查看: 13055|回复: 34
收起左侧

[病毒样本] Sinowal 103x

  [复制链接]
360Tencent
发表于 2012-8-11 09:56:27 | 显示全部楼层 |阅读模式
本帖最后由 360Tencent 于 2012-8-11 14:11 编辑

http://kuai.xunlei.com/d/CTQCPEVSVWCL

8.8-8.10 Kafeine 提供,部分可能不是Sinowal

infected

  1. HitmanPro 3.6.1.163
  2. www.hitmanpro.com

  3.    Computer name . . . . : TIM-PC
  4.    Windows . . . . . . . : 6.1.1.7601.X86/2
  5.    User name . . . . . . : Tim-PC\Tim
  6.    UAC . . . . . . . . . : Enabled
  7.    License . . . . . . . : Free

  8.    Scan date . . . . . . : 2012-08-11 09:46:47
  9.    Scan mode . . . . . . : Context
  10.    Scan duration . . . . : 3m 48s
  11.    Disk access mode  . . : Direct disk access (SRB)
  12.    Cloud . . . . . . . . : Internet
  13.    Reboot  . . . . . . . : No

  14.    Threats . . . . . . . : 68

  15.    Objects scanned . . . : 103
  16.    Files scanned . . . . : 103
  17.    Remnants scanned  . . : 0 files / 0 keys

  18. Malware _____________________________________________________________________

  19.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120808-02
  20.       Size . . . . . . . : 118,784 bytes
  21.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:32)
  22.       Entropy  . . . . . : 6.9
  23.       SHA-256  . . . . . : BFF95855C1886F5C49EC5D15B1542E50D5F0FD7362FCE11EE22C5251A7C8975F
  24.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  25.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684
  26.     > Ikarus . . . . . . : Trojan-PWS.Win32.Sinowal!IK

  27.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120808-16
  28.       Size . . . . . . . : 118,784 bytes
  29.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  30.       Entropy  . . . . . : 6.9
  31.       SHA-256  . . . . . : D9E2114B6979C2836A75440808345C4B487BADC9F9FE5A4497CBBDAA6CC14F24
  32.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  33.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  34.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120808-23
  35.       Size . . . . . . . : 159,744 bytes
  36.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  37.       Entropy  . . . . . : 7.2
  38.       SHA-256  . . . . . : FEBD577E5A48C038B7B1D3C1998AA34F624396691C11413D0822137B1E812AD0
  39.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  40.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  41.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120809-04
  42.       Size . . . . . . . : 155,648 bytes
  43.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  44.       Entropy  . . . . . : 7.3
  45.       SHA-256  . . . . . : CECECF6C7110D7E78C0766B9E67BC35DB0B373FC9E37F9EB7632D9CBEE23A443
  46.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  47.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  48.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120809-12
  49.       Size . . . . . . . : 159,744 bytes
  50.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  51.       Entropy  . . . . . : 7.3
  52.       SHA-256  . . . . . : 48CDE82B2512C1BD4DF54E1A58CFF493663C9E825A39C580217C6434B6F8E122
  53.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  54.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120810-18
  55.       Size . . . . . . . : 159,744 bytes
  56.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  57.       Entropy  . . . . . : 7.2
  58.       SHA-256  . . . . . : 2376AD3CBE1EC65FE5E8CDB5FE6EA1C078FADAEBADD669A7B7F8115DF85A3D9B
  59.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  60.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120808-02
  61.       Size . . . . . . . : 118,784 bytes
  62.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  63.       Entropy  . . . . . : 6.9
  64.       SHA-256  . . . . . : 3377767E53ABC716770589AA025BFC627E7CBD597BDEF2045FC618F8C2ACA0FE
  65.     > G Data . . . . . . : Win32:Malware-gen
  66.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684
  67.     > Ikarus . . . . . . : Trojan-PWS.Win32.Sinowal!IK

  68.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120808-07
  69.       Size . . . . . . . : 122,880 bytes
  70.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  71.       Entropy  . . . . . : 6.7
  72.       SHA-256  . . . . . : 7DCF2E7C9E6567ECF4FB62B657B3C6996C892B720981ABE10A2EAC2B16C55A01
  73.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)

  74.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120808-23
  75.       Size . . . . . . . : 159,744 bytes
  76.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  77.       Entropy  . . . . . : 7.2
  78.       SHA-256  . . . . . : 1E62A106641854D21612471BC00FAE8480E3C69A3D6325F99575E77C05DD97DE
  79.     > G Data . . . . . . : Win32:Sinowal-NJ [Trj]
  80.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  81.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120809-04
  82.       Size . . . . . . . : 159,744 bytes
  83.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  84.       Entropy  . . . . . : 7.3
  85.       SHA-256  . . . . . : 5C0EE5AC1856F8F0636B100493B4E5927A3B774E6FBA779A628B15BF98F2E050
  86.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  87.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  88.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120809-06
  89.       Size . . . . . . . : 159,744 bytes
  90.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  91.       Entropy  . . . . . : 7.2
  92.       SHA-256  . . . . . : BCC685522DD80E37CB4047415BB4368D81CCAD32270137D348B2EE196C562E59
  93.     > G Data . . . . . . : Win32:Sinowal-NJ [Trj]
  94.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  95.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120809-12
  96.       Size . . . . . . . : 159,744 bytes
  97.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  98.       Entropy  . . . . . : 7.3
  99.       SHA-256  . . . . . : 5A2778FAE118AA7A0D49D59464C74BB75E69F4DDE417E476006EA48789F242C5
  100.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  101.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120809-21
  102.       Size . . . . . . . : 155,648 bytes
  103.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  104.       Entropy  . . . . . : 7.3
  105.       SHA-256  . . . . . : BC17D00AB527995295109F4D830C67150695200CB876945833CE7601CA3224C1
  106.     > G Data . . . . . . : Win32:Sinowal-NJ [Trj]
  107.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  108.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120810-05
  109.       Size . . . . . . . : 163,840 bytes
  110.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  111.       Entropy  . . . . . : 7.2
  112.       SHA-256  . . . . . : 5D71AF9BF32600257A512D61312AD389824471148087EA100A0D3D1358518DCF
  113.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  114.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120810-10
  115.       Size . . . . . . . : 159,744 bytes
  116.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  117.       Entropy  . . . . . : 7.2
  118.       SHA-256  . . . . . : 7DED9BE7E36F460A994757BCAE707E7F2E0C6F243D8EC9422963DEAC7F81AE93
  119.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  120.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120810-18
  121.       Size . . . . . . . : 159,744 bytes
  122.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  123.       Entropy  . . . . . : 7.3
  124.       SHA-256  . . . . . : A6A3DE0F42263FC34F8CCA3B9CF6069427BCD23563642C40A8D79DFA1A43210F
  125.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  126.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal3_+20120808-05
  127.       Size . . . . . . . : 118,784 bytes
  128.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  129.       Entropy  . . . . . : 6.8
  130.       SHA-256  . . . . . : 7B2294F719B3F97284EFF62531FCBD9F364BAB6DDF23E8602AFC47F98D2343FC
  131.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  132.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  133.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal3_+20120809-10
  134.       Size . . . . . . . : 159,744 bytes
  135.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  136.       Entropy  . . . . . : 7.3
  137.       SHA-256  . . . . . : 3A7302EFDB5DE0331C4F81D5DC42B5BC32BD4EBE0594B84110B86665E86CBDC8
  138.     > G Data . . . . . . : Win32:Sinowal-NJ [Trj]

