Отчет CyberHelper - прислано для базы чистых, за период 28.06.2010 - 05.07.2010
Статистика:
[LIST][*] Получено архивов: [B]114[/B], суммарный объем архивов: [B]697[/B] мб[*] Извлечено файлов: [B]1747[/B], суммарный объем: [B]1441[/B] мб[*] Признаны безопасными и добавлены в базу чистых: [B]890[/B][*] Признаны опасными, подозрительными или потенциально-опасными: [B]28[/B], в частности:
[LIST=1][*] [s]h:\2\j2qzfgy.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Jorik.Shiz.w"]Trojan.Win32.Jorik.Shiz.w[/URL][*] [s]d:\hfs.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Server-FTP.Win32.SFH.bc"]not-a-virus:Server-FTP.Win32.SFH.bc[/URL][*] [s]c:\documents and settings\all users\media\movies.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.XBlocker.ami"]Trojan-Ransom.Win32.XBlocker.ami[/URL][*] [s]e:\kamicak\playground.exe[/s] - [URL="http://www.securelist.com/ru/find?words=HEUR:Worm.Win32.Generic"]HEUR:Worm.Win32.Generic[/URL][*] [s]c:\windows\system32\r_server.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.22"]not-a-virus:RemoteAdmin.Win32.RAdmin.22[/URL][*] [s]c:\program files\kaspersky lab\kaspersky crystal\clldr.dll[/s] - [URL="http://www.securelist.com/ru/find?words=HackTool.Win32.Kiser.ma"]HackTool.Win32.Kiser.ma[/URL][*] [s]g:\recycler\s-51-9-25-3434476501-1644491933-601014513-1214\instmsx.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kolab.hfw"]Net-Worm.Win32.Kolab.hfw[/URL][*] [s]c:\windows\system32\cmdow.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RiskTool.Win32.HideWindows"]not-a-virus:RiskTool.Win32.HideWindows[/URL][*] [s]c:\program files\messenger\msmsgs.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Hidrag.a"]Virus.Win32.Hidrag.a[/URL][*] [s]c:\windows\svchost.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Hidrag.a"]Virus.Win32.Hidrag.a[/URL][*] [s]c:\program files\common files\microsoft office\exell.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.PinkBlocker.byl"]Trojan-Ransom.Win32.PinkBlocker.byl[/URL][*] [s]c:\windows\system32\instmiv.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kolab.hrd"]Net-Worm.Win32.Kolab.hrd[/URL][*] [s]c:\windows\network diagnostic\xpnetdiag.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Hidrag.a"]Virus.Win32.Hidrag.a[/URL][*] [s]e:\main.vbs[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.VBS.Agent.f"]Virus.VBS.Agent.f[/URL][*] [s]c:\docume~1\ce1d~1\locals~1\temp\svchost.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Packed.Win32.Krap.ao"]Packed.Win32.Krap.ao[/URL][*] [s]c:\windows\temp\cvcgoost.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Packed.Win32.Katusha.o"]Packed.Win32.Katusha.o[/URL][*] [s]\\?\globalroot\systemroot\system32\ear4mr2.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Inject.apqc"]Trojan.Win32.Inject.apqc[/URL][*] [s]c:\windows\system32\drivers\instmsx.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kolab.hfw"]Net-Worm.Win32.Kolab.hfw[/URL][*] [s]e:\.vbs[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.VBS.AutoRun.ai"]Virus.VBS.AutoRun.ai[/URL][*] [s]d:\autorun.inf[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.AutoRun.ahz"]Trojan.Win32.AutoRun.ahz[/URL][*] [s]c:\install\zzz\sys\appmgmt.cmd[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.Torr.dvv"]Backdoor.Win32.Torr.dvv[/URL][*] [s]c:\program files\radmin\radmin.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.22"]not-a-virus:RemoteAdmin.Win32.RAdmin.22[/URL][*] [s]c:\program files\common files\microsoft shared\dw\dw20.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Hidrag.a"]Virus.Win32.Hidrag.a[/URL][*] [s]c:\program files\bpftp server\bpftpserver.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Server-FTP.Win32.BulletProof.231"]not-a-virus:Server-FTP.Win32.BulletProof.231[/URL][*] [s]c:\program files\apple software update\softwareupdate.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Virus.Win32.Hidrag.a"]Virus.Win32.Hidrag.a[/URL]
--- список ограничен первыми 25-ю записями ---[/LIST][*] Ожидают классификации: [B]829[/B][/LIST]