PDA

Просмотр полной версии : Отчет CyberHelper - прислано для базы чистых, за период 01.08.2010 - 01.09.2010



CyberHelper
01.09.2010, 19:00
Статистика:

Получено архивов: 331, суммарный объем архивов: 3941 мб
Извлечено файлов: 8734, суммарный объем: 8324 мб
Признаны безопасными и добавлены в базу чистых: 4697
Признаны опасными, подозрительными или потенциально-опасными: 74, в частности:

c:\windows\system32\msvmiode.exe - Email-Worm.Win32.Joleee.fec (http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.fec)
c:\program files\internet explorer\setupapi.dll - Trojan.Win32.BHO.ajcb (http://www.securelist.com/ru/find?words=Trojan.Win32.BHO.ajcb)
f:\games\дистрибутив\the guild 2 renaissance\12327_train\brewers.exe - HEUR:Trojan.Win32.Generic (http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic)
c:\windows\system32\cmdow.exe - not-a-virus:RiskTool.Win32.HideWindows (http://www.securelist.com/ru/find?words=not-a-virus:RiskTool.Win32.HideWindows)
c:\documents and settings\администратор\application data\microsoft\svchost.exe - Trojan-Proxy.Win32.Agent.ctc (http://www.securelist.com/ru/find?words=Trojan-Proxy.Win32.Agent.ctc)
c:\windows\system32\5e769ec4.exe - Backdoor.Win32.Shiz.tw (http://www.securelist.com/ru/find?words=Backdoor.Win32.Shiz.tw)
c:\windows\system32\otpqeu.exe - Packed.Win32.Krap.hr (http://www.securelist.com/ru/find?words=Packed.Win32.Krap.hr)
c:\windows\system32\ssvichosst.exe - Worm.Win32.AutoIt.af (http://www.securelist.com/ru/find?words=Worm.Win32.AutoIt.af)
c:\virus\ntkrnlpa.bak - Trojan.Win32.Patched.au (http://www.securelist.com/ru/find?words=Trojan.Win32.Patched.au)
c:\program files\kaspersky lab\kaspersky internet security 2010\clldr.dll - HackTool.Win32.Kiser.tp (http://www.securelist.com/ru/find?words=HackTool.Win32.Kiser.tp)
c:\documents and settings\владелец\application data\microsoft\internet explorer\quick launch\ebay.lnk - not-a-virus:AdWare.WinLNK.Agent.a (http://www.securelist.com/ru/find?words=not-a-virus:AdWare.WinLNK.Agent.a)
e:\mcpuhost.exe - Trojan.Win32.Scar.bbua (http://www.securelist.com/ru/find?words=Trojan.Win32.Scar.bbua)
c:\windows\system32\doaqtqn.dll - Trojan-Spy.Win32.Small.ckn (http://www.securelist.com/ru/find?words=Trojan-Spy.Win32.Small.ckn)
c:\windows\system32\soosalanoo.exe - Trojan-Dropper.Win32.Vidro.cqy (http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Vidro.cqy)
c:\windows\system32\todin.exe - Trojan-Dropper.Win32.Vidro.cqy (http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Vidro.cqy)
c:\windows\mkdrv.sys - Rootkit.Win32.Qhost.a (http://www.securelist.com/ru/find?words=Rootkit.Win32.Qhost.a)
c:\windows\system32\e1771175.exe - Backdoor.Win32.Shiz.ro (http://www.securelist.com/ru/find?words=Backdoor.Win32.Shiz.ro)
c:\programs\netware\serv-u\servudaemon.exe - not-a-virus:Server-FTP.Win32.Serv-U.6404 (http://www.securelist.com/ru/find?words=not-a-virus:Server-FTP.Win32.Serv-U.6404)
d:\server\server\serverx1o - Trojan.Win32.Jorik.IRCbot.es (http://www.securelist.com/ru/find?words=Trojan.Win32.Jorik.IRCbot.es)
c:\windows\temp\swv6.exe - Trojan.Win32.VBKrypt.cub (http://www.securelist.com/ru/find?words=Trojan.Win32.VBKrypt.cub)
c:\users\user\appdata\roaming\qmkin.exe - P2P-Worm.Win32.Palevo.arxz (http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.arxz)
g:\autorun.inf - Net-Worm.Win32.Kido.ir (http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kido.ir)
c:\program files\remotelyanywhere\remotelyanywhere.exe - not-a-virus:RemoteAdmin.Win32.RemotelyAnywhere.n (http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RemotelyAnywhere.n)
c:\program files\kaspersky lab\kaspersky internet security 2010\clldr.dll - HackTool.Win32.Kiser.tp (http://www.securelist.com/ru/find?words=HackTool.Win32.Kiser.tp)
c:\system volume information\_restore{13a05ac7-bf4c-4c53-bb78-f3fe93220daa}\rp71\a0174958.scr - Worm.Win32.Peda.i (http://www.securelist.com/ru/find?words=Worm.Win32.Peda.i)
--- список ограничен первыми 25-ю записями ---

Ожидают классификации: 3963