|
|
发表于 2011-10-4 21:14:15
|
显示全部楼层
我不是楼主,只是沙发
曾经怀着无比崇拜的心情满网络找深山红叶,后来偶像倒了,3楼要证据吗,也许下面的是
深山红叶工具箱V30之小红伞杀毒报告
Avira AntiVir Personal
报告文件日期: 2010年5月28日星期五 11:22
正在扫描 2163364 个病毒变种和恶意程序。
被许可人 : Avira AntiVir Personal - FREE Antivirus
序列号 : 0000149996-****-0000001
平台 : Windows XP
Windows 版本 : (Service Pack 3) [5.1.2600]
启动模式 : 已正常启动
用户名 : ******
计算机名称 : *********
版本信息:
BUILD.DAT : 9.0.0.11 21596 Bytes 2010-2-10 17:12:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 2009-10-13 03:26:20
AVSCAN.DLL : 9.0.3.0 40705 Bytes 2009-9-8 01:19:40
LUKE.DLL : 9.0.3.9 208129 Bytes 2009-11-26 06:59:24
LUKERES.DLL : 9.0.2.0 12033 Bytes 2009-9-8 01:20:52
VBASE000.VDF : 7.10.0.0 19875328 Bytes 2009-11-6 23:35:52
VBASE001.VDF : 7.10.1.0 1372672 Bytes 2009-11-19 05:02:48
VBASE002.VDF : 7.10.3.1 3143680 Bytes 2010-1-20 05:03:12
VBASE003.VDF : 7.10.3.75 996864 Bytes 2010-1-26 05:03:24
VBASE004.VDF : 7.10.4.203 1579008 Bytes 2010-3-5 05:03:38
VBASE005.VDF : 7.10.6.82 2494464 Bytes 2010-4-15 04:02:40
VBASE006.VDF : 7.10.6.83 2048 Bytes 2010-4-15 04:02:40
VBASE007.VDF : 7.10.6.84 2048 Bytes 2010-4-15 04:02:40
VBASE008.VDF : 7.10.6.85 2048 Bytes 2010-4-15 04:02:42
VBASE009.VDF : 7.10.6.86 2048 Bytes 2010-4-15 04:02:42
VBASE010.VDF : 7.10.6.87 2048 Bytes 2010-4-15 04:02:42
VBASE011.VDF : 7.10.6.88 2048 Bytes 2010-4-15 04:02:42
VBASE012.VDF : 7.10.6.89 2048 Bytes 2010-4-15 04:02:44
VBASE013.VDF : 7.10.6.90 2048 Bytes 2010-4-15 04:02:44
VBASE014.VDF : 7.10.6.123 126464 Bytes 2010-4-19 04:02:22
VBASE015.VDF : 7.10.6.152 123392 Bytes 2010-4-21 04:02:20
VBASE016.VDF : 7.10.6.178 122880 Bytes 2010-4-22 04:02:16
VBASE017.VDF : 7.10.6.206 120320 Bytes 2010-4-26 04:02:16
VBASE018.VDF : 7.10.6.232 99328 Bytes 2010-4-28 04:02:16
VBASE019.VDF : 7.10.7.2 155648 Bytes 2010-4-30 04:02:18
VBASE020.VDF : 7.10.7.26 119808 Bytes 2010-5-4 04:02:18
VBASE021.VDF : 7.10.7.51 118272 Bytes 2010-5-6 04:02:18
VBASE022.VDF : 7.10.7.75 404992 Bytes 2010-5-10 04:02:22
VBASE023.VDF : 7.10.7.100 125440 Bytes 2010-5-13 04:02:14
VBASE024.VDF : 7.10.7.119 177664 Bytes 2010-5-17 04:02:14
VBASE025.VDF : 7.10.7.139 129024 Bytes 2010-5-19 04:02:14
VBASE026.VDF : 7.10.7.157 145920 Bytes 2010-5-21 04:02:14
VBASE027.VDF : 7.10.7.173 147456 Bytes 2010-5-25 04:02:16
VBASE028.VDF : 7.10.7.174 2048 Bytes 2010-5-25 04:02:16
VBASE029.VDF : 7.10.7.175 2048 Bytes 2010-5-25 04:02:16
VBASE030.VDF : 7.10.7.176 2048 Bytes 2010-5-25 04:02:16
VBASE031.VDF : 7.10.7.181 75776 Bytes 2010-5-26 04:02:16
引擎版本 : 8.2.1.242
AEVDF.DLL : 8.1.2.0 106868 Bytes 2010-4-24 04:02:32
AESCRIPT.DLL : 8.1.3.29 1343866 Bytes 2010-5-13 04:02:20
AESCN.DLL : 8.1.6.1 127347 Bytes 2010-5-13 04:02:18
AESBX.DLL : 8.1.3.1 254324 Bytes 2010-4-24 04:02:36
AERDL.DLL : 8.1.4.6 541043 Bytes 2010-4-16 04:03:18
AEPACK.DLL : 8.2.1.1 426358 Bytes 2010-3-30 05:04:28
AEOFFICE.DLL : 8.1.1.0 201081 Bytes 2010-5-13 04:02:18
AEHEUR.DLL : 8.1.1.27 2670967 Bytes 2010-5-6 04:02:32