  139.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal3_+20120809-14
  140.       Size . . . . . . . : 159,744 bytes
  141.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  142.       Entropy  . . . . . : 7.2
  143.       SHA-256  . . . . . : 13D00CE2C60245544419BB711A22CF04E27B4E16C9D617B0D8665ECD7AE88A42
  144.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  145.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal3_+20120810-04
  146.       Size . . . . . . . : 159,744 bytes
  147.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  148.       Entropy  . . . . . : 7.2
  149.       SHA-256  . . . . . : 6EB5389825B98B2AE881F61D88E40C56074F2331E91F8BCF638166D1387F0A1C
  150.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  151.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal4_+20120809-03
  152.       Size . . . . . . . : 159,744 bytes
  153.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  154.       Entropy  . . . . . : 7.2
  155.       SHA-256  . . . . . : F4C8000F20DDA14B8E6350BD710CA81C6C5347B4464F986C943D2F3984CEEA81
  156.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  157.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  158.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal4_+20120809-06
  159.       Size . . . . . . . : 159,744 bytes
  160.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  161.       Entropy  . . . . . : 7.3
  162.       SHA-256  . . . . . : E47776C3167888C342C7F4E9F9B19B8A923E770410370F912A656C5199E01E31
  163.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  164.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  165.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal4_+20120809-17
  166.       Size . . . . . . . : 159,744 bytes
  167.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  168.       Entropy  . . . . . : 7.3
  169.       SHA-256  . . . . . : 563954BD015BBAAD291758652AE28C10221E3B04E08A659D1FE1A35E0540A95A
  170.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  171.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal4_+20120809-22
  172.       Size . . . . . . . : 163,840 bytes
  173.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  174.       Entropy  . . . . . : 7.2
  175.       SHA-256  . . . . . : 636C41841D27D47C7CB146D3BC0CE62AD9536997DB365CAD84F97F1D6A55DAA8
  176.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  177.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal4_+20120810-09
  178.       Size . . . . . . . : 159,744 bytes
  179.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  180.       Entropy  . . . . . : 7.2
  181.       SHA-256  . . . . . : B060F8DA9490BA55FFC7BE6C507CE4500F66F7C9E4F4ACD2E4EC8DB06F692EDC
  182.     > G Data . . . . . . : Win32:Sinowal-NJ [Trj]
  183.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  184.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120808-05
  185.       Size . . . . . . . : 118,784 bytes
  186.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  187.       Entropy  . . . . . : 6.9
  188.       SHA-256  . . . . . : 657C242B719CDC7D5BABB1F6066C9FED755BF9BAC3D0E9B4545EDFAE9008DC41
  189.     > G Data . . . . . . : Win32:Malware-gen
  190.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  191.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120808-11
  192.       Size . . . . . . . : 118,784 bytes
  193.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  194.       Entropy  . . . . . : 6.8
  195.       SHA-256  . . . . . : 233261EEEC21F05B0003F8DE6656DA52E96DF046C6B98A85F97C1184FF0BB5FD
  196.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  197.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  198.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120808-12
  199.       Size . . . . . . . : 122,880 bytes
  200.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  201.       Entropy  . . . . . : 6.7
  202.       SHA-256  . . . . . : 179B0DFCEF21BA8F99D2AC864E3FD337FDA85E25150FFBBCDE1ACE80AA681314
  203.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  204.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  205.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120808-23
  206.       Size . . . . . . . : 159,744 bytes
  207.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  208.       Entropy  . . . . . : 7.2
  209.       SHA-256  . . . . . : D837A3C4B3039CC4814928CAE043A2B46B54AC93955B5721C9502A703E8C489B
  210.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  211.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  212.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120809-03
  213.       Size . . . . . . . : 159,744 bytes
  214.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  215.       Entropy  . . . . . : 7.2
  216.       SHA-256  . . . . . : 0122B46211C6147E04FDC8FC7EF97D8B783872BD47D91A8563C0D17091D8A07A
  217.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  218.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  219.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120809-09
  220.       Size . . . . . . . : 163,840 bytes
  221.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  222.       Entropy  . . . . . : 7.1
  223.       SHA-256  . . . . . : 252568271301233D3FCF75FE0ED3F1D62653E3895084B9BB64B4DDD3CB84C4CA
  224.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  225.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  226.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120809-12
  227.       Size . . . . . . . : 167,936 bytes
  228.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  229.       Entropy  . . . . . : 7.1
  230.       SHA-256  . . . . . : D352DC48BC2A0A352BA76AE01A232A54417C98D3DE0798C1B8E2DBE62C209551
  231.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  232.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120809-20
  233.       Size . . . . . . . : 159,744 bytes
  234.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  235.       Entropy  . . . . . : 7.2
  236.       SHA-256  . . . . . : A6ABDAA6817F5CBDDB81AB414E25BD58892486EDF8BDF70DAEE319CA98CEFB9E
  237.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  238.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120810-03
  239.       Size . . . . . . . : 159,744 bytes
  240.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  241.       Entropy  . . . . . : 7.3
  242.       SHA-256  . . . . . : 03B567287EEAB2DA057CE6783CC5154BEC87D1ABB2617FBAA139CFD1F2A2EFC9
  243.     > G Data . . . . . . : Win32:Sinowal-NJ [Trj]
  244.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  245.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120810-06
  246.       Size . . . . . . . : 163,840 bytes
  247.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  248.       Entropy  . . . . . : 7.2
  249.       SHA-256  . . . . . : 899AFE66E6E09E9A9533031F8FC12004C00D141BC48AF17258EB3BE1E43943E5
  250.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  251.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120810-18
  252.       Size . . . . . . . : 159,744 bytes
  253.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  254.       Entropy  . . . . . : 7.2
  255.       SHA-256  . . . . . : ADA28A35B796D76EF159BDC57BE922E7874C4FE25E2CC9722C6D23741935A3AE
  256.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  257.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120808-05
  258.       Size . . . . . . . : 118,784 bytes
  259.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  260.       Entropy  . . . . . : 6.9
  261.       SHA-256  . . . . . : 90E15D8CBFABDB88C5D04C7DE2A8828B1D3AC07D9C38147C896B3ACEA3250477
  262.     > G Data . . . . . . : Win32:Malware-gen
  263.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684
  264.     > Ikarus . . . . . . : Trojan-PWS.Win32.Sinowal!IK

  265.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120808-11
  266.       Size . . . . . . . : 118,784 bytes
  267.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  268.       Entropy  . . . . . : 6.9
  269.       SHA-256  . . . . . : 9BFA18C93FE1E961829FB6DBF597E8DC6927716C3BB1D06594FF1FA46FC174CB
  270.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  271.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  272.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120808-16
  273.       Size . . . . . . . : 118,784 bytes
  274.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  275.       Entropy  . . . . . : 6.8
  276.       SHA-256  . . . . . : D924DCB2026696996FE9ABCBBD16B4274F4891ACC4E35D83C55C504B72036273
  277.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  278.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120808-23
  279.       Size . . . . . . . : 163,840 bytes
  280.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  281.       Entropy  . . . . . : 7.1
  282.       SHA-256  . . . . . : 44FA95C178573C42E1ED0F989439EE9989245F6F01E17D15DC246889C6DF6AC5
  283.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  284.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  285.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120809-04
  286.       Size . . . . . . . : 159,744 bytes
  287.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  288.       Entropy  . . . . . : 7.2
  289.       SHA-256  . . . . . : 62AC1E0808B075F77FAF36E80EA82C5F38D898B96E69D6EF114E7D52CA32DDC7
  290.     > G Data . . . . . . : Win32:Sinowal-NJ [Trj]
  291.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  292.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120809-08
  293.       Size . . . . . . . : 159,744 bytes
  294.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  295.       Entropy  . . . . . : 7.2
  296.       SHA-256  . . . . . : E56F2827B8EACE455C986685A68E36F68AF004FFF775D2806AA5770E6B6C5284
  297.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  298.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  299.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120809-14
  300.       Size . . . . . . . : 163,840 bytes
  301.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  302.       Entropy  . . . . . : 7.2
  303.       SHA-256  . . . . . : 9B19C8D0F9F2E9885FE986B3E7D9AB73DEAC9DBB2B148223C129902BAB254A02
  304.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  305.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120809-20
  306.       Size . . . . . . . : 159,744 bytes
  307.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  308.       Entropy  . . . . . : 7.2
  309.       SHA-256  . . . . . : 549933608AF5E93A28CF2E9E0A3CB6B25769636D753DF06F91C8A8416741198D
  310.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  311.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120810-00
  312.       Size . . . . . . . : 159,744 bytes
  313.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  314.       Entropy  . . . . . : 7.2
  315.       SHA-256  . . . . . : 53080EE495F4C02EA1F3740B4EF774938ECCB7C471188C0A7C06D25F0152D7B7
  316.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  317.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120810-10
  318.       Size . . . . . . . : 159,744 bytes
  319.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  320.       Entropy  . . . . . : 7.2
  321.       SHA-256  . . . . . : B7FB88632A3BE330D9C250C6BD51F348F69C0FB227AC07D88C7FCFDED65805EF
  322.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  323.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120810-18
  324.       Size . . . . . . . : 159,744 bytes
  325.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  326.       Entropy  . . . . . : 7.3
  327.       SHA-256  . . . . . : 46B22001CE1FBB0C6CF0D785A4014AF32E7DF67E91D46DF9AC7C80F8050460B5
  328.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  329.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120808-03
  330.       Size . . . . . . . : 118,784 bytes
  331.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  332.       Entropy  . . . . . : 6.9
  333.       SHA-256  . . . . . : 5E8571E33FAF18CEEDE25525EA7D20D28D5F4A9B2623612F6DF64B7B311ACF11
  334.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  335.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684
  336.     > Ikarus . . . . . . : Trojan-PWS.Win32.Sinowal!IK

