Downloader.Win32.Agent.bbb
2007-2-23 4:17:40文件 C:\WINDOWS\system32\jmglj.dll: 检测到 木马程序 Trojan-Downloader.Win32.Agent.bbb
2007-2-23 4:17:40文件 C:\WINDOWS\system32\friohmt.dll: 检测到 木马程序 Trojan-Downloader.Win32.Agent.bgg
2007-2-23 4:17:42文件 C:\WINDOWS\system32\jmglj.dll: 检测到 木马程序 Trojan-Downloader.Win32.Agent.bbb
2007-2-23 4:17:42文件 C:\WINDOWS\system32\friohmt.dll: 检测到 木马程序 Trojan-Downloader.Win32.Agent.bgg
2007-2-23 4:17:49文件 C:\WINDOWS\system32\drivers\friohmt.sys: 检测到 木马程序 Trojan-Downloader.Win32.Agent.bgg
2007-2-23 4:17:49已经检测到安全威胁。建议您立即处理它们。
2007-2-23 4:17:49文件 C:\WINDOWS\system32\drivers\friohmt.sys: 未清除, 推迟
2007-2-23 4:17:50文件 C:\WINDOWS\system32\drivers\friohmt.sys: 检测到 木马程序 Trojan-Downloader.Win32.Agent.bgg
2007-2-23 4:17:55文件 C:\WINDOWS\system32\drivers\friohmt.sys: 删除
2007-2-23 4:19:05文件 C:\WINDOWS\system32\jmglj.dll: 检测到 木马程序 Trojan-Downloader.Win32.Agent.bbb
2007-2-23 4:19:05文件 C:\WINDOWS\system32\friohmt.dll: 检测到 木马程序 Trojan-Downloader.Win32.Agent.bgg
2007-2-23 4:19:19文件 C:\WINDOWS\system32\drivers\friohmt.sys: 检测到 木马程序 Trojan-Downloader.Win32.Agent.bgg
2007-2-23 4:19:19已经检测到安全威胁。建议您立即处理它们。
2007-2-23 4:19:21文件 C:\WINDOWS\system32\drivers\friohmt.sys: 删除
2007-2-23 4:26:15运行进程 C:\WINDOWS\System32\NETDDES.exe: 检测到新变种 风险软件 Hidden
object2007-2-23 4:26:24进程 C:\WINDOWS\System32\NETDDES.exe (PID 1464) 成功 终止.
2007-2-23 4:27:15运行进程 C:\WINDOWS\System32\svchost.exe: 检测到新变种 风险软件 Invader
2007-2-23 4:28:31进程 C:\WINDOWS\System32\svchost.exe (PID: 772): 试图 把自己插入其它进程中 被拒绝.
2007-2-23 4:28:31运行进程 C:\WINDOWS\System32\svchost.exe: 检测到新变种 风险软件 Invader
2007-2-23 4:28:31进程 C:\WINDOWS\System32\svchost.exe (PID: 772): 试图 把自己插入其它进程中 被拒绝.
2007-2-23 4:28:31运行进程 C:\WINDOWS\System32\svchost.exe: 检测到新变种 风险软件 Invader
2007-2-23 4:28:31进程 C:\WINDOWS\System32\svchost.exe (PID: 772): 试图 把自己插入其它进程中 被拒绝.
2007-2-23 4:33:42文件 C:\Program Files\Common Files\hnru\wcgj.dll: 检测到 广告程序 not-a-virus:AdWare.Win32.Boran.w
2007-2-23 4:33:42已经检测到安全威胁。建议您立即处理它们。
2007-2-23 4:33:51文件 C:\Program Files\Common Files\hnru\wcgj.dll: 删除
2007-2-23 4:44:26文件 C:\Program Files\浩方对战平台\Yayad4HaoFang070112.exe/data0002: 检测到 广告程序 not-a-virus:AdWare.Win32.Yayadu.b
2007-2-23 4:44:26已经检测到安全威胁。建议您立即处理它们。
2007-2-23 4:44:26文件 C:\Program Files\浩方对战平台\Yayad4HaoFang070112.exe/data0005: 检测到 广告程序 not-a-virus:AdWare.Win32.Yayadu.b
2007-2-23 4:44:27文件 C:\Program Files\浩方对战平台\Yayad4HaoFang070112.exe: 删除
2007-2-23 4:44:49文件 D:\mmsk0114.rar\木马杀客\INTERNET.fne: 检测到 木马程序 Trojan-Clicker.Win32.Flyst.d
2007-2-23 4:44:49已经检测到安全威胁。建议您立即处理它们。
2007-2-23 4:44:50文件 D:\mmsk0114.rar\木马杀客\INTERNET.fne: 删除
2007-2-23 4:46:14运行进程 C:\Program Files\Internet Explorer\iexplore.exe: 检测到新变种 风险软件 Hidden
object2007-2-23 4:46:14进程 C:\Program Files\Internet Explorer\iexplore.exe (PID 1484) 成功 终止.
