123
返回列表 发新帖
楼主: Sherry.ai
收起左侧

[病毒样本] 庆祝积分过千~70多个样本奉上

[复制链接]
qazesz
发表于 2009-1-26 17:07:59 | 显示全部楼层
卡巴斯基差不多:

[ 本帖最后由 qazesz 于 2009-1-26 17:09 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
江湖的fans
发表于 2009-1-26 19:12:29 | 显示全部楼层
江民杀毒软件报告文件

        北京江民新科技术有限公司

        扫描引擎 11.00.800
        病毒库日期 2009-01-24
        更新日期 2009-01-26

扫描目标 C:\Documents and Settings\Administrator\桌面\To KL.part2.rar

扫描目标 C:\Documents and Settings\Administrator\桌面\To KL.part3.rar

扫描目标 C:\Documents and Settings\Administrator\桌面\To KL.part4.rar

扫描目标 C:\Documents and Settings\Administrator\桌面\To KL.part1.rar

开始时间 2009-01-26 19:14:23

在 C:\Documents and Settings\Administrator\桌面\To KL.part3.rar->To KL\jjxzajcj32dl.dll 中发现 Heur:TrojanSpy.Pophot 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part2.rar->To KL\cw02[1].exe 中发现 Worm/Downloader.ac 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part3.rar->To KL\llbjyn32bb.dll 中发现 Worm/AutoRun.aba 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part2.rar->To KL\cw03[1].exe 中发现 Worm/Downloader.ac 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part2.rar->To KL\cw04[1].exe 中发现 Heur:Trojan/PSW.OnLineGames 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part3.rar->To KL\lz32dla.dll 中发现 Heur:TrojanSpy.Pophot 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part2.rar->To KL\cw05[1].exe 中发现 Heur:Trojan/PSW.OnLineGames 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part2.rar->To KL\cw06[1].exe 中发现 Heur:Trojan/PSW.OnLineGames 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part2.rar->To KL\cw07[1].exe 中发现 Heur:Trojan/PSW.OnLineGames 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part2.rar->To KL\cw08[1].exe 中发现 Heur:Trojan/PSW.OnLineGames 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part2.rar->To KL\cw09[1].exe 中发现 Worm/Downloader.ac 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part1.rar->To KL\.vbs 中发现 Trojan/VBS.Agent.aw 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part2.rar->To KL\cw10[1].exe 中发现 Heur:Trojan/PSW.OnLineGames 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part2.rar->To KL\cw11[1].exe 中发现 Worm/Downloader.ac 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part2.rar->To KL\cw12[1].exe 中发现 Heur:Trojan/PSW.OnLineGames 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part2.rar->To KL\cw13[1].exe 中发现 Worm/Downloader.ac 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part1.rar->To KL\31740151 中发现 Heur:Trojan/PSW.GamePass 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part2.rar->To KL\cw14[1].exe 中发现 Heur:Trojan/PSW.OnLineGames 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part1.rar->To KL\31751244 中发现 Worm/Downloader.ac 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part1.rar->To KL\31763912 中发现 Worm/Downloader.ac 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part1.rar->To KL\31774318 中发现 Heur:Trojan/PSW.OnLineGames 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part2.rar->To KL\cw15[1].exe 中发现 Trojan/PSW.OnLineGames.web 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part1.rar->To KL\31784725 中发现 