查看: 3094|回复: 8
收起左侧

[病毒样本] 送走"磁碟机" "AUTO木马"群体作案危害更甚

[复制链接]
youba
发表于 2008-4-15 13:15:50 | 显示全部楼层 |阅读模式
据金山毒霸客户服务中心统计数据显示,近日,磁碟机病毒的咨询量明显下降,但关于AUTO木马的咨询量迅速增长,仅29日一天,金山毒霸客户服务中心就接到近千位用户咨询。金山毒霸全球反病毒监测中心也再次发布高危病毒预警,提醒广大网民高度警惕AUTO木马群入侵。
    金山毒霸反病毒工程师李铁军表示,与磁碟机相似,AUTO木马群也是以下载盗号木马为主要目的下载器,用户一旦感染该病毒,会出现开机蓝屏,部分杀毒软件无法正常启动等现象。李铁军表示,AUTO木马群中单独一个病毒可能没有磁碟机难清除,但由于是群体作案,所以危害比磁碟机更甚。
  李铁军指出,AUTO木马群并非一个病毒,而是一群具有相似特征的下载器病毒。如“大水牛”病毒就是其中之一。该病毒是一个很强大的病毒下载器,可修改系统注册表,将病毒主文件nwizs.exe添加到启动项,实现开机启动,而且隐藏自身文件和注册表启动项目,使用户用一般软件无法看见其文件和注册表键值。另外,该病毒还具有IFEO 映像劫持、破坏注册表隐藏键值、设置IE 启始页、向病毒作者提交本机信息等功能模块。
  据了解,AUTO木马群自去年4 月流行至今大体的技术改变不大,但其最近版本中下载的病毒和流氓软件的量迅速增加,对用户的威胁不容小觑。金山毒霸反病毒工程师表示,从各大安全厂商近期的病毒播报可以看出,大量的病毒警告是告知用户有某某下载器即将爆发。以“磁碟机”为代表的木马下载器已成为严重危害网络安全的一大类恶意程序,它们是木马的运载工具,也成为病毒黑色产业链的重要渠道。
  根据AUTO木马群病毒的传播特点,金山毒霸全球反病毒监测中心及时进行了版本更新,毒霸用户只要升级到最新版本即可查杀该类病毒;同时,为了帮助更多的用户解决该病毒,金山第一时间推出了AUTO木马群专杀工具,用户可登陆http://bbs.duba.net/试用最新的专杀工具。



由于我收集的样本太大(15.97MB),所以无法直接上传,请到http://www.91files.com/?J8ANIHNHIC08CKD08X9C下载AUTO木马群样本。解压密码:virus
凝逸反毒
发表于 2008-4-15 14:22:46 | 显示全部楼层
  不少              [凝逸反毒] (http://hi.baidu.com/503165656)
       [凝逸反毒.扫描病毒引擎3.4-日志]       20080415_142317
----------

扫描目录:d:\999\auto木马群\|
文件总数:351
删除文件 | virus [363>20070924_ny0023.axx] | d:\999\auto木马群\0.exe
删除文件 | virus [139>20071122_ny0029.axx] | d:\999\auto木马群\014.exe
删除文件 | virus [148>20070802_ny0003.axx] | d:\999\auto木马群\1.exe
删除文件 | Trojan.Popwin.634 [8>20070822_ny0010.axx] | d:\999\auto木马群\10.exe
删除文件 | virus [12628>20070726_dw0001.axx] | d:\999\auto木马群\11.exe
删除文件 | virus [12569>20070726_dw0001.axx] | d:\999\auto木马群\12.exe
删除文件 | virus [823>20070916_ny0019.axx] | d:\999\auto木马群\1273.exe
删除文件 | virus [10845>20070726_dw0001.axx] | d:\999\auto木马群\13.exe
删除文件 | virus [88>20071122_ny0029.axx] | d:\999\auto木马群\136588l.exe
删除文件 | virus [2047>20071122_ny0029.axx] | d:\999\auto木马群\136588mm.dll
删除文件 | Trojan.Popwin [5129>20070726_dw0001.axx] | d:\999\auto木马群\14.exe
删除文件 | virus [3876>20080128_ny0030.axx] | d:\999\auto木马群\14459359.sys
删除文件 | Trojan.Popwin.634 [8>20070822_ny0010.axx] | d:\999\auto木马群\1e9bf05c.exe
删除文件 | virus [997>20071122_ny0029.axx] | d:\999\auto木马群\1yfnse.dll
删除文件 | virus [316>20071122_ny0029.axx] | d:\999\auto木马群\2.exe
删除文件 | virus [11590>20070726_dw0001.axx] | d:\999\auto木马群\20540.exe
删除文件 | virus [315>20071122_ny0029.axx] | d:\999\auto木马群\3.exe
删除文件 | virus [314>20071122_ny0029.axx] | d:\999\auto木马群\4.exe
删除文件 | Trojan.Popwin [432>20070816_ny0006.axx] | d:\999\auto木马群\49c4b070.dll
删除文件 | virus [301>20071122_ny0029.axx] | d:\999\auto木马群\5.exe
删除文件 | virus [154>20070802_ny0003.axx] | d:\999\auto木马群\565.exe
删除文件 | Trojan.Popwin [174>20070916_ny0019.axx] | d:\999\auto木马群\6.exe
删除文件 | Adware.Clicker.bwd [619>20070916_ny0019.axx] | d:\999\auto木马群\603.exe
删除文件 | TrojanDownloader.Small.cam [630>20070729_ny0001.axx] | d:\999\auto木马群\7.exe
删除文件 | virus [153>20070802_ny0003.axx] | d:\999\auto木马群\8.exe
