Отчет CyberHelper - прислано для базы чистых, за период 10.10.2011 - 17.10.2011
Статистика:
[LIST][*] Получено архивов: [B]46[/B], суммарный объем архивов: [B]438[/B] мб[*] Извлечено файлов: [B]929[/B], суммарный объем: [B]926[/B] мб[*] Признаны безопасными и добавлены в базу чистых: [B]540[/B][*] Признаны опасными, подозрительными или потенциально-опасными: [B]30[/B], в частности:
[LIST=1][*] [s]c:\documents and settings\user\главное меню\программы\автозагрузка\m6yy6kk6.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Refroso.acdb"]Trojan-Downloader.Win32.Refroso.acdb[/URL][*] [s]c:\documents and settings\user\главное меню\программы\автозагрузка\miiduupggb.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Pher.hgl"]Trojan-Downloader.Win32.Pher.hgl[/URL][*] [s]c:\documents and settings\user\главное меню\программы\автозагрузка\njee6qq6.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Refroso.acdb"]Trojan-Downloader.Win32.Refroso.acdb[/URL][*] [s]d:\wabw.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.bh"]Virus.Win32.Sality.bh[/URL][*] [s]c:\windows\system32\cpldapu\produkey.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:PSWTool.Win32.ProductKey.aw"]not-a-virus:PSWTool.Win32.ProductKey.aw[/URL][*] [s]c:\documents and settings\user\csrss.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.jub"]P2P-Worm.Win32.Palevo.jub[/URL][*] [s]c:\documents and settings\user\главное меню\программы\автозагрузка\a3ccxoojaav.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Pher.hgl"]Trojan-Downloader.Win32.Pher.hgl[/URL][*] [s]c:\windows\system32\cpldapu\produkey.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:PSWTool.Win32.ProductKey.aj"]not-a-virus:PSWTool.Win32.ProductKey.aj[/URL][*] [s]c:\winnt\sgope.sys[/s] - [URL="http://www.securelist.com/ru/find?words=Rootkit.Win32.Qhost.bg"]Rootkit.Win32.Qhost.bg[/URL][*] [s]c:\documents and settings\user\главное меню\программы\автозагрузка\2pkk6ww.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Refroso.acdb"]Trojan-Downloader.Win32.Refroso.acdb[/URL][*] [s]c:\documents and settings\user\главное меню\программы\автозагрузка\m1ieezqq.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Pher.hgl"]Trojan-Downloader.Win32.Pher.hgl[/URL][*] [s]c:\documents and settings\user\главное меню\программы\автозагрузка\m1yeu0kb.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Refroso.acdb"]Trojan-Downloader.Win32.Refroso.acdb[/URL][*] [s]c:\documents and settings\user\главное меню\программы\автозагрузка\rm1ieezfvg.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Refroso.acdb"]Trojan-Downloader.Win32.Refroso.acdb[/URL][*] [s]c:\program files (x86)\kaspersky lab\kaspersky internet security 2010\kpl\keyextender.kpl[/s] - [URL="http://www.securelist.com/ru/find?words=HackTool.Win32.Kiser.ud"]HackTool.Win32.Kiser.ud[/URL][*] [s]c:\windows\system32\amvo.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Packed.Win32.PolyCrypt.h"]Packed.Win32.PolyCrypt.h[/URL][*] [s]c:\documents and settings\all users\application data\mpk\mpk.dll[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Monitor.Win32.KGBSpy.qh"]not-a-virus:Monitor.Win32.KGBSpy.qh[/URL][*] [s]c:\windows\system32\uvjmwfe.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Cidox.wk"]Trojan-Ransom.Win32.Cidox.wk[/URL][*] [s]c:\program files (x86)\kaspersky lab\kaspersky internet security 2010\kpl\blacklistexploit.kpl[/s] - [URL="http://www.securelist.com/ru/find?words=HackTool.Win32.Kiser.uc"]HackTool.Win32.Kiser.uc[/URL][*] [s]c:\documents and settings\user\главное меню\программы\автозагрузка\70tpkk6.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Pher.hgl"]Trojan-Downloader.Win32.Pher.hgl[/URL][*] [s]c:\documents and settings\user\главное меню\программы\автозагрузка\dy1uqqlccx.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Pher.hgl"]Trojan-Downloader.Win32.Pher.hgl[/URL][*] [s]c:\documents and settings\user\главное меню\программы\автозагрузка\hdttpffwbx.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Refroso.acdb"]Trojan-Downloader.Win32.Refroso.acdb[/URL][*] [s]c:\documents and settings\user\главное меню\программы\автозагрузка\nouupl6w5n.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Refroso.acdb"]Trojan-Downloader.Win32.Refroso.acdb[/URL][*] [s]c:\windows\system32\cfinhmi.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Cidox.wq"]Trojan-Ransom.Win32.Cidox.wq[/URL][*] [s]c:\documents and settings\ilnaz\application data\lsass.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Qhost.zag"]Trojan.Win32.Qhost.zag[/URL][*] [s]c:\documents and settings\all users\application data\mpk\mpk.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Monitor.Win32.KGBSpy.qh"]not-a-virus:Monitor.Win32.KGBSpy.qh[/URL]
--- список ограничен первыми 25-ю записями ---[/LIST][*] Ожидают классификации: [B]359[/B][/LIST]