查看: 3094|回复: 8

[病毒样本] 送走"磁碟机" "AUTO木马"群体作案危害更甚

发表于 2008-4-15 13:15:50 | 显示全部楼层 |阅读模式
  李铁军指出,AUTO木马群并非一个病毒,而是一群具有相似特征的下载器病毒。如“大水牛”病毒就是其中之一。该病毒是一个很强大的病毒下载器,可修改系统注册表,将病毒主文件nwizs.exe添加到启动项,实现开机启动,而且隐藏自身文件和注册表启动项目,使用户用一般软件无法看见其文件和注册表键值。另外,该病毒还具有IFEO 映像劫持、破坏注册表隐藏键值、设置IE 启始页、向病毒作者提交本机信息等功能模块。
  据了解,AUTO木马群自去年4 月流行至今大体的技术改变不大,但其最近版本中下载的病毒和流氓软件的量迅速增加,对用户的威胁不容小觑。金山毒霸反病毒工程师表示,从各大安全厂商近期的病毒播报可以看出,大量的病毒警告是告知用户有某某下载器即将爆发。以“磁碟机”为代表的木马下载器已成为严重危害网络安全的一大类恶意程序,它们是木马的运载工具,也成为病毒黑色产业链的重要渠道。

发表于 2008-4-15 14:22:46 | 显示全部楼层
  不少              [凝逸反毒] (http://hi.baidu.com/503165656)
       [凝逸反毒.扫描病毒引擎3.4-日志]       20080415_142317

