123
返回列表 发新帖
楼主: promised
收起左侧

[病毒样本] 65个

[复制链接]
挪威的冬天
发表于 2008-4-20 11:12:23 | 显示全部楼层
两个人贴过了 我就 mark 一下吧

信息        2008-04-20  11:11:35        您此次查毒清除了49个病毒                       
信息        2008-04-20  11:11:35        您此次查毒共查出49个病毒以及危险代码                       
信息        2008-04-20  11:11:35        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件108个                       
信息        2008-04-20  11:11:35        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒
weconnect
发表于 2008-4-20 11:21:03 | 显示全部楼层
卡巴8.0全灭
chinawro
发表于 2008-4-20 12:32:36 | 显示全部楼层
2008-4-20 12:25:09        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\inudhya.dll        Win32/PSW.Delf.NKU 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:25:05        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\xgnfn.dll        Win32/PSW.OnLineGames.NHF 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:25:00        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\WSockDrv32.dll        Win32/PSW.OnLineGames.NVW 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:24:55        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\txSULSUL1037.dll        Win32/PSW.OnLineGames.PBQ 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:24:50        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\ttVUFVUF1011.dll        Win32/PSW.OnLineGames.PBQ 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:24:45        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\ttSADSAD1034.exe        Win32/PSW.OnLineGames.PBQ 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:24:41        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\ttSADSAD1034.dll        Win32/PSW.OnLineGames.PBQ 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:24:36        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\ttQACQAC1035.exe        Win32/PSW.OnLineGames.PBQ 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:24:31        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\ttQACQAC1035.dll        Win32/PSW.OnLineGames.PBQ 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:24:27        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\ttKAFKAF1063.dll        Win32/PSW.OnLineGames.PBQ 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:24:22        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\ttHADHAD1064.dll        Win32/PSW.OnLineGames.PBQ 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:24:17        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\sperls.dll        Win32/PSW.OnLineGames.NNV 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:24:12        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\rhs.dll        可能是 Win32/PSW.OnLineGames.MUG 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:24:07        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\qqxyd.dll        Win32/PSW.Delf.NLD 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:24:03        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\oqrthc.dll        可能是 Win32/PSW.OnLineGames.MUG 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:23:58        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\msepbe.dll        Win32/PSW.OnLineGames.NNV 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:23:53        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\mseion.sys        Win32/PSW.OnLineGames.NFC 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:23:49        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\msccrt.dll        可能是 Win32/PSW.OnLineGames.NFL 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:23:44        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\lariytrz.dll        可能是 Win32/PSW.OnLineGames.MUG 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:23:39        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\hfjg.dll        可能是 Win32/PSW.OnLineGames.MUG 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:23:34        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\fjyjy.dll        可能是 Win32/PSW.OnLineGames.MUG 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:23:29        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\ektvm.dll        可能是 Win32/PSW.OnLineGames.MUG 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:23:24        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\dbhlp32.dlL        Win32/PSW.OnLineGames.NVW 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:23:20        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\crugd.dll        Win32/PSW.OnLineGames.MUG 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:23:15        