Отчет CyberHelper - прислано для базы чистых, за период 01.05.2013 - 01.06.2013
Статистика:
[LIST][*] Получено архивов: [B]119[/B], суммарный объем архивов: [B]1871[/B] мб[*] Извлечено файлов: [B]2842[/B], суммарный объем: [B]3955[/B] мб[*] Признаны безопасными и добавлены в базу чистых: [B]1702[/B][*] Признаны опасными, подозрительными или потенциально-опасными: [B]28[/B], в частности:
[LIST=1][*] [s]c:\windows\adobe flash\adobe.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Clicker.Win32.VB.ipy"]Trojan-Clicker.Win32.VB.ipy[/URL][*] [s]g:\cgredbdhghemxqu.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.Luder.sfr"]Worm.Win32.Luder.sfr[/URL][*] [s]c:\documents and settings\admin\application data\screensaverpro.scr[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.Luder.sfr"]Worm.Win32.Luder.sfr[/URL][*] [s]c:\docume~1\alluse~1\locals~1\temp\ccrkaea.com[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Andromeda.uhz"]Trojan-Downloader.Win32.Andromeda.uhz[/URL][*] [s]c:\windows\syswow64\sysfiles\rfusclient.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RMS.x"]not-a-virus:RemoteAdmin.Win32.RMS.x[/URL][*] [s]c:\windows\syswow64\sysfiles\rutserv.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RMS.aa"]not-a-virus:RemoteAdmin.Win32.RMS.aa[/URL][*] [s]c:\progra~3\mozilla\iqqakdb.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Agentb.aaoe"]Trojan.Win32.Agentb.aaoe[/URL][*] [s]c:\docume~1\alluse~1\applic~1\mozilla\kvqrvll.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.ShipUp.akdh"]Trojan.Win32.ShipUp.akdh[/URL][*] [s]c:\systemhost\24fc2ae3e58.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Spy.Win32.SpyEyes.akcj"]Trojan-Spy.Win32.SpyEyes.akcj[/URL][*] [s]c:\docume~1\alluse~1\applic~1\mozilla\ncyefaj.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.ShipUp.ixd"]Trojan.Win32.ShipUp.ixd[/URL][*] [s]c:\documents and settings\admin\application data\jvvhbjse\dihbfsds.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Inject.fmnh"]Trojan.Win32.Inject.fmnh[/URL][*] [s]c:\windows\system32\rpcss.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Patched.pj"]Trojan.Win32.Patched.pj[/URL][*] [s]c:\programdata\catalyst\color.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.BAT.Miner.aj"]Trojan.BAT.Miner.aj[/URL][*] [s]c:\programdata\srtserv\sdata.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Agent2.cxvl"]Trojan.Win32.Agent2.cxvl[/URL][*] [s]c:\windows\adobe flash\adobe.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Clicker.Win32.VB.ipw"]Trojan-Clicker.Win32.VB.ipw[/URL][*] [s]c:\windows\system32\qedrv.sys[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Monitor.Win32.QuickEye.b"]not-a-virus:Monitor.Win32.QuickEye.b[/URL][*] [s]c:\docume~1\alluse~1\applic~1\mozilla\ricatxh.exe[/s] - [URL="http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic"]HEUR:Trojan.Win32.Generic[/URL][*] [s]c:\docume~1\alluse~1\applic~1\mozilla\jukenag.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.ShipUp.iwz"]Trojan.Win32.ShipUp.iwz[/URL][*] [s]c:\progra~3\mozilla\hkujafl.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Agentb.aakp"]Trojan.Win32.Agentb.aakp[/URL][*] [s]c:\users\дима\appdata\roaming\nightupdate\svchost.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Jorik.Gbod.dh"]Trojan.Win32.Jorik.Gbod.dh[/URL][*] [s]c:\progra~3\mozilla\hopbeee.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Baky.d"]Trojan-Dropper.Win32.Baky.d[/URL][*] [s]c:\windows\windows.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.RussoTuristo.b"]Worm.Win32.RussoTuristo.b[/URL][*] [s]c:\docume~1\alluse~1\applic~1\mozilla\zegjpyi.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Inject.fnse"]Trojan.Win32.Inject.fnse[/URL][*] [s]c:\windows\system32\qeshrv.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Monitor.Win32.QuickEye.a"]not-a-virus:Monitor.Win32.QuickEye.a[/URL][*] [s]x:\programs\avc\avc.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Menti.oicn"]Trojan.Win32.Menti.oicn[/URL][/LIST][*] Ожидают классификации: [B]1112[/B][/LIST]