删除文件 | Trojan.DownLoader.28723 [17>20070920_ny0021.axx] | d:\999\auto木马群\805.exe
删除文件 | Trojan.Popwin [18>20070920_ny0021.axx] | d:\999\auto木马群\805~.exe
删除文件 | Trojan.Popwin [117>20070916_ny0019.axx] | d:\999\auto木马群\805~~.exe
删除文件 | virus [1072>20071122_ny0029.axx] | d:\999\auto木马群\8810.exe
删除文件 | virus [474>20071122_ny0029.axx] | d:\999\auto木马群\8811.exe
删除文件 | virus [1299>20071122_ny0029.axx] | d:\999\auto木马群\8812.exe
删除文件 | virus [475>20071122_ny0029.axx] | d:\999\auto木马群\8813.exe
删除文件 | virus [476>20071122_ny0029.axx] | d:\999\auto木马群\8815.exe
删除文件 | virus [88>20071122_ny0029.axx] | d:\999\auto木马群\8816.exe
删除文件 | virus [2608>20071122_ny0029.axx] | d:\999\auto木马群\8817.exe
删除文件 | virus [473>20071122_ny0029.axx] | d:\999\auto木马群\8818.exe
删除文件 | virus [357>20071122_ny0029.axx] | d:\999\auto木马群\8819.exe
删除文件 | virus [356>20071122_ny0029.axx] | d:\999\auto木马群\882.exe
删除文件 | virus [1570>20080221_ny0035.axx] | d:\999\auto木马群\8820.exe
删除文件 | virus [472>20071122_ny0029.axx] | d:\999\auto木马群\883.exe
删除文件 | virus [1236>20080128_ny0030.axx] | d:\999\auto木马群\885.exe
删除文件 | virus [1464>20071122_ny0029.axx] | d:\999\auto木马群\886.exe
删除文件 | virus [1854>20071122_ny0029.axx] | d:\999\auto木马群\887.exe
删除文件 | virus [1078>20071122_ny0029.axx] | d:\999\auto木马群\888.exe
删除文件 | virus [2563>20071122_ny0029.axx] | d:\999\auto木马群\888down.exe
删除文件 | Trojan.DownLoader.26574 [5250>20070726_dw0001.axx] | d:\999\auto木马群\9.exe
删除文件 | virus [73>20071122_ny0029.axx] | d:\999\auto木马群\a.exe
删除文件 | virus [81>20071122_ny0029.axx] | d:\999\auto木马群\a0.exe
删除文件 | virus [239>20071122_ny0029.axx] | d:\999\auto木马群\a1.exe
删除文件 | virus [1720>20080128_ny0030.axx] | d:\999\auto木马群\a2.exe
删除文件 | virus [109>20071122_ny0029.axx] | d:\999\auto木马群\a3.exe
删除文件 | virus [1639>20071122_ny0029.axx] | d:\999\auto木马群\a4.exe
删除文件 | Trojan.DownLoader.27534 [6999>20070726_dw0001.axx] | d:\999\auto木马群\aabb.exe
删除文件 | MULDROP.Trojan [104>20070801_ny0002.axx] | d:\999\auto木马群\ab465634.exe
删除文件 | virus [62>20071122_ny0029.axx] | d:\999\auto木马群\abc.exe
删除文件 | virus [12448>20070726_dw0001.axx] | d:\999\auto木马群\activex.org
删除文件 | virus [65>20071122_ny0029.axx] | d:\999\auto木马群\ad.exe
删除文件 | virus [1759>20071122_ny0029.axx] | d:\999\auto木马群\addrmshelp.dll
删除文件 | virus [475>20071122_ny0029.axx] | d:\999\auto木马群\asview32.dll
删除文件 | virus [872>20071122_ny0029.axx] | d:\999\auto木马群\avp.ini
删除文件 | virus [366>20071122_ny0029.axx] | d:\999\auto木马群\avpsrv.dll
删除文件 | virus [343>20071122_ny0029.axx] | d:\999\auto木马群\avpsrv.exe
删除文件 | virus [2327>20071122_ny0029.axx] | d:\999\auto木马群\avwgemn.dll
删除文件 | virus [1999>20071122_ny0029.axx] | d:\999\auto木马群\avwgest.exe
删除文件 | virus [2328>20071122_ny0029.axx] | d:\999\auto木马群\avzxemn.dll
删除文件 | virus [2000>20071122_ny0029.axx] | d:\999\auto木马群\avzxest.exe
删除文件 | virus [2578>20071122_ny0029.axx] | d:\999\auto木马群\boldshl01.dll