AEHELP.DLL : 8.1.11.3 242039 Bytes 2010-4-2 04:02:28
AEGEN.DLL : 8.1.3.9 377203 Bytes 2010-5-13 04:02:16
AEEMU.DLL : 8.1.2.0 393588 Bytes 2010-4-24 04:02:26
AECORE.DLL : 8.1.15.3 192886 Bytes 2010-5-13 04:02:16
AEBB.DLL : 8.1.1.0 53618 Bytes 2010-4-24 04:02:26
AVWINLL.DLL : 9.0.0.3 18177 Bytes 2008-12-12 00:48:00
AVPREF.DLL : 9.0.3.0 44289 Bytes 2009-8-26 07:14:04
AVREP.DLL : 8.0.0.7 159784 Bytes 2010-3-30 05:04:40
AVREG.DLL : 9.0.0.0 36609 Bytes 2008-12-5 02:32:10
AVARKT.DLL : 9.0.0.3 292609 Bytes 2009-3-24 07:05:42
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 2009-1-30 02:37:10
SQLITE3.DLL : 3.6.1.0 326401 Bytes 2009-1-28 07:03:50
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 2009-2-2 00:21:34
NETNT.DLL : 9.0.0.0 11521 Bytes 2008-12-5 02:32:12
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 2009-5-15 07:40:00
RCTEXT.DLL : 9.0.73.1 86785 Bytes 2010-2-8 03:13:08
扫描的配置设置:
作业名称...........: ShlExt
配置文件...........: C:\DOCUME~1\PengJH\LOCALS~1\Temp\18d55060.avp
日志记录...........: 低
主操作............: 交互式
辅助操作...........: 忽略
扫描主启动扇区........: 打开
扫描启动扇区.........: 打开
启动扇区...........: F:,
进程扫描...........: 关闭
扫描注册表..........: 关闭
搜索 Rootkit.....: 关闭
系统文件完整性检查......: 关闭
扫描所有文件.........: 智能文件选择
扫描存档...........: 打开
递归深度...........: 20
智能扩展...........: 打开
宏启发式...........: 打开
文件启发式..........: 中
扫描开始时间: 2010年5月28日星期五 11:22
正在启动文件扫描:
开始在“F:\WinPE\PowerMiniPEV30-1115”中扫描
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\SYSTEM\ACTIVMD\HWPNP.EXE
[检测] 是 TR/Dldr.Agent.ddhq 特洛伊木马
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\SYSTEM\DRIVERS\OUTER_COMMON.7Z
[0] 存档类型: 7-Zip
--> POLSTORE.DLL
[检测] 是 TR/Crypt.XPACK.Gen 特洛伊木马
--> RASADHLP.DLL
[检测] 包含可疑代码 HEUR/Crypted
--> TAPI32.DLL
[检测] 是 TR/Crypt.XPACK.Gen 特洛伊木马
--> WKSSVC.DLL
[检测] 是 TR/Crypt.XPACK.Gen 特洛伊木马
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\SYSTEM\MMC\DMDSKMGR.DLL
[检测] 包含可疑代码 HEUR/Crypted
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINDOWS系统维护\PASSWDRENEW.EXE
[检测] 是 TR/Spy.269046 特洛伊木马
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\卸载清除\MSIEXT\MSIEXT.EXE
[检测] 是 TR/Dropper.Gen 特洛伊木马
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\安全检测\ACCESSENUM.EXE
[检测] 是 TR/Agent.27064 特洛伊木马
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\安全检测\ICESWORD\ICESWORDV.EXE
[检测] 是 TR/Stealth.B.2 特洛伊木马
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\安全设置\ROGUEDEAD.EXE
[0] 存档类型: RAR SFX (self extracting)
--> Lbl.exe
[检测] 是 TR/Crypt.CFI.Gen 特洛伊木马
--> Regdel.reg
[检测] 包含 HTML/Malicious.ActiveX.Gen HTML 脚本病毒的识别模式
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\密码破解\FDISKTHIEF.EXE
[检测] 包含 BDS/Agent.fnr.2 后门程序的识别模式(有害)
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\密码破解\MULTIPASSWORDRECOVERY.EXE
[0] 存档类型: RAR SFX (self extracting)
--> MPR.exe
[检测] 是 TR/PSW.Multi.I 特洛伊木马
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\密码破解\SAMINSIDE.EXE
[检测] 包含 DR/PSW.SAMInside.G.3 植入程序的识别模式
