查看: 2839|回复: 16
收起左侧

[病毒样本] 35

[复制链接]
qianwenxiang
发表于 2007-10-2 17:24:54 | 显示全部楼层 |阅读模式
还有好多乱七八糟的..卡巴移动不了文件..等下手动移出来。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
FBAV
发表于 2007-10-2 17:25:33 | 显示全部楼层
laile
The EQs
发表于 2007-10-2 17:29:19 | 显示全部楼层
Scan performed at: 2007-10-2 17:28:58
Scanning Log
NOD32 version 2564 (20071002) NT
Command line: C:\Documents and Settings\Don johnson\桌面\35
Operating memory - is OK

Date: 2.10.2007  Time: 17:29:01
Anti-Stealth technology is enabled.
Scanned disks, folders and files: C:\Documents and Settings\Don johnson\桌面\35\
C:\Documents and Settings\Don johnson\桌面\35\!update-4295.0000 - a variant of Win32/TrojanDownloader.PurityScan trojan
C:\Documents and Settings\Don johnson\桌面\35\!update-4395.0000 - a variant of Win32/TrojanDownloader.PurityScan trojan
C:\Documents and Settings\Don johnson\桌面\35\129.net ?NSIS ?whInstaller.exe - probably a variant of Win32/Adware.Agent application - was a part of the deleted object
C:\Documents and Settings\Don johnson\桌面\35\129.net ?NSIS ?whiehlpr.dll - probably a variant of Win32/Adware.Agent application - was a part of the deleted object
C:\Documents and Settings\Don johnson\桌面\35\129.net ?NSIS ?whAgent.exe - probably a variant of Win32/Adware.Webhancer.A application - was a part of the deleted object
C:\Documents and Settings\Don johnson\桌面\35\188.ani - a variant of Win32/TrojanDownloader.Ani.Gen trojan
C:\Documents and Settings\Don johnson\桌面\35\ah.c - a variant of Win32/TrojanDownloader.Ani.Gen trojan
C:\Documents and Settings\Don johnson\桌面\35\ani491.html - JS/TrojanDownloader.Psyme.DH trojan - quarantined - unable to clean - deleted
C:\Documents and Settings\Don johnson\桌面\35\ani494.html - JS/TrojanDownloader.Psyme.DH trojan - quarantined - unable to clean - deleted
C:\Documents and Settings\Don johnson\桌面\35\ani760.html - JS/TrojanDownloader.Psyme.DH trojan - quarantined - unable to clean - deleted
C:\Documents and Settings\Don johnson\桌面\35\aslibyu.php - probably a variant of Win32/Agent trojan
C:\Documents and Settings\Don johnson\桌面\35\cagher.php - a variant of Win32/Agent.NEQ trojan
C:\Documents and Settings\Don johnson\桌面\35\contact_us.htm - probably a variant of VBS/Redolf.K virus - quarantined - unable to clean - deleted
C:\Documents and Settings\Don johnson\桌面\35\cyber.wmf - a variant of Win32/Exploit.WMF trojan
C:\Documents and Settings\Don johnson\桌面\35\ddos.exe - a variant of Win32/TrojanProxy.Wopla trojan
C:\Documents and Settings\Don johnson\桌面\35\gixqwflek - probably a variant of Win32/TrojanDownloader.Small.NRS trojan