删除文件 | virus [363>20070924_ny0023.axx] | d:\999\auto木马群\0.exe
删除文件 | virus [139>20071122_ny0029.axx] | d:\999\auto木马群\014.exe
删除文件 | virus [148>20070802_ny0003.axx] | d:\999\auto木马群\1.exe
删除文件 | Trojan.Popwin.634 [8>20070822_ny0010.axx] | d:\999\auto木马群\10.exe
删除文件 | virus [12628>20070726_dw0001.axx] | d:\999\auto木马群\11.exe
删除文件 | virus [12569>20070726_dw0001.axx] | d:\999\auto木马群\12.exe
删除文件 | virus [823>20070916_ny0019.axx] | d:\999\auto木马群\1273.exe
删除文件 | virus [10845>20070726_dw0001.axx] | d:\999\auto木马群\13.exe
删除文件 | virus [88>20071122_ny0029.axx] | d:\999\auto木马群\136588l.exe
删除文件 | virus [2047>20071122_ny0029.axx] | d:\999\auto木马群\136588mm.dll
删除文件 | Trojan.Popwin [5129>20070726_dw0001.axx] | d:\999\auto木马群\14.exe
删除文件 | virus [3876>20080128_ny0030.axx] | d:\999\auto木马群\14459359.sys
删除文件 | Trojan.Popwin.634 [8>20070822_ny0010.axx] | d:\999\auto木马群\1e9bf05c.exe
删除文件 | virus [997>20071122_ny0029.axx] | d:\999\auto木马群\1yfnse.dll
删除文件 | virus [316>20071122_ny0029.axx] | d:\999\auto木马群\2.exe
删除文件 | virus [11590>20070726_dw0001.axx] | d:\999\auto木马群\20540.exe
删除文件 | virus [315>20071122_ny0029.axx] | d:\999\auto木马群\3.exe
删除文件 | virus [314>20071122_ny0029.axx] | d:\999\auto木马群\4.exe
删除文件 | Trojan.Popwin [432>20070816_ny0006.axx] | d:\999\auto木马群\49c4b070.dll
删除文件 | virus [301>20071122_ny0029.axx] | d:\999\auto木马群\5.exe
删除文件 | virus [154>20070802_ny0003.axx] | d:\999\auto木马群\565.exe
删除文件 | Trojan.Popwin [174>20070916_ny0019.axx] | d:\999\auto木马群\6.exe
删除文件 | Adware.Clicker.bwd [619>20070916_ny0019.axx] | d:\999\auto木马群\603.exe
删除文件 | TrojanDownloader.Small.cam [630>20070729_ny0001.axx] | d:\999\auto木马群\7.exe
删除文件 | virus [153>20070802_ny0003.axx] | d:\999\auto木马群\8.exe
删除文件 | Trojan.DownLoader.28723 [17>20070920_ny0021.axx] | d:\999\auto木马群\805.exe
删除文件 | Trojan.Popwin [18>20070920_ny0021.axx] | d:\999\auto木马群\805~.exe
删除文件 | Trojan.Popwin [117>20070916_ny0019.axx] | d:\999\auto木马群\805~~.exe
删除文件 | virus [1072>20071122_ny0029.axx] | d:\999\auto木马群\8810.exe
删除文件 | virus [474>20071122_ny0029.axx] | d:\999\auto木马群\8811.exe
删除文件 | virus [1299>20071122_ny0029.axx] | d:\999\auto木马群\8812.exe
删除文件 | virus [475>20071122_ny0029.axx] | d:\999\auto木马群\8813.exe
删除文件 | virus [476>20071122_ny0029.axx] | d:\999\auto木马群\8815.exe
删除文件 | virus [88>20071122_ny0029.axx] | d:\999\auto木马群\8816.exe
删除文件 | virus [2608>20071122_ny0029.axx] | d:\999\auto木马群\8817.exe
删除文件 | virus [473>20071122_ny0029.axx] | d:\999\auto木马群\8818.exe
删除文件 | virus [357>20071122_ny0029.axx] | d:\999\auto木马群\8819.exe
删除文件 | virus [356>20071122_ny0029.axx] | d:\999\auto木马群\882.exe
删除文件 | virus [1570>20080221_ny0035.axx] | d:\999\auto木马群\8820.exe
删除文件 | virus [472>20071122_ny0029.axx] | d:\999\auto木马群\883.exe
删除文件 | virus [1236>20080128_ny0030.axx] | d:\999\auto木马群\885.exe
删除文件 | virus [1464>20071122_ny0029.axx] | d:\999\auto木马群\886.exe
