\program files\internet explorer\setupapi.dll - Trojan.Win32.BHO.ajcb (http://www.securelist.com/ru/find?words=Trojan.Win32.BHO.ajcb)
c:\programs\netware\serv-u\servuperfcount.dll - not-a-virus:Server-FTP.Win32.Serv-U.6404 (http://www.securelist.com/ru/find?words=not-a-virus:Server-FTP.Win32.Serv-U.6404)
c:\virus\ntkrnlpa.bak - Trojan.Win32.Patched.au (http://www.securelist.com/ru/find?words=Trojan.Win32.Patched.au)
c:\windows\system32\doaqtqn.dll - Trojan-Spy.Win32.Small.ckn (http://www.securelist.com/ru/find?words=Trojan-Spy.Win32.Small.ckn)
c:\windows\system32\soosalanoo.exe - Trojan-Dropper.Win32.Vidro.cqy (http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Vidro.cqy)
c:\windows\system32\todin.exe - Trojan-Dropper.Win32.Vidro.cqy (http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Vidro.cqy)
f:\games\дистрибутив\the guild 2 renaissance\12327_train\brewers.exe - HEUR:Trojan.Win32.Generic (http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic)
c:\windows\system32\e1771175.exe - Backdoor.Win32.Shiz.ro (http://www.securelist.com/ru/find?words=Backdoor.Win32.Shiz.ro)
c:\programs\netware\serv-u\servudaemon.exe - not-a-virus:Server-FTP.Win32.Serv-U.6404 (http://www.securelist.com/ru/find?words=not-a-virus:Server-FTP.Win32.Serv-U.6404)
c:\recycler\s-1-5-21-1194715616-3311230856-584601586-6992\mwau.exe - Trojan.Win32.Buzus.exue (http://www.securelist.com/ru/find?words=Trojan.Win32.Buzus.exue)
c:\virus\ntoskrnl.bak - Trojan.Win32.Patched.au (http://www.securelist.com/ru/find?words=Trojan.Win32.Patched.au)
c:\windows\smart.exe - Worm.Win32.AutoRun.fve (http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.fve)
c:\documents and settings\localservice\application data\microsoft\jyvouhisy.exe - Trojan-Dropper.Win32.Vidro.cqy (http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Vidro.cqy)
c:\windows\system32\admdll.dll - not-a-virus:RemoteAdmin.Win32.RAdmin.20 (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.20)
c:\windows\system32\syspanel32.exe - Trojan-Banker.Win32.Fibbit.y (http://www.securelist.com/ru/find?words=Trojan-Banker.Win32.Fibbit.y)
c:\windows\system32\syspanel32.exe - Trojan-Spy.Win32.BZub.ict (http://www.securelist.com/ru/find?words=Trojan-Spy.Win32.BZub.ict)
c:\documents and settings\администратор\главное меню\программы\автозагрузка\monoca32.exe - Rootkit.Win32.Agent.bijs (http://www.securelist.com/ru/find?words=Rootkit.Win32.Agent.bijs)
c:\windows\system32\msvmiode.exe - HEUR:Trojan.Win32.Generic (http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic)
c:\windows\system32\drivers\bszbt.exe - Worm.Win32.VBNA.b (http://www.securelist.com/ru/find?words=Worm.Win32.VBNA.b)
c:\documents and settings\all users\media\movies.exe - Trojan-Ransom.Win32.XBlocker.amc (http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.XBlocker.amc)
c:\documents and settings\localservice\application data\microsoft\todin.exe - Trojan-Dropper.Win32.Vidro.cqy (http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Vidro.cqy)
c:\windows\system32\jyvouhisy.exe - Trojan-Dropper.Win32.Vidro.cqy (http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Vidro.cqy)
c:\program files\solo9\solo.exe - Backdoor.Win32.Agent.axzc (http://www.securelist.com/ru/find?words=Backdoor.Win32.Agent.axzc)
c:\programs\netware\serv-u\servutray.exe - not-a-virus:Server-FTP.Win32.Serv-U.6404 (http://www.securelist.com/ru/find?words=not-a-virus:Server-FTP.Win32.Serv-U.6404)
d:\recycler\s-1-5-21-0723211396-2827192888-437904065-3098\mwau.exe - P2P-Worm.Win32.Palevo.mgu (http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.mgu)
--- список ограничен первыми 25-ю записями ---

Ожидают классификации: 646