Отчет CyberHelper - прислано для базы чистых, за период 01.06.2011 - 01.07.2011
Статистика:
[LIST][*] Получено архивов: [B]136[/B], суммарный объем архивов: [B]1888[/B] мб[*] Извлечено файлов: [B]3855[/B], суммарный объем: [B]4303[/B] мб[*] Признаны безопасными и добавлены в базу чистых: [B]2996[/B][*] Признаны опасными, подозрительными или потенциально-опасными: [B]84[/B], в частности:
[LIST=1][*] [s]c:\windows\system32\cxruhob.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Zapchast.hor"]Trojan.Win32.Zapchast.hor[/URL][*] [s]c:\program files\mediabar toolbar\rubarbroker.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:WebToolbar.Win32.Rubar.a"]not-a-virus:WebToolbar.Win32.Rubar.a[/URL][*] [s]c:\windows\systemup.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Scar.eacw"]Trojan.Win32.Scar.eacw[/URL][*] [s]c:\program files\common files\msado320.tlb[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Menti.jev"]Trojan.Win32.Menti.jev[/URL][*] [s]c:\documents and settings\admin\application data\lsass.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Qhost.vzj"]Trojan.Win32.Qhost.vzj[/URL][*] [s]c:\windows\sewd.sys[/s] - [URL="http://www.securelist.com/ru/find?words=Rootkit.Win32.Qhost.t"]Rootkit.Win32.Qhost.t[/URL][*] [s]c:\windows\system32\dmadmin.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Expiro.w"]Virus.Win32.Expiro.w[/URL][*] [s]c:\windows\system32\cmd.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Expiro.w"]Virus.Win32.Expiro.w[/URL][*] [s]c:\windows\system32\02.tmp[/s] - [URL="http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kido.jq"]Net-Worm.Win32.Kido.jq[/URL][*] [s]c:\windows\update.2\svchost.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.VkHost.duw"]Trojan.Win32.VkHost.duw[/URL][*] [s]c:\windows\system32\imndael.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Lampa.tv"]Trojan.Win32.Lampa.tv[/URL][*] [s]c:\windows\temp\7651847.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Scar.eajx"]Trojan.Win32.Scar.eajx[/URL][*] [s]c:\windows\explorer.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Expiro.w"]Virus.Win32.Expiro.w[/URL][*] [s]c:\windows\system32\wscript.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Expiro.w"]Virus.Win32.Expiro.w[/URL][*] [s]c:\windows\system32\nerocheck.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Expiro.w"]Virus.Win32.Expiro.w[/URL][*] [s]c:\program files\hfs\hfs.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Server-FTP.Win32.SFH.a"]not-a-virus:Server-FTP.Win32.SFH.a[/URL][*] [s]c:\program files\mpk\mpk.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Monitor.Win32.KGBSpy.lx"]not-a-virus:Monitor.Win32.KGBSpy.lx[/URL][*] [s]c:\program files\relevantknowledge\rlservice.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:WebToolbar.Win32.RK.br"]not-a-virus:WebToolbar.Win32.RK.br[/URL][*] [s]c:\windows\system32\01.tmp[/s] - [URL="http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kido.jq"]Net-Worm.Win32.Kido.jq[/URL][*] [s]c:\windows\update.1\svchost.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-PSW.Win32.VKont.bie"]Trojan-PSW.Win32.VKont.bie[/URL][*] [s]c:\windows\update.tray-8-0\svchost.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-PSW.Win32.VKont.bie"]Trojan-PSW.Win32.VKont.bie[/URL][*] [s]c:\windows\system32\cpldapu\produkey.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:PSWTool.Win32.ProductKey.aj"]not-a-virus:PSWTool.Win32.ProductKey.aj[/URL][*] [s]c:\documents and settings\admin\local settings\application data\{37252f72-e461-7a3d-c6ef-f88bbc910a15}\.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.ArchSMS.aed"]Trojan-Dropper.Win32.ArchSMS.aed[/URL][*] [s]c:\windows\update.1\svchost.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-PSW.Win32.VKont.bje"]Trojan-PSW.Win32.VKont.bje[/URL][*] [s]c:\program files\ultravnc\winvnc.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.WinVNC.hw"]not-a-virus:RemoteAdmin.Win32.WinVNC.hw[/URL]
--- список ограничен первыми 25-ю записями ---[/LIST][*] Ожидают классификации: [B]775[/B][/LIST]