删除文件 | virus [1854>20071122_ny0029.axx] | d:\999\auto木马群\887.exe
删除文件 | virus [1078>20071122_ny0029.axx] | d:\999\auto木马群\888.exe
删除文件 | virus [2563>20071122_ny0029.axx] | d:\999\auto木马群\888down.exe
删除文件 | Trojan.DownLoader.26574 [5250>20070726_dw0001.axx] | d:\999\auto木马群\9.exe
删除文件 | virus [73>20071122_ny0029.axx] | d:\999\auto木马群\a.exe
删除文件 | virus [81>20071122_ny0029.axx] | d:\999\auto木马群\a0.exe
删除文件 | virus [239>20071122_ny0029.axx] | d:\999\auto木马群\a1.exe
删除文件 | virus [1720>20080128_ny0030.axx] | d:\999\auto木马群\a2.exe
删除文件 | virus [109>20071122_ny0029.axx] | d:\999\auto木马群\a3.exe
删除文件 | virus [1639>20071122_ny0029.axx] | d:\999\auto木马群\a4.exe
删除文件 | Trojan.DownLoader.27534 [6999>20070726_dw0001.axx] | d:\999\auto木马群\aabb.exe
删除文件 | MULDROP.Trojan [104>20070801_ny0002.axx] | d:\999\auto木马群\ab465634.exe
删除文件 | virus [62>20071122_ny0029.axx] | d:\999\auto木马群\abc.exe
删除文件 | virus [12448>20070726_dw0001.axx] | d:\999\auto木马群\activex.org
删除文件 | virus [65>20071122_ny0029.axx] | d:\999\auto木马群\ad.exe
删除文件 | virus [1759>20071122_ny0029.axx] | d:\999\auto木马群\addrmshelp.dll
删除文件 | virus [475>20071122_ny0029.axx] | d:\999\auto木马群\asview32.dll
删除文件 | virus [872>20071122_ny0029.axx] | d:\999\auto木马群\avp.ini
删除文件 | virus [366>20071122_ny0029.axx] | d:\999\auto木马群\avpsrv.dll
删除文件 | virus [343>20071122_ny0029.axx] | d:\999\auto木马群\avpsrv.exe
删除文件 | virus [2327>20071122_ny0029.axx] | d:\999\auto木马群\avwgemn.dll
删除文件 | virus [1999>20071122_ny0029.axx] | d:\999\auto木马群\avwgest.exe
删除文件 | virus [2328>20071122_ny0029.axx] | d:\999\auto木马群\avzxemn.dll
删除文件 | virus [2000>20071122_ny0029.axx] | d:\999\auto木马群\avzxest.exe
删除文件 | virus [2578>20071122_ny0029.axx] | d:\999\auto木马群\boldshl01.dll
删除文件 | TrojanDownloader.Agent.lwu [700>20070916_ny0019.axx] | d:\999\auto木马群\bzh71yzjg4.sys
删除文件 | virus [244>20070802_ny0003.axx] | d:\999\auto木马群\cmd.exe
删除文件 | virus [2033>20071122_ny0029.axx] | d:\999\auto木马群\cmdbcs.dll
删除文件 | virus [1616>20071122_ny0029.axx] | d:\999\auto木马群\cmdbcs.exe
删除文件 | virus [256>20070802_ny0003.axx] | d:\999\auto木马群\combspn.dll
删除文件 | virus [326>20070802_ny0003.axx] | d:\999\auto木马群\cpush.dll
删除文件 | virus [156>20070802_ny0003.axx] | d:\999\auto木马群\cuod.exe
删除文件 | virus [351>20071122_ny0029.axx] | d:\999\auto木马群\dbghlp32.exe
删除文件 | virus [190>20071122_ny0029.axx] | d:\999\auto木马群\dl.exe
删除文件 | DLOADER.Trojan [6993>20070726_dw0001.axx] | d:\999\auto木马群\docprop1.dll
删除文件 | virus [12466>20070726_dw0001.axx] | d:\999\auto木马群\drvddll.exe
删除文件 | Trojan.Popwin [164>20070822_ny0010.axx] | d:\999\auto木马群\e19f3be4.dll
删除文件 | DLOADER.Trojan [74>20070913_ny0018.axx] | d:\999\auto木马群\eb94f210.dll
删除文件 | Trojan.DownLoader.32589 [19>20070920_ny0021.axx] | d:\999\auto木马群\exe1a.exe
删除文件 | Trojan.Popuper.4983 [5300>20070726_dw0001.axx] | d:\999\auto木马群\exe1b.exe
删除文件 | virus [67>20080302_ny0801.axx] | d:\999\auto木马群\explorer1 (10).exe