  337.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120808-08
  338.       Size . . . . . . . : 114,688 bytes
  339.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  340.       Entropy  . . . . . : 7.0
  341.       SHA-256  . . . . . : DABEC4AC74758BF21AC6B848C8C15668026E5C1911354955F90FA2FCB1E4F1BE
  342.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  343.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  344.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120808-17
  345.       Size . . . . . . . : 118,784 bytes
  346.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  347.       Entropy  . . . . . : 6.9
  348.       SHA-256  . . . . . : 8873F67D300DEE62431ACBC856EE9C64E35735B727F3FF089CCFC9801D65DAE2
  349.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  350.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  351.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120808-23
  352.       Size . . . . . . . : 159,744 bytes
  353.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  354.       Entropy  . . . . . : 7.2
  355.       SHA-256  . . . . . : DA3E8E2FE6A52F70BF5232873CB8860C82149B52365C5981F718B8A3A268E7C6
  356.     > G Data . . . . . . : Win32:Sinowal-NJ [Trj]
  357.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  358.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120809-01
  359.       Size . . . . . . . : 159,744 bytes
  360.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  361.       Entropy  . . . . . : 7.2
  362.       SHA-256  . . . . . : 8051F55062ABD923E4354CC499FD30C7150FF68CE34A273D2AD5E4A6CAF4851A
  363.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  364.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  365.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120809-09
  366.       Size . . . . . . . : 159,744 bytes
  367.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  368.       Entropy  . . . . . : 7.3
  369.       SHA-256  . . . . . : E8948AD43DCA16C2FD1B5114A57AD309DC17C1FA8224D611FB4B5100FA30201D
  370.     > G Data . . . . . . : Win32:Sinowal-NJ [Trj]
  371.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  372.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120809-16
  373.       Size . . . . . . . : 163,840 bytes
  374.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  375.       Entropy  . . . . . : 7.2
  376.       SHA-256  . . . . . : 6D0633A5F51DC7DB76647A92C993CBC23934970D74E345CD629F2D25D9F78353
  377.     > G Data . . . . . . : Win32:Sinowal-NJ [Trj]
  378.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  379.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120809-19
  380.       Size . . . . . . . : 159,744 bytes
  381.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  382.       Entropy  . . . . . : 7.3
  383.       SHA-256  . . . . . : 0FAA00D89756B96BA1AAC51E69F4D952228D39793E25A563EAA0385DF28401A6
  384.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  385.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120810-02
  386.       Size . . . . . . . : 163,840 bytes
  387.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  388.       Entropy  . . . . . : 7.1
  389.       SHA-256  . . . . . : 7C4A117E5F1E5FCD95ACA66EF519CECE7FA9C2800BC4237B019EAB408917371B
  390.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  391.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120810-10
  392.       Size . . . . . . . : 167,936 bytes
  393.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  394.       Entropy  . . . . . : 7.1
  395.       SHA-256  . . . . . : 60E4F4B4AD54CAF10161230DDADBE23BC450050E236017610C5FDA7B82120CF9
  396.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  397.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120810-18
  398.       Size . . . . . . . : 163,840 bytes
  399.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  400.       Entropy  . . . . . : 7.3
  401.       SHA-256  . . . . . : EDB02A9DC6E99C2A26A90B30695728241765FB6FA6721C4BE35721E8E6894020
  402.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  403.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120808-11
  404.       Size . . . . . . . : 118,784 bytes
  405.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  406.       Entropy  . . . . . : 6.8
  407.       SHA-256  . . . . . : F0A7C9414B343008695724FC9EFFAC0C8732AB0E024421C12889A7E5CECB51D6
  408.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  409.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  410.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120808-14
  411.       Size . . . . . . . : 118,784 bytes
  412.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  413.       Entropy  . . . . . : 6.8
  414.       SHA-256  . . . . . : 16147AA50EF8EFA47AD3BE29A5B029497936DE6D6F80BBA5EBC3FA4CE9DA5EAA
  415.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  416.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120808-23
  417.       Size . . . . . . . : 155,648 bytes
  418.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  419.       Entropy  . . . . . : 7.2
  420.       SHA-256  . . . . . : D499379F4C4C71627909189A09B8A0442C8694D088F34AE27FD17DB2C950E16A
  421.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  422.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  423.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120809-04
  424.       Size . . . . . . . : 159,744 bytes
  425.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  426.       Entropy  . . . . . : 7.2
  427.       SHA-256  . . . . . : A350FA7C765B0C2F7EABD1891D56DADF70EE3EE9AA6C29AABFED1897DFF26CA9
  428.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  429.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  430.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120809-09
  431.       Size . . . . . . . : 159,744 bytes
  432.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  433.       Entropy  . . . . . : 7.3
  434.       SHA-256  . . . . . : B934CB830406F8841C1E7800E3267F044730A4E8B6889004CB13E37F2E580A3E
  435.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  436.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  437.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120809-13
  438.       Size . . . . . . . : 155,648 bytes
  439.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  440.       Entropy  . . . . . : 7.3
  441.       SHA-256  . . . . . : 6CBDC6CFAF77826D8873D14428DD09D3E863B4AD1627984833694261745D6222
  442.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  443.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120809-19
  444.       Size . . . . . . . : 163,840 bytes
  445.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:37)
  446.       Entropy  . . . . . : 7.1
  447.       SHA-256  . . . . . : A9499D0A9A9A30C60D0D98EE456DE763B31440F8077E6033FCF7FD35DE5DE040
  448.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  449.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120810-03
  450.       Size . . . . . . . : 159,744 bytes
  451.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:38)
  452.       Entropy  . . . . . : 7.3
  453.       SHA-256  . . . . . : 669434C660DA17116DBCD5FF634ECB58AB67B5F9B376EDE1250A47FDA2FA5B58
  454.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  455.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120810-16
  456.       Size . . . . . . . : 159,744 bytes
  457.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:38)
  458.       Entropy  . . . . . : 7.3
  459.       SHA-256  . . . . . : 0D97CA71F1543595BA6134276B8F43B90063FCA8B3BDC7A418BD46B941CD2544
  460.     > G Data . . . . . . : Win32:Sinowal-NJ [Trj]
  461.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684

  462.    C:\Users\Tim\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120810-18
  463.       Size . . . . . . . : 163,840 bytes
  464.       Age  . . . . . . . : 0.0 days (2012-08-11 09:46:38)
  465.       Entropy  . . . . . : 7.2
  466.       SHA-256  . . . . . : 1BF19250B1069C0BD47A69D4E6621FB9BE91B1D010859C90DEE1F170AF014261
  467.     > DrWeb  . . . . . . :  BackDoor.MaosBoot.1684



复制代码
qzmxy2006
头像被屏蔽
发表于 2012-8-11 09:59:51 | 显示全部楼层
本帖最后由 qzmxy2006 于 2012-8-11 10:12 编辑

mse kill 72x   miss 31x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wmhxqe
发表于 2012-8-11 10:02:56 | 显示全部楼层
少的可怜啊

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jayavira
发表于 2012-8-11 10:04:27 | 显示全部楼层
二次扫描

  1. HitmanPro 3.6.1.163
  2. www.hitmanpro.com

  3.    Computer name . . . . : WWW-738C9D7CF42
  4.    Windows . . . . . . . : 5.1.2.2600.X86/1
  5.    User name . . . . . . : WWW-738C9D7CF42\Administrator
  6.    License . . . . . . . : Paid (-191 days left)

  7.    Scan date . . . . . . : 4834-08-11 10:12:42
  8.    Scan mode . . . . . . : Context
  9.    Scan duration . . . . : 4s
  10.    Disk access mode  . . : Direct disk access (API)
  11.    Cloud . . . . . . . . : Internet
  12.    Reboot  . . . . . . . : No

  13.    Threats . . . . . . . : 82

  14.    Objects scanned . . . : 103
  15.    Files scanned . . . . : 103
  16.    Remnants scanned  . . : 0 files / 0 keys

  17. Malware _____________________________________________________________________

  18.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal10_+20120808-02
  19.       Size . . . . . . . : 118,784 bytes
  20.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:16)
  21.       Entropy  . . . . . : 6.9
  22.       SHA-256  . . . . . : BFF95855C1886F5C49EC5D15B1542E50D5F0FD7362FCE11EE22C5251A7C8975F
  23.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  24.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684
  25.     > Ikarus . . . . . . : Trojan-PWS.Win32.Sinowal!IK

  26.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal10_+20120808-10
  27.       Size . . . . . . . : 118,784 bytes
  28.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:16)
  29.       Entropy  . . . . . : 6.9
  30.       SHA-256  . . . . . : A12264631856728634D085AC857D3EE3B402CAEF0C69EDFD51D2254C5265D57F
  31.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  32.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  33.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal10_+20120808-16
  34.       Size . . . . . . . : 118,784 bytes
  35.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:16)
  36.       Entropy  . . . . . : 6.9
  37.       SHA-256  . . . . . : D9E2114B6979C2836A75440808345C4B487BADC9F9FE5A4497CBBDAA6CC14F24
  38.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  39.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  40.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal10_+20120808-23
  41.       Size . . . . . . . : 159,744 bytes
  42.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:16)
  43.       Entropy  . . . . . : 7.2
  44.       SHA-256  . . . . . : FEBD577E5A48C038B7B1D3C1998AA34F624396691C11413D0822137B1E812AD0
  45.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  46.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  47.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal10_+20120809-04
  48.       Size . . . . . . . : 155,648 bytes
  49.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:16)
  50.       Entropy  . . . . . : 7.3
  51.       SHA-256  . . . . . : CECECF6C7110D7E78C0766B9E67BC35DB0B373FC9E37F9EB7632D9CBEE23A443
  52.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  53.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  54.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal10_+20120809-06
  55.       Size . . . . . . . : 159,744 bytes
  56.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:16)
  57.       Entropy  . . . . . : 7.2
  58.       SHA-256  . . . . . : B2274C55EE927CDED70F25CF9F427E7F78E1C2E8185763D5024B8D73A87E0796
  59.     > a-Squared  . . . . : TrojanDownloader.Win32.Sinowal.AMN!A2
  60.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  61.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  62.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal10_+20120809-12
  63.       Size . . . . . . . : 159,744 bytes
  64.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:16)
  65.       Entropy  . . . . . : 7.3
  66.       SHA-256  . . . . . : 48CDE82B2512C1BD4DF54E1A58CFF493663C9E825A39C580217C6434B6F8E122
  67.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  68.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal10_+20120809-22
  69.       Size . . . . . . . : 159,744 bytes
  70.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:16)
  71.       Entropy  . . . . . : 7.2
  72.       SHA-256  . . . . . : C4063C6E9ACF3C68BDDD69C96F324C02EC0F090750CD443B21BEE8EB3CBFEB27
  73.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  74.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal10_+20120810-01
  75.       Size . . . . . . . : 159,744 bytes
  76.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:16)
  77.       Entropy  . . . . . : 7.3
  78.       SHA-256  . . . . . : E7DA2EB6AE558444D5D82005C305A2E8A23ABF7DEABF05679AAC629DC12C35C9
  79.     > G Data . . . . . . : Win32:Sinowal-NJ [Trj]
  80.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  81.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal10_+20120810-18
  82.       Size . . . . . . . : 159,744 bytes
  83.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:16)
  84.       Entropy  . . . . . : 7.2
  85.       SHA-256  . . . . . : 2376AD3CBE1EC65FE5E8CDB5FE6EA1C078FADAEBADD669A7B7F8115DF85A3D9B
  86.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  87.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal11_+20120808-02
  88.       Size . . . . . . . : 118,784 bytes
  89.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:17)
  90.       Entropy  . . . . . : 6.9
  91.       SHA-256  . . . . . : 3377767E53ABC716770589AA025BFC627E7CBD597BDEF2045FC618F8C2ACA0FE
  92.     > G Data . . . . . . : Win32:Malware-gen
  93.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684
  94.     > Ikarus . . . . . . : Trojan-PWS.Win32.Sinowal!IK

