Отчет CyberHelper - прислано для базы чистых, за период 21.12.2009 - 28.12.2009
Статистика:
[LIST][*] Получено архивов: [B]124[/B], суммарный объем архивов: [B]1726[/B] мб[*] Извлечено файлов: [B]3813[/B], суммарный объем: [B]3767[/B] мб[*] Признаны безопасными и добавлены в базу чистых: [B]1197[/B][*] Признаны опасными, подозрительными или потенциально-опасными: [B]47[/B], в частности:
[LIST=1][*] [s]c:\windows\system32\admdll.dll[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.20"]not-a-virus:RemoteAdmin.Win32.RAdmin.20[/URL][*] [s]c:\temp\_a00fc655cd.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Agent2.cha"]Trojan.Win32.Agent2.cha[/URL][*] [s]c:\windows\system32\tinymgr.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Agent.dals"]Trojan.Win32.Agent.dals[/URL][*] [s]c:\temp\_a00fc69f88.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Agent2.cha"]Trojan.Win32.Agent2.cha[/URL][*] [s]c:\recycler\k-1-3542-4232123213-7676767-8888886\wins.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.Agent.adro"]Backdoor.Win32.Agent.adro[/URL][*] [s]c:\program files\smartsync software\smartsync pro\smartsync.exe[/s] - [URL="http://www.securelist.com/ru/find?words=MultiPacked.Multi.Generic"]MultiPacked.Multi.Generic[/URL][*] [s]c:\windows\system32\portmap.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.FraudPack.vhe"]Trojan.Win32.FraudPack.vhe[/URL][*] [s]c:\documents and settings\drake\application data\a5m_e8ifznpr5i.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Hexzone.ihm"]Trojan-Ransom.Win32.Hexzone.ihm[/URL][*] [s]h:\zuerob.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.AutoIt.tc"]Worm.Win32.AutoIt.tc[/URL][*] [s]c:\windows\system32\__c008f508.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Rootkit.Win32.Podnuha.cdq"]Rootkit.Win32.Podnuha.cdq[/URL][*] [s]c:\windows\system32\faxmgr.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Agent.dals"]Trojan.Win32.Agent.dals[/URL][*] [s]f:\autorun.inf[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.AutoRun.mj"]Trojan.Win32.AutoRun.mj[/URL][*] [s]g:\autorun.inf[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.AutoRun.mj"]Trojan.Win32.AutoRun.mj[/URL][*] [s]c:\windows\system32\r_server.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.22"]not-a-virus:RemoteAdmin.Win32.RAdmin.22[/URL][*] [s]c:\windows\system32\csrcs.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.AutoIt.tc"]Worm.Win32.AutoIt.tc[/URL][*] [s]c:\recycler\s-1-5-21-0243556031-888888379-781863308-1455\psysnew2.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.lta"]P2P-Worm.Win32.Palevo.lta[/URL][*] [s]c:\system volume information\_restore{065ad346-84d7-4903-9b80-80604c7480cc}\rp1\a0001011.bat[/s] - [URL="http://www.securelist.com/ru/find?words=Packed.Win32.PolyCrypt.h"]Packed.Win32.PolyCrypt.h[/URL][*] [s]c:\windows\system32\atmpvcn.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Rootkit.Win32.Podnuha.cef"]Rootkit.Win32.Podnuha.cef[/URL][*] [s]c:\windows\system32\bootvi.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Smardf.fuz"]Trojan.Win32.Smardf.fuz[/URL][*] [s]f:\autorun.inf[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.edc"]Worm.Win32.AutoRun.edc[/URL][*] [s]c:\windows\system32\dnrmgr32.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Scar.kbw"]Trojan.Win32.Scar.kbw[/URL][*] [s]c:\documents and settings\user\fasm.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.aeke"]Worm.Win32.AutoRun.aeke[/URL][*] [s]c:\windows\system32\wrm32.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Spy.Win32.VB.byk"]Trojan-Spy.Win32.VB.byk[/URL][*] [s]c:\windows\system32\mssfc.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Patched.fr"]Trojan.Win32.Patched.fr[/URL][*] [s]c:\windows\system32\tftp.msc[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Small.anhp"]Trojan-Downloader.Win32.Small.anhp[/URL]
--- список ограничен первыми 25-ю записями ---[/LIST][*] Ожидают классификации: [B]2569[/B][/LIST]