Отчет CyberHelper - прислано для базы чистых, за период 01.05.2012 - 01.06.2012
Статистика:
[LIST][*] Получено архивов: [B]132[/B], суммарный объем архивов: [B]2868[/B] мб[*] Извлечено файлов: [B]4345[/B], суммарный объем: [B]6017[/B] мб[*] Признаны безопасными и добавлены в базу чистых: [B]3304[/B][*] Признаны опасными, подозрительными или потенциально-опасными: [B]24[/B], в частности:
[LIST=1][*] [s]g:\дистрибутив\security\проги\крэкинг\multi_password_recovery_1.2.8___portable\mpr_portable\mpr.exe.bak[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:PSWTool.Win32.MPR.cx"]not-a-virus:PSWTool.Win32.MPR.cx[/URL][*] [s]c:\windows\system32\gdciywn.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Cidox.hlp"]Trojan.Win32.Cidox.hlp[/URL][*] [s]c:\documents and settings\администратор\application data\clients.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Dapato.ubz"]Trojan-Dropper.Win32.Dapato.ubz[/URL][*] [s]c:\users\лия\appdata\roaming\worlduarchive\worlduarchive.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Hoax.Win32.ArchSMS.mpnr"]Hoax.Win32.ArchSMS.mpnr[/URL][*] [s]c:\program files\tnod user & password finder\tnodup.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:PSWTool.Win32.TNod.b"]not-a-virus:PSWTool.Win32.TNod.b[/URL][*] [s]c:\windows\system32\ibsgcvb.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Cidox.hcu"]Trojan.Win32.Cidox.hcu[/URL][*] [s]c:\progra~1\mywebs~1\bar\1.bin\m3srchmn.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:WebToolbar.Win32.MyWebSearch.gd"]not-a-virus:WebToolbar.Win32.MyWebSearch.gd[/URL][*] [s]c:\windows\system32\r_server.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.22"]not-a-virus:RemoteAdmin.Win32.RAdmin.22[/URL][*] [s]c:\windows\system32\hls13\google.exe[/s] - [URL="http://www.securelist.com/ru/find?words=HackTool.Win32.HLS.a"]HackTool.Win32.HLS.a[/URL][*] [s]c:\documents and settings\all users\application data\er6zc7wpr3tw.dll[/s] - [URL="http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic"]HEUR:Trojan.Win32.Generic[/URL][*] [s]c:\windows\system32\sysunk32.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Agent.gyan"]Trojan-Downloader.Win32.Agent.gyan[/URL][*] [s]c:\program files\mywebsearch\bar\1.bin\mwsoestb.dll[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:WebToolbar.Win32.MyWebSearch.tzb"]not-a-virus:WebToolbar.Win32.MyWebSearch.tzb[/URL][*] [s]c:\users\user-pc\appdata\local\mediaget2\qtscript4.dll[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Downloader.Win32.MediaGet.a"]not-a-virus:Downloader.Win32.MediaGet.a[/URL][*] [s]c:\users\user-pc\appdata\local\mediaget2\qtxmlpatterns4.dll[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Downloader.Win32.MediaGet.a"]not-a-virus:Downloader.Win32.MediaGet.a[/URL][*] [s]c:\users\sr\desktop\newm002.exe[/s] - [URL="http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic"]HEUR:Trojan.Win32.Generic[/URL][*] [s]c:\windows\system32\cpldapu\produkey.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:PSWTool.Win32.ProductKey.bw"]not-a-virus:PSWTool.Win32.ProductKey.bw[/URL][*] [s]c:\docume~1\admin\locals~1\temp\goxphxx.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Server-Web.Win32.SmallHTTP.30565"]not-a-virus:Server-Web.Win32.SmallHTTP.30565[/URL][*] [s]c:\users\user-pc\appdata\local\mediaget2\mediaget.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Downloader.Win32.MediaGet.a"]not-a-virus:Downloader.Win32.MediaGet.a[/URL][*] [s]c:\program files\asmonitor\hprog.dll[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Monitor.Win32.ActualSpy.2801"]not-a-virus:Monitor.Win32.ActualSpy.2801[/URL][*] [s]c:\program files\asmonitor\hkdll.dll[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Monitor.Win32.ActualSpy.2801"]not-a-virus:Monitor.Win32.ActualSpy.2801[/URL][*] [s]c:\users\user-pc\appdata\local\mediaget2\qtdeclarative4.dll[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Downloader.Win32.MediaGet.a"]not-a-virus:Downloader.Win32.MediaGet.a[/URL][*] [s]c:\users\user-pc\appdata\local\mediaget2\qtsql4.dll[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Downloader.Win32.MediaGet.a"]not-a-virus:Downloader.Win32.MediaGet.a[/URL][*] [s]c:\program files\asmonitor\asmonitor.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Monitor.Win32.ActualSpy.2802"]not-a-virus:Monitor.Win32.ActualSpy.2802[/URL][/LIST][*] Ожидают классификации: [B]1017[/B][/LIST]