Отчет CyberHelper - прислано для базы чистых, за период 05.07.2010 - 12.07.2010
Статистика:
[LIST][*] Получено архивов: [B]125[/B], суммарный объем архивов: [B]1390[/B] мб[*] Извлечено файлов: [B]3343[/B], суммарный объем: [B]2835[/B] мб[*] Признаны безопасными и добавлены в базу чистых: [B]1379[/B][*] Признаны опасными, подозрительными или потенциально-опасными: [B]32[/B], в частности:
[LIST=1][*] [s]\\?\globalroot\systemroot\system32\dqckeqw.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.Shiz.jn"]Backdoor.Win32.Shiz.jn[/URL][*] [s]c:\windows\system32\radatyko.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Vidro.cam"]Trojan-Dropper.Win32.Vidro.cam[/URL][*] [s]c:\windows\system32\lyvoda.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Vidro.cam"]Trojan-Dropper.Win32.Vidro.cam[/URL][*] [s]c:\windows\temp\wpm14.tmp[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Vidro.bqa"]Trojan-Dropper.Win32.Vidro.bqa[/URL][*] [s]c:\documents and settings\фармация\application data\microsoft\fadapyze.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Vidro.bqa"]Trojan-Dropper.Win32.Vidro.bqa[/URL][*] [s]c:\windows\system32\netprotdrvss[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.Buterat.go"]Backdoor.Win32.Buterat.go[/URL][*] [s]c:\windows\media\mu.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Clicker.Win32.Agent.mid"]Trojan-Clicker.Win32.Agent.mid[/URL][*] [s]c:\windows\explorer.exe:userini.exe:$data[/s] - [URL="http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.ewf"]Email-Worm.Win32.Joleee.ewf[/URL][*] [s]c:\windows\system32\cmdow.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RiskTool.Win32.HideWindows"]not-a-virus:RiskTool.Win32.HideWindows[/URL][*] [s]c:\documents and settings\gl_buh\ctfmon.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.aira"]P2P-Worm.Win32.Palevo.aira[/URL][*] [s]c:\windows\svcgoost.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Qhost.myg"]Trojan.Win32.Qhost.myg[/URL][*] [s]c:\tcppm.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Server-Proxy.Win32.3proxy.ai"]not-a-virus:Server-Proxy.Win32.3proxy.ai[/URL][*] [s]g:\recycler\s-51-9-25-3434476501-1644491933-601013364-1214\czvrf.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.VBKrypt.x"]Worm.Win32.VBKrypt.x[/URL][*] [s]e:\program files\bitspirit\bitspirit.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Email-Worm.Win32.Brontok.ao"]Email-Worm.Win32.Brontok.ao[/URL][*] [s]d:\personal_programs\inv\mirc.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Client-IRC.Win32.mIRC.632"]not-a-virus:Client-IRC.Win32.mIRC.632[/URL][*] [s]c:\documents and settings\фармация\application data\microsoft\rygoo.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Vidro.bqa"]Trojan-Dropper.Win32.Vidro.bqa[/URL][*] [s]\\?\globalroot\systemroot\system32\mwrtmf1.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Shiz.eg"]Trojan-Dropper.Win32.Shiz.eg[/URL][*] [s]c:\windows\system32\lahugoja.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Vidro.cam"]Trojan-Dropper.Win32.Vidro.cam[/URL][*] [s]c:\windows\temp\63412.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Vidro.xr"]Trojan-Dropper.Win32.Vidro.xr[/URL][*] [s]c:\documents and settings\user\ctfmon.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.aira"]P2P-Worm.Win32.Palevo.aira[/URL][*] [s]c:\windows\system32\gbcchwx.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Agent.citj"]Trojan-Dropper.Win32.Agent.citj[/URL][*] [s]c:\windows\system32\nocivossoot.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Vidro.cam"]Trojan-Dropper.Win32.Vidro.cam[/URL][*] [s]c:\windows\system32\quimijy.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Vidro.cam"]Trojan-Dropper.Win32.Vidro.cam[/URL][*] [s]c:\windows\system32\hisuw.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Vidro.cam"]Trojan-Dropper.Win32.Vidro.cam[/URL][*] [s]c:\windows\temp\6480.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Vidro.xr"]Trojan-Dropper.Win32.Vidro.xr[/URL]
--- список ограничен первыми 25-ю записями ---[/LIST][*] Ожидают классификации: [B]1932[/B][/LIST]