C:\Documents and Settings\Don johnson\桌面\35\ifuckhackerdewife.js - JS/TrojanDownloader.Psyme.GW trojan - quarantined - unable to clean - deleted
C:\Documents and Settings\Don johnson\桌面\35\imgir.pps - probably a variant of Win32/Spy.Banker trojan
C:\Documents and Settings\Don johnson\桌面\35\Installer.class - Java/TrojanDownloader.OpenConnection.AO trojan - quarantined - unable to clean - deleted
C:\Documents and Settings\Don johnson\桌面\35\loool.html - JS/Exploit.ADODB.Stream.NAP trojan - quarantined - unable to clean - deleted
C:\Documents and Settings\Don johnson\桌面\35\MagicApplet.class - Java/TrojanDownloader.OpenConnection trojan - quarantined - unable to clean - deleted
C:\Documents and Settings\Don johnson\桌面\35\mcntmso - Win32/Dialer.RI trojan - quarantined - unable to clean - deleted
C:\Documents and Settings\Don johnson\桌面\35\MDA5 - a variant of Win32/TrojanDownloader.Zlob trojan
C:\Documents and Settings\Don johnson\桌面\35\MDAy - a variant of Win32/TrojanDownloader.Zlob trojan
C:\Documents and Settings\Don johnson\桌面\35\MDk1 - a variant of Win32/TrojanDownloader.Zlob trojan
C:\Documents and Settings\Don johnson\桌面\35\ms07-017.ani - a variant of Win32/TrojanDownloader.Ani.Gen trojan
C:\Documents and Settings\Don johnson\桌面\35\MTY2 - a variant of Win32/TrojanDownloader.Zlob trojan
C:\Documents and Settings\Don johnson\桌面\35\MTY5 - a variant of Win32/TrojanDownloader.Zlob trojan
C:\Documents and Settings\Don johnson\桌面\35\pmsg.html - JS/Exploit.ADODB.Stream.NAP trojan - quarantined - unable to clean - deleted
C:\Documents and Settings\Don johnson\桌面\35\riff_last(1).bin - a variant of Win32/TrojanDownloader.Ani.Gen trojan
C:\Documents and Settings\Don johnson\桌面\35\riff_last.bin - a variant of Win32/TrojanDownloader.Ani.Gen trojan
C:\Documents and Settings\Don johnson\桌面\35\rueaolurby.php - probably a variant of Win32/Agent trojan
C:\Documents and Settings\Don johnson\桌面\35\tvkqjf.php - a variant of Win32/Agent.NEQ trojan
Number of scanned files: 45
Number of threats found: 33
Number of files cleaned: 31
Time of completion: 17:29:06 Total scanning time: 5 sec (00:00:05)
wangjay1980
发表于 2007-10-2 17:33:57 | 显示全部楼层
34
detected: Trojan program Backdoor.Win32.Agent.bxu        File: E:\Ñù±¾\н¨Îļþ¼Ð\cagher.php//PE_Patch.UPX//UPX
detected: virus Virus.VBS.Redlof.k        File: E:\Ñù±¾\н¨Îļþ¼Ð\contact_us.htm
detected: malware Exploit.Win32.IMG-WMF.v        File: E:\Ñù±¾\н¨Îļþ¼Ð\cyber.wmf
detected: Trojan program Trojan-Dropper.Win32.Small.avb        File: E:\Ñù±¾\н¨Îļþ¼Ð\ddos.exe
detected: Trojan program Trojan.Win32.Agent.bty        File: E:\Ñù±¾\н¨Îļþ¼Ð\gixqwflek//PE_Patch.UPX//UPX