删除文件 | virus [1616>20071122_ny0029.axx] | d:\999\auto木马群\explorer1 (11).exe
删除文件 | virus [68>20080302_ny0801.axx] | d:\999\auto木马群\explorer1 (13).exe
删除文件 | virus [1618>20071122_ny0029.axx] | d:\999\auto木马群\explorer1 (14).exe
删除文件 | virus [69>20080302_ny0801.axx] | d:\999\auto木马群\explorer1 (15).exe
删除文件 | virus [351>20071122_ny0029.axx] | d:\999\auto木马群\explorer1 (16).exe
删除文件 | virus [70>20080302_ny0801.axx] | d:\999\auto木马群\explorer1 (17).exe
删除文件 | virus [1623>20071122_ny0029.axx] | d:\999\auto木马群\explorer1 (18).exe
删除文件 | virus [71>20080302_ny0801.axx] | d:\999\auto木马群\explorer1 (19).exe
删除文件 | virus [68>20080302_ny0801.axx] | d:\999\auto木马群\explorer1 (2).jmp
删除文件 | virus [72>20080302_ny0801.axx] | d:\999\auto木马群\explorer1 (22).exe
删除文件 | virus [73>20080302_ny0801.axx] | d:\999\auto木马群\explorer1 (23).exe
删除文件 | virus [339>20071122_ny0029.axx] | d:\999\auto木马群\explorer1 (3).exe
删除文件 | virus [78>20080302_ny0801.axx] | d:\999\auto木马群\explorer1 (5).exe
删除文件 | virus [77>20080302_ny0801.axx] | d:\999\auto木马群\explorer1 (6).exe
删除文件 | virus [343>20071122_ny0029.axx] | d:\999\auto木马群\explorer1 (7).exe
删除文件 | virus [344>20071122_ny0029.axx] | d:\999\auto木马群\explorer1 (8).exe
删除文件 | virus [79>20080302_ny0801.axx] | d:\999\auto木马群\explorer1 (9).exe
删除文件 | virus [709>20071122_ny0029.axx] | d:\999\auto木马群\explorer1.exe
删除文件 | virus [365>20071122_ny0029.axx] | d:\999\auto木马群\genprotect.dll
删除文件 | Trojan.Popwin.629 [68>20070819_ny0008.axx] | d:\999\auto木马群\husjdd8s.exe
删除文件 | virus [1618>20071122_ny0029.axx] | d:\999\auto木马群\igm.exe
删除文件 | Adware.Yassist [2066>20070726_dw0001.axx] | d:\999\auto木马群\insthlper.dll
删除文件 | virus [148>20070802_ny0003.axx] | d:\999\auto木马群\internat.exe
删除文件 | virus [1776>20071122_ny0029.axx] | d:\999\auto木马群\ip.exe
删除文件 | virus [1776>20071122_ny0029.axx] | d:\999\auto木马群\ip0.exe
删除文件 | virus [12478>20070726_dw0001.axx] | d:\999\auto木马群\jjcknl24.dll
删除文件 | Adware.Baidu [6996>20070726_dw0001.axx] | d:\999\auto木马群\jjcknl24.sys
删除文件 | virus [461>20071122_ny0029.axx] | d:\999\auto木马群\jshelp.drv
删除文件 | virus [461>20071122_ny0029.axx] | d:\999\auto木马群\jshelp.exe
删除文件 | virus [1761>20071122_ny0029.axx] | d:\999\auto木马群\jsshow.dll
删除文件 | virus [1761>20071122_ny0029.axx] | d:\999\auto木马群\jsshow.drv
删除文件 | virus [301>20071122_ny0029.axx] | d:\999\auto木马群\kapjeaz.exe
删除文件 | Trojan.Popwin [6992>20070726_dw0001.axx] | d:\999\auto木马群\kusn33sd.exe
删除文件 | Trojan.Popwin [23>20070920_ny0021.axx] | d:\999\auto木马群\kusn433sd3.dll
删除文件 | virus [296>20071122_ny0029.axx] | d:\999\auto木马群\kvbatch01.dll
删除文件 | virus [889>20071122_ny0029.axx] | d:\999\auto木马群\kvmxfis.exe
删除文件 | virus [2329>20071122_ny0029.axx] | d:\999\auto木马群\kvmxfma.dll
删除文件 | virus [69>20080302_ny0801.axx] | d:\999\auto木马群\llllllab
删除文件 | virus [336>20071122_ny0029.axx] | d:\999\auto木马群\logogogo.exe