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\密码破解\WORD文档保护解除器.EXE
[检测] 是 TR/Crypt.XPACK.Gen 特洛伊木马
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\密码破解\激活专家.EXE
[检测] 是 TR/Dldr.Anskya.A.1 特洛伊木马
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\密码破解\MS网络域密码\MS网络域密码重设工具.EXE
[检测] 是 TR/Renaz.372066 特洛伊木马
--> keygen.exe
[检测] 是 TR/Renaz.5600.1 特洛伊木马
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\密码破解\WINXPSN\4合1算号器.EXE
[检测] 是 TR/Agent.46592.BJ 特洛伊木马
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\密码破解\WINXPSN\WINKEY.EXE
[检测] 是 TR/Crypt.ASPM.Gen 特洛伊木马
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\密码破解\硬盘保护卡克星\CRDISK.EXE
[检测] 是 TR/CrDisk.68608 特洛伊木马
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\密码破解\硬盘保护卡克星\还原精灵转储大师.EXE
[检测] 是 TR/Drop.MultiJ.13.B 特洛伊木马
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\数据恢复\ADOCFIX.EXE
[0] 存档类型: RAR SFX (self extracting)
--> DocR.exe
[1] 存档类型: RAR SFX (self extracting)
--> keygen.exe
[检测] 是 TR/Renaz.23765 特洛伊木马
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\数据恢复\AMEDIAFIX.EXE
[检测] 是 TR/Agent.1900084 特洛伊木马
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\数据恢复\闪盘窥探者.EXE
[检测] 包含 BDS/Agent.fnr.1 后门程序的识别模式(有害)
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\病毒扫描\AVP.EXE
[检测] 是 TR/Agent.1909495.A 特洛伊木马
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\病毒扫描\KV专杀定制工具\KV.EXE
[检测] 包含 BDS/Backdoor.Gen 后门程序的识别模式(有害)
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\硬件工具\BATTERYMON\BATTERYMON.EXE
[检测] 包含 BDS/Hupigon.hzay 后门程序的识别模式(有害)
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\网络工具\HIDEIP.EXE
[检测] 是 TR/Banker.FSF 特洛伊木马
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\网络工具\网络测速.EXE
[0] 存档类型: ZIP SFX (self extracting)
--> ᅪ�ᅡ￧ᅱᅧ￁﾿ᄇ¬ᅧᅯᅥ�.exe
[检测] 是 TR/Crypt.PEPM.Gen 特洛伊木马
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\网络工具\远程桌面端口设置.EXE
[检测] 是 TR/PWS.164864 特洛伊木马
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\网络工具\MT\MT.EXE
[检测] 包含 BDS/Agent.KM 后门程序的识别模式(有害)
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\网络工具\WSOCKEXPERT\WSOCKHOOK.DLL
[检测] 是 TR/Zapchast.M 特洛伊木马
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\网络工具\端口哨兵\ATTACKER.EXE
[检测] 包含 BDC/Attacker.A 后门客户端的识别模式
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\数据恢复\RECOVERMYFILES\KEYGEN20070116.EXE
[检测] 是 TR/Agent.13645.A 特洛伊木马
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\文本编辑\INPUT\FREEWB.EXE
[检测] 是 TR/Crypt.ULPM.Gen 特洛伊木马
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\磁盘工具\CARDFORMAT\MMCMEDIC.EXE
[检测] 是 TR/Crypt.PEPM.Gen 特洛伊木马
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\磁盘工具\PARTITIONTABLEDOCTOR\PARTITIONTABLEDOCTOR.EXE
[0] 存档类型: RAR SFX (self extracting)
--> PtdWin.exe
[检测] 是 TR/Dldr.Agent.dbwh 特洛伊木马
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\磁盘工具\SPACE\SPACE.EXE
[0] 存档类型: RAR SFX (self extracting)
--> DelZip179.dll
[检测] 是 TR/Agent.83852 特洛伊木马