detected: Trojan program Trojan-Spy.Win32.Banbra.mr        File: E:\Ñù±¾\н¨Îļþ¼Ð\imgir.pps//PE_Patch//TeLock
detected: Trojan program Trojan-Downloader.Java.OpenConnection.ao        File: E:\Ñù±¾\н¨Îļþ¼Ð\Installer.class
detected: malware Exploit.JS.ADODB.Stream.e        File: E:\Ñù±¾\н¨Îļþ¼Ð\loool.html
detected: Trojan program Trojan-Downloader.Java.OpenConnection.ao        File: E:\Ñù±¾\н¨Îļþ¼Ð\MagicApplet.class
detected: Trojan program Trojan.Win32.Dialer.ri        File: E:\Ñù±¾\н¨Îļþ¼Ð\mcntmso//UPX
detected: Trojan program Trojan.Win32.DNSChanger.hd        File: E:\Ñù±¾\н¨Îļþ¼Ð\MDA5//PE-Crypt.PolyCryptA
detected: Trojan program Trojan.Win32.DNSChanger.hd        File: E:\Ñù±¾\н¨Îļþ¼Ð\MDAy//PE-Crypt.PolyCryptA
detected: Trojan program Trojan.Win32.DNSChanger.hd        File: E:\Ñù±¾\н¨Îļþ¼Ð\MDk1//PE-Crypt.PolyCryptA
detected: malware Exploit.Win32.IMG-ANI.gen (modification)        File: E:\Ñù±¾\н¨Îļþ¼Ð\ms07-017.ani
detected: Trojan program Trojan-Downloader.VBS.Psyme.gd        File: E:\Ñù±¾\н¨Îļþ¼Ð\Ms06014.htm
detected: Trojan program Trojan.Win32.DNSChanger.hd        File: E:\Ñù±¾\н¨Îļþ¼Ð\MTY2//PE-Crypt.PolyCryptA
detected: Trojan program Trojan.Win32.DNSChanger.hd        File: E:\Ñù±¾\н¨Îļþ¼Ð\MTY5//PE-Crypt.PolyCryptA
detected: malware Exploit.JS.ADODB.Stream.e        File: E:\Ñù±¾\н¨Îļþ¼Ð\pmsg.html
detected: malware Exploit.Win32.IMG-ANI.w        File: E:\Ñù±¾\н¨Îļþ¼Ð\riff_last(1).bin
detected: malware Exploit.Win32.IMG-ANI.w        File: E:\Ñù±¾\н¨Îļþ¼Ð\riff_last.bin
detected: Trojan program Backdoor.Win32.Agent.bxu        File: E:\Ñù±¾\н¨Îļþ¼Ð\tvkqjf.php//PE_Patch.UPX//UPX
detected: Trojan program Trojan-Downloader.Win32.PurityScan.co        File: E:\Ñù±¾\н¨Îļþ¼Ð\!update-4295.0000//UPX
detected: Trojan program Trojan-Downloader.Win32.PurityScan.dx        File: E:\Ñù±¾\н¨Îļþ¼Ð\!update-4395.0000//PE_Patch.PECompact//PecBundle//PECompact
detected: adware not-a-virus:AdWare.Win32.WebHancer.390        File: E:\Ñù±¾\н¨Îļþ¼Ð\129.net//stream//data0002
detected: adware not-a-virus:AdWare.Win32.WebHancer.390        File: E:\Ñù±¾\н¨Îļþ¼Ð\129.net//stream//data0004
detected: adware not-a-virus:AdWare.Win32.WebHancer.390        File: E:\Ñù±¾\н¨Îļþ¼Ð\129.net//stream//data0005
detected: adware not-a-virus:AdWare.Win32.WebHancer.390        File: E:\Ñù±¾\н¨Îļþ¼Ð\129.net//stream//data0006
detected: adware not-a-virus:AdWare.Win32.Mostofate.u        File: E:\Ñù±¾\н¨Îļþ¼Ð\129.net//stream//data0008
detected: malware Exploit.Win32.IMG-ANI.au        File: E:\Ñù±¾\н¨Îļþ¼Ð\188.ani
