扫描统计:
扫描时间: 137秒
扫描选项:
扫描目标: C:\Documents and Settings\Administrator\桌面\68\68\wow.exe, C:\Documents and Settings\Administrator\桌面\68\68\zt.exe, C:\Documents and Settings\Administrator\桌面\68\68\zx.exe, C:\Documents and Settings\Administrator\桌面\68\68\0.exe, C:\Documents and Settings\Administrator\桌面\68\68\1(1).exe, C:\Documents and Settings\Administrator\桌面\68\68\1(2).exe, C:\Documents and Settings\Administrator\桌面\68\68\1(3).exe, C:\Documents and Settings\Administrator\桌面\68\68\2(2).exe, C:\Documents and Settings\Administrator\桌面\68\68\2.exe, C:\Documents and Settings\Administrator\桌面\68\68\3(1).exe, C:\Documents and Settings\Administrator\桌面\68\68\3(2).exe, C:\Documents and Settings\Administrator\桌面\68\68\3(3).exe, C:\Documents and Settings\Administrator\桌面\68\68\4(1).exe, C:\Documents and Settings\Administrator\桌面\68\68\4(2).exe, C:\Documents and Settings\Administrator\桌面\68\68\4(3).exe, C:\Documents and Settings\Administrator\桌面\68\68\5(1).exe, C:\Documents and Settings\Administrator\桌面\68\68\5(2).exe, C:\Documents and Settings\Administrator\桌面\68\68\5(3).exe, C:\Documents and Settings\Administrator\桌面\68\68\6(1).exe, C:\Documents and Settings\Administrator\桌面\68\68\6(2).exe, C:\Documents and Settings\Administrator\桌面\68\68\6(3).exe, C:\Documents and Settings\Administrator\桌面\68\68\7(1).exe, C:\Documents and Settings\Administrator\桌面\68\68\7(2).exe, C:\Documents and Settings\Administrator\桌面\68\68\7(3).exe, C:\Documents and Settings\Administrator\桌面\68\68\8(2).exe, C:\Documents and Settings\Administrator\桌面\68\68\8(3).exe, C:\Documents and Settings\Administrator\桌面\68\68\9(1).exe, C:\Documents and Settings\Administrator\桌面\68\68\9(2).exe, C:\Documents and Settings\Administrator\桌面\68\68\9(3).exe, C:\Documents and Settings\Administrator\桌面\68\68\10(2).exe, C:\Documents and Settings\Administrator\桌面\68\68\10.exe, C:\Documents and Settings\Administrator\桌面\68\68\11(1).exe, C:\Documents and Settings\Administrator\桌面\68\68\11(3).exe, C:\Documents and Settings\Administrator\桌面\68\68\12(1).exe, C:\Documents and Settings\Administrator\桌面\68\68\12(2).exe, C:\Documents and Settings\Administrator\桌面\68\68\12(3).exe, C:\Documents and Settings\Administrator\桌面\68\68\13(1).exe, C:\Documents and Settings\Administrator\桌面\68\68\13(3).exe, C:\Documents and Settings\Administrator\桌面\68\68\14(1).exe, C:\Documents and Settings\Administrator\桌面\68\68\14(2).exe, C:\Documents and Settings\Administrator\桌面\68\68\14(3).exe, C:\Documents and Settings\Administrator\桌面\68\68\15(2).exe, C:\Documents and Settings\Administrator\桌面\68\68\15(3).exe, C:\Documents and Settings\Administrator\桌面\68\68\16(2).exe, C:\Documents and Settings\Administrator\桌面\68\68\16.exe, C:\Documents and Settings\Administrator\桌面\68\68\17(3).exe, C:\Documents and Settings\Administrator\桌面\68\68\18(1).exe, C:\Documents and Settings\Administrator\桌面\68\68\18(2).exe, C:\Documents and Settings\Administrator\桌面\68\68\19(1).exe, C:\Documents and Settings\Administrator\桌面\68\68\19(3).exe, C:\Documents and Settings\Administrator\桌面\68\68\20(2).exe, C:\Documents and Settings\Administrator\桌面\68\68\20(3).exe, C:\Documents and Settings\Administrator\桌面\68\68\20.exe, C:\Documents and Settings\Administrator\桌面\68\68\21.exe, C:\Documents and Settings\Administrator\桌面\68\68\cs.exe, C:\Documents and Settings\Administrator\桌面\68\68\dh.exe, C:\Documents and Settings\Administrator\桌面\68\68\fy.exe, C:\Documents and Settings\Administrator\桌面\68\68\jh.exe, C:\Documents and Settings\Administrator\桌面\68\68\mh.exe, C:\Documents and Settings\Administrator\桌面\68\68\mir.exe, C:\Documents and Settings\Administrator\桌面\68\68\my.exe, C:\Documents and Settings\Administrator\桌面\68\68\qqhx.exe, C:\Documents and Settings\Administrator\桌面\68\68\qst.exe, C:\Documents and Settings\Administrator\桌面\68\68\sysdown.exe, C:\Documents and Settings\Administrator\桌面\68\68\tl.exe, C:\Documents and Settings\Administrator\桌面\68\68\vip.exe, C:\Documents and Settings\Administrator\桌面\68\68\wd.exe, C:\Documents and Settings\Administrator\桌面\68\68\wl.exe
计数:
扫描的项目总数: 68
- 文件和目录: 68
- 注册表项: 0
- 进程和启动项: 0
- 网络和浏览器项目: 0
- 其他: 0
检测到的安全风险总数: 9
已解决的项目总数: 9
需要注意的项目总数: 0
已解决的风险:
Downloader
病毒 ID: 26637
类型: 异常
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)
类别: 病毒
状态: 完全解决
-----------
1 文件
c:\documents and settings\administrator\桌面\68\68\wow.exe - 已删除
1 个浏览器缓存
Infostealer.Gampass
病毒 ID: 40673
类型: 异常
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)
类别: 病毒
状态: 完全解决
-----------
38 文件
