Отчет CyberHelper - прислано для базы чистых, за период 14.12.2009 - 21.12.2009
Статистика:
[LIST][*] Получено архивов: [B]104[/B], суммарный объем архивов: [B]1517[/B] мб[*] Извлечено файлов: [B]3654[/B], суммарный объем: [B]3380[/B] мб[*] Признаны безопасными и добавлены в базу чистых: [B]928[/B][*] Признаны опасными, подозрительными или потенциально-опасными: [B]18[/B], в частности:
[LIST=1][*] [s]c:\windows\msa.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Packed.Win32.Krap.ag"]Packed.Win32.Krap.ag[/URL][*] [s]c:\windows\system32\netprotocol.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Packed.Win32.Krap.ai"]Packed.Win32.Krap.ai[/URL][*] [s]c:\windows\system32\drivers\svchost.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Swisyn.sjg"]Trojan.Win32.Swisyn.sjg[/URL][*] [s]c:\server\shttps\http.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Server-Web.Win32.SmallHTTP.30565"]not-a-virus:Server-Web.Win32.SmallHTTP.30565[/URL][*] [s]c:\windows\system32\winsrv.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Spy.Win32.BZub.hqx"]Trojan-Spy.Win32.BZub.hqx[/URL][*] [s]c:\windows\plugin.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.XBlocker.j"]Trojan-Ransom.Win32.XBlocker.j[/URL][*] [s]c:\documents and settings\admin\главное меню\программы\автозагрузка\siszyd32.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.HDrop.aj"]Trojan-Dropper.Win32.HDrop.aj[/URL][*] [s]i:\autorun.inf[/s] - [URL="http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kido.ir"]Net-Worm.Win32.Kido.ir[/URL][*] [s]c:\docume~1\admin\locals~1\temp\c.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Packed.Win32.Krap.ag"]Packed.Win32.Krap.ag[/URL][*] [s]c:\documents and settings\администратор.scorp148.000\главное меню\программы\автозагрузка\siszyd32.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.HDrop.aj"]Trojan-Dropper.Win32.HDrop.aj[/URL][*] [s]c:\windows\system32\r_server.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.22"]not-a-virus:RemoteAdmin.Win32.RAdmin.22[/URL][*] [s]c:\program files\emulgg\http.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Server-Web.Win32.SmallHTTP.30565"]not-a-virus:Server-Web.Win32.SmallHTTP.30565[/URL][*] [s]c:\windows\system32\sshnas.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.FraudPack.afba"]Trojan.Win32.FraudPack.afba[/URL][*] [s]c:\documents and settings\user\главное меню\программы\автозагрузка\siszyd32.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.Bredolab.bmm"]Backdoor.Win32.Bredolab.bmm[/URL][*] [s]e:\filesystem\pagefile.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.koi"]P2P-Worm.Win32.Palevo.koi[/URL][*] [s]c:\documents and settings\admin\главное меню\программы\автозагрузка\siszyd32.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.HDrop.ak"]Trojan-Dropper.Win32.HDrop.ak[/URL][*] [s]c:\documents and settings\lisenok\главное меню\программы\автозагрузка\siszyd32.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.Bredolab.bli"]Backdoor.Win32.Bredolab.bli[/URL][*] [s]c:\program files\bpftp server\bpftpserver.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Server-FTP.Win32.BulletProof.231"]not-a-virus:Server-FTP.Win32.BulletProof.231[/URL][/LIST][*] Ожидают классификации: [B]2708[/B][/LIST]