detected: malware Exploit.Win32.IMG-ANI.gen (modification)        File: E:\Ñù±¾\н¨Îļþ¼Ð\ah.c
detected: Trojan program Trojan-Downloader.JS.Small.eo        File: E:\Ñù±¾\н¨Îļþ¼Ð\ani491.html
detected: Trojan program Trojan-Downloader.JS.Small.eo        File: E:\Ñù±¾\н¨Îļþ¼Ð\ani494.html
detected: Trojan program Trojan-Downloader.JS.Small.eo        File: E:\Ñù±¾\н¨Îļþ¼Ð\ani760.html
detected: malware Exploit.HTML.IESlice.l        File: E:\Ñù±¾\н¨Îļþ¼Ð\ani_ms.php
promised
发表于 2007-10-2 17:41:21 | 显示全部楼层
C:\ABC\35\!update-4295.0000 - 特征码 'Trojan-Downloader.Win32.PurityScan.eg' 被发现
C:\ABC\35\!update-4395.0000 - 特征码 'Trojan-Downloader.Win32.PurityScan.dx' 被发现
C:\ABC\35\129.net - 特征码 'not-a-virus:AdWare.Win32.WebHancer.390' 被发现
C:\ABC\35\188.ani - 特征码 'Exploit.Win32.IMG-ANI.au' 被发现
C:\ABC\35\ah.c - 特征码 'Exploit.Win32.MS05-002' 被发现
C:\ABC\35\ani491.html - 特征码 'Trojan-Downloader.JS.SetSlice.B' 被发现
C:\ABC\35\ani494.html - 特征码 'Trojan-Downloader.JS.SetSlice.B' 被发现
C:\ABC\35\ani760.html - 特征码 'Trojan-Downloader.JS.SetSlice.B' 被发现
C:\ABC\35\ani_ms.php - 特征码 'Trojan.Exploit.Vmlfill.H' 被发现
C:\ABC\35\aslibyu.php - 特征码 'Trojan.Horse.AZT' 被发现
C:\ABC\35\cagher.php - 特征码 'Backdoor.Win32.Agent.aju' 被发现
C:\ABC\35\contact_us.htm - 特征码 'Virus.VBS.Redlof.K' 被发现
C:\ABC\35\cyber.wmf - 特征码 'Exploit.Win32.IMG-WMF.v' 被发现
C:\ABC\35\ddos.exe - 特征码 'Trojan-Dropper.Win32.Small.avb' 被发现
C:\ABC\35\gixqwflek - 特征码 'Trojan.Win32.Inject.ch' 被发现
C:\ABC\35\ifuckhackerdewife.js - 特征码 'Generic.XPL.ADODB' 被发现
C:\ABC\35\imgir.pps - 特征码 'Trojan-Spy.Win32.Banbra.mr' 被发现
C:\ABC\35\index(146).html - 特征码 'Trojan-Downloader.VBS.Psyme.fc' 被发现
C:\ABC\35\index1.html
C:\ABC\35\Installer.class - 特征码 'Trojan-Downloader.Java.OpenConnection.ao' 被发现
C:\ABC\35\loool.html - 特征码 'Exploit.JS.ADODB.Stream' 被发现
C:\ABC\35\MagicApplet.class - 特征码 'Java.Trojan.Exploit.Bytverify' 被发现
C:\ABC\35\mcntmso - 特征码 'Trojan.Win32.Dialer.ri' 被发现
C:\ABC\35\MDA5 - 特征码 'Trojan.Win32.DNSChanger.hd' 被发现
C:\ABC\35\MDAy - 特征码 'Trojan.Win32.DNSChanger.hd' 被发现
C:\ABC\35\MDk1 - 特征码 'Trojan.Win32.DNSChanger.hd' 被发现
C:\ABC\35\Ms06014.htm - 特征码 'Trojan-Downloader.VBS.Small.em' 被发现
C:\ABC\35\ms07-017.ani - 特征码 'Exploit.Win32.MS05-002' 被发现
C:\ABC\35\MTY2 - 特征码 'Trojan.Win32.DNSChanger.hd' 被发现
C:\ABC\35\MTY5 - 特征码 'Trojan.Win32.DNSChanger.hd' 被发现
C:\ABC\35\pmsg.html - 特征码 'Exploit.JS.ADODB.Stream' 被发现
C:\ABC\35\riff_last(1).bin - 特征码 'Exploit.Win32.IMG-ANI.w' 被发现
C:\ABC\35\riff_last.bin - 特征码 'Exploit.Win32.IMG-ANI.w' 被发现
C:\ABC\35\rueaolurby.php - 特征码 'Trojan.Horse.AZT' 被发现
C:\ABC\35\tvkqjf.php - 特征码 'Backdoor.Win32.Agent.aju' 被发现

