动态防御的报警窗口 点击在线扫描 无反应 日志记录 在线扫描失败
日志记录如下:
2008-03-03 17:26:08, 成功 结束进程 D:\Sandbox\Administrator\Virus\user\current\Local Settings\Temp\IXP000.TMP\2008.exe(PID:1344), 返回代码: 0
2008-03-03 17:26:08, 发现 危险进程(PID:1344): D:\Sandbox\Administrator\Virus\user\current\Local Settings\Temp\IXP000.TMP\2008.exe. 产品名称: Microsoft(R) Windows(R) Operating System. 文件版本: 6.0.3790.0. 公司名称: Microsoft Corporation. 文件描述: Win32 Cabinet Self-Extractor . 数字签名: 没有发现签名. 危险级别: 高. 级别评分: 53.1018900. . (进程已被结束,但还没有清除,等待进一步处理。)建议: 如果能确认这个文件是安全的可以信任它,如果能确认是不安全的可以删除它,如果是正常的程序被意外的终止,可以暂时信任然后再重新运行一次。. 如果无法确认它是否安全,建议使用在线扫描得到进一步的建议。
2008-03-03 17:26:16, 失败 的在线扫描了 D:\Sandbox\Administrator\Virus\user\current\Local Settings\Temp\IXP000.TMP\2008.exe, 它不是一个有害程序.
2008-03-03 17:26:18, 失败 的在线扫描了 D:\Sandbox\Administrator\Virus\user\current\Local Settings\Temp\IXP000.TMP\2008.exe, 它不是一个有害程序.
2008-03-03 17:26:19, 失败 的在线扫描了 D:\Sandbox\Administrator\Virus\user\current\Local Settings\Temp\IXP000.TMP\2008.exe, 它不是一个有害程序.
2008-03-03 17:26:23, 失败 的在线扫描了 D:\Sandbox\Administrator\Virus\user\current\Local Settings\Temp\IXP000.TMP\2008.exe, 它不是一个有害程序.
2008-03-03 17:26:24, 失败 的在线扫描了 D:\Sandbox\Administrator\Virus\user\current\Local Settings\Temp\IXP000.TMP\2008.exe, 它不是一个有害程序.
2008-03-03 17:26:57, 失败 的在线扫描了 D:\Sandbox\Administrator\Virus\user\current\Local Settings\Temp\IXP000.TMP\2008.exe, 它不是一个有害程序.
2008-03-03 17:26:57, 失败 的在线扫描了 D:\Sandbox\Administrator\Virus\user\current\Local Settings\Temp\IXP000.TMP\2008.exe, 它不是一个有害程序.
2008-03-03 17:26:58, 失败 的在线扫描了 D:\Sandbox\Administrator\Virus\user\current\Local Settings\Temp\IXP000.TMP\2008.exe, 它不是一个有害程序.
2008-03-03 17:26:58, 失败 的在线扫描了 D:\Sandbox\Administrator\Virus\user\current\Local Settings\Temp\IXP000.TMP\2008.exe, 它不是一个有害程序.
2008-03-03 17:26:59, 失败 的在线扫描了 D:\Sandbox\Administrator\Virus\user\current\Local Settings\Temp\IXP000.TMP\2008.exe, 它不是一个有害程序.
2008-03-03 17:26:59, 失败 的在线扫描了 D:\Sandbox\Administrator\Virus\user\current\Local Settings\Temp\IXP000.TMP\2008.exe, 它不是一个有害程序.
2008-03-03 17:27:00, 失败 的在线扫描了 D:\Sandbox\Administrator\Virus\user\current\Local Settings\Temp\IXP000.TMP\2008.exe, 它不是一个有害程序.
2008-03-03 17:27:00, 失败 的在线扫描了 D:\Sandbox\Administrator\Virus\user\current\Local Settings\Temp\IXP000.TMP\2008.exe, 它不是一个有害程序.
2008-03-03 17:27:01, 失败 的在线扫描了 D:\Sandbox\Administrator\Virus\user\current\Local Settings\Temp\IXP000.TMP\2008.exe, 它不是一个有害程序.
2008-03-03 17:27:01, 失败 的在线扫描了 D:\Sandbox\Administrator\Virus\user\current\Local Settings\Temp\IXP000.TMP\2008.exe, 它不是一个有害程序.
2008-03-03 17:27:02, 失败 的在线扫描了 D:\Sandbox\Administrator\Virus\user\current\Local Settings\Temp\IXP000.TMP\2008.exe, 它不是一个有害程序.
2008-03-03 17:27:03, 失败 的在线扫描了 D:\Sandbox\Administrator\Virus\user\current\Local Settings\Temp\IXP000.TMP\2008.exe, 它不是一个有害程序.
2008-03-03 17:27:03, 失败 的在线扫描了 D:\Sandbox\Administrator\Virus\user\current\Local Settings\Temp\IXP000.TMP\2008.exe, 它不是一个有害程序.
2008-03-03 17:27:03, 失败 的在线扫描了 D:\Sandbox\Administrator\Virus\user\current\Local Settings\Temp\IXP000.TMP\2008.exe, 它不是一个有害程序.
2008-03-03 17:27:04, 失败 的在线扫描了 D:\Sandbox\Administrator\Virus\user\current\Local Settings\Temp\IXP000.TMP\2008.exe, 它不是一个有害程序.
2008-03-03 17:27:04, 失败 的在线扫描了 D:\Sandbox\Administrator\Virus\user\current\Local Settings\Temp\IXP000.TMP\2008.exe, 它不是一个有害程序.
2008-03-03 17:27:07, 失败 的在线扫描了 D:\Sandbox\Administrator\Virus\user\current\Local Settings\Temp\IXP000.TMP\2008.exe, 它不是一个有害程序.
2008-03-03 17:27:26, 失败 的在线扫描了 D:\Sandbox\Administrator\Virus\user\current\Local Settings\Temp\IXP000.TMP\2008.exe, 它不是一个有害程序.
2008-03-03 17:27:34, 成功 结束进程 D:\Sandbox\Administrator\Virus\user\current\Local Settings\Temp\IXP000.TMP\2008.exe(PID:1344), 返回代码: 6
2008-03-03 17:27:34, 删除文件 D:\Sandbox\Administrator\Virus\user\current\Local Settings\Temp\IXP000.TMP\2008.exe. (成功删除)建议: 如果能确认这个文件是安全的可以信任它,如果能确认是不安全的可以删除它,如果是正常的程序被意外的终止,可以暂时信任然后再重新运行一次。. 如果无法确认它是否安全,建议使用在线扫描得到进一步的建议。 备份返回代码: 0, 删除返回代码: -1
费尔主界面上的在线扫描 可以正常使用
2008.rar 434.50/434.50KB 100.00% 在线扫描 它是一个“病毒” 2008-3-3 17:29:20 2008-3-3 17:29:44
原样本地址:
http://bbs.kafan.cn/viewthread.php?tid=212502&pid=2927148&page=1&extra=page%3D1#pid2927148 |