Отчет CyberHelper - прислано для базы чистых, за период 01.01.2016 - 01.02.2016
Статистика:
[LIST][*] Получено архивов: [B]77[/B], суммарный объем архивов: [B]2730[/B] мб[*] Извлечено файлов: [B]4523[/B], суммарный объем: [B]6260[/B] мб[*] Признаны безопасными и добавлены в базу чистых: [B]3330[/B][*] Признаны опасными, подозрительными или потенциально-опасными: [B]21[/B], в частности:
[LIST=1][*] [s]c:windowssystem32driversnetfilter2.sys[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:NetTool.Win64.NetFilter.aq"]not-a-virus:NetTool.Win64.NetFilter.aq[/URL][*] [s]c:documents and settingsадминистратор.tehnomashглавное менюпрограммыавтозагрузкаuserinit.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Socks.mt"]P2P-Worm.Win32.Socks.mt[/URL][*] [s]c:windowssystem32rmspm.dll[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RMS.nd"]not-a-virus:RemoteAdmin.Win32.RMS.nd[/URL][*] [s]c:autorun.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Socks.mt"]P2P-Worm.Win32.Socks.mt[/URL][*] [s]c:programdataappthgildemzaam-kix.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win64.Agent.dms"]Trojan.Win64.Agent.dms[/URL][*] [s]d:autorun.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Socks.mt"]P2P-Worm.Win32.Socks.mt[/URL][*] [s]c:documents and settingsадминистратор.tehnomashsvchost.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Socks.mt"]P2P-Worm.Win32.Socks.mt[/URL][*] [s]c:programdatakrb updater utilitykrbupdater.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:AdWare.NSIS.Agent.hx"]not-a-virus:AdWare.NSIS.Agent.hx[/URL][*] [s]e:autorun.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Socks.mt"]P2P-Worm.Win32.Socks.mt[/URL][*] [s]c:program filesuvnc bvbaultravncwinvnc.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.WinVNC.ahq"]not-a-virus:RemoteAdmin.Win32.WinVNC.ahq[/URL][*] [s]c:program filesremote manipulator system - hostrfusclient.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RMS.nd"]not-a-virus:RemoteAdmin.Win32.RMS.nd[/URL][*] [s]c:windowssystem32driversservices.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Socks.mt"]P2P-Worm.Win32.Socks.mt[/URL][*] [s]c:program filesvrootroot.exe[/s] - [URL="http://www.securelist.com/ru/find?words=HEUR:Exploit.AndroidOS.Lotoor.bm"]HEUR:Exploit.AndroidOS.Lotoor.bm[/URL][*] [s]c:program filesremote manipulator system - hostrutserv.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RMS.nd"]not-a-virus:RemoteAdmin.Win32.RMS.nd[/URL][*] [s]c:windowsvpdagent.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RMS.nd"]not-a-virus:RemoteAdmin.Win32.RMS.nd[/URL][*] [s]c:documents and settingslocalservicesvchost.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Socks.mt"]P2P-Worm.Win32.Socks.mt[/URL][*] [s]c:usersсергейappdataroamingwindowsupdaterupdater.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Adload.idla"]Trojan-Downloader.Win32.Adload.idla[/URL][*] [s]f:autorun.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Socks.mt"]P2P-Worm.Win32.Socks.mt[/URL][*] [s]c:program fileswindows ntmicrosoftsp2kuvbsui0.ent[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Banker.Win32.Metel.cai"]Trojan-Banker.Win32.Metel.cai[/URL][/LIST][*] Ожидают классификации: [B]1172[/B][/LIST]