删除文件 | TrojanDownloader.Agent.lwu [700>20070916_ny0019.axx] | d:\999\auto木马群\bzh71yzjg4.sys
删除文件 | virus [244>20070802_ny0003.axx] | d:\999\auto木马群\cmd.exe
删除文件 | virus [2033>20071122_ny0029.axx] | d:\999\auto木马群\cmdbcs.dll
删除文件 | virus [1616>20071122_ny0029.axx] | d:\999\auto木马群\cmdbcs.exe
删除文件 | virus [256>20070802_ny0003.axx] | d:\999\auto木马群\combspn.dll
删除文件 | virus [326>20070802_ny0003.axx] | d:\999\auto木马群\cpush.dll
删除文件 | virus [156>20070802_ny0003.axx] | d:\999\auto木马群\cuod.exe
删除文件 | virus [351>20071122_ny0029.axx] | d:\999\auto木马群\dbghlp32.exe
删除文件 | virus [190>20071122_ny0029.axx] | d:\999\auto木马群\dl.exe
删除文件 | DLOADER.Trojan [6993>20070726_dw0001.axx] | d:\999\auto木马群\docprop1.dll
删除文件 | virus [12466>20070726_dw0001.axx] | d:\999\auto木马群\drvddll.exe
删除文件 | Trojan.Popwin [164>20070822_ny0010.axx] | d:\999\auto木马群\e19f3be4.dll
删除文件 | DLOADER.Trojan [74>20070913_ny0018.axx] | d:\999\auto木马群\eb94f210.dll
删除文件 | Trojan.DownLoader.32589 [19>20070920_ny0021.axx] | d:\999\auto木马群\exe1a.exe
删除文件 | Trojan.Popuper.4983 [5300>20070726_dw0001.axx] | d:\999\auto木马群\exe1b.exe
删除文件 | virus [67>20080302_ny0801.axx] | d:\999\auto木马群\explorer1 (10).exe
删除文件 | virus [1616>20071122_ny0029.axx] | d:\999\auto木马群\explorer1 (11).exe
删除文件 | virus [68>20080302_ny0801.axx] | d:\999\auto木马群\explorer1 (13).exe
删除文件 | virus [1618>20071122_ny0029.axx] | d:\999\auto木马群\explorer1 (14).exe
删除文件 | virus [69>20080302_ny0801.axx] | d:\999\auto木马群\explorer1 (15).exe
删除文件 | virus [351>20071122_ny0029.axx] | d:\999\auto木马群\explorer1 (16).exe
删除文件 | virus [70>20080302_ny0801.axx] | d:\999\auto木马群\explorer1 (17).exe
删除文件 | virus [1623>20071122_ny0029.axx] | d:\999\auto木马群\explorer1 (18).exe
删除文件 | virus [71>20080302_ny0801.axx] | d:\999\auto木马群\explorer1 (19).exe
删除文件 | virus [68>20080302_ny0801.axx] | d:\999\auto木马群\explorer1 (2).jmp
删除文件 | virus [72>20080302_ny0801.axx] | d:\999\auto木马群\explorer1 (22).exe
删除文件 | virus [73>20080302_ny0801.axx] | d:\999\auto木马群\explorer1 (23).exe
删除文件 | virus [339>20071122_ny0029.axx] | d:\999\auto木马群\explorer1 (3).exe
删除文件 | virus [78>20080302_ny0801.axx] | d:\999\auto木马群\explorer1 (5).exe
删除文件 | virus [77>20080302_ny0801.axx] | d:\999\auto木马群\explorer1 (6).exe
删除文件 | virus [343>20071122_ny0029.axx] | d:\999\auto木马群\explorer1 (7).exe
删除文件 | virus [344>20071122_ny0029.axx] | d:\999\auto木马群\explorer1 (8).exe
删除文件 | virus [79>20080302_ny0801.axx] | d:\999\auto木马群\explorer1 (9).exe
删除文件 | virus [709>20071122_ny0029.axx] | d:\999\auto木马群\explorer1.exe
删除文件 | virus [365>20071122_ny0029.axx] | d:\999\auto木马群\genprotect.dll
删除文件 | Trojan.Popwin.629 [68>20070819_ny0008.axx] | d:\999\auto木马群\husjdd8s.exe
删除文件 | virus [1618>20071122_ny0029.axx] | d:\999\auto木马群\igm.exe
删除文件 | Adware.Yassist [2066>20070726_dw0001.axx] | d:\999\auto木马群\insthlper.dll
删除文件 | virus [148>20070802_ny0003.axx] | d:\999\auto木马群\internat.exe
删除文件 | virus [1776>20071122_ny0029.axx] | d:\999\auto木马群\ip.exe
