Отчет CyberHelper - прислано для базы чистых, за период 01.12.2011 - 01.01.2012
Статистика:
[LIST][*] Получено архивов: [B]156[/B], суммарный объем архивов: [B]1741[/B] мб[*] Извлечено файлов: [B]4811[/B], суммарный объем: [B]3674[/B] мб[*] Признаны безопасными и добавлены в базу чистых: [B]3809[/B][*] Признаны опасными, подозрительными или потенциально-опасными: [B]82[/B], в частности:
[LIST=1][*] [s]c:\windows\system32\r_server.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.22"]not-a-virus:RemoteAdmin.Win32.RAdmin.22[/URL][*] [s]d:\windows\system32\cpldapu\produkey.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:PSWTool.Win32.ProductKey.bi"]not-a-virus:PSWTool.Win32.ProductKey.bi[/URL][*] [s]c:\windows\system32\wmlfdnc.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Cidox.axy"]Trojan-Ransom.Win32.Cidox.axy[/URL][*] [s]c:\windows\system32\cpldapu\produkey.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:PSWTool.Win32.ProductKey.aj"]not-a-virus:PSWTool.Win32.ProductKey.aj[/URL][*] [s]c:\documents and settings\администратор\application data\lsass.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Qhost.aajh"]Trojan.Win32.Qhost.aajh[/URL][*] [s]c:\windows\system32\cplbonus\pkey.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:PSWTool.Win32.ProductKey.z"]not-a-virus:PSWTool.Win32.ProductKey.z[/URL][*] [s]c:\windows\system32\wmdrtc32.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.s"]Virus.Win32.Sality.s[/URL][*] [s]c:\windows\pixart\pac7302\monitor.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Expiro.w"]Virus.Win32.Expiro.w[/URL][*] [s]c:\program files\windows media player\wmplayer.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Expiro.w"]Virus.Win32.Expiro.w[/URL][*] [s]c:\windows\system32\netdde.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Expiro.w"]Virus.Win32.Expiro.w[/URL][*] [s]c:\windows\system32\wscript.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Expiro.w"]Virus.Win32.Expiro.w[/URL][*] [s]c:\program files\fcs.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Genome.zlus"]Trojan.Win32.Genome.zlus[/URL][*] [s]c:\windows\apppatch\upbdooc.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.Shiz.afvq"]Backdoor.Win32.Shiz.afvq[/URL][*] [s]c:\users\ник\appdata\local\temp\ms0cfg32.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.Shiz.raj"]Backdoor.Win32.Shiz.raj[/URL][*] [s]c:\windows\system32\02.tmp[/s] - [URL="http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kido.jq"]Net-Worm.Win32.Kido.jq[/URL][*] [s]c:\windows\system\fun.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.s"]Virus.Win32.Sality.s[/URL][*] [s]c:\windows\system32\ctfmon.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Expiro.w"]Virus.Win32.Expiro.w[/URL][*] [s]c:\windows\system32\tlntsvr.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Expiro.w"]Virus.Win32.Expiro.w[/URL][*] [s]c:\windows\system32\smlogsvc.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Expiro.w"]Virus.Win32.Expiro.w[/URL][*] [s]c:\windows\system32\ie4uinit.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Expiro.w"]Virus.Win32.Expiro.w[/URL][*] [s]c:\windows\system32\yzfrqmg.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Cidox.bde"]Trojan-Ransom.Win32.Cidox.bde[/URL][*] [s]c:\windows\system32\01.tmp[/s] - [URL="http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kido.jq"]Net-Worm.Win32.Kido.jq[/URL][*] [s]c:\windows\inf\other.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.s"]Virus.Win32.Sality.s[/URL][*] [s]c:\windows\system32\ati2evxx.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Expiro.w"]Virus.Win32.Expiro.w[/URL][*] [s]c:\windows\system32\dmadmin.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Expiro.w"]Virus.Win32.Expiro.w[/URL]
--- список ограничен первыми 25-ю записями ---[/LIST][*] Ожидают классификации: [B]920[/B][/LIST]