Отчет CyberHelper - прислано для базы чистых, за период 25.04.2011 - 02.05.2011
Статистика:
[LIST][*] Получено архивов: [B]49[/B], суммарный объем архивов: [B]665[/B] мб[*] Извлечено файлов: [B]1626[/B], суммарный объем: [B]1513[/B] мб[*] Признаны безопасными и добавлены в базу чистых: [B]1156[/B][*] Признаны опасными, подозрительными или потенциально-опасными: [B]125[/B], в частности:
[LIST=1][*] [s]c:\documents and settings\all users\главное меню\программы\автозагрузка\outlook_reset.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Packed.Win32.Black.d"]Packed.Win32.Black.d[/URL][*] [s]c:\program files\remote manipulator system - server\rutserv.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RMS.a"]not-a-virus:RemoteAdmin.Win32.RMS.a[/URL][*] [s]c:\users\oem\appdata\local\temp\rescue32.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.VBKrypt.bbbt"]Trojan.Win32.VBKrypt.bbbt[/URL][*] [s]c:\users\oem\appdata\roaming\microsoft\windows\start menu\programs\startup\2aavllg.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Refroso.cbr"]Trojan-Downloader.Win32.Refroso.cbr[/URL][*] [s]c:\users\oem\appdata\roaming\microsoft\windows\start menu\programs\startup\2ql5g1v.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Agent2.lvm"]Trojan.Win32.Agent2.lvm[/URL][*] [s]c:\users\oem\appdata\roaming\microsoft\windows\start menu\programs\startup\37sncch.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Agent2.lvm"]Trojan.Win32.Agent2.lvm[/URL][*] [s]c:\users\oem\appdata\roaming\microsoft\windows\start menu\programs\startup\bgq5bbvll.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Refroso.cbs"]Trojan-Downloader.Win32.Refroso.cbs[/URL][*] [s]c:\users\oem\appdata\roaming\microsoft\windows\start menu\programs\startup\bwrhrb1mhhm.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Refroso.cbs"]Trojan-Downloader.Win32.Refroso.cbs[/URL][*] [s]c:\users\oem\appdata\roaming\microsoft\windows\start menu\programs\startup\kfkffaffvkf.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Refroso.cbr"]Trojan-Downloader.Win32.Refroso.cbr[/URL][*] [s]c:\users\oem\appdata\roaming\microsoft\windows\start menu\programs\startup\nniicssn1.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Pher.hap"]Trojan-Downloader.Win32.Pher.hap[/URL][*] [s]c:\users\oem\appdata\roaming\microsoft\windows\start menu\programs\startup\qggv7lq2.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Pher.haq"]Trojan-Downloader.Win32.Pher.haq[/URL][*] [s]c:\users\oem\appdata\roaming\microsoft\windows\start menu\programs\startup\rgg1rrmmg.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Agent2.lvm"]Trojan.Win32.Agent2.lvm[/URL][*] [s]c:\users\oem\appdata\roaming\microsoft\windows\start menu\programs\startup\ujjeuu1zujj.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Agent2.lvm"]Trojan.Win32.Agent2.lvm[/URL][*] [s]c:\windows\apppatch\evfghcq.dat[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Jorik.Shiz.is"]Trojan.Win32.Jorik.Shiz.is[/URL][*] [s]c:\users\oem\appdata\roaming\microsoft\windows\start menu\programs\startup\6qqvg4g.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Agent2.lvm"]Trojan.Win32.Agent2.lvm[/URL][*] [s]c:\users\oem\appdata\roaming\microsoft\windows\start menu\programs\startup\cxss7niccxx.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Pher.har"]Trojan-Downloader.Win32.Pher.har[/URL][*] [s]c:\users\oem\appdata\roaming\microsoft\windows\start menu\programs\startup\ff6vfppkk9k.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Pher.hap"]Trojan-Downloader.Win32.Pher.hap[/URL][*] [s]c:\users\oem\appdata\roaming\microsoft\windows\start menu\programs\startup\ggbg1bvblgv.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Pher.haq"]Trojan-Downloader.Win32.Pher.haq[/URL][*] [s]c:\users\oem\appdata\roaming\microsoft\windows\start menu\programs\startup\hrbbrwbw.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Pher.haq"]Trojan-Downloader.Win32.Pher.haq[/URL][*] [s]c:\users\oem\appdata\roaming\microsoft\windows\start menu\programs\startup\lqbll2g9g.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Agent2.lvm"]Trojan.Win32.Agent2.lvm[/URL][*] [s]c:\users\oem\appdata\roaming\microsoft\windows\start menu\programs\startup\nc0xxsh9c0.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Agent2.lvm"]Trojan.Win32.Agent2.lvm[/URL][*] [s]c:\windows\system32\43.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kolab.rys"]Net-Worm.Win32.Kolab.rys[/URL][*] [s]c:\users\oem\appdata\roaming\microsoft\windows\start menu\programs\startup\6avqq7l.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Pher.hap"]Trojan-Downloader.Win32.Pher.hap[/URL][*] [s]c:\users\oem\appdata\roaming\microsoft\windows\start menu\programs\startup\6hm7mxh.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Agent2.lvm"]Trojan.Win32.Agent2.lvm[/URL][*] [s]c:\users\oem\appdata\roaming\microsoft\windows\start menu\programs\startup\6wrrbmm.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Refroso.cbr"]Trojan-Downloader.Win32.Refroso.cbr[/URL]
--- список ограничен первыми 25-ю записями ---[/LIST][*] Ожидают классификации: [B]345[/B][/LIST]