  95.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal11_+20120808-07
  96.       Size . . . . . . . : 122,880 bytes
  97.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:17)
  98.       Entropy  . . . . . : 6.7
  99.       SHA-256  . . . . . : 7DCF2E7C9E6567ECF4FB62B657B3C6996C892B720981ABE10A2EAC2B16C55A01
  100.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)

  101.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal11_+20120808-13
  102.       Size . . . . . . . : 118,784 bytes
  103.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:17)
  104.       Entropy  . . . . . : 6.8
  105.       SHA-256  . . . . . : 3E1E244FB8640931D668D677C6BA3297D47E19970B8F5FF74EDAB08CE77D79A1
  106.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  107.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  108.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal11_+20120808-23
  109.       Size . . . . . . . : 159,744 bytes
  110.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:17)
  111.       Entropy  . . . . . : 7.2
  112.       SHA-256  . . . . . : 1E62A106641854D21612471BC00FAE8480E3C69A3D6325F99575E77C05DD97DE
  113.     > G Data . . . . . . : Win32:Sinowal-NJ [Trj]
  114.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  115.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal11_+20120809-04
  116.       Size . . . . . . . : 159,744 bytes
  117.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:17)
  118.       Entropy  . . . . . : 7.3
  119.       SHA-256  . . . . . : 5C0EE5AC1856F8F0636B100493B4E5927A3B774E6FBA779A628B15BF98F2E050
  120.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  121.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  122.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal11_+20120809-06
  123.       Size . . . . . . . : 159,744 bytes
  124.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:17)
  125.       Entropy  . . . . . : 7.2
  126.       SHA-256  . . . . . : BCC685522DD80E37CB4047415BB4368D81CCAD32270137D348B2EE196C562E59
  127.     > G Data . . . . . . : Win32:Sinowal-NJ [Trj]
  128.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  129.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal11_+20120809-12
  130.       Size . . . . . . . : 159,744 bytes
  131.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:17)
  132.       Entropy  . . . . . : 7.3
  133.       SHA-256  . . . . . : 5A2778FAE118AA7A0D49D59464C74BB75E69F4DDE417E476006EA48789F242C5
  134.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  135.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal11_+20120809-21
  136.       Size . . . . . . . : 155,648 bytes
  137.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:17)
  138.       Entropy  . . . . . : 7.3
  139.       SHA-256  . . . . . : BC17D00AB527995295109F4D830C67150695200CB876945833CE7601CA3224C1
  140.     > G Data . . . . . . : Win32:Sinowal-NJ [Trj]
  141.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  142.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal11_+20120810-05
  143.       Size . . . . . . . : 163,840 bytes
  144.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:17)
  145.       Entropy  . . . . . : 7.2
  146.       SHA-256  . . . . . : 5D71AF9BF32600257A512D61312AD389824471148087EA100A0D3D1358518DCF
  147.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  148.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal11_+20120810-10
  149.       Size . . . . . . . : 159,744 bytes
  150.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:17)
  151.       Entropy  . . . . . : 7.2
  152.       SHA-256  . . . . . : 7DED9BE7E36F460A994757BCAE707E7F2E0C6F243D8EC9422963DEAC7F81AE93
  153.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  154.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal11_+20120810-18
  155.       Size . . . . . . . : 159,744 bytes
  156.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:17)
  157.       Entropy  . . . . . : 7.3
  158.       SHA-256  . . . . . : A6A3DE0F42263FC34F8CCA3B9CF6069427BCD23563642C40A8D79DFA1A43210F
  159.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  160.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal3_+20120808-05
  161.       Size . . . . . . . : 118,784 bytes
  162.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:17)
  163.       Entropy  . . . . . : 6.8
  164.       SHA-256  . . . . . : 7B2294F719B3F97284EFF62531FCBD9F364BAB6DDF23E8602AFC47F98D2343FC
  165.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  166.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  167.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal3_+20120808-11
  168.       Size . . . . . . . : 118,784 bytes
  169.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:17)
  170.       Entropy  . . . . . : 6.9
  171.       SHA-256  . . . . . : 7AF332DCA7E1DFE99283BDA171734C4238F76987A2A82970F232F8346EB2DD52
  172.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  173.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  174.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal3_+20120808-18
  175.       Size . . . . . . . : 118,784 bytes
  176.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:17)
  177.       Entropy  . . . . . : 6.9
  178.       SHA-256  . . . . . : ABC6813CEE84B69C99637A8A000CFAFA12086802B3BA3C93CD5F4F1C50DE58D2
  179.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  180.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  181.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal3_+20120808-23
  182.       Size . . . . . . . : 159,744 bytes
  183.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:17)
  184.       Entropy  . . . . . : 7.2
  185.       SHA-256  . . . . . : 8A6A5D3DAD849490C756FE8C9D0258C41B3AD81B0A70BF122579C0EC6835A4A1
  186.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  187.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  188.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal3_+20120809-04
  189.       Size . . . . . . . : 159,744 bytes
  190.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:17)
  191.       Entropy  . . . . . : 7.3
  192.       SHA-256  . . . . . : BC07B8FDDCB3AE89F333DE31ABC73522771A1407A9EF83EEEC3F56B305F8FE25
  193.     > G Data . . . . . . : Win32:Sinowal-NJ [Trj]
  194.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  195.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal3_+20120809-10
  196.       Size . . . . . . . : 159,744 bytes
  197.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:17)
  198.       Entropy  . . . . . : 7.3
  199.       SHA-256  . . . . . : 3A7302EFDB5DE0331C4F81D5DC42B5BC32BD4EBE0594B84110B86665E86CBDC8
  200.     > G Data . . . . . . : Win32:Sinowal-NJ [Trj]

