扫描信息:
病毒定义版本: 2015.10.27.022
病毒定义序列 ID: 169119
扫描统计信息:
扫描开始:
本地: 2015/10/28 10:25
UTC: 2015/10/28 2:25
扫描时间: 28 秒
扫描目标: C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\04.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\05.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\06.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\07.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\08.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\09.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\10.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\11.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\12.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\13.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\14.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\15.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\16.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\17.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\18.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\19.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\20.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\21.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\22.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\23.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\24.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\25.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\26.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\27.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\28.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\29.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\30.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\31.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\32.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\33.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\34.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\35.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\36.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\37.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\38.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\39.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\40.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\41.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\42.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\43.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\44.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\45.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\46.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\47.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\48.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\49.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\50.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\01.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\02.vir, C:\Users\CSIOSI\Desktop\新建文件夹\2015.10.28\03.vir
计数:
扫描的项目总数: 152
- 文件和目录: 152
- 注册表条目: 0
- 进程和启动项目: 0
- 网络和浏览器项目: 0
- 其他: 0
- 受信任文件: 0
- 跳过的文件: 0
检测到的安全风险总数: 18
已解决的项目总数: 18
需要注意的项目总数: 0
已解决的威胁:
Infostealer.Limitail
类型: 压缩
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
1 个文件
- 已删除
Trojan.Gen
类型: 压缩
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
1 个文件
- 已删除
Infostealer.Limitail
类型: 压缩
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
1 个文件
- 已删除
Infostealer.Limitail
类型: 压缩
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
1 个文件
- 已删除
Trojan.Smoaler
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
1 个文件
c:\users\csiosi\desktop\新建文件夹\2015.10.28\14.vir - 已删除
压缩文件“26.vir”中存在风险
类型: 压缩
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
1 个文件
[msi.dll] 位于 [c:\users\csiosi\desktop\新建文件夹\2015.10.28\26.vir] - 完全解决
Infostealer.Limitail
类型: 压缩
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
1 个文件
- 已删除
W97M.Downloader
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
6 个文件
c:\users\csiosi\desktop\新建文件夹\2015.10.28\47.vir - 已删除
c:\users\csiosi\desktop\新建文件夹\2015.10.28\50.vir - 已删除
c:\users\csiosi\desktop\新建文件夹\2015.10.28\23.vir - 已删除
c:\users\csiosi\desktop\新建文件夹\2015.10.28\09.vir - 不需要操作
