Отчет CyberHelper - прислано для базы чистых, за период 01.10.2009 - 01.11.2009
Статистика:
[LIST][*] Получено архивов: [B]558[/B], суммарный объем архивов: [B]7126[/B] мб[*] Извлечено файлов: [B]20844[/B], суммарный объем: [B]15572[/B] мб[*] Признаны безопасными и добавлены в базу чистых: [B]8027[/B][*] Признаны опасными, подозрительными или потенциально-опасными: [B]241[/B], в частности:
[LIST=1][*] [s]c:\program files\bpftp server\bpftpserver.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Server-FTP.Win32.BulletProof.231"]not-a-virus:Server-FTP.Win32.BulletProof.231[/URL][*] [s]c:\windows\system32\r_server.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.22"]not-a-virus:RemoteAdmin.Win32.RAdmin.22[/URL][*] [s]c:\temp\m0t8x.htm[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.Delf.qqz"]Backdoor.Win32.Delf.qqz[/URL][*] [s]c:\temp\xopfs.htm[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.Delf.qqz"]Backdoor.Win32.Delf.qqz[/URL][*] [s]c:\documents and settings\бухгалтер\application data\sdra64.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Spy.Win32.Zbot.gen"]Trojan-Spy.Win32.Zbot.gen[/URL][*] [s]c:\temp\gt8vl.htm[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.Delf.qqz"]Backdoor.Win32.Delf.qqz[/URL][*] [s]c:\documents and settings\бухгалтер\application data\sffge.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kido.ih"]Net-Worm.Win32.Kido.ih[/URL][*] [s]c:\program files\internet explorer\rasadhlp.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Pakes.nqs"]Trojan.Win32.Pakes.nqs[/URL][*] [s]c:\windows\system32\{991f0ad1-da5d-4dc3-b0ba-f46ba0f1d3cb}.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Agent.gc"]Trojan-Ransom.Win32.Agent.gc[/URL][*] [s]c:\windows\dmgr134.sys[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Agent.gd"]Trojan-Ransom.Win32.Agent.gd[/URL][*] [s]c:\windows\system32\admdll.dll[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.20"]not-a-virus:RemoteAdmin.Win32.RAdmin.20[/URL][*] [s]j:\windows\system32\wsnet.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Spy.Win32.Small.cfb"]Trojan-Spy.Win32.Small.cfb[/URL][*] [s]j:\windows\system32\nssm.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.IRCBot.mle"]Backdoor.Win32.IRCBot.mle[/URL][*] [s]j:\windows\conime.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Agent.cqnw"]Trojan-Downloader.Win32.Agent.cqnw[/URL][*] [s]c:\windows\system32\{991f0ad1-da5d-4dc3-b0ba-f46ba0f1d3cb}.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Agent.gd"]Trojan-Ransom.Win32.Agent.gd[/URL][*] [s]j:\windows\system32\drivers\tcpz-x86d.sys[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.Agent.alwg"]Backdoor.Win32.Agent.alwg[/URL][*] [s]c:\temp\update.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Banker.Win32.Bancos.gpk"]Trojan-Banker.Win32.Bancos.gpk[/URL][*] [s]e:\recycled.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Agent.ahgh"]Trojan-Downloader.Win32.Agent.ahgh[/URL][*] [s]c:\autorun.inf[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.coi"]Worm.Win32.AutoRun.coi[/URL][*] [s]c:\documents and settings\администратор\local settings\temp\urwj2.htm[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Pakes.nqs"]Trojan.Win32.Pakes.nqs[/URL][*] [s]f:\autorun.inf[/s] - [URL="http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kido.ir"]Net-Worm.Win32.Kido.ir[/URL][*] [s]c:\windows\system32\drivers\sysdrv32.sys[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.ftp"]Worm.Win32.AutoRun.ftp[/URL][*] [s]j:\autorun.inf[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.cxk"]Worm.Win32.AutoRun.cxk[/URL][*] [s]c:\windows\system32\xp-d41d8cd9.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.VB.hsw"]Trojan-Downloader.Win32.VB.hsw[/URL][*] [s]e:\autorun.inf[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.AutoRun.jr"]Trojan.Win32.AutoRun.jr[/URL]
--- список ограничен первыми 25-ю записями ---[/LIST][*] Ожидают классификации: [B]12576[/B][/LIST]