Отчет CyberHelper - прислано для базы чистых, за период 25.01.2010 - 01.02.2010
Статистика:
[LIST][*] Получено архивов: [B]118[/B], суммарный объем архивов: [B]1446[/B] мб[*] Извлечено файлов: [B]3715[/B], суммарный объем: [B]3181[/B] мб[*] Признаны безопасными и добавлены в базу чистых: [B]552[/B][*] Признаны опасными, подозрительными или потенциально-опасными: [B]38[/B], в частности:
[LIST=1][*] [s]f:\recycler\s-1-5-21-1482476501-1644491937-682003330-1033\conmgr.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Agent.bhff"]Trojan.Win32.Agent.bhff[/URL][*] [s]c:\windows\system32\svchost.exe:ext.exe:$data[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.FraudPack.akdx"]Trojan.Win32.FraudPack.akdx[/URL][*] [s]e:\md.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Chameleon.bq"]Trojan-Ransom.Win32.Chameleon.bq[/URL][*] [s]c:\windows\system32\svсhоst.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.DeAlfa.qt"]Backdoor.Win32.DeAlfa.qt[/URL][*] [s]c:\windows\inf\mdmbtmdm.inf:hfhebwzxsrwc:$data[/s] - [URL="http://www.securelist.com/ru/find?words=Packed.Win32.Krap.w"]Packed.Win32.Krap.w[/URL][*] [s]c:\windows\system32\actxprxy.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Agent.chji"]Trojan-Downloader.Win32.Agent.chji[/URL][*] [s]c:\documents and settings\home\doctorweb\quarantine\f.tmp[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Induc.a"]Virus.Win32.Induc.a[/URL][*] [s]c:\windows\system32\stacsv.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Agent.dadr"]Trojan-Downloader.Win32.Agent.dadr[/URL][*] [s]c:\totalcmd\totalcmd.exe[/s] - [URL="http://www.securelist.com/ru/find?words=MultiPacked.Multi.Generic"]MultiPacked.Multi.Generic[/URL][*] [s]c:\documents and settings\home\doctorweb\quarantine\qtwm.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Induc.a"]Virus.Win32.Induc.a[/URL][*] [s]c:\recycler\s-1-5-18\dc1.chm:xhbsjzphasvody3i:$data[/s] - [URL="http://www.securelist.com/ru/find?words=Packed.Win32.Krap.w"]Packed.Win32.Krap.w[/URL][*] [s]i:\autorun.inf[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.AutoRun.nz"]Trojan.Win32.AutoRun.nz[/URL][*] [s]c:\windows\system32\admdll.dll[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.20"]not-a-virus:RemoteAdmin.Win32.RAdmin.20[/URL][*] [s]c:\documents and settings\administrator\local settings\temp\oyjoqg.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.SMSer.wk"]Trojan-Ransom.Win32.SMSer.wk[/URL][*] [s]c:\windows\system32\implayok.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-PSW.Win32.Agent.paz"]Trojan-PSW.Win32.Agent.paz[/URL][*] [s]d:\md.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Chameleon.bq"]Trojan-Ransom.Win32.Chameleon.bq[/URL][*] [s]n:\autorun.inf[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.gtx"]Worm.Win32.AutoRun.gtx[/URL][*] [s]c:\system volume information\_restore{28d17b7b-b64c-428e-b394-ac7c2ea97247}\rp11\a0009416.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Induc.a"]Virus.Win32.Induc.a[/URL][*] [s]c:\system volume information\_restore{28d17b7b-b64c-428e-b394-ac7c2ea97247}\rp11\a0009482.exe:exe.exe:$data[/s] - [URL="http://www.securelist.com/ru/find?words=Packed.Win32.Krap.ai"]Packed.Win32.Krap.ai[/URL][*] [s]e:\autorun.inf[/s] - [URL="http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kido.ir"]Net-Worm.Win32.Kido.ir[/URL][*] [s]c:\documents and settings\user\implayok.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-PSW.Win32.Agent.paz"]Trojan-PSW.Win32.Agent.paz[/URL][*] [s]c:\recycler\s-1-5-21-5616666597-2832628524-484668618-8613\msmxeng.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.phs"]P2P-Worm.Win32.Palevo.phs[/URL][*] [s]l:\md.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Chameleon.bq"]Trojan-Ransom.Win32.Chameleon.bq[/URL][*] [s]n:\md.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Chameleon.bq"]Trojan-Ransom.Win32.Chameleon.bq[/URL][*] [s]c:\windows\system32\drivers\cdrom.sys[/s] - [URL="http://www.securelist.com/ru/find?words=Rootkit.Win32.Agent.aaew"]Rootkit.Win32.Agent.aaew[/URL]
--- список ограничен первыми 25-ю записями ---[/LIST][*] Ожидают классификации: [B]3125[/B][/LIST]