我也是升级了木马杀客以后全盘扫描发现了34个木马,桌面也没有了.进入任务管理器运行木马杀客,全部从隔离区恢复全部文件,桌面恢复.但QQ也没发上网了,也没有办法下载.系统事件:内存中发现木马!
木马名称:Backdoor.GrayBird.ad.2083
木马从内存中清除成功!
木马在硬盘清除成功!
c:\windows\explorer.exe
系统事件:启动项目中发现木马!
木马名称:木马0186 启动项.537
木马启动项:mspy2002
木马从启动项目中清除成功!
c:\windows\system32\ime\pintlgnt\imscinst.exe /sync
系统事件:已发现木马!
木马名称:Backdoor.GrayBird.ad.2083
木马路径:C:\WINDOWS\explorer.exe
处理方式:隔离 成功
C:\WINDOWS\explorer.exe
系统事件:已发现木马!
木马名称:Worm.QQTran.40.2379
木马路径:C:\WINDOWS\Alcrmv.exe
处理方式:隔离 成功
C:\WINDOWS\Alcrmv.exe
系统事件:已发现伪系统木马!
木马名称:伪拨号木马.231
木马路径:C:\WINDOWS\system32\systray.exe
处理方式:隔离 成功
系统事件:已发现木马!
木马名称:台湾天堂1号木马启动项.681
木马路径:C:\WINDOWS\system32\dllhost.exe
处理方式:隔离 成功
C:\WINDOWS\system32\dllhost.exe
系统事件:已发现伪系统木马!
木马名称:木马0061.299
木马路径:C:\WINDOWS\system32\dumprep.exe
处理方式:隔离 成功
系统事件:已发现木马!
木马名称:木马0038.255
木马路径:C:\WINDOWS\system32\dwwin.exe
处理方式:隔离 成功
C:\WINDOWS\system32\dwwin.exe
系统事件:已发现木马!
木马名称:木马0141.445
木马路径:C:\WINDOWS\system32\mmc.exe
处理方式:隔离 成功
C:\WINDOWS\system32\mmc.exe
系统事件:已发现木马!
木马名称:Backdoor.Win32.Hupigeon.ed.2581
木马路径:C:\WINDOWS\system32\divx.dll
处理方式:隔离 成功
C:\WINDOWS\system32\divx.dll
系统事件:已发现木马!
木马名称:Backdoor.Gpigeon.sfa.2024
木马路径:C:\WINDOWS\system32\rsaci.rat
处理方式:隔离 成功
C:\WINDOWS\system32\rsaci.rat
系统事件:已发现伪系统木马!
木马名称:诺顿杀毒软件.209
木马路径:C:\WINDOWS\system32\internat.exe
处理方式:隔离 成功
系统事件:已发现木马!
木马名称:木马0038.255
木马路径:C:\WINDOWS\system32\dllcache\dwwin.exe
处理方式:隔离 成功
C:\WINDOWS\system32\dllcache\dwwin.exe
系统事件:已发现木马!
木马名称:木马0141.445
木马路径:C:\WINDOWS\system32\dllcache\mmc.exe
处理方式:隔离 成功
C:\WINDOWS\system32\dllcache\mmc.exe
系统事件:已发现木马!
木马名称:Backdoor.Gpigeon.pi.2795
木马路径:C:\WINDOWS\system32\dllcache\msinfo.dll
处理方式:隔离 成功
C:\WINDOWS\system32\dllcache\msinfo.dll
系统事件:已发现木马!
木马名称:台湾天堂1号木马启动项.681
木马路径:C:\WINDOWS\system32\dllcache\dllhost.exe
处理方式:隔离 成功
C:\WINDOWS\system32\dllcache\dllhost.exe
系统事件:已发现木马!
木马名称:Backdoor.GrayBird.ad.2083
木马路径:C:\WINDOWS\system32\dllcache\explorer.exe
处理方式:隔离 成功
C:\WINDOWS\system32\dllcache\explorer.exe
系统事件:已发现木马!
木马名称:Worm.QQTran.40.2379
木马路径:C:\WINDOWS\Temp\alcrmv.exe
处理方式:隔离 成功
C:\WINDOWS\Temp\alcrmv.exe
系统事件:已发现木马!
木马名称:Backdoor.Gpigeon.pi.2795
木马路径:C:\WINDOWS\pchealth\helpctr\binaries\msinfo.dll
处理方式:隔离 成功
C:\WINDOWS\pchealth\helpctr\binaries\msinfo.dll
2006年10月14日
系统事件:内存中发现木马!
木马名称:Backdoor.GrayBird.ad.2083
木马从内存中清除成功!
木马在硬盘清除成功!
c:\windows\explorer.exe
系统事件:已发现伪系统木马!
