查看: 4147|回复: 16
收起左侧

[已解决] 开机报木马?怎么回事?【日志已贴上,求解答,谢谢!】

[复制链接]
走丢啦
发表于 2008-11-29 21:57:59 | 显示全部楼层 |阅读模式
开机的时候就提示隔离了3个木马!
之后扫描没毒!
版本:360与NOD合作的版本!

[ 本帖最后由 走丢啦 于 2008-12-2 10:11 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
走丢啦
 楼主| 发表于 2008-11-29 22:02:46 | 显示全部楼层
汗~~第一张图片没搞好,大家看第二张吧!
冲动的小白
发表于 2008-11-29 22:36:14 | 显示全部楼层
恭喜你,走丢啦先生,这是nod32所举办的一次活动,开机显示中这种木马的人会得到nod32一年激活码一个,



其最终解释权归我所有
tf新人
发表于 2008-11-29 23:02:27 | 显示全部楼层
楼上搞笑的哇
leonfg
发表于 2008-11-29 23:04:10 | 显示全部楼层
每次开机都报还是只报了一次啊
你最好把监控的日志帖上来,就是在你截图的地方选中报的三条记录,右键复制,粘贴到这里
孤月夜阑
头像被屏蔽
发表于 2008-11-29 23:07:39 | 显示全部楼层
搞不好是 病毒加载了服务或者驱动 这样每次开机都会生成病毒  手动删服务或驱动吧
走丢啦
 楼主| 发表于 2008-11-29 23:15:01 | 显示全部楼层
有时候是这样的,有时候开机就没问题!
2008-11-29 21:47:32        文件系统实时防护        文件        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\UTBGHOO7\ilobbyupdater117[1].exe        Win32/Agent.AJVG 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\WINDOWS\system32\Rundll32.exe.


2008-11-29 21:47:32        文件系统实时防护        文件        C:\WINDOWS\system32\NMGameX\iLobbyUpdater\ilobbyupdater117.exe        Win32/Agent.AJVG 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\WINDOWS\system32\Rundll32.exe.


2008-11-29 21:47:31        HTTP 过滤器        文件        http://patch.igame.sina.com.cn/game/ilobbyupdater117.exe        Win32/Agent.AJVG 特洛伊木马        连接中断 - 已隔离        PC-200811141052\Administrator        通过应用程序访问 web 时检测到威胁: C:\WINDOWS\system32\rundll32.exe.

2008-11-29 15:27:33        文件系统实时防护        文件        C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0XUJ81EN\ilobbyupdater117[1].exe        Win32/Agent.AJVG 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\WINDOWS\system32\Rundll32.exe.

2008-11-29 15:27:32        文件系统实时防护        文件        C:\WINDOWS\system32\NMGameX\iLobbyUpdater\ilobbyupdater117.exe        Win32/Agent.AJVG 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\WINDOWS\system32\Rundll32.exe.
sanhu35
发表于 2008-11-30 09:47:32 | 显示全部楼层
新浪的东西 跟我朋友一样 每次开机都报
我的QQ每次登陆红伞都报。。。
走丢啦
 楼主| 发表于 2008-11-30 11:24:25 | 显示全部楼层

回复 8楼 sanhu35 的帖子

都是新浪的么?怎么报这么多?我只是很久以前在新浪下过一个UT,但是每次下载后我都扫描了!
有什么危害没?
liangweiyong
发表于 2008-11-30 14:23:13 | 显示全部楼层
原帖由 走丢啦 于 2008-11-30 11:24 发表
都是新浪的么?怎么报这么多?我只是很久以前在新浪下过一个UT,但是每次下载后我都扫描了!
有什么危害没?


应该是你玩了新浪UT留下的后遗物```

应该是哪个游戏携带病毒`了```
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 15:37 , Processed in 0.129251 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表