        35 文件被扫描
          (0 压缩档 0 文件)
        34 特征码被侦测
        0 可疑代码段被发现
        耗时: 0:00.891
promised
发表于 2007-10-2 17:50:49 | 显示全部楼层
从里面能找到很多东西
qigang
发表于 2007-10-2 18:04:26 | 显示全部楼层

58/32

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Backdoor.ASP.Ace.uv      
病毒: Exploit.Wmf              
病毒: Hack.Exploit.Agent.cn   
病毒: Dropper.Agent.fwc        
病毒: Trojan.Win32.Agent.twi   
病毒: Trojan.DL.JS.Agent.lmw   
病毒: Trojan.DL.Java.OpenConnection.bx
病毒: Trojan.DL.VBS.Agent.t   
病毒: Trojan.Dialer.dkr        
病毒: Trojan.DNSChanger.GEN   
病毒: Hack.SuspiciousAni      
病毒: Trojan.DL.PurityScan.gw  
病毒: Trojan.DL.Win32.PurityScan.dx
病毒: Hack.Exploit.HTML.Expgen.a
病毒: Hack.Exploit.HTML.IESlice.s

MAC地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:19.43.10
woai_jolin
发表于 2007-10-2 18:12:48 | 显示全部楼层
===================================================================================================
On-demand scanner 7.0.0.9

NSE revision 5.91.07
nvcbin.def revision 5.90.00 of 2007/09/28 15:46:54 (967863 variants)
nvcmacro.def revision 5.90.00 of 2007/09/25 15:36:51 (20411 variants)
Total number of variants: 988274
===================================================================================================

       Time  Filename                                                     Virus name
---------------------------------------------------------------------------------------------------

- Scanning drive: G:\
- Scanning system areas of drive: G:\
- Scanning files in the directory: G:\v\
        0 ms G:\v\!update-4295.0000                                       Aggressive commersial W32/PurityScan.AED ()
- File G:\v\!update-4295.0000 quarantined.
- File G:\v\!update-4295.0000 deleted.
        0 ms G:\v\!update-4395.0000                                       Aggressive commersial W32/PurityScan.ALT ()
- File G:\v\!update-4395.0000 quarantined.
- File G:\v\!update-4395.0000 deleted.
       16 ms G:\v\129.net                                                 Aggressive commersial WebHancer.DG ()
- File G:\v\129.net quarantined.
- File G:\v\129.net deleted.
        0 ms G:\v\188.ani                                                
        0 ms G:\v\ah.c                                                   
        0 ms G:\v\ani491.html                                            
        0 ms G:\v\ani494.html                                            
       16 ms G:\v\ani760.html                                            
        0 ms G:\v\ani_ms.php                                             
       15 ms G:\v\aslibyu.php                                             Trojan Harnig.gen1 ()
- File G:\v\aslibyu.php quarantined.
- File G:\v\aslibyu.php deleted.
     1000 ms G:\v\cagher.php                                             
       16 ms G:\v\contact_us.htm                                          Virus VBS/Redlof.K ()
- File G:\v\contact_us.htm quarantined.
- Virus VBS/Redlof.K () removed.
- Virus VBS/Redlof.K () removed.
- Virus VBS/Redlof.K () removed.
        0 ms G:\v\cyber.wmf                                               Trojan W32/Exploit.Gen ()
- File G:\v\cyber.wmf quarantined.
- File G:\v\cyber.wmf deleted.
        0 ms G:\v\ddos.exe                                                Trojan W32/Smalldrp.KUZ ()
- File G:\v\ddos.exe quarantined.
- File G:\v\ddos.exe deleted.
        0 ms G:\v\gixqwflek                                               Trojan W32/Inject.IU ()
- File G:\v\gixqwflek quarantined.
- File G:\v\gixqwflek deleted.
        0 ms G:\v\ifuckhackerdewife.js                                   
     2671 ms G:\v\imgir.pps                                             
       32 ms G:\v\index(146).html                                         Trojan JS/Laume.gen1 ()
- File G:\v\index(146).html quarantined.
- File G:\v\index(146).html deleted.
       47 ms G:\v\index1.html                                            
        0 ms G:\v\Installer.class                                       
       15 ms G:\v\loool.html                                              Security Risk JS/Exploit!ADODB.Stream ()
- File G:\v\loool.html quarantined.
- File G:\v\loool.html deleted.
        0 ms G:\v\MagicApplet.class                                      
       16 ms G:\v\mcntmso                                                 Trojan W32/Dialer.AXLX ()
- File G:\v\mcntmso quarantined.
- File G:\v\mcntmso deleted.
        0 ms G:\v\MDA5                                                    Trojan DNSChanger.gen8 ()
- File G:\v\MDA5 quarantined.
- File G:\v\MDA5 deleted.
        0 ms G:\v\MDAy                                                    Trojan DNSChanger.gen8 ()
- File G:\v\MDAy quarantined.
- File G:\v\MDAy deleted.
        0 ms G:\v\MDk1                                                    Trojan DNSChanger.gen8 ()
- File G:\v\MDk1 quarantined.
- File G:\v\MDk1 deleted.
        0 ms G:\v\Ms06014.htm                                            
       47 ms G:\v\ms07-017.ani                                          
        0 ms G:\v\MTY2                                                    Trojan DNSChanger.gen8 ()
- File G:\v\MTY2 quarantined.
- File G:\v\MTY2 deleted.
        0 ms G:\v\MTY5                                                    Trojan DNSChanger.gen8 ()
- File G:\v\MTY5 quarantined.
- File G:\v\MTY5 deleted.
        0 ms G:\v\pmsg.html                                               Security Risk JS/Exploit!ADODB.Stream ()
- File G:\v\pmsg.html quarantined.
- File G:\v\pmsg.html deleted.
       47 ms G:\v\riff_last(1).bin                                       
       47 ms G:\v\riff_last.bin                                          
        0 ms G:\v\rueaolurby.php                                          Trojan Harnig.gen1 ()
- File G:\v\rueaolurby.php quarantined.
- File G:\v\rueaolurby.php deleted.
      844 ms G:\v\tvkqjf.php                                             

