病毒吧 关注:310,889贴子:1,249,274
  • 7回复贴,共1

这是病毒吗?

取消只看楼主收藏回复

时间 模块 对象 名称 病毒 操作 用户名称 信息
07-8-5 12:26:10 AMON 文件 C:\WINDOWS\SYSTEM\lkm.exe 可能是 Win32/Agent 木马 的一个变种 已隔离 - 已删除 administrator 在已修改的文件上发生事件。 文件已被移入隔离区。您可以关闭本窗口。


1楼2007-08-08 21:39回复
    看不出这是日志吗


    3楼2007-08-08 21:44
    回复
      2025-08-29 06:57:50
      广告
      不感兴趣
      开通SVIP免广告
      怎么


      6楼2007-08-08 21:46
      回复
        扫描进行于:07-8-4 21:39:15
        扫描日志
        NOD32版本 2437 (20070803)
        系统内存 - 是正常的

        日期: 4.8.2007 时间:21:39:31
        已扫描的磁盘,文件夹及文件:C:; D:
        C:\MP10Setup_zol.exe >>RAR >>MP10Setup.exe - Win32/TrojanDownloader.Delf.NST 木马
        C:\WINDOWS\WIN386.SWP - 开启 (文件被锁定)时发生错误. [4]
        C:\WINDOWS\SYSTEM\MINI.CAB >>CAB >>SIMSUN.TTF - 没有找到下一个压缩文件卷
        C:\WINDOWS\SYSTEM\lkm.exe >>NSIS >>Kunbang.exe - 可能是 Win32/Agent 木马 的一个变种
        C:\WINDOWS\SYSTEM\yok_666_9996.exe >>NSIS >>aaa - 可能是 Win32/TrojanClicker.Agent 木马 的一个变种
        C:\WINDOWS\TEMP\RealPlayer10_.exe >>ASPack v2.12 - Win32/Delf.NEU 木马
        C:\WINDOWS\TEMP\IH11C5.TMP - 开启 (文件被锁定)时发生错误. [4]
        C:\WINDOWS\TEMP\IH11E4.TMP - 开启 (文件被锁定)时发生错误. [4]
        C:\WINDOWS\TEMP\IH1221.TMP - 开启 (文件被锁定)时发生错误. [4]
        C:\WINDOWS\TEMP\IH1203.TMP - 开启 (文件被锁定)时发生错误. [4]
        C:\WINDOWS\TEMP\IH1241.TMP - 开启 (文件被锁定)时发生错误. [4]
        C:\WINDOWS\TEMP\IH1260.TMP - 开启 (文件被锁定)时发生错误. [4]
        C:\WINDOWS\TEMP\IH52E4.TMP - 开启 (文件被锁定)时发生错误. [4]
        C:\WINDOWS\TEMP\IH5300.TMP - 开启 (文件被锁定)时发生错误. [4]
        C:\WINDOWS\TEMP\IHC1C0.TMP - 开启 (文件被锁定)时发生错误. [4]
        C:\WINDOWS\TEMP\IHC1D0.TMP - 开启 (文件被锁定)时发生错误. [4]
        C:\WINDOWS\TEMP\IHC1E2.TMP - 开启 (文件被锁定)时发生错误. [4]
        C:\WINDOWS\TEMP\IHC1F4.TMP - 开启 (文件被锁定)时发生错误. [4]
        C:\WINDOWS\TEMP\IHC240.TMP - 开启 (文件被锁定)时发生错误. [4]
        C:\WINDOWS\TEMP\IHC282.TMP - 开启 (文件被锁定)时发生错误. [4]
        C:\WINDOWS\TEMP\RarSFX1\MP10Setup.exe - Win32/TrojanDownloader.Delf.NST 木马
        C:\WINDOWS\TEMP\RarSFX0\MP10Setup.exe - Win32/TrojanDownloader.Delf.NST 木马
        C:\WINDOWS\Temporary Internet Files\Content.IE5\C5UNO5EV\360safe[1].exe >>NSIS >>aaa - 读取压缩文件时发生错误
        C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0000.vlb - 压缩文件损坏,无法解压.
        C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0001.vlb - 压缩文件损坏,无法解压.
        C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0002.vlb - 压缩文件损坏,无法解压.
        C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0003.vlb - 压缩文件损坏,无法解压.
        C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0004.vlb - 压缩文件损坏,无法解压.
        C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0005.vlb - 压缩文件损坏,无法解压.
        C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0006.vlb - 压缩文件损坏,无法解压.
        C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0007.vlb - 压缩文件损坏,无法解压.
        C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0008.vlb - 压缩文件损坏,无法解压.
        C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0009.vlb - 压缩文件损坏,无法解压.
        C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0010.vlb - 压缩文件损坏,无法解压.
        


