正在扫描日志
病毒库版本: 3885 (20090224)
日期: 2009-3-6 时间: 13:59:37
已扫描的磁盘、文件夹和文件: C:\;D:\;E:\;F:\
C:\PAGEFILE.SYS - 打开时出错 [4]
C:\WINDOWS\MapleStory.exe - 打开时出错 [4]
C:\WINDOWS\system32\netsvcs_0x0exxxx.dll - Win32/Dialer.NEW 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
C:\WINDOWS\system32\netsvcs_0x1exxxx.dll - Win32/Dialer.NEW 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
C:\WINDOWS\system32\netsvcs_0x2exxxx.dll - Win32/Dialer.NEW 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
C:\WINDOWS\system32\config\system.LOG - 打开时出错 [4]
C:\WINDOWS\system32\config\software.LOG - 打开时出错 [4]
C:\WINDOWS\system32\config\default.LOG - 打开时出错 [4]
C:\WINDOWS\system32\config\SECURITY.LOG - 打开时出错 [4]
C:\WINDOWS\system32\config\SAM.LOG - 打开时出错 [4]
C:\WINDOWS\system32\config\DEFAULT - 打开时出错 [4]
C:\WINDOWS\system32\config\SECURITY - 打开时出错 [4]
C:\WINDOWS\system32\config\SOFTWARE - 打开时出错 [4]
C:\WINDOWS\system32\config\SYSTEM - 打开时出错 [4]
C:\WINDOWS\system32\config\SAM - 打开时出错 [4]
C:\WINDOWS\system32\CatRoot2\tmp.edb - 打开时出错 [4]
C:\WINDOWS\system32\CatRoot2\edb.log - 打开时出错 [4]
C:\WINDOWS\SoftwareDistribution\DataStore\DataStore.edb - 打开时出错 [4]
C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log - 打开时出错 [4]
C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb - 打开时出错 [4]
C:\FOUND.001\server.exe - Win32/Dialer.NEW 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
C:\Documents and Settings\NetworkService\ntuser.dat.LOG - 打开时出错 [4]
C:\Documents and Settings\NetworkService\NTUSER.DAT - 打开时出错 [4]
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG - 打开时出错 [4]
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat - 打开时出错 [4]
C:\Documents and Settings\LocalService\ntuser.dat.LOG - 打开时出错 [4]
C:\Documents and Settings\LocalService\NTUSER.DAT - 打开时出错 [4]
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG - 打开时出错 [4]
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat - 打开时出错 [4]
C:\Documents and Settings\Administrator\ntuser.dat - 打开时出错 [4]
C:\Documents and Settings\Administrator\ntuser.dat.LOG - 打开时出错 [4]
C:\Documents and Settings\Administrator\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG - 打开时出错 [4]
C:\Documents and Settings\Administrator\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat - 打开时出错 [4]
C:\Documents and Settings\Administrator\Local Settings\Application Data\Identities\{1980A337-D9C7-4A1B-A9D6-A2A96FE73BA0}\Microsoft\Outlook Express\收件箱.dbx > DBX - 正常(未执行内部扫描)
