金山全挂!!!
微点:
木马名称:Trojan-PSW.Win32.Delf.dvh
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\A (19)[1]\A (4).EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-Downloader.Win32.Banload.cwg
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\A (19)[1]\A (6).EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-Downloader.Win32.Tiny.tm
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\A (19)[1]\A (11).EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
蠕虫名称:Worm.Win32.Agent.dch
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\A (19)[1]\A (12).EXE
是蠕虫程序!
已成功阻止其运行,是否要删除此文件?
蠕虫名称:Worm.Win32.Agent.ctr
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\A (19)[1]\A (13).EXE
是蠕虫程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-Downloader.Win32.VB.dgc
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\A (19)[1]\A (14).EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-Downloader.Win32.Agent.imr
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\A (19)[1]\A (1).EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
蠕虫名称:Worm.Win32.Agent.cvq
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\A (19)[1]\A (2).EXE
是蠕虫程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-PSW.Win32.Delf.efy
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\A (19)[1]\A (3).EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-PSW.Win32.Delf.efy
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\A (19)[1]\A (3).EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-PSW.Win32.OnLineGames.ekk
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\A (19)[1]\A (15).EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan.Win32.Genetik.apa
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\A (19)[1]\A (8).EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan.Win32.Genetik.apa
程序:
C:\WINDOWS.0\SYSTEM32\KUSN33SD.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\A (19)[1]\A (8).EXE
1) C:\WINDOWS.0\SYSTEM32\KILLME.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\A (19)[1]\A (8).EXE
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\A (19)[1]\A (10).EXE
可疑程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\7EA6B01E.EXE
2) C:\WINDOWS.0\SYSTEM32\744DFECF.DLL
3) C:\WINDOWS.0\SYSTEM32\DELME.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\A (19)[1]\A (10).EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\7EA6B01E.EXE
2) C:\WINDOWS.0\SYSTEM32\744DFECF.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\A (19)[1]\A (10).EXE
可疑程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\DELME.BAT
是否删除可疑程序?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\A (19)[1]\A (18).EXE
由
E:\AUTORUN.INF
自启动运行!
并生成以下文件:
1) E:\AUTORUN.EXE
2) E:\AUTORUN.INF
以及可由此INF文件引导自启的文件:
E:\AUTORUN.EXE
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\A (19)[1]\A.EXE
木马程序生成以下文件:
1) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\1246.EXE
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\A (19)[1]\A (5).EXE
由
D:\AUTORUN.INF
自启动运行!
并生成以下文件:
1) D:\NIQAV.EXE
2) D:\AUTORUN.INF
以及可由此INF文件引导自启的文件:
D:\NIQAV.EXE
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\A (19)[1]\A (7).EXE
协议类型:TCP
本地地址:0.0.0.0
本地端口:1420
远端地址:202.102.201.91(安徽·阜阳)
远端端口:80
a(17).exe微点不报,没有衍生物,没有修改注册表
好厉害的毒啊 |