瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 木马Trojan-Downloader.Win32.Agent.bbb求救

1   1  /  1  页   跳转

木马Trojan-Downloader.Win32.Agent.bbb求救

木马Trojan-Downloader.Win32.Agent.bbb求救

保护
----
扫描总数:    69
已检测:    12
未清除:    0
开始时间:    2007-5-12 9:17:09
持续时间:    00:01:42


已检测
------
状态    对象
----    ----
已删除: 木马程序 Trojan-Downloader.Win32.Delf.acc    文件: C:\WINDOWS\system32\UCX.EXE/PE_Patch/UPack
已删除: 木马程序 Trojan-Downloader.Win32.Small.emv    文件: C:\WINDOWS\system32\sbda.exe/UPX
计算机重启后删除: 木马程序 Trojan-Downloader.Win32.Agent.bbb    文件: C:\WINDOWS\system32\drivers\uuqec.sys
已删除: 木马程序 Trojan-Downloader.Win32.Small.emv    文件: C:\WINDOWS\sbda.exe/UPX
已删除: 木马程序 Trojan-Downloader.Win32.Small.czl    文件: D:\QQ\TIMPlatform.exe/NSPack/FSG
已删除: 木马程序 Trojan-Downloader.Win32.Small.czl    文件: D:\QQ\TIMPlatfrom.exe/NSPack/FSG
计算机重启后删除: 木马程序 Trojan-Downloader.Win32.Agent.bbb    文件: C:\WINDOWS\system32\bhfrz.dll
已删除: 病毒 Virus.Win32.Small.p    文件: C:\WINDOWS\system32\msvclsc.dll/UPX
已检测到: 广告程序 not-a-virus:AdWare.Win32.AdMedia.b    URL: http://down7.zol.com.cn/xuexi/thstudio_dsh.rar/setup.exe/Stream/data0064/stream/data0001
已删除: 木马程序 Trojan-Downloader.Win32.Agent.bpm    文件: C:\PROGRA~1\UUSee\in_psp.dll/ASPack
已删除: 木马程序 Trojan-Downloader.Win32.Agent.bpm    文件: D:\uusee\in_psp.dll/ASPack
已删除: 木马程序 Trojan-Downloader.Win32.Agent.bpm    文件: C:\Downloads\UUTV_Setup_2007.exe/data0014/ASPack


