楼主: troika
收起左侧

[病毒样本] 24个毒,包含能穿透还原精灵的毒

[复制链接]
scottxzt
发表于 2008-1-28 23:51:18 | 显示全部楼层
程序:
C:\WINDOWS\SYSTEM32\IGB_DJOL_1024.EXE
可疑程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\IGB_DJOL_1024.DLL
2) C:\CBAN1035128.BAT
是可疑程序!
试图删除文件!程序:
C:\WINDOWS\SYSTEM32\IGB_ZX_1020.EXE
可疑程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\IGB_ZX_1020.DLL
2) C:\CBAN1211632.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?程序:
C:\WINDOWS\SYSTEM32\IGB_ZX_1020.EXE
可疑程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\IGB_ZX_1020.DLL
2) C:\CBAN1211632.BAT
是否删除可疑程序?
程序:
C:\DOCUMENTS AND SETTINGS\DELL\桌面\新建文件夹\06.EXE
木马程序生成以下文件:
1) C:\WINDOWS\CMDBCS.EXE
2) C:\WINDOWS\SYSTEM32\CMDBCS.DLL
是否删除木马程序及其衍生物?
是否阻止该进程继续运行?程序:
C:\DOCUMENTS AND SETTINGS\DELL\桌面\新建文件夹\24.EXE
木马程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\LSSASS.EXE
2) C:\WINDOWS\SYSTEM32\HDDGUARD.DLL
是否删除木马程序及其衍生物?
z8820086
发表于 2008-1-29 00:24:00 | 显示全部楼层
扫描日志
NOD32版本 2828 (20080128) NT
命令行: C:\Documents and Settings\Administrator\桌面\1111.rar
系统内存  - 是正常的

日期: 29.1.2008  时间:00:20:55
已开启反隐藏功能.
已扫描的磁盘,文件夹及文件:C:\Documents and Settings\Administrator\桌面\1111.rar
C:\Documents and Settings\Administrator\桌面\1111.rar >>RAR >>01.exe - Win32/PSW.OnLineGames.NFL 木马 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\1111.rar >>RAR >>02.exe - Win32/PSW.OnLineGames.PBQ 木马 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\1111.rar >>RAR >>03.exe - Win32/PSW.OnLineGames.PBQ 木马 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\1111.rar >>RAR >>04.exe - Win32/PSW.OnLineGames.PBQ 木马 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\1111.rar >>RAR >>05.exe - Win32/PSW.OnLineGames.NFL 木马 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\1111.rar >>RAR >>06.exe - Win32/PSW.OnLineGames.YA 木马的变种
C:\Documents and Settings\Administrator\桌面\1111.rar >>RAR >>07.exe - Win32/PSW.OnLineGames.NFL 木马 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\1111.rar >>RAR >>08.exe - Win32/PSW.OnLineGames.NFL 木马 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\1111.rar >>RAR >>09.exe - Win32/PSW.OnLineGames.NML 木马 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\1111.rar >>RAR >>10.exe - Win32/PSW.OnLineGames.PBQ 木马 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\1111.rar >>RAR >>11.exe - Win32/PSW.OnLineGames.NFL 木马 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\1111.rar >>RAR >>12.exe - Win32/PSW.OnLineGames.NLY 木马 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\1111.rar >>RAR >>13.exe - Win32/PSW.OnLineGames.MUG 木马 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\1111.rar >>RAR >>14.exe - Win32/PSW.OnLineGames.MUG 木马 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\1111.rar >>RAR >>15.exe - Win32/PSW.QQPass.NCV 木马 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\1111.rar >>RAR >>16.exe - Win32/Agent.NOS 木马 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\1111.rar >>RAR >>17.exe - Win32/PSW.OnLineGames.MUG 木马 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\1111.rar >>RAR >>18.exe - Win32/PSW.OnLineGames.NFL 木马 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\1111.rar >>RAR >>19.exe - Win32/PSW.OnLineGames.MUG 木马 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\1111.rar >>RAR >>20.exe - Win32/PSW.OnLineGames.MUG 木马 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\1111.rar >>RAR >>21.exe - Win32/PSW.OnLineGames.PBQ 木马 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\1111.rar >>RAR >>22.exe - Win32/PSW.OnLineGames.MUG 木马 - 是已删除对象的一部分
C:\Documents and Settings\Administrator\桌面\1111.rar >>RAR >>23.exe - Win32/PSW.OnLineGames.MUG 木马 - 是已删除对象的一部分
已扫描的文件数目:25
已发现的病毒数目:23
已清除病毒的文件数目:1
完成时间: 00:20:58 总扫描时间:3 秒 (00:00:03)
tnt8412
发表于 2008-1-29 00:43:49 | 显示全部楼层
KIS7.0.1.321
全灭~
残缺的唯美
发表于 2008-1-29 10:01:34 | 显示全部楼层
扫描统计:
扫描时间: 3秒
扫描选项:
扫描目标: G:\Users\Administrator\Desktop\1.rar
  计数:
扫描的项目总数: 25
- 文件和目录: 25
- 注册表项: 0
- 进程和启动项: 0
- 网络和浏览器项目: 0
- 其他: 0