2007-2-23 5:14:10文件 E:\Incoming\[走遍美国(MP3.全集)].走遍美国.rar\走遍美国\一个礼物\Cashfiesta.exe: 检测到 广告程序 not-a-virus:AdWare.Win32.CashFiesta.a
2007-2-23 5:14:10已经检测到安全威胁。建议您立即处理它们。
2007-2-23 5:14:49文件 E:\Incoming\[走遍美国(MP3.全集)].走遍美国.rar\走遍美国\一个礼物\Cashfiesta.exe: 删除
2007-2-23 8:30:48请重启计算机来完成程序模块的更新。
2007-2-23 8:30:52更新成功完成。
2007-2-23 8:33:24从未执行过全盘扫描。建议您尽快执行一次全盘扫描。
2007-2-23 8:34:06已经检测到安全威胁。建议您立即处理它们。
2007-2-23 8:34:44运行进程 C:\WINDOWS\System32\usrinit.exe: 检测到新变种 风险软件 Hidden
object2007-2-23 8:36:22文件 C:\WINDOWS\system32\jmglj.dll: 检测到 木马程序 Trojan-Downloader.Win32.Agent.bbb
2007-2-23 8:43:13进程 (PID 1884) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 1364), 已被自我保护功能阻止。
2007-2-23 8:43:13进程 (PID 1884) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 1524), 已被自我保护功能阻止。
2007-2-23 8:43:21文件 C:\WINDOWS\system32\drivers\friohmt.sys: 检测到 木马程序 Trojan-Downloader.Win32.Agent.bgg
2007-2-23 8:44:55进程 C:\WINDOWS\System32\usrinit.exe (PID 1336) 成功 终止.
2007-2-23 8:45:01文件 C:\WINDOWS\system32\jmglj.dll: 检测到 木马程序 Trojan-Downloader.Win32.Agent.bbb
2007-2-23 8:45:12文件 C:\WINDOWS\system32\jmglj.dll 将在系统重启后删除
2007-2-23 8:45:14文件 C:\WINDOWS\system32\drivers\friohmt.sys: 删除
2007-2-23 8:45:22文件 C:\WINDOWS\system32\jmglj.dll: 检测到 木马程序 Trojan-Downloader.Win32.Agent.bbb
2007-2-23 8:45:22文件 C:\WINDOWS\system32\friohmt.dll: 检测到 木马程序 Trojan-Downloader.Win32.Agent.bgg
2007-2-23 8:45:22已经检测到安全威胁。建议您立即处理它们。
2007-2-23 8:45:23运行进程 C:\WINDOWS\System32\svchost.exe: 检测到新变种 风险软件 Invader
2007-2-23 8:45:25文件 C:\WINDOWS\system32\friohmt.dll 将在系统重启后删除
2007-2-23 8:45:25进程 C:\WINDOWS\System32\svchost.exe (PID: 780): 试图 把自己插入其它进程中 被拒绝.
2007-2-23 8:45:25运行进程 C:\WINDOWS\System32\svchost.exe: 检测到新变种 风险软件 Invader
2007-2-23 8:45:32文件 C:\WINDOWS\system32\jmglj.dll: 检测到 木马程序 Trojan-Downloader.Win32.Agent.bbb
2007-2-23 8:45:32文件 C:\WINDOWS\system32\friohmt.dll: 检测到 木马程序 Trojan-Downloader.Win32.Agent.bgg
2007-2-23 8:45:40进程 C:\WINDOWS\System32\svchost.exe (PID: 780): 试图 把自己插入其它进程中 被拒绝.
2007-2-23 8:45:40运行进程 C:\WINDOWS\System32\svchost.exe: 检测到新变种 风险软件 Invader
2007-2-23 8:45:42进程 C:\WINDOWS\System32\svchost.exe (PID: 780): 试图 把自己插入其它进程中 被拒绝.