删除文件 | virus [1776>20071122_ny0029.axx] | d:\999\auto木马群\ip0.exe
删除文件 | virus [12478>20070726_dw0001.axx] | d:\999\auto木马群\jjcknl24.dll
删除文件 | Adware.Baidu [6996>20070726_dw0001.axx] | d:\999\auto木马群\jjcknl24.sys
删除文件 | virus [461>20071122_ny0029.axx] | d:\999\auto木马群\jshelp.drv
删除文件 | virus [461>20071122_ny0029.axx] | d:\999\auto木马群\jshelp.exe
删除文件 | virus [1761>20071122_ny0029.axx] | d:\999\auto木马群\jsshow.dll
删除文件 | virus [1761>20071122_ny0029.axx] | d:\999\auto木马群\jsshow.drv
删除文件 | virus [301>20071122_ny0029.axx] | d:\999\auto木马群\kapjeaz.exe
删除文件 | Trojan.Popwin [6992>20070726_dw0001.axx] | d:\999\auto木马群\kusn33sd.exe
删除文件 | Trojan.Popwin [23>20070920_ny0021.axx] | d:\999\auto木马群\kusn433sd3.dll
删除文件 | virus [296>20071122_ny0029.axx] | d:\999\auto木马群\kvbatch01.dll
删除文件 | virus [889>20071122_ny0029.axx] | d:\999\auto木马群\kvmxfis.exe
删除文件 | virus [2329>20071122_ny0029.axx] | d:\999\auto木马群\kvmxfma.dll
删除文件 | virus [69>20080302_ny0801.axx] | d:\999\auto木马群\llllllab
删除文件 | virus [336>20071122_ny0029.axx] | d:\999\auto木马群\logogogo.exe
删除文件 | virus [364>20071122_ny0029.axx] | d:\999\auto木马群\lotushlp.dll
删除文件 | virus [479>20071122_ny0029.axx] | d:\999\auto木马群\lyloader.exe
删除文件 | virus [1716>20080128_ny0030.axx] | d:\999\auto木马群\lyloaderx (1).dll
删除文件 | virus [1717>20080128_ny0030.axx] | d:\999\auto木马群\lyloaderx (2).dll
删除文件 | virus [1720>20080128_ny0030.axx] | d:\999\auto木马群\lyloaderx (6).exe
删除文件 | virus [1715>20080128_ny0030.axx] | d:\999\auto木马群\lyloaderx.exe
删除文件 | virus [372>20071122_ny0029.axx] | d:\999\auto木马群\lymangr.dll
删除文件 | virus [363>20071122_ny0029.axx] | d:\999\auto木马群\mppds.dll
删除文件 | virus [478>20071122_ny0029.axx] | d:\999\auto木马群\msdeg32.dll
删除文件 | virus [2330>20071122_ny0029.axx] | d:\999\auto木马群\mseam.sys
删除文件 | virus [2028>20071122_ny0029.axx] | d:\999\auto木马群\msprint32d.dll
删除文件 | virus [1299>20071122_ny0029.axx] | d:\999\auto木马群\msprint32d.exe
删除文件 | virus [78>20071021_ny0028.axx] | d:\999\auto木马群\mstsc32.dll
删除文件 | TrojanDownloader.Agent.lnf [991>20070726_kv0001.axx] | d:\999\auto木马群\msv1_1.dll
删除文件 | virus [361>20071122_ny0029.axx] | d:\999\auto木马群\nvdispdrv.dll
删除文件 | virus [477>20071122_ny0029.axx] | d:\999\auto木马群\nvsys_54.sys
删除文件 | virus [476>20071122_ny0029.axx] | d:\999\auto木马群\nvwin_5.jmp
删除文件 | Trojan.Click.1956 [144>20070819_ny0008.axx] | d:\999\auto木马群\osiesd3.dll
删除文件 | virus [2331>20071122_ny0029.axx] | d:\999\auto木马群\owdktychmrw.dll
删除文件 | virus [1893>20080221_ny0035.axx] | d:\999\auto木马群\pcibus.sys
删除文件 | virus [2532>20071122_ny0029.axx] | d:\999\auto木马群\privacykit_setup.exe
删除文件 | virus [462>20071122_ny0029.axx] | d:\999\auto木马群\procsvr01.dll
删除文件 | Trojan.Resun [118>20070916_ny0019.axx] | d:\999\auto木马群\pv0009.exe
删除文件 | virus [1337>20071021_ny0028.axx] | d:\999\auto木马群\qdshm.dll
删除文件 | Adware.Newweb.161 [6987>20070726_dw0001.axx] | d:\999\auto木马群\qdvwxf90.dll