c:\users\csiosi\desktop\新建文件夹\2015.10.28\47.vir - 不需要操作
c:\users\csiosi\desktop\新建文件夹\2015.10.28\50.vir - 不需要操作
1 个浏览器缓存
Trojan.Gen.2
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
2 个文件
c:\users\csiosi\desktop\新建文件夹\2015.10.28\17.vir - 不需要操作
c:\users\csiosi\desktop\新建文件夹\2015.10.28\25.vir - 不需要操作
1 个浏览器缓存
Trojan.Cridex
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
1 个文件
c:\users\csiosi\desktop\新建文件夹\2015.10.28\19.vir - 不需要操作
1 个浏览器缓存
Backdoor.Trojan
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
3 个注册表项
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile->DoNotAllowExceptions:1 - 已修复
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile->DoNotAllowExceptions:1 - 已修复
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system\->EnableLUA:1 - 已修复
1 个文件
c:\users\csiosi\desktop\新建文件夹\2015.10.28\06.vir - 不需要操作
1 个浏览器缓存
Downloader
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
3 个文件
c:\users\csiosi\desktop\新建文件夹\2015.10.28\46.vir - 已删除
c:\users\csiosi\desktop\新建文件夹\2015.10.28\07.vir - 不需要操作
c:\users\csiosi\desktop\新建文件夹\2015.10.28\46.vir - 不需要操作
1 个浏览器缓存
Infostealer.Limitail
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
7 个注册表项
HKEY_USERS\S-1-5-21-487109085-3975430721-1101268531-1002\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\->NofolderOptions:0 - 已修复
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->ShowSuperHidden:0 - 已修复
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->ShowSuperHidden:0 - 已修复
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->ShowSuperHidden:0 - 已修复
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->AntiVirusDisableNotify:0 - 已修复
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->AntiVirusDisableNotify:0 - 已修复
HKEY_USERS\S-1-5-21-487109085-3975430721-1101268531-1002\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->ShowSuperHidden:0 - 已修复
1 个文件
c:\users\csiosi\desktop\新建文件夹\2015.10.28\28.vir - 不需要操作
1 个浏览器缓存
Trojan Horse
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
1 个文件
c:\users\csiosi\desktop\新建文件夹\2015.10.28\10.vir - 不需要操作
1 个浏览器缓存
Trojan.Gen
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
2 个文件
c:\users\csiosi\desktop\新建文件夹\2015.10.28\32.vir - 不需要操作
c:\users\csiosi\desktop\新建文件夹\2015.10.28\35.vir - 不需要操作
1 个浏览器缓存
Packed.Generic.492
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
1 个文件
c:\users\csiosi\desktop\新建文件夹\2015.10.28\37.vir - 不需要操作
1 个浏览器缓存
Downloader.Upatre
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 需要重新启动
-----------
28 个注册表项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->FirewallDisableNotify:0 - 已修复
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->FirewallDisableNotify:0 - 已修复
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->AntiVirusOverride:0 - 已修复
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->AntiVirusOverride:0 - 已修复
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->FirewallOverride:0 - 已修复
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->FirewallOverride:0 - 已修复
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->FirstRunDisabled:0 - 已修复
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->FirstRunDisabled:0 - 已修复
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc->AntiVirusDisableNotify:0 - 已修复
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc->AntiVirusDisableNotify:0 - 已修复
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc->FirewallDisableNotify:0 - 已修复
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc->FirewallDisableNotify:0 - 已修复
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc->AntiVirusOverride:0 - 已修复
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc->AntiVirusOverride:0 - 已修复
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc->FirewallOverride:0 - 已修复
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc->FirewallOverride:0 - 已修复
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc->FirstRunDisabled:0 - 已修复
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc->FirstRunDisabled:0 - 已修复
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile->DoNotAllowExceptions:1 - 已修复
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile->DoNotAllowExceptions:1 - 已修复
