Отчет CyberHelper - прислано для базы чистых, за период 01.08.2010 - 01.09.2010
Статистика:
[LIST][*] Получено архивов: [B]331[/B], суммарный объем архивов: [B]3941[/B] мб[*] Извлечено файлов: [B]8734[/B], суммарный объем: [B]8324[/B] мб[*] Признаны безопасными и добавлены в базу чистых: [B]4697[/B][*] Признаны опасными, подозрительными или потенциально-опасными: [B]74[/B], в частности:
[LIST=1][*] [s]c:\windows\system32\msvmiode.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Email-Worm.Win32.Joleee.fec"]Email-Worm.Win32.Joleee.fec[/URL][*] [s]c:\program files\internet explorer\setupapi.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.BHO.ajcb"]Trojan.Win32.BHO.ajcb[/URL][*] [s]f:\games\дистрибутив\the guild 2 renaissance\12327_train\brewers.exe[/s] - [URL="http://www.securelist.com/ru/find?words=HEUR:Trojan.Win32.Generic"]HEUR:Trojan.Win32.Generic[/URL][*] [s]c:\windows\system32\cmdow.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RiskTool.Win32.HideWindows"]not-a-virus:RiskTool.Win32.HideWindows[/URL][*] [s]c:\documents and settings\администратор\application data\microsoft\svchost.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Proxy.Win32.Agent.ctc"]Trojan-Proxy.Win32.Agent.ctc[/URL][*] [s]c:\windows\system32\5e769ec4.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.Shiz.tw"]Backdoor.Win32.Shiz.tw[/URL][*] [s]c:\windows\system32\otpqeu.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Packed.Win32.Krap.hr"]Packed.Win32.Krap.hr[/URL][*] [s]c:\windows\system32\ssvichosst.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.AutoIt.af"]Worm.Win32.AutoIt.af[/URL][*] [s]c:\virus\ntkrnlpa.bak[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Patched.au"]Trojan.Win32.Patched.au[/URL][*] [s]c:\program files\kaspersky lab\kaspersky internet security 2010\clldr.dll[/s] - [URL="http://www.securelist.com/ru/find?words=HackTool.Win32.Kiser.tp"]HackTool.Win32.Kiser.tp[/URL][*] [s]c:\documents and settings\владелец\application data\microsoft\internet explorer\quick launch\ebay.lnk[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:AdWare.WinLNK.Agent.a"]not-a-virus:AdWare.WinLNK.Agent.a[/URL][*] [s]e:\mcpuhost.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Scar.bbua"]Trojan.Win32.Scar.bbua[/URL][*] [s]c:\windows\system32\doaqtqn.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Spy.Win32.Small.ckn"]Trojan-Spy.Win32.Small.ckn[/URL][*] [s]c:\windows\system32\soosalanoo.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Vidro.cqy"]Trojan-Dropper.Win32.Vidro.cqy[/URL][*] [s]c:\windows\system32\todin.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Dropper.Win32.Vidro.cqy"]Trojan-Dropper.Win32.Vidro.cqy[/URL][*] [s]c:\windows\mkdrv.sys[/s] - [URL="http://www.securelist.com/ru/find?words=Rootkit.Win32.Qhost.a"]Rootkit.Win32.Qhost.a[/URL][*] [s]c:\windows\system32\e1771175.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.Shiz.ro"]Backdoor.Win32.Shiz.ro[/URL][*] [s]c:\programs\netware\serv-u\servudaemon.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Server-FTP.Win32.Serv-U.6404"]not-a-virus:Server-FTP.Win32.Serv-U.6404[/URL][*] [s]d:\server\server\serverx1o[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Jorik.IRCbot.es"]Trojan.Win32.Jorik.IRCbot.es[/URL][*] [s]c:\windows\temp\swv6.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.VBKrypt.cub"]Trojan.Win32.VBKrypt.cub[/URL][*] [s]c:\users\user\appdata\roaming\qmkin.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.arxz"]P2P-Worm.Win32.Palevo.arxz[/URL][*] [s]g:\autorun.inf[/s] - [URL="http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kido.ir"]Net-Worm.Win32.Kido.ir[/URL][*] [s]c:\program files\remotelyanywhere\remotelyanywhere.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RemotelyAnywhere.n"]not-a-virus:RemoteAdmin.Win32.RemotelyAnywhere.n[/URL][*] [s]c:\program files\kaspersky lab\kaspersky internet security 2010\clldr.dll[/s] - [URL="http://www.securelist.com/ru/find?words=HackTool.Win32.Kiser.tp"]HackTool.Win32.Kiser.tp[/URL][*] [s]c:\system volume information\_restore{13a05ac7-bf4c-4c53-bb78-f3fe93220daa}\rp71\a0174958.scr[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.Peda.i"]Worm.Win32.Peda.i[/URL]
--- список ограничен первыми 25-ю записями ---[/LIST][*] Ожидают классификации: [B]3963[/B][/LIST]