12
返回列表 发新帖
楼主: qianwenxiang
收起左侧

[病毒样本] 毒网更新x51

[复制链接]
微点卫士
发表于 2007-10-7 06:05:40 | 显示全部楼层
微点11个已知
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\2(1).EXE
木马程序生成以下文件:
1) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\LYLOADER.EXE
2) C:\WINDOWS.0\SYSTEM32\LYLOADER.EXE
3) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\LYMANGR.DLL
4) C:\WINDOWS.0\SYSTEM32\LYMANGR.DLL
5) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\MSDEG32.DLL
6) C:\WINDOWS.0\SYSTEM32\MSDEG32.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\3(1).EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\UPXDND.EXE
2) C:\WINDOWS.0\SYSTEM32\UPXDND.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\3(2).EXE
1) C:\DFD22116562.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\4(1).EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\GENPROTECT.EXE
2) C:\WINDOWS.0\SYSTEM32\GENPROTECT.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\4(2).EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\UPXDND.EXE
2) C:\WINDOWS.0\SYSTEM32\UPXDND.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\5(1).EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\MSIMMS32.EXE
2) C:\WINDOWS.0\SYSTEM32\MSIMMS32.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\5(2).EXE
1) C:\DFD22173953.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\6(1).EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\CMDBCS.EXE
2) C:\WINDOWS.0\SYSTEM32\CMDBCS.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\7(1).EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\KVSC3.EXE
2) C:\WINDOWS.0\SYSTEM32\KVSC3.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\7(2).EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\MSIMMS32.EXE
2) C:\WINDOWS.0\SYSTEM32\MSIMMS32.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\9(1).EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\AVPSRV.EXE
2) C:\WINDOWS.0\SYSTEM32\AVPSRV.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\9(2).EXE
1) C:\DFD22248484.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\10(1).EXE
木马程序生成以下文件:
1) C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\NYSWIN75.JMP
2) C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\NINSYS74.SYS
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\10(2).EXE
1) C:\DFD22284812.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\11(1).EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\MSAVP.DLL
是否删除木马程序及其衍生物?平
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\12(1).EXE
木马程序生成以下文件:
1) C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\NYSWIN75.JMP
2) C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\NINSYS74.SYS
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\HOST1.EXE
1) C:\DFD22325031.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\HOST2.EXE
木马程序生成以下文件:
1) C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\NYSWIN75.JMP
2) C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\NINSYS74.SYS
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\HOST3.EXE
1) C:\DFD22350250.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\HOST4.EXE
1) C:\DFD22369562.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\HOST5.EXE
1) C:\DFD22377265.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\HOST6.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\QDSHM.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\HOST7.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\QDSHM.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\HOST8.EXE
1) C:\DFD22402281.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\SYS64.EXE
木马程序生成以下文件:
1) C:\VSLTJPCL\EIHO.EXE
2) C:\VSLTJPCL\BPROTECT.EXE
3) C:\VSLTJPCL\BPROTECT.AXV
是否删除木马程序及其衍生物?
木马名称:未知木马

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\SYS64.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\WIN2.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\UPXDND.EXE
2) C:\WINDOWS.0\SYSTEM32\UPXDND.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\WIN3.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\WINFORM.EXE
2) C:\WINDOWS.0\SYSTEM32\WINFORM.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\WIN4.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\MSAVP.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\WIN5.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\GENPROTECT.EXE
2) C:\WINDOWS.0\SYSTEM32\GENPROTECT.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\WIN6.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\MSIMMS32.EXE
2) C:\WINDOWS.0\SYSTEM32\MSIMMS32.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\WIN14.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\MSAVP.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\WIN10.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\215366MM.DLL
2) C:\WINDOWS.0\IGM.EXE
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\WIN7.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\KVSC3.EXE
2) C:\WINDOWS.0\SYSTEM32\KVSC3.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\WIN9.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\AVPSRV.EXE
2) C:\WINDOWS.0\SYSTEM32\AVPSRV.DLL
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\WIN15.EXE
木马程序生成以下文件:
1) C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\SYSWIN64.JMP
2) C:\PROGRAM FILES\INTERNET EXPLORER\PLUGINS\WINSYS64.SYS
是否删除木马程序及其衍生物?
木马名称:Trojan-PSW.Win32.OnLineGames.ofh

程序:
C:\WINDOWS.0\SYSTEM32\MSAVP.DLL
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\WIN17.EXE
是否删除木马程序及其衍生物?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\WIN20.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\PACKET.DLL
2) C:\WINDOWS.0\SYSTEM32\WANPACKET.DLL
3) C:\WINDOWS.0\SYSTEM32\WPCAP.DLL
4) C:\WINDOWS.0\SYSTEM32\DRIVERS\SVCHOST.EXE
是否删除木马程序及其衍生物?
木马名称:未知木马

程序:
C:\WINDOWS.0\SYSTEM32\MSAVP.DLL
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\1006[1]\WIN18.EXE
是否删除木马程序及其衍生物?

