Отчет CyberHelper - прислано для базы чистых, за период 01.01.2010 - 01.02.2010
Статистика:
[LIST][*] Получено архивов: [B]520[/B], суммарный объем архивов: [B]6305[/B] мб[*] Извлечено файлов: [B]17057[/B], суммарный объем: [B]13785[/B] мб[*] Признаны безопасными и добавлены в базу чистых: [B]5553[/B][*] Признаны опасными, подозрительными или потенциально-опасными: [B]186[/B], в частности:
[LIST=1][*] [s]c:\program files\bpftp server\bpftpserver.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Server-FTP.Win32.BulletProof.231"]not-a-virus:Server-FTP.Win32.BulletProof.231[/URL][*] [s]n:\autorun.inf[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.gtx"]Worm.Win32.AutoRun.gtx[/URL][*] [s]c:\windows\system32\admdll.dll[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.20"]not-a-virus:RemoteAdmin.Win32.RAdmin.20[/URL][*] [s]c:\windows\inf\unregmp2.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Polip.a"]P2P-Worm.Win32.Polip.a[/URL][*] [s]c:\windows\system32\r_server.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.22"]not-a-virus:RemoteAdmin.Win32.RAdmin.22[/URL][*] [s]c:\windows\network diagnostic\xpnetdiag.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Polip.a"]P2P-Worm.Win32.Polip.a[/URL][*] [s]c:\windows\system32\shmgrate.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Polip.a"]P2P-Worm.Win32.Polip.a[/URL][*] [s]c:\windows\system32\wmdrtc32.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.s"]Virus.Win32.Sality.s[/URL][*] [s]c:\windows\system32\user32.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Patched.gq"]Trojan.Win32.Patched.gq[/URL][*] [s]c:\documents and settings\all users\menu iniciar\programas\inicializar\juschedit.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Packed.Win32.Black.a"]Packed.Win32.Black.a[/URL][*] [s]c:\documents and settings\usuario\menu iniciar\programas\inicializar\spoolsvr32.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Banker.Win32.Banker.aqnu"]Trojan-Banker.Win32.Banker.aqnu[/URL][*] [s]c:\windows\system32\scvvhsot.exe[/s] - [URL="http://www.securelist.com/ru/find?words=IM-Worm.Win32.AutoIt.g"]IM-Worm.Win32.AutoIt.g[/URL][*] [s]c:\windows\system32\system.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa"]Virus.Win32.Sality.aa[/URL][*] [s]c:\program files\winzip\wzqkpick.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa"]Virus.Win32.Sality.aa[/URL][*] [s]e:\autorun.inf[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.gtx"]Worm.Win32.AutoRun.gtx[/URL][*] [s]f:\recycler\s-1-5-21-1482476501-1644491937-682003330-1033\conmgr.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Agent.bhff"]Trojan.Win32.Agent.bhff[/URL][*] [s]e:\md.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.Chameleon.bq"]Trojan-Ransom.Win32.Chameleon.bq[/URL][*] [s]c:\recycler\s-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.myq"]P2P-Worm.Win32.Palevo.myq[/URL][*] [s]c:\windows\system32\mdilob.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Piker.ayg"]Trojan-Downloader.Win32.Piker.ayg[/URL][*] [s]c:\windows\temp\~tm12.tmp[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Proxy.Win32.Small.aet"]Trojan-Proxy.Win32.Small.aet[/URL][*] [s]c:\windows\system32\logmsns.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Banload.aikk"]Trojan-Downloader.Win32.Banload.aikk[/URL][*] [s]c:\windows\system32\orkutobj.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Banker.Win32.Banker.apjx"]Trojan-Banker.Win32.Banker.apjx[/URL][*] [s]c:\documents and settings\all users\menu iniciar\programas\inicializar\dchcp.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Banload.annn"]Trojan-Downloader.Win32.Banload.annn[/URL][*] [s]c:\documents and settings\usuario\menu iniciar\programas\inicializar\dchcp.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Banload.annn"]Trojan-Downloader.Win32.Banload.annn[/URL][*] [s]c:\documents and settings\usuario\menu iniciar\programas\inicializar\svchosf.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Cossta.cqt"]Trojan.Win32.Cossta.cqt[/URL]
--- список ограничен первыми 25-ю записями ---[/LIST][*] Ожидают классификации: [B]11318[/B][/LIST]