Отчет CyberHelper - прислано для базы чистых, за период 28.09.2009 - 05.10.2009
Статистика:
[LIST][*] Получено архивов: [B]167[/B], суммарный объем архивов: [B]2361[/B] мб[*] Извлечено файлов: [B]5838[/B], суммарный объем: [B]4985[/B] мб[*] Признаны безопасными и добавлены в базу чистых: [B]474[/B][*] Признаны опасными, подозрительными или потенциально-опасными: [B]94[/B], в частности:
[LIST=1][*] [s]c:\temp\m0t8x.htm[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.Delf.qqz"]Backdoor.Win32.Delf.qqz[/URL][*] [s]c:\temp\gt8vl.htm[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.Delf.qqz"]Backdoor.Win32.Delf.qqz[/URL][*] [s]c:\temp\xopfs.htm[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.Delf.qqz"]Backdoor.Win32.Delf.qqz[/URL][*] [s]c:\documents and settings\бухгалтер\application data\sdra64.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Spy.Win32.Zbot.gen"]Trojan-Spy.Win32.Zbot.gen[/URL][*] [s]c:\windows\system32\_scui.cpl[/s] - [URL="http://www.securelist.com/ru/find?words=Packed.Win32.Krap.ad"]Packed.Win32.Krap.ad[/URL][*] [s]c:\documents and settings\бухгалтер\application data\sffge.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kido.ih"]Net-Worm.Win32.Kido.ih[/URL][*] [s]c:\program files\bpftp server\bpftpserver.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Server-FTP.Win32.BulletProof.231"]not-a-virus:Server-FTP.Win32.BulletProof.231[/URL][*] [s]c:\docume~1\user\applic~1\fieryads\fieryads.dll[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:AdWare.Win32.FearAds.gs"]not-a-virus:AdWare.Win32.FearAds.gs[/URL][*] [s]c:\program files\hfs.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Server-FTP.Win32.SFH.d"]not-a-virus:Server-FTP.Win32.SFH.d[/URL][*] [s]e:\windows\system32\drivers\beep.sys[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.UltimateDefender.igv"]Backdoor.Win32.UltimateDefender.igv[/URL][*] [s]e:\program files\antiviruspro_2010\antiviruspro_2010.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:FraudTool.Win32.Antivirus2008pro.br"]not-a-virus:FraudTool.Win32.Antivirus2008pro.br[/URL][*] [s]e:\windows\system32\_scui.cpl[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.FraudPack.uoh"]Trojan.Win32.FraudPack.uoh[/URL][*] [s]c:\windows\system32\nvrtm.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.Pinit.ft"]Worm.Win32.Pinit.ft[/URL][*] [s]c:\windows\system32\user32.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Patched.gq"]Trojan.Win32.Patched.gq[/URL][*] [s]c:\windows\system32\restorer32_a.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.HareBot.pi"]Backdoor.Win32.HareBot.pi[/URL][*] [s]c:\documents and settings\администратор\application data\svcst.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.FraudLoad.wsvt"]Trojan-Downloader.Win32.FraudLoad.wsvt[/URL][*] [s]c:\temp\update.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Banker.Win32.Bancos.gpk"]Trojan-Banker.Win32.Bancos.gpk[/URL][*] [s]f:\windows\system32\sfc_os.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Patched.hp"]Trojan.Win32.Patched.hp[/URL][*] [s]g:\windows\9new.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Buzus.cbgl"]Trojan.Win32.Buzus.cbgl[/URL][*] [s]c:\windows\system32\reset5e.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Agent2.aul"]Trojan.Win32.Agent2.aul[/URL][*] [s]e:\windows\system32\restorer32_a.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Agent.besr"]Trojan-Dropper.Win32.Agent.besr[/URL][*] [s]e:\documents and settings\shev\application data\seres.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.FraudLoad.wsoq"]Trojan-Downloader.Win32.FraudLoad.wsoq[/URL][*] [s]e:\documents and settings\shev\application data\svcst.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.FraudLoad.wsoq"]Trojan-Downloader.Win32.FraudLoad.wsoq[/URL][*] [s]c:\program files\antiviruspro_2010\antiviruspro_2010.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.FraudPack.uoe"]Trojan.Win32.FraudPack.uoe[/URL][*] [s]c:\windows\system32\restorer32_a.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Agent.besr"]Trojan-Dropper.Win32.Agent.besr[/URL]
--- список ограничен первыми 25-ю записями ---[/LIST][*] Ожидают классификации: [B]5270[/B][/LIST]