Отчет CyberHelper - прислано для базы чистых, за период 16.08.2010 - 23.08.2010
Статистика:
[LIST][*] Получено архивов: [B]87[/B], суммарный объем архивов: [B]1004[/B] мб[*] Извлечено файлов: [B]2756[/B], суммарный объем: [B]2109[/B] мб[*] Признаны безопасными и добавлены в базу чистых: [B]1375[/B][*] Признаны опасными, подозрительными или потенциально-опасными: [B]19[/B], в частности:
[LIST=1][*] [s]c:\windows\system32\msvmiode.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.fec"]Email-Worm.Win32.Joleee.fec[/URL][*] [s]c:\windows-\s-1-5-21-0680268795-9067282562-201332953-1762\winsys.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Pincav.adep"]Trojan.Win32.Pincav.adep[/URL][*] [s]c:\windows\temp\swv6.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.VBKrypt.cub"]Trojan.Win32.VBKrypt.cub[/URL][*] [s]c:\users\user\appdata\roaming\qmkin.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.arxz"]P2P-Worm.Win32.Palevo.arxz[/URL][*] [s]g:\autorun.inf[/s] - [URL="http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kido.ir"]Net-Worm.Win32.Kido.ir[/URL][*] [s]c:\program files\remotelyanywhere\remotelyanywhere.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RemotelyAnywhere.n"]not-a-virus:RemoteAdmin.Win32.RemotelyAnywhere.n[/URL][*] [s]c:\windows\system32\cmdow.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RiskTool.Win32.HideWindows"]not-a-virus:RiskTool.Win32.HideWindows[/URL][*] [s]c:\windows\system32\5e0ef6a.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Spy.Win32.Delf.kbl"]Trojan-Spy.Win32.Delf.kbl[/URL][*] [s]c:\program files\internet explorer\setupapi.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.BHO.ajtm"]Trojan.Win32.BHO.ajtm[/URL][*] [s]d:\program files\graycat speak clock\speakclock.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Buzus.expj"]Trojan.Win32.Buzus.expj[/URL][*] [s]c:\windows\temp\mccs.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Jorik.IRCbot.es"]Trojan.Win32.Jorik.IRCbot.es[/URL][*] [s]c:\users\user\ctfmon.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.ajrb"]P2P-Worm.Win32.Palevo.ajrb[/URL][*] [s]c:\program files\remotelyanywhere\ramaint.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RemotelyAnywhere.m"]not-a-virus:RemoteAdmin.Win32.RemotelyAnywhere.m[/URL][*] [s]c:\ooxd\files\dc.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.VBKrypt.dlx"]Trojan.Win32.VBKrypt.dlx[/URL][*] [s]c:\x\deleted\march3.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Agent.dkpf"]Trojan-Downloader.Win32.Agent.dkpf[/URL][*] [s]c:\windows\temp\mcdt.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.VB.ajlk"]Trojan.Win32.VB.ajlk[/URL][*] [s]c:\program files\common files\system\dnet\dnetc.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:NetTool.Win32.Calc-DNet.i"]not-a-virus:NetTool.Win32.Calc-DNet.i[/URL][*] [s]c:\docume~1\9335~1\locals~1\temp\14840.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Proxy.Win32.Agent.cve"]Trojan-Proxy.Win32.Agent.cve[/URL][*] [s]d:\server\server\serverx1o[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Jorik.IRCbot.es"]Trojan.Win32.Jorik.IRCbot.es[/URL][/LIST][*] Ожидают классификации: [B]1362[/B][/LIST]