删除文件 | virus [364>20071122_ny0029.axx] | d:\999\auto木马群\lotushlp.dll
删除文件 | virus [479>20071122_ny0029.axx] | d:\999\auto木马群\lyloader.exe
删除文件 | virus [1716>20080128_ny0030.axx] | d:\999\auto木马群\lyloaderx (1).dll
删除文件 | virus [1717>20080128_ny0030.axx] | d:\999\auto木马群\lyloaderx (2).dll
删除文件 | virus [1720>20080128_ny0030.axx] | d:\999\auto木马群\lyloaderx (6).exe
删除文件 | virus [1715>20080128_ny0030.axx] | d:\999\auto木马群\lyloaderx.exe
删除文件 | virus [372>20071122_ny0029.axx] | d:\999\auto木马群\lymangr.dll
删除文件 | virus [363>20071122_ny0029.axx] | d:\999\auto木马群\mppds.dll
删除文件 | virus [478>20071122_ny0029.axx] | d:\999\auto木马群\msdeg32.dll
删除文件 | virus [2330>20071122_ny0029.axx] | d:\999\auto木马群\mseam.sys
删除文件 | virus [2028>20071122_ny0029.axx] | d:\999\auto木马群\msprint32d.dll
删除文件 | virus [1299>20071122_ny0029.axx] | d:\999\auto木马群\msprint32d.exe
删除文件 | virus [78>20071021_ny0028.axx] | d:\999\auto木马群\mstsc32.dll
删除文件 | TrojanDownloader.Agent.lnf [991>20070726_kv0001.axx] | d:\999\auto木马群\msv1_1.dll
删除文件 | virus [361>20071122_ny0029.axx] | d:\999\auto木马群\nvdispdrv.dll
删除文件 | virus [477>20071122_ny0029.axx] | d:\999\auto木马群\nvsys_54.sys
删除文件 | virus [476>20071122_ny0029.axx] | d:\999\auto木马群\nvwin_5.jmp
删除文件 | Trojan.Click.1956 [144>20070819_ny0008.axx] | d:\999\auto木马群\osiesd3.dll
删除文件 | virus [2331>20071122_ny0029.axx] | d:\999\auto木马群\owdktychmrw.dll
删除文件 | virus [1893>20080221_ny0035.axx] | d:\999\auto木马群\pcibus.sys
删除文件 | virus [2532>20071122_ny0029.axx] | d:\999\auto木马群\privacykit_setup.exe
删除文件 | virus [462>20071122_ny0029.axx] | d:\999\auto木马群\procsvr01.dll
删除文件 | Trojan.Resun [118>20070916_ny0019.axx] | d:\999\auto木马群\pv0009.exe
删除文件 | virus [1337>20071021_ny0028.axx] | d:\999\auto木马群\qdshm.dll
删除文件 | Adware.Newweb.161 [6987>20070726_dw0001.axx] | d:\999\auto木马群\qdvwxf90.dll
删除文件 | Adware.Newweb [5490>20070726_dw0001.axx] | d:\999\auto木马群\qdvwxf90.sys
删除文件 | virus [520>20070924_ny0023.axx] | d:\999\auto木马群\qqtang.dll
删除文件 | BackDoor.Qqt [211>20070924_ny0023.axx] | d:\999\auto木马群\qqthelper.dll
删除文件 | virus [1693>20080128_ny0030.axx] | d:\999\auto木马群\regkeyx (10).dll
删除文件 | virus [347>20071122_ny0029.axx] | d:\999\auto木马群\regkeyx (11).dll
删除文件 | virus [340>20071122_ny0029.axx] | d:\999\auto木马群\regkeyx (12).dll
删除文件 | virus [1687>20080128_ny0030.axx] | d:\999\auto木马群\regkeyx (13).dll
删除文件 | virus [1651>20071122_ny0029.axx] | d:\999\auto木马群\regkeyx (14).dll
删除文件 | virus [401>20071122_ny0029.axx] | d:\999\auto木马群\regkeyx (15).dll
删除文件 | virus [338>20071122_ny0029.axx] | d:\999\auto木马群\regkeyx (19).dll
删除文件 | virus [1696>20080128_ny0030.axx] | d:\999\auto木马群\regkeyx (2).dll
删除文件 | Trojan.NtRootKit.365 [568>20070916_ny0019.axx] | d:\999\auto木马群\regkeyx (20).sys
删除文件 | virus [81>20071122_ny0029.axx] | d:\999\auto木马群\regkeyx (3).exe
删除文件 | virus [77>20080302_ny0801.axx] | d:\999\auto木马群\regkeyx (5).exe
删除文件 | virus [1692>20080128_ny0030.axx] | d:\999\auto木马群\regkeyx (8).exe
删除文件 | virus [1716>20080128_ny0030.axx] | d:\999\auto木马群\regkeyx (9).dll
删除文件 | virus [935>20071021_ny0028.axx] | d:\999\auto木马群\regkeyxx (1).exe
删除文件 | virus [255>20070802_ny0003.axx] | d:\999\auto木马群\regkeyxx (2).exe
删除文件 | MULDROP.Trojan [104>20070801_ny0002.axx] | d:\999\auto木马群\regkeyxx (3).exe
删除文件 | MULDROP.Trojan [104>20070801_ny0002.axx] | d:\999\auto木马群\regkeyxx (4).exe
删除文件 | Trojan.Popwin.629 [68>20070819_ny0008.axx] | d:\999\auto木马群\regkeyxx (5).exe
删除文件 | virus [936>20071021_ny0028.axx] | d:\999\auto木马群\regkeyxx (8).dll
删除文件 | virus [938>20071021_ny0028.axx] | d:\999\auto木马群\regkeyxx (9).dll
删除文件 | virus [74>20071007_ny0026.axx] | d:\999\auto木马群\retadpu.exe
删除文件 | virus [316>20071122_ny0029.axx] | d:\999\auto木马群\rsmyhsp.exe
删除文件 | virus [2332>20071122_ny0029.axx] | d:\999\auto木马群\rxjhatl.dll
删除文件 | virus [406>20071122_ny0029.axx] | d:\999\auto木马群\rxpmon.exe
删除文件 | virus [1229>20080128_ny0030.axx] | d:\999\auto木马群\safectrl01.dll
删除文件 | virus [1696>20080128_ny0030.axx] | d:\999\auto木马群\safectrl01x (1).dll
删除文件 | virus [79>20080302_ny0801.axx] | d:\999\auto木马群\safectrl01x (10).exe
删除文件 | virus [67>20080302_ny0801.axx] | d:\999\auto木马群\safectrl01x (11).exe
删除文件 | virus [1616>20071122_ny0029.axx] | d:\999\auto木马群\safectrl01x (12).exe
删除文件 | virus [68>20080302_ny0801.axx] | d:\999\auto木马群\safectrl01x (14).exe
删除文件 | virus [1618>20071122_ny0029.axx] | d:\999\auto木马群\safectrl01x (15).exe
删除文件 | virus [69>20080302_ny0801.axx] | d:\999\auto木马群\safectrl01x (16).exe
删除文件 | virus [351>20071122_ny0029.axx] | d:\999\auto木马群\safectrl01x (17).exe
删除文件 | virus [70>20080302_ny0801.axx] | d:\999\auto木马群\safectrl01x (18).exe
删除文件 | virus [1623>20071122_ny0029.axx] | d:\999\auto木马群\safectrl01x (19).exe
删除文件 | virus [71>20080302_ny0801.axx] | d:\999\auto木马群\safectrl01x (20).exe
删除文件 | virus [72>20080302_ny0801.axx] | d:\999\auto木马群\safectrl01x (23).exe
删除文件 | virus [73>20080302_ny0801.axx] | d:\999\auto木马群\safectrl01x (24).exe
删除文件 | virus [339>20071122_ny0029.axx] | d:\999\auto木马群\safectrl01x (25).exe
删除文件 | virus [2047>20071122_ny0029.axx] | d:\999\auto木马群\safectrl01x (27).dll
删除文件 | virus [347>20071122_ny0029.axx] | d:\999\auto木马群\safectrl01x (28).dll
删除文件 | virus [340>20071122_ny0029.axx] | d:\999\auto木马群\safectrl01x (29).dll
删除文件 | virus [77>20080302_ny0801.axx] | d:\999\auto木马群\safectrl01x (3).exe
删除文件 | virus [1687>20080128_ny0030.axx] | d:\999\auto木马群\safectrl01x (30).dll
删除文件 | virus [343>20071122_ny0029.axx] | d:\999\auto木马群\safectrl01x (31).exe
删除文件 | virus [1651>20071122_ny0029.axx] | d:\999\auto木马群\safectrl01x (32).dll
删除文件 | virus [1616>20071122_ny0029.axx] | d:\999\auto木马群\safectrl01x (33).exe
删除文件 | virus [401>20071122_ny0029.axx] | d:\999\auto木马群\safectrl01x (34).dll
删除文件 | virus [351>20071122_ny0029.axx] | d:\999\auto木马群\safectrl01x (35).exe
