病毒吧 关注:310,867贴子:1,249,752
  • 13回复贴,共1

这是病毒吗?

只看楼主收藏回复

时间 模块 对象 名称 病毒 操作 用户名称 信息
07-8-5 12:26:10 AMON 文件 C:\WINDOWS\SYSTEM\lkm.exe 可能是 Win32/Agent 木马 的一个变种 已隔离 - 已删除 administrator 在已修改的文件上发生事件。 文件已被移入隔离区。您可以关闭本窗口。


1楼2007-08-08 21:39回复
    • 221.220.18.*
    写得真的很清楚哎


    2楼2007-08-08 21:43
    回复
      2025-08-28 17:20:55
      广告
      不感兴趣
      开通SVIP免广告
      看不出这是日志吗


      3楼2007-08-08 21:44
      回复
        • 222.182.176.*
        不会这么菜嘛


        4楼2007-08-08 21:44
        回复
          • 221.220.18.*
          当然看的出
          不然我回那几个字干嘛


          5楼2007-08-08 21:45
          回复
            怎么


            6楼2007-08-08 21:46
            回复
              扫描进行于:07-8-4 21:39:15
              扫描日志
              NOD32版本 2437 (20070803)
              系统内存 - 是正常的

              日期: 4.8.2007 时间:21:39:31
              已扫描的磁盘,文件夹及文件:C:; D:
              C:\MP10Setup_zol.exe >>RAR >>MP10Setup.exe - Win32/TrojanDownloader.Delf.NST 木马
              C:\WINDOWS\WIN386.SWP - 开启 (文件被锁定)时发生错误. [4]
              C:\WINDOWS\SYSTEM\MINI.CAB >>CAB >>SIMSUN.TTF - 没有找到下一个压缩文件卷
              C:\WINDOWS\SYSTEM\lkm.exe >>NSIS >>Kunbang.exe - 可能是 Win32/Agent 木马 的一个变种
              C:\WINDOWS\SYSTEM\yok_666_9996.exe >>NSIS >>aaa - 可能是 Win32/TrojanClicker.Agent 木马 的一个变种
              C:\WINDOWS\TEMP\RealPlayer10_.exe >>ASPack v2.12 - Win32/Delf.NEU 木马
              C:\WINDOWS\TEMP\IH11C5.TMP - 开启 (文件被锁定)时发生错误. [4]
              C:\WINDOWS\TEMP\IH11E4.TMP - 开启 (文件被锁定)时发生错误. [4]
              C:\WINDOWS\TEMP\IH1221.TMP - 开启 (文件被锁定)时发生错误. [4]
              C:\WINDOWS\TEMP\IH1203.TMP - 开启 (文件被锁定)时发生错误. [4]
              C:\WINDOWS\TEMP\IH1241.TMP - 开启 (文件被锁定)时发生错误. [4]
              C:\WINDOWS\TEMP\IH1260.TMP - 开启 (文件被锁定)时发生错误. [4]
              C:\WINDOWS\TEMP\IH52E4.TMP - 开启 (文件被锁定)时发生错误. [4]
              C:\WINDOWS\TEMP\IH5300.TMP - 开启 (文件被锁定)时发生错误. [4]
              C:\WINDOWS\TEMP\IHC1C0.TMP - 开启 (文件被锁定)时发生错误. [4]
              C:\WINDOWS\TEMP\IHC1D0.TMP - 开启 (文件被锁定)时发生错误. [4]
              C:\WINDOWS\TEMP\IHC1E2.TMP - 开启 (文件被锁定)时发生错误. [4]
              C:\WINDOWS\TEMP\IHC1F4.TMP - 开启 (文件被锁定)时发生错误. [4]
              C:\WINDOWS\TEMP\IHC240.TMP - 开启 (文件被锁定)时发生错误. [4]
              C:\WINDOWS\TEMP\IHC282.TMP - 开启 (文件被锁定)时发生错误. [4]
              C:\WINDOWS\TEMP\RarSFX1\MP10Setup.exe - Win32/TrojanDownloader.Delf.NST 木马
              C:\WINDOWS\TEMP\RarSFX0\MP10Setup.exe - Win32/TrojanDownloader.Delf.NST 木马
              C:\WINDOWS\Temporary Internet Files\Content.IE5\C5UNO5EV\360safe[1].exe >>NSIS >>aaa - 读取压缩文件时发生错误
              C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0000.vlb - 压缩文件损坏,无法解压.
              C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0001.vlb - 压缩文件损坏,无法解压.
              C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0002.vlb - 压缩文件损坏,无法解压.
              C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0003.vlb - 压缩文件损坏,无法解压.
              C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0004.vlb - 压缩文件损坏,无法解压.
              C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0005.vlb - 压缩文件损坏,无法解压.
              C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0006.vlb - 压缩文件损坏,无法解压.
              C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0007.vlb - 压缩文件损坏,无法解压.
              C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0008.vlb - 压缩文件损坏,无法解压.
              C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0009.vlb - 压缩文件损坏,无法解压.
              C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0010.vlb - 压缩文件损坏,无法解压.
              