  201.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal3_+20120809-14
  202.       Size . . . . . . . : 159,744 bytes
  203.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:17)
  204.       Entropy  . . . . . : 7.2
  205.       SHA-256  . . . . . : 13D00CE2C60245544419BB711A22CF04E27B4E16C9D617B0D8665ECD7AE88A42
  206.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  207.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal3_+20120810-04
  208.       Size . . . . . . . : 159,744 bytes
  209.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:17)
  210.       Entropy  . . . . . : 7.2
  211.       SHA-256  . . . . . : 6EB5389825B98B2AE881F61D88E40C56074F2331E91F8BCF638166D1387F0A1C
  212.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  213.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal3_+20120810-10
  214.       Size . . . . . . . : 163,840 bytes
  215.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:17)
  216.       Entropy  . . . . . : 7.2
  217.       SHA-256  . . . . . : 09EE9744A2FF5293E941DFBAE031565C22A63DBA7D5AEB63F8365F2B7127FBDA
  218.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  219.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal3_+20120810-18
  220.       Size . . . . . . . : 155,648 bytes
  221.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:17)
  222.       Entropy  . . . . . : 7.3
  223.       SHA-256  . . . . . : 464D531C5FE464606153321DF120EE1426722501F401D469475C4935CDA65B45
  224.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  225.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal4_+20120808-10
  226.       Size . . . . . . . : 118,784 bytes
  227.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:17)
  228.       Entropy  . . . . . : 6.9
  229.       SHA-256  . . . . . : 0A8BF6AA24981F0AD69B2CD14C19B6AE09EBD1DDEA3DCE382047DE672DE107E3
  230.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  231.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  232.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal4_+20120808-19
  233.       Size . . . . . . . : 118,784 bytes
  234.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:17)
  235.       Entropy  . . . . . : 6.9
  236.       SHA-256  . . . . . : D80DE432E0B7A04673A81E7F7D82B3D8AC70DE245ED2FDC9F12CB1362A90FD72
  237.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  238.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  239.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal4_+20120808-23
  240.       Size . . . . . . . : 163,840 bytes
  241.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:17)
  242.       Entropy  . . . . . : 7.1
  243.       SHA-256  . . . . . : 11AB2D4C251394E590FCB3F8DAAED91EF498198A601613D9AD40254096E67182
  244.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  245.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  246.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal4_+20120809-03
  247.       Size . . . . . . . : 159,744 bytes
  248.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:17)
  249.       Entropy  . . . . . : 7.2
  250.       SHA-256  . . . . . : F4C8000F20DDA14B8E6350BD710CA81C6C5347B4464F986C943D2F3984CEEA81
  251.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  252.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  253.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal4_+20120809-06
  254.       Size . . . . . . . : 159,744 bytes
  255.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:17)
  256.       Entropy  . . . . . : 7.3
  257.       SHA-256  . . . . . : E47776C3167888C342C7F4E9F9B19B8A923E770410370F912A656C5199E01E31
  258.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  259.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  260.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal4_+20120809-17
  261.       Size . . . . . . . : 159,744 bytes
  262.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:17)
  263.       Entropy  . . . . . : 7.3
  264.       SHA-256  . . . . . : 563954BD015BBAAD291758652AE28C10221E3B04E08A659D1FE1A35E0540A95A
  265.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  266.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal4_+20120809-22
  267.       Size . . . . . . . : 163,840 bytes
  268.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:17)
  269.       Entropy  . . . . . : 7.2
  270.       SHA-256  . . . . . : 636C41841D27D47C7CB146D3BC0CE62AD9536997DB365CAD84F97F1D6A55DAA8
  271.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  272.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal4_+20120810-09
  273.       Size . . . . . . . : 159,744 bytes
  274.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:17)
  275.       Entropy  . . . . . : 7.2
  276.       SHA-256  . . . . . : B060F8DA9490BA55FFC7BE6C507CE4500F66F7C9E4F4ACD2E4EC8DB06F692EDC
  277.     > G Data . . . . . . : Win32:Sinowal-NJ [Trj]
  278.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  279.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal5_+20120808-05
  280.       Size . . . . . . . : 118,784 bytes
  281.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:17)
  282.       Entropy  . . . . . : 6.9
  283.       SHA-256  . . . . . : 657C242B719CDC7D5BABB1F6066C9FED755BF9BAC3D0E9B4545EDFAE9008DC41
  284.     > G Data . . . . . . : Win32:Malware-gen
  285.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  286.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal5_+20120808-11
  287.       Size . . . . . . . : 118,784 bytes
  288.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:17)
  289.       Entropy  . . . . . : 6.8
  290.       SHA-256  . . . . . : 233261EEEC21F05B0003F8DE6656DA52E96DF046C6B98A85F97C1184FF0BB5FD
  291.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  292.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  293.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal5_+20120808-12
  294.       Size . . . . . . . : 122,880 bytes
  295.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:17)
  296.       Entropy  . . . . . : 6.7
  297.       SHA-256  . . . . . : 179B0DFCEF21BA8F99D2AC864E3FD337FDA85E25150FFBBCDE1ACE80AA681314
  298.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  299.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  300.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal5_+20120808-23
  301.       Size . . . . . . . : 159,744 bytes
  302.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:17)
  303.       Entropy  . . . . . : 7.2
  304.       SHA-256  . . . . . : D837A3C4B3039CC4814928CAE043A2B46B54AC93955B5721C9502A703E8C489B
  305.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  306.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  307.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal5_+20120809-03
  308.       Size . . . . . . . : 159,744 bytes
  309.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:17)
  310.       Entropy  . . . . . : 7.2
  311.       SHA-256  . . . . . : 0122B46211C6147E04FDC8FC7EF97D8B783872BD47D91A8563C0D17091D8A07A
  312.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  313.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  314.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal5_+20120809-09
  315.       Size . . . . . . . : 163,840 bytes
  316.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:17)
  317.       Entropy  . . . . . : 7.1
  318.       SHA-256  . . . . . : 252568271301233D3FCF75FE0ED3F1D62653E3895084B9BB64B4DDD3CB84C4CA
  319.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  320.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  321.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal5_+20120809-12
  322.       Size . . . . . . . : 167,936 bytes
  323.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:17)
  324.       Entropy  . . . . . : 7.1
  325.       SHA-256  . . . . . : D352DC48BC2A0A352BA76AE01A232A54417C98D3DE0798C1B8E2DBE62C209551
  326.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  327.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal5_+20120809-20
  328.       Size . . . . . . . : 159,744 bytes
  329.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:17)
  330.       Entropy  . . . . . : 7.2
  331.       SHA-256  . . . . . : A6ABDAA6817F5CBDDB81AB414E25BD58892486EDF8BDF70DAEE319CA98CEFB9E
  332.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  333.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal5_+20120810-03
  334.       Size . . . . . . . : 159,744 bytes
  335.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:18)
  336.       Entropy  . . . . . : 7.3
  337.       SHA-256  . . . . . : 03B567287EEAB2DA057CE6783CC5154BEC87D1ABB2617FBAA139CFD1F2A2EFC9
  338.     > G Data . . . . . . : Win32:Sinowal-NJ [Trj]
  339.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  340.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal5_+20120810-06
  341.       Size . . . . . . . : 163,840 bytes
  342.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:18)
  343.       Entropy  . . . . . : 7.2
  344.       SHA-256  . . . . . : 899AFE66E6E09E9A9533031F8FC12004C00D141BC48AF17258EB3BE1E43943E5
  345.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  346.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal5_+20120810-18
  347.       Size . . . . . . . : 159,744 bytes
  348.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:18)
  349.       Entropy  . . . . . : 7.2
  350.       SHA-256  . . . . . : ADA28A35B796D76EF159BDC57BE922E7874C4FE25E2CC9722C6D23741935A3AE
  351.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  352.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal6_+20120808-05
  353.       Size . . . . . . . : 118,784 bytes
  354.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:18)
  355.       Entropy  . . . . . : 6.9
  356.       SHA-256  . . . . . : 90E15D8CBFABDB88C5D04C7DE2A8828B1D3AC07D9C38147C896B3ACEA3250477
  357.     > G Data . . . . . . : Win32:Malware-gen
  358.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684
  359.     > Ikarus . . . . . . : Trojan-PWS.Win32.Sinowal!IK

  360.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal6_+20120808-11
  361.       Size . . . . . . . : 118,784 bytes
  362.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:18)
  363.       Entropy  . . . . . : 6.9
  364.       SHA-256  . . . . . : 9BFA18C93FE1E961829FB6DBF597E8DC6927716C3BB1D06594FF1FA46FC174CB
  365.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  366.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  367.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal6_+20120808-16
  368.       Size . . . . . . . : 118,784 bytes
  369.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:18)
  370.       Entropy  . . . . . : 6.8
  371.       SHA-256  . . . . . : D924DCB2026696996FE9ABCBBD16B4274F4891ACC4E35D83C55C504B72036273
  372.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  373.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal6_+20120808-23
  374.       Size . . . . . . . : 163,840 bytes
  375.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:18)
  376.       Entropy  . . . . . : 7.1
  377.       SHA-256  . . . . . : 44FA95C178573C42E1ED0F989439EE9989245F6F01E17D15DC246889C6DF6AC5
  378.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  379.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  380.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal6_+20120809-04
  381.       Size . . . . . . . : 159,744 bytes
  382.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:18)
  383.       Entropy  . . . . . : 7.2
  384.       SHA-256  . . . . . : 62AC1E0808B075F77FAF36E80EA82C5F38D898B96E69D6EF114E7D52CA32DDC7
  385.     > G Data . . . . . . : Win32:Sinowal-NJ [Trj]
  386.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  387.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal6_+20120809-08
  388.       Size . . . . . . . : 159,744 bytes
  389.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:18)
  390.       Entropy  . . . . . : 7.2
  391.       SHA-256  . . . . . : E56F2827B8EACE455C986685A68E36F68AF004FFF775D2806AA5770E6B6C5284
  392.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  393.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  394.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal6_+20120809-14
  395.       Size . . . . . . . : 163,840 bytes
  396.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:18)
  397.       Entropy  . . . . . : 7.2
  398.       SHA-256  . . . . . : 9B19C8D0F9F2E9885FE986B3E7D9AB73DEAC9DBB2B148223C129902BAB254A02
  399.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  400.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal6_+20120809-20
  401.       Size . . . . . . . : 159,744 bytes
  402.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:18)
  403.       Entropy  . . . . . : 7.2
  404.       SHA-256  . . . . . : 549933608AF5E93A28CF2E9E0A3CB6B25769636D753DF06F91C8A8416741198D
  405.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  406.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal6_+20120810-00
  407.       Size . . . . . . . : 159,744 bytes
  408.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:18)
  409.       Entropy  . . . . . : 7.2
  410.       SHA-256  . . . . . : 53080EE495F4C02EA1F3740B4EF774938ECCB7C471188C0A7C06D25F0152D7B7
  411.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  412.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal6_+20120810-10
  413.       Size . . . . . . . : 159,744 bytes
  414.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:18)
  415.       Entropy  . . . . . : 7.2
  416.       SHA-256  . . . . . : B7FB88632A3BE330D9C250C6BD51F348F69C0FB227AC07D88C7FCFDED65805EF
  417.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  418.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal6_+20120810-18
  419.       Size . . . . . . . : 159,744 bytes
  420.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:18)
  421.       Entropy  . . . . . : 7.3
  422.       SHA-256  . . . . . : 46B22001CE1FBB0C6CF0D785A4014AF32E7DF67E91D46DF9AC7C80F8050460B5
  423.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  424.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal7_+20120808-03
  425.       Size . . . . . . . : 118,784 bytes
  426.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:18)
  427.       Entropy  . . . . . : 6.9
  428.       SHA-256  . . . . . : 5E8571E33FAF18CEEDE25525EA7D20D28D5F4A9B2623612F6DF64B7B311ACF11
  429.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  430.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684
  431.     > Ikarus . . . . . . : Trojan-PWS.Win32.Sinowal!IK

