Отчет CyberHelper - прислано для базы чистых, за период 31.01.2011 - 07.02.2011
Статистика:
[LIST][*] Получено архивов: [B]73[/B], суммарный объем архивов: [B]674[/B] мб[*] Извлечено файлов: [B]1660[/B], суммарный объем: [B]1442[/B] мб[*] Признаны безопасными и добавлены в базу чистых: [B]1168[/B][*] Признаны опасными, подозрительными или потенциально-опасными: [B]44[/B], в частности:
[LIST=1][*] [s]c:\program files\mediabar toolbar\rubar.dll[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:WebToolbar.Win32.Rubar.a"]not-a-virus:WebToolbar.Win32.Rubar.a[/URL][*] [s]c:\windows\system32\r_server.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:RemoteAdmin.Win32.RAdmin.22"]not-a-virus:RemoteAdmin.Win32.RAdmin.22[/URL][*] [s]c:\program files\mediabar toolbar\rubarupdateservice.exe[/s] - [URL="http://www.securelist.com/ru/find?words=not-a-virus:WebToolbar.Win32.Rubar.a"]not-a-virus:WebToolbar.Win32.Rubar.a[/URL][*] [s]c:\windows\system32\rserver30\r3god.dll[/s] - [URL="http://www.securelist.com/ru/find?words=Backdoor.Win32.RAdmin.ab"]Backdoor.Win32.RAdmin.ab[/URL][*] [s]c:\documents and settings\1\local settings\temp\274.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.VBKrypt.apz"]Trojan.Win32.VBKrypt.apz[/URL][*] [s]c:\documents and settings\1\local settings\temporary internet files\content.ie5\wlmthp4f\ocalc[1].exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Buzus.eupp"]Trojan.Win32.Buzus.eupp[/URL][*] [s]c:\windows\system32\27.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Downloader.Win32.Murlo.iyg"]Trojan-Downloader.Win32.Murlo.iyg[/URL][*] [s]c:\windows\system32\71.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Worm.Win32.VB.bhd"]Worm.Win32.VB.bhd[/URL][*] [s]c:\recycler\s-1-5-21-3031404398-0820182057-330567815-7941\winmap.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bjqt"]P2P-Worm.Win32.Palevo.bjqt[/URL][*] [s]c:\documents and settings\1\local settings\temp\462.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.VBKrypt.apz"]Trojan.Win32.VBKrypt.apz[/URL][*] [s]c:\documents and settings\1\local settings\temporary internet files\content.ie5\th1wro0t\346[1].exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Pincav.avmo"]Trojan.Win32.Pincav.avmo[/URL][*] [s]c:\documents and settings\1\local settings\temporary internet files\content.ie5\xwg6yemi\bro1[1].jpg[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.VB.afqe"]Trojan.Win32.VB.afqe[/URL][*] [s]c:\recycler\s-1-5-21-5233539365-6309229638-031577880-3829\winmap.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bjjc"]P2P-Worm.Win32.Palevo.bjjc[/URL][*] [s]c:\recycler\s-1-5-21-9026688691-7302130365-734476752-7261\syscr.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bise"]P2P-Worm.Win32.Palevo.bise[/URL][*] [s]c:\documents and settings\1\local settings\temporary internet files\content.ie5\wlmthp4f\n1[1].exe[/s] - [URL="http://www.securelist.com/ru/find?words=Packed.Win32.Krap.ig"]Packed.Win32.Krap.ig[/URL][*] [s]c:\documents and settings\admin\ydwzro.exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bqrh"]P2P-Worm.Win32.Palevo.bqrh[/URL][*] [s]c:\documents and settings\1\local settings\temp\00781.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kolab.pzc"]Net-Worm.Win32.Kolab.pzc[/URL][*] [s]c:\documents and settings\1\local settings\temp\522.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.VBKrypt.apz"]Trojan.Win32.VBKrypt.apz[/URL][*] [s]c:\documents and settings\1\local settings\temporary internet files\content.ie5\xwg6yemi\ccalc[1].data[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Buzus.etul"]Trojan.Win32.Buzus.etul[/URL][*] [s]c:\documents and settings\networkservice\local settings\temporary internet files\content.ie5\iskum5xy\norepa[1].exe[/s] - [URL="http://www.securelist.com/ru/find?words=P2P-Worm.Win32.Palevo.bjkc"]P2P-Worm.Win32.Palevo.bjkc[/URL][*] [s]c:\documents and settings\user\~tmp1174.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Clicker.Win32.Agent.eot"]Trojan-Clicker.Win32.Agent.eot[/URL][*] [s]c:\windows\lmkrnl.exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan-Ransom.Win32.PornoBlocker.dxr"]Trojan-Ransom.Win32.PornoBlocker.dxr[/URL][*] [s]c:\documents and settings\1\local settings\temporary internet files\content.ie5\sl6jrlz7\calckcryp[1].exe[/s] - [URL="http://www.securelist.com/ru/find?words=Trojan.Win32.Agent.ezlo"]Trojan.Win32.Agent.ezlo[/URL][*] [s]c:\documents and settings\1\local settings\temporary internet files\content.ie5\sl6jrlz7\n2[1].exe[/s] - [URL="http://www.securelist.com/ru/find?words=Net-Worm.Win32.Kolab.pzc"]Net-Worm.Win32.Kolab.pzc[/URL][*] [s]c:\program files\kaspersky lab\kaspersky internet security 2011\fltlib.dll[/s] - [URL="http://www.securelist.com/ru/find?words=HackTool.Win32.Kiser.acp"]HackTool.Win32.Kiser.acp[/URL]
--- список ограничен первыми 25-ю записями ---[/LIST][*] Ожидают классификации: [B]448[/B][/LIST]