Отчет CyberHelper - прислано для базы чистых, за период 01.03.2010 - 08.03.2010
Статистика:
[LIST][*] Получено архивов: [B]83[/B], суммарный объем архивов: [B]903[/B] мб[*] Извлечено файлов: [B]2311[/B], суммарный объем: [B]2006[/B] мб[*] Признаны безопасными и добавлены в базу чистых: [B]673[/B][*] Признаны опасными, подозрительными или потенциально-опасными: [B]31[/B], в частности:
[LIST=1][*] [s]c:\program files\remote task manager\rtmservice.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RemoteTaskManager.a"]not-a-virus:RemoteAdmin.Win32.RemoteTaskManager.a[/URL][*] [s]c:\u.bat[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.bnq"]Worm.Win32.AutoRun.bnq[/URL][*] [s]c:\windows\system32\isass.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Hider.gh"]Trojan.Win32.Hider.gh[/URL][*] [s]c:\windows\system32\system32.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.RussoTuristo.du"]Worm.Win32.RussoTuristo.du[/URL][*] [s]c:\windows\system32\regsvr.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Patched.bz"]Trojan.Win32.Patched.bz[/URL][*] [s]c:\windows\cursors\services.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.RussoTuristo.du"]Worm.Win32.RussoTuristo.du[/URL][*] [s]c:\program files\plugin.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.PornoBlocker.oo"]Trojan-Ransom.Win32.PornoBlocker.oo[/URL][*] [s]d:\windows\system32\nynw.wmo[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Agent.dmyq"]Trojan.Win32.Agent.dmyq[/URL][*] [s]c:\documents and settings\vapinchuk\application data\srvsvc32.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Small.apki"]Trojan-Downloader.Win32.Small.apki[/URL][*] [s]c:\windows\system32\rserver30\r3god.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.RAdmin.ab"]Backdoor.Win32.RAdmin.ab[/URL][*] [s]c:\windows\system32\r_server.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.22"]not-a-virus:RemoteAdmin.Win32.RAdmin.22[/URL][*] [s]c:\windows\system32\amvo0.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.bnq"]Worm.Win32.AutoRun.bnq[/URL][*] [s]g:\danza\danomm.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.uiu"]P2P-Worm.Win32.Palevo.uiu[/URL][*] [s]c:\windows\system32\amvo.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.clb"]Worm.Win32.AutoRun.clb[/URL][*] [s]c:\windows\system32\amvo.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.bnq"]Worm.Win32.AutoRun.bnq[/URL][*] [s]c:\windows\system32\msmsgs.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.AutoIt.i"]Worm.Win32.AutoIt.i[/URL][*] [s]c:\windows\system32\28463\svchost.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Monitor.Win32.Ardamax.ae"]not-a-virus:Monitor.Win32.Ardamax.ae[/URL][*] [s]d:\program files\plugin.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.PinkBlocker.pk"]Trojan-Ransom.Win32.PinkBlocker.pk[/URL][*] [s]c:\progra~2\common~1\micros~1\dw\dw20.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Neshta.a"]Virus.Win32.Neshta.a[/URL][*] [s]g:\autorun.inf[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.AutoRun.aay"]Trojan.Win32.AutoRun.aay[/URL][*] [s]c:\program files (x86)\utorrent\utorrent.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Neshta.a"]Virus.Win32.Neshta.a[/URL][*] [s]c:\3wcxx91.cmd[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.clb"]Worm.Win32.AutoRun.clb[/URL][*] [s]c:\windows\system32\b7745547.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Agent.dnal"]Trojan.Win32.Agent.dnal[/URL][*] [s]e:\documents\http_file_server\hfs203.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Server-FTP.Win32.SFH.bi"]not-a-virus:Server-FTP.Win32.SFH.bi[/URL][*] [s]c:\users\cff3~1\appdata\local\temp\qkhn.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.PinkBlocker.nq"]Trojan-Ransom.Win32.PinkBlocker.nq[/URL]
--- список ограничен первыми 25-ю записями ---[/LIST][*] Ожидают классификации: [B]1607[/B][/LIST]