  432.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal7_+20120808-08
  433.       Size . . . . . . . : 114,688 bytes
  434.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:18)
  435.       Entropy  . . . . . : 7.0
  436.       SHA-256  . . . . . : DABEC4AC74758BF21AC6B848C8C15668026E5C1911354955F90FA2FCB1E4F1BE
  437.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  438.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  439.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal7_+20120808-17
  440.       Size . . . . . . . : 118,784 bytes
  441.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:18)
  442.       Entropy  . . . . . : 6.9
  443.       SHA-256  . . . . . : 8873F67D300DEE62431ACBC856EE9C64E35735B727F3FF089CCFC9801D65DAE2
  444.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  445.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  446.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal7_+20120808-23
  447.       Size . . . . . . . : 159,744 bytes
  448.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:18)
  449.       Entropy  . . . . . : 7.2
  450.       SHA-256  . . . . . : DA3E8E2FE6A52F70BF5232873CB8860C82149B52365C5981F718B8A3A268E7C6
  451.     > G Data . . . . . . : Win32:Sinowal-NJ [Trj]
  452.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  453.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal7_+20120809-01
  454.       Size . . . . . . . : 159,744 bytes
  455.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:18)
  456.       Entropy  . . . . . : 7.2
  457.       SHA-256  . . . . . : 8051F55062ABD923E4354CC499FD30C7150FF68CE34A273D2AD5E4A6CAF4851A
  458.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  459.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  460.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal7_+20120809-09
  461.       Size . . . . . . . : 159,744 bytes
  462.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:18)
  463.       Entropy  . . . . . : 7.3
  464.       SHA-256  . . . . . : E8948AD43DCA16C2FD1B5114A57AD309DC17C1FA8224D611FB4B5100FA30201D
  465.     > G Data . . . . . . : Win32:Sinowal-NJ [Trj]
  466.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  467.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal7_+20120809-16
  468.       Size . . . . . . . : 163,840 bytes
  469.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:18)
  470.       Entropy  . . . . . : 7.2
  471.       SHA-256  . . . . . : 6D0633A5F51DC7DB76647A92C993CBC23934970D74E345CD629F2D25D9F78353
  472.     > G Data . . . . . . : Win32:Sinowal-NJ [Trj]
  473.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  474.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal7_+20120809-19
  475.       Size . . . . . . . : 159,744 bytes
  476.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:18)
  477.       Entropy  . . . . . : 7.3
  478.       SHA-256  . . . . . : 0FAA00D89756B96BA1AAC51E69F4D952228D39793E25A563EAA0385DF28401A6
  479.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  480.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal7_+20120810-02
  481.       Size . . . . . . . : 163,840 bytes
  482.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:18)
  483.       Entropy  . . . . . : 7.1
  484.       SHA-256  . . . . . : 7C4A117E5F1E5FCD95ACA66EF519CECE7FA9C2800BC4237B019EAB408917371B
  485.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  486.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal7_+20120810-10
  487.       Size . . . . . . . : 167,936 bytes
  488.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:18)
  489.       Entropy  . . . . . : 7.1
  490.       SHA-256  . . . . . : 60E4F4B4AD54CAF10161230DDADBE23BC450050E236017610C5FDA7B82120CF9
  491.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  492.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal7_+20120810-18
  493.       Size . . . . . . . : 163,840 bytes
  494.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:18)
  495.       Entropy  . . . . . : 7.3
  496.       SHA-256  . . . . . : EDB02A9DC6E99C2A26A90B30695728241765FB6FA6721C4BE35721E8E6894020
  497.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  498.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal8_+20120808-11
  499.       Size . . . . . . . : 118,784 bytes
  500.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:18)
  501.       Entropy  . . . . . : 6.8
  502.       SHA-256  . . . . . : F0A7C9414B343008695724FC9EFFAC0C8732AB0E024421C12889A7E5CECB51D6
  503.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  504.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  505.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal8_+20120808-14
  506.       Size . . . . . . . : 118,784 bytes
  507.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:18)
  508.       Entropy  . . . . . : 6.8
  509.       SHA-256  . . . . . : 16147AA50EF8EFA47AD3BE29A5B029497936DE6D6F80BBA5EBC3FA4CE9DA5EAA
  510.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  511.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal8_+20120808-23
  512.       Size . . . . . . . : 155,648 bytes
  513.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:18)
  514.       Entropy  . . . . . : 7.2
  515.       SHA-256  . . . . . : D499379F4C4C71627909189A09B8A0442C8694D088F34AE27FD17DB2C950E16A
  516.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  517.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  518.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal8_+20120809-04
  519.       Size . . . . . . . : 159,744 bytes
  520.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:19)
  521.       Entropy  . . . . . : 7.2
  522.       SHA-256  . . . . . : A350FA7C765B0C2F7EABD1891D56DADF70EE3EE9AA6C29AABFED1897DFF26CA9
  523.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  524.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  525.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal8_+20120809-09
  526.       Size . . . . . . . : 159,744 bytes
  527.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:19)
  528.       Entropy  . . . . . : 7.3
  529.       SHA-256  . . . . . : B934CB830406F8841C1E7800E3267F044730A4E8B6889004CB13E37F2E580A3E
  530.     > G Data . . . . . . : Gen:Variant.Sinowal.17 (Engine A)
  531.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  532.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal8_+20120809-13
  533.       Size . . . . . . . : 155,648 bytes
  534.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:19)
  535.       Entropy  . . . . . : 7.3
  536.       SHA-256  . . . . . : 6CBDC6CFAF77826D8873D14428DD09D3E863B4AD1627984833694261745D6222
  537.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  538.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal8_+20120809-19
  539.       Size . . . . . . . : 163,840 bytes
  540.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:19)
  541.       Entropy  . . . . . : 7.1
  542.       SHA-256  . . . . . : A9499D0A9A9A30C60D0D98EE456DE763B31440F8077E6033FCF7FD35DE5DE040
  543.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  544.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal8_+20120810-03
  545.       Size . . . . . . . : 159,744 bytes
  546.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:19)
  547.       Entropy  . . . . . : 7.3
  548.       SHA-256  . . . . . : 669434C660DA17116DBCD5FF634ECB58AB67B5F9B376EDE1250A47FDA2FA5B58
  549.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  550.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal8_+20120810-16
  551.       Size . . . . . . . : 159,744 bytes
  552.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:19)
  553.       Entropy  . . . . . : 7.3
  554.       SHA-256  . . . . . : 0D97CA71F1543595BA6134276B8F43B90063FCA8B3BDC7A418BD46B941CD2544
  555.     > G Data . . . . . . : Win32:Sinowal-NJ [Trj]
  556.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684

  557.    D:\下载文件夹\Sinowal_2012_08_08to10\sinowal8_+20120810-18
  558.       Size . . . . . . . : 163,840 bytes
  559.       Age  . . . . . . . : 0.0 days (4832-08-11 10:09:19)
  560.       Entropy  . . . . . : 7.2
  561.       SHA-256  . . . . . : 1BF19250B1069C0BD47A69D4E6621FB9BE91B1D010859C90DEE1F170AF014261
  562.     > DrWeb  . . . . . . : BackDoor.MaosBoot.1684



复制代码
Nocria
发表于 2012-8-11 10:04:30 | 显示全部楼层
本帖最后由 humanlwj52 于 2012-8-11 10:13 编辑

ESET killed 86x, missed 17x.

C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120808-02 - a variant of Win32/Kryptik.AJPA trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120808-10 - a variant of Win32/Kryptik.AJPA trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120808-16 - a variant of Win32/Kryptik.AJPA trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120808-23 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120809-04 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120809-06 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120809-12 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120809-22 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120810-01 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120810-17 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120810-18 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120808-02 - a variant of Win32/Kryptik.AJPA trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120808-07 - a variant of Win32/Kryptik.AJPA trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120808-13 - a variant of Win32/Kryptik.AJPA trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120808-23 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120809-04 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120809-06 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120809-12 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120809-21 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120810-05 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120810-10 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120810-18 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal3_+20120808-05 - a variant of Win32/Kryptik.AJPA trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal3_+20120808-11 - a variant of Win32/Kryptik.AJPA trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal3_+20120808-18 - a variant of Win32/Kryptik.AJPA trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal3_+20120808-23 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal3_+20120809-04 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal3_+20120809-10 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal3_+20120809-14 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal3_+20120809-22 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal3_+20120810-04 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal3_+20120810-10 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal3_+20120810-18 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal4_+20120808-10 - a variant of Win32/Kryptik.AJPA trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal4_+20120808-19 - a variant of Win32/Kryptik.AJPA trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal4_+20120808-23 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal4_+20120809-03 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal4_+20120809-06 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal4_+20120809-17 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal4_+20120809-22 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal4_+20120810-03 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal4_+20120810-09 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal4_+20120810-18 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120808-05 - a variant of Win32/Kryptik.AJPA trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120808-11 - a variant of Win32/Kryptik.AJPA trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120808-12 - a variant of Win32/Kryptik.AJPA trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120808-23 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120809-03 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120809-09 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120809-12 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120809-20 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120810-03 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120810-06 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120810-18 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120808-05 - a variant of Win32/Kryptik.AJPA trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120808-11 - a variant of Win32/Kryptik.AJPA trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120808-16 - a variant of Win32/Kryptik.AJPA trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120808-23 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120809-04 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120809-08 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120809-14 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120809-20 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120810-00 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120810-10 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120810-18 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120808-03 - a variant of Win32/Kryptik.AJPA trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120808-08 - a variant of Win32/Kryptik.AJPA trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120808-17 - a variant of Win32/Kryptik.AJPA trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120808-23 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120809-01 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120809-09 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120809-16 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120809-19 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120810-02 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120810-10 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120810-18 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120808-11 - a variant of Win32/Kryptik.AJPA trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120808-14 - a variant of Win32/Kryptik.AJPA trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120808-23 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120809-04 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120809-09 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120809-13 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120809-19 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120810-03 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120810-16 - a variant of Win32/Kryptik.AJVY trojan
C:\Users\Fujitsu\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120810-18 - a variant of Win32/Kryptik.AJVY trojan