删除文件 | virus [1618>20071122_ny0029.axx] | d:\999\auto木马群\safectrl01x (38).exe
删除文件 | virus [69>20080302_ny0801.axx] | d:\999\auto木马群\safectrl01x (41)
删除文件 | virus [1692>20080128_ny0030.axx] | d:\999\auto木马群\safectrl01x (42).exe
删除文件 | virus [1716>20080128_ny0030.axx] | d:\999\auto木马群\safectrl01x (43).dll
删除文件 | virus [1693>20080128_ny0030.axx] | d:\999\auto木马群\safectrl01x (44).dll
删除文件 | virus [338>20071122_ny0029.axx] | d:\999\auto木马群\safectrl01x (45).dll
删除文件 | virus [78>20080302_ny0801.axx] | d:\999\auto木马群\safectrl01x (6).exe
删除文件 | virus [77>20080302_ny0801.axx] | d:\999\auto木马群\safectrl01x (7).exe
删除文件 | virus [343>20071122_ny0029.axx] | d:\999\auto木马群\safectrl01x (8).exe
删除文件 | virus [344>20071122_ny0029.axx] | d:\999\auto木马群\safectrl01x (9).exe
删除文件 | virus [265>20070802_ny0003.axx] | d:\999\auto木马群\scardsevr.exe
删除文件 | virus [406>20071122_ny0029.axx] | d:\999\auto木马群\sos.exe
删除文件 | virus [267>20070802_ny0003.axx] | d:\999\auto木马群\spnvup.dll
删除文件 | virus [2333>20071122_ny0029.axx] | d:\999\auto木马群\sqmapi32.dll
删除文件 | Trojan.PWS.Wsgame [1281>20070729_ny0001.axx] | d:\999\auto木马群\suad.exe
删除文件 | Trojan.PWS.Wsgame [1282>20070729_ny0001.axx] | d:\999\auto木马群\suada.exe
删除文件 | virus [1570>20080221_ny0035.axx] | d:\999\auto木马群\svchost.exe
删除文件 | virus [2577>20071122_ny0029.axx] | d:\999\auto木马群\svcosz.exe
删除文件 | virus [12447>20070726_dw0001.axx] | d:\999\auto木马群\svrhost.exe
删除文件 | virus [2674>20071122_ny0029.axx] | d:\999\auto木马群\temp.exe
删除文件 | virus [2102>20071122_ny0029.axx] | d:\999\auto木马群\testsign.exe
删除文件 | virus [2333>20071122_ny0029.axx] | d:\999\auto木马群\tmp81.tmp
删除文件 | virus [1337>20071021_ny0028.axx] | d:\999\auto木马群\tmp90.tmp
删除文件 | virus [279>20070802_ny0003.axx] | d:\999\auto木马群\uninst.exe
删除文件 | virus [583>20080222_ny0036.axx] | d:\999\auto木马群\uninstx.exe
删除文件 | virus [356>20071122_ny0029.axx] | d:\999\auto木马群\upxdnd.exe
删除文件 | virus [406>20071122_ny0029.axx] | d:\999\auto木马群\uu[1].exe
删除文件 | virus [1778>20071122_ny0029.axx] | d:\999\auto木马群\viewpass.exe
删除文件 | Trojan.DownLoader.14143 [5082>20070726_dw0001.axx] | d:\999\auto木马群\wdfmgrnt.exe
删除文件 | virus [12477>20070726_dw0001.axx] | d:\999\auto木马群\wfzoyr10.dll
删除文件 | Adware.Baidu [6996>20070726_dw0001.axx] | d:\999\auto木马群\wfzoyr10.sys
删除文件 | virus [12476>20070726_dw0001.axx] | d:\999\auto木马群\winknl24.dll
删除文件 | virus [12475>20070726_dw0001.axx] | d:\999\auto木马群\winoyr10.dll
删除文件 | virus [12465>20070726_dw0001.axx] | d:\999\auto木马群\winxp.exe
删除文件 | virus [1994>20071122_ny0029.axx] | d:\999\auto木马群\wwwcuteqqcn.exe
删除文件 | virus [336>20071122_ny0029.axx] | d:\999\auto木马群\xp.exe
删除文件 | virus [407>20070819_ny0008.axx] | d:\999\auto木马群\yalive.dll
删除文件 | virus [998>20071122_ny0029.axx] | d:\999\auto木马群\yfmmyi.dll
删除文件 | virus [396>20070819_ny0008.axx] | d:\999\auto木马群\yhelper.dll
删除文件 | virus [394>20070819_ny0008.axx] | d:\999\auto木马群\ylive.exe

