Отчет CyberHelper - прислано для базы чистых, за период 30.01.2017 - 06.02.2017
Статистика:
[LIST][*] Получено архивов: [B]43[/B], суммарный объем архивов: [B]1252[/B] мб[*] Извлечено файлов: [B]973[/B], суммарный объем: [B]2680[/B] мб[*] Признаны безопасными и добавлены в базу чистых: [B]227[/B][*] Признаны опасными, подозрительными или потенциально-опасными: [B]32[/B], в частности:
[LIST=1][*] [s]c:windowskmsemkmservice.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RiskTool.Win32.HackKMS.c"]not-a-virus:RiskTool.Win32.HackKMS.c[/URL][*] [s]c:userszarusskiy_mvappdataroamingmicrosoftrealtek hdrthdcpl.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:HEUR:RiskTool.Win32.BitCoinMiner.gen"]not-a-virus:HEUR:RiskTool.Win32.BitCoinMiner.gen[/URL][*] [s]w:aa_v3.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.Ammyy.aqm"]not-a-virus:RemoteAdmin.Win32.Ammyy.aqm[/URL][*] [s]c:programdatakmsautobinkmsss.exe[/s] - [URL="http://www.securelist.com/ru/find?words=HackTool.Win32.KMSAuto.c"]HackTool.Win32.KMSAuto.c[/URL][*] [s]c:program filespennybeeinternetexplorerbho.dll[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:WebToolbar.MSIL.SmartBar.d"]not-a-virus:WebToolbar.MSIL.SmartBar.d[/URL][*] [s]c:userssvirid_oadesktopaa_v3.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.Ammyy.xmr"]not-a-virus:RemoteAdmin.Win32.Ammyy.xmr[/URL][*] [s]c:usersuserdownloadsaa_v3.5.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.Ammyy.ch"]not-a-virus:RemoteAdmin.Win32.Ammyy.ch[/URL][*] [s]c:usersmasterdesktopaa_v3.5.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.Ammyy.ch"]not-a-virus:RemoteAdmin.Win32.Ammyy.ch[/URL][*] [s]c:program fileszaxarzaxarloader.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Downloader.Win32.ZxrLoader.el"]not-a-virus:Downloader.Win32.ZxrLoader.el[/URL][*] [s]c:program filesnetcrawlbin{6fcd6092-9615-4f7f-8898-8df53980e5d2}.dll[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:AdWare.Win32.SwiftBrowse.o"]not-a-virus:AdWare.Win32.SwiftBrowse.o[/URL][*] [s]c:program fileskgbmpk64.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Monitor.Win32.KGBSpy.d"]not-a-virus:Monitor.Win32.KGBSpy.d[/URL][*] [s]c:userslogin-18desktopaa_v3.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.Ammyy.xmr"]not-a-virus:RemoteAdmin.Win32.Ammyy.xmr[/URL][*] [s]c:documents and settingsyral4рабочий столaa_v3.5.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.Ammyy.ch"]not-a-virus:RemoteAdmin.Win32.Ammyy.ch[/URL][*] [s]c:windowssystem32cpldapuwebbrowserpassview.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:PSWTool.Win32.NetPass.bse"]not-a-virus:PSWTool.Win32.NetPass.bse[/URL][*] [s]c:program filesnetcrawlbinnetcrawlbaapp.dll[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:AdWare.Win32.SwiftBrowse.o"]not-a-virus:AdWare.Win32.SwiftBrowse.o[/URL][*] [s]c:documents and settingslogin-11рабочий столaa_v3.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.Ammyy.an"]not-a-virus:RemoteAdmin.Win32.Ammyy.an[/URL][*] [s]c:documents and settingslogin-1рабочий столaa_v3.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.Ammyy.an"]not-a-virus:RemoteAdmin.Win32.Ammyy.an[/URL][*] [s]c:userslogin-9downloadsaa_v3.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.Ammyy.xmr"]not-a-virus:RemoteAdmin.Win32.Ammyy.xmr[/URL][*] [s]c:windowssystem32betwinservicexp.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RiskTool.Win32.Agent.aps"]not-a-virus:RiskTool.Win32.Agent.aps[/URL][*] [s]c:usersuserdesktopaa_v3.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.Ammyy.aqm"]not-a-virus:RemoteAdmin.Win32.Ammyy.aqm[/URL][*] [s]c:usersuserdownloadsaa_v3.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.Ammyy.xmr"]not-a-virus:RemoteAdmin.Win32.Ammyy.xmr[/URL][*] [s]c:program fileskgbmpk.dll[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Monitor.Win32.KGBSpy.vhx"]not-a-virus:Monitor.Win32.KGBSpy.vhx[/URL][*] [s]c:documents and settingsadministratorрабочий столaa_v3.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.Ammyy.aj"]not-a-virus:RemoteAdmin.Win32.Ammyy.aj[/URL][*] [s]c:usersmasterdesktopaa_v3.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.Ammyy.xmr"]not-a-virus:RemoteAdmin.Win32.Ammyy.xmr[/URL][/LIST][*] Ожидают классификации: [B]714[/B][/LIST]