微点:
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\2.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\8B583230.EXE
2) C:\WINDOWS.0\SYSTEM32\9F28F200.DLL
是否删除木马程序及其衍生物?
蠕虫名称:Worm.Win32.Agent.dnv
程序:
C:\WINDOWS.0\SYSTEM32\88.38
是蠕虫程序!
已成功阻止其运行,是否要删除此文件?
蠕虫名称:Worm.Win32.Agent.dnv
程序:
C:\WINDOWS.0\SYSTEM32\825.38
是蠕虫程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\7[1].EXE
木马程序生成以下文件:
1) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\__1A.TMP
2) C:\WINDOWS.0\SYSTEM32\POJET.EXE
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\8.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\2CFB87C4.EXE
2) C:\WINDOWS.0\SYSTEM32\730E1040.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\8.EXE
可疑程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\2CFB87C4.EXE
2) C:\WINDOWS.0\SYSTEM32\730E1040.DLL
3) C:\WINDOWS.0\SYSTEM32\DELME.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\8.EXE
1) C:\WINDOWS.0\SYSTEM32\DELME.BAT
是否删除可疑程序?
木马名称:未知间谍软件
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\10.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\31[1].EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\CSRSS.EXE
是否删除木马程序及其衍生物?
木马名称:未知间谍软件
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\71.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\103.EXE
被修改文件:
C:\WINDOWS.0\SYSTEM32\DLLCACHE\SVCHOST.EXE
是否阻止文件被修改?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\103.EXE
是否删除病毒程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\105.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\727EE3FC.EXE
2) C:\WINDOWS.0\SYSTEM32\FE14C8B0.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\105.EXE
可疑程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\727EE3FC.EXE
2) C:\WINDOWS.0\SYSTEM32\FE14C8B0.DLL
3) C:\WINDOWS.0\SYSTEM32\DELME.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\105.EXE
删除失败!
延迟删除文件!
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\105.EXE
1) C:\WINDOWS.0\SYSTEM32\DELME.BAT
是否删除可疑程序?
木马名称:未知间谍软件
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\105[1].EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\172[1].EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\WGYYPA91.DLL
2) C:\WINDOWS.0\SYSTEM32\DRIVERS\WGYYPA91.SYS
是否删除木马程序及其衍生物?
程序:
C:\WINDOWS.0\SYSTEM32\ALXTB1.DLL
是可疑程序,是否阻止该进程继续运行?
程序:
C:\WINDOWS.0\SYSTEM32\ALXTB1.DLL
是否删除病毒程序?
程序:
C:\WINDOWS.0\SYSTEM32\ALXTB1.DLL
删除失败!
延迟删除文件!
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\506.EXE
木马程序生成以下文件:
1) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET
FILES\CONTENT.IE5\S9E709A7\SEFINSTALL506[1].TXT
2) C:\WINDOWS\SYSTEM32\WCGLRWBGLQVB.DLL
3) C:\WINDOWS\SYSTEM32\FKPVAFKPUAFJOTY.DLL
4) C:\WINDOWS\SYSTEM32\YCHLRXCHMQVAF.EXE
5) C:\DWNSETUP\PPSTREAMSETUP.EXE
6) C:\DWNSETUP\STORM.EXE
7) C:\DWNSETUP\SOUGOU.EXE
8) C:\DWNSETUP\SETUPOL_3109.EXE
9) C:\DWNSETUP\ALEXAINSTALLER.EXE
10) C:\WINDOWS.0\SYSTEM32\ALXRES.DLL
11) C:\WINDOWS.0\SYSTEM32\ALXTB1.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\666.EXE
可疑程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\RPCS.EXE
2) C:\WINDOWS.0\SYSTEM32\RPCS.DLL
3) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\DELMEEXE.BAT
4) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\DELMEEXE.BAT
5) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\DELMEEXE.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\666.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\RPCS.EXE
2) C:\WINDOWS.0\SYSTEM32\RPCS.DLL
是否删除木马程序及其衍生物?
木马名称:Trojan-DDoS.Win32.Agent.bh
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\DOSSSETUP.DLL
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\666.EXE
1) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\DELMEEXE.BAT
2) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\DELMEEXE.BAT
3) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\DELMEEXE.BAT
是否删除可疑程序?
广告软件名称:AdWare.Win32.Cinmus.um
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\ACPIDISK.SYS
是广告软件!
已成功阻止其运行,是否要删除此文件?
