查看: 2698|回复: 7
收起左侧

[微点] 请版主睇日志

[复制链接]
dong7010
发表于 2011-9-6 12:04:18 | 显示全部楼层 |阅读模式
新装系统(以前都是用这块光盘未试过出现这个问题),软件由金山卫士软件管理中下载的。
1:时间        处理结果        可疑程序进程名        可疑程序文件创建者        描述
2011-09-06 08:04:22        阻止        C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\IS-OU6GQ.TMP\GOLDPAC_2006.TMP        C:\PROGRAMDATA\ICBC_DATA\CONTROLS\USHIELDSETUPS\JINBANGDA\GOLDPAC_2006.EXE        试图删除系统文件
2011-09-06 08:04:19        阻止        C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\IS-OU6GQ.TMP\GOLDPAC_2006.TMP        C:\PROGRAMDATA\ICBC_DATA\CONTROLS\USHIELDSETUPS\JINBANGDA\GOLDPAC_2006.EXE        试图删除系统文件
2011-09-06 08:04:14        阻止        C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\IS-OU6GQ.TMP\GOLDPAC_2006.TMP        C:\PROGRAMDATA\ICBC_DATA\CONTROLS\USHIELDSETUPS\JINBANGDA\GOLDPAC_2006.EXE        试图删除系统文件
时间        类型        处理结果        病毒名称        病毒路径        创建者        描述
2011-09-06 08:15:16        木马        处理成功        未知木马        C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\IS-3LT6N.TMP\KUGOU_6.2.27.563.TMP        E:\迅雷下载专用\KUGOU_6.2.27.563.EXE        未发现任何修改动作...
2011-09-06 08:04:38        病毒        处理成功        未知病毒        C:\PROGRAM FILES\ICBCEBANKTOOLS\GEMPLUS\GEMSAFE LIBRARIES\BIN\GSAFECSP.DLL        C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\IS-OU6GQ.TMP\GOLDPAC_2006.TMP        未发现任何修改动作...
2011-09-06 08:04:36        病毒        处理成功        未知病毒        C:\PROGRAM FILES\ICBCEBANKTOOLS\GEMPLUS\GEMSAFE LIBRARIES\BIN\TOOLBOX.EXE        C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\IS-OU6GQ.TMP\GOLDPAC_2006.TMP        未发现任何修改动作...
2011-09-06 08:04:36        病毒        处理成功        未知病毒        C:\PROGRAM FILES\ICBCEBANKTOOLS\GEMPLUS\UNINS000.EXE        C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\IS-OU6GQ.TMP\GOLDPAC_2006.TMP        未发现任何修改动作...
2011-09-06 08:04:36        病毒        处理成功        未知病毒        C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\IS-OU6GQ.TMP\GOLDPAC_2006.TMP        C:\PROGRAMDATA\ICBC_DATA\CONTROLS\USHIELDSETUPS\JINBANGDA\GOLDPAC_2006.EXE        未发现任何修改动作...
2011-09-06 08:04:36        病毒        处理成功        未知病毒        C:\PROGRAMDATA\ICBC_DATA\CONTROLS\USHIELDSETUPS\JINBANGDA\GOLDPAC_2006.EXE        C:\PROGRAM FILES\ICBCEBANKTOOLS\ICBCSETUPINTEGRATION\ICBCSETUPINTEGRATION.EXE        未发现任何修改动作...
2011-09-06 08:04:31        病毒        处理成功        未知病毒        C:\PROGRAM FILES\ICBCEBANKTOOLS\GEMPLUS\GEMSAFE LIBRARIES\BIN\GSAFECSP.DLL        C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\IS-OU6GQ.TMP\GOLDPAC_2006.TMP        未发现任何修改动作...
2011-09-06 08:04:30        病毒        处理成功        未知病毒        C:\PROGRAM FILES\ICBCEBANKTOOLS\GEMPLUS\GEMSAFE LIBRARIES\BIN\TOOLBOX.EXE        C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\IS-OU6GQ.TMP\GOLDPAC_2006.TMP        未发现任何修改动作...
2011-09-06 08:04:30        病毒        处理成功        未知病毒        C:\PROGRAM FILES\ICBCEBANKTOOLS\GEMPLUS\UNINS000.EXE        C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\IS-OU6GQ.TMP\GOLDPAC_2006.TMP        未发现任何修改动作...