===================================================================================================

The scanning started: 2007/10/02 18:12:41
               ended: 2007/10/02 18:12:47
Logged on as        : Administrator
on hostname         : C3EF58622174424

Scanning results:
   Total number of files found..............................:      35
   Number of files scanned..................................:      35
   Number of files/directories skipped due to exclude list..:       0
   Number of files that could not be opened.................:       0
   Number of archive files unpacked.........................:       0
   Number of archive files not unpacked.....................:       0
   Number of infections.....................................:      18

Copyright (c) 1993-2005 Norman ASA.
king6808
发表于 2007-10-2 19:18:01 | 显示全部楼层
已删除:木马程序 Backdoor.Win32.Agent.bxu        文件: F:\10.2\35.rar/35\cagher.php//PE_Patch.UPX//UPX
已删除:病毒 Virus.VBS.Redlof.k        文件: F:\10.2\35.rar/35\contact_us.htm
已删除:恶意程序 Exploit.Win32.IMG-WMF.v        文件: F:\10.2\35.rar/35\cyber.wmf
已删除:木马程序 Trojan-Dropper.Win32.Small.avb        文件: F:\10.2\35.rar/35\ddos.exe
已删除:木马程序 Trojan.Win32.Agent.bty        文件: F:\10.2\35.rar/35\gixqwflek//PE_Patch.UPX//UPX
已删除:木马程序 Trojan-Spy.Win32.Banbra.mr        文件: F:\10.2\35.rar/35\imgir.pps//PE_Patch//TeLock
已删除:木马程序 Trojan-Downloader.Java.OpenConnection.ao        文件: F:\10.2\35.rar/35\Installer.class
已删除:恶意程序 Exploit.JS.ADODB.Stream.e        文件: F:\10.2\35.rar/35\loool.html
已删除:木马程序 Trojan-Downloader.Java.OpenConnection.ao        文件: F:\10.2\35.rar/35\MagicApplet.class
已删除:木马程序 Trojan.Win32.Dialer.ri        文件: F:\10.2\35.rar/35\mcntmso//UPX
已删除:木马程序 Trojan.Win32.DNSChanger.hd        文件: F:\10.2\35.rar/35\MDA5//PE-Crypt.PolyCryptA
已删除:木马程序 Trojan.Win32.DNSChanger.hd        文件: F:\10.2\35.rar/35\MDAy//PE-Crypt.PolyCryptA
已删除:木马程序 Trojan.Win32.DNSChanger.hd        文件: F:\10.2\35.rar/35\MDk1//PE-Crypt.PolyCryptA
已隔离:恶意程序 Exploit.Win32.IMG-ANI.gen (修改)        文件: F:\10.2\35.rar/35\ms07-017.ani
已删除:木马程序 Trojan-Downloader.VBS.Psyme.gd        文件: F:\10.2\35.rar/35\Ms06014.htm
已删除:木马程序 Trojan.Win32.DNSChanger.hd        文件: F:\10.2\35.rar/35\MTY2//PE-Crypt.PolyCryptA
已删除:木马程序 Trojan.Win32.DNSChanger.hd        文件: F:\10.2\35.rar/35\MTY5//PE-Crypt.PolyCryptA
