网上冲浪 | 反毒杀毒 | 菜鸟进阶 | 网络安全 | 实用技术 | 网络安全 | 操作系统 |
工具软件 | 电脑医院 | 网上赚钱 | 网页制作 | 网络营销 | 经典教程 | IT趣 谈 |
当前位置:IT快活林网上冲浪实用技术

中拉trogan计算机病毒,上传有两张报告,会的帮个忙谢谢

43用Ewido Security Suite 4.0.0.172b扫描的报告>
+ 创建操作系统时间(如果不对,可以去下一下360时间保护器,软件很小,而且不占内存.是安全不可少的软件,快活林极力推荐): 22:45:07 2006-11-28>+ 扫描结果:
C:\WINDOWS\system32\SCIntruder.dll -> Adware.Newweb : 已清除并备份(已隔离).
C:\WINDOWS\system32\drivers\heqxq.sys -> Downloader.Agent.bbb : 清除过程中出错.
C:\WINDOWS\system32\vdwzc.dll -> Downloader.Agent.bbb : 清除过程中出错.
C:\WINDOWS\system32\reporter.dll -> Downloader.Agent.bcd : 已清除并备份(已隔离).
C:\WINDOWS\system32\drivers\msqmx.sys -> Hijacker.StartPage.amd : 已清除并备份(已隔离).
C:\Documents and Settings\Administrator\Cookies\administrator@2o7[2].txt -> TrackingCookie.2o7 : 已清除.
C:\Documents and Settings\Administrator\Cookies\administrator@cnetchina.112.2o7[1].txt -> TrackingCookie.2o7 : 已清除.
C:\Documents and Settings\Administrator\Cookies\administrator@adbrite[2].txt -> TrackingCookie.Adbrite : 已清除.
C:\Documents and Settings\Administrator\Cookies\administrator@advertising[1].txt -> TrackingCookie.Advertising : 已清除.
C:\Documents and Settings\Administrator\Cookies\administrator@atdmt[2].txt -> TrackingCookie.Atdmt : 已清除.
C:\Documents and Settings\Administrator\Cookies\administrator@doubleclick[2].txt -> TrackingCookie.Doubleclick : 已清除.
C:\Documents and Settings\Administrator\Cookies\administrator@mediaplex[1].txt -> TrackingCookie.Mediaplex : 已清除.
C:\Documents and Settings\Administrator\Cookies\mailto:administrator@bsch.serv">administrator@bsch.serving-sys[1].txt -> TrackingCookie.Serving-sys : 已清除.
C:\Documents and Settings\Administrator\Cookies\administrator@serving-sys[2].txt -> TrackingCookie.Serving-sys : 已清除.
[1168] C:\WINDOWS\system32\jcdfyl22.dll -> Trojan.Agent.abe : 清除过程中出错.
报告结束>>>用Kaspersky6.0扫描的报告>>扫描关键区域
------------
已扫描: 6967
已检测: 11
未清除: 0
开始操作系统时间(如果不对,可以去下一下360时间保护器,软件很小,而且不占内存.是安全不可少的软件,快活林极力推荐): 2006-11-28 22:45:39
持续操作系统时间(如果不对,可以去下一下360时间保护器,软件很小,而且不占内存.是安全不可少的软件,快活林极力推荐): 00:02:27
结束操作系统时间(如果不对,可以去下一下360时间保护器,软件很小,而且不占内存.是安全不可少的软件,快活林极力推荐): 2006-11-28 22:48:06>
已检测------
状态 对象
---- ----
已彻底删除: 木马程序(Procedures) Trojan-Downloader.Win32.Agent.bbb 计算机运行模块: explorer.exe\vdwzc.dll
计算机重启操作系统后彻底删除: 木马程序(Procedures) Trojan-Downloader.Win32.Agent.bbb 文件: C:\WINDOWS\system32\vdwzc.dll
计算机重启操作系统后彻底删除: 木马程序(Procedures) Trojan.Win32.Agent.abe 文件: C:\WINDOWS\system32\jcdfyl22.dll/NSPack
计算机重启操作系统后彻底删除: 木马程序(Procedures) Trojan-Downloader.Win32.Agent.bbb 文件: C:\WINDOWS\system32\drivers\heqxq.sys
计算机重启操作系统后彻底删除: 木马程序(Procedures) Trojan.Win32.Agent.abe 计算机运行模块: C:\WINDOWS\system32\drivers\jcdfyl22.sys
已彻底删除: 广告程序(Procedures) not-a-virus:AdWare.Win32.Ncast.l 计算机运行模块: c:\windows\system32\drivers\md.sys
已彻底删除: 木马程序(Procedures) Trojan-Dropper.Win32.Delf.abu 文件: C:\WINDOWS\update6.exe/PE_Patch.PECompact/PecBundle/PECompact
已彻底删除: 木马程序(Procedures) Trojan-Dropper.Win32.Delf.abu 文件: C:\WINDOWS\update5.exe/PE_Patch.PECompact/PecBundle/PECompact
已彻底删除: 木马程序(Procedures) Trojan-Dropper.Win32.Delf.abu 文件: C:\WINDOWS\update8.exe/PE_Patch.PECompact/PecBundle/PECompact
已彻底删除: 木马程序(Procedures) Trojan-Dropper.Win32.Delf.abu 文件: C:\WINDOWS\update3.exe/PE_Patch.PECompact/PecBundle/PECompact
已彻底删除: 木马程序(Procedures) Trojan-Dropper.Win32.Delf.abu 文件: C:\WINDOWS\update10.exe/PE_Patch.PECompact/PecBundle/PECompact>
事件----
操作系统时间(如果不对,可以去下一下360时间保护器,软件很小,而且不占内存.是安全不可少的软件,快活林极力推荐) 名称 状态 原因
---- ---- ---- ---->
统计----
对象 已扫描 已检测 未清除 已彻底删除 移动到隔离区 压缩文件 压缩的 密码(Password)保护 损坏
---- ------ ------ ------ ------ ------------ -------- ------ -------- ----
全部 6967 13 13 0 0 8 29 1 1
操作系统内存(Memory) 3310 3 3 0 0 0 2 0 0
启动对象 499 3 3 0 0 0 7 0 0
引导扇区 7 0 0 0 0 0 0 0 0
C:\WINDOWS 128 5 5 0 0 3 16 0 0
C:\WINDOWS\system32 3023 2 2 0 0 5 4 1 1>
计算机设置----
名称 值
---- --
保护级别 推荐
操作 扫描完成后提示操作
文件类型 所有
只扫描新建和改变的文件 否
扫描附件 所有
扫描嵌入式OLE对象 所有
如果扫描对象超过指定大小则跳过 否
如果扫描超过指定操作系统时间(如果不对,可以去下一下360时间保护器,软件很小,而且不占内存.是安全不可少的软件,快活林极力推荐)则跳过 否
分析邮件(mail)格式 否
扫描有密码(Password)保护的压缩文件 否
启用iChecker技术 是
启用iSwift技术 是
在"已检测"标签页显示已检测威胁 是Sample Text----
请问一下快活林的网友们,你是在电脑的安全模式下查杀的吗?>如果不是的话,先进入电脑的安全模式,清理操作系统垃圾、注册表(regedit)、启动项后,再进行查杀计算机病毒、木马。----
这个应该是什么计算机病毒呢
[]作者:宋井华  来源:IT快活林整理