Отчет CyberHelper - прислано для базы чистых, за период 05.10.2009 - 12.10.2009
Статистика:
[LIST][*] Получено архивов: [B]130[/B], суммарный объем архивов: [B]1646[/B] мб[*] Извлечено файлов: [B]5088[/B], суммарный объем: [B]3578[/B] мб[*] Признаны безопасными и добавлены в базу чистых: [B]1145[/B][*] Признаны опасными, подозрительными или потенциально-опасными: [B]51[/B], в частности:
[LIST=1][*] [s]e:\recycled.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Agent.ahgh"]Trojan-Downloader.Win32.Agent.ahgh[/URL][*] [s]j:\windows\system32\nssm.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.IRCBot.mle"]Backdoor.Win32.IRCBot.mle[/URL][*] [s]c:\windows\system32\tftp.nfo[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.Bredavi.x"]Backdoor.Win32.Bredavi.x[/URL][*] [s]e:\tmp.folder\restore.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.jvq"]P2P-Worm.Win32.Palevo.jvq[/URL][*] [s]c:\recycler\s-1-5-21-6981418623-7480823534-554283940-5979\dllrun32.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.jvq"]P2P-Worm.Win32.Palevo.jvq[/URL][*] [s]c:\windows\ctfmon.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.SMSer.np"]Trojan-Ransom.Win32.SMSer.np[/URL][*] [s]j:\windows\system32\wsnet.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Spy.Win32.Small.cfb"]Trojan-Spy.Win32.Small.cfb[/URL][*] [s]c:\documents and settings\loner\application data\adriver\adriver.dll[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:AdWare.Win32.AdSubscribe.et"]not-a-virus:AdWare.Win32.AdSubscribe.et[/URL][*] [s]c:\windows\system32\servises.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Packed.Win32.Krap.x"]Packed.Win32.Krap.x[/URL][*] [s]c:\documents and settings\бухгалтер\application data\sffge.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kido.ih"]Net-Worm.Win32.Kido.ih[/URL][*] [s]p:\recycler\s-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx[/s] - [URL="http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kido.ih"]Net-Worm.Win32.Kido.ih[/URL][*] [s]c:\program files\kgb\mpk.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Monitor.Win32.KGBSpy.do"]not-a-virus:Monitor.Win32.KGBSpy.do[/URL][*] [s]e:\windows\system32\svcdll.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.Agent.tg"]Worm.Win32.Agent.tg[/URL][*] [s]c:\docume~1\asuvor~1\applic~1\fieryads\fieryads.dll[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:AdWare.Win32.FearAds.gs"]not-a-virus:AdWare.Win32.FearAds.gs[/URL][*] [s]c:\windows\system32\pgtrpd.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Delf.pba"]Trojan.Win32.Delf.pba[/URL][*] [s]c:\windows\system32\winagent.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.Buterat.ab"]Backdoor.Win32.Buterat.ab[/URL][*] [s]j:\windows\system32\blbrunsrv.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Agent.cqel"]Trojan-Downloader.Win32.Agent.cqel[/URL][*] [s]j:\windows\conime.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Agent.cqnw"]Trojan-Downloader.Win32.Agent.cqnw[/URL][*] [s]e:\ksmnj.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Monitor.Win32.KeyLogger.oo"]not-a-virus:Monitor.Win32.KeyLogger.oo[/URL][*] [s]c:\autorun.inf[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.gty"]Worm.Win32.AutoRun.gty[/URL][*] [s]c:\recycled\bin\ok.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Agent.ckeq"]Trojan.Win32.Agent.ckeq[/URL][*] [s]c:\windows\system32\admdll.dll[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.20"]not-a-virus:RemoteAdmin.Win32.RAdmin.20[/URL][*] [s]c:\documents and settings\asuvorkin\application data\cmedia\cmedia.dll[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:AdWare.Win32.FearAds.ib"]not-a-virus:AdWare.Win32.FearAds.ib[/URL][*] [s]j:\windows\fonts\b6b4d98c.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.Popwin.cpi"]Backdoor.Win32.Popwin.cpi[/URL][*] [s]c:\windows\system32\drivers\nups.sys[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.Small.yz"]Backdoor.Win32.Small.yz[/URL]
--- список ограничен первыми 25-ю записями ---[/LIST][*] Ожидают классификации: [B]3892[/B][/LIST]