2007-2-23 8:47:45文件 C:\WINDOWS\system32\drivers\friohmt.sys: 检测到 木马程序 Trojan-Downloader.Win32.Agent.bgg
2007-2-23 8:47:45已经检测到安全威胁。建议您立即处理它们。
2007-2-23 8:47:50文件 C:\WINDOWS\system32\drivers\friohmt.sys: 删除
2007-2-23 9:19:15从未执行过全盘扫描。建议您尽快执行一次全盘扫描。
2007-2-23 9:20:18进程 (PID 1652) 尝试 访问 卡巴斯基反病毒软件 6.0 进程 (PID 1044), 已被自我保护功能阻止。
2007-2-23 9:20:41运行进程 C:\WINDOWS\SVCHOST.EXE: 检测到新变种 风险软件 Invader (loader)
2007-2-23 9:21:54文件 C:\WINDOWS\system32\drivers\friohmt.sys: 检测到 木马程序 Trojan-Downloader.Win32.Agent.bgg
2007-2-23 9:21:54已经检测到安全威胁。建议您立即处理它们。
2007-2-23 9:21:55文件 C:\WINDOWS\system32\drivers\friohmt.sys: 未清除, 被用户跳过
2007-2-23 9:21:56文件 C:\WINDOWS\system32\drivers\friohmt.sys: 检测到 木马程序 Trojan-Downloader.Win32.Agent.bgg
2007-2-23 9:21:56文件 C:\WINDOWS\system32\drivers\friohmt.sys: 未清除, 被用户跳过
2007-2-23 9:22:07文件 C:\WINDOWS\system32\drivers\friohmt.sys: 检测到 木马程序 Trojan-Downloader.Win32.Agent.bgg
2007-2-23 9:22:08文件 C:\WINDOWS\system32\drivers\friohmt.sys: 未清除, 被用户跳过
2007-2-23 9:22:32文件 C:\WINDOWS\system32\jmglj.dll: 检测到 木马程序 Trojan-Downloader.Win32.Agent.bbb
报告
----
任务状态开始结束大小
--------------------
Web反病毒保护正在运行2007-2-23 9:19:2067.6 KB
邮件保护正在运行2007-2-23 9:19:200 字节
文件保护正在运行2007-2-23 9:19:20177.8 KB
主动防御正在运行2007-2-23 9:19:2017.9 KB
扫描启动对象停止2007-2-23 9:22:142007-2-23 9:29:37146 KB
隔离
----
状态对象大小添加
----------------
可疑: 风险软件 Hidden
objectC:\WINDOWS\System32\NETDDES.exe91.6 KB2007-2-23 4:26:15
可疑: 风险软件 Hidden
objectC:\Program Files\Internet Explorer\iexplore.exe91 KB2007-2-23 4:46:14
可疑: 风险软件 Hidden
objectC:\WINDOWS\System32\usrinit.exe9.5 KB2007-2-23 8:34:44
备份
----
状态对象大小
------------
感染: 木马程序 Trojan-Downloader.Win32.Agent.bggC:\WINDOWS\system32\friohmt.dll24 KB
感染: 广告程序 not-a-virus:AdWare.Win32.Boran.wC:\PROGRAM FILES\COMMON FILES\HNRU\XAEH.DLL60 KB
感染: 广告程序 not-a-virus:AdWare.Win32.Boran.wC:\PROGRAM FILES\COMMON FILES\HNRU\SFJM.DLL40 KB
感染: 木马程序 Trojan-Downloader.Win32.Agent.bbbC:\WINDOWS\system32\jmglj.dll78.5 KB
感染: 广告程序 not-a-virus:AdWare.Win32.BHO.bqC:\WINDOWS\system32\atsldr.dll40 KB
感染: 木马程序 Trojan-Downloader.Win32.Agent.bggC:\WINDOWS\system32\drivers\friohmt.sys14 KB
感染: 广告程序 not-a-virus:AdWare.Win32.Boran.wc:\program files\common files\hnru\uxbe.dll112 KB
感染: 木马程序 Trojan-Downloader.Win32.Agent.bbbc:\windows\system32\jmglj.dll78.5 KB
感染: 广告程序 not-a-virus:AdWare.Win32.Boran.wC:\Program Files\Common Files\hnru\wcgj.dll48 KB
感染: 广告程序 not-a-virus:AdWare.Win32.Yayadu.bC:\Program Files\浩方对战平台\Yayad4HaoFang070112.exe403.2 KB
感染: 木马程序 Trojan-Clicker.Win32.Flyst.dD:\mmsk0114.rar6.4 MB
感染: 广告程序 not-a-virus:AdWare.Win32.CashFiesta.aE:\Incoming\[走遍美国(MP3.全集)].走遍美国.rar111.2 MB