检测到的安全风险总数: 15
已解决的项目总数: 0
需要注意的项目总数: 15

已解决的风险:


未解决的风险:
Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[01.exe] 位于[g:\users\administrator\desktop\1.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[05.exe] 位于[g:\users\administrator\desktop\1.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[06.exe] 位于[g:\users\administrator\desktop\1.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[07.exe] 位于[g:\users\administrator\desktop\1.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[08.exe] 位于[g:\users\administrator\desktop\1.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[11.exe] 位于[g:\users\administrator\desktop\1.rar] - 已感染


Infostealer
病毒 ID: 24770
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[13.exe] 位于[g:\users\administrator\desktop\1.rar] - 已感染


Infostealer
病毒 ID: 24770
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[14.exe] 位于[g:\users\administrator\desktop\1.rar] - 已感染


W32.Gammima
病毒 ID: 40890
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[15.exe] 位于[g:\users\administrator\desktop\1.rar] - 已感染


Infostealer
病毒 ID: 24770
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[17.exe] 位于[g:\users\administrator\desktop\1.rar] - 已感染


Infostealer.Gampass
病毒 ID: 40673
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[18.exe] 位于[g:\users\administrator\desktop\1.rar] - 已感染


Infostealer
病毒 ID: 24770
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[19.exe] 位于[g:\users\administrator\desktop\1.rar] - 已感染


Infostealer
病毒 ID: 24770
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[20.exe] 位于[g:\users\administrator\desktop\1.rar] - 已感染


Infostealer
病毒 ID: 24770
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[22.exe] 位于[g:\users\administrator\desktop\1.rar] - 已感染


Infostealer
病毒 ID: 24770
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[23.exe] 位于[g:\users\administrator\desktop\1.rar] - 已感染
spaceplane
发表于 2008-1-29 10:08:09 | 显示全部楼层
AVAST 9个
大蜘蛛 12个

[ 本帖最后由 spaceplane 于 2008-1-29 10:13 编辑 ]
shuai3352
发表于 2008-1-29 12:03:07 | 显示全部楼层
22楼的nod32能处理23个,我的nod32只能查出17个。真是奇了怪了。


