楼主: 马力
收起左侧

[已鉴定] 带毒网页

 关闭 [复制链接]
马力
 楼主| 发表于 2007-10-6 12:06:59 | 显示全部楼层
是啊,好久不见了。平时在学校没时间上网,过节放假正好网上逛逛,无意中进了个毒网,哎~~~~~
The EQs
发表于 2007-10-6 12:08:19 | 显示全部楼层
你现在还经常去CPCW了?
马力
 楼主| 发表于 2007-10-6 12:12:43 | 显示全部楼层
CPCW还是PCSHOW啊?CPCW有时候也去去,PCSHOW你现在还去不?
The EQs
发表于 2007-10-6 12:17:24 | 显示全部楼层

回复 13楼 马力 的帖子

现在不去了。。。。那里的人气实在太低了。。。。。。感觉已经不是以前的pcshow了。。
马力
 楼主| 发表于 2007-10-6 12:22:07 | 显示全部楼层
是啊,大不如从前了。感觉这里的氛围不错,所以有空就来转转。
uhthn2002
发表于 2007-10-6 12:28:22 | 显示全部楼层
Uhthn Anti-Spyware V3 Alpha
Version - 3.0.0
Standard Database - 320
Paranoia Database - 6871
Heuristics Analysis - Excessive
Scan in - C:\Documents and Settings\uhthn\Desktop\virus

C:\Documents and Settings\uhthn\Desktop\virus\bbbb.exe - Infected Win32.Trojan-Downloader.zlob.2
C:\Documents and Settings\uhthn\Desktop\virus\sms.exe - Suspected Win32.Trojan-Downloader.Zlob.1
C:\Documents and Settings\uhthn\Desktop\virus\1.exe - Infected Win32.Generic.Malware.536
C:\Documents and Settings\uhthn\Desktop\virus\down2.exe - Infected Win32.Virus.autorun.4
C:\Documents and Settings\uhthn\Desktop\virus\svcos.exe - Infected Win32.Trojan.Agent.2

5 Files scanned
4 Infected files found
1 Suspected files found
0 Files cured
4 Files deleted
微点卫士
发表于 2007-10-6 12:43:26 | 显示全部楼层
木马名称:Trojan-Downloader.Win32.Baser.h

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\DOWN2.EXE

C:\AUTORUN.INF
自启动运行!
并生成以下文件:
1) C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\NEWTEMP.BAK
2) C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\NEWTEMP.DLL
3) C:\PEGEFILE.PIF
4) D:\PEGEFILE.PIF
5) C:\AUTORUN.INF
以及可由此INF文件引导自启的文件:
C:\PEGEFILE.PIF

是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\BBBB.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\SER2VET.EXE
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\SMS.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\MSN.EXE
是否删除木马程序及其衍生物?
木马名称:Trojan-Dropper.Win32.Delf.crp

程序:
C:\WINDOWS.0\SYSTEM32\KK.DLL
是木马程序!
已成功阻止其运行,是否要删除此文件?
wangjay1980
发表于 2007-10-6 12:46:28 | 显示全部楼层
detected: virus Virus.Win32.AutoRun.hw        File: C:\Documents and Settings\Owner\×ÀÃæ\virus.rar/bbbb.exe//PE_Patch.UPX//UPX
detected: Trojan program Trojan-Downloader.Win32.Baser.w        File: C:\Documents and Settings\Owner\×ÀÃæ\virus.rar/sms.exe//PE_Patch.UPX//UPX
detected: Trojan program Trojan-Downloader.Win32.Baser.w        File: C:\Documents and Settings\Owner\×ÀÃæ\virus.rar/1.exe//PE_Patch.UPX//UPX
detected: Trojan program Trojan-Downloader.Win32.Delf.chr        File: C:\Documents and Settings\Owner\×ÀÃæ\virus.rar/svcos.exe
kkgh
发表于 2007-10-6 15:09:18 | 显示全部楼层
AVG Anti-Spyware - 扫描报告
---------------------------------------------------------

+ 创建时间:        15:06:04 2007-10-6

+ 扫描结果:       



C:\Documents and Settings\zh\桌面\virus.rar/1.exe -> Downloader.Baser.w : 已清除并备份(已隔离).
C:\Documents and Settings\zh\桌面\virus.rar/bbbb.exe -> Downloader.Baser.w : 已清除并备份(已隔离).
C:\Documents and Settings\zh\桌面\virus.rar/sms.exe -> Downloader.Baser.w : 已清除并备份(已隔离).
C:\Documents and Settings\zh\桌面\virus.rar/svcos.exe -> Downloader.Delf.chr : 已清除并备份(已隔离).
jimmyleo
发表于 2007-10-6 16:45:30 | 显示全部楼层
貌似已经清理了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 18:03 , Processed in 0.090685 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表