全在内存,不过才杀了道,发现C:\System Volume Information下又冒出来了好多这种病毒
附查杀日志片断:
病毒名称 处理结果 发现日期 扫描方式 路径 文件 病毒来源
Trojan.PSW.Lmir.iux 删除成功 2005-12-18 16:43 手动扫描 C:\WINDOWS\system32 rundll32.com 本机
Trojan.PSW.Lmir.iux 删除成功 2005-12-18 16:44 手动扫描 C:\WINDOWS services.exe 本机
Trojan.DL.Agent.eff 删除成功 2005-12-18 16:51 手动扫描 C:\System Volume Information\_restore{E9379627-4649-4282-8CF0-663584B4D0A8}\RP9 A0017227.exe 本机
Trojan.DL.Agent.efi 删除成功 2005-12-18 16:51 手动扫描 C:\System Volume Information\_restore{E9379627-4649-4282-8CF0-663584B4D0A8}\RP9 A0017232.exe 本机
Trojan.DL.Agent.eff 删除成功 2005-12-18 16:51 手动扫描 C:\System Volume Information\_restore{E9379627-4649-4282-8CF0-663584B4D0A8}\RP9 A0017244.exe 本机
Trojan.DL.Agent.efi 删除成功 2005-12-18 16:51 手动扫描 C:\System Volume Information\_restore{E9379627-4649-4282-8CF0-663584B4D0A8}\RP9 A0017249.exe 本机
Trojan.DL.Agent.eff 删除成功 2005-12-18 16:51 手动扫描 C:\System Volume Information\_restore{E9379627-4649-4282-8CF0-663584B4D0A8}\RP9 A0017270.exe 本机
Trojan.DL.Agent.efi 删除成功 2005-12-18 16:51 手动扫描 C:\System Volume Information\_restore{E9379627-4649-4282-8CF0-663584B4D0A8}\RP9 A0017275.exe 本机
Trojan.DL.Agent.eff 删除成功 2005-12-18 16:51 手动扫描 C:\System Volume Information\_restore{E9379627-4649-4282-8CF0-663584B4D0A8}\RP9 A0017287.exe 本机
Trojan.DL.Agent.efi 删除成功 2005-12-18 16:51 手动扫描 C:\System Volume Information\_restore{E9379627-4649-4282-8CF0-663584B4D0A8}\RP9 A0017292.exe 本机
Trojan.DL.Agent.eff 删除成功 2005-12-18 16:51 手动扫描 C:\System Volume Information\_restore{E9379627-4649-4282-8CF0-663584B4D0A8}\RP9 A0017317.exe 本机
Trojan.DL.Agent.efi 删除成功 2005-12-18 16:51 手动扫描 C:\System Volume Information\_restore{E9379627-4649-4282-8CF0-663584B4D0A8}\RP9 A0017322.exe 本机
Trojan.DL.Agent.eff 删除成功 2005-12-18 16:51 手动扫描 C:\System Volume Information\_restore{E9379627-4649-4282-8CF0-663584B4D0A8}\RP9 A0017326.exe 本机
Trojan.DL.Agent.efi 删除成功 2005-12-18 16:51 手动扫描 C:\System Volume Information\_restore{E9379627-4649-4282-8CF0-663584B4D0A8}\RP9 A0017331.exe 本机
Trojan.DL.Agent.eff 删除成功 2005-12-18 16:51 手动扫描 C:\System Volume Information\_restore{E9379627-4649-4282-8CF0-663584B4D0A8}\RP9 A0017341.exe 本机
Trojan.DL.Agent.efi 删除成功 2005-12-18 16:51 手动扫描 C:\System Volume Information\_restore{E9379627-4649-4282-8CF0-663584B4D0A8}\RP9 A0017346.exe 本机
Trojan.DL.Agent.eff 删除成功 2005-12-18 16:51 手动扫描 C:\System Volume Information\_restore{E9379627-4649-4282-8CF0-663584B4D0A8}\RP9 A0017367.exe 本机
Trojan.DL.Agent.efi 删除成功 2005-12-18 16:51 手动扫描 C:\System Volume Information\_restore{E9379627-4649-4282-8CF0-663584B4D0A8}\RP9 A0017372.exe 本机
Trojan.DL.Small.biu 删除成功 2005-12-18 16:51 手动扫描 C:\System Volume Information\_restore{E9379627-4649-4282-8CF0-663584B4D0A8}\RP9 A0017421.exe 本机
Trojan.DL.Agent.eff 删除成功 2005-12-18 16:51 手动扫描 C:\System Volume Information\_restore{E9379627-4649-4282-8CF0-663584B4D0A8}\RP9 A0017422.exe 本机
Trojan.DL.Agent.efi 删除成功 2005-12-18 16:51 手动扫描 C:\System Volume Information\_restore{E9379627-4649-4282-8CF0-663584B4D0A8}\RP9 A0017427.exe 本机
Trojan.DL.Agent.eff 删除成功 2005-12-18 16:51 手动扫描 C:\System Volume Information\_restore{E9379627-4649-4282-8CF0-663584B4D0A8}\RP9 A0017435.exe 本机
Trojan.DL.Agent.efi 删除成功 2005-12-18 16:51 手动扫描 C:\System Volume Information\_restore{E9379627-4649-4282-8CF0-663584B4D0A8}\RP9 A0017440.exe 本机
Backdoor.GPigeon 删除成功 2005-12-18 16:51 手动扫描 C:\System Volume Information\_restore{E9379627-4649-4282-8CF0-663584B4D0A8}\RP10 A0017594.DLL 本机
Backdoor.GPigeon 删除成功 2005-12-18 16:51 手动扫描 C:\System Volume Information\_restore{E9379627-4649-4282-8CF0-663584B4D0A8}\RP10 A0017595.DLL 本机