回复:求cxs.exe这个病毒的清除方法
2009-6-15 20:35:45 文件系统实时防护 文件 C:\WINDOWS\system32\cxs.exe Win32/VB.NTI 特洛伊木马 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\WINDOWS\system32\ftp.exe.
2009-6-15 19:59:18 文件系统实时防护 文件 C:\WINDOWS\system32\cxs.exe Win32/VB.NTI 特洛伊木马 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\WINDOWS\system32\ftp.exe.
2009-6-15 19:23:13 文件系统实时防护 文件 C:\WINDOWS\system32\cxs.exe Win32/VB.NTI 特洛伊木马 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\WINDOWS\system32\ftp.exe.
2009-6-15 15:15:02 文件系统实时防护 文件 C:\WINDOWS\system32\cxs.exe Win32/VB.NTI 特洛伊木马 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\WINDOWS\system32\ftp.exe.
2009-6-15 14:39:57 文件系统实时防护 文件 C:\WINDOWS\system32\cxs.exe Win32/VB.NTI 特洛伊木马 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\WINDOWS\system32\ftp.exe.
2009-6-15 14:04:40 文件系统实时防护 文件 C:\WINDOWS\system32\cxs.exe Win32/VB.NTI 特洛伊木马 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\WINDOWS\system32\ftp.exe.
2009-6-15 11:42:46 文件系统实时防护 文件 C:\WINDOWS\system32\cxs.exe Win32/VB.NTI 特洛伊木马 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\WINDOWS\system32\ftp.exe.
2009-6-15 11:07:48 文件系统实时防护 文件 C:\WINDOWS\system32\cxs.exe Win32/VB.NTI 特洛伊木马 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\WINDOWS\system32\ftp.exe.
2009-6-14 22:17:29 文件系统实时防护 文件 C:\WINDOWS\system32\cxs.exe Win32/VB.NTI 特洛伊木马 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\WINDOWS\system32\ftp.exe.
2009-6-14 22:02:57 文件系统实时防护 文件 C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\SH2VWDAB\mm[1].exe Win32/Agent.PBD 特洛伊木马 通过删除清除 (下次重新启动后) - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\WINDOWS\System32\svchost.exe.
2009-6-14 21:42:04 文件系统实时防护 文件 C:\WINDOWS\system32\cxs.exe Win32/VB.NTI 特洛伊木马 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\WINDOWS\system32\ftp.exe.
2009-6-14 21:10:39 文件系统实时防护 文件 C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\8LMN0DMB\mm[1].exe Win32/Agent.PBD 特洛伊木马 通过删除清除 (下次重新启动后) - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\WINDOWS\System32\svchost.exe.
2009-6-14 16:00:09 文件系统实时防护 文件 C:\WINDOWS\TEMP\11DD.tmp Win32/BHO.SFI 特洛伊木马 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在被应用程序修改的文件上发生事件: C:\WINDOWS\System32\l.exe.