C:\Documents and Settings\Administrator\Application Data\Tencent\QQ\Temp\Setup\QQGameHallInstall.exe > NSIS > gameshow.tpl > MIME - 正常(未执行内部扫描)
C:\Documents and Settings\Administrator\Application Data\Tencent\QQ\Temp\Setup\QQGameHallInstall.exe > NSIS > 10006_2.py > MIME - 正常(未执行内部扫描)
C:\Documents and Settings\Administrator\Application Data\Tencent\QQ\Temp\Setup\QQGameHallInstall.exe > NSIS > 10007_2.py > MIME - 正常(未执行内部扫描)
C:\Documents and Settings\Administrator\Application Data\Tencent\QQ\Temp\Setup\QQGameHallInstall.exe > NSIS > 10016_4.py > MIME - 正常(未执行内部扫描)
C:\Documents and Settings\Administrator\Application Data\Tencent\QQ\Temp\Setup\QQGameHallInstall.exe > NSIS > 10017_4.py > MIME - 正常(未执行内部扫描)
C:\Documents and Settings\Administrator\Application Data\Tencent\QQ\Temp\Setup\QQGameHallInstall.exe > NSIS > browbase.py > MIME - 正常(未执行内部扫描)
C:\Documents and Settings\Administrator\Application Data\Tencent\QQ\Temp\Setup\QQGameHallInstall.exe > NSIS > browtemplate.py > MIME - 正常(未执行内部扫描)
C:\Documents and Settings\Administrator\Application Data\Tencent\QQ\Temp\Setup\QQGameHallInstall.exe > NSIS > skillbase.py > MIME - 正常(未执行内部扫描)
C:\Documents and Settings\Administrator\Application Data\Tencent\QQ\Temp\Setup\QQGameHallInstall.exe > NSIS > skilltemplate.py > MIME - 正常(未执行内部扫描)
C:\Documents and Settings\Administrator\Application Data\Tencent\QQ\Temp\Setup\QQGameHallInstall.exe > NSIS > specialeffectbase.py > MIME - 正常(未执行内部扫描)
C:\Documents and Settings\Administrator\Application Data\Tencent\QQ\Temp\Setup\QQGameHallInstall.exe > NSIS > specialeffecttemplate.py > MIME - 正常(未执行内部扫描)
C:\Documents and Settings\Administrator\Application Data\Tencent\QQ\Temp\Setup\QQGameHallInstall.exe > NSIS > defaultgg.py > MIME - 正常(未执行内部扫描)
C:\Documents and Settings\Administrator\Application Data\Tencent\QQ\Temp\Setup\QQGameHallInstall.exe > NSIS > defaultmm.py > MIME - 正常(未执行内部扫描)
C:\Documents and Settings\Administrator\Application Data\Tencent\QQ\Temp\Setup\QQGameHallInstall.exe > NSIS > gettinggg.py > MIME - 正常(未执行内部扫描)
C:\Documents and Settings\Administrator\Application Data\Tencent\QQ\Temp\Setup\QQGameHallInstall.exe > NSIS > gettingmm.py > MIME - 正常(未执行内部扫描)
C:\Documents and Settings\Administrator\Application Data\Tencent\QQ\Temp\Setup\QQGameHallInstall.exe > NSIS > userbase.py > MIME - 正常(未执行内部扫描)
C:\Program Files\Common Files\Real\CNNIC\setup-real.exe > NSIS > NSIS.Library.RegTool.exe > NSIS - 已损坏的压缩文件
C:\Program Files\Real\RealPlayer\browserrecord\chrome.manifest > MIME - 正常(未执行内部扫描)
