Отчет CyberHelper - прислано для базы чистых, за период 01.11.2018 - 01.12.2018
Статистика:
[LIST][*] Получено архивов: [B]59[/B], суммарный объем архивов: [B]930[/B] мб[*] Извлечено файлов: [B]1304[/B], суммарный объем: [B]2031[/B] мб[*] Признаны безопасными и добавлены в базу чистых: [B]495[/B][*] Признаны опасными, подозрительными или потенциально-опасными: [B]15[/B], в частности:
[LIST=1][*] [s]c:\program files\common files\borland shared\bde\idpdx32.dll[/s] - [URL="https://www.securelist.com/ru/find?words=Virus.Win32.Nimnul.a"]Virus.Win32.Nimnul.a[/URL][*] [s]c:\program files\common files\borland shared\bde\idbat32.dll[/s] - [URL="https://www.securelist.com/ru/find?words=Virus.Win32.Nimnul.a"]Virus.Win32.Nimnul.a[/URL][*] [s]c:\program files\common files\microsoft shared\proof\mspru32.dll[/s] - [URL="https://www.securelist.com/ru/find?words=Virus.Win32.Nimnul.a"]Virus.Win32.Nimnul.a[/URL][*] [s]c:\program files\common files\microsoft shared\proof\1049\msgrru32.dll[/s] - [URL="https://www.securelist.com/ru/find?words=Virus.Win32.Nimnul.a"]Virus.Win32.Nimnul.a[/URL][*] [s]c:\windows\expstart.exe[/s] - [URL="https://www.securelist.com/ru/find?words=UDS:Trojan-Dropper.Win32.Injector.qfde"]UDS:Trojan-Dropper.Win32.Injector.qfde[/URL][*] [s]c:\windows\system\r_server.exe[/s] - [URL="https://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.11"]not-a-virus:RemoteAdmin.Win32.RAdmin.11[/URL][*] [s]c:\program files\common files\borland shared\bde\idsql32.dll[/s] - [URL="https://www.securelist.com/ru/find?words=Virus.Win32.Nimnul.a"]Virus.Win32.Nimnul.a[/URL][*] [s]c:\program files\radmin\r_server.exe[/s] - [URL="https://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.11"]not-a-virus:RemoteAdmin.Win32.RAdmin.11[/URL][*] [s]c:\program files\common files\borland shared\bde\idapi32.dll[/s] - [URL="https://www.securelist.com/ru/find?words=Virus.Win32.Nimnul.a"]Virus.Win32.Nimnul.a[/URL][*] [s]c:\program files\ewcaqmgs\matmeppj.exe[/s] - [URL="https://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.hbbg"]Worm.Win32.AutoRun.hbbg[/URL][*] [s]i:\recycler\s-0-3-04-7051432204-1382144141-386062663-3074\aqqeqbem.exe[/s] - [URL="https://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.hbbg"]Worm.Win32.AutoRun.hbbg[/URL][*] [s]c:\documents and settings\kvartinsp\главное меню\программы\автозагрузка\matmeppj.exe[/s] - [URL="https://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.hbbg"]Worm.Win32.AutoRun.hbbg[/URL][*] [s]c:\program files\common files\borland shared\bde\idr20009.dll[/s] - [URL="https://www.securelist.com/ru/find?words=Virus.Win32.Nimnul.a"]Virus.Win32.Nimnul.a[/URL][*] [s]c:\program files\common files\borland shared\bde\bantam.dll[/s] - [URL="https://www.securelist.com/ru/find?words=Virus.Win32.Nimnul.a"]Virus.Win32.Nimnul.a[/URL][*] [s]c:\programdata\kmsautos\kmsauto net.exe[/s] - [URL="https://www.securelist.com/ru/find?words=not-a-virus:HEUR:RiskTool.MSIL.HackKMS.gen"]not-a-virus:HEUR:RiskTool.MSIL.HackKMS.gen[/URL][/LIST][*] Ожидают классификации: [B]794[/B][/LIST]