删除文件 | Adware.Newweb [5490>20070726_dw0001.axx] | d:\999\auto木马群\qdvwxf90.sys
删除文件 | virus [520>20070924_ny0023.axx] | d:\999\auto木马群\qqtang.dll
删除文件 | BackDoor.Qqt [211>20070924_ny0023.axx] | d:\999\auto木马群\qqthelper.dll
删除文件 | virus [1693>20080128_ny0030.axx] | d:\999\auto木马群\regkeyx (10).dll
删除文件 | virus [347>20071122_ny0029.axx] | d:\999\auto木马群\regkeyx (11).dll
删除文件 | virus [340>20071122_ny0029.axx] | d:\999\auto木马群\regkeyx (12).dll
删除文件 | virus [1687>20080128_ny0030.axx] | d:\999\auto木马群\regkeyx (13).dll
删除文件 | virus [1651>20071122_ny0029.axx] | d:\999\auto木马群\regkeyx (14).dll
删除文件 | virus [401>20071122_ny0029.axx] | d:\999\auto木马群\regkeyx (15).dll
删除文件 | virus [338>20071122_ny0029.axx] | d:\999\auto木马群\regkeyx (19).dll
删除文件 | virus [1696>20080128_ny0030.axx] | d:\999\auto木马群\regkeyx (2).dll
删除文件 | Trojan.NtRootKit.365 [568>20070916_ny0019.axx] | d:\999\auto木马群\regkeyx (20).sys
删除文件 | virus [81>20071122_ny0029.axx] | d:\999\auto木马群\regkeyx (3).exe
删除文件 | virus [77>20080302_ny0801.axx] | d:\999\auto木马群\regkeyx (5).exe
删除文件 | virus [1692>20080128_ny0030.axx] | d:\999\auto木马群\regkeyx (8).exe
删除文件 | virus [1716>20080128_ny0030.axx] | d:\999\auto木马群\regkeyx (9).dll
删除文件 | virus [935>20071021_ny0028.axx] | d:\999\auto木马群\regkeyxx (1).exe
删除文件 | virus [255>20070802_ny0003.axx] | d:\999\auto木马群\regkeyxx (2).exe
删除文件 | MULDROP.Trojan [104>20070801_ny0002.axx] | d:\999\auto木马群\regkeyxx (3).exe
删除文件 | MULDROP.Trojan [104>20070801_ny0002.axx] | d:\999\auto木马群\regkeyxx (4).exe
删除文件 | Trojan.Popwin.629 [68>20070819_ny0008.axx] | d:\999\auto木马群\regkeyxx (5).exe
删除文件 | virus [936>20071021_ny0028.axx] | d:\999\auto木马群\regkeyxx (8).dll
删除文件 | virus [938>20071021_ny0028.axx] | d:\999\auto木马群\regkeyxx (9).dll
删除文件 | virus [74>20071007_ny0026.axx] | d:\999\auto木马群\retadpu.exe
删除文件 | virus [316>20071122_ny0029.axx] | d:\999\auto木马群\rsmyhsp.exe
删除文件 | virus [2332>20071122_ny0029.axx] | d:\999\auto木马群\rxjhatl.dll
删除文件 | virus [406>20071122_ny0029.axx] | d:\999\auto木马群\rxpmon.exe
删除文件 | virus [1229>20080128_ny0030.axx] | d:\999\auto木马群\safectrl01.dll
删除文件 | virus [1696>20080128_ny0030.axx] | d:\999\auto木马群\safectrl01x (1).dll
删除文件 | virus [79>20080302_ny0801.axx] | d:\999\auto木马群\safectrl01x (10).exe
删除文件 | virus [67>20080302_ny0801.axx] | d:\999\auto木马群\safectrl01x (11).exe
删除文件 | virus [1616>20071122_ny0029.axx] | d:\999\auto木马群\safectrl01x (12).exe
删除文件 | virus [68>20080302_ny0801.axx] | d:\999\auto木马群\safectrl01x (14).exe
删除文件 | virus [1618>20071122_ny0029.axx] | d:\999\auto木马群\safectrl01x (15).exe
删除文件 | virus [69>20080302_ny0801.axx] | d:\999\auto木马群\safectrl01x (16).exe
删除文件 | virus [351>20071122_ny0029.axx] | d:\999\auto木马群\safectrl01x (17).exe
删除文件 | virus [70>20080302_ny0801.axx] | d:\999\auto木马群\safectrl01x (18).exe
删除文件 | virus [1623>20071122_ny0029.axx] | d:\999\auto木马群\safectrl01x (19).exe
删除文件 | virus [71>20080302_ny0801.axx] | d:\999\auto木马群\safectrl01x (20).exe
