Отчет CyberHelper - прислано для базы чистых, за период 19.04.2010 - 26.04.2010
Статистика:
[LIST][*] Получено архивов: [B]67[/B], суммарный объем архивов: [B]751[/B] мб[*] Извлечено файлов: [B]1713[/B], суммарный объем: [B]1570[/B] мб[*] Признаны безопасными и добавлены в базу чистых: [B]562[/B][*] Признаны опасными, подозрительными или потенциально-опасными: [B]20[/B], в частности:
[LIST=1][*] [s]c:\program files\internet explorer\setupapi.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Tiny.bym"]Trojan-Downloader.Win32.Tiny.bym[/URL][*] [s]d:\istine\mnekada.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.syb"]P2P-Worm.Win32.Palevo.syb[/URL][*] [s]c:\program files\bpftp server\bpftpserver.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Server-FTP.Win32.BulletProof.231"]not-a-virus:Server-FTP.Win32.BulletProof.231[/URL][*] [s]c:\windows\system32\cmdow.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RiskTool.Win32.HideWindows"]not-a-virus:RiskTool.Win32.HideWindows[/URL][*] [s]d:\recycled\ctfmon.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.VB.aqt"]Trojan.Win32.VB.aqt[/URL][*] [s]d:\recycle.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Flystud.yo"]Trojan-Dropper.Win32.Flystud.yo[/URL][*] [s]c:\windows\system\admdll.dll[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.20"]not-a-virus:RemoteAdmin.Win32.RAdmin.20[/URL][*] [s]d:\twins\jutroivece.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.zow"]P2P-Worm.Win32.Palevo.zow[/URL][*] [s]g:\vir\новая папка\s00210131.bak[/s] - [URL="http://www.securelist.com/ru/find?words=Exploit.JS.Pdfka.cbr"]Exploit.JS.Pdfka.cbr[/URL][*] [s]c:\111\img.php[/s] - [URL="http://www.securelist.com/ru/find?words=Exploit.JS.Pdfka.cab"]Exploit.JS.Pdfka.cab[/URL][*] [s]d:\autorun.inf[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.VB.aqt"]Trojan.Win32.VB.aqt[/URL][*] [s]c:\windows\system32\admdll.dll[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.20"]not-a-virus:RemoteAdmin.Win32.RAdmin.20[/URL][*] [s]c:\windows\system32\x[/s] - [URL="http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kido.ih"]Net-Worm.Win32.Kido.ih[/URL][*] [s]c:\recycler\s-1-5-21-9213654666-5249807531-143427899-7148\nissan.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.abkf"]P2P-Worm.Win32.Palevo.abkf[/URL][*] [s]c:\windows\system32\cmdow.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RiskTool.Win32.HideWindows"]not-a-virus:RiskTool.Win32.HideWindows[/URL][*] [s]g:\vir\новая папка\s002101311.bak[/s] - [URL="http://www.securelist.com/ru/find?words=Exploit.JS.Pdfka.bso"]Exploit.JS.Pdfka.bso[/URL][*] [s]g:\vir\новая папка\s00210131780.bak[/s] - [URL="http://www.securelist.com/ru/find?words=Exploit.JS.Pdfka.bso"]Exploit.JS.Pdfka.bso[/URL][*] [s]f:\nisam\normalan.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.abkf"]P2P-Worm.Win32.Palevo.abkf[/URL][*] [s]d:\numera\postojeca.exe[/s] - [URL="http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic"]HEUR:Trojan.Win32.Generic[/URL][/LIST][*] Ожидают классификации: [B]1131[/B][/LIST]