事件
----
时间    事件
----    ----
2007-4-15 21:36:04    从未执行过全盘扫描。建议您尽快执行一次全盘扫描。
2007-4-15 21:37:28    试用许可已经过期。保护被禁用。
2007-4-15 21:37:56    从未执行过全盘扫描。建议您尽快执行一次全盘扫描。
2007-4-15 22:25:02    更新成功完成。
2007-4-16 6:53:27    从未执行过全盘扫描。建议您尽快执行一次全盘扫描。
2007-4-16 6:54:15    进程  (PID 796) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 1676), 已被自我保护功能阻止。
2007-4-16 6:54:54    请重启计算机来完成程序模块的更新。
2007-4-16 6:54:57    文件 C:\WINDOWS\system32\UCX.EXE/PE_Patch/UPack: 检测到 木马程序 Trojan-Downloader.Win32.Delf.acc
2007-4-16 6:54:57    已经检测到安全威胁。建议您立即处理它们。
2007-4-16 6:54:57    请重启计算机来完成程序模块的更新。
2007-4-16 6:55:01    更新成功完成。
2007-4-16 6:55:33    启动对象 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\remotecontrol: 删除
2007-4-16 6:55:37    文件 C:\WINDOWS\system32\UCX.EXE: 删除
2007-4-16 6:57:20    文件 C:\WINDOWS\system32\sbda.exe/UPX: 检测到 木马程序 Trojan-Downloader.Win32.Small.emv
2007-4-16 6:57:21    已经检测到安全威胁。建议您立即处理它们。
2007-4-16 6:57:23    进程  (PID 2396) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 1676), 已被自我保护功能阻止。
2007-4-16 6:57:24    进程  (PID 2396) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 676), 已被自我保护功能阻止。
2007-4-16 7:00:16    从未执行过全盘扫描。建议您尽快执行一次全盘扫描。
2007-4-16 7:00:37    已经检测到安全威胁。建议您立即处理它们。
2007-4-16 7:01:02    进程  (PID 804) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 1688), 已被自我保护功能阻止。
2007-4-16 7:01:03    文件 C:\WINDOWS\system32\sbda.exe/UPX: 检测到 木马程序 Trojan-Downloader.Win32.Small.emv
2007-4-16 7:01:03    文件 C:\WINDOWS\system32\sbda.exe/UPX: 未清除, 被用户跳过
2007-4-16 7:02:02    文件 C:\WINDOWS\system32\sbda.exe/UPX: 检测到 木马程序 Trojan-Downloader.Win32.Small.emv
2007-4-16 7:02:02    文件 C:\WINDOWS\system32\sbda.exe/UPX: 未清除, 被用户跳过
2007-4-16 7:02:51    文件 c:\windows\system32\sbda.exe/UPX: 检测到 木马程序 Trojan-Downloader.Win32.Small.emv
2007-4-16 7:02:54    文件 c:\windows\system32\sbda.exe 将在系统重启后删除
2007-4-16 7:02:56    启动对象 HKLM\System\ControlSet001\Services\windows_0\windows_0: 删除
2007-4-16 7:02:56    启动对象 HKLM\System\ControlSet003\Services\windows_0\windows_0: 删除
2007-4-16 7:03:26    文件 C:\WINDOWS\system32\sbda.exe/UPX: 检测到 木马程序 Trojan-Downloader.Win32.Small.emv
2007-4-16 7:03:50    文件 C:\WINDOWS\system32\drivers\uuqec.sys: 检测到 木马程序 Trojan-Downloader.Win32.Agent.bbb
2007-4-16 7:03:50    已经检测到安全威胁。建议您立即处理它们。
2007-4-16 7:03:54    文件 C:\WINDOWS\system32\drivers\uuqec.sys 将在系统重启后删除
2007-4-16 7:04:20    文件 C:\WINDOWS\System32\sbda.exe/UPX: 检测到 木马程序 Trojan-Downloader.Win32.Small.emv
2007-4-16 7:05:36    从未执行过全盘扫描。建议您尽快执行一次全盘扫描。
2007-4-16 7:05:55    已经检测到安全威胁。建议您立即处理它们。
2007-4-16 7:09:12    进程  (PID 2640) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 1844), 已被自我保护功能阻止。
2007-4-16 7:09:13    进程  (PID 2640) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 500), 已被自我保护功能阻止。
2007-4-16 7:09:50    文件 C:\WINDOWS\system32\drivers\uuqec.sys: 检测到 木马程序 Trojan-Downloader.Win32.Agent.bbb
2007-4-16 7:09:50    文件 C:\WINDOWS\system32\drivers\uuqec.sys: 未清除, 推迟
2007-4-16 7:10:25    文件 c:\windows\system32\drivers\uuqec.sys: 检测到 木马程序 Trojan-Downloader.Win32.Agent.bbb
2007-4-16 7:10:43    文件 c:\windows\system32\drivers\uuqec.sys: 未清除, 被用户跳过
2007-4-16 17:22:58    从未执行过全盘扫描。建议您尽快执行一次全盘扫描。
2007-4-16 17:23:08    已经检测到安全威胁。建议您立即处理它们。
2007-4-16 17:23:36    更新成功完成。
2007-4-16 17:23:42    进程  (PID 804) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 1688), 已被自我保护功能阻止。
2007-4-16 17:27:10    文件 C:\WINDOWS\system32\drivers\uuqec.sys: 检测到 木马程序 Trojan-Downloader.Win32.Agent.bbb
2007-4-16 17:27:10    文件 C:\WINDOWS\system32\drivers\uuqec.sys: 未清除, 推迟
2007-4-16 17:27:40    文件 c:\windows\system32\drivers\uuqec.sys: 检测到 木马程序 Trojan-Downloader.Win32.Agent.bbb
2007-4-16 17:27:46    文件 c:\windows\system32\drivers\uuqec.sys 将在系统重启后删除
2007-4-16 17:34:04    文件 C:\WINDOWS\system32\drivers\uuqec.sys: 检测到 木马程序 Trojan-Downloader.Win32.Agent.bbb
2007-4-16 17:42:29    文件 C:\WINDOWS\system32\drivers\uuqec.sys: 检测到 木马程序 Trojan-Downloader.Win32.Agent.bbb
2007-4-16 17:43:25    文件 C:\WINDOWS\sbda.exe/UPX: 检测到 木马程序 Trojan-Downloader.Win32.Small.emv
2007-4-16 17:43:25    已经检测到安全威胁。建议您立即处理它们。
2007-4-16 17:43:25    文件 C:\WINDOWS\sbda.exe/UPX: 未清除, 推迟
2007-4-16 17:44:48    文件 C:\WINDOWS\system32\drivers\uuqec.sys: 检测到 木马程序 Trojan-Downloader.Win32.Agent.bbb
2007-4-16 17:58:01    文件 D:\QQ\TIMPlatform.exe/NSPack/FSG: 检测到 木马程序 Trojan-Downloader.Win32.Small.czl
2007-4-16 17:58:01    文件 D:\QQ\TIMPlatform.exe/NSPack/FSG: 未清除, 推迟
2007-4-16 17:58:02    文件 D:\QQ\TIMPlatfrom.exe/NSPack/FSG: 检测到 木马程序 Trojan-Downloader.Win32.Small.czl
2007-4-16 17:58:02    文件 D:\QQ\TIMPlatfrom.exe/NSPack/FSG: 未清除, 推迟
最后编辑2007-05-12 17:27:49
分享到:
gototop
 