删除文件 | virus [72>20080302_ny0801.axx] | d:\999\auto木马群\safectrl01x (23).exe
删除文件 | virus [73>20080302_ny0801.axx] | d:\999\auto木马群\safectrl01x (24).exe
删除文件 | virus [339>20071122_ny0029.axx] | d:\999\auto木马群\safectrl01x (25).exe
删除文件 | virus [2047>20071122_ny0029.axx] | d:\999\auto木马群\safectrl01x (27).dll
删除文件 | virus [347>20071122_ny0029.axx] | d:\999\auto木马群\safectrl01x (28).dll
删除文件 | virus [340>20071122_ny0029.axx] | d:\999\auto木马群\safectrl01x (29).dll
删除文件 | virus [77>20080302_ny0801.axx] | d:\999\auto木马群\safectrl01x (3).exe
删除文件 | virus [1687>20080128_ny0030.axx] | d:\999\auto木马群\safectrl01x (30).dll
删除文件 | virus [343>20071122_ny0029.axx] | d:\999\auto木马群\safectrl01x (31).exe
删除文件 | virus [1651>20071122_ny0029.axx] | d:\999\auto木马群\safectrl01x (32).dll
删除文件 | virus [1616>20071122_ny0029.axx] | d:\999\auto木马群\safectrl01x (33).exe
删除文件 | virus [401>20071122_ny0029.axx] | d:\999\auto木马群\safectrl01x (34).dll
删除文件 | virus [351>20071122_ny0029.axx] | d:\999\auto木马群\safectrl01x (35).exe
删除文件 | virus [1618>20071122_ny0029.axx] | d:\999\auto木马群\safectrl01x (38).exe
删除文件 | virus [69>20080302_ny0801.axx] | d:\999\auto木马群\safectrl01x (41)
删除文件 | virus [1692>20080128_ny0030.axx] | d:\999\auto木马群\safectrl01x (42).exe
删除文件 | virus [1716>20080128_ny0030.axx] | d:\999\auto木马群\safectrl01x (43).dll
删除文件 | virus [1693>20080128_ny0030.axx] | d:\999\auto木马群\safectrl01x (44).dll
删除文件 | virus [338>20071122_ny0029.axx] | d:\999\auto木马群\safectrl01x (45).dll
删除文件 | virus [78>20080302_ny0801.axx] | d:\999\auto木马群\safectrl01x (6).exe
删除文件 | virus [77>20080302_ny0801.axx] | d:\999\auto木马群\safectrl01x (7).exe
删除文件 | virus [343>20071122_ny0029.axx] | d:\999\auto木马群\safectrl01x (8).exe
删除文件 | virus [344>20071122_ny0029.axx] | d:\999\auto木马群\safectrl01x (9).exe
删除文件 | virus [265>20070802_ny0003.axx] | d:\999\auto木马群\scardsevr.exe
删除文件 | virus [406>20071122_ny0029.axx] | d:\999\auto木马群\sos.exe
删除文件 | virus [267>20070802_ny0003.axx] | d:\999\auto木马群\spnvup.dll
删除文件 | virus [2333>20071122_ny0029.axx] | d:\999\auto木马群\sqmapi32.dll
删除文件 | Trojan.PWS.Wsgame [1281>20070729_ny0001.axx] | d:\999\auto木马群\suad.exe
删除文件 | Trojan.PWS.Wsgame [1282>20070729_ny0001.axx] | d:\999\auto木马群\suada.exe
删除文件 | virus [1570>20080221_ny0035.axx] | d:\999\auto木马群\svchost.exe
删除文件 | virus [2577>20071122_ny0029.axx] | d:\999\auto木马群\svcosz.exe
删除文件 | virus [12447>20070726_dw0001.axx] | d:\999\auto木马群\svrhost.exe
删除文件 | virus [2674>20071122_ny0029.axx] | d:\999\auto木马群\temp.exe
删除文件 | virus [2102>20071122_ny0029.axx] | d:\999\auto木马群\testsign.exe
删除文件 | virus [2333>20071122_ny0029.axx] | d:\999\auto木马群\tmp81.tmp
删除文件 | virus [1337>20071021_ny0028.axx] | d:\999\auto木马群\tmp90.tmp
删除文件 | virus [279>20070802_ny0003.axx] | d:\999\auto木马群\uninst.exe
删除文件 | virus [583>20080222_ny0036.axx] | d:\999\auto木马群\uninstx.exe
删除文件 | virus [356>20071122_ny0029.axx] | d:\999\auto木马群\upxdnd.exe