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->AntiVirusDisableNotify:0 - 已修复
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\->AntiVirusDisableNotify:0 - 已修复
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile->DoNotAllowExceptions:1 - 已修复
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile->DoNotAllowExceptions:1 - 已修复
HKEY_USERS\S-1-5-21-487109085-3975430721-1101268531-1002\Software\Microsoft\Windows NT\CurrentVersion\->kereruthjertr456 - 不需要操作
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows NT\CurrentVersion\->kereruthjertr456 - 不需要操作
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows NT\CurrentVersion\->kereruthjertr456 - 不需要操作
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\->kereruthjertr456 - 不需要操作
45 个文件
c:\users\csiosi\appdata\local\temp\2906.tmp - 已删除
c:\users\csiosi\appdata\local\temp\36044e6.tmp - 已删除
c:\users\csiosi\appdata\local\temp\36044e7.tmp - 已删除
c:\users\csiosi\appdata\local\temp\802.tmp - 已删除
c:\users\csiosi\appdata\local\temp\9341.tmp - 已删除
c:\users\csiosi\appdata\local\temp\crobcb5.tmp - 已删除
c:\users\csiosi\appdata\local\temp\crobee9.tmp - 已删除
c:\users\csiosi\appdata\local\temp\crobfa5.tmp - 已删除
c:\users\csiosi\appdata\local\temp\exte11b.tmp - 已删除
c:\users\csiosi\appdata\local\temp\nqtb2f6.tmp - 已删除
c:\users\csiosi\appdata\local\temp\qma4135.tmp - 已删除
c:\users\csiosi\appdata\local\temp\qma8ec.tmp - 已删除
c:\users\csiosi\appdata\local\temp\se64ccc.tmp - 已删除
c:\users\csiosi\appdata\local\temp\se69bd8.tmp - 已删除
c:\users\csiosi\appdata\local\temp\se6d11a.tmp - 已删除
c:\users\csiosi\appdata\local\temp\se6ede8.tmp - 已删除
c:\users\csiosi\appdata\local\temp\selbec7.tmp - 已删除
c:\users\csiosi\appdata\local\temp\tfr204c.tmp - 已删除
c:\users\csiosi\appdata\local\temp\tfr41de.tmp - 已删除
c:\users\csiosi\appdata\local\temp\tfrf61c.tmp - 需要重新启动
c:\users\csiosi\appdata\local\temp\txstartupdatelog.tmp - 已删除
c:\users\csiosi\appdata\local\temp\xmp2e7f.tmp - 已删除
c:\users\csiosi\appdata\local\temp\xmp3278.tmp - 已删除
c:\users\csiosi\appdata\local\temp\xmp46a.tmp - 已删除
c:\users\csiosi\appdata\local\temp\xmp47cc.tmp - 已删除
c:\users\csiosi\appdata\local\temp\xmp48a.tmp - 已删除
c:\users\csiosi\appdata\local\temp\xmp48b.tmp - 已删除
c:\users\csiosi\appdata\local\temp\xmp4bb.tmp - 已删除
c:\users\csiosi\appdata\local\temp\xmp4bc.tmp - 已删除
c:\users\csiosi\appdata\local\temp\xmp4df7.tmp - 已删除
c:\users\csiosi\appdata\local\temp\xmp4e17.tmp - 已删除
c:\users\csiosi\appdata\local\temp\xmp4e38.tmp - 已删除
c:\users\csiosi\appdata\local\temp\xmp4e87.tmp - 已删除
c:\users\csiosi\appdata\local\temp\xmp4e88.tmp - 已删除
c:\users\csiosi\appdata\local\temp\xmp50fa.tmp - 已删除
c:\users\csiosi\appdata\local\temp\xmp511a.tmp - 已删除
c:\users\csiosi\appdata\local\temp\xmp5273.tmp - 已删除
c:\users\csiosi\appdata\local\temp\xmp5a7.tmp - 已删除
c:\users\csiosi\appdata\local\temp\xmp606.tmp - 已删除
c:\users\csiosi\appdata\local\temp\xmp6511.tmp - 已删除
c:\users\csiosi\appdata\local\temp\xmp690a.tmp - 已删除
c:\users\csiosi\appdata\local\temp\xmp720.tmp - 已删除
c:\users\csiosi\appdata\local\temp\xmpf788.tmp - 已删除
c:\users\csiosi\desktop\新建文件夹\2015.10.28\39.vir - 已删除
c:\users\csiosi\desktop\新建文件夹\2015.10.28\39.vir - 不需要操作
1 个浏览器缓存
Backdoor.Matsnu
类型: 异常
风险: 高 (高 隐藏, 高 删除, 高 性能, 高 隐私)
类别: 病毒
状态: 完全解决
-----------
10 个注册表项
HKEY_USERS\S-1-5-21-487109085-3975430721-1101268531-1002\Software\Microsoft\Windows NT\CurrentVersion\Windows\->load - 已修复
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows NT\CurrentVersion\Windows\->load - 已修复
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows NT\CurrentVersion\Windows\->load - 已修复
HKEY_CLASSES_ROOT\.eze - 不需要操作
HKEY_CLASSES_ROOT\MyEze.1 - 不需要操作
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RapportMgmtService.exe - 不需要操作
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RapportService.exe - 不需要操作
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RapportSetup-Full.exe - 不需要操作
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\RapportSetup.exe - 不需要操作
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Windows\->load - 不需要操作
2 个文件
c:\users\csiosi\desktop\新建文件夹\2015.10.28\48.vir - 已删除
c:\users\csiosi\desktop\新建文件夹\2015.10.28\48.vir - 不需要操作
1 个浏览器缓存
未解决的威胁:
没有未解决的风险 |