-
Результаты обработки
Архив 090606_161131_virusinfo_files_PENTIUM_4a2a5cf32274 b.zip, загружен 06.06.2009 16:40:12, размер 21096717 байт
Всего файлов: 67 (исполняемых 67), из них:
зловреды или опасные объекты: 0
подозрительные: 0
занесены в базу безопасных AVZ: 1
В очереди на добавление в базу безопасных:
высокий приоритет: 64
обычный приоритет: 2
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Результаты обработки
Архив 090606_191908_virusinfo_files_USER-30ACBC2ACC_4a2a88ec225fd.zip, загружен 06.06.2009 19:50:10, размер 2430466 байт
Всего файлов: 19 (исполняемых 19), из них:
зловреды или опасные объекты: 2
подозрительные: 0
занесены в базу безопасных AVZ: 0
В очереди на добавление в базу безопасных:
высокий приоритет: 7
обычный приоритет: 10
Внимание, в архиве обнаружены опасные или вредоносные объекты:
c:\windows\system32\drivers\regcs.exe: Trojan.Win32.Agent.ckeq
C:\WINDOWS\system32\servises.exe: Packed.Win32.Krap.i
-
-
Результаты обработки
Архив 090607_022356_virusinfo_files_GEN-FUNTIC_4a2aec7c59a69.zip, загружен 07.06.2009 2:50:10, размер 6309848 байт
Всего файлов: 21 (исполняемых 21), из них:
зловреды или опасные объекты: 0
подозрительные: 0
занесены в базу безопасных AVZ: 0
В очереди на добавление в базу безопасных:
высокий приоритет: 18
обычный приоритет: 3
-
-
Результаты обработки
Архив 090607_115029_virusinfo_files_KOSTLA_4a2b7145919dd .zip, загружен 07.06.2009 12:30:09, размер 2372768 байт
Всего файлов: 25 (исполняемых 25), из них:
зловреды или опасные объекты: 0
подозрительные: 0
занесены в базу безопасных AVZ: 0
В очереди на добавление в базу безопасных:
высокий приоритет: 1
обычный приоритет: 24
-
-
Результаты обработки
Архив 090607_121814_virusinfo_files_LONER-XP_4a2b77c67b213.zip, загружен 07.06.2009 12:40:10, размер 67563982 байт
Всего файлов: 118 (исполняемых 117), из них:
зловреды или опасные объекты: 0
подозрительные: 0
занесены в базу безопасных AVZ: 1
В очереди на добавление в базу безопасных:
высокий приоритет: 113
обычный приоритет: 4
-
-
Junior Member
- Вес репутации
- 59
Файл сохранён как 090607_131237_virusinfo_files_BARBARISKA_4a2b84850 a192.zip
Размер файла 11992555
MD5 a5dbf2a95d6c7da8e037a116f53c82f3
-
Результаты обработки
Архив 090607_131237_virusinfo_files_BARBARISKA_4a2b84850 a192.zip, загружен 07.06.2009 13:30:10, размер 11992555 байт
Всего файлов: 25 (исполняемых 25), из них:
зловреды или опасные объекты: 0
подозрительные: 0
занесены в базу безопасных AVZ: 3
В очереди на добавление в базу безопасных:
высокий приоритет: 15
обычный приоритет: 7
-
-
Junior Member
- Вес репутации
- 59
Файл сохранён как 090607_121814_virusinfo_files_LONER-XP_4a2b77c67b213.zip
Размер файла 67563982
MD5 85865507d228f3d21361f54c695df2c9
-
Результаты обработки
Архив 090607_181324_virusinfo_files_D1235711_4a2bcb048e0 53.zip, загружен 07.06.2009 19:00:12, размер 40619087 байт
Всего файлов: 77 (исполняемых 75), из них:
зловреды или опасные объекты: 0
подозрительные: 0
занесены в базу безопасных AVZ: 0
В очереди на добавление в базу безопасных:
высокий приоритет: 32
обычный приоритет: 45
-
-
Файл сохранён как 090608_013959_virusinfo_files_USER-ПК_4a2c33afbebab.zip
Размер файла 8018378
MD5 673d17b58492cceca735b62175461720
-
Результаты обработки