删除文件 | virus [406>20071122_ny0029.axx] | d:\999\auto木马群\uu[1].exe
删除文件 | virus [1778>20071122_ny0029.axx] | d:\999\auto木马群\viewpass.exe
删除文件 | Trojan.DownLoader.14143 [5082>20070726_dw0001.axx] | d:\999\auto木马群\wdfmgrnt.exe
删除文件 | virus [12477>20070726_dw0001.axx] | d:\999\auto木马群\wfzoyr10.dll
删除文件 | Adware.Baidu [6996>20070726_dw0001.axx] | d:\999\auto木马群\wfzoyr10.sys
删除文件 | virus [12476>20070726_dw0001.axx] | d:\999\auto木马群\winknl24.dll
删除文件 | virus [12475>20070726_dw0001.axx] | d:\999\auto木马群\winoyr10.dll
删除文件 | virus [12465>20070726_dw0001.axx] | d:\999\auto木马群\winxp.exe
删除文件 | virus [1994>20071122_ny0029.axx] | d:\999\auto木马群\wwwcuteqqcn.exe
删除文件 | virus [336>20071122_ny0029.axx] | d:\999\auto木马群\xp.exe
删除文件 | virus [407>20070819_ny0008.axx] | d:\999\auto木马群\yalive.dll
删除文件 | virus [998>20071122_ny0029.axx] | d:\999\auto木马群\yfmmyi.dll
删除文件 | virus [396>20070819_ny0008.axx] | d:\999\auto木马群\yhelper.dll
删除文件 | virus [394>20070819_ny0008.axx] | d:\999\auto木马群\ylive.exe
扫描完成|病毒:239|感染:0|未知:60|正常:0|文件:351|耗时:5.31分

[ 本帖最后由 凝逸反毒 于 2008-4-15 14:30 编辑 ]
Exia 该用户已被删除
发表于 2008-4-15 14:42:05 | 显示全部楼层

317

The scan has been done completely.

      1 Scanning directories
    391 Files were scanned
    312 viruses and/or unwanted programs were found
      5 Files were classified as suspicious:
    286 files were deleted
      0 files were repaired
      4 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
     79 Files not concerned
      4 Archives were scanned
      0 Warnings
    290 Notes

3819132  ~DF9F34.tmp  26 KB  CLEAN
3819133  ~DF63D3.tmp  240 KB  CLEAN
3819134  ~DF742D.tmp  16 KB  CLEAN
3819135  42B526.dmp  335.71 KB  CLEAN
3819136  96ee_appcompat.txt  430.81 KB  CLEAN
3819136  96ee_appcompat.txt  430.81 KB  CLEAN
3819137  436DA8.dmp  335.5 KB  CLEAN
2238870  17171########.url  221 Byte  CLEAN
273834  14459359.sys  21.25 KB  CLEAN
3819138  addrmshelp.cfg  144 Byte  CLEAN
3819139  avwgein.dll  58 Byte  CLEAN
3819140  avzxein.dll  47 Byte  CLEAN
270781  concmd.dll  1 Byte  KNOWN CLEAN
3819141  delme.bat  123 Byte  CLEAN
3819142  DFD15223843.bat  137 Byte  CLEAN
3819145  DFD15989984.bat  152 Byte  CLEAN
3819146  DFD15997875.bat  152 Byte  CLEAN
2238871  ICO.reg  866 Byte  CLEAN
2238873  IE.reg  4.69 KB  CLEAN
598835  iext3.fne  380 KB  CLEAN
3819147  inetcfg.h  25 Byte  CLEAN
206417  insthlper.dll  4.5 KB  FALSE POSITIVE
3819148  jia.htm  4.46 KB  CLEAN
3819149  KillMe.bat  121 Byte  CLEAN
205738  krnln.fnr  1.05 MB  CLEAN
3819150  kvmxfcf.dll  49 Byte  CLEAN
3819151  lde.ExE  1.11 MB  CLEAN
557879  LYLOADERx (3).hiv  8 KB  FALSE POSITIVE
2234082  MSNMessengerLib.dll  188 KB  CLEAN
2234083  MSNPlugin.dll  372 KB  CLEAN
557879  SafeCtrl01x (48).hiv  8 KB  FALSE POSITIVE
2238874  Run.bat  94 Byte  CLEAN
3819160  rxjhatl.cfg  144 Byte  DAMAGED FILE (UNKNOWN)
3819161  sac1P8k8.dll  33 Byte  CLEAN
