Отчет CyberHelper - прислано для базы чистых, за период 12.04.2010 - 19.04.2010
Статистика:
[LIST][*] Получено архивов: [B]93[/B], суммарный объем архивов: [B]1058[/B] мб[*] Извлечено файлов: [B]3178[/B], суммарный объем: [B]2484[/B] мб[*] Признаны безопасными и добавлены в базу чистых: [B]1255[/B][*] Признаны опасными, подозрительными или потенциально-опасными: [B]31[/B], в частности:
[LIST=1][*] [s]c:\windows\system32\zfyspqu.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kido.ih"]Net-Worm.Win32.Kido.ih[/URL][*] [s]c:\docume~1\sjoma\applic~1\fieryads\fieryads.dll[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:AdWare.Win32.FearAds.ay"]not-a-virus:AdWare.Win32.FearAds.ay[/URL][*] [s]c:\program files\bpftp server\bpftpserver.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Server-FTP.Win32.BulletProof.231"]not-a-virus:Server-FTP.Win32.BulletProof.231[/URL][*] [s]c:\system\folder\amdsys.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Inject.aatj"]Trojan.Win32.Inject.aatj[/URL][*] [s]c:\disk1\3proxy\3proxy.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Server-Proxy.Win32.3proxy.bq"]not-a-virus:Server-Proxy.Win32.3proxy.bq[/URL][*] [s]d:\windows\system32\cmdow.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RiskTool.Win32.HideWindows"]not-a-virus:RiskTool.Win32.HideWindows[/URL][*] [s]c:\windows\explorer.exe:userini.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Agent.bvvw"]Trojan-Dropper.Win32.Agent.bvvw[/URL][*] [s]d:\program files\cesarftp\server.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Server-FTP.Win32.Agent.e"]not-a-virus:Server-FTP.Win32.Agent.e[/URL][*] [s]d:\autorun.inf[/s] - [URL="http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kido.ir"]Net-Worm.Win32.Kido.ir[/URL][*] [s]c:\docume~1\home\locals~1\temp\dvxwf.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.NewRest.acj"]Backdoor.Win32.NewRest.acj[/URL][*] [s]f:\autorun.inf[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.VB.avv"]Worm.Win32.VB.avv[/URL][*] [s]c:\windows\temp\fcd.sys[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RiskTool.Win32.HideProc.o"]not-a-virus:RiskTool.Win32.HideProc.o[/URL][*] [s]c:\windows\system32\winuping\svchost.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.21"]not-a-virus:RemoteAdmin.Win32.RAdmin.21[/URL][*] [s]c:\documents and settings\администратор\application data\msmedia.dll[/s] - [URL="http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic"]HEUR:Trojan.Win32.Generic[/URL][*] [s]f:\system\folder\amdsys.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Inject.aatj"]Trojan.Win32.Inject.aatj[/URL][*] [s]c:\windows\system32\8b9cbbf7.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Agent.bvxp"]Trojan-Dropper.Win32.Agent.bvxp[/URL][*] [s]c:\restore\h-6-1-53-0976546321-090909032-8763-1337\good.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Agent2.fku"]Trojan.Win32.Agent2.fku[/URL][*] [s]c:\windows\system32\svchost.exe:ext.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Agent.droc"]Trojan.Win32.Agent.droc[/URL][*] [s]c:\hidetoolz_2.1\hidetoolz.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RiskTool.Win32.HideProc.q"]not-a-virus:RiskTool.Win32.HideProc.q[/URL][*] [s]\\?\globalroot\systemroot\system32\vkhgdm3.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Shiz.be"]Trojan-Dropper.Win32.Shiz.be[/URL][*] [s]c:\windows\system32\lldmuju.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Shiz.be"]Trojan-Dropper.Win32.Shiz.be[/URL][*] [s]c:\windows\system32\userini.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Agent.bvvw"]Trojan-Dropper.Win32.Agent.bvvw[/URL][*] [s]c:\windows\system32\04603c\a313b8.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.FlyStudio.cu"]Worm.Win32.FlyStudio.cu[/URL][*] [s]c:\windows\system32\svchost.exe:ext.exe:$data[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Agent.droc"]Trojan.Win32.Agent.droc[/URL][*] [s]c:\windows\system32\winuping\admdll.dll[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.20"]not-a-virus:RemoteAdmin.Win32.RAdmin.20[/URL]
--- список ограничен первыми 25-ю записями ---[/LIST][*] Ожидают классификации: [B]1892[/B][/LIST]