c:\documents and settings\administrator\桌面\68\68\zt.exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\zx.exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\1(3).exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\3(3).exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\2(2).exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\4(2).exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\3(1).exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\5(1).exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\5(3).exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\6(1).exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\7(1).exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\6(2).exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\7(2).exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\8(2).exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\8(3).exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\9(1).exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\9(2).exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\10(2).exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\10.exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\11(1).exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\11(3).exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\12(2).exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\12(3).exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\13(3).exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\14(1).exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\14(3).exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\15(3).exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\16.exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\18(1).exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\18(2).exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\19(3).exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\21.exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\cs.exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\jh.exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\my.exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\mh.exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\tl.exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\wl.exe - 已删除
1 个浏览器缓存
Infostealer.Wowcraft
病毒 ID: 28577
类型: 异常
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)
类别: 病毒
状态: 完全解决
-----------
1 文件
c:\documents and settings\administrator\桌面\68\68\5(2).exe - 已删除
1 个浏览器缓存
Infostealer.QQRob.A
病毒 ID: 34292
类型: 异常
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)
类别: 病毒
状态: 完全解决
-----------
3 文件
c:\documents and settings\administrator\桌面\68\68\12(1).exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\14(2).exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\qst.exe - 已删除
1 个浏览器缓存
Trojan Horse
病毒 ID: 25464
类型: 异常
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)
类别: 病毒
状态: 完全解决
-----------
4 文件
c:\documents and settings\administrator\桌面\68\68\13(1).exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\15(2).exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\20(2).exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\20(3).exe - 已删除
1 个浏览器缓存
W32.Fubalca.N
病毒 ID: 2778
类型: 异常
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)
类别: 病毒
状态: 完全解决
-----------
1 文件
c:\documents and settings\administrator\桌面\68\68\16(2).exe - 已删除
1 个浏览器缓存
Hacktool.Spoofer
病毒 ID: 40383
类型: 异常
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)
类别: 病毒
状态: 完全解决
-----------
3 文件
c:\documents and settings\administrator\桌面\68\68\19(1).exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\20.exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\fy.exe - 已删除
1 个浏览器缓存
Infostealer
病毒 ID: 24770
类型: 异常
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)
类别: 病毒
状态: 完全解决
-----------
3 文件
c:\documents and settings\administrator\桌面\68\68\qqhx.exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\mir.exe - 已删除
C:\Documents and Settings\Administrator\桌面\68\68\wd.exe - 已删除
1 个浏览器缓存
W32.SillyFDC
病毒 ID: 35916
类型: 异常
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)
类别: 病毒
状态: 完全解决
-----------
57 个注册表项
HKEY_CLASSES_ROOT\Folder\shell\About Us - 不需要操作
HKEY_CLASSES_ROOT\artfile - 不需要操作
HKEY_CLASSES_ROOT\batfile\->NeverShowExt - 不需要操作
HKEY_CLASSES_ROOT\comfile\->NeverShowExt - 不需要操作
HKEY_CLASSES_ROOT\exefile\->NeverShowExt - 不需要操作
HKEY_CLASSES_ROOT\scrfile\->NeverShowExt - 不需要操作
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\->ScanningSystemDrive - 不需要操作
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\->WinRun - 不需要操作
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\->default - 不需要操作
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\->sInErA - 不需要操作
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\->svchost - 不需要操作
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\->NoFolderOptions - 不需要操作
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\System\Malicious\ - 不需要操作
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\->NoRun - 不需要操作