Heur:Trojan/PSW.OnLineGames 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part1.rar->To KL\31796285 中发现 Heur:Trojan/PSW.OnLineGames 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part2.rar->To KL\cw16[1].exe 中发现 Trojan/PSW.OnLineGames.web 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part1.rar->To KL\31806863 中发现 Heur:Trojan/PSW.OnLineGames 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part1.rar->To KL\31817379 中发现 Heur:Trojan/PSW.OnLineGames 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part1.rar->To KL\31827800 中发现 Worm/Downloader.ac 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part1.rar->To KL\31849267 中发现 Heur:Trojan/PSW.OnLineGames 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part2.rar->To KL\cw17[1].exe 中发现 Trojan/PSW.OnLineGames.web 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part2.rar->To KL\cw18[1].exe 中发现 Heur:Trojan/PSW.OnLineGames 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part1.rar->To KL\31859892 中发现 Worm/Downloader.ac 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part1.rar->To KL\31871921 中发现 Heur:Trojan/PSW.OnLineGames 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part1.rar->To KL\31884916 中发现 Worm/Downloader.ac 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part1.rar->To KL\31895463 中发现 Heur:Trojan/PSW.OnLineGames 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part2.rar->To KL\cw19[1].exe 中发现 Trojan/PSW.OnLineGames.web 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part2.rar->To KL\cw20[1].exe 中发现 Trojan/PSW.OnLineGames.aroj 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part2.rar->To KL\cw22[1].exe 中发现 TrojanDropper.Agent.rgo 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part2.rar->To KL\cw23[1].exe 中发现 Heur:TrojanDownloader.Small 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part1.rar->To KL\31905916 中发现 Trojan/PSW.OnLineGames.web 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part2.rar->To KL\dnsq.dll 中发现 Trojan/PSW.OnLineGames.ucj 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part1.rar->To KL\31916276 中发现 Trojan/PSW.OnLineGames.web 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part1.rar->To KL\31926791 中发现 Trojan/PSW.OnLineGames.web 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part1.rar->To KL\31937322 中发现 Heur:Trojan/PSW.OnLineGames 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part1.rar->To KL\31948165 中发现 Trojan/PSW.OnLineGames.web 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part1.rar->To KL\31958509 中发现 Trojan/PSW.OnLineGames.aroj 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part1.rar->To KL\31980772 中发现 TrojanDropper.Agent.rgo 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part1.rar->To KL\31991584 中发现 Heur:TrojanDownloader.Small 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part1.rar->To KL\CPWGameRecord.dll 中发现 Heur:Trojan/PSW.Element 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part1.rar->To KL\csrss (2).dll 中发现 Win32/Infectrpcss.a 病毒, 已删除
在 C:\Documents and Settings\Administrator\桌面\To KL.part1.rar->To KL\csrss.dll 中发现 Win32/Infectrpcss.a 病毒, 已删除
正常结束。

扫描结果:
                 文件数 :62                                  病毒体 :51        
                   删除 :51                                    解毒 :0         
    扫描速度(千字节/秒) :728                               扫描时间 :00:00:04
    扫描文件速度(个/秒) :15

    - - - - -   - - - - - - -   - - - - - - -    - - - - - - -    - - - - - - -     - - - - - -


KV启发22个  特征码29个
jfhuang0512
头像被屏蔽
发表于 2009-1-27 03:20:54 | 显示全部楼层
拜个晚年,新春快乐
zeadstone
发表于 2009-1-27 12:10:44 | 显示全部楼层
微点解压时报11个,其余未测试
woai_jolin
发表于 2009-1-27 13:01:41 | 显示全部楼层

BD

C:\Documents and Settings\Administrator\桌面\To_KL\To KL\31970241 DeepScan:Generic.PWS.WoW.43326CE3 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\cw21[1].exe DeepScan:Generic.PWS.WoW.43326CE3 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\31980772 Dropped:Rootkit.12137 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\31991584 Dropped:Rootkit.12137 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\cw22[1].exe Dropped:Rootkit.12137 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\cw23[1].exe Dropped:Rootkit.12137 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\jjxzajcj32dl.dll Generic.Malware.P!.28CE3A06 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\nb9ming32b090110.dll Generic.Malware.P!g.2C5449D0 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\lz32dla.dll Generic.Malware.P!g.7CE76DAD 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\nbhsyh32b.dll Generic.Malware.P!g.D14A90E1 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\1e44c45.dll Trojan.Generic.1183247 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\sh21031.dll Trojan.Generic.1298280 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\csrss.dll Trojan.Generic.1300871 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\rpcss.dll Trojan.Generic.1300871 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\LPK.dll Trojan.Generic.1327605 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\1ade7a.dll Trojan.Generic.1352025 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\CPWGameRecord.dll Trojan.Generic.1371661 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\31774318 Trojan.Generic.1393932 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\31784725 Trojan.Generic.1393932 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\31796285 Trojan.Generic.1393932 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\31806863 Trojan.Generic.1393932 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\31817379 Trojan.Generic.1393932 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\31849267 Trojan.Generic.1393932 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\31871921 Trojan.Generic.1393932 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\31895463 Trojan.Generic.1393932 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\31937322 Trojan.Generic.1393932 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\cw04[1].exe Trojan.Generic.1393932 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\cw05[1].exe Trojan.Generic.1393932 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\cw06[1].exe Trojan.Generic.1393932 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\cw07[1].exe Trojan.Generic.1393932 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\cw08[1].exe Trojan.Generic.1393932 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\cw10[1].exe Trojan.Generic.1393932 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\cw12[1].exe Trojan.Generic.1393932 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\cw14[1].exe Trojan.Generic.1393932 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\cw18[1].exe Trojan.Generic.1393932 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\csrss (2).dll Trojan.IFrame.FW 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\~1e45588.~~~ Trojan.IFrame.FW 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\jiocs.dll Trojan.Inject.SJ 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\31751244 Trojan.PWS.OnLineGames.AAKZ 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\31763912 Trojan.PWS.OnLineGames.AAKZ 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\31827800 Trojan.PWS.OnLineGames.AAKZ 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\31859892 Trojan.PWS.OnLineGames.AAKZ 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\31884916 Trojan.PWS.OnLineGames.AAKZ 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\cw02[1].exe Trojan.PWS.OnLineGames.AAKZ 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\cw03[1].exe Trojan.PWS.OnLineGames.AAKZ 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\cw09[1].exe Trojan.PWS.OnLineGames.AAKZ 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\cw11[1].exe Trojan.PWS.OnLineGames.AAKZ 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\cw13[1].exe Trojan.PWS.OnLineGames.AAKZ 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\llbjyn32bb.dll Trojan.PWS.OnlineGames.AACT 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\31740151 Trojan.PWS.OnlineGames.AAGG 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\31905916 Trojan.PWS.OnlineGames.AAGG 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\31916276 Trojan.PWS.OnlineGames.AAGG 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\31926791 Trojan.PWS.OnlineGames.AAGG 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\31948165 Trojan.PWS.OnlineGames.AAGG 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\cw01[1].exe Trojan.PWS.OnlineGames.AAGG 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\cw15[1].exe Trojan.PWS.OnlineGames.AAGG 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\cw16[1].exe Trojan.PWS.OnlineGames.AAGG 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\cw17[1].exe Trojan.PWS.OnlineGames.AAGG 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\cw19[1].exe Trojan.PWS.OnlineGames.AAGG 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\31958509 Trojan.PWS.OnlineGames.AAJL 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\cw20[1].exe Trojan.PWS.OnlineGames.AAJL 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\zhnahsdf090101c.dll Trojan.Spy.Pophot.M 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\.vbs Trojan.VBS.TPR 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\VipDl0107.exe Virtool.24067 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\dnsq.dll Win32.Xorer.ED 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\net1[1].exe Worm.Generic.42943 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\xpsystem (2).exe Worm.Generic.42943 已移动至隔离区
C:\Documents and Settings\Administrator\桌面\To_KL\To KL\xpsystem.exe Worm.Generic.42943 已移动至隔离区
ledled
发表于 2009-3-7 12:56:32 | 显示全部楼层
MISS 14 to VB
llydmissile
发表于 2009-3-7 13:05:13 | 显示全部楼层

回复 26楼 ledled 的帖子

原来在掘坟

miss 2个
一个0字节文件,一个spcss.dll是clean(http://www.virustotal.com/analis ... e83df544263e7028daa)