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\磁盘工具\直接硬盘访问\直接硬盘访问.EXE
--> Object
[1] 存档类型: OVL
--> Object
[检测] 包含 RKIT/Ring0.A Rootkit 病毒的识别模式
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\系统检测\REGSNAP\REGSNAP.EXE
[检测] 包含 DR/PcClient.GV.3 植入程序的识别模式
--> lartl.dll
[检测] 包含 BDS/Pcclient.GV.421 后门程序的识别模式(有害)
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\网络工具\HFS\HFS.EXE
[0] 存档类型: RAR SFX (self extracting)
--> HFS.EXE
[检测] 包含 ADSPY/Aplicoans.W 广告软件或间谍软件的识别模式
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\网络工具\PUTTY\PUTTY.EXE
[检测] 是 TR/Orsam.A.1104 特洛伊木马
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\网络工具\RADMIN\SVCHOST.EXE
[0] 存档类型: RAR SFX (self extracting)
--> svch0st.exe
[检测] 包含可疑代码 HEUR/Crypted
--> raddrv.dll
[检测] 是 TR/Dldr.VB.pa.1.A 特洛伊木马
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\网络工具\THUNDER\THUNDER.EXE
[0] 存档类型: RAR SFX (self extracting)
--> Program\RegisterDll.dll
[检测] 是 TR/Proxy.Horst.A 特洛伊木马
开始杀毒:
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\SYSTEM\ACTIVMD\HWPNP.EXE
[检测] 是 TR/Dldr.Agent.ddhq 特洛伊木马
[注意] 文件已移到“4c4f3787.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\SYSTEM\DRIVERS\OUTER_COMMON.7Z
[注意] 文件已移到“4c533785.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\SYSTEM\MMC\DMDSKMGR.DLL
[检测] 包含可疑代码 HEUR/Crypted
[注意] 该检测被划定为可疑。
[注意] 文件已移到“4c43377d.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINDOWS系统维护\PASSWDRENEW.EXE
[检测] 是 TR/Spy.269046 特洛伊木马
[注意] 文件已移到“4c523771.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\卸载清除\MSIEXT\MSIEXT.EXE
[检测] 是 TR/Dropper.Gen 特洛伊木马
[注意] 文件已移到“4c483783.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\安全检测\ACCESSENUM.EXE
[检测] 是 TR/Agent.27064 特洛伊木马
[注意] 文件已移到“4c423773.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\安全检测\ICESWORD\ICESWORDV.EXE
[检测] 是 TR/Stealth.B.2 特洛伊木马
[注意] 文件已移到“4c443773.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\安全设置\ROGUEDEAD.EXE
[注意] 文件已移到“4c46377f.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\密码破解\FDISKTHIEF.EXE
[检测] 包含 BDS/Agent.fnr.2 后门程序的识别模式(有害)
[注意] 文件已移到“4c483774.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\密码破解\MULTIPASSWORDRECOVERY.EXE
[注意] 文件已移到“4c4b3785.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\密码破解\SAMINSIDE.EXE
[检测] 包含 DR/PSW.SAMInside.G.3 植入程序的识别模式
[注意] 文件已移到“4c4c3771.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\密码破解\WORD文档保护解除器.EXE
[检测] 是 TR/Crypt.XPACK.Gen 特洛伊木马
[注意] 文件已移到“4c51377f.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\密码破解\激活专家.EXE
[检测] 是 TR/Dldr.Anskya.A.1 特洛伊木马
[注意] 文件已移到“9a12a46b.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\密码破解\MS网络域密码\MS网络域密码重设工具.EXE
[检测] 是 TR/Renaz.372066 特洛伊木马
[注意] 文件已移到“cb503783.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\密码破解\WINXPSN\4合1算号器.EXE
[检测] 是 TR/Agent.46592.BJ 特洛伊木马
[注意] 文件已移到“4c308b38.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\密码破解\WINXPSN\WINKEY.EXE
[检测] 是 TR/Crypt.ASPM.Gen 特洛伊木马
