Отчет CyberHelper - прислано для базы чистых, за период 23.11.2009 - 30.11.2009
Статистика:
[LIST][*] Получено архивов: [B]96[/B], суммарный объем архивов: [B]1122[/B] мб[*] Извлечено файлов: [B]3537[/B], суммарный объем: [B]2361[/B] мб[*] Признаны безопасными и добавлены в базу чистых: [B]1889[/B][*] Признаны опасными, подозрительными или потенциально-опасными: [B]53[/B], в частности:
[LIST=1][*] [s]c:\mad\track\mad.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.VB.vhu"]Trojan.Win32.VB.vhu[/URL][*] [s]c:\feast\ival\feast.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Refroso.kni"]Trojan.Win32.Refroso.kni[/URL][*] [s]c:\system volume information\_restore{0030c81e-aa63-4dad-b31b-159455340474}\rp75\a0036302.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.dht"]Worm.Win32.AutoRun.dht[/URL][*] [s]c:\autorun.inf[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.bua"]Worm.Win32.AutoRun.bua[/URL][*] [s]g:\autorun.inf[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.glv"]Worm.Win32.AutoRun.glv[/URL][*] [s]\\?\globalroot\device\__max++>\cc7faf4a.x86.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Spy.Win32.Agent.bahu"]Trojan-Spy.Win32.Agent.bahu[/URL][*] [s]c:\docume~1\eugen\locals~1\temp\b.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Packed.Win32.Krap.ag"]Packed.Win32.Krap.ag[/URL][*] [s]c:\program files\samsung\samsung pc studio 3\launcher.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.t"]Virus.Win32.Sality.t[/URL][*] [s]c:\program files\ahead\nero startsmart\nerostartsmart.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Hidrag.a"]Virus.Win32.Hidrag.a[/URL][*] [s]e:\recycler\s-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-DDoS.Win32.Agent.bs"]Trojan-DDoS.Win32.Agent.bs[/URL][*] [s]c:\windows\system32\drivers\svchost.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Pakes.kaa"]Trojan.Win32.Pakes.kaa[/URL][*] [s]k:\autorun.inf[/s] - [URL="http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kido.ir"]Net-Worm.Win32.Kido.ir[/URL][*] [s]c:\program files\internet explorer\rasadhlp.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Genome.ysc"]Trojan-Downloader.Win32.Genome.ysc[/URL][*] [s]c:\windows\system32\rserver30\r3god.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.RAdmin.ab"]Backdoor.Win32.RAdmin.ab[/URL][*] [s]c:\windows\system32\r_server.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.22"]not-a-virus:RemoteAdmin.Win32.RAdmin.22[/URL][*] [s]c:\windows\system32\drivers\p32k.sys[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Monitor.Win32.EliteKeylogger.21"]not-a-virus:Monitor.Win32.EliteKeylogger.21[/URL][*] [s]e:\sacsccp.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.xtb"]Worm.Win32.AutoRun.xtb[/URL][*] [s]c:\documents and settings\legion\application data\cmedia\cmedia.dll[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:AdWare.Win32.AdSubscribe.agn"]not-a-virus:AdWare.Win32.AdSubscribe.agn[/URL][*] [s]c:\windows\system32\msvcrt57.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-PSW.Win32.WebMoner.mc"]Trojan-PSW.Win32.WebMoner.mc[/URL][*] [s]c:\program files\messenger\msmsgs.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.t"]Virus.Win32.Sality.t[/URL][*] [s]c:\windows\svchost.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Hidrag.a"]Virus.Win32.Hidrag.a[/URL][*] [s]e:\autorun.inf[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.efq"]Worm.Win32.AutoRun.efq[/URL][*] [s]c:\windows\system32\drivers\fwsxiadf.sys[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Agent.hd"]Trojan-Ransom.Win32.Agent.hd[/URL][*] [s]c:\d.com[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.bqi"]Worm.Win32.AutoRun.bqi[/URL][*] [s]d:\autorun.inf[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.bua"]Worm.Win32.AutoRun.bua[/URL]
--- список ограничен первыми 25-ю записями ---[/LIST][*] Ожидают классификации: [B]1595[/B][/LIST]