Отчет CyberHelper - прислано для базы чистых, за период 07.06.2010 - 14.06.2010
Статистика:
[LIST][*] Получено архивов: [B]124[/B], суммарный объем архивов: [B]1176[/B] мб[*] Извлечено файлов: [B]2619[/B], суммарный объем: [B]2518[/B] мб[*] Признаны безопасными и добавлены в базу чистых: [B]1368[/B][*] Признаны опасными, подозрительными или потенциально-опасными: [B]51[/B], в частности:
[LIST=1][*] [s]c:\docume~1\daf9~1\locals~1\temp\aifml.sys[/s] - [URL="http://www.securelist.com/ru/find?words=Rootkit.Win32.Agent.bhqy"]Rootkit.Win32.Agent.bhqy[/URL][*] [s]c:\windows\temp\nwne.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.PinkBlocker.qu"]Trojan-Ransom.Win32.PinkBlocker.qu[/URL][*] [s]c:\documents and settings\алёна\ctfmon.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.fuc"]P2P-Worm.Win32.Palevo.fuc[/URL][*] [s]c:\windows\system32\cmdow.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RiskTool.Win32.HideWindows"]not-a-virus:RiskTool.Win32.HideWindows[/URL][*] [s]c:\windows\system32\userini.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.ewr"]Email-Worm.Win32.Joleee.ewr[/URL][*] [s]\\?\globalroot\systemroot\system32\lavqday.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Agent.bsbh"]Trojan-Dropper.Win32.Agent.bsbh[/URL][*] [s]c:\windows\explorer.exe:userini.exe:$data[/s] - [URL="http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.ewj"]Email-Worm.Win32.Joleee.ewj[/URL][*] [s]\\?\globalroot\systemroot\system32\eream2i.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Shiz.r"]Trojan-Dropper.Win32.Shiz.r[/URL][*] [s]c:\windows\temp\wpv021275553221.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.evy"]Email-Worm.Win32.Joleee.evy[/URL][*] [s]c:\windows\temp\wpv841275553585.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.ewm"]Email-Worm.Win32.Joleee.ewm[/URL][*] [s]c:\windows\system32\r_server.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.22"]not-a-virus:RemoteAdmin.Win32.RAdmin.22[/URL][*] [s]c:\windows\svcgoost.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Qhost.myg"]Trojan.Win32.Qhost.myg[/URL][*] [s]c:\program files\usb disk security\usbguard.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Buzus.eavw"]Trojan.Win32.Buzus.eavw[/URL][*] [s]c:\documents and settings\admin\application data\cift.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Inject.ardy"]Trojan.Win32.Inject.ardy[/URL][*] [s]\downloads_man.com[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Banload.axtr"]Trojan-Downloader.Win32.Banload.axtr[/URL][*] [s]c:\windows\temp\wpv391275553768.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.ewn"]Email-Worm.Win32.Joleee.ewn[/URL][*] [s]c:\windows\system32\g9whw2hpfjc.dll[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:AdWare.Win32.EZula.gat"]not-a-virus:AdWare.Win32.EZula.gat[/URL][*] [s]c:\windows\system32\rserver30\r3god.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.RAdmin.ab"]Backdoor.Win32.RAdmin.ab[/URL][*] [s]c:\windows\system32\35.exe[/s] - [URL="http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic"]HEUR:Trojan.Win32.Generic[/URL][*] [s]c:\windows\system32\admdll.dll[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.20"]not-a-virus:RemoteAdmin.Win32.RAdmin.20[/URL][*] [s]c:\windows\temp\wpv101275915733.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.ews"]Email-Worm.Win32.Joleee.ews[/URL][*] [s]c:\program files\usb disk security\usbguard.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Buzus.dyfk"]Trojan.Win32.Buzus.dyfk[/URL][*] [s]c:\documents and settings\user\ctfmon.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.fuc"]P2P-Worm.Win32.Palevo.fuc[/URL][*] [s]c:\windows\explorer.exe:userini.exe:$data[/s] - [URL="http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.ewe"]Email-Worm.Win32.Joleee.ewe[/URL][*] [s]c:\progra~1\mycent~1\infobar\mycent~1.dll[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:AdWare.Win32.MyCentria.z"]not-a-virus:AdWare.Win32.MyCentria.z[/URL]
--- список ограничен первыми 25-ю записями ---[/LIST][*] Ожидают классификации: [B]1200[/B][/LIST]