[注意] 文件已移到“4c4d3779.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\密码破解\硬盘保护卡克星\CRDISK.EXE
[检测] 是 TR/CrDisk.68608 特洛伊木马
[注意] 文件已移到“4c433782.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\密码破解\硬盘保护卡克星\还原精灵转储大师.EXE
[检测] 是 TR/Drop.MultiJ.13.B 特洛伊木马
[注意] 文件已移到“c8bd8acf.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\数据恢复\ADOCFIX.EXE
[注意] 文件已移到“4c4e3774.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\数据恢复\AMEDIAFIX.EXE
[检测] 是 TR/Agent.1900084 特洛伊木马
[注意] 文件已移到“4c44377d.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\数据恢复\闪盘窥探者.EXE
[检测] 包含 BDS/Agent.fnr.1 后门程序的识别模式(有害)
[注意] 文件已移到“c6a4ae08.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\病毒扫描\AVP.EXE
[检测] 是 TR/Agent.1909495.A 特洛伊木马
[注意] 文件已移到“4c4f3786.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\病毒扫描\KV专杀定制工具\KV.EXE
[检测] 包含 BDS/Backdoor.Gen 后门程序的识别模式(有害)
[注意] 文件已移到“4c2d3787.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\硬件工具\BATTERYMON\BATTERYMON.EXE
[检测] 包含 BDS/Hupigon.hzay 后门程序的识别模式(有害)
[注意] 文件已移到“4c533772.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\网络工具\HIDEIP.EXE
[检测] 是 TR/Banker.FSF 特洛伊木马
[注意] 文件已移到“4c43377a.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\网络工具\网络测速.EXE
[注意] 文件已移到“b94ab60d.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\网络工具\远程桌面端口设置.EXE
[检测] 是 TR/PWS.164864 特洛伊木马
[注意] 文件已移到“b44bb13c.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\网络工具\MT\MT.EXE
[检测] 包含 BDS/Agent.KM 后门程序的识别模式(有害)
[注意] 文件已移到“4c2d3785.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\网络工具\WSOCKEXPERT\WSOCKHOOK.DLL
[检测] 是 TR/Zapchast.M 特洛伊木马
[注意] 文件已移到“4c4e3784.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\WINTOOLS\网络工具\端口哨兵\ATTACKER.EXE
[检测] 包含 BDC/Attacker.A 后门客户端的识别模式
[注意] 文件已移到“4abd8556.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\数据恢复\RECOVERMYFILES\KEYGEN20070116.EXE
[检测] 是 TR/Agent.13645.A 特洛伊木马
[注意] 文件已移到“4c583776.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\文本编辑\INPUT\FREEWB.EXE
[检测] 是 TR/Crypt.ULPM.Gen 特洛伊木马
[注意] 文件已移到“4c443783.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\磁盘工具\CARDFORMAT\MMCMEDIC.EXE
[检测] 是 TR/Crypt.PEPM.Gen 特洛伊木马
[注意] 文件已移到“4c42377e.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\磁盘工具\PARTITIONTABLEDOCTOR\PARTITIONTABLEDOCTOR.EXE
[注意] 文件已移到“4c513772.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\磁盘工具\SPACE\SPACE.EXE
[注意] 文件已移到“4c403781.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\磁盘工具\直接硬盘访问\直接硬盘访问.EXE
[注意] 文件已移到“c46b9ad6.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\系统检测\REGSNAP\REGSNAP.EXE
[检测] 包含 DR/PcClient.GV.3 植入程序的识别模式
[注意] 文件已移到“4c463776.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\网络工具\HFS\HFS.EXE
[注意] 文件已移到“4c523777.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\网络工具\PUTTY\PUTTY.EXE
[检测] 是 TR/Orsam.A.1104 特洛伊木马
[注意] 文件已移到“4c533786.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\网络工具\RADMIN\SVCHOST.EXE
[注意] 文件已移到“4c423787.qua”!