HKEY_CLASSES_ROOT\AVIFile\shell\open\command\-> - 已删除
HKEY_CLASSES_ROOT\scrfile\-> - 已删除
HKEY_CLASSES_ROOT\datfile\shell\open\command\-> - 不需要操作
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\HideFileExt->CheckedValue:0 - 不需要操作
HKEY_CLASSES_ROOT\batfile\shell\edit\command\->:%SystemRoot%\System32\NOTEPAD.EXE %1" - 已修复
HKEY_CLASSES_ROOT\comfile\->:MS-DOS Application - 已修复
HKEY_CLASSES_ROOT\inifile\shell\open\command\->:%SystemRoot%\System32\NOTEPAD.EXE %1" - 已修复
HKEY_CLASSES_ROOT\piffile\shell\open\command\->:"%1" %*" - 已修复
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\->Shell:Explorer.exe - 已修复
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\->Userinit:C:\WINDOWS\system32\userinit.exe, - 已修复
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Policies\System\->DisableRegistryTools:0 - 不需要操作
HKEY_USERS\S-1-5-21-1935655697-725345543-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Policies\System\->DisableRegistryTools:0 - 不需要操作
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Policies\System\->DisableRegistryTools:0 - 不需要操作
HKEY_USERS\S-1-5-21-1935655697-725345543-839522115-500\Software\Microsoft\Windows\CurrentVersion\Policies\System\->DisableRegistryTools:0 - 不需要操作
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System\->DisableRegistryTools:0 - 不需要操作
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run->:1 - 不需要操作
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Policies\System\->DisableTaskMgr:0 - 不需要操作
HKEY_USERS\S-1-5-21-1935655697-725345543-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Policies\System\->DisableTaskMgr:0 - 不需要操作
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Policies\System\->DisableTaskMgr:0 - 不需要操作
HKEY_USERS\S-1-5-21-1935655697-725345543-839522115-500\Software\Microsoft\Windows\CurrentVersion\Policies\System\->DisableTaskMgr:0 - 不需要操作
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\System\->DisableTaskMgr:0 - 不需要操作
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\->AlternateShell:cmd.exe - 已修复
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System\->DisableTaskMgr:0 - 已修复
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\SystemRestore\->DisableConfig:0 - 不需要操作
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\SystemRestore\->DisableSR:0 - 不需要操作
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Installer\->LimitSystemRestoreCheckpointing:0 - 已修复
HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Installer\->DisableMSI:0 - 已修复
HKEY_LOCAL_MACHINE\Software\Classes\exefile\->:Application - 已修复
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->HideFileExt:0 - 不需要操作
HKEY_USERS\S-1-5-21-1935655697-725345543-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->HideFileExt:0 - 已修复
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->HideFileExt:0 - 不需要操作
HKEY_USERS\S-1-5-21-1935655697-725345543-839522115-500\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->HideFileExt:0 - 已修复
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->HideFileExt:0 - 不需要操作
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->Hidden:1 - 不需要操作
HKEY_USERS\S-1-5-21-1935655697-725345543-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->Hidden:1 - 已修复
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->Hidden:1 - 不需要操作
HKEY_USERS\S-1-5-21-1935655697-725345543-839522115-500\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->Hidden:1 - 已修复
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->Hidden:1 - 不需要操作
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->ShowSuperHidden:1 - 不需要操作
HKEY_USERS\S-1-5-21-1935655697-725345543-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->ShowSuperHidden:1 - 已修复
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->ShowSuperHidden:1 - 不需要操作
HKEY_USERS\S-1-5-21-1935655697-725345543-839522115-500\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->ShowSuperHidden:1 - 已修复
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->ShowSuperHidden:1 - 不需要操作
4 文件
c:\documents and settings\administrator\桌面\68\68\sysdown.exe - 已删除
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Microsoft\CD Burning\autorun.inf - 不需要操作
C:\autorun.inf - 不需要操作
C:\WINDOWS\autorun.inf - 不需要操作
6 个 INI 文件条目
C:\WINDOWS\System.ini->autorun->open - 不需要操作
C:\WINDOWS\System.ini->autorun->shell\open\Command - 不需要操作
C:\WINDOWS\System.ini->autorun->shell\Explore\Command - 不需要操作
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Microsoft\CD Burning\autorun.ini->autorun->open - 不需要操作
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Microsoft\CD Burning\autorun.ini->autorun->shell\open\Command - 不需要操作
C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Microsoft\CD Burning\autorun.ini->autorun->shell\Explore\Command - 不需要操作
1 个浏览器缓存
未解决的风险: |