C:\Program Files\AGEIA Technologies\NVIDIA_PhysX_Help.mht > MIME - 正常(未执行内部扫描)
C:\System Volume Information\_restore{60E2D9CE-E010-41A5-85FF-3BDB488AB6C5}\RP189\A0173711.exe > NSIS > gameshow.tpl > MIME - 正常(未执行内部扫描)
C:\System Volume Information\_restore{60E2D9CE-E010-41A5-85FF-3BDB488AB6C5}\RP189\A0173711.exe > NSIS > 10006_2.py > MIME - 正常(未执行内部扫描)
C:\System Volume Information\_restore{60E2D9CE-E010-41A5-85FF-3BDB488AB6C5}\RP189\A0173711.exe > NSIS > 10007_2.py > MIME - 正常(未执行内部扫描)
C:\System Volume Information\_restore{60E2D9CE-E010-41A5-85FF-3BDB488AB6C5}\RP189\A0173711.exe > NSIS > 10016_4.py > MIME - 正常(未执行内部扫描)
C:\System Volume Information\_restore{60E2D9CE-E010-41A5-85FF-3BDB488AB6C5}\RP189\A0173711.exe > NSIS > 10017_4.py > MIME - 正常(未执行内部扫描)
C:\System Volume Information\_restore{60E2D9CE-E010-41A5-85FF-3BDB488AB6C5}\RP189\A0173711.exe > NSIS > browbase.py > MIME - 正常(未执行内部扫描)
C:\System Volume Information\_restore{60E2D9CE-E010-41A5-85FF-3BDB488AB6C5}\RP189\A0173711.exe > NSIS > browtemplate.py > MIME - 正常(未执行内部扫描)
C:\System Volume Information\_restore{60E2D9CE-E010-41A5-85FF-3BDB488AB6C5}\RP189\A0173711.exe > NSIS > skillbase.py > MIME - 正常(未执行内部扫描)
C:\System Volume Information\_restore{60E2D9CE-E010-41A5-85FF-3BDB488AB6C5}\RP189\A0173711.exe > NSIS > skilltemplate.py > MIME - 正常(未执行内部扫描)
C:\System Volume Information\_restore{60E2D9CE-E010-41A5-85FF-3BDB488AB6C5}\RP189\A0173711.exe > NSIS > specialeffectbase.py > MIME - 正常(未执行内部扫描)
C:\System Volume Information\_restore{60E2D9CE-E010-41A5-85FF-3BDB488AB6C5}\RP189\A0173711.exe > NSIS > specialeffecttemplate.py > MIME - 正常(未执行内部扫描)
C:\System Volume Information\_restore{60E2D9CE-E010-41A5-85FF-3BDB488AB6C5}\RP189\A0173711.exe > NSIS > defaultgg.py > MIME - 正常(未执行内部扫描)
C:\System Volume Information\_restore{60E2D9CE-E010-41A5-85FF-3BDB488AB6C5}\RP189\A0173711.exe > NSIS > defaultmm.py > MIME - 正常(未执行内部扫描)
C:\System Volume Information\_restore{60E2D9CE-E010-41A5-85FF-3BDB488AB6C5}\RP189\A0173711.exe > NSIS > gettinggg.py > MIME - 正常(未执行内部扫描)
C:\System Volume Information\_restore{60E2D9CE-E010-41A5-85FF-3BDB488AB6C5}\RP189\A0173711.exe > NSIS > gettingmm.py > MIME - 正常(未执行内部扫描)
C:\System Volume Information\_restore{60E2D9CE-E010-41A5-85FF-3BDB488AB6C5}\RP189\A0173711.exe > NSIS > userbase.py > MIME - 正常(未执行内部扫描)
C:\System Volume Information\_restore{60E2D9CE-E010-41A5-85FF-3BDB488AB6C5}\RP207\A0184013.dll - Win32/Dialer.NEW 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
