Отчет CyberHelper - прислано для базы чистых, за период 13.02.2017 - 20.02.2017
Статистика:
[LIST][*] Получено архивов: [B]47[/B], суммарный объем архивов: [B]1795[/B] мб[*] Извлечено файлов: [B]1303[/B], суммарный объем: [B]3575[/B] мб[*] Признаны безопасными и добавлены в базу чистых: [B]256[/B][*] Признаны опасными, подозрительными или потенциально-опасными: [B]29[/B], в частности:
[LIST=1][*] [s]c:windowskmsemkmservice.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RiskTool.Win32.HackKMS.c"]not-a-virus:RiskTool.Win32.HackKMS.c[/URL][*] [s]c:usersmasterdesktopaa_v3.5.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.Ammyy.ch"]not-a-virus:RemoteAdmin.Win32.Ammyy.ch[/URL][*] [s]c:userstenderdesktopaa_v3.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.Ammyy.aj"]not-a-virus:RemoteAdmin.Win32.Ammyy.aj[/URL][*] [s]c:usersengineerdownloadsaa_v3.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.Ammyy.aqm"]not-a-virus:RemoteAdmin.Win32.Ammyy.aqm[/URL][*] [s]c:usersmvfdesktopaa_v3.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.Ammyy.xmr"]not-a-virus:RemoteAdmin.Win32.Ammyy.xmr[/URL][*] [s]c:usersolga.baribandesktopaa_v3.5.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.Ammyy.ch"]not-a-virus:RemoteAdmin.Win32.Ammyy.ch[/URL][*] [s]c:usersgruntovdesktopaa_v3.5.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.Ammyy.ch"]not-a-virus:RemoteAdmin.Win32.Ammyy.ch[/URL][*] [s]c:usersartdownloadsaa_v3.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.Ammyy.xmr"]not-a-virus:RemoteAdmin.Win32.Ammyy.xmr[/URL][*] [s]c:usersaedownloadsaa_v3.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.Ammyy.aj"]not-a-virus:RemoteAdmin.Win32.Ammyy.aj[/URL][*] [s]c:usersgyshinadesktopaa_v3.5.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.Ammyy.ch"]not-a-virus:RemoteAdmin.Win32.Ammyy.ch[/URL][*] [s]c:windowssystem32wbiosrvp.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.StartServ.xoc"]Trojan.Win32.StartServ.xoc[/URL][*] [s]c:usersledesktopaa_v3.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.Ammyy.aj"]not-a-virus:RemoteAdmin.Win32.Ammyy.aj[/URL][*] [s]c:userskabanec_avdesktopaa_v3.5.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.Ammyy.ch"]not-a-virus:RemoteAdmin.Win32.Ammyy.ch[/URL][*] [s]c:documents and settingsrosaрабочий столaa_v3.5.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.Ammyy.ch"]not-a-virus:RemoteAdmin.Win32.Ammyy.ch[/URL][*] [s]c:usersmadesktopaa_v3.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.Ammyy.aj"]not-a-virus:RemoteAdmin.Win32.Ammyy.aj[/URL][*] [s]c:usersartdesktopaa_v3.5.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.Ammyy.ch"]not-a-virus:RemoteAdmin.Win32.Ammyy.ch[/URL][*] [s]c:documents and settingsадминистратор.0f8865eb4efe436application dataipvmvu.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.Ragod.qnb"]Worm.Win32.Ragod.qnb[/URL][*] [s]c:program filesscreen capturescreencapture.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Downloader.Win32.Agent.cugr"]not-a-virus:Downloader.Win32.Agent.cugr[/URL][*] [s]c:usersvladimirdownloadsaa_v3.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.Ammyy.xmr"]not-a-virus:RemoteAdmin.Win32.Ammyy.xmr[/URL][*] [s]c:usersdmitrii.kdesktopaa_v3.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.Ammyy.aj"]not-a-virus:RemoteAdmin.Win32.Ammyy.aj[/URL][*] [s]c:windowssystem32themctrl.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.StartServ.gw"]Trojan.Win32.StartServ.gw[/URL][*] [s]c:windowssystem32driversbrowsermon.sys[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:NetTool.Win32.NetFilter.lu"]not-a-virus:NetTool.Win32.NetFilter.lu[/URL][/LIST][*] Ожидают классификации: [B]1018[/B][/LIST]