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\bjrvm.dll        可能是 Win32/PSW.OnLineGames.MUG 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:23:10        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\Nt_Sys32.Sys        Win32/PSW.QQPass.NCZ 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:23:05        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\ntldr.exe        Win32/Anilogo.F 蠕虫        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:22:54        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\9a.exe        可能是 Win32/PSW.OnLineGames.NFL 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:22:49        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\7a.exe        未查明的 NewHeur_PE 病毒        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:22:45        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\6a.exe        Win32/PSW.OnLineGames.YZT 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:22:38        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\5a.exe        可能是 Win32/PSW.OnLineGames.NFL 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:22:29        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\4a.exe        Win32/PSW.OnLineGames.MUG 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:22:25        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\3a.exe        Win32/PSW.OnLineGames.NFL 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:22:20        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\DXDLG.EXE        Win32/PSW.Agent.NEC 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:22:13        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\D3D9_64.DLL        Win32/PSW.OnLineGames.VPI 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:22:08        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\D3D9_32.DLL        Win32/PSW.OnLineGames.DTR 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:22:03        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\30a.exe        Win32/PSW.OnLineGames.MUG 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:21:43        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\2a.exe        Win32/TrojanDownloader.Delf.OBY 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:21:35        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\29a.exe        可能是 Win32/PSW.OnLineGames.NMQ 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:21:27        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\27a.exe        Win32/PSW.OnLineGames.MUG 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:21:21        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\26a.exe        Win32/PSW.OnLineGames.NFL 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:21:16        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\25a.exe        Win32/PSW.OnLineGames.PBQ 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:21:11        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\24a.exe        可能是 Win32/PSW.OnLineGames.NFL 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:21:06        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\23a.exe        可能是 Win32/PSW.OnLineGames.NMQ 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:20:59        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\22a.exe        Win32/PSW.OnLineGames.MUG 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:20:45        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\21a.exe        Win32/PSW.Agent.NGZ 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:20:36        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\20a.exe        可能是 Win32/PSW.OnLineGames.NFL 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:20:30        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\1a.exe        Win32/PSW.Delf.NKU 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:20:25        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\19a.exe        Win32/PSW.OnLineGames.PBQ 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:20:19        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\18a.exe        Win32/PSW.OnLineGames.MUG 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:20:07        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\17a.exe        可能是 Win32/PSW.OnLineGames.NFL 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:20:02        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\16a.exe        Win32/PSW.QQPass.NCZ 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:19:56        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\15a.exe        Win32/PSW.OnLineGames.MUG 