木马名称:伪拨号木马.231
木马路径:C:\WINDOWS\system32\systray.exe
处理方式:隔离 成功
系统事件:已发现木马!
木马名称:台湾天堂1号木马启动项.681
木马路径:C:\WINDOWS\system32\dllhost.exe
处理方式:隔离 成功
C:\WINDOWS\system32\dllhost.exe
系统事件:已发现伪系统木马!
木马名称:木马0061.299
木马路径:C:\WINDOWS\system32\dumprep.exe
处理方式:隔离 成功
系统事件:已发现木马!
木马名称:木马0038.255
木马路径:C:\WINDOWS\system32\dwwin.exe
处理方式:隔离 成功
C:\WINDOWS\system32\dwwin.exe
系统事件:已发现木马!
木马名称:木马0141.445
木马路径:C:\WINDOWS\system32\mmc.exe
处理方式:隔离 成功
C:\WINDOWS\system32\mmc.exe
2006年10月16日
2006年10月16日
2006年10月16日
2006年10月16日
2006年10月16日
2006年10月18日
系统事件:内存中发现木马!
木马名称:Backdoor.GrayBird.ad.2083
木马从内存中清除成功!
木马在硬盘清除成功!
c:\windows\explorer.exe
系统事件:启动项目中发现木马!
木马名称:木马0186 启动项.537
木马启动项:mspy2002
木马从启动项目中清除成功!
c:\windows\system32\ime\pintlgnt\imscinst.exe /sync
系统事件:已发现木马!
木马名称:Backdoor.GrayBird.ad.2083
木马路径:C:\WINDOWS\explorer.exe
处理方式:隔离 成功
C:\WINDOWS\explorer.exe
系统事件:已发现木马!
木马名称:木马0141.445
木马路径:C:\WINDOWS\system32\mmc.exe
处理方式:隔离 成功
C:\WINDOWS\system32\mmc.exe
系统事件:已发现伪系统木马!
木马名称:伪拨号木马.231
木马路径:C:\WINDOWS\system32\systray.exe
处理方式:隔离 成功
系统事件:已发现木马!
木马名称:木马0038.255
木马路径:C:\WINDOWS\system32\dwwin.exe
处理方式:隔离 成功
C:\WINDOWS\system32\dwwin.exe
系统事件:已发现木马!
木马名称:台湾天堂1号木马启动项.681
木马路径:C:\WINDOWS\system32\dllhost.exe
处理方式:隔离 成功
C:\WINDOWS\system32\dllhost.exe
系统事件:已发现伪系统木马!
木马名称:木马0061.299
木马路径:C:\WINDOWS\system32\dumprep.exe
处理方式:隔离 成功
系统事件:已发现伪系统木马!
木马名称:诺顿杀毒软件.209
木马路径:C:\WINDOWS\system32\internat.exe
处理方式:隔离 成功
系统事件:已发现木马!
木马名称:Backdoor.Gpigeon.sfa.2024
木马路径:C:\WINDOWS\system32\rsaci.rat
处理方式:隔离 成功
C:\WINDOWS\system32\rsaci.rat
系统事件:已发现木马!
木马名称:木马0038.255
木马路径:C:\WINDOWS\system32\dllcache\dwwin.exe
处理方式:隔离 成功
C:\WINDOWS\system32\dllcache\dwwin.exe
系统事件:已发现木马!
木马名称:台湾天堂1号木马启动项.681
木马路径:C:\WINDOWS\system32\dllcache\dllhost.exe
处理方式:隔离 成功
C:\WINDOWS\system32\dllcache\dllhost.exe
系统事件:已发现木马!
木马名称:Backdoor.GrayBird.ad.2083
木马路径:C:\WINDOWS\system32\dllcache\explorer.exe
处理方式:隔离 成功
C:\WINDOWS\system32\dllcache\explorer.exe
系统事件:已发现木马!
木马名称:木马0141.445
木马路径:C:\WINDOWS\system32\dllcache\mmc.exe
处理方式:隔离 成功
C:\WINDOWS\system32\dllcache\mmc.exe
系统事件:已发现木马!
木马名称:Backdoor.GrayBird.ad.2083
木马路径:C:\WINDOWS\windows\explorer.exe
处理方式:隔离 成功
C:\WINDOWS\windows\explorer.exe
系统事件:已发现木马!
木马名称:Backdoor.Gpigeon.sfa.2024
木马路径:C:\WINDOWS\windows\system32\rsaci.rat
处理方式:隔离 成功
C:\WINDOWS\windows\system32\rsaci.rat
系统事件:已发现木马!
木马名称:台湾天堂1号木马启动项.681
木马路径:C:\WINDOWS\windows\system32\dllhost.exe
处理方式:隔离 成功
C:\WINDOWS\windows\system32\dllhost.exe
系统事件:已发现木马!
