u.asdafdgfgf.com/ads.js帶來的木馬病毒禮物。
如果你在服務里看到這個預示著你機子還有其他的蟲蟲。
360安全衛士木馬查殺歷史報告
木馬名稱:惡意干擾對象
路徑:C:\WINDOWS\DOWNLO~1\405.exe
查殺時間 :2008-04-21 20:17
木馬名稱:偽Honey木馬下載器
路徑:C:\PROGRA~1\COMMON~1\cpush\cpush.dll
查殺時間 :2008-04-21 20:17
木馬名稱:Weiyuan木馬程式
路徑:C:\windows\system32\weiyuan.exe
查殺時間 :2008-04-21 20:17
木馬名稱:PWL.LMir木馬程式
路徑:C:\WINDOWS\system32\inf\svch0st.exe
查殺時間 :2008-04-21 20:17
木馬名稱:偽linkinfo惡意程式
路徑:C:\WINDOWS\linkinfo.dll
查殺時間 :2008-04-21 20:17
木馬名稱:trojan/Win32.Rodog.sua
路徑:C:\Program Files\Common Files\CPUSH\uninst.exe
查殺時間 :2008-04-21 20:17
木馬名稱:Trojan/Win32.Rodog.aza
路徑:C:\Documents and Settings\Admin\桌面\microsoft.exe
查殺時間 :2008-04-21 20:17
木馬名稱:Trojan/Win32.Rodog.aza
路徑:C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\A9GNEBU5\m[1].exe
查殺時間 :2008-04-21 20:17
木馬名稱:Trojan-Spy/Win32.FtpSend.b
路徑:C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\A9GNEBU5\dat[1].asp
查殺時間 :2008-04-21 20:17
木馬名稱:Trojan/Win32.Rodog.laj
路徑:C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\4B6LWHOV\1[1].exe
查殺時間 :2008-04-21 20:17
木馬名稱:Trojan/Win32.Rodog.sda
路徑:C:\Documents and Settings\Admin\Local Settings\Temp\wip.exe
查殺時間 :2008-04-21 20:17
木馬名稱:Trojan/Win32.Rodog.aha
路徑:C:\Documents and Settings\Admin\Local Settings\Temp\223.exe
查殺時間 :2008-04-21 20:17
木馬名稱:Trojan-Downloader/Win32.QQHelper.bed
路徑:C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\6D2RAZC7\ThunderBHONew32[1].dll
查殺時間 :2008-04-21 20:17
木馬名稱:Trojan/Win32.AutoRV.aaf
路徑:C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\KX4NIVW9\an006[1].exe
查殺時間 :2008-04-21 20:17
木馬名稱:Trojan/Win32.Rodog.lag
路徑:C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\KX4NIVW9\d39[1].exe
查殺時間 :2008-04-21 20:17
木馬名稱:Trojan/Win32.SuperKiller.sac
路徑:C:\WINDOWS\cec61.txt
查殺時間 :2008-04-21 20:17
木馬名稱:Trojan/Win32.Rodog.oah
路徑:C:\WINDOWS\cce1.exe
查殺時間 :2008-04-21 20:17
木馬名稱:Trojan/Win32.AutoRV.aaf
路徑:C:\WINDOWS\an006.exe
查殺時間 :2008-04-21 20:17
木馬名稱:Trojan/Win32.Rodog.lag
路徑:C:\WINDOWS\d39.exe
查殺時間 :2008-04-21 20:17
木馬名稱:Trojan/Win32.Small.hlp[Downloader]
路徑:C:\WINDOWS\AppPatch\AcSpecf.dll
查殺時間 :2008-04-21 20:17
木馬名稱:Trojan-Spy/Win32.FtpSend.b
路徑:C:\WINDOWS\AppPatch\AcPlugin.dll
查殺時間 :2008-04-21 20:17
木馬名稱:Trojan/Win32.SuperKiller.sac
路徑:C:\WINDOWS\inf\mscomfix.exe
查殺時間 :2008-04-21 20:17
木馬名稱:Trojan/Win32.Rodog.laj
路徑:C:\WINDOWS\system\zayjhxpRes080419.exe
查殺時間 :2008-04-21 20:17
木馬名稱:Trojan/Win32.Rodog.sda
路徑:C:\WINDOWS\system32\catclogd.dll
查殺時間 :2008-04-21 20:17
木馬名稱:Trojan/Win32.HZJ.aba
路徑:C:\WINDOWS\system32\dyylns80.dll
查殺時間 :2008-04-21 20:17
木馬名稱:Trojan/Win32.Rodog.lae
路徑:C:\WINDOWS\system32\wicheck080411.exe
查殺時間 :2008-04-21 20:17
木馬名稱:Trojan/Win32.SuperKiller.sac
路徑:C:\WINDOWS\system32\inf\mscomfix.exe
查殺時間 :2008-04-21 20:17
木馬名稱:Trojan/Win32.Rodog.laj
路徑:C:\WINDOWS\system32\inf\scrsyszy080419.scr
查殺時間 :2008-04-21 20:17
木馬名稱:Trojan/Win32.Rodog.laj
路徑:C:\WINDOWS\system32\1.ext
查殺時間 :2008-04-21 20:17
木馬名稱:Trojan/Win32.FtpSend.a[SPY]
路徑:C:\WINDOWS\system32\drivers\eth8023.sys
查殺時間 :2008-04-21 20:17
木馬名稱:Trojan/Win32.SuperKiller.sac
路徑:C:\WINDOWS\system32\05801.exe
查殺時間 :2008-04-21 20:17
木馬名稱:Trojan/Win32.SuperKiller.sab
路徑:c:\WINDOWS\inf\dev01.inf
查殺時間 :2008-04-21 20:17
木馬名稱:Trojan/Win32.Rodog.oac
路徑:C:\WINDOWS\system32\wicheck080411.dll
查殺時間 :2008-04-21 20:17
木馬名稱:Trojan/Win32.Rodog.oah
路徑:C:\WINDOWS\system32\4051.dll
查殺時間 :2008-04-21 20:17
木馬名稱:Trojan-Downloader/Win32.QQHelper.bed
路徑:C:\WINDOWS\ThunderBHONew32.dll
查殺時間 :2008-04-21 20:17
很好很全啊,查看過ie記錄只有u.asdafdgfgf.com/web/index.htm最可疑,
很猖獗啊,下的木馬病毒都還在桌面上放著!
其中一個vb腳本(Chenzi.vbs):
Set Shell = CreateObject(”Wscript.Shell”)
Shell.Run (”Chenzi.exe”)
Set Shell = Nothing
這個是查殺記錄,木馬很全啊,機器狗哈哈,他還不知道他的狗在這個機子上不管用呢
只是發現這個機子有問題就去看看的,估計是被dns欺騙的時候中招的,那個木馬製造者也太猖狂啦竟然把木馬赫赫的擺在桌面上!恐怕我不知道機子中呢?腦殘?
這個之所以叫做不完全查殺記錄是因為我只是看看病毒是怎么進來的,還有病毒都構成哪些危害,並不確定360在機子重啟後就把病毒清除乾淨。
重啟後我自然是打開還原打上補丁重新做過備份開啟360自我保護加全保護了以防萬一嘛。