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:19:51        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\14a.exe        Win32/PSW.OnLineGames.PBQ 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:19:46        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\13a.exe        Win32/PSW.OnLineGames.MUG 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:19:39        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\12a.exe        Win32/PSW.OnLineGames.PBQ 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:19:34        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\11a.exe        Win32/PSW.OnLineGames.YZT 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:19:25        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\10a.exe        Win32/PSW.OnLineGames.NFL 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:19:20        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\upxdnd.dll        Win32/PSW.OnLineGames.NVW 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:19:16        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\msosping00.dll        Win32/PSW.OnLineGames.NVW 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:19:10        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\msosmnsf00.dll        Win32/PSW.OnLineGames.NVW 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:19:05        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\LotusHlp.dll        Win32/PSW.OnLineGames.NVW 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:19:00        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\fmsbbqi.dll        Win32/PSW.OnLineGames.NFL 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:18:56        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\cmdbcs.dll        Win32/PSW.OnLineGames.NVW 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:18:51        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\AVPSrv.dll        Win32/PSW.OnLineGames.NVW 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 12:02:19        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\explorer.exe        Win32/AutoRun.JO 蠕虫 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 11:59:51        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\vrh_setup.exe        Win32/Adware.VirusHeat 应用程序        已删除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 11:59:11        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\vrh_setup[1]\vrh_setup.exe        Win32/Adware.VirusHeat 应用程序        已删除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2008-4-20 11:54:20        文件系统实时防护        文件        C:\Documents and Settings\chinawro\桌面\{a738a014-2987-41bb-aaa7-c097c3813990}        Win32/PSW.OnLineGames.PBQ 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件:
konbini
发表于 2008-4-20 13:40:30 | 显示全部楼层
EAV全报,金山49个,蜘蛛58个,安铁诺11个( ),AVG(反间谍)报了4个
ykz1991
发表于 2008-4-20 13:50:13 | 显示全部楼层
OSS 51+2


汗一下报壳

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kkgh
发表于 2008-4-20 14:07:22 | 显示全部楼层
[扫描路径] C:\Documents and Settings\zh\桌面\新建文件夹
C:\Documents and Settings\zh\桌面\新建文件夹\AVPSrv.dll - 确定
C:\Documents and Settings\zh\桌面\新建文件夹\cmdbcs.dll 已被病毒感染 :  Trojan.PWS.Wsgame.4671
C:\Documents and Settings\zh\桌面\新建文件夹\fmsbbqi.dll - 确定
C:\Documents and Settings\zh\桌面\新建文件夹\LotusHlp.dll - 确定
>C:\Documents and Settings\zh\桌面\新建文件夹\msosmnsf00.dll 已被病毒感染 :  Trojan.PWS.Gamania.9437
>C:\Documents and Settings\zh\桌面\新建文件夹\msosping00.dll 已被病毒感染 :  Trojan.PWS.Wsgame.4606
C:\Documents and Settings\zh\桌面\新建文件夹\upxdnd.dll 已被病毒感染 :  Trojan.PWS.Wsgame.4659
>C:\Documents and Settings\zh\桌面\新建文件夹\10a.exe 已被病毒感染 :  Trojan.PWS.Wsgame.4603
>C:\Documents and Settings\zh\桌面\新建文件夹\11a.exe 已被病毒感染 :  Trojan.PWS.Wsgame.4251
>C:\Documents and Settings\zh\桌面\新建文件夹\12a.exe 已被病毒感染 :  Trojan.MulDrop.14137
>C:\Documents and Settings\zh\桌面\新建文件夹\13a.exe 已被病毒感染 :  Trojan.PWS.Wsgame.4270
>>>C:\Documents and Settings\zh\桌面\新建文件夹\14a.exe - 确定
>C:\Documents and Settings\zh\桌面\新建文件夹\15a.exe 已被病毒感染 :  Trojan.PWS.Wsgame.4609
>C:\Documents and Settings\zh\桌面\新建文件夹\16a.exe 已被病毒感染 :  Trojan.PWS.Lineage.4230
>>C:\Documents and Settings\zh\桌面\新建文件夹\17a.exe 已被病毒感染 :  Trojan.PWS.Wsgame.4604
>C:\Documents and Settings\zh\桌面\新建文件夹\18a.exe 已被病毒感染 :  Trojan.PWS.Wsgame.4611
>>>C:\Documents and Settings\zh\桌面\新建文件夹\19a.exe - 确定
>C:\Documents and Settings\zh\桌面\新建文件夹\1a.exe 已被病毒感染 :  Trojan.MulDrop.9959
>>C:\Documents and Settings\zh\桌面\新建文件夹\20a.exe 已被病毒感染 :  Trojan.PWS.Wsgame.origin
>>C:\Documents and Settings\zh\桌面\新建文件夹\21a.exe 已被病毒感染 :  Trojan.PWS.Gamania.origin
>C:\Documents and Settings\zh\桌面\新建文件夹\22a.exe 已被病毒感染 :  Trojan.PWS.Wsgame.4601