[ 本帖最后由 llydmissile 于 2009-3-7 13:10 编辑 ]
llzy3575
发表于 2009-3-7 16:24:41 | 显示全部楼层
2009-3-7 16:22:39        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\~1e45588.~~~        Win32/PSW.OnLineGames.NRW 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:39        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\zhnahsdf090101c.dll        Win32/Spy.Delf.NHV 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:39        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\xpsystem.exe        Win32/Sirung 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:38        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\xpsystem (2).exe        Win32/Sirung 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:38        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\winrun[1].exe        可能是 Win32/TrojanDownloader.Agent.OJO 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:38        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\VipDl0107.exe        可能是 Win32/Genetik 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:37        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\sh21031.dll        Win32/PSW.OnLineGames.NTF 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:37        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\rpcss.dll        Win32/PSW.OnLineGames.NRW 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:37        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\net1[1].exe        Win32/Sirung 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:36        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\nbhsyh32b.dll        Win32/AutoRun.Delf.AM 蠕虫        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:36        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\nb9ming32b090110.dll        Win32/Spy.Pophot 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:36        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\lz32dla.dll        Win32/AutoRun.Delf.AK 蠕虫 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:36        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\LPK.dll        Win32/PSW.WOW.NHN 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:36        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\llbjyn32bb.dll        Win32/Delf.NWI 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:36        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\jjxzajcj32dl.dll        Win32/AutoRun.Delf.AK 蠕虫 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:35        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\jiocs.dll        Win32/Agent.OGF 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:35        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\dosss11.dll        Win32/Adware.Cinmus 应用程序        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:35        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\dnsq.dll        Win32/Xorer.NAD 病毒        已删除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:34        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\cw23[1].exe        Win32/Rootkit.Agent.NIP 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:34        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\cw22[1].exe        Win32/Rootkit.Agent.NIP 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:34        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\cw21[1].exe        Win32/PSW.WOW.DZI 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:34        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\cw20[1].exe        Win32/PSW.Legendmir.NGG 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:34        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\cw19[1].exe        Win32/TrojanDropper.Agent.NPO 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:33        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\cw18[1].exe        Win32/PSW.OnLineGames.NTM 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:33        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\cw17[1].exe        Win32/TrojanDropper.Agent.NPO 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:32        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\cw16[1].exe        Win32/TrojanDropper.Agent.NPO 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:32        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\cw15[1].exe        Win32/TrojanDropper.Agent.NPO 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:32        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\cw14[1].exe        Win32/PSW.OnLineGames.NTM 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:32        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\cw13[1].exe        Win32/PSW.OnLineGames.NTM 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:31        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\cw12[1].exe        Win32/PSW.OnLineGames.NTM 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:31        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\cw11[1].exe        Win32/PSW.OnLineGames.NTM 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:30        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\cw10[1].exe        Win32/PSW.OnLineGames.NTM 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:30        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\cw09[1].exe        Win32/PSW.OnLineGames.NTM 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:29        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\cw08[1].exe        Win32/PSW.OnLineGames.NTM 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:29        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\cw07[1].exe        Win32/PSW.OnLineGames.NTM 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:29        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\cw06[1].exe        Win32/PSW.OnLineGames.NTM 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:28        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\cw05[1].exe        Win32/PSW.OnLineGames.NTM 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:28        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\cw04[1].exe        Win32/PSW.OnLineGames.NTM 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:28        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\cw03[1].exe        Win32/PSW.OnLineGames.NTM 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:27        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\cw02[1].exe        Win32/PSW.OnLineGames.NTM 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:27        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\cw01[1].exe        Win32/TrojanDropper.Agent.NPO 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:26        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\csrss.dll        Win32/PSW.OnLineGames.NRW 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:26        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\csrss (2).dll        Win32/PSW.OnLineGames.NRW 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:26        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\CPWGameRecord.dll        Win32/PSW.OnLineGames.NTN 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:26        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\31991584        Win32/Rootkit.Agent.NIP 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:26        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\31980772        Win32/Rootkit.Agent.NIP 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:25        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\31970241        Win32/PSW.WOW.DZI 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:25        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\31958509        Win32/PSW.Legendmir.NGG 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:25        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\31948165        Win32/TrojanDropper.Agent.NPO 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:24        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\31937322        Win32/PSW.OnLineGames.NTM 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:24        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\31926791        Win32/TrojanDropper.Agent.NPO 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:24        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\31916276        Win32/TrojanDropper.Agent.NPO 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:24        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\31905916        Win32/TrojanDropper.Agent.NPO 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:23        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\31895463        Win32/PSW.OnLineGames.NTM 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:23        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\31884916        Win32/PSW.OnLineGames.NTM 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:23        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\31871921        Win32/PSW.OnLineGames.NTM 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:22        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\31859892        Win32/PSW.OnLineGames.NTM 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:22        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\31849267        Win32/PSW.OnLineGames.NTM 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:21        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\31827800        Win32/PSW.OnLineGames.NTM 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:21        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\31817379        Win32/PSW.OnLineGames.NTM 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:21        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\31806863        Win32/PSW.OnLineGames.NTM 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:20        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\31796285        Win32/PSW.OnLineGames.NTM 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:20        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\31784725        Win32/PSW.OnLineGames.NTM 特洛伊木马 的变种        已删除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:19        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\31774318        Win32/PSW.OnLineGames.NTM 特洛伊木马 的变种        已删除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:22:17        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\31763912        Win32/PSW.OnLineGames.NTM 特洛伊木马 的变种        已删除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:21:56        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\31751244        Win32/PSW.OnLineGames.NTM 特洛伊木马 的变种        已删除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:21:54        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\31740151        Win32/TrojanDropper.Agent.NPO 特洛伊木马 的变种        已删除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:21:53        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\1e44c45.dll        Win32/TrojanDownloader.Agent.OOA 特洛伊木马        已删除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:21:52        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\1ade7a.dll        Win32/TrojanDownloader.Agent.OQG 特洛伊木马        已删除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-3-7 16:21:51        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\To KL\To KL\.vbs        VBS/Agent.NAE 特洛伊木马        已删除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-19 21:55 , Processed in 0.102005 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表