557879  SafeCtrl01x (48).hiv  8 KB  FALSE POSITIVE
3819162  sd.dat  1.33 MB  DAMAGED FILE (UNKNOWN)
2234085  SensApi.dll  60 KB  CLEAN
3819163  servers.ini  57 Byte  CLEAN
204679  SYSTEM32.vxd  1.28 KB  CLEAN
2233508  temp.exe  1.36 KB  CLEAN
1332673  TestSign.inf  1.89 KB  CLEAN
3819164  tmp0031E106  6.68 KB  DAMAGED FILE (UNKNOWN)
2238869  TyoedUrls.reg  3.21 KB  CLEAN
3819165  Uninstall.exe  56.83 KB  CLEAN
246530  uninstX.exe  40.03 KB  CLEAN
2234087  XiaoiAlerts.exe  80 KB  CLEAN
208467  yal01.dat  4.95 KB  CLEAN
3648663  yalive.dll  367.43 KB  CLEAN
3648664  yasbar.dll  343.43 KB  CLEAN
1258086  ylive.exe  83.43 KB  CLEAN
3819167  nsa15.tmp  375.63 KB  DAMAGED FILE (UNKNOWN)
3819168  nsc19.tmp  22.03 KB  CLEAN
3819169  nsdF.tmp  22.03 KB  CLEAN
3819170  nsx17.tmp  61.81 KB  DAMAGED FILE (UNKNOWN)
3819171  qdvwxf90.ini  60 Byte  CLEAN
557879  REGKEYx.hiv  8 KB  FALSE POSITIVE
557879  REGKEYx.hiv  8 KB  FALSE POSITIVE
2234086  REGKEYxx (6).exe  420 KB  CLEAN
3819173  mst.tlb  158 Byte  CLEAN
3819174  1.gif  661 Byte  CLEAN
208449  10.gif  239 Byte  CLEAN
208450  11.gif  628 Byte  CLEAN
208451  13.gif  219 Byte  CLEAN
208452  14.gif  282 Byte  CLEAN
208453  15.gif  619 Byte  CLEAN
208454  16.gif  230 Byte  CLEAN
208455  17.gif  416 Byte  CLEAN
208456  18.gif  223 Byte  CLEAN
208457  19.gif  420 Byte  CLEAN
208458  20.gif  262 Byte  CLEAN
208459  22.gif  281 Byte  CLEAN
208460  3.gif  240 Byte  CLEAN
208462  6.gif  617 Byte  CLEAN
208463  7.gif  275 Byte  CLEAN
208464  8.gif  403 Byte  CLEAN
208465  9.gif  155 Byte  CLEAN
3819175  profile.xml  7.17 KB  CLEAN

[ 本帖最后由 Exia 于 2008-4-15 21:57 编辑 ]
HC303
发表于 2008-4-15 14:58:43 | 显示全部楼层
被楼上的抢先了。
挪威的冬天
发表于 2008-4-15 15:49:03 | 显示全部楼层
信息        2008-04-15  15:48:53        您此次查毒隔离了272个文件                       
信息        2008-04-15  15:48:53        您此次查毒清除了10个病毒                       
信息        2008-04-15  15:48:53        您此次查毒共查出282个病毒以及危险代码                       
信息        2008-04-15  15:48:53        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件469个                       
信息        2008-04-15  15:48:53        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒
aerbeisi
发表于 2008-4-15 16:28:11 | 显示全部楼层
---------------------------------------------------------------------
Scan ended:        2008-4-15, 16:26:59
Duration:        00:00:19

Scan result:

Scanned files:                 350
Infected objects:         277
Disinfected objects:         0
Quarantined files:         0
---------------------------------------------------------------------
qianwenxiang
发表于 2008-4-15 18:43:58 | 显示全部楼层
avast..ps.计数器有问题..

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
发表于 2008-4-15 19:58:13 | 显示全部楼层
TO KL
hnkaspersky
发表于 2008-4-24 15:32:52 | 显示全部楼层
好厉害呀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-6 01:20 , Processed in 0.135639 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表