Отчет CyberHelper - прислано для базы чистых, за период 02.11.2009 - 09.11.2009
Статистика:
[LIST][*] Получено архивов: [B]118[/B], суммарный объем архивов: [B]1629[/B] мб[*] Извлечено файлов: [B]4098[/B], суммарный объем: [B]3632[/B] мб[*] Признаны безопасными и добавлены в базу чистых: [B]916[/B][*] Признаны опасными, подозрительными или потенциально-опасными: [B]56[/B], в частности:
[LIST=1][*] [s]c:\windows\system32\admdll.dll[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.20"]not-a-virus:RemoteAdmin.Win32.RAdmin.20[/URL][*] [s]c:\windows\system32\userini.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.efi"]Email-Worm.Win32.Joleee.efi[/URL][*] [s]c:\documents and settings\1324-00040\application data\cmedia\cmedia.dll[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:AdWare.Win32.AdSubscribe.agn"]not-a-virus:AdWare.Win32.AdSubscribe.agn[/URL][*] [s]c:\program files\radmin\radmin.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.21"]not-a-virus:RemoteAdmin.Win32.RAdmin.21[/URL][*] [s]c:\windows\explorer.exe:userini.exe:$data[/s] - [URL="http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.efi"]Email-Worm.Win32.Joleee.efi[/URL][*] [s]c:\windows\system32\csrcs.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Packed.Win32.Klone.bj"]Packed.Win32.Klone.bj[/URL][*] [s]d:\windows\system32\drivers\fastfa2k.sys[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Monitor.Win32.EliteKeylogger.21"]not-a-virus:Monitor.Win32.EliteKeylogger.21[/URL][*] [s]j:\notepad.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.FlyStudio.bg"]Worm.Win32.FlyStudio.bg[/URL][*] [s]f:\autorun.inf[/s] - [URL="http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kido.ir"]Net-Worm.Win32.Kido.ir[/URL][*] [s]c:\windows\system32\cpcp.cpo[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.Bredavi.aop"]Backdoor.Win32.Bredavi.aop[/URL][*] [s]c:\program files\bpftp server\bpftpserver.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Server-FTP.Win32.BulletProof.231"]not-a-virus:Server-FTP.Win32.BulletProof.231[/URL][*] [s]c:\radmin.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.21"]not-a-virus:RemoteAdmin.Win32.RAdmin.21[/URL][*] [s]c:\windows\svchost.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Hexzone.akg"]Trojan-Ransom.Win32.Hexzone.akg[/URL][*] [s]c:\windows\msconfig.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Hexzone.akg"]Trojan-Ransom.Win32.Hexzone.akg[/URL][*] [s]c:\recycler\s-1-5-21-1482476501-1644491937-682003330-1033\conmgr.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-DDoS.Win32.Small.x"]Trojan-DDoS.Win32.Small.x[/URL][*] [s]c:\documents and settings\боречка\desktop\setup.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:AdTool.Win32.Zango.am"]not-a-virus:AdTool.Win32.Zango.am[/URL][*] [s]d:\autorun.inf[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.aox"]Worm.Win32.AutoRun.aox[/URL][*] [s]c:\tender\interpol\nkey.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Kreeper.ey"]Trojan.Win32.Kreeper.ey[/URL][*] [s]c:\windows\system32\r_server.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.22"]not-a-virus:RemoteAdmin.Win32.RAdmin.22[/URL][*] [s]c:\windows\system32\9cf080\ae056c.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.FlyStudio.bg"]Worm.Win32.FlyStudio.bg[/URL][*] [s]c:\windows\21837.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Clicker.Win32.Densmail.w"]Trojan-Clicker.Win32.Densmail.w[/URL][*] [s]c:\windows\svchost.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Buzus.clnk"]Trojan.Win32.Buzus.clnk[/URL][*] [s]c:\windows\system32\avpo0.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Packed.Win32.NSAnti.r"]Packed.Win32.NSAnti.r[/URL][*] [s]c:\autorun.inf[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.aox"]Worm.Win32.AutoRun.aox[/URL][*] [s]d:\ntde1ect.com[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.aes"]Worm.Win32.AutoRun.aes[/URL]
--- список ограничен первыми 25-ю записями ---[/LIST][*] Ожидают классификации: [B]3126[/B][/LIST]