微点:
木马名称:Trojan-PSW.Win32.OnLineGames.ige
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\081403[1]\9.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-Spy.Win32.Delf.dal
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\081403[1]\11.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan.Win32.Genetik.bkt
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\081403[1]\13.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-Spy.Win32.Delf.dak
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\081403[1]\14.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan.Win32.Agent.hcu
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\081403[1]\WINDOW.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-Downloader.Win32.QQHelper.fmp
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\081403[1]\DODOLOOK133.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-PSW.Win32.OnLineGames.ifo
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\081403[1]\2.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-PSW.Win32.OnLineGames.igy
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\081403[1]\7.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\081403[1]\1.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\WINDHCP.OCX
是否删除木马程序及其衍生物?
木马名称:未知间谍软件
程序:
C:\WINDOWS.0\SYSTEM32\WINDHCP.OCX
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\081403[1]\3.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\WINDDS32.DLL
是否删除木马程序及其衍生物?
木马名称:未知间谍软件
程序:
C:\WINDOWS.0\SYSTEM32\WINDDS32.DLL
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\081403[1]\4.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\WMIAPISRV.DLL
是否删除木马程序及其衍生物?
木马名称:未知间谍软件
程序:
C:\WINDOWS.0\SYSTEM32\WMIAPISRV.DLL
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\081403[1]\6.EXE
1) C:\DFD5256609.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\081403[1]\6.EXE
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\081403[1]\8.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\FONTS\RAVWDMON.EXE
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\081403[1]\10.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\MSDEBUG.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\081403[1]\12.EXE
1) C:\DFD5295375.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\081403[1]\12.EXE
是否删除木马程序及其衍生物?
木马名称:Trojan-Downloader.Win32.LoadAdv.ac
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\LOADADV579.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\081403[1]\1228.EXE
木马程序生成以下文件:
1) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\WR-1-20.EXE
2) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\1228.EXE
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\081403[1]\WMP11.EXE
木马程序生成以下文件:
1) C:\WINDOWS\EKSPLORER.EXE
2) C:\WINDOWS\SYSTEM32\EDIT.EXE
3) C:\WINDOWS\UPDATEUTIL.EXE
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\081403[1]\X.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\DRIVERS\KIS.SYS
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\081403[1]\12.EXE
是否删除木马程序及其衍生物?
bpbp.exe在要求联网后,没什么动作,后几次运行启动即退出,上报下 |