已删除:恶意程序 Exploit.JS.ADODB.Stream.e        文件: F:\10.2\35.rar/35\pmsg.html
已删除:恶意程序 Exploit.Win32.IMG-ANI.w        文件: F:\10.2\35.rar/35\riff_last(1).bin
已删除:恶意程序 Exploit.Win32.IMG-ANI.w        文件: F:\10.2\35.rar/35\riff_last.bin
已删除:木马程序 Backdoor.Win32.Agent.bxu        文件: F:\10.2\35.rar/35\tvkqjf.php//PE_Patch.UPX//UPX
已删除:木马程序 Trojan-Downloader.Win32.PurityScan.co        文件: F:\10.2\35.rar/35\!update-4295.0000//UPX
已删除:木马程序 Trojan-Downloader.Win32.PurityScan.dx        文件: F:\10.2\35.rar/35\!update-4395.0000//PE_Patch.PECompact//PecBundle//PECompact
已删除:广告程序 not-a-virus:AdWare.Win32.WebHancer.390        文件: F:\10.2\35.rar/35\129.net//stream//data0002
已删除:广告程序 not-a-virus:AdWare.Win32.WebHancer.390        文件: F:\10.2\35.rar/35\129.net//stream//data0004
已删除:广告程序 not-a-virus:AdWare.Win32.WebHancer.390        文件: F:\10.2\35.rar/35\129.net//stream//data0005
已删除:广告程序 not-a-virus:AdWare.Win32.WebHancer.390        文件: F:\10.2\35.rar/35\129.net//stream//data0006
已删除:广告程序 not-a-virus:AdWare.Win32.Mostofate.u        文件: F:\10.2\35.rar/35\129.net//stream//data0008
已删除:恶意程序 Exploit.Win32.IMG-ANI.au        文件: F:\10.2\35.rar/35\188.ani
已隔离:恶意程序 Exploit.Win32.IMG-ANI.gen (修改)        文件: F:\10.2\35.rar/35\ah.c
已删除:木马程序 Trojan-Downloader.JS.Small.eo        文件: F:\10.2\35.rar/35\ani491.html
已删除:木马程序 Trojan-Downloader.JS.Small.eo        文件: F:\10.2\35.rar/35\ani494.html
已删除:木马程序 Trojan-Downloader.JS.Small.eo        文件: F:\10.2\35.rar/35\ani760.html
微点卫士
发表于 2007-10-2 23:23:30 | 显示全部楼层
木马名称:Trojan-Downloader.Win32.Small.kfd

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\GIXQWFLEK
是木马程序!
已成功阻止其运行,是否要删除此文件?
蠕虫名称:Worm.Win32.Agent.doh

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\RUEAOLURBY.PHP
是蠕虫程序!
已成功阻止其运行,是否要删除此文件?
蠕虫名称:Worm.Win32.Agent.doh

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\ASLIBYU.PHP
是蠕虫程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Trojan-Proxy.Win32.Wopla.aw

程序:
C:\WINDOWS.0\SYSTEM32\PROTECTOR.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:Rootkit.Win32.Agent.db

程序:
C:\WINDOWS.0\SYSTEM32\NTIO256.SYS
是木马程序!
已成功阻止其运行,是否要删除此文件?
其他的不好运行
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 16:05 , Processed in 0.145565 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表