F:\WinPE\PowerMiniPEV30-1115\PROGRAMS\网络工具\THUNDER\THUNDER.EXE
[注意] 文件已移到“4c543779.qua”!
扫描结束时间: 2010年5月28日星期五 11:23
已用时间: 00:45 分钟
扫描完毕。
154 已扫描目录
2607 已扫描文件
42 发现病毒和/或恶意程序
6 文件被划定为可疑
0 个文件已删除
0 病毒和恶意程序已修复
41 文件已移到隔离区
0 文件已重命名
0 无法扫描的文件
2559 不关心的文件
106 存档已扫描
0 警告
41 说明
深山红叶工具箱V32之小红伞杀毒报告
Avira AntiVir Personal
报告文件日期: 2010年5月27日星期四 15:38
正在扫描 2163364 个病毒变种和恶意程序。
被许可人 : Avira AntiVir Personal - FREE Antivirus
序列号 : 0000149996-****-0000001
平台 : Windows XP
Windows 版本 : (Service Pack 3) [5.1.2600]
启动模式 : 已正常启动
用户名 : *****
计算机名称 : ********
版本信息:
BUILD.DAT : 9.0.0.11 21596 Bytes 2010-2-10 17:12:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 2009-10-13 03:26:20
AVSCAN.DLL : 9.0.3.0 40705 Bytes 2009-9-8 01:19:40
LUKE.DLL : 9.0.3.9 208129 Bytes 2009-11-26 06:59:24
LUKERES.DLL : 9.0.2.0 12033 Bytes 2009-9-8 01:20:52
VBASE000.VDF : 7.10.0.0 19875328 Bytes 2009-11-6 23:35:52
VBASE001.VDF : 7.10.1.0 1372672 Bytes 2009-11-19 05:02:48
VBASE002.VDF : 7.10.3.1 3143680 Bytes 2010-1-20 05:03:12
VBASE003.VDF : 7.10.3.75 996864 Bytes 2010-1-26 05:03:24
VBASE004.VDF : 7.10.4.203 1579008 Bytes 2010-3-5 05:03:38
VBASE005.VDF : 7.10.6.82 2494464 Bytes 2010-4-15 04:02:40
VBASE006.VDF : 7.10.6.83 2048 Bytes 2010-4-15 04:02:40
VBASE007.VDF : 7.10.6.84 2048 Bytes 2010-4-15 04:02:40
VBASE008.VDF : 7.10.6.85 2048 Bytes 2010-4-15 04:02:42
VBASE009.VDF : 7.10.6.86 2048 Bytes 2010-4-15 04:02:42
VBASE010.VDF : 7.10.6.87 2048 Bytes 2010-4-15 04:02:42
VBASE011.VDF : 7.10.6.88 2048 Bytes 2010-4-15 04:02:42
VBASE012.VDF : 7.10.6.89 2048 Bytes 2010-4-15 04:02:44
VBASE013.VDF : 7.10.6.90 2048 Bytes 2010-4-15 04:02:44
VBASE014.VDF : 7.10.6.123 126464 Bytes 2010-4-19 04:02:22
VBASE015.VDF : 7.10.6.152 123392 Bytes 2010-4-21 04:02:20
VBASE016.VDF : 7.10.6.178 122880 Bytes 2010-4-22 04:02:16
VBASE017.VDF : 7.10.6.206 120320 Bytes 2010-4-26 04:02:16
VBASE018.VDF : 7.10.6.232 99328 Bytes 2010-4-28 04:02:16
VBASE019.VDF : 7.10.7.2 155648 Bytes 2010-4-30 04:02:18
VBASE020.VDF : 7.10.7.26 119808 Bytes 2010-5-4 04:02:18
VBASE021.VDF : 7.10.7.51 118272 Bytes 2010-5-6 04:02:18
VBASE022.VDF : 7.10.7.75 404992 Bytes 2010-5-10 04:02:22
VBASE023.VDF : 7.10.7.100 125440 Bytes 2010-5-13 04:02:14
VBASE024.VDF : 7.10.7.119 177664 Bytes 2010-5-17 04:02:14
VBASE025.VDF : 7.10.7.139 129024 Bytes 2010-5-19 04:02:14
VBASE026.VDF : 7.10.7.157 145920 Bytes 2010-5-21 04:02:14
VBASE027.VDF : 7.10.7.173 147456 Bytes 2010-5-25 04:02:16
VBASE028.VDF : 7.10.7.174 2048 Bytes 2010-5-25 04:02:16
VBASE029.VDF : 7.10.7.175 2048 Bytes 2010-5-25 04:02:16
VBASE030.VDF : 7.10.7.176 2048 Bytes 2010-5-25 04:02:16
VBASE031.VDF : 7.10.7.181 75776 Bytes 2010-5-26 04:02:16
引擎版本 : 8.2.1.242
