Отчет CyberHelper - прислано для базы чистых, за период 25.10.2010 - 01.11.2010
Статистика:
[LIST][*] Получено архивов: [B]71[/B], суммарный объем архивов: [B]480[/B] мб[*] Извлечено файлов: [B]1065[/B], суммарный объем: [B]976[/B] мб[*] Признаны безопасными и добавлены в базу чистых: [B]661[/B][*] Признаны опасными, подозрительными или потенциально-опасными: [B]20[/B], в частности:
[LIST=1][*] [s]c:\documents and settings\loh\application data\ygmdrm.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Pincav.aivy"]Trojan.Win32.Pincav.aivy[/URL][*] [s]c:\documents and settings\user\application data\microsoft\svchost.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Agent.frby"]Trojan.Win32.Agent.frby[/URL][*] [s]c:\documents and settings\user\xtbdtl.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.Tofsee.c"]Backdoor.Win32.Tofsee.c[/URL][*] [s]c:\documents and settings\администратор.terminal-649e0b\application data\ltzqai.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Pincav.ajhl"]Trojan.Win32.Pincav.ajhl[/URL][*] [s]c:\windows\system32\msvmiode.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.axlr"]P2P-Worm.Win32.Palevo.axlr[/URL][*] [s]d:\windows\system32\wingew32.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.WinUOJ.lex"]Backdoor.Win32.WinUOJ.lex[/URL][*] [s]c:\windows\system32\57.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.axxn"]P2P-Worm.Win32.Palevo.axxn[/URL][*] [s]c:\documents and settings\user\application data\juzjf.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.FraudLoad.xweh"]Trojan-Downloader.Win32.FraudLoad.xweh[/URL][*] [s]c:\recycler\s-51-9-25-3434276501-1742498965-602313314-1254\chost.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Jorik.Hamweq.be"]Trojan.Win32.Jorik.Hamweq.be[/URL][*] [s]c:\windows\system32\80.scr[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Jorik.Hamweq.be"]Trojan.Win32.Jorik.Hamweq.be[/URL][*] [s]c:\windows\system32\52.scr[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Jorik.Hamweq.be"]Trojan.Win32.Jorik.Hamweq.be[/URL][*] [s]c:\windows\system32\wmpdf3.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kolab.mhu"]Net-Worm.Win32.Kolab.mhu[/URL][*] [s]c:\windows\system32\vennihe.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.FraudLoad.xsnj"]Trojan-Downloader.Win32.FraudLoad.xsnj[/URL][*] [s]c:\windows\system32\05.scr[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Jorik.Hamweq.be"]Trojan.Win32.Jorik.Hamweq.be[/URL][*] [s]c:\documents and settings\admin\мои документы\файлы mail.ru агента\[email protected]\[email protected]\mi1111rcp_meital\mircp_meital\аннетта.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Client-IRC.Win32.mIRC.g"]not-a-virus:Client-IRC.Win32.mIRC.g[/URL][*] [s]c:\windows\system32\drivers\winhost.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Refroso.bnt"]Trojan-Downloader.Win32.Refroso.bnt[/URL][*] [s]f:\recycler\s-51-9-25-3434476501-1644491928-601013333-1214\winhost.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Refroso.bnt"]Trojan-Downloader.Win32.Refroso.bnt[/URL][*] [s]c:\windows\system32\00.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.ayar"]P2P-Worm.Win32.Palevo.ayar[/URL][*] [s]c:\documents and settings\admin\мои документы\файлы mail.ru агента\[email protected]\[email protected]\mircp_meital\mircp_meital\mirc.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:Client-IRC.Win32.mIRC.g"]not-a-virus:Client-IRC.Win32.mIRC.g[/URL][*] [s]f:\autorun.inf[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.AutoRun.lw"]Trojan.Win32.AutoRun.lw[/URL][/LIST][*] Ожидают классификации: [B]384[/B][/LIST]