木马名称:木马0038.255
木马路径:C:\WINDOWS\windows\system32\dwwin.exe
处理方式:隔离 成功
C:\WINDOWS\windows\system32\dwwin.exe
系统事件:已发现木马!
木马名称:木马0141.445
木马路径:C:\WINDOWS\windows\system32\mmc.exe
处理方式:隔离 成功
C:\WINDOWS\windows\system32\mmc.exe
系统事件:已发现木马!
木马名称:Backdoor.Win32.Hupigeon.ed.2581
木马路径:C:\WINDOWS\windows\system32\divx.dll
处理方式:隔离 成功
C:\WINDOWS\windows\system32\divx.dll
系统事件:已发现木马!
木马名称:Trojan.BackOrifice2000.Config.4901
木马路径:C:\WINDOWS\windows\system32\CodeLib.dll
处理方式:删除 成功
系统事件:已发现木马!
木马名称:Adware.Cdn.4762
木马路径:C:\WINDOWS\windows\system32\CdnIEHlp.dll
处理方式:隔离 成功
C:\WINDOWS\windows\system32\CdnIEHlp.dll
系统事件:已发现木马!
木马名称:UnKnownVirus.Morphine.3465
木马路径:C:\WINDOWS\windows\system32\nsp.dll
处理方式:删除 成功
系统事件:已发现木马!
木马名称:Trojan.Exploit.Winnt.Spoolsploit.4916
木马路径:C:\WINDOWS\windows\system32\zunins.exe
处理方式:删除 成功
系统事件:已发现木马!
木马名称:Adware.Cdn.4761
木马路径:C:\WINDOWS\windows\system32\CdnHint.dat
处理方式:隔离 成功
C:\WINDOWS\windows\system32\CdnHint.dat
系统事件:已发现木马!
木马名称:AdWare.stdup.4392
木马路径:C:\WINDOWS\windows\system32\hookdll.dll
处理方式:删除 成功
系统事件:已发现木马!
木马名称:.1484
木马路径:C:\WINDOWS\windows\system32\pxhpinst.exe
处理方式:删除 成功
系统事件:已发现木马!
木马名称:台湾天堂1号木马启动项.681
木马路径:C:\WINDOWS\windows\system32\dllcache\dllhost.exe
处理方式:隔离 成功
C:\WINDOWS\windows\system32\dllcache\dllhost.exe
系统事件:已发现木马!
木马名称:木马0038.255
木马路径:C:\WINDOWS\windows\system32\dllcache\dwwin.exe
处理方式:隔离 成功
C:\WINDOWS\windows\system32\dllcache\dwwin.exe
系统事件:已发现木马!
木马名称:Backdoor.GrayBird.ad.2083
木马路径:C:\WINDOWS\windows\system32\dllcache\explorer.exe
处理方式:隔离 成功
C:\WINDOWS\windows\system32\dllcache\explorer.exe
系统事件:已发现木马!
木马名称:木马0141.445
木马路径:C:\WINDOWS\windows\system32\dllcache\mmc.exe
处理方式:隔离 成功
C:\WINDOWS\windows\system32\dllcache\mmc.exe
系统事件:已发现木马!
木马名称:Backdoor.Gpigeon.pi.2795
木马路径:C:\WINDOWS\windows\system32\dllcache\msinfo.dll
处理方式:隔离 成功
C:\WINDOWS\windows\system32\dllcache\msinfo.dll
系统事件:已发现木马!
木马名称:Backdoor.Gpigeon.pi.2795
木马路径:C:\WINDOWS\windows\pchealth\helpctr\binaries\msinfo.dll
处理方式:隔离 成功
C:\WINDOWS\windows\pchealth\helpctr\binaries\msinfo.dll
系统事件:已发现木马!
木马名称:Worm.QQTran.40.2379
木马路径:C:\Documents and Settings\Administrator\Local Settings\Temp\pftE6~tmp\alcrmv.exe
处理方式:隔离 成功
C:\Documents and Settings\Administrator\Local Settings\Temp\pftE6~tmp\alcrmv.exe
系统事件:已发现木马!
木马名称:Worm.QQTran.40.2379
木马路径:C:\Documents and Settings\Administrator\Local Settings\Temp\pftE6~tmp\WDM\alcrmv.exe
处理方式:隔离 成功
C:\Documents and Settings\Administrator\Local Settings\Temp\pftE6~tmp\WDM\alcrmv.exe
系统事件:已发现木马!
木马名称:Adware.Maxifiles.f.et.14709
木马路径:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\8D05MBG9\stat_code[1].htm
处理方式:删除 成功
系统事件:已发现木马!
木马名称:Worm.QQTran.40.2379
木马路径:C:\Program Files\Realtek AC97\alcrmv.exe
处理方式:隔离 成功
C:\Program Files\Realtek AC97\alcrmv.exe
2006年10月18日
2006年10月18日