Отчет CyberHelper - прислано для базы чистых, за период 20.02.2012 - 27.02.2012
Статистика:
[LIST][*] Получено архивов: [B]69[/B], суммарный объем архивов: [B]1381[/B] мб[*] Извлечено файлов: [B]3281[/B], суммарный объем: [B]2894[/B] мб[*] Признаны безопасными и добавлены в базу чистых: [B]2802[/B][*] Признаны опасными, подозрительными или потенциально-опасными: [B]18[/B], в частности:
[LIST=1][*] [s]c:\windows.0\system32\machineupdate32.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Injector.cqag"]Trojan-Dropper.Win32.Injector.cqag[/URL][*] [s]c:\documents and settings\gto\local settings\temporary internet files\content.ie5\2llqgkgh\qsolution[1].exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.WinVNC-based.du"]not-a-virus:RemoteAdmin.Win32.WinVNC-based.du[/URL][*] [s]c:\program files\safesurf\surfguard.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:AdWare.MSIL.Surfer.g"]not-a-virus:AdWare.MSIL.Surfer.g[/URL][*] [s]c:\temp\7zs1d.tmp\winvnc_sc_2011\vnchooks.dll[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.WinVNC-based.du"]not-a-virus:RemoteAdmin.Win32.WinVNC-based.du[/URL][*] [s]c:\windows\system32\guatdec.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Cidox.sm"]Trojan.Win32.Cidox.sm[/URL][*] [s]c:\windows\system32\gjnhrri.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Cidox.gen"]Trojan-Ransom.Win32.Cidox.gen[/URL][*] [s]c:\windows\system32\ac32.exe[/s] - [URL="http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic"]HEUR:Trojan.Win32.Generic[/URL][*] [s]c:\documents and settings\андрей\application data\icaiaq.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Pincav.bjec"]Trojan.Win32.Pincav.bjec[/URL][*] [s]e:\program files\mirc32\mirc32.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Client-IRC.Win32.mIRC.59"]not-a-virus:Client-IRC.Win32.mIRC.59[/URL][*] [s]e:\program files\serv-u\servudaemon.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Server-FTP.Win32.Serv-U.6200"]not-a-virus:Server-FTP.Win32.Serv-U.6200[/URL][*] [s]c:\windows.0\system32\iocsvrh.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Cidox.dn"]Trojan.Win32.Cidox.dn[/URL][*] [s]c:\users\user\appdata\local\temp\flash_player_update.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Lampa.qyc"]Trojan.Win32.Lampa.qyc[/URL][*] [s]c:\program files\marketgid\homepage\homepage.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.StartPage.alue"]Trojan.Win32.StartPage.alue[/URL][*] [s]c:\documents and settings\roman\application data\winxarj\winzip.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Hoax.Win32.ArchSMS.mkpj"]Hoax.Win32.ArchSMS.mkpj[/URL][*] [s]e:\program files\serv-u\servutray.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Server-FTP.Win32.Serv-U.6200"]not-a-virus:Server-FTP.Win32.Serv-U.6200[/URL][*] [s]c:\documents and settings\admin\application data\netprotocol.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Jorik.Buterat.bbx"]Trojan.Win32.Jorik.Buterat.bbx[/URL][*] [s]c:\windows.0\apppatch\wwqfkp.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.Shiz.bujq"]Backdoor.Win32.Shiz.bujq[/URL][*] [s]c:\windows\mdm.exe[/s] - [URL="http://www.securelist.com/ru/find?words=IM-Worm.Win32.Yahos.bgi"]IM-Worm.Win32.Yahos.bgi[/URL][/LIST][*] Ожидают классификации: [B]461[/B][/LIST]