        7楼2007-08-08 21:46
        回复
          C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0011.vlb - 压缩文件损坏,无法解压.
          C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0012.vlb - 压缩文件损坏,无法解压.
          C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0013.vlb - 压缩文件损坏,无法解压.
          C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0014.vlb - 压缩文件损坏,无法解压.
          C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0015.vlb - 压缩文件损坏,无法解压.
          C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0016.vlb - 压缩文件损坏,无法解压.
          C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0017.vlb - 压缩文件损坏,无法解压.
          C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0018.vlb - 压缩文件损坏,无法解压.
          C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0019.vlb - 压缩文件损坏,无法解压.
          C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0020.vlb - 压缩文件损坏,无法解压.
          C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0021.vlb - 压缩文件损坏,无法解压.
          C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0022.vlb - 压缩文件损坏,无法解压.
          C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kv0023.vlb - 压缩文件损坏,无法解压.
          C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kvKill.ocx - 压缩文件损坏,无法解压.
          C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>kvlib.txt - 压缩文件损坏,无法解压.
          C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>KVLOG~1.CON - 压缩文件损坏,无法解压.
          C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>KVOL.INF - 压缩文件损坏,无法解压.
          C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>KVPakEng.dll - 压缩文件损坏,无法解压.
          C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>LINUXF~1.CON - 压缩文件损坏,无法解压.
          C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>MailArc.dll - 压缩文件损坏,无法解压.
          C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>NewEng.dll - 压缩文件损坏,无法解压.
          C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>OLDown.dll - 压缩文件损坏,无法解压.
          C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>ProcEnum.sys - 压缩文件损坏,无法解压.
          C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>Scan.dll - 压缩文件损坏,无法解压.
          C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>ScanPS.dll - 压缩文件损坏,无法解压.
          C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>setup.bat - 压缩文件损坏,无法解压.
          


          8楼2007-08-08 21:46
          回复
            C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>virusbox.dll - 压缩文件损坏,无法解压.
            C:\WINDOWS\Temporary Internet Files\Content.IE5\8LG5YN4L\kvonline[1].exe >>CAB >>webscan.ico - 压缩文件损坏,无法解压.
            C:\WINDOWS\Temporary Internet Files\Content.IE5\IBXYA3HC\hschool[1].rar >>RAR >>Data1.cab >>CAB >>smt00_00.pp22 - 压缩文件损坏,无法解压.
            C:\WINDOWS\Temporary Internet Files\Content.IE5\IBXYA3HC\hschool[1].rar >>RAR >>Data1.cab >>CAB >>stf.sf24 - 压缩文件损坏,无法解压.
            C:\WINDOWS\Temporary Internet Files\Content.IE5\IBXYA3HC\hschool[1].rar >>RAR >>Data1.cab >>CAB >>smt00_01.pp23 - 压缩文件损坏,无法解压.
            C:\WINDOWS\Temporary Internet Files\Content.IE5\IBXYA3HC\hschool[1].rar >>RAR >>Data1.cab >>CAB >>cm2.mpg1 - 压缩文件损坏,无法解压.
            C:\WINDOWS\Temporary Internet Files\Content.IE5\IBXYA3HC\hschool[1].rar >>RAR >>Data1.cab >>CAB >>b_o_11_01.cam16 - 压缩文件损坏,无法解压.
            C:\WINDOWS\Temporary Internet Files\Content.IE5\IBXYA3HC\hschool[1].rar >>RAR >>Data1.cab >>CAB >>b_o_01_01.cam15 - 压缩文件损坏,无法解压.
            C:\WINDOWS\Temporary Internet Files\Content.IE5\IBXYA3HC\hschool[1].rar >>RAR >>Data1.cab >>CAB >>license.txt13 - 压缩文件损坏,无法解压.
            C:\Program Files\Tencent\QQ\QQTemp\3DQQShowEx.exe >>NSIS >>VMPFull_Tencent.exe - 读取压缩文件时发生错误
            C:\Program Files\AsdeGame3\download\lobbysetup.exe >>NSIS >>pt.bmp - 读取压缩文件时发生错误
            D:\qq2006standard.zip >>ZIP >>qq2006standard.exe >>NSIS >>QQGame.exe - 可能是 Win32/Spy.Agent 木马 的一个变种
            D:\WIN98\BASE5.CAB >>CAB >>winboot.sys - 没有找到下一个压缩文件卷
            D:\WIN98\DRIVER11.CAB >>CAB >>ati_dd32.dll - 没有找到下一个压缩文件卷
            D:\WIN98\MINI.CAB >>CAB >>SIMSUN.TTF - 没有找到下一个压缩文件卷
            D:\WIN98\NET7.CAB >>CAB >>infoisdn.bin - 没有找到下一个压缩文件卷
            D:\WIN98\PRECOPY1.CAB >>CAB >>coll3.bin - 没有找到下一个压缩文件卷
            D:\WIN98\WIN98_22.CAB >>CAB >>foutline.000 - 没有找到下一个压缩文件卷
            D:\IE6\IENT_S1.CAB >>CAB >>IENT_1.CAB >>CAB >>MSHTML.DLL - 没有找到下一个压缩文件卷
            D:\IE6\IE_S1.CAB >>CAB >>IE_1.CAB >>CAB >>MSHTML.TLB - 没有找到下一个压缩文件卷
            D:\qq2006standard\qq2006standard.exe >>NSIS >>QQGame.exe - 可能是 Win32/Spy.Agent 木马 的一个变种
            已扫描的文件数目:71402
            已发现的病毒数目:8
            完成时间: 22:57:15 总扫描时间:4664 秒 (01:17:44)

            注意:
            [4] 文件无法被开启,可能正被另一程序或操作系统所使用。


            9楼2007-08-08 21:46
            回复
              这又是?


              11楼2007-08-08 21:47
              回复


                14楼2007-08-08 21:48
                回复