Архив 090608_013959_virusinfo_files_USER-ПК_4a2c33afbebab.zip, загружен 08.06.2009 1:50:09, размер 8018378 байт
Всего файлов: 89 (исполняемых 89), из них:
зловреды или опасные объекты: 0
подозрительные: 0
занесены в базу безопасных AVZ: 65
В очереди на добавление в базу безопасных:
высокий приоритет: 19
обычный приоритет: 5
-
-
Файл сохранён как 090608_020210_virusinfo_files_USER-1_4a2c38e205dbf.zip
Размер файла 30153127
MD5 6bd5807afa9a8bfdd38e8cb1bebb1bf3
-
Результаты обработки
Архив 090608_020210_virusinfo_files_USER-1_4a2c38e205dbf.zip, загружен 08.06.2009 2:20:10, размер 30153127 байт
Всего файлов: 71 (исполняемых 71), из них:
зловреды или опасные объекты: 0
подозрительные: 0
занесены в базу безопасных AVZ: 1
В очереди на добавление в базу безопасных:
высокий приоритет: 52
обычный приоритет: 18
-
-
Результаты обработки
Архив 090608_031744_virusinfo_files_ORPM_4a2c4a983783c.z ip, загружен 08.06.2009 4:00:09, размер 18287309 байт
Всего файлов: 113 (исполняемых 113), из них:
зловреды или опасные объекты: 0
подозрительные: 0
занесены в базу безопасных AVZ: 0
В очереди на добавление в базу безопасных:
высокий приоритет: 104
обычный приоритет: 9
-
-
Результаты обработки
Архив 090608_102458_virusinfo_files_DJONSON_4a2caeba6df5 8.zip, загружен 08.06.2009 10:50:12, размер 8232826 байт
Всего файлов: 69 (исполняемых 69), из них:
зловреды или опасные объекты: 0
подозрительные: 0
занесены в базу безопасных AVZ: 1
В очереди на добавление в базу безопасных:
высокий приоритет: 4
обычный приоритет: 64
-
-
Файл сохранён как 090608_111231_virusinfo_files_NIKOLAY1(INEOS)_4a2c b9df2c9af.zip
Размер файла 5939242
MD5 eeba0ac31ed355909c36455600ff6359
-
Результаты обработки
Архив 090608_111125_virusinfo_files_NIKOLAY1(INEOS)_4a2c b99d48af7.zip, загружен 08.06.2009 11:19:45, размер 5939242 байт
Всего файлов: 26 (исполняемых 25), из них:
зловреды или опасные объекты: 3
подозрительные: 0
занесены в базу безопасных AVZ: 0
В очереди на добавление в базу безопасных:
высокий приоритет: 15
обычный приоритет: 8
Внимание, в архиве обнаружены опасные или вредоносные объекты:
D:\Programs\Netware\Serv-U\ServUPerfCount.dll: not-a-virus:Server-FTP.Win32.Serv-U.6404
d:\programs\netware\serv-u\servudaemon.exe: not-a-virus:Server-FTP.Win32.Serv-U.6404
d:\programs\netware\serv-u\servutray.exe: not-a-virus:Server-FTP.Win32.Serv-U.6404
-
-

Сообщение от
CyberHelper
Внимание, в архиве обнаружены опасные или вредоносные объекты:
D:\Programs\Netware\Serv-U\ServUPerfCount.dll: not-a-virus:Server-FTP.Win32.Serv-U.6404
d:\programs\netware\serv-u\servudaemon.exe: not-a-virus:Server-FTP.Win32.Serv-U.6404
d:\programs\netware\serv-u\servutray.exe: not-a-virus:Server-FTP.Win32.Serv-U.6404
Это FTP сервер.
-

Сообщение от
nisome
Это FTP сервер.

Backdoor.Servu тихо работает в фоновом режиме и открывает порт, что позволяет нападающим получить доступ и контроль над зараженной машиной.
-
-

Сообщение от
nisome
Это FTP сервер.

Собственно это и сказано в отчете, только по английски - "not-a-virus:Server-FTP" - "не-является-вирусом:FTP сервер". Просто если он установлен вручную для каких-то полезных дел, то это одно ... а вот если без его ведома для скрытого доступа к хранящимся на сервере данным - это другое
-