[ 本帖最后由 凝逸反毒 于 2008-4-15 14:30 编辑 ]
Exia 该用户已被删除
发表于 2008-4-15 14:42:05 | 显示全部楼层


The scan has been done completely.

      1 Scanning directories
    391 Files were scanned
    312 viruses and/or unwanted programs were found
      5 Files were classified as suspicious:
    286 files were deleted
      0 files were repaired
      4 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
     79 Files not concerned
      4 Archives were scanned
      0 Warnings
    290 Notes

3819132  ~DF9F34.tmp  26 KB  CLEAN
3819133  ~DF63D3.tmp  240 KB  CLEAN
3819134  ~DF742D.tmp  16 KB  CLEAN
3819135  42B526.dmp  335.71 KB  CLEAN
3819136  96ee_appcompat.txt  430.81 KB  CLEAN
3819136  96ee_appcompat.txt  430.81 KB  CLEAN
3819137  436DA8.dmp  335.5 KB  CLEAN
2238870  17171########.url  221 Byte  CLEAN
273834  14459359.sys  21.25 KB  CLEAN
3819138  addrmshelp.cfg  144 Byte  CLEAN
3819139  avwgein.dll  58 Byte  CLEAN
3819140  avzxein.dll  47 Byte  CLEAN
270781  concmd.dll  1 Byte  KNOWN CLEAN
3819141  delme.bat  123 Byte  CLEAN
3819142  DFD15223843.bat  137 Byte  CLEAN
3819145  DFD15989984.bat  152 Byte  CLEAN
3819146  DFD15997875.bat  152 Byte  CLEAN
2238871  ICO.reg  866 Byte  CLEAN
2238873  IE.reg  4.69 KB  CLEAN
598835  iext3.fne  380 KB  CLEAN
3819147  inetcfg.h  25 Byte  CLEAN
206417  insthlper.dll  4.5 KB  FALSE POSITIVE
3819148  jia.htm  4.46 KB  CLEAN
3819149  KillMe.bat  121 Byte  CLEAN
205738  krnln.fnr  1.05 MB  CLEAN
3819150  kvmxfcf.dll  49 Byte  CLEAN
3819151  lde.ExE  1.11 MB  CLEAN
557879  LYLOADERx (3).hiv  8 KB  FALSE POSITIVE
2234082  MSNMessengerLib.dll  188 KB  CLEAN
2234083  MSNPlugin.dll  372 KB  CLEAN
557879  SafeCtrl01x (48).hiv  8 KB  FALSE POSITIVE
2238874  Run.bat  94 Byte  CLEAN
3819160  rxjhatl.cfg  144 Byte  DAMAGED FILE (UNKNOWN)
3819161  sac1P8k8.dll  33 Byte  CLEAN
557879  SafeCtrl01x (48).hiv  8 KB  FALSE POSITIVE
3819162  sd.dat  1.33 MB  DAMAGED FILE (UNKNOWN)
2234085  SensApi.dll  60 KB  CLEAN
3819163  servers.ini  57 Byte  CLEAN
204679  SYSTEM32.vxd  1.28 KB  CLEAN
2233508  temp.exe  1.36 KB  CLEAN
1332673  TestSign.inf  1.89 KB  CLEAN
3819164  tmp0031E106  6.68 KB  DAMAGED FILE (UNKNOWN)
2238869  TyoedUrls.reg  3.21 KB  CLEAN
3819165  Uninstall.exe  56.83 KB  CLEAN
246530  uninstX.exe  40.03 KB  CLEAN
2234087  XiaoiAlerts.exe  80 KB  CLEAN
208467  yal01.dat  4.95 KB  CLEAN
3648663  yalive.dll  367.43 KB  CLEAN
3648664  yasbar.dll  343.43 KB  CLEAN
1258086  ylive.exe  83.43 KB  CLEAN
3819167  nsa15.tmp  375.63 KB  DAMAGED FILE (UNKNOWN)
3819168  nsc19.tmp  22.03 KB  CLEAN
3819169  nsdF.tmp  22.03 KB  CLEAN
3819170  nsx17.tmp  61.81 KB  DAMAGED FILE (UNKNOWN)
3819171  qdvwxf90.ini  60 Byte  CLEAN
2234086  REGKEYxx (6).exe  420 KB  CLEAN
3819173  mst.tlb  158 Byte  CLEAN
3819174  1.gif  661 Byte  CLEAN
208449  10.gif  239 Byte  CLEAN
208450  11.gif  628 Byte  CLEAN
208451  13.gif  219 Byte  CLEAN
208452  14.gif  282 Byte  CLEAN
208453  15.gif  619 Byte  CLEAN
208454  16.gif  230 Byte  CLEAN
208455  17.gif  416 Byte  CLEAN
208456  18.gif  223 Byte  CLEAN
208457  19.gif  420 Byte  CLEAN
208458  20.gif  262 Byte  CLEAN
208459  22.gif  281 Byte  CLEAN
208460  3.gif  240 Byte  CLEAN
208462  6.gif  617 Byte  CLEAN
208463  7.gif  275 Byte  CLEAN
208464  8.gif  403 Byte  CLEAN
208465  9.gif  155 Byte  CLEAN
3819175  profile.xml  7.17 KB  CLEAN

[ 本帖最后由 Exia 于 2008-4-15 21:57 编辑 ]
发表于 2008-4-15 14:58:43 | 显示全部楼层
发表于 2008-4-15 15:49:03 | 显示全部楼层
信息        2008-04-15  15:48:53        您此次查毒隔离了272个文件                       
信息        2008-04-15  15:48:53        您此次查毒清除了10个病毒                       
信息        2008-04-15  15:48:53        您此次查毒共查出282个病毒以及危险代码                       
信息        2008-04-15  15:48:53        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件469个                       
信息        2008-04-15  15:48:53        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒
发表于 2008-4-15 16:28:11 | 显示全部楼层
Scan ended:        2008-4-15, 16:26:59
Duration:        00:00:19

Scan result:

Scanned files:                 350
Infected objects:         277
Disinfected objects:         0
Quarantined files:         0
发表于 2008-4-15 18:43:58 | 显示全部楼层


您需要 登录 才可以下载或查看,没有帐号?快速注册

发表于 2008-4-15 19:58:13 | 显示全部楼层
发表于 2008-4-24 15:32:52 | 显示全部楼层
您需要登录后才可以回帖 登录 | 快速注册


手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-6 01:20 , Processed in 0.135639 second(s), 18 queries .


快速回复 客服 返回顶部 返回列表