2007-5-10 13:28:14进程  (PID 2860) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 1948), 已被自我保护功能阻止。
2007-5-10 13:28:14进程  (PID 2860) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 1992), 已被自我保护功能阻止。
2007-5-10 13:37:07进程  (PID 3248) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 1948), 已被自我保护功能阻止。
2007-5-10 13:37:07进程  (PID 3248) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 1992), 已被自我保护功能阻止。
2007-5-10 13:38:47进程  (PID 3472) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 1948), 已被自我保护功能阻止。
2007-5-10 13:38:47进程  (PID 3472) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 1992), 已被自我保护功能阻止。
2007-5-10 13:53:34进程  (PID 3616) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 1948), 已被自我保护功能阻止。
2007-5-10 13:53:34进程  (PID 3616) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 1992), 已被自我保护功能阻止。
2007-5-10 13:56:14进程  (PID 2040) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 1948), 已被自我保护功能阻止。
2007-5-10 13:56:14进程  (PID 2040) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 1992), 已被自我保护功能阻止。
2007-5-10 19:06:00进程  (PID 800) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 1684), 已被自我保护功能阻止。
2007-5-10 20:14:05更新成功完成。
2007-5-10 22:16:33文件 C:\PROGRA~1\UUSee\in_psp.dll/ASPack: 检测到 木马程序 Trojan-Downloader.Win32.Agent.bpm
2007-5-10 22:16:33已经检测到安全威胁。建议您立即处理它们。
2007-5-10 22:16:47文件 C:\PROGRA~1\UUSee\in_psp.dll: 删除
2007-5-10 22:30:46文件 D:\uusee\in_psp.dll/ASPack: 检测到 木马程序 Trojan-Downloader.Win32.Agent.bpm
2007-5-10 22:30:46已经检测到安全威胁。建议您立即处理它们。
2007-5-10 22:31:05文件 D:\uusee\in_psp.dll: 删除
2007-5-11 9:02:16进程  (PID 800) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 1680), 已被自我保护功能阻止。
2007-5-11 9:24:43文件 C:\Downloads\UUTV_Setup_2007.exe/data0014/ASPack: 检测到 木马程序 Trojan-Downloader.Win32.Agent.bpm
2007-5-11 9:24:43已经检测到安全威胁。建议您立即处理它们。
2007-5-11 9:24:43文件 C:\Downloads\UUTV_Setup_2007.exe/data0014/ASPack: 未清除, 推迟
2007-5-11 20:12:34更新错误: 无法建立连接.
2007-5-11 22:39:37试用许可已经过期。保护被禁用。
2007-5-12 7:16:06进程  (PID 3736) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 1764), 已被自我保护功能阻止。
2007-5-12 7:16:06进程  (PID 3736) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 1684), 已被自我保护功能阻止。
2007-5-12 8:48:24进程  (PID 2632) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 1684), 已被自我保护功能阻止。
2007-5-12 8:48:24进程  (PID 2632) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 1764), 已被自我保护功能阻止。
2007-5-12 9:07:39进程  (PID 2220) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 1888), 已被自我保护功能阻止。
2007-5-12 9:07:40进程  (PID 2220) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 208), 已被自我保护功能阻止。


报告
----
任务状态开始结束大小
--------------------












Web反病毒保护正在运行2007-5-12 9:17:090 字节
主动防御正在运行2007-5-12 9:17:090 字节
文件保护正在运行2007-5-12 9:17:0912.6 KB
邮件保护正在运行2007-5-12 9:17:090 字节


隔离
----
状态对象大小添加
----------------


备份
----
状态对象大小
------------
感染: 木马程序 Trojan-Downloader.Win32.Agent.bpmC:\PROGRA~1\UUSee\in_psp.dll338 KB
感染: 木马程序 Trojan-Downloader.Win32.Agent.bpmD:\uusee\in_psp.dll338 KB
感染: 木马程序 Trojan-Downloader.Win32.Agent.bpmc:\downloads\uutv_setup_2007.exe4.8 MB
gototop
 

哪个高高手帮忙解决下啊
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT