12
返回列表 发新帖
楼主: 尤金卡巴斯基
收起左侧

[病毒样本] 23X

[复制链接]
sdnu
发表于 2009-9-7 09:27:03 | 显示全部楼层
ESET Smart Security 4.0 447   查杀数量23个

2009-09-04 13:52:54        文件系统实时防护        文件        I:\Autorun.inf        INF/Autorun.gen 特洛伊木马        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        尝试通过应用程序访问文件时发生事件: C:\WINDOWS\System32\SVCHOST.EXE.
2009-09-04 13:52:54        文件系统实时防护        文件        I:\recycle.{645FF040-5081-101B-9F08-00AA002F954E}\Ghost.exe        Win32/AutoRun.Agent.NZ 蠕虫        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM       
2009-08-28 14:24:15        文件系统实时防护        文件        H:\Autorun.inf        VBS/AutoRun.B 蠕虫        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        尝试通过应用程序访问文件时发生事件: C:\WINDOWS\System32\SVCHOST.EXE.
2009-08-25 10:56:21        文件系统实时防护        文件        C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX0\Setup.EXE        可能是 Win32/TrojanDropper.Agent 特洛伊木马 的变种        通过删除清除 - 已隔离        FQ-200908011408\Administrator        在应用程序新建的文件上发生事件: C:\Documents and Settings\Administrator\桌面\天涯通讯录4.7\tybook_472\tybook_472_setup.exe.
2009-08-25 10:56:04        文件系统实时防护        文件        C:\Documents and Settings\Administrator\桌面\天涯通讯录4.7\tybook_472\Setup.EXE        可能是 Win32/TrojanDropper.Agent 特洛伊木马 的变种        通过删除清除 - 已隔离        FQ-200908011408\Administrator        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-08-24 14:22:45        HTTP 过滤器        文件        http://d.aloxx.com/xx/x11.css        Win32/TrojanDownloader.Agent.OXO 特洛伊木马 的变种        连接中断 - 已隔离        FQ-200908011408\Administrator        通过应用程序访问 web 时检测到威胁: C:\Program Files\Internet Explorer\iexplore.exe.
2009-08-22 15:07:46        文件系统实时防护        文件        E:\RECYCLER\S-1-5-21-1606980848-1409082233-682003330-500\De4.exe        可能是 Win32/Spy.Agent 特洛伊木马 的变种        已删除 - 已隔离        FQ-200908011408\Administrator        在被应用程序修改的文件上发生事件: C:\WINDOWS\EXPLORER.EXE.
2009-08-19 16:53:35        文件系统实时防护        文件        I:\Tools\mini-soft\WOPTIMEM.EXE        可能是 Win32/Agent 特洛伊木马 的变种        通过删除清除 - 已隔离        FQ-200908011408\Administrator        尝试通过应用程序访问文件时发生事件: C:\WINDOWS\EXPLORER.EXE.
2009-08-19 16:53:33        文件系统实时防护        文件        I:\Tools\mini-soft\提取图标ICON.EXE        可能是 Win32/TrojanDownloader.Agent 特洛伊木马 的变种        通过删除清除 - 已隔离        FQ-200908011408\Administrator        尝试通过应用程序访问文件时发生事件: C:\WINDOWS\EXPLORER.EXE.
2009-08-14 9:36:58        文件系统实时防护        文件        H:\TOOLS\☆Safe Guard\☆NOD32\NOD tool\ESET 3.0.642.0破解补丁.exe        可能是 Win32/Agent 特洛伊木马 的变种        已删除 - 已隔离        FQ-200908011408\Administrator        在应用程序新建的文件上发生事件: C:\WINDOWS\EXPLORER.EXE.
2009-08-14 8:32:14        文件系统实时防护        文件        C:\WINDOWS\Temp\wpv011250109698.exe        Win32/Wigon.LW 特洛伊木马 的变种        通过删除清除 - 已隔离        FQ-200908011408\Administrator        在应用程序新建的文件上发生事件: C:\WINDOWS\System32\SVCHOST.EXE.
2009-08-14 8:32:14        文件系统实时防护        文件        C:\WINDOWS\Temp\wpv201250008288.exe        Win32/Rustock.NKU 特洛伊木马 的变种        已删除 - 已隔离        FQ-200908011408\Administrator        在应用程序新建的文件上发生事件: C:\WINDOWS\System32\SVCHOST.EXE.
2009-08-04 8:01:47        文件系统实时防护        文件        C:\Program Files\Nero\Nero ControlCenter\is-6DUBQ.tmp        可能是 Win32/Delf 特洛伊木马 的变种        通过删除清除 - 已隔离        FQ-200908011408\Administrator        在应用程序新建的文件上发生事件: C:\Documents and Settings\Administrator\Local Settings\Temp\is-74APC.tmp\Nero8.3.2.1.tmp.
2009-08-04 8:00:56        文件系统实时防护        文件        C:\Program Files\Nero\Nero ControlCenter\is-D1TUL.tmp        可能是 Win32/Delf 特洛伊木马 的变种        通过删除清除 - 已隔离        FQ-200908011408\Administrator        在应用程序新建的文件上发生事件: C:\Documents and Settings\Administrator\Local Settings\Temp\is-FLC6N.tmp\Nero8.3.2.1.tmp.
2009-08-03 7:55:41        文件系统实时防护        文件        E:\SONG\MySof\mini-soft\WOPTIMEM.EXE        可能是 Win32/Agent 特洛伊木马 的变种        通过删除清除 - 已隔离        FQ-200908011408\Administrator        尝试通过应用程序访问文件时发生事件: C:\WINDOWS\EXPLORER.EXE.
2009-08-03 7:55:41        文件系统实时防护        文件        E:\SONG\MySof\mini-soft\提取图标ICON.EXE        可能是 Win32/TrojanDownloader.Agent 特洛伊木马 的变种        通过删除清除 - 已隔离        FQ-200908011408\Administrator        尝试通过应用程序访问文件时发生事件: C:\WINDOWS\EXPLORER.EXE.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-7 23:54 , Processed in 0.092679 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表