Отчет CyberHelper - прислано для базы чистых, за период 01.04.2011 - 01.05.2011
Статистика:
[LIST][*] Получено архивов: [B]207[/B], суммарный объем архивов: [B]2520[/B] мб[*] Извлечено файлов: [B]5447[/B], суммарный объем: [B]5512[/B] мб[*] Признаны безопасными и добавлены в базу чистых: [B]2806[/B][*] Признаны опасными, подозрительными или потенциально-опасными: [B]265[/B], в частности:
[LIST=1][*] [s]c:\windows\system32\r_server.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.22"]not-a-virus:RemoteAdmin.Win32.RAdmin.22[/URL][*] [s]c:\documents and settings\all users\главное меню\программы\автозагрузка\outlook_reset.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Packed.Win32.Black.d"]Packed.Win32.Black.d[/URL][*] [s]c:\windows\system32\cpldapu\produkey.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:PSWTool.Win32.ProductKey.aj"]not-a-virus:PSWTool.Win32.ProductKey.aj[/URL][*] [s]c:\program files\remote manipulator system - server\rutserv.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RMS.a"]not-a-virus:RemoteAdmin.Win32.RMS.a[/URL][*] [s]c:\windows\system32\rserver30\rserver3.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.cd"]not-a-virus:RemoteAdmin.Win32.RAdmin.cd[/URL][*] [s]c:\documents and settings\1\fswagz.exe[/s] - [URL="http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic"]HEUR:Trojan.Win32.Generic[/URL][*] [s]c:\windows\apppatch\evfghcq.dat[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Jorik.Shiz.is"]Trojan.Win32.Jorik.Shiz.is[/URL][*] [s]c:\windows\temp\2.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Swisyn.baoq"]Trojan.Win32.Swisyn.baoq[/URL][*] [s]c:\windows\system32\igfxbp32.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kolab.xgm"]Net-Worm.Win32.Kolab.xgm[/URL][*] [s]c:\program files\common files\safedrvse.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Buzus.fqwi"]Trojan.Win32.Buzus.fqwi[/URL][*] [s]e:\autorun.inf[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.AutoRun.bdm"]Trojan.Win32.AutoRun.bdm[/URL][*] [s]c:\program files\openoffice.org 3\program\soffice.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Expiro.w"]Virus.Win32.Expiro.w[/URL][*] [s]c:\windows\apppatch\gwgexvx.dat[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.Shiz.dml"]Backdoor.Win32.Shiz.dml[/URL][*] [s]c:\windows\apppatch\gwgexvx.dat[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Agent.evgi"]Trojan-Dropper.Win32.Agent.evgi[/URL][*] [s]c:\users\oem\appdata\local\temp\rescue32.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.VBKrypt.bbbt"]Trojan.Win32.VBKrypt.bbbt[/URL][*] [s]c:\users\oem\appdata\roaming\microsoft\windows\start menu\programs\startup\2aavllg.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Refroso.cbr"]Trojan-Downloader.Win32.Refroso.cbr[/URL][*] [s]c:\users\oem\appdata\roaming\microsoft\windows\start menu\programs\startup\2ql5g1v.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Agent2.lvm"]Trojan.Win32.Agent2.lvm[/URL][*] [s]c:\users\oem\appdata\roaming\microsoft\windows\start menu\programs\startup\37sncch.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Agent2.lvm"]Trojan.Win32.Agent2.lvm[/URL][*] [s]c:\users\oem\appdata\roaming\microsoft\windows\start menu\programs\startup\bgq5bbvll.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Refroso.cbs"]Trojan-Downloader.Win32.Refroso.cbs[/URL][*] [s]c:\users\oem\appdata\roaming\microsoft\windows\start menu\programs\startup\bwrhrb1mhhm.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Refroso.cbs"]Trojan-Downloader.Win32.Refroso.cbs[/URL][*] [s]c:\users\oem\appdata\roaming\microsoft\windows\start menu\programs\startup\kfkffaffvkf.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Refroso.cbr"]Trojan-Downloader.Win32.Refroso.cbr[/URL][*] [s]c:\users\oem\appdata\roaming\microsoft\windows\start menu\programs\startup\nniicssn1.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Pher.hap"]Trojan-Downloader.Win32.Pher.hap[/URL][*] [s]c:\users\oem\appdata\roaming\microsoft\windows\start menu\programs\startup\qggv7lq2.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Pher.haq"]Trojan-Downloader.Win32.Pher.haq[/URL][*] [s]c:\users\oem\appdata\roaming\microsoft\windows\start menu\programs\startup\rgg1rrmmg.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Agent2.lvm"]Trojan.Win32.Agent2.lvm[/URL][*] [s]c:\users\oem\appdata\roaming\microsoft\windows\start menu\programs\startup\ujjeuu1zujj.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Agent2.lvm"]Trojan.Win32.Agent2.lvm[/URL]
--- список ограничен первыми 25-ю записями ---[/LIST][*] Ожидают классификации: [B]2376[/B][/LIST]