C:\System Volume Information\_restore{60E2D9CE-E010-41A5-85FF-3BDB488AB6C5}\RP214\A0188450.dll - Win32/Dialer.NEW 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
C:\System Volume Information\_restore{60E2D9CE-E010-41A5-85FF-3BDB488AB6C5}\RP214\A0188451.dll - Win32/Dialer.NEW 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
C:\System Volume Information\_restore{60E2D9CE-E010-41A5-85FF-3BDB488AB6C5}\RP214\A0188452.dll - Win32/Dialer.NEW 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
C:\System Volume Information\_restore{60E2D9CE-E010-41A5-85FF-3BDB488AB6C5}\RP214\A0188473.exe - Win32/Dialer.NEW 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
D:\工具箱\应用工具\QQGAME\GameShow\gstpl\2\gameshow.tpl > MIME - 正常(未执行内部扫描)
D:\工具箱\应用工具\QQGAME\GameShow\script\item\10006_2.py > MIME - 正常(未执行内部扫描)
D:\工具箱\应用工具\QQGAME\GameShow\script\item\10007_2.py > MIME - 正常(未执行内部扫描)
D:\工具箱\应用工具\QQGAME\GameShow\script\item\10016_4.py > MIME - 正常(未执行内部扫描)
D:\工具箱\应用工具\QQGAME\GameShow\script\item\10017_4.py > MIME - 正常(未执行内部扫描)
D:\工具箱\应用工具\QQGAME\GameShow\script\item\20001_2.py > MIME - 正常(未执行内部扫描)
D:\工具箱\应用工具\QQGAME\GameShow\script\item\300300106_4.py > MIME - 正常(未执行内部扫描)
D:\工具箱\应用工具\QQGAME\GameShow\script\item\300301002_4.py > MIME - 正常(未执行内部扫描)
D:\工具箱\应用工具\QQGAME\GameShow\script\item\300301011_4.py > MIME - 正常(未执行内部扫描)
D:\工具箱\应用工具\QQGAME\GameShow\script\item\300301012_4.py > MIME - 正常(未执行内部扫描)
D:\工具箱\应用工具\QQGAME\GameShow\script\item\300301019_4.py > MIME - 正常(未执行内部扫描)
D:\工具箱\应用工具\QQGAME\GameShow\script\item\300301020_4.py > MIME - 正常(未执行内部扫描)
D:\工具箱\应用工具\QQGAME\GameShow\script\item\300301025_4.py > MIME - 正常(未执行内部扫描)
D:\工具箱\应用工具\QQGAME\GameShow\script\item\300601009_6.py > MIME - 正常(未执行内部扫描)
D:\工具箱\应用工具\QQGAME\GameShow\script\item\300601010_6.py > MIME - 正常(未执行内部扫描)
D:\工具箱\应用工具\QQGAME\GameShow\script\item\300601063_6.py > MIME - 正常(未执行内部扫描)
D:\工具箱\应用工具\QQGAME\GameShow\script\item\300601065_6.py > MIME - 正常(未执行内部扫描)
D:\工具箱\应用工具\QQGAME\GameShow\script\item\300601071_6.py > MIME - 正常(未执行内部扫描)
D:\工具箱\应用工具\QQGAME\GameShow\script\item\browbase.py > MIME - 正常(未执行内部扫描)
D:\工具箱\应用工具\QQGAME\GameShow\script\item\browtemplate.py > MIME - 正常(未执行内部扫描)
D:\工具箱\应用工具\QQGAME\GameShow\script\item\skillbase.py > MIME - 正常(未执行内部扫描)
D:\工具箱\应用工具\QQGAME\GameShow\script\item\skilltemplate.py > MIME - 正常(未执行内部扫描)
D:\工具箱\应用工具\QQGAME\GameShow\script\item\specialeffectbase.py > MIME - 正常(未执行内部扫描)
D:\工具箱\应用工具\QQGAME\GameShow\script\item\specialeffecttemplate.py > MIME - 正常(未执行内部扫描)
D:\工具箱\应用工具\QQGAME\GameShow\script\user\defaultgg.py > MIME - 正常(未执行内部扫描)