2011-09-06 08:04:29        病毒        处理成功        未知病毒        C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\IS-OU6GQ.TMP\GOLDPAC_2006.TMP        C:\PROGRAMDATA\ICBC_DATA\CONTROLS\USHIELDSETUPS\JINBANGDA\GOLDPAC_2006.EXE        未发现任何修改动作...
2011-09-06 08:04:29        病毒        处理成功        未知病毒        C:\PROGRAMDATA\ICBC_DATA\CONTROLS\USHIELDSETUPS\JINBANGDA\GOLDPAC_2006.EXE        C:\PROGRAM FILES\ICBCEBANKTOOLS\ICBCSETUPINTEGRATION\ICBCSETUPINTEGRATION.EXE        未发现任何修改动作...
2011-09-06 08:04:25        病毒        处理成功        未知病毒        C:\PROGRAM FILES\ICBCEBANKTOOLS\GEMPLUS\GEMSAFE LIBRARIES\BIN\GSAFECSP.DLL        C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\IS-OU6GQ.TMP\GOLDPAC_2006.TMP        未发现任何修改动作...
2011-09-06 08:04:23        病毒        处理成功        未知病毒        C:\PROGRAM FILES\ICBCEBANKTOOLS\GEMPLUS\GEMSAFE LIBRARIES\BIN\TOOLBOX.EXE        C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\IS-OU6GQ.TMP\GOLDPAC_2006.TMP        未发现任何修改动作...
2011-09-06 08:04:23        病毒        处理成功        未知病毒        C:\PROGRAM FILES\ICBCEBANKTOOLS\GEMPLUS\UNINS000.EXE        C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\IS-OU6GQ.TMP\GOLDPAC_2006.TMP        未发现任何修改动作...
2011-09-06 08:04:23        病毒        处理成功        未知病毒        C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\IS-OU6GQ.TMP\GOLDPAC_2006.TMP        C:\PROGRAMDATA\ICBC_DATA\CONTROLS\USHIELDSETUPS\JINBANGDA\GOLDPAC_2006.EXE        未发现任何修改动作...
2011-09-06 08:04:22        病毒        处理成功        未知病毒        C:\PROGRAMDATA\ICBC_DATA\CONTROLS\USHIELDSETUPS\JINBANGDA\GOLDPAC_2006.EXE        C:\PROGRAM FILES\ICBCEBANKTOOLS\ICBCSETUPINTEGRATION\ICBCSETUPINTEGRATION.EXE        未发现任何修改动作...
2011-09-06 07:18:06        木马        处理成功        未知木马        C:\PROGRAM FILES\酷狗\RUNGAME.EXE        C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\IS-J2C55.TMP\KUGOU_6.2.27.563.TMP        未发现任何修改动作...
2011-09-06 07:18:05        木马        处理成功        未知木马        C:\PROGRAM FILES\酷狗\AUDIOPLUGINS\KG_MPC.DLL        C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\IS-J2C55.TMP\KUGOU_6.2.27.563.TMP        未发现任何修改动作...
2011-09-06 07:18:05        木马        处理成功        未知木马        C:\PROGRAM FILES\酷狗\AUDIOPLUGINS\KG_RM.DLL        C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\IS-J2C55.TMP\KUGOU_6.2.27.563.TMP        未发现任何修改动作...
2011-09-06 07:18:05        木马        处理成功        未知木马        C:\PROGRAM FILES\酷狗\AUDIOPLUGINS\KG_OGG.DLL        C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\IS-J2C55.TMP\KUGOU_6.2.27.563.TMP        未发现任何修改动作...
2011-09-06 07:18:05        木马        处理成功        未知木马        C:\PROGRAM FILES\酷狗\AUDIOPLUGINS\KG_MP4.DLL        C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\IS-J2C55.TMP\KUGOU_6.2.27.563.TMP        未发现任何修改动作...
2011-09-06 07:18:05        木马        处理成功        未知木马        C:\PROGRAM FILES\酷狗\AUDIOPLUGINS\KG_LAME.DLL        C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\IS-J2C55.TMP\KUGOU_6.2.27.563.TMP        未发现任何修改动作...
2011-09-06 07:18:04        木马        处理成功        未知木马        C:\PROGRAM FILES\酷狗\AUDIOPLUGINS\KG_FLAC.DLL        C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\IS-J2C55.TMP\KUGOU_6.2.27.563.TMP        未发现任何修改动作...
2011-09-06 07:18:04        木马        处理成功        未知木马        C:\PROGRAM FILES\酷狗\AUDIOPLUGINS\KG_DMO.DLL        C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\IS-J2C55.TMP\KUGOU_6.2.27.563.TMP        未发现任何修改动作...
2011-09-06 07:18:04        木马        处理成功        未知木马        C:\PROGRAM FILES\酷狗\AUDIOPLUGINS\KG_ASF.DLL        C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\IS-J2C55.TMP\KUGOU_6.2.27.563.TMP        未发现任何修改动作...
2011-09-06 07:18:04        木马        处理成功        未知木马        C:\PROGRAM FILES\酷狗\AUDIOPLUGINS\KG_APE.DLL        C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\IS-J2C55.TMP\KUGOU_6.2.27.563.TMP        未发现任何修改动作...
2011-09-06 07:18:03        木马        处理成功        未知木马        C:\PROGRAM FILES\酷狗\AUDIOPLUGINS\KG_AIFF.DLL        C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\IS-J2C55.TMP\KUGOU_6.2.27.563.TMP        未发现任何修改动作...
2011-09-06 07:18:03        木马        处理成功        未知木马        C:\PROGRAM FILES\酷狗\AUDIOPLUGINS\KG_ADPCM.DLL        C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\IS-J2C55.TMP\KUGOU_6.2.27.563.TMP        未发现任何修改动作...
2011-09-06 07:18:03        木马        处理成功        未知木马        C:\PROGRAM FILES\酷狗\AUDIOPLUGINS\KG_AC3DTS.DLL        C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\IS-J2C55.TMP\KUGOU_6.2.27.563.TMP        未发现任何修改动作...
2011-09-06 07:18:02        木马        处理成功        未知木马        C:\PROGRAM FILES\酷狗\AUDIOPLUGINS\KG_AAC.DLL        C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\IS-J2C55.TMP\KUGOU_6.2.27.563.TMP        未发现任何修改动作...
2011-09-06 07:18:01        木马        处理成功        未知木马        C:\PROGRAM FILES\酷狗\KGDAEMON.EXE        C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\IS-J2C55.TMP\KUGOU_6.2.27.563.TMP        未发现任何修改动作...
2011-09-06 07:18:01        木马        处理成功        未知木马        C:\PROGRAM FILES\酷狗\CRASHREPORTER.EXE        C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\IS-J2C55.TMP\KUGOU_6.2.27.563.TMP        未发现任何修改动作...
2011-09-06 07:18:01        木马        处理成功        未知木马        C:\WINDOWS\SYSTEM32\KUGOO3DOWNXCONTROL.OCX        C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\IS-J2C55.TMP\KUGOU_6.2.27.563.TMP        未发现任何修改动作...
2011-09-06 07:18:00        木马        处理成功        未知木马        C:\PROGRAM FILES\酷狗\KUGOO3DOWNXCONTROL.OCX        C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\IS-J2C55.TMP\KUGOU_6.2.27.563.TMP        未发现任何修改动作...
2011-09-06 07:17:59        木马        处理成功        未知木马        C:\PROGRAM FILES\酷狗\KGPLAYER.DLL        C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\IS-J2C55.TMP\KUGOU_6.2.27.563.TMP        未发现任何修改动作...
2011-09-06 07:17:57        木马        处理成功        未知木马        C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\IS-J2C55.TMP\KUGOU_6.2.27.563.TMP        E:\迅雷下载专用\KUGOU_6.2.27.563.EXE        未发现任何修改动作...
2:
dong7010
 楼主| 发表于 2011-9-6 12:06:21 | 显示全部楼层
请版主给予分析下,多谢!
-oAo-
发表于 2011-9-6 13:27:28 | 显示全部楼层
未发现任何修改动作...
我也遇过
麻辣豆腐
发表于 2011-9-6 14:54:57 | 显示全部楼层
什么系统?ghost的? 貌似看上去误报了
ID不变
发表于 2011-9-6 18:52:23 | 显示全部楼层
金山重置系统吗?希望版主向官方反馈下
dong7010
 楼主| 发表于 2011-9-9 01:57:30 | 显示全部楼层
麻辣豆腐 发表于 2011-9-6 14:54
什么系统?ghost的? 貌似看上去误报了

win7 sp1
liange
发表于 2011-9-9 07:55:17 来自手机 | 显示全部楼层
发到安努比斯分析下
麻辣豆腐
发表于 2011-9-9 16:46:00 | 显示全部楼层
dong7010 发表于 2011-9-9 01:57
win7 sp1

报的是临时文件,最近微点对临时文件貌似报的很凶了 没什么
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 07:48 , Processed in 0.126158 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表