Отчет CyberHelper - прислано для базы чистых, за период 05.04.2010 - 12.04.2010
Статистика:
[LIST][*] Получено архивов: [B]81[/B], суммарный объем архивов: [B]914[/B] мб[*] Извлечено файлов: [B]2570[/B], суммарный объем: [B]1936[/B] мб[*] Признаны безопасными и добавлены в базу чистых: [B]1043[/B][*] Признаны опасными, подозрительными или потенциально-опасными: [B]61[/B], в частности:
[LIST=1][*] [s]c:\documents and settings\user\csrss.exe[/s] - [URL="http://www.securelist.com/ru/find?words=HEUR:Worm.Win32.Generic"]HEUR:Worm.Win32.Generic[/URL][*] [s]c:\program files\hp\digital imaging\bin\hpqwrg.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa"]Virus.Win32.Sality.aa[/URL][*] [s]c:\program files\miranda im\miranda32.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa"]Virus.Win32.Sality.aa[/URL][*] [s]f:\autorun.inf[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.AutoRun.aef"]Trojan.Win32.AutoRun.aef[/URL][*] [s]f:\sveticee\severinchich.exe[/s] - [URL="http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic"]HEUR:Trojan.Win32.Generic[/URL][*] [s]c:\program files\hfs\hfs.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Server-FTP.Win32.SFH.dc"]not-a-virus:Server-FTP.Win32.SFH.dc[/URL][*] [s]c:\windows\system32\55.scr[/s] - [URL="http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kolab.hmc"]Net-Worm.Win32.Kolab.hmc[/URL][*] [s]c:\windows\system32\12.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.zmx"]P2P-Worm.Win32.Palevo.zmx[/URL][*] [s]c:\program files\hp\digital imaging\bin\hpqste08.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa"]Virus.Win32.Sality.aa[/URL][*] [s]c:\windows\alcmtr.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa"]Virus.Win32.Sality.aa[/URL][*] [s]c:\documents and settings\korotin\csrss.exe[/s] - [URL="http://www.securelist.com/ru/find?words=HEUR:Worm.Win32.Generic"]HEUR:Worm.Win32.Generic[/URL][*] [s]c:\windows.xp\system32\xp-75e5487b.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.FlyStudio.bf"]Worm.Win32.FlyStudio.bf[/URL][*] [s]c:\windows\system32\cmdow.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RiskTool.Win32.HideWindows"]not-a-virus:RiskTool.Win32.HideWindows[/URL][*] [s]c:\users\anton\appdata\local\temp\hpzwt.tmp[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.PinkBlocker.aki"]Trojan-Ransom.Win32.PinkBlocker.aki[/URL][*] [s]e:\autorun.inf[/s] - [URL="http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kido.ir"]Net-Worm.Win32.Kido.ir[/URL][*] [s]c:\program files\ahead\nero startsmart\nerostartsmart.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa"]Virus.Win32.Sality.aa[/URL][*] [s]c:\windows\system32\zipfldr.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa"]Virus.Win32.Sality.aa[/URL][*] [s]c:\recycler\s-1-5-21-5249771667-9200898292-142368187-1424\wmfcgr.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.zmx"]P2P-Worm.Win32.Palevo.zmx[/URL][*] [s]c:\program files\hp\digital imaging\bin\hpqtra08.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa"]Virus.Win32.Sality.aa[/URL][*] [s]c:\recycler\s-1-5-21-2096495101-6319531214-771518716-0389\sysdate.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Packed.Win32.Krap.af"]Packed.Win32.Krap.af[/URL][*] [s]c:\program files\godlike developers\wintools.net professional\wintoolspro.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa"]Virus.Win32.Sality.aa[/URL][*] [s]c:\program files\common files\ahead\lib\nerocheck.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa"]Virus.Win32.Sality.aa[/URL][*] [s]c:\program files\common files\microsoft shared\dw\dw20.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa"]Virus.Win32.Sality.aa[/URL][*] [s]c:\system volume information\_restore{ad35911e-7d23-4f9f-b67f-80c26b2a0d64}\rp2\a0001129.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.AutoRun.aaft"]Worm.Win32.AutoRun.aaft[/URL][*] [s]c:\windows\system32\notepad.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Monitor.Win32.KeyLogger.oo"]not-a-virus:Monitor.Win32.KeyLogger.oo[/URL]
--- список ограничен первыми 25-ю записями ---[/LIST][*] Ожидают классификации: [B]1466[/B][/LIST]