D:\工具箱\应用工具\QQGAME\GameShow\script\user\defaultmm.py > MIME - 正常(未执行内部扫描)
D:\工具箱\应用工具\QQGAME\GameShow\script\user\gettinggg.py > MIME - 正常(未执行内部扫描)
D:\工具箱\应用工具\QQGAME\GameShow\script\user\gettingmm.py > MIME - 正常(未执行内部扫描)
D:\工具箱\应用工具\QQGAME\GameShow\script\user\userbase.py > MIME - 正常(未执行内部扫描)
D:\工具箱\应用工具\金山快译\FastAIT_2007.rar > RAR > FastAIT_2007.exe > INNO > file0000.bin > UPX v13_m8 - 解压错误
D:\工具箱\应用工具\金山快译\FastAIT_2007.rar > RAR > FastAIT_2007.exe > INNO > file0004.bin > UPX v13_m8 - 解压错误
D:\工具箱\应用工具\金山快译\FastAIT_2007.rar > RAR > FastAIT_2007.exe > INNO > file0015.bin > UPX v13_m8 - 解压错误
D:\工具箱\应用工具\金山快译\FastAIT_2007.rar > RAR > FastAIT_2007.exe > INNO > file0018.bin > UPX v13_m8 - 解压错误
D:\工具箱\应用工具\金山快译\FastAIT 2007\ChnEXE.exe > UPX v13_m8 - 解压错误
D:\工具箱\应用工具\金山快译\FastAIT 2007\FastAIT.exe > UPX v13_m8 - 解压错误
D:\工具箱\应用工具\金山快译\FastAIT 2007\KingTrans.exe > UPX v13_m8 - 解压错误
D:\工具箱\应用工具\金山快译\FastAIT 2007\KPGMaker.exe > UPX v13_m8 - 解压错误
D:\工具箱\应用工具\金山快译\FastAIT_2007\FastAIT_2007.exe > INNO > file0000.bin > UPX v13_m8 - 解压错误
D:\工具箱\应用工具\金山快译\FastAIT_2007\FastAIT_2007.exe > INNO > file0004.bin > UPX v13_m8 - 解压错误
D:\工具箱\应用工具\金山快译\FastAIT_2007\FastAIT_2007.exe > INNO > file0015.bin > UPX v13_m8 - 解压错误
D:\工具箱\应用工具\金山快译\FastAIT_2007\FastAIT_2007.exe > INNO > file0018.bin > UPX v13_m8 - 解压错误
D:\工具箱\系统工具\ruixing\kakasetupv6.exe > ZIP > kakatool\bbs.mht > MIME - 正常(未执行内部扫描)
D:\工具箱\系统工具\ruixing\kakasetupv6.exe > ZIP > kakatool\commansoftware.mht > MIME - 正常(未执行内部扫描)
D:\工具箱\系统工具\ruixing\kakasetupv6.exe > ZIP > kakatool\freetools.mht > MIME - 正常(未执行内部扫描)
D:\工具箱\系统工具\ruixing\kakasetupv6.exe > ZIP > kakatool\fw-installed.mht > MIME - 正常(未执行内部扫描)
D:\工具箱\系统工具\ruixing\kakasetupv6.exe > ZIP > kakatool\fw-notinstall.mht > MIME - 正常(未执行内部扫描)
D:\工具箱\系统工具\ruixing\kakasetupv6.exe > ZIP > kakatool\infocenter.mht > MIME - 正常(未执行内部扫描)
D:\工具箱\系统工具\ruixing\kakasetupv6.exe > ZIP > kakatool\rav-installed.mht > MIME - 正常(未执行内部扫描)
D:\工具箱\系统工具\ruixing\kakasetupv6.exe > ZIP > kakatool\rav-notinstall.mht > MIME - 正常(未执行内部扫描)
D:\工具箱\系统工具\ruixing\kakasetupv6.exe > ZIP > kakatool\rav-onlinescan.mht > MIME - 正常(未执行内部扫描)
D:\工具箱\系统工具\ruixing\kakasetupv6.exe > ZIP > kakatool\ris-installed.mht > MIME - 正常(未执行内部扫描)
D:\工具箱\系统工具\ruixing\kakasetupv6.exe > ZIP > kakatool\xl.mht > MIME - 正常(未执行内部扫描)
D:\工具箱\系统工具\ruixing\kakasetupv6.exe > ZIP > kakatool\zhidao.mht > MIME - 正常(未执行内部扫描)
D:\工具箱\系统工具\ruixing\kakasetupv6.exe > ZIP > kakatool\kakatool\commansoftware.mht > MIME - 正常(未执行内部扫描)