时间        模件        物件        名称        病毒        操作        用户名称        信息
2008-1-29 11:54:47        AMON        文件        C:\Documents and Settings\shine\桌面\1\23.exe        a variant of Win32/PSW.OnLineGames.MUG 木马        已隔离 - 已删除                程序新建文件时发生事件: C:\Program Files\WinRAR\WinRAR.exe. 文件已被移入隔离区。你可以关闭本窗口。
2008-1-29 11:54:46        AMON        文件        C:\Documents and Settings\shine\桌面\1\22.exe        a variant of Win32/PSW.OnLineGames.MUG 木马        已隔离 - 已删除                程序新建文件时发生事件: C:\Program Files\WinRAR\WinRAR.exe. 文件已被移入隔离区。你可以关闭本窗口。
2008-1-29 11:54:46        AMON        文件        C:\Documents and Settings\shine\桌面\1\20.exe        a variant of Win32/PSW.OnLineGames.MUG 木马        已隔离 - 已删除                程序新建文件时发生事件: C:\Program Files\WinRAR\WinRAR.exe. 文件已被移入隔离区。你可以关闭本窗口。
2008-1-29 11:54:46        AMON        文件        C:\Documents and Settings\shine\桌面\1\19.exe        a variant of Win32/PSW.OnLineGames.MUG 木马        已隔离 - 已删除                程序新建文件时发生事件: C:\Program Files\WinRAR\WinRAR.exe. 文件已被移入隔离区。你可以关闭本窗口。
2008-1-29 11:54:45        AMON        文件        C:\Documents and Settings\shine\桌面\1\18.exe        probably a variant of Win32/PSW.OnLineGames.NFL 木马        已隔离 - 已删除                程序新建文件时发生事件: C:\Program Files\WinRAR\WinRAR.exe. 文件已被移入隔离区。你可以关闭本窗口。
2008-1-29 11:54:45        AMON        文件        C:\Documents and Settings\shine\桌面\1\17.exe        a variant of Win32/PSW.OnLineGames.MUG 木马        已隔离 - 已删除                程序新建文件时发生事件: C:\Program Files\WinRAR\WinRAR.exe. 文件已被移入隔离区。你可以关闭本窗口。
2008-1-29 11:54:45        AMON        文件        C:\Documents and Settings\shine\桌面\1\16.exe        a variant of Win32/Agent.NOS 木马        已隔离 - 已删除                程序新建文件时发生事件: C:\Program Files\WinRAR\WinRAR.exe. 文件已被移入隔离区。你可以关闭本窗口。
2008-1-29 11:54:44        AMON        文件        C:\Documents and Settings\shine\桌面\1\15.exe        probably a variant of Win32/AutoRun.Q 蠕虫        已隔离 - 已删除                程序新建文件时发生事件: C:\Program Files\WinRAR\WinRAR.exe. 文件已被移入隔离区。你可以关闭本窗口。
2008-1-29 11:54:44        AMON        文件        C:\Documents and Settings\shine\桌面\1\14.exe        a variant of Win32/PSW.OnLineGames.MUG 木马        已隔离 - 已删除                程序新建文件时发生事件: C:\Program Files\WinRAR\WinRAR.exe. 文件已被移入隔离区。你可以关闭本窗口。
2008-1-29 11:54:44        AMON        文件        C:\Documents and Settings\shine\桌面\1\13.exe        a variant of Win32/PSW.OnLineGames.MUG 木马        已隔离 - 已删除                程序新建文件时发生事件: C:\Program Files\WinRAR\WinRAR.exe. 文件已被移入隔离区。你可以关闭本窗口。
2008-1-29 11:54:43        AMON        文件        C:\Documents and Settings\shine\桌面\1\12.exe        未查明的 NewHeur_PE 病毒        已隔离 - 已删除                程序新建文件时发生事件: C:\Program Files\WinRAR\WinRAR.exe. 文件已被移入隔离区。你可以关闭本窗口。
2008-1-29 11:54:43        AMON        文件        C:\Documents and Settings\shine\桌面\1\11.exe        a variant of Win32/PSW.OnLineGames.NFL 木马        已隔离 - 已删除                程序新建文件时发生事件: C:\Program Files\WinRAR\WinRAR.exe. 文件已被移入隔离区。你可以关闭本窗口。
2008-1-29 11:54:43        AMON        文件        C:\Documents and Settings\shine\桌面\1\08.exe        a variant of Win32/PSW.OnLineGames.NFL 木马        已隔离 - 已删除                程序新建文件时发生事件: C:\Program Files\WinRAR\WinRAR.exe. 文件已被移入隔离区。你可以关闭本窗口。
2008-1-29 11:54:42        AMON        文件        C:\Documents and Settings\shine\桌面\1\07.exe        a variant of Win32/PSW.OnLineGames.NFL 木马        已隔离 - 已删除                程序新建文件时发生事件: C:\Program Files\WinRAR\WinRAR.exe. 文件已被移入隔离区。你可以关闭本窗口。
2008-1-29 11:54:42        AMON        文件        C:\Documents and Settings\shine\桌面\1\06.exe        a variant of Win32/PSW.OnLineGames.YA 木马        已隔离 - 已删除                程序新建文件时发生事件: C:\Program Files\WinRAR\WinRAR.exe. 文件已被移入隔离区。你可以关闭本窗口。
2008-1-29 11:54:41        AMON        文件        C:\Documents and Settings\shine\桌面\1\05.exe        a variant of Win32/PSW.OnLineGames.NFL 木马        已隔离 - 已删除                程序新建文件时发生事件: C:\Program Files\WinRAR\WinRAR.exe. 文件已被移入隔离区。你可以关闭本窗口。
2008-1-29 11:54:36        AMON        文件        C:\Documents and Settings\shine\桌面\1\01.exe        a variant of Win32/PSW.OnLineGames.NFL 木马        已隔离 - 已删除                程序新建文件时发生事件: C:\Program Files\WinRAR\WinRAR.exe. 文件已被移入隔离区。你可以关闭本窗口。
kkgh
发表于 2008-1-29 12:13:19 | 显示全部楼层
瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Trojan.PSW.Win32.GameOL.lmq
病毒: Trojan.PSW.Win32.GameOL.lrr
病毒: Trojan.PSW.Win32.OnlineGames.GEN
病毒: Trojan.PSW.Win32.GameOL.lrs
病毒: Trojan.PSW.Win32.GamesOnline.ld
病毒: Trojan.PSW.Win32.GameOL.lpk
病毒: Trojan.PSW.Win32.GameOL.lmu
病毒: Trojan.PSW.Win32.GameOL.lmi
病毒: Trojan.PSW.Win32.GameOL.lrt

用户来源:互联网

软件版本:20.29.02
woai_jolin
发表于 2008-1-29 13:46:26 | 显示全部楼层
原帖由 shuai3352 于 2008-1-29 12:03 发表
22楼的nod32能处理23个,我的nod32只能查出17个。真是奇了怪了。


时间        模件        物件        名称        病毒        操作        用户名称        信息
2008-1-29 11:54:47        AMON        文件        C:\Documents and Settings\shine\桌面\1\23.exe        a variant of W ...

没开高启???
2008-1-29 13:46:17 Real-time file system protection file G:\v\23.exe Win32/PSW.OnLineGames.MUG trojan cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe.
2008-1-29 13:46:16 Real-time file system protection file G:\v\22.exe Win32/PSW.OnLineGames.MUG trojan cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe.
2008-1-29 13:46:14 Real-time file system protection file G:\v\21.exe Win32/PSW.OnLineGames.PBQ trojan cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe.
2008-1-29 13:46:13 Real-time file system protection file G:\v\20.exe Win32/PSW.OnLineGames.MUG trojan cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe.
2008-1-29 13:46:12 Real-time file system protection file G:\v\19.exe Win32/PSW.OnLineGames.MUG trojan cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe.
2008-1-29 13:46:11 Real-time file system protection file G:\v\18.exe Win32/PSW.OnLineGames.NFL trojan cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe.
2008-1-29 13:46:10 Real-time file system protection file G:\v\17.exe Win32/PSW.OnLineGames.MUG trojan cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe.
2008-1-29 13:46:09 Real-time file system protection file G:\v\16.exe Win32/Agent.NOS trojan cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe.
2008-1-29 13:46:08 Real-time file system protection file G:\v\15.exe Win32/PSW.QQPass.NCV trojan cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe.
2008-1-29 13:46:06 Real-time file system protection file G:\v\14.exe Win32/PSW.OnLineGames.MUG trojan cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe.
2008-1-29 13:46:05 Real-time file system protection file G:\v\13.exe Win32/PSW.OnLineGames.MUG trojan cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe.
2008-1-29 13:46:04 Real-time file system protection file G:\v\12.exe Win32/PSW.OnLineGames.NLY trojan cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe.
2008-1-29 13:46:03 Real-time file system protection file G:\v\11.exe Win32/PSW.OnLineGames.NFL trojan cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe.
2008-1-29 13:46:02 Real-time file system protection file G:\v\10.exe Win32/PSW.OnLineGames.PBQ trojan cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe.
2008-1-29 13:46:01 Real-time file system protection file G:\v\09.exe Win32/PSW.OnLineGames.NML trojan cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe.
2008-1-29 13:46:00 Real-time file system protection file G:\v\08.exe Win32/PSW.OnLineGames.NFL trojan cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe.
2008-1-29 13:45:58 Real-time file system protection file G:\v\07.exe Win32/PSW.OnLineGames.NFL trojan cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe.
2008-1-29 13:45:57 Real-time file system protection file G:\v\06.exe a variant of Win32/PSW.OnLineGames.YA trojan cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe.
2008-1-29 13:45:56 Real-time file system protection file G:\v\05.exe Win32/PSW.OnLineGames.NFL trojan cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe.
2008-1-29 13:45:55 Real-time file system protection file G:\v\04.exe Win32/PSW.OnLineGames.PBQ trojan cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe.
2008-1-29 13:45:54 Real-time file system protection file G:\v\03.exe Win32/PSW.OnLineGames.PBQ trojan cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe.
2008-1-29 13:45:53 Real-time file system protection file G:\v\02.exe Win32/PSW.OnLineGames.PBQ trojan cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe.
2008-1-29 13:45:52 Real-time file system protection file G:\v\01.exe Win32/PSW.OnLineGames.NFL trojan cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a new file created by the application: C:\Program Files\WinRAR\WinRAR.exe.
hzp
发表于 2008-1-29 13:55:50 | 显示全部楼层
费尔杀到24个毒,完全利害
ii88
发表于 2008-1-29 14:49:35 | 显示全部楼层
哈哈   nod32 杀了23个   另外已上报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-26 00:46 , Processed in 0.093525 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表