上报2个
红心王子
发表于 2007-10-7 06:40:41 | 显示全部楼层
小a 42个

2007-10-7        6:39:52        1191710392        Administrator        3464        Sign of "Win32:Autorun-BS [Wrm]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\win15.exe\[UPX]\[Embedded#05ef8]" file.  
2007-10-7        6:39:57        1191710397        Administrator        3464        Sign of "Win32:Onlinegames-ALS [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\win16.exe\[ASPack]\[Embedded#ABCDE]" file.  
2007-10-7        6:39:57        1191710397        Administrator        3464        Sign of "Win32:Onlinegames-BEG [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\win17.exe\[Upack]\[Embedded#5090]\[Upack]" file.  
2007-10-7        6:39:57        1191710397        Administrator        3464        Sign of "Win32:Onlinegames-AUT [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\win18.exe\[Upack]\[Embedded#5090]\[Upack]" file.  
2007-10-7        6:39:57        1191710397        Administrator        3464        Sign of "Win32:Small-DJC [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\win20.exe" file.  
2007-10-7        6:39:58        1191710398        Administrator        3464        Sign of "Win32:VB-FBX" has been found in "C:\Documents and Settings\Administrator\桌面\1006\sys64.exe\[Embedded#16d7c]" file.  
2007-10-7        6:39:58        1191710398        Administrator        3464        Sign of "Win32:Delf-FYG [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\host1.exe\[Upack]\[Embedded#MUSIC]" file.  
2007-10-7        6:39:58        1191710398        Administrator        3464        Sign of "Win32:Delf-FZG [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\host2.exe\[UPX]\[Embedded#060f8]" file.  
2007-10-7        6:39:58        1191710398        Administrator        3464        Sign of "Win32:Delf-FYG [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\host3.exe\[Upack]\[Embedded#MUSIC]" file.  
2007-10-7        6:39:58        1191710398        Administrator        3464        Sign of "Win32:Onlinegames-BBH [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\host6.exe\[Upack]\[Embedded#5090]\[Upack]" file.  
2007-10-7        6:39:58        1191710398        Administrator        3464        Sign of "Win32:Onlinegames-BEG [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\host7.exe\[Upack]\[Embedded#5090]\[Upack]" file.  
2007-10-7        6:39:59        1191710399        Administrator        3464        Sign of "Win32:Agent-LNC [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\1(1).exe\[Upack]" file.  
2007-10-7        6:39:59        1191710399        Administrator        3464        Sign of "Win32:OnLineGames-ST [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\2(1).exe\[Embedded#0c80]\[Upack]\[Embedded#5158]\[Upack]" file.  
2007-10-7        6:39:59        1191710399        Administrator        3464        Sign of "Win32:Nilage-JY [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\4(1).exe\[UPX]\[Embedded#1e60]" file.  
2007-10-7        6:39:59        1191710399        Administrator        3464        Sign of "Win32:Nilage-JY [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\5(1).exe\[UPX]\[Embedded#2060]" file.  
2007-10-7        6:39:59        1191710399        Administrator        3464        Sign of "Win32:Nilage-JY [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\6(1).exe\[UPX]\[Embedded#2060]" file.  
2007-10-7        6:39:59        1191710399        Administrator        3464        Sign of "Win32:Nilage-JY [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\7(1).exe\[UPX]\[Embedded#1e60]" file.  
2007-10-7        6:39:59        1191710399        Administrator        3464        Sign of "Win32:Nilage-JY [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\9(1).exe\[UPX]\[Embedded#2060]" file.  
2007-10-7        6:39:59        1191710399        Administrator        3464        Sign of "Win32:Delf-FZG [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\10(1).exe\[UPX]\[Embedded#060f8]" file.  
2007-10-7        6:39:59        1191710399        Administrator        3464        Sign of "Win32:Onlinegames-AUT [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\11(1).exe\[Upack]\[Embedded#5090]\[Upack]" file.  
2007-10-7        6:39:59        1191710399        Administrator        3464        Sign of "Win32:Agent-JOM [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\15(1).exe\[Upack]\[Embedded#DATEINF5]\[Upack]" file.  
2007-10-7        6:40:00        1191710400        Administrator        3464        Sign of "Win32:Agent-JOM [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\20.exe\[Upack]\[Embedded#DATEINF5]\[Upack]" file.  