>>>C:\Documents and Settings\zh\桌面\新建文件夹\23a.exe\data001 已被病毒感染 :  Trojan.PWS.Wsgame.4606
>C:\Documents and Settings\zh\桌面\新建文件夹\23a.exe\data002 已被病毒感染 :  Trojan.NtRootKit.1027
C:\Documents and Settings\zh\桌面\新建文件夹\23a.exe - 发现压缩文件中有被感染的对象
>C:\Documents and Settings\zh\桌面\新建文件夹\24a.exe 已被病毒感染 :  Trojan.PWS.Wsgame.4586
>C:\Documents and Settings\zh\桌面\新建文件夹\25a.exe 已被病毒感染 :  Trojan.ShellHook.2
>C:\Documents and Settings\zh\桌面\新建文件夹\26a.exe 已被病毒感染 :  Trojan.PWS.Wsgame.4592
>C:\Documents and Settings\zh\桌面\新建文件夹\27a.exe 已被病毒感染 :  Trojan.PWS.Wsgame.4251
>>>C:\Documents and Settings\zh\桌面\新建文件夹\29a.exe\data001 已被病毒感染 :  Trojan.PWS.Gamania.9437
>C:\Documents and Settings\zh\桌面\新建文件夹\29a.exe\data002 已被病毒感染 :  Trojan.PWS.Wsgame.4674
C:\Documents and Settings\zh\桌面\新建文件夹\29a.exe - 发现压缩文件中有被感染的对象
>>C:\Documents and Settings\zh\桌面\新建文件夹\2a.exe 已被病毒感染 :  Trojan.DownLoader.47705
>C:\Documents and Settings\zh\桌面\新建文件夹\30a.exe 已被病毒感染 :  Trojan.PWS.Wsgame.4454
>C:\Documents and Settings\zh\桌面\新建文件夹\D3D9_32.DLL 已被病毒感染 :  Trojan.PWS.Wsgame.origin
>C:\Documents and Settings\zh\桌面\新建文件夹\D3D9_64.DLL - 确定
>C:\Documents and Settings\zh\桌面\新建文件夹\DXDLG.EXE 已被病毒感染 :  Trojan.PWS.Gamania.origin
>>C:\Documents and Settings\zh\桌面\新建文件夹\3a.exe 已被病毒感染 :  Trojan.PWS.Wsgame.4659
>C:\Documents and Settings\zh\桌面\新建文件夹\4a.exe 已被病毒感染 :  Trojan.PWS.Wsgame.4251
>C:\Documents and Settings\zh\桌面\新建文件夹\5a.exe 已被病毒感染 :  Trojan.PWS.Wsgame.4359
>C:\Documents and Settings\zh\桌面\新建文件夹\6a.exe 已被病毒感染 :  Trojan.PWS.Wsgame.4251
>C:\Documents and Settings\zh\桌面\新建文件夹\7a.exe 已被病毒感染 :  Trojan.PWS.Qqxyd
>>C:\Documents and Settings\zh\桌面\新建文件夹\9a.exe 已被病毒感染 :  Trojan.PWS.Wsgame.origin
>C:\Documents and Settings\zh\桌面\新建文件夹\ntldr.exe 已被病毒感染 :  Win32.HLLW.Autoruner.1070
C:\Documents and Settings\zh\桌面\新建文件夹\Nt_Sys32.Sys 已被病毒感染 :  Trojan.PWS.Lineage.origin
C:\Documents and Settings\zh\桌面\新建文件夹\bjrvm.dll - 可能已被感染了 : MULDROP.Trojan
>>>C:\Documents and Settings\zh\桌面\新建文件夹\bjrvm.dll\data001 已被病毒感染 :  Trojan.PWS.Wsgame.4445
>C:\Documents and Settings\zh\桌面\新建文件夹\bjrvm.dll\data002 已被病毒感染 :  Trojan.PWS.Wsgame.3655
C:\Documents and Settings\zh\桌面\新建文件夹\bjrvm.dll - 发现压缩文件中有被感染的对象
C:\Documents and Settings\zh\桌面\新建文件夹\crugd.dll - 可能已被感染了 : MULDROP.Trojan
>>>C:\Documents and Settings\zh\桌面\新建文件夹\crugd.dll\data001 已被病毒感染 :  Trojan.PWS.Wsgame.4337
>C:\Documents and Settings\zh\桌面\新建文件夹\crugd.dll\data002 已被病毒感染 :  Trojan.PWS.Wsgame.3655
C:\Documents and Settings\zh\桌面\新建文件夹\crugd.dll - 发现压缩文件中有被感染的对象
C:\Documents and Settings\zh\桌面\新建文件夹\dbhlp32.dlL 已被病毒感染 :  Trojan.PWS.Wsgame.4604
>>>C:\Documents and Settings\zh\桌面\新建文件夹\ektvm.dll 已被病毒感染 :  Trojan.PWS.Wsgame.4450
>C:\Documents and Settings\zh\桌面\新建文件夹\fjyjy.dll 已被病毒感染 :  Trojan.PWS.Wsgame.4446
>>>C:\Documents and Settings\zh\桌面\新建文件夹\hfjg.dll 已被病毒感染 :  Trojan.PWS.Wsgame.4213
>>>C:\Documents and Settings\zh\桌面\新建文件夹\lariytrz.dll 已被病毒感染 :  Trojan.PWS.Wsgame.4667
C:\Documents and Settings\zh\桌面\新建文件夹\msccrt.dll - 确定
C:\Documents and Settings\zh\桌面\新建文件夹\mseion.sys 已被病毒感染 :  Trojan.PWS.Wsgame.3655
>C:\Documents and Settings\zh\桌面\新建文件夹\msepbe.dll 已被病毒感染 :  Trojan.PWS.Wsgame.4337
>C:\Documents and Settings\zh\桌面\新建文件夹\oqrthc.dll 已被病毒感染 :  Trojan.PWS.Wsgame.4601
C:\Documents and Settings\zh\桌面\新建文件夹\qqxyd.dll 已被病毒感染 :  Trojan.PWS.Qqxyd
>C:\Documents and Settings\zh\桌面\新建文件夹\rhs.dll 已被病毒感染 :  Trojan.PWS.Wsgame.4341
>C:\Documents and Settings\zh\桌面\新建文件夹\sperls.dll 已被病毒感染 :  Trojan.PWS.Wsgame.4562
>C:\Documents and Settings\zh\桌面\新建文件夹\ttHADHAD1064.dll - 确定
>C:\Documents and Settings\zh\桌面\新建文件夹\ttKAFKAF1063.dll - 确定
>C:\Documents and Settings\zh\桌面\新建文件夹\ttQACQAC1035.dll 已被病毒感染 :  Trojan.PWS.Wsgame.4602
>C:\Documents and Settings\zh\桌面\新建文件夹\ttQACQAC1035.exe 已被病毒感染 :  Trojan.PWS.Wsgame.4602
>C:\Documents and Settings\zh\桌面\新建文件夹\ttSADSAD1034.dll - 确定
>C:\Documents and Settings\zh\桌面\新建文件夹\ttSADSAD1034.exe 已被病毒感染 :  Trojan.DownLoader.57230
>C:\Documents and Settings\zh\桌面\新建文件夹\ttVUFVUF1011.dll 已被病毒感染 :  Trojan.PWS.Wsgame.4596
>C:\Documents and Settings\zh\桌面\新建文件夹\txSULSUL1037.dll - 确定
C:\Documents and Settings\zh\桌面\新建文件夹\WSockDrv32.dll 已被病毒感染 :  Trojan.PWS.Wsgame.4607
>C:\Documents and Settings\zh\桌面\新建文件夹\xgnfn.dll 已被病毒感染 :  Trojan.PWS.Wsgame.4561
C:\Documents and Settings\zh\桌面\新建文件夹\inudhya.dll 已被病毒感染 :  Trojan.DownLoader.38060

-----------------------------------------------------------------------------
扫描统计
-----------------------------------------------------------------------------
已扫描对象: 73
发现受感染对象: 58
发现受变种感染对象: 0
发现可疑对象: 2
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-16 07:05 , Processed in 0.095965 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表