D:\工具箱\系统工具\ruixing\kakasetupv6.exe > ZIP > kakatool\kakatool\fw-installed.mht > MIME - 正常(未执行内部扫描)
D:\工具箱\系统工具\ruixing\kakasetupv6.exe > ZIP > kakatool\kakatool\fw-notinstall.mht > MIME - 正常(未执行内部扫描)
D:\工具箱\系统工具\ruixing\kakasetupv6.exe > ZIP > kakatool\kakatool\rav-installed.mht > MIME - 正常(未执行内部扫描)
D:\工具箱\系统工具\ruixing\kakasetupv6.exe > ZIP > kakatool\kakatool\rav-notinstall.mht > MIME - 正常(未执行内部扫描)
D:\工具箱\系统工具\ruixing\kakasetupv6.exe > ZIP > kakatool\kakatool\rav-onlinescan.mht > MIME - 正常(未执行内部扫描)
D:\工具箱\系统工具\ruixing\kakasetupv6.exe > ZIP > kakatool\kakatool\ris-installed.mht > MIME - 正常(未执行内部扫描)
D:\工具箱\系统工具\ruixing\kakatool\bbs.mht > MIME - 正常(未执行内部扫描)
D:\工具箱\系统工具\ruixing\kakatool\commansoftware.mht > MIME - 正常(未执行内部扫描)
D:\工具箱\系统工具\ruixing\kakatool\freetools.mht > MIME - 正常(未执行内部扫描)
D:\工具箱\系统工具\ruixing\kakatool\fw-installed.mht > MIME - 正常(未执行内部扫描)
D:\工具箱\系统工具\ruixing\kakatool\fw-notinstall.mht > MIME - 正常(未执行内部扫描)
D:\工具箱\系统工具\ruixing\kakatool\infocenter.mht > MIME - 正常(未执行内部扫描)
D:\工具箱\系统工具\ruixing\kakatool\rav-installed.mht > MIME - 正常(未执行内部扫描)
D:\工具箱\系统工具\ruixing\kakatool\rav-notinstall.mht > MIME - 正常(未执行内部扫描)
D:\工具箱\系统工具\ruixing\kakatool\rav-onlinescan.mht > MIME - 正常(未执行内部扫描)
D:\工具箱\系统工具\ruixing\kakatool\ris-installed.mht > MIME - 正常(未执行内部扫描)
D:\工具箱\系统工具\ruixing\kakatool\xl.mht > MIME - 正常(未执行内部扫描)
D:\工具箱\系统工具\ruixing\kakatool\zhidao.mht > MIME - 正常(未执行内部扫描)
D:\游戏\DNF\Ver_OB.2.10_0108_Pack.exe.tdl > NSIS - 压缩文件已损坏
D:\游戏\武林\挂.3.rar > RAR > 欢乐武林外挂补丁.exe - Win32/Packed.Themida 应用程序 的变种 - 是已删除对象的一部分
D:\游戏\浩方对战平台\HFsetup.exe > INNO > file0005.bin > NSIS > CNRN.dll - Win32/CnsMin 应用程序 - 是已删除对象的一部分
D:\游戏\浩方对战平台\浩方对战平台\cnrn_haofangc_cnrn.exe > NSIS > CNRN.dll - Win32/CnsMin 应用程序 - 是已删除对象的一部分
D:\游戏\浩方对战平台\浩方对战平台\Channel\popNotice13\popNoticeImage.zip > ZIP > images/popNotice_01_11.gif - 压缩文件已损坏
E:\游戏辅助\加速\ipk_bsjl\变速精灵\WinIo.sys - 可能是 Win32/Agent 特洛伊木马 的变种 - 通过删除清除 - 已隔离 [1]
E:\游戏辅助\加速\ipk_bsjl\变速精灵\变速精灵.exe > UPX v13_m8 - 解压错误
E:\游戏辅助\加速\ipk_bsjl\变速精灵\cooperate\fx.exe > NSIS - 压缩文件已损坏
E:\游戏辅助\加速\ipk_bsjl\变速精灵\cooperate\liveupdate.dat > RAR > fx.exe > NSIS - 压缩文件已损坏
F:\System Volume Information\_restore{60E2D9CE-E010-41A5-85FF-3BDB488AB6C5}\RP173\A0158694.exe > NSIS - 压缩文件已损坏
F:\System Volume Information\_restore{60E2D9CE-E010-41A5-85FF-3BDB488AB6C5}\RP190\A0175193.exe > NSIS - 压缩文件已损坏
已扫描的对象数: 292936
发现的威胁数: 13
已清除对象数:13
完成时间: 14:39:23 总扫描时间: 2386 秒 (00:39:46)
备注:
[1] 由于对象中仅包含病毒主体,因此已被删除。
[4] 无法打开对象。可能正在被其它应用程序或操作系统使用。