2007-10-7        6:40:00        1191710400        Administrator        3464        Sign of "Win32:Small-DJC [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\1(2).exe" file.  
2007-10-7        6:40:00        1191710400        Administrator        3464        Sign of "Win32:Small-HKX [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\4(2).exe" file.  
2007-10-7        6:40:00        1191710400        Administrator        3464        Sign of "Win32:Delf-FYG [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\5(2).exe\[Upack]\[Embedded#MUSIC]" file.  
2007-10-7        6:40:00        1191710400        Administrator        3464        Sign of "Win32:Onlinegames-BCC [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\6(2).exe\[Upack]\[Embedded#MUSIC]" file.  
2007-10-7        6:40:00        1191710400        Administrator        3464        Sign of "Win32:Nilage-JY [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\7(2).exe\[UPX]\[Embedded#2060]" file.  
2007-10-7        6:40:00        1191710400        Administrator        3464        Sign of "Win32:Delf-FVM [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\9(2).exe\[Upack]\[Embedded#MUSIC]" file.  
2007-10-7        6:40:00        1191710400        Administrator        3464        Sign of "Win32:Onlinegames-BCA [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\11(2).exe\[Upack]\[Embedded#MUSIC]" file.  
2007-10-7        6:40:00        1191710400        Administrator        3464        Sign of "Win32:Delf-FZG [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\12(1).exe\[UPX]\[Embedded#060f8]" file.  
2007-10-7        6:40:00        1191710400        Administrator        3464        Sign of "Win32:Crypt-VA" has been found in "C:\Documents and Settings\Administrator\桌面\1006\13(1).exe" file.  
2007-10-7        6:40:00        1191710400        Administrator        3464        Sign of "Win32:Onlinegames-ALS [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\14(1).exe\[ASPack]\[Embedded#ABCDE]" file.  
2007-10-7        6:40:00        1191710400        Administrator        3464        Sign of "Win32:Delf-FVM [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\16(1).exe\[Upack]\[Embedded#MUSIC]" file.  
2007-10-7        6:40:00        1191710400        Administrator        3464        Sign of "Win32:Small-DJC [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\19.exe" file.  
2007-10-7        6:40:00        1191710400        Administrator        3464        Sign of "Win32:Nilage-JY [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\win3.exe\[UPX]\[Embedded#1e60]" file.  
2007-10-7        6:40:01        1191710401        Administrator        3464        Sign of "Win32:Onlinegames-AUU [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\win4.exe\[Upack]\[Embedded#5090]\[Upack]" file.  
2007-10-7        6:40:01        1191710401        Administrator        3464        Sign of "Win32:Nilage-JY [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\win5.exe\[UPX]\[Embedded#1e60]" file.  
2007-10-7        6:40:01        1191710401        Administrator        3464        Sign of "Win32:Nilage-JY [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\win6.exe\[UPX]\[Embedded#2060]" file.  
2007-10-7        6:40:01        1191710401        Administrator        3464        Sign of "Win32:Nilage-JY [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\win7.exe\[UPX]\[Embedded#1e60]" file.  
2007-10-7        6:40:01        1191710401        Administrator        3464        Sign of "Win32:Nilage-JY [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\win8.exe\[UPX]\[Embedded#2060]" file.  
2007-10-7        6:40:01        1191710401        Administrator        3464        Sign of "Win32:Nilage-JY [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\win9.exe\[UPX]\[Embedded#2060]" file.  
2007-10-7        6:40:01        1191710401        Administrator        3464        Sign of "Win32:Onlinegames-BBH [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\1006\win14.exe\[Upack]\[Embedded#5090]\[Upack]" file.
king6808
发表于 2007-10-7 08:52:54 | 显示全部楼层
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.dmf        文件: F:\10.7\1006.rar/1006\win15.exe//UPX
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.czg        文件: F:\10.7\1006.rar/1006\win16.exe//ASPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.dxw        文件: F:\10.7\1006.rar/1006\win17.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.dxp        文件: F:\10.7\1006.rar/1006\win18.exe//PE_Patch//UPack
已删除:木马程序 Backdoor.Win32.Delf.bwc        文件: F:\10.7\1006.rar/1006\win20.exe//FSG//PEPatch
已删除:木马程序 Trojan.Win32.Agent.bvu        文件: F:\10.7\1006.rar/1006\sys64.exe
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.ehv        文件: F:\10.7\1006.rar/1006\host1.exe//UPack
已删除:木马程序 Trojan-PSW.Win32.QQPass.agl        文件: F:\10.7\1006.rar/1006\host2.exe//UPX
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.egs        文件: F:\10.7\1006.rar/1006\host3.exe//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.dzs        文件: F:\10.7\1006.rar/1006\host4.exe//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.ehx        文件: F:\10.7\1006.rar/1006\host5.exe//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.ecd        文件: F:\10.7\1006.rar/1006\host6.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.WOW.zb        文件: F:\10.7\1006.rar/1006\host7.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.eei        文件: F:\10.7\1006.rar/1006\host8.exe//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.dvm        文件: F:\10.7\1006.rar/1006\1(1).exe//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.efg        文件: F:\10.7\1006.rar/1006\2(1).exe
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.efl        文件: F:\10.7\1006.rar/1006\4(1).exe//PE_Patch.UPX//UPX
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.efj        文件: F:\10.7\1006.rar/1006\3(1).exe
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.dok        文件: F:\10.7\1006.rar/1006\5(1).exe//PE_Patch.UPX//UPX
已删除:木马程序 Trojan-PSW.Win32.Nilage.bqe        文件: F:\10.7\1006.rar/1006\6(1).exe//PE_Patch.UPX//UPX
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.dxz        文件: F:\10.7\1006.rar/1006\7(1).exe
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.doj        文件: F:\10.7\1006.rar/1006\9(1).exe//PE_Patch.UPX//UPX
已删除:木马程序 Trojan-PSW.Win32.QQPass.agf        文件: F:\10.7\1006.rar/1006\10(1).exe//UPX
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.dxp        文件: F:\10.7\1006.rar/1006\11(1).exe//PE_Patch//UPack
已删除:木马程序 Trojan-Dropper.Win32.Agent.bvb        文件: F:\10.7\1006.rar/1006\15(1).exe//UPack
已删除:木马程序 Trojan-Dropper.Win32.Agent.bvb        文件: F:\10.7\1006.rar/1006\20.exe//UPack
已删除:木马程序 Trojan.Win32.StartPage.bab        文件: F:\10.7\1006.rar/1006\1(2).exe//FSG//PEPatch
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.efn        文件: F:\10.7\1006.rar/1006\3(2).exe//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.dsm        文件: F:\10.7\1006.rar/1006\4(2).exe
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.dqt        文件: F:\10.7\1006.rar/1006\5(2).exe//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.dfs        文件: F:\10.7\1006.rar/1006\6(2).exe//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.dok        文件: F:\10.7\1006.rar/1006\7(2).exe//PE_Patch.UPX//UPX
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.ebf        文件: F:\10.7\1006.rar/1006\9(2).exe//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.dvo        文件: F:\10.7\1006.rar/1006\10(2).exe//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.cey        文件: F:\10.7\1006.rar/1006\11(2).exe//UPack
已删除:木马程序 Trojan-PSW.Win32.QQPass.afz        文件: F:\10.7\1006.rar/1006\12(1).exe//UPX
已删除:木马程序 Trojan-Downloader.Win32.Small.czl        文件: F:\10.7\1006.rar/1006\13(1).exe//NSPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.czg        文件: F:\10.7\1006.rar/1006\14(1).exe//ASPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.ddw        文件: F:\10.7\1006.rar/1006\16(1).exe//UPack
已删除:木马程序 Backdoor.Win32.Delf.awy        文件: F:\10.7\1006.rar/1006\19.exe
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.dur        文件: F:\10.7\1006.rar/1006\win1.exe//FSG//PEPatch
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.dxx        文件: F:\10.7\1006.rar/1006\win2.exe
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.edl        文件: F:\10.7\1006.rar/1006\win3.exe//PE_Patch.UPX//UPX
已删除:木马程序 Trojan-PSW.Win32.Lmir.bmz        文件: F:\10.7\1006.rar/1006\win4.exe//PE_Patch//UPack
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.efl        文件: F:\10.7\1006.rar/1006\win5.exe//PE_Patch.UPX//UPX
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.dok        文件: F:\10.7\1006.rar/1006\win6.exe//PE_Patch.UPX//UPX
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.dxz        文件: F:\10.7\1006.rar/1006\win7.exe
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.cuo        文件: F:\10.7\1006.rar/1006\win8.exe//PE_Patch.UPX//UPX
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.doj        文件: F:\10.7\1006.rar/1006\win9.exe//PE_Patch.UPX//UPX
已删除:木马程序 Trojan-PSW.Win32.Lmir.bmy        文件: F:\10.7\1006.rar/1006\win10.exe
已删除:木马程序 Trojan-PSW.Win32.OnLineGames.dxq        文件: F:\10.7\1006.rar/1006\win14.exe//PE_Patch//UPack
qigang
发表于 2007-10-7 17:29:49 | 显示全部楼层

97/22

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Worm.Win32.PaBug.y      
病毒: Trojan.PSW.Win32.Shanda.w
病毒: Trojan.PSW.Win32.DJOnline.i
病毒: Trojan.PSW.Win32.Shanda.aa
病毒: Trojan.PSW.Win32.SunOnline.cy
病毒: Trojan.PSW.Win32.Shanda.ab
病毒: Hack.Win32.ArpCheater.d  
病毒: Trojan.Win32.StartPage.eio
病毒: Trojan.PSW.Win32.OnlineGames.zat
病毒: Trojan.PSW.Win32.RocOnline.fa
病毒: Trojan.PSW.Win32.XYOnline.ip
病毒: Trojan.PSW.Win32.OnlineGames.ylc
病毒: Trojan.PSW.Win32.LMir.lyd
病毒: Trojan.PSW.Win32.OnlineGames.yue
病毒: Trojan.PSW.Win32.OnlineGames.xwf
病毒: Trojan.Win32.Delf.yih   
病毒: Trojan.PSW.Win32.OnlineGames.ypc
病毒: Trojan.PSW.Win32.OnlineGames.zcd

MAC地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:19.43.60
qqq000@qq.com
头像被屏蔽
发表于 2007-10-7 19:04:09 | 显示全部楼层
----------
              [凝逸反毒] (http://hi.baidu.com/503165656)

       [凝逸.扫描病毒引擎-日志]       2007.10.7 19:3:54

文件:F:\071007\1006[1]\win15.exe | 感染:virus [286>20071006_ny0025.axx]3(9.9)
操作:删除文件
文件:F:\071007\1006[1]\win16.exe | 感染:Trojan.PWS.Gamania.4069 [175>20070924_ny0023.axx]3(4.5)
操作:删除文件
文件:F:\071007\1006[1]\win17.exe | 感染:virus [2020>20071006_ny0025.axx]3(3.3)
操作:删除文件
文件:F:\071007\1006[1]\win18.exe | 感染:virus [2021>20071006_ny0025.axx]3(4.4)
操作:删除文件
文件:F:\071007\1006[1]\host2.exe | 感染:virus [2158>20071006_ny0025.axx]3(1.2)
操作:删除文件
文件:F:\071007\1006[1]\host3.exe | 感染:virus [2066>20071006_ny0025.axx]3(1.2)
操作:删除文件
文件:F:\071007\1006[1]\host4.exe | 感染:virus [730>20071006_ny0025.axx]3(2.4)
操作:删除文件
文件:F:\071007\1006[1]\host6.exe | 感染:virus [729>20071006_ny0025.axx]3(1.2)
操作:删除文件
文件:F:\071007\1006[1]\host8.exe | 感染:virus [1747>20071006_ny0025.axx]3(3.3)
操作:删除文件
文件:F:\071007\1006[1]\1(1).exe | 感染:virus [1959>20071006_ny0025.axx]3(1.1)
操作:删除文件
文件:F:\071007\1006[1]\2(1).exe | 感染:virus [2369>20071006_ny0025.axx]3(2.2)
操作:删除文件
文件:F:\071007\1006[1]\4(1).exe | 感染:virus [2009>20071006_ny0025.axx]3(1.1)
操作:删除文件
文件:F:\071007\1006[1]\3(1).exe | 感染:virus [1233>20071006_ny0025.axx]3(1.1)
操作:删除文件
文件:F:\071007\1006[1]\5(1).exe | 感染:virus [1303>20071006_ny0025.axx]3(1.1)
操作:删除文件
文件:F:\071007\1006[1]\6(1).exe | 感染:virus [2010>20071006_ny0025.axx]3(1.1)
操作:删除文件
文件:F:\071007\1006[1]\7(1).exe | 感染:virus [2011>20071006_ny0025.axx]3(1.1)
操作:删除文件
文件:F:\071007\1006[1]\9(1).exe | 感染:virus [2012>20071006_ny0025.axx]3(1.1)
操作:删除文件
文件:F:\071007\1006[1]\10(1).exe | 感染:virus [2368>20071006_ny0025.axx]3(2.2)
操作:删除文件
文件:F:\071007\1006[1]\11(1).exe | 感染:virus [809>20071006_ny0025.axx]3(2.4)
操作:删除文件
文件:F:\071007\1006[1]\15(1).exe | 感染:Trojan.Arpspoof [56>20070801_ny0002.axx]3(1.1)
操作:删除文件
文件:F:\071007\1006[1]\20.exe | 感染:Trojan.Arpspoof [56>20070801_ny0002.axx]3(1.1)
操作:删除文件
文件:F:\071007\1006[1]\1(2).exe | 感染:virus [94>20070917_ny0020.axx]3(1.1)
操作:删除文件
文件:F:\071007\1006[1]\4(2).exe | 感染:virus [1360>20071006_ny0025.axx]3(3.3)
操作:删除文件
文件:F:\071007\1006[1]\5(2).exe | 感染:virus [827>20071006_ny0025.axx]3(8.10)
操作:删除文件
文件:F:\071007\1006[1]\6(2).exe | 感染:virus [146>20070921_ny0022.axx]3(2.13)
操作:删除文件
文件:F:\071007\1006[1]\7(2).exe | 感染:virus [1364>20071006_ny0025.axx]3(1.1)
操作:删除文件
文件:F:\071007\1006[1]\10(2).exe | 感染:virus [813>20071006_ny0025.axx]3(5.5)
操作:删除文件
文件:F:\071007\1006[1]\11(2).exe | 感染:virus [666>20070910_ny0015.axx]3(3.5)
操作:删除文件
文件:F:\071007\1006[1]\13(1).exe | 感染:BACKDOOR.Trojan [955>20070729_ny0001.axx]3(1.1)
操作:删除文件
文件:F:\071007\1006[1]\14(1).exe | 感染:Trojan.PWS.Gamania.4069 [32>20070920_ny0021.axx]3(1.5)
操作:删除文件
文件:F:\071007\1006[1]\16(1).exe | 感染:virus [534>20070920_ny0021.axx]3(3.8)
操作:删除文件
文件:F:\071007\1006[1]\19.exe | 感染:virus [337>20070824_ny0011.axx]3(1.1)
操作:删除文件
文件:F:\071007\1006[1]\win1.exe | 感染:virus [293>20071006_ny0025.axx]3(1.1)
操作:删除文件
文件:F:\071007\1006[1]\win2.exe | 感染:virus [1265>20071006_ny0025.axx]3(1.2)
操作:删除文件
文件:F:\071007\1006[1]\win3.exe | 感染:virus [1310>20071006_ny0025.axx]3(1.1)
操作:删除文件
文件:F:\071007\1006[1]\win4.exe | 感染:virus [657>20071006_ny0025.axx]3(2.4)
操作:删除文件
文件:F:\071007\1006[1]\win6.exe | 感染:virus [1264>20071006_ny0025.axx]3(1.1)
操作:删除文件
文件:F:\071007\1006[1]\win7.exe | 感染:virus [1263>20071006_ny0025.axx]3(1.1)
操作:删除文件
文件:F:\071007\1006[1]\win8.exe | 感染:Trojan.PWS.Lineage.3471 [182>20070924_ny0023.axx]3(1.1)
操作:删除文件
文件:F:\071007\1006[1]\win9.exe | 感染:virus [1262>20071006_ny0025.axx]3(1.1)
操作:删除文件
文件:F:\071007\1006[1]\win10.exe | 感染:virus [287>20071006_ny0025.axx]3(2.4)
操作:删除文件
文件:F:\071007\1006[1]\win14.exe | 感染:virus [447>20071006_ny0025.axx]3(1.3)
操作:删除文件

扫描完成|病毒:42 文件:51|耗时:17866
----------
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 09:56 , Processed in 0.123050 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表