AEVDF.DLL : 8.1.2.0 106868 Bytes 2010-4-24 04:02:32
AESCRIPT.DLL : 8.1.3.29 1343866 Bytes 2010-5-13 04:02:20
AESCN.DLL : 8.1.6.1 127347 Bytes 2010-5-13 04:02:18
AESBX.DLL : 8.1.3.1 254324 Bytes 2010-4-24 04:02:36
AERDL.DLL : 8.1.4.6 541043 Bytes 2010-4-16 04:03:18
AEPACK.DLL : 8.2.1.1 426358 Bytes 2010-3-30 05:04:28
AEOFFICE.DLL : 8.1.1.0 201081 Bytes 2010-5-13 04:02:18
AEHEUR.DLL : 8.1.1.27 2670967 Bytes 2010-5-6 04:02:32
AEHELP.DLL : 8.1.11.3 242039 Bytes 2010-4-2 04:02:28
AEGEN.DLL : 8.1.3.9 377203 Bytes 2010-5-13 04:02:16
AEEMU.DLL : 8.1.2.0 393588 Bytes 2010-4-24 04:02:26
AECORE.DLL : 8.1.15.3 192886 Bytes 2010-5-13 04:02:16
AEBB.DLL : 8.1.1.0 53618 Bytes 2010-4-24 04:02:26
AVWINLL.DLL : 9.0.0.3 18177 Bytes 2008-12-12 00:48:00
AVPREF.DLL : 9.0.3.0 44289 Bytes 2009-8-26 07:14:04
AVREP.DLL : 8.0.0.7 159784 Bytes 2010-3-30 05:04:40
AVREG.DLL : 9.0.0.0 36609 Bytes 2008-12-5 02:32:10
AVARKT.DLL : 9.0.0.3 292609 Bytes 2009-3-24 07:05:42
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 2009-1-30 02:37:10
SQLITE3.DLL : 3.6.1.0 326401 Bytes 2009-1-28 07:03:50
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 2009-2-2 00:21:34
NETNT.DLL : 9.0.0.0 11521 Bytes 2008-12-5 02:32:12
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 2009-5-15 07:40:00
RCTEXT.DLL : 9.0.73.1 86785 Bytes 2010-2-8 03:13:08
扫描的配置设置:
作业名称...........: ShlExt
配置文件...........: C:\DOCUME~1\PengJH\LOCALS~1\Temp\07d32276.avp
日志记录...........: 低
主操作............: 交互式
辅助操作...........: 忽略
扫描主启动扇区........: 打开
扫描启动扇区.........: 打开
启动扇区...........: F:,
进程扫描...........: 关闭
扫描注册表..........: 关闭
搜索 Rootkit.....: 关闭
系统文件完整性检查......: 关闭
扫描所有文件.........: 智能文件选择
扫描存档...........: 打开
递归深度...........: 20
智能扩展...........: 打开
宏启发式...........: 打开
文件启发式..........: 中
扫描开始时间: 2010年5月27日星期四 15:38
正在启动文件扫描:
开始在“F:\WinPE\PowerMiniPEV32-200908”中扫描
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\SYSTEM\CMD2EXE.EXE
[检测] 是 TR/Spy.36352.49 特洛伊木马
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\SYSTEM\ACTIVMD\HWPNP.EXE
[检测] 是 TR/Dldr.Agent.ddhq 特洛伊木马
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\SYSTEM\MMC\DMDSKMGR.DLL
[检测] 包含可疑代码 HEUR/Crypted
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\SYSTEM\WINRAR\修改RAR自解压特征.EXE
[检测] 是 TR/Crypt.ZPACK.Gen 特洛伊木马
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\安全检测\ACCESSENUM.EXE
[检测] 是 TR/Agent.27064 特洛伊木马
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\安全检测\I_C-E_L-I_G-H_T.EXE
[检测] 是 TR/Spy.848907 特洛伊木马
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\安全检测\ICESWORD\ICESWORDV.EXE
[检测] 是 TR/Stealth.B.2 特洛伊木马
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\安全检测\SRENG\SRENG.EXE