To ESET.
本色年华
发表于 2012-8-11 10:18:36 | 显示全部楼层
本帖最后由 本色年华 于 2012-8-11 10:20 编辑

红伞剩7个





Avira Free Antivirus
报告文件日期: 2012年8月11日  10:15

平台           : Windows 7 x64
Windows 版本   : (Service Pack 1)  [6.1.7601]
启动模式         : 已正常启动


扫描开始时间: 2012年8月11日  10:15

正在启动文件扫描:

开始在“C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10”中扫描
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120808-02
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120808-10
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120808-16
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120808-23
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120809-04
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120809-06
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120809-12
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120809-22
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120810-01
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120810-17
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120810-18
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120808-02
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120808-07
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120808-13
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120808-23
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120809-04
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120809-06
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120809-12
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120809-21
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120810-05
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120810-10
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120810-18
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal12_+20120808-03
  [检测]        是 TR/Sinowal.EB.3 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal12_+20120808-11
  [检测]        是 TR/Sinowal.EB.3 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal12_+20120808-14
  [检测]        是 TR/Sinowal.EB.3 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal12_+20120808-23
  [检测]        是 TR/Sinowal.EB.3 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal12_+20120809-04
  [检测]        是 TR/Sinowal.EB.3 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal12_+20120809-08
  [检测]        是 TR/Sinowal.EB.3 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal12_+20120809-13
  [检测]        是 TR/Sinowal.EB.3 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal12_+20120809-23
  [检测]        是 TR/Sinowal.EB.3 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal12_+20120810-01
  [检测]        是 TR/Sinowal.EB.3 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal12_+20120810-16
  [检测]        是 TR/Sinowal.EB.3 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal3_+20120808-05
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal3_+20120808-11
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal3_+20120808-18
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal3_+20120808-23
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal3_+20120809-04
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal3_+20120809-10
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal3_+20120809-14
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal3_+20120809-22
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal3_+20120810-04
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal3_+20120810-10
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal3_+20120810-18
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal4_+20120808-10
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal4_+20120808-19
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal4_+20120808-23
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal4_+20120809-03
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal4_+20120809-06
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal4_+20120809-17
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal4_+20120809-22
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal4_+20120810-03
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal4_+20120810-09
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal4_+20120810-18
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120808-05
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120808-11
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120808-12
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120808-23
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120809-03
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120809-09
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120809-12
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120809-20
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120810-03
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120810-06
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120810-18
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120808-05
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120808-11
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120808-16
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120808-23
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120809-04
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120809-08
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120809-14
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120809-20
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120810-00
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120810-10
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120810-18
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120808-03
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120808-08
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120808-17
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120808-23
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120809-01
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120809-09
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120809-16
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120809-19
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120810-02
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120810-10
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120810-18
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120808-11
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120808-14
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120808-23
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120809-04
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120809-09
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120809-13
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120809-19
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120810-03
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120810-16
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120810-18
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马

开始杀毒:
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120810-18
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“568c606e.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120810-16
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“4e1b4fc9.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120810-03
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“1c441521.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120809-19
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“7a735ae3.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120809-13
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“3ff777dd.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120809-09
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“40ec45bc.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120809-04
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“0c5469f6.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120808-23
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“704c29a6.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120808-14
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“5d1606eb.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal8_+20120808-11
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“447e3d71.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120810-18
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“28221141.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120810-10
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“599b28d4.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120810-02
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“57811813.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120809-19
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“12a86151.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120809-16
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“1ba365fa.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120809-09
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“43e27c93.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120809-01
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“6f16055f.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120808-23
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“51e86585.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120808-17
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“32e64ef6.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120808-08
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“142e0eeb.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal7_+20120808-03
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“26ba754e.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120810-18
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“2cff5e30.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120810-10
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“13ac3a75.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120810-00
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“6d803652.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120809-20
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“38f8329a.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120809-14
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“356e43b2.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120809-08
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“293357bb.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120809-04
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“18e01a75.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120808-23
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“74b60e43.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120808-16
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“3d2c2b44.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120808-11
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“66b92395.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal6_+20120808-05
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“000b2f7c.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120810-18
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“57855dd4.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120810-06
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“75f50aa0.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120810-03
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“1de57036.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120809-20
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“3d9374b3.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120809-12
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“68b73207.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120809-09
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“099713b8.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120809-03
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“6c3b5133.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120808-23
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“09ec2592.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120808-12
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“1a081901.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120808-11
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“08b165bc.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal5_+20120808-05
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“1fe1060e.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal4_+20120810-18
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“45c3349e.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal4_+20120810-09
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“60ce4e8a.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal4_+20120810-03
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“149556f9.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal4_+20120809-22
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“36970475.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal4_+20120809-17
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“43047c6c.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal4_+20120809-06
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“6853206c.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal4_+20120809-03
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“0f3468d3.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal4_+20120808-23
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“444451c5.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal4_+20120808-19
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“44ba5b94.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal4_+20120808-10
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“0e150e84.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal3_+20120810-18
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“603c214c.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal3_+20120810-10
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“2d1c7f3c.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal3_+20120810-04
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“45385807.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal3_+20120809-22
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“3f8962ce.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal3_+20120809-14
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“4edb3e8b.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal3_+20120809-10
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“3e3c149b.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal3_+20120809-04
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“454c68ce.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal3_+20120808-23
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“0b171ba4.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal3_+20120808-18
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“756c6082.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal3_+20120808-11
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“01f648f1.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal3_+20120808-05
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“0ac21498.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal12_+20120810-16
  [检测]        是 TR/Sinowal.EB.3 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“591a0747.qua”。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal12_+20120810-01
  [检测]        是 TR/Sinowal.EB.3 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“3c732c2d.qua”。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal12_+20120809-23
  [检测]        是 TR/Sinowal.EB.3 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“14887c8f.qua”。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal12_+20120809-13
  [检测]        是 TR/Sinowal.EB.3 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“602b2535.qua”。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal12_+20120809-08
  [检测]        是 TR/Sinowal.EB.3 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“2f265dbc.qua”。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal12_+20120809-04
  [检测]        是 TR/Sinowal.EB.3 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“10f2041a.qua”。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal12_+20120808-23
  [检测]        是 TR/Sinowal.EB.3 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“6ac407ac.qua”。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal12_+20120808-14
  [检测]        是 TR/Sinowal.EB.3 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“3acc00dc.qua”。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal12_+20120808-11
  [检测]        是 TR/Sinowal.EB.3 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“6cc40a9e.qua”。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal12_+20120808-03
  [检测]        是 TR/Sinowal.EB.3 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“2b740e4d.qua”。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120810-18
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“083860cf.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120810-10
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“4fb34921.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120810-05
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“3dd71ab5.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120809-21
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“16b859a3.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120809-12
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“5521571c.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120809-06
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“1fef2e24.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120809-04
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“12a73084.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120808-23
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“3d4d786a.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120808-13
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“02893100.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120808-07
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“3d6e279a.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal11_+20120808-02
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“58b7774d.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120810-18
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“7e965027.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120810-17
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“723b035f.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120810-01
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“47517586.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120809-22
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“3c7172cc.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120809-12
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“1a7177f7.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120809-06
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“76fc3a2d.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120809-04
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“56902f9c.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120808-23
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“31974571.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120808-16
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“4c51269f.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120808-10
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“106a2980.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
C:\Users\Administrator\Desktop\Sinowal_2012_08_08to10\sinowal10_+20120808-02
  [检测]        是 TR/PWS.Sinowal.Gen 特洛伊木马
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。
  [注意]        文件已被移到隔离目录中,文件名为“5835127e.qua”。
  [注意]        由于重复检测次数太多,因此未更正此文件的注册。 若要进行更准确的分析,请通过隔离管理器将此文件发给我们,以做进一步检查。


扫描结束时间: 2012年8月11日  10:16
已用时间: 00:00 分钟

扫描完毕。

      1 已扫描目录
    103 已扫描文件
     96 发现病毒和/或恶意程序
      0 文件被划定为可疑
      0 个文件已删除
      0 病毒和恶意程序已修复
     96 文件已移到隔离区
      0 文件已重命名
      0 无法扫描的文件
      7 不关心的文件
      0 存档已扫描
      0 警告
     96 说明

酱紫啊~
发表于 2012-8-11 10:26:47 | 显示全部楼层
360卫士kill86X


360木马查杀扫描日志
开始时间: 2012-8-11 10:25:25
扫描用时: 00:00:03
扫描类型: 自定义扫描
扫描引擎:360云查杀引擎  360启发式引擎  QVM人工智能引擎  
扫描文件数: 103
系统关键位置文件: 0
系统内存运行模块: 0
安全的文件数: 17
发现安全威胁: 86
已处理安全威胁: 86


