Отчет CyberHelper - прислано для базы чистых, за период 01.12.2012 - 01.01.2013
Статистика:
[LIST][*] Получено архивов: [B]197[/B], суммарный объем архивов: [B]3415[/B] мб[*] Извлечено файлов: [B]6584[/B], суммарный объем: [B]7387[/B] мб[*] Признаны безопасными и добавлены в базу чистых: [B]4425[/B][*] Признаны опасными, подозрительными или потенциально-опасными: [B]24[/B], в частности:
[LIST=1][*] [s]c:\users\hp\appdata\roaming\sljsjk.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Buzus.lbyb"]Trojan.Win32.Buzus.lbyb[/URL][*] [s]c:\users\hp\appdata\roaming\pljsjh.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Jorik.Nrgbot.ell"]Trojan.Win32.Jorik.Nrgbot.ell[/URL][*] [s]c:\users\hp\appdata\roaming\6d.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Injector.grdd"]Trojan-Dropper.Win32.Injector.grdd[/URL][*] [s]c:\windows\system32\cpldapu\produkey.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:PSWTool.Win32.ProductKey.aw"]not-a-virus:PSWTool.Win32.ProductKey.aw[/URL][*] [s]c:\program files\ticno\tabs\ticno tabs.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:AdWare.Win32.Agent.zab"]not-a-virus:AdWare.Win32.Agent.zab[/URL][*] [s]c:\program files (x86)\google\update\googleupdate.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Neshta.b"]Virus.Win32.Neshta.b[/URL][*] [s]c:\windows\system32\csrcs.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.AutoIt.xl"]Worm.Win32.AutoIt.xl[/URL][*] [s]c:\documents and settings\admin\главное меню\программы\автозагрузка\ij4omvay9w4.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Spy.Win32.Carberp.lst"]Trojan-Spy.Win32.Carberp.lst[/URL][*] [s]c:\windows\svchost.com[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Neshta.b"]Virus.Win32.Neshta.b[/URL][*] [s]c:\documents and settings\admin\899778778\winsvc.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Jorik.IRCbot.vnn"]Trojan.Win32.Jorik.IRCbot.vnn[/URL][*] [s]c:\documents and settings\admin\567656757655\winsvn.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Jorik.SmartFortress2012.vf"]Trojan.Win32.Jorik.SmartFortress2012.vf[/URL][*] [s]c:\windows\system32\cpldapu\produkey.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:PSWTool.Win32.ProductKey.bi"]not-a-virus:PSWTool.Win32.ProductKey.bi[/URL][*] [s]c:\documents and settings\mrm\application data\microsoft\internet explorer\quick launch\ammyy.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.Ammyy.n"]not-a-virus:RemoteAdmin.Win32.Ammyy.n[/URL][*] [s]c:\users\hp\appdata\roaming\9472.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Injector.grdd"]Trojan-Dropper.Win32.Injector.grdd[/URL][*] [s]c:\users\hp\appdata\roaming\a802.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Injector.grdd"]Trojan-Dropper.Win32.Injector.grdd[/URL][*] [s]c:\users\123\appdata\roaming\winxarj\winzip.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Hoax.Win32.ArchSMS.oml"]Hoax.Win32.ArchSMS.oml[/URL][*] [s]c:\program files (x86)\skype\updater\updater.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Neshta.b"]Virus.Win32.Neshta.b[/URL][*] [s]c:\windows\system32\cpldapu\produkey.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:PSWTool.Win32.ProductKey.bq"]not-a-virus:PSWTool.Win32.ProductKey.bq[/URL][*] [s]c:\program files (x86)\ati technologies\ati.ace\core-static\clistart.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Neshta.b"]Virus.Win32.Neshta.b[/URL][*] [s]c:\program files (x86)\common files\adobe\cs5servicemanager\cs5servicemanager.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Neshta.b"]Virus.Win32.Neshta.b[/URL][/LIST][*] Ожидают классификации: [B]2135[/B][/LIST]