广告软件名称:AdWare.Win32.Cinmus.apv
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\ACPIDISK.SYS
是广告软件!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\A65461A2.EXE
可疑程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\8B583230.EXE
2) C:\WINDOWS.0\SYSTEM32\DELME.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\A65461A2.EXE
可疑程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\8B583230.EXE
2) C:\WINDOWS.0\SYSTEM32\DELME.BAT
是否删除可疑程序?
木马名称:Trojan.Win32.Agent.fpj
程序:
C:\WINDOWS.0\SYSTEM32\SYSTEM\SYSBACKS\DLLHOSTS.TMP
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-Downloader.Win32.Agent.hhg
程序:
C:\WINDOWS.0\SYSTEM32\SYSTEM\SYSBACKS\WINAMPS.TMP
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:未知间谍软件
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\CD0FFED6.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\LOAD1.EXE
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\LOADADV579.EXE
是否删除木马程序及其衍生物?
木马名称:Trojan-Downloader.Win32.Ieser.be
程序:
C:\WINDOWS.0\SYSTEM32\GRFNOSAKPXJKP.DLL
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\MSTDMC.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\MSTDMC.EXE
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\NETDDE32.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\NETDDE32.EXE
2) C:\WINDOWS.0\SYSTEM32\NETDDE32.EXE
是否删除木马程序及其衍生物?
木马名称:未知间谍软件
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\POJET.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\QQ2007β3.EXE
由
E:\AUTORUN.INF
自启动运行!
并生成以下文件:
1) E:\AUTORUN.EXE
2) E:\AUTORUN.INF
以及可由此INF文件引导自启的文件:
E:\AUTORUN.EXE
是否删除木马程序及其衍生物?
木马名称:未知间谍软件
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\RPCS.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:未知间谍软件
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\SAFDSA.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\SB.EXE
木马程序生成以下文件:
1) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\TEMPAQ
2) C:\WINDOWS.0\SYSTEM32\DRIVERS\V9HUS11J7.SYS
是否删除木马程序及其衍生物?
恶意程序名称:Packed.Win32.Tibs.tw
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\VEDXGA4ME1.EXE
木马程序生成以下文件:
1) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\PARB8DD.TMP
是否删除木马程序及其衍生物?
程序:
C:\WINDOWS.0\SYSTEM32\SPOOLDR.SYS
是恶意程序!
已成功阻止其运行,是否要删除此文件?
恶意程序名称:Packed.Win32.Tibs.tw
程序:
C:\WINDOWS.0\SYSTEM32\SPOOLDR.SYS
是恶意程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\SPOOLDR.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SPOOLDR.EXE
2) C:\WINDOWS.0\SYSTEM32\SPOOLDR.SYS
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\STDRUN2.EXE
木马程序生成以下文件:
1) C:\PROGRAM FILES\ONLINE SERVICES\MEHEWOKE2.EXE
是否删除木马程序及其衍生物?
木马名称:未知木马
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\STDRUN3.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
广告软件名称:AdWare.Win32.SurfSide.a
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\I46.TMP
是广告软件!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\STDRUN6.EXE
修改注册表项:
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr
是否阻止?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\STDRUN6.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\KERNELWIND32.EXE
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\SVCHOST.EXE
被修改文件:
C:\WINDOWS.0\SYSTEM32\DLLCACHE\SVCHOST.EXE
是否阻止文件被修改?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\SVCHOST.EXE
是否删除病毒程序及其衍生物?
木马名称:未知木马
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\TTX.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\VEDXG3AM1ET3.EXE
是否删除病毒程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\VEDXG4AM1ET2.EXE
是否删除蠕虫程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\VEDXG6AME4.EXE
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\VEDXGA4ME1.EXE
木马程序生成以下文件:
1) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\PARB8DD.TMP
是否删除木马程序及其衍生物?
木马名称:Trojan-Downloader.Win32.Agent.itl
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\0LI7K96N\RETADPU[1].EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-Downloader.Win32.Agent.itl
程序:
C:\WINDOWS.0\RETADPU27.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\VEDXGA5ME3.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\RETADPU27.EXE
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\WIN32.EXE
修改注册表项:
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr
是否阻止?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\WIN32.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\KERNELWIND32.EXE
是否删除木马程序及其衍生物?
木马名称:未知木马
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\WIN32[1].EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\PLUGINS\WINJOK[1].EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\DRIVERS\RUNTIME.SYS
是否删除木马程序及其衍生物?
测试到这里,微点被病毒KILL了,需要重新启动计算机,晕死 |