              7楼2007-08-08 21:46
              回复
                C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0011.vlb - 压缩文件损坏,无法解压.
                C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0012.vlb - 压缩文件损坏,无法解压.
                C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0013.vlb - 压缩文件损坏,无法解压.
                C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0014.vlb - 压缩文件损坏,无法解压.
                C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0015.vlb - 压缩文件损坏,无法解压.
                C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0016.vlb - 压缩文件损坏,无法解压.
                C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0017.vlb - 压缩文件损坏,无法解压.
                C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0018.vlb - 压缩文件损坏,无法解压.
                C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0019.vlb - 压缩文件损坏,无法解压.
                C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0020.vlb - 压缩文件损坏,无法解压.
                C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0021.vlb - 压缩文件损坏,无法解压.
                C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0022.vlb - 压缩文件损坏,无法解压.
                C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0023.vlb - 压缩文件损坏,无法解压.
                C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kvKill.ocx - 压缩文件损坏,无法解压.
                C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kvlib.txt - 压缩文件损坏,无法解压.
                C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>KVLOG~1.CON - 压缩文件损坏,无法解压.
                C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>KVOL.INF - 压缩文件损坏,无法解压.
                C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>KVPakEng.dll - 压缩文件损坏,无法解压.
                C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>LINUXF~1.CON - 压缩文件损坏,无法解压.
                C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>MailArc.dll - 压缩文件损坏,无法解压.
                C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>NewEng.dll - 压缩文件损坏,无法解压.
                C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>OLDown.dll - 压缩文件损坏,无法解压.
                C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>ProcEnum.sys - 压缩文件损坏,无法解压.
                C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>Scan.dll - 压缩文件损坏,无法解压.
                C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>ScanPS.dll - 压缩文件损坏,无法解压.
                C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>setup.bat - 压缩文件损坏,无法解压.
                


                8楼2007-08-08 21:46
                回复
                  2025-08-28 17:14:55
                  广告
                  不感兴趣
                  开通SVIP免广告
                  C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>virusbox.dll - 压缩文件损坏,无法解压.
                  C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>webscan.ico - 压缩文件损坏,无法解压.
                  C:\WINDOWS\Temporary Internet Files\Content.IE5\IBXYA3HC\hschool[1].rar >>RAR >>Data1.cab >>CAB >>smt00_00.pp22 - 压缩文件损坏,无法解压.
                  C:\WINDOWS\Temporary Internet Files\Content.IE5\IBXYA3HC\hschool[1].rar >>RAR >>Data1.cab >>CAB >>stf.sf24 - 压缩文件损坏,无法解压.
                  C:\WINDOWS\Temporary Internet Files\Content.IE5\IBXYA3HC\hschool[1].rar >>RAR >>Data1.cab >>CAB >>smt00_01.pp23 - 压缩文件损坏,无法解压.
                  C:\WINDOWS\Temporary Internet Files\Content.IE5\IBXYA3HC\hschool[1].rar >>RAR >>Data1.cab >>CAB >>cm2.mpg1 - 压缩文件损坏,无法解压.
                  C:\WINDOWS\Temporary Internet Files\Content.IE5\IBXYA3HC\hschool[1].rar >>RAR >>Data1.cab >>CAB >>b_o_11_01.cam16 - 压缩文件损坏,无法解压.
                  C:\WINDOWS\Temporary Internet Files\Content.IE5\IBXYA3HC\hschool[1].rar >>RAR >>Data1.cab >>CAB >>b_o_01_01.cam15 - 压缩文件损坏,无法解压.
                  C:\WINDOWS\Temporary Internet Files\Content.IE5\IBXYA3HC\hschool[1].rar >>RAR >>Data1.cab >>CAB >>license.txt13 - 压缩文件损坏,无法解压.
                  C:\Program Files\Tencent\QQ\QQTemp\3DQQShowEx.exe >>NSIS >>VMPFull_Tencent.exe - 读取压缩文件时发生错误
                  C:\Program Files\AsdeGame3\download\lobbysetup.exe >>NSIS >>pt.bmp - 读取压缩文件时发生错误
                  D:\qq2006standard.zip >>ZIP >>qq2006standard.exe >>NSIS >>QQGame.exe - 可能是 Win32/Spy.Agent 木马 的一个变种
                  D:\WIN98\BASE5.CAB >>CAB >>winboot.sys - 没有找到下一个压缩文件卷
                  D:\WIN98\DRIVER11.CAB >>CAB >>ati_dd32.dll - 没有找到下一个压缩文件卷
                  D:\WIN98\MINI.CAB >>CAB >>SIMSUN.TTF - 没有找到下一个压缩文件卷
                  D:\WIN98\NET7.CAB >>CAB >>infoisdn.bin - 没有找到下一个压缩文件卷
                  D:\WIN98\PRECOPY1.CAB >>CAB >>coll3.bin - 没有找到下一个压缩文件卷
                  D:\WIN98\WIN98_22.CAB >>CAB >>foutline.000 - 没有找到下一个压缩文件卷
                  D:\IE6\IENT_S1.CAB >>CAB >>IENT_1.CAB >>CAB >>MSHTML.DLL - 没有找到下一个压缩文件卷
                  D:\IE6\IE_S1.CAB >>CAB >>IE_1.CAB >>CAB >>MSHTML.TLB - 没有找到下一个压缩文件卷
                  D:\qq2006standard\qq2006standard.exe >>NSIS >>QQGame.exe - 可能是 Win32/Spy.Agent 木马 的一个变种
                  已扫描的文件数目:71402
                  已发现的病毒数目:8
                  完成时间: 22:57:15 总扫描时间:4664 秒 (01:17:44)

                  注意:
                  [4] 文件无法被开启,可能正被另一程序或操作系统所使用。


                  9楼2007-08-08 21:46
                  回复
                    • 221.220.18.*
                    在用还原精灵? 在用的话参考: http://post.baidu.com/f?kz=169506981


                    10楼2007-08-08 21:46
                    回复
                      这又是?


                      11楼2007-08-08 21:47
                      回复
                        • 221.220.18.*
                        win98?????????????????????


                        12楼2007-08-08 21:47
                        回复
                          • 221.220.18.*
                          什么又是 看10


                          13楼2007-08-08 21:47
                          回复


                            14楼2007-08-08 21:48
                            回复