12
返回列表 发新帖
楼主: 0098
收起左侧

[可疑文件] 请各位高人帮忙看看到底是不是病毒

[复制链接]
ericdj
发表于 2015-6-23 22:52:44 | 显示全部楼层
NS 监控报了好多啊……

[mw_shl_code=css,true]类别: 已解决的安全风险
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2015/6/23 22:44:46,高,检测到 简单游.exe (Downloader) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\eric\appdata\local\temp\rar$dra0.593\jdyou\简单游.exe


类别: 隔离区
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2015/6/23 22:44:46,高,检测到 简单游.exe (Downloader) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\eric\appdata\local\temp\rar$dra0.593\jdyou\简单游.exe

[/mw_shl_code]

[mw_shl_code=css,true]类别: 已解决的安全风险
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2015/6/23 22:44:54,中,检测到 setup.exe (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\eric\desktop\virus\新建文件夹 (2)\setup.exe


类别: 隔离区
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2015/6/23 22:44:54,中,检测到 setup.exe (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\eric\desktop\virus\新建文件夹 (2)\setup.exe

[/mw_shl_code]

[mw_shl_code=css,true]类别: 已解决的安全风险
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2015/6/23 22:45:02,中,检测到 qmplugin.dll (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\eric\desktop\virus\新建文件夹 (2)\plugin\qmplugin.dll


类别: 隔离区
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2015/6/23 22:45:02,中,检测到 qmplugin.dll (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\eric\desktop\virus\新建文件夹 (2)\plugin\qmplugin.dll

[/mw_shl_code]

[mw_shl_code=css,true]类别: 已解决的安全风险
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2015/6/23 22:45:10,高,检测到 winio.sys (Trojan Horse) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\eric\desktop\virus\新建文件夹 (2)\winio.sys


类别: 隔离区
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2015/6/23 22:45:10,高,检测到 winio.sys (Trojan Horse) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\eric\desktop\virus\新建文件夹 (2)\winio.sys

[/mw_shl_code]

[mw_shl_code=css,true]类别: 已解决的安全风险
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2015/6/23 22:45:50,高,检测到 按键精灵5.exe (Backdoor.Graybird) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\eric\desktop\virus\新建文件夹 (2)\按键精灵5.exe


类别: 隔离区
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2015/6/23 22:45:50,高,检测到 按键精灵5.exe (Backdoor.Graybird) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\eric\desktop\virus\新建文件夹 (2)\按键精灵5.exe

[/mw_shl_code]

[mw_shl_code=css,true]类别: 已解决的安全风险
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2015/6/23 22:45:57,中,检测到 bexception.dll (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\eric\desktop\virus\新建文件夹 (2)\bexception.dll


类别: 隔离区
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2015/6/23 22:45:57,中,检测到 bexception.dll (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\eric\desktop\virus\新建文件夹 (2)\bexception.dll

[/mw_shl_code]

[mw_shl_code=css,true]类别: 已解决的安全风险
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2015/6/23 22:46:05,中,检测到 cfgdll.dll (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\eric\desktop\virus\新建文件夹 (2)\cfgdll.dll


类别: 隔离区
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2015/6/23 22:46:05,中,检测到 cfgdll.dll (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\eric\desktop\virus\新建文件夹 (2)\cfgdll.dll

[/mw_shl_code]

[mw_shl_code=css,true]类别: 已解决的安全风险
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2015/6/23 22:46:19,中,检测到 dpw.dll (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\eric\desktop\virus\新建文件夹 (2)\dpw.dll


类别: 隔离区
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2015/6/23 22:46:19,中,检测到 dpw.dll (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\eric\desktop\virus\新建文件夹 (2)\dpw.dll

[/mw_shl_code]

[mw_shl_code=css,true]类别: 已解决的安全风险
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2015/6/23 22:46:24,高,检测到 cooper.dll (Infostealer.Gampass) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\eric\desktop\virus\新建文件夹 (2)\cooper.dll


类别: 隔离区
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2015/6/23 22:46:24,高,检测到 cooper.dll (Infostealer.Gampass) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\eric\desktop\virus\新建文件夹 (2)\cooper.dll

[/mw_shl_code]

[mw_shl_code=css,true]类别: 已解决的安全风险
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2015/6/23 22:46:28,高,检测到 helper.dll (Trojan.Gen) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\eric\desktop\virus\新建文件夹 (2)\helper.dll


类别: 隔离区
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2015/6/23 22:46:28,高,检测到 helper.dll (Trojan.Gen) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\eric\desktop\virus\新建文件夹 (2)\helper.dll

[/mw_shl_code]

[mw_shl_code=css,true]类别: 已解决的安全风险
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2015/6/23 22:46:30,中,检测到 qmdispatch.dll (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\eric\desktop\virus\新建文件夹 (2)\qmdispatch.dll


类别: 隔离区
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2015/6/23 22:46:30,中,检测到 qmdispatch.dll (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\eric\desktop\virus\新建文件夹 (2)\qmdispatch.dll

[/mw_shl_code]

[mw_shl_code=css,true]类别: 已解决的安全风险
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2015/6/23 22:46:33,中,检测到 qmhelper.dll (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\eric\desktop\virus\新建文件夹 (2)\qmhelper.dll


类别: 隔离区
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2015/6/23 22:46:33,中,检测到 qmhelper.dll (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\eric\desktop\virus\新建文件夹 (2)\qmhelper.dll

[/mw_shl_code]

[mw_shl_code=css,true]类别: 已解决的安全风险
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2015/6/23 22:46:34,中,检测到 winio.dll (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\eric\desktop\virus\新建文件夹 (2)\winio.dll


类别: 隔离区
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2015/6/23 22:46:34,中,检测到 winio.dll (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\eric\desktop\virus\新建文件夹 (2)\winio.dll

[/mw_shl_code]

一言以蔽之,此文件应该是感染了病毒[:15:][:15:]
heishen2010
发表于 2015-6-23 22:55:31 | 显示全部楼层
230f4 发表于 2015-6-23 22:21
Kaspersky           not-a-virus:AdWare.Win32.DropWare.a

Microsoft        Trojan:Win32/Rkproc.A

卡巴說不是一個病毒,是廣告軟件!
0098
 楼主| 发表于 2015-6-23 22:55:31 | 显示全部楼层
快来个高人让我死的瞑目,都成心魔了,渡劫都渡不过了
EnZhSTReLniKoVa
发表于 2015-6-23 22:59:31 | 显示全部楼层


BD下载地址直接拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
230f4
发表于 2015-6-23 23:00:09 来自手机 | 显示全部楼层
heishen2010 发表于 2015-6-23 22:55
卡巴說不是一個病毒,是廣告軟件!

还有杀软报后门,够危险了吧
XywCloud
发表于 2015-6-23 23:15:51 | 显示全部楼层
BAV Kill 2 files
依班娜
发表于 2015-6-23 23:17:56 | 显示全部楼层
按键精灵用官方最新的不好么?
诸葛亮
发表于 2015-6-23 23:22:18 | 显示全部楼层
红伞kill 4x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 01:38 , Processed in 0.082107 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表