扫描选项
扫描后自动关机: 否
扫描模式: 速度最快
启用增强清除工具: 是


扫描内容
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10


白名单设置


扫描结果


危险文件:86个
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal10_+20120808-10 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal10_+20120808-02 [云安全引擎][木马-Win32/Backdoor.015][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal10_+20120808-23 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal10_+20120808-16 [云安全引擎][木马-Win32/Trojan.e6d][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal11_+20120808-13 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal11_+20120808-07 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal3_+20120809-10 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal3_+20120808-18 [云安全引擎][木马-Win32/Trojan.e6d][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal3_+20120808-23 [云安全引擎][木马-Win32/Trojan.bb8][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal11_+20120808-02 [云安全引擎][木马-Trojan.Generic][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal4_+20120808-19 [云安全引擎][木马-Win32/Trojan.e6d][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal11_+20120809-04 [云安全引擎][木马-Win32/Trojan.bb8][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal3_+20120808-11 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal11_+20120808-23 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal4_+20120808-10 [云安全引擎][木马-Win32/Trojan.3dd][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal3_+20120808-05 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal3_+20120810-18 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal11_+20120810-18 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal3_+20120810-10 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal11_+20120810-10 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal11_+20120810-05 [云安全引擎][木马-Win32/Trojan.bb8][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal3_+20120809-04 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal11_+20120809-21 [云安全引擎][木马-Win32/Trojan.bb8][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal3_+20120810-04 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal11_+20120809-12 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal3_+20120809-22 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal5_+20120808-05 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal5_+20120810-03 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal4_+20120810-18 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal5_+20120808-12 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal4_+20120810-09 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal10_+20120810-01 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal5_+20120809-20 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal4_+20120810-03 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal10_+20120809-22 [云安全引擎][木马-Win32/Trojan.bb8][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal5_+20120809-12 [云安全引擎][木马-Win32/Trojan.bb8][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal4_+20120809-22 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal5_+20120809-09 [云安全引擎][木马-Win32/Trojan.bb8][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal4_+20120809-17 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal5_+20120809-03 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal10_+20120809-12 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal5_+20120808-23 [云安全引擎][木马-Win32/Trojan.bb8][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal4_+20120809-06 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal5_+20120808-11 [云安全引擎][木马-Win32/Trojan.3dd][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal4_+20120809-03 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal10_+20120809-06 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal4_+20120808-23 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal6_+20120809-20 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal10_+20120810-18 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal6_+20120809-14 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal6_+20120809-04 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal6_+20120809-08 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal6_+20120808-23 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal5_+20120810-06 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal3_+20120809-14 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal6_+20120810-10 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal6_+20120810-18 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal5_+20120810-18 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal7_+20120808-08 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal8_+20120810-16 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal8_+20120810-18 [云安全引擎][木马-Win32/Trojan.bb8][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal6_+20120810-00 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal8_+20120810-03 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal8_+20120809-13 [云安全引擎][木马-Win32/Trojan.bb8][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal8_+20120809-19 [云安全引擎][木马-Win32/Trojan.bb8][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal8_+20120809-09 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal10_+20120810-17 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal6_+20120808-16 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal8_+20120809-04 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal6_+20120808-11 [云安全引擎][木马-Win32/Trojan.e6d][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal8_+20120808-14 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal8_+20120808-23 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal8_+20120808-11 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal7_+20120810-10 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal7_+20120810-18 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal7_+20120810-02 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal7_+20120809-19 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal7_+20120809-09 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal7_+20120809-16 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal7_+20120809-01 [云安全引擎][木马-Win32/Trojan.bb8][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal7_+20120808-17 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal7_+20120808-23 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal7_+20120808-03 [云安全引擎][木马-Win32/Backdoor.643][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal10_+20120809-04 [云安全引擎][木马-Win32/Trojan.bb8][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal11_+20120809-06 [云安全引擎][木马-HEUR/Malware.QVM40.Gen][隔离文件][处理成功]
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal6_+20120808-05 [云安全引擎][木马-Win32/Backdoor.d09][隔离文件][处理成功]
只求1种安稳
头像被屏蔽
发表于 2012-8-11 10:55:18 | 显示全部楼层
360杀毒扫描日志

病毒库版本:2012-08-07 03:46
扫描时间:2012-08-11 10:53:12
扫描用时:00:00:22
扫描类型:右键扫描
扫描文件总数:103
威胁总数:93
清除威胁数:0

扫描选项
----------------------
扫描所有文件:是
扫描压缩包:是
发现病毒处理方式:由用户选择处理
使用云查杀引擎:是
扫描磁盘引导区:是
扫描 Rootkit:是
使用QVM启发式引擎:是
常规引擎设置:BitDefender

扫描内容
----------------------
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10


白名单设置
----------------------


扫描结果
======================
病毒扫描结果
----------------------
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal10_+20120808-02        后门木马(Win32/Backdoor.015)        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal10_+20120808-10        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal10_+20120808-16        具有木马特征程序(Win32/Trojan.e6d)        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal10_+20120808-23        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal10_+20120809-04        木马(Win32/Trojan.bb8)        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal10_+20120809-06        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal10_+20120809-12        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal10_+20120809-22        木马(Win32/Trojan.bb8)        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal10_+20120810-01        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal10_+20120810-17        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal10_+20120810-18        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal11_+20120808-02        后门木马(Trojan.Generic)        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal11_+20120808-07        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal11_+20120808-13        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal11_+20120808-23        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal11_+20120809-04        木马(Win32/Trojan.bb8)        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal11_+20120809-06        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal11_+20120809-12        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal11_+20120809-21        木马(Win32/Trojan.bb8)        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal11_+20120810-05        木马(Win32/Trojan.bb8)        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal11_+20120810-10        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal11_+20120810-18        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal3_+20120808-05        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal3_+20120808-11        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal3_+20120808-18        具有木马特征程序(Win32/Trojan.e6d)        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal3_+20120808-23        木马(Win32/Trojan.bb8)        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal3_+20120809-04        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal3_+20120809-10        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal3_+20120809-14        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal3_+20120809-22        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal3_+20120810-04        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal3_+20120810-10        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal3_+20120810-18        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal4_+20120808-10        木马(Win32/Trojan.3dd)        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal4_+20120808-19        具有木马特征程序(Win32/Trojan.e6d)        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal4_+20120808-23        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal4_+20120809-03        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal4_+20120809-06        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal4_+20120809-17        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal4_+20120809-22        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal4_+20120810-03        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal4_+20120810-09        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal4_+20120810-18        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal5_+20120808-05        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal5_+20120808-11        木马(Win32/Trojan.3dd)        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal5_+20120808-12        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal5_+20120808-23        木马(Win32/Trojan.bb8)        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal5_+20120809-03        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal5_+20120809-09        木马(Win32/Trojan.bb8)        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal5_+20120809-12        木马(Win32/Trojan.bb8)        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal5_+20120809-20        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal5_+20120810-03        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal5_+20120810-06        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal5_+20120810-18        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal6_+20120808-05        后门木马(Win32/Backdoor.d09)        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal6_+20120808-11        具有木马特征程序(Win32/Trojan.e6d)        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal6_+20120808-16        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal6_+20120808-23        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal6_+20120809-04        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal6_+20120809-08        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal6_+20120809-14        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal6_+20120809-20        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal6_+20120810-00        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal6_+20120810-10        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal6_+20120810-18        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal7_+20120808-03        后门木马(Win32/Backdoor.643)        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal7_+20120808-08        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal7_+20120808-17        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal7_+20120808-23        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal7_+20120809-01        木马(Win32/Trojan.bb8)        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal7_+20120809-09        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal7_+20120809-16        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal7_+20120809-19        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal7_+20120810-02        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal7_+20120810-10        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal7_+20120810-18        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal8_+20120808-11        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal8_+20120808-14        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal8_+20120808-23        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal8_+20120809-04        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal8_+20120809-09        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal8_+20120809-13        木马(Win32/Trojan.bb8)        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal8_+20120809-19        木马(Win32/Trojan.bb8)        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal8_+20120810-03        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal8_+20120810-16        HEUR/Malware.QVM40.Gen        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal8_+20120810-18        木马(Win32/Trojan.bb8)        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal10_+20120809-15        恶意程序(Gen:Variant.Graftor.20738)        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal10_+20120810-10        恶意程序(Gen:Variant.Graftor.20738)        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal4_+20120810-11        恶意程序(Gen:Variant.Graftor.20738)        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal5_+20120809-11        恶意程序(Gen:Variant.Graftor.20738)        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal5_+20120810-15        恶意程序(Gen:Variant.Graftor.20738)        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal6_+20120808-08        恶意程序(Gen:Variant.Graftor.20738)        未处理
C:\Documents and Settings\Administrator\桌面\Sinowal_2012_08_08to10\sinowal7_+20120808-07        恶意程序(Gen:Variant.Graftor.20738)        未处理
amocken
发表于 2012-8-11 11:30:55 | 显示全部楼层
金山毒霸剩余58个
bluewormlee
头像被屏蔽
发表于 2012-8-11 12:12:44 | 显示全部楼层
无法下载了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-24 23:23 , Processed in 0.150136 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表