Отчет CyberHelper - прислано для базы чистых, за период 01.06.2010 - 01.07.2010
Статистика:
[LIST][*] Получено архивов: [B]549[/B], суммарный объем архивов: [B]4343[/B] мб[*] Извлечено файлов: [B]11388[/B], суммарный объем: [B]9295[/B] мб[*] Признаны безопасными и добавлены в базу чистых: [B]5891[/B][*] Признаны опасными, подозрительными или потенциально-опасными: [B]160[/B], в частности:
[LIST=1][*] [s]c:\program files\bpftp server\bpftpserver.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Server-FTP.Win32.BulletProof.231"]not-a-virus:Server-FTP.Win32.BulletProof.231[/URL][*] [s]c:\windows\system32\admdll.dll[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.20"]not-a-virus:RemoteAdmin.Win32.RAdmin.20[/URL][*] [s]c:\windows\system32\cmdow.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RiskTool.Win32.HideWindows"]not-a-virus:RiskTool.Win32.HideWindows[/URL][*] [s]c:\windows\system32\r_server.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.22"]not-a-virus:RemoteAdmin.Win32.RAdmin.22[/URL][*] [s]\\?\globalroot\systemroot\system32\lavqday.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Agent.bsbh"]Trojan-Dropper.Win32.Agent.bsbh[/URL][*] [s]c:\winnt\system32\r_server.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.22"]not-a-virus:RemoteAdmin.Win32.RAdmin.22[/URL][*] [s]c:\docume~1\daf9~1\locals~1\temp\aifml.sys[/s] - [URL="http://www.securelist.com/ru/find?words=Rootkit.Win32.Agent.bhqy"]Rootkit.Win32.Agent.bhqy[/URL][*] [s]\\?\globalroot\systemroot\system32\4y89oby.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Shiz.ci"]Trojan-Dropper.Win32.Shiz.ci[/URL][*] [s]c:\windows\temp\nwne.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.PinkBlocker.qu"]Trojan-Ransom.Win32.PinkBlocker.qu[/URL][*] [s]c:\windows\explorer.exe:userini.exe:$data[/s] - [URL="http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.ewj"]Email-Worm.Win32.Joleee.ewj[/URL][*] [s]\\?\globalroot\systemroot\system32\eream2i.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Shiz.r"]Trojan-Dropper.Win32.Shiz.r[/URL][*] [s]c:\windows\system32\userini.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.ewr"]Email-Worm.Win32.Joleee.ewr[/URL][*] [s]c:\windows\system32\srnh.lto[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Agent2.cqzi"]Trojan.Win32.Agent2.cqzi[/URL][*] [s]c:\windows\system32\netprotdrvss[/s] - [URL="http://www.securelist.com/ru/find?words=Packed.Win32.Krap.w"]Packed.Win32.Krap.w[/URL][*] [s]c:\windows\system32\r_server.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.22"]not-a-virus:RemoteAdmin.Win32.RAdmin.22[/URL][*] [s]c:\documents and settings\алёна\ctfmon.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.fuc"]P2P-Worm.Win32.Palevo.fuc[/URL][*] [s]c:\documents and settings\yuri\application data\cgejcwdi.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.DigiPog.oe"]Trojan-Ransom.Win32.DigiPog.oe[/URL][*] [s]c:\program files\opera\opera.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Sality.aa"]Virus.Win32.Sality.aa[/URL][*] [s]c:\windows\explorer.exe:userini.exe:$data[/s] - [URL="http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.ewa"]Email-Worm.Win32.Joleee.ewa[/URL][*] [s]c:\windows\system32\userini.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.ewo"]Email-Worm.Win32.Joleee.ewo[/URL][*] [s]\\?\globalroot\systemroot\system32\qr6orue.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Shiz.fc"]Trojan-Dropper.Win32.Shiz.fc[/URL][*] [s]c:\windows\temp\wpv481275552989.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.ewc"]Email-Worm.Win32.Joleee.ewc[/URL][*] [s]c:\windows\temp\svcgoost.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.Agent.awic"]Backdoor.Win32.Agent.awic[/URL][*] [s]c:\windows\system32\incognito.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Scar.bypw"]Trojan.Win32.Scar.bypw[/URL][*] [s]c:\documents and settings\user\рабочий стол\virus\muza\sguza.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.fuc"]P2P-Worm.Win32.Palevo.fuc[/URL]
--- список ограничен первыми 25-ю записями ---[/LIST][*] Ожидают классификации: [B]5337[/B][/LIST]