Отчет CyberHelper - прислано для базы чистых, за период 18.01.2010 - 25.01.2010
Статистика:
[LIST][*] Получено архивов: [B]126[/B], суммарный объем архивов: [B]1596[/B] мб[*] Извлечено файлов: [B]4062[/B], суммарный объем: [B]3415[/B] мб[*] Признаны безопасными и добавлены в базу чистых: [B]1063[/B][*] Признаны опасными, подозрительными или потенциально-опасными: [B]72[/B], в частности:
[LIST=1][*] [s]c:\windows\system32\r_server.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.22"]not-a-virus:RemoteAdmin.Win32.RAdmin.22[/URL][*] [s]c:\windows\system32\system.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa"]Virus.Win32.Sality.aa[/URL][*] [s]c:\program files\winzip\wzqkpick.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa"]Virus.Win32.Sality.aa[/URL][*] [s]e:\autorun.inf[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.gtx"]Worm.Win32.AutoRun.gtx[/URL][*] [s]c:\program files\bpftp server\bpftpserver.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Server-FTP.Win32.BulletProof.231"]not-a-virus:Server-FTP.Win32.BulletProof.231[/URL][*] [s]c:\winnt\fonts\qoo1.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Email-Worm.Win32.Rays.c"]Email-Worm.Win32.Rays.c[/URL][*] [s]c:\program files\ципо\ципо.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Scar.avxe"]Trojan.Win32.Scar.avxe[/URL][*] [s]c:\program files\common files\ahead\lib\nmbgmonitor.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa"]Virus.Win32.Sality.aa[/URL][*] [s]c:\program files\philips\philips device transfer pop-up\pdeviceconn.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa"]Virus.Win32.Sality.aa[/URL][*] [s]c:\program files\windows desktop search\windowssearch.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa"]Virus.Win32.Sality.aa[/URL][*] [s]c:\windows\system32\iujcps.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Packed.Win32.Krap.w"]Packed.Win32.Krap.w[/URL][*] [s]c:\windows\inf\smartcrd.pnf:fdubzhvz3sk2k0u+vlzn:$data[/s] - [URL="http://www.securelist.com/ru/find?words=Packed.Win32.Krap.w"]Packed.Win32.Krap.w[/URL][*] [s]d:\windows\win7.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Agent.dgdj"]Trojan.Win32.Agent.dgdj[/URL][*] [s]c:\winnt\fonts\qoo.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Email-Worm.Win32.Rays.c"]Email-Worm.Win32.Rays.c[/URL][*] [s]c:\progra~1\common~1\micros~1\dw\dw20.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa"]Virus.Win32.Sality.aa[/URL][*] [s]c:\program files\nero\nero 7\nero home\nerohome.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa"]Virus.Win32.Sality.aa[/URL][*] [s]c:\program files\plugin.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Packed.Win32.Krap.w"]Packed.Win32.Krap.w[/URL][*] [s]n:\windows\system32\tmpazbmgzhvcqkl.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Agent.dgad"]Trojan.Win32.Agent.dgad[/URL][*] [s]c:\windows\inf\nettdkb.inf:spnmntgcntmaoa:$data[/s] - [URL="http://www.securelist.com/ru/find?words=Packed.Win32.Krap.w"]Packed.Win32.Krap.w[/URL][*] [s]c:\windows\inf\smartcrd.pnf:fdubzhvz3sk2k0u+vlzn[/s] - [URL="http://www.securelist.com/ru/find?words=Packed.Win32.Krap.w"]Packed.Win32.Krap.w[/URL][*] [s]g:\autorun.inf[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.AutoRun.ym"]Trojan.Win32.AutoRun.ym[/URL][*] [s]c:\winnt\fonts\3c8fd.com[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Scar.avxe"]Trojan.Win32.Scar.avxe[/URL][*] [s]c:\program files\layer\layer.dll[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Monitor.Win32.KeyLogger.ug"]not-a-virus:Monitor.Win32.KeyLogger.ug[/URL][*] [s]c:\documents and settings\динис\local settings\application data\lsass.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Email-Worm.Win32.Brontok.cd"]Email-Worm.Win32.Brontok.cd[/URL][*] [s]c:\program files\adobe\acrobat 7.0\reader\reader_sl.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa"]Virus.Win32.Sality.aa[/URL]
--- список ограничен первыми 25-ю записями ---[/LIST][*] Ожидают классификации: [B]2927[/B][/LIST]