[检测] 是 TR/Agent.1007104.A 特洛伊木马
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\安全设置\网页木马完全免疫.EXE
[检测] 是 TR/Spy.81039 特洛伊木马
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\安全设置\HOSTS\HOSTSSAFE.EXE
[0] 存档类型: RAR SFX (self extracting)
--> HOSAFE.EXE
[检测] 是 TR/Dropper.Gen 特洛伊木马
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\密码破解\FDISKTHF.EXE
[0] 存档类型: RAR SFX (self extracting)
--> FDiskThf.exe
[检测] 包含 DR/Agent.abz 植入程序的识别模式
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\密码破解\FDISKTHIEF.EXE
[检测] 包含 BDS/Agent.fnr.2 后门程序的识别模式(有害)
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\密码破解\USBTHIEF.EXE
[检测] 是 TR/Orsam!rts.A.22 特洛伊木马
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\密码破解\激活专家.EXE
[检测] 是 TR/Dldr.Anskya.A.1 特洛伊木马
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\密码破解\ADSL星空极速密码破解\GETADSLPASS.EXE
[检测] 是 TR/Agent.grc.48 特洛伊木马
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\密码破解\ADSL星空极速密码破解\MYRAS.DLL
[检测] 是 TR/Dldr.Del.asb.5.A 特洛伊木马
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\密码破解\MS网络域密码\MS网络域密码重设工具.EXE
[检测] 是 TR/Renaz.372066 特洛伊木马
--> keygen.exe
[检测] 是 TR/Renaz.5600.1 特洛伊木马
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\密码破解\WINXPSN\4合1算号器.EXE
[检测] 是 TR/Agent.46592.BJ 特洛伊木马
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\密码破解\WINXPSN\WINKEY.EXE
[检测] 是 TR/Crypt.ASPM.Gen 特洛伊木马
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\密码破解\硬盘保护卡克星\CRDISK.EXE
[检测] 是 TR/CrDisk.68608 特洛伊木马
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\密码破解\硬盘保护卡克星\还原精灵转储大师.EXE
[检测] 是 TR/Drop.MultiJ.13.B 特洛伊木马
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\数据恢复\AMEDIAFIX.EXE
[检测] 是 TR/Agent.1900084 特洛伊木马
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\数据恢复\PICTUREDOCTOR.EXE
[检测] 是 TR/Agent.617846 特洛伊木马
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\数据恢复\闪盘窥探者.EXE
[检测] 包含 BDS/Agent.fnr.1 后门程序的识别模式(有害)
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\硬件工具\BATTERYMON\BATTERYMON.EXE
[检测] 包含 BDS/Hupigon.hzay 后门程序的识别模式(有害)
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\网络工具\CPORTS.EXE
[0] 存档类型: RAR SFX (self extracting)
--> cports.exe
[检测] 是 TR/Agent.47104.BC 特洛伊木马
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\网络工具\HIDEIP.EXE
[检测] 是 TR/Banker.FSF 特洛伊木马
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\网络工具\网络测速.EXE
[0] 存档类型: ZIP SFX (self extracting)
--> ᅪ�ᅡ￧ᅱᅧ￁﾿ᄇ¬ᅧᅯᅥ�.exe
[检测] 是 TR/Crypt.PEPM.Gen 特洛伊木马
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\网络工具\迅雷_快车_旋风_彗星地带链接解码器.EXE
[检测] 包含 ADSPY/Agent.454144 广告软件或间谍软件的识别模式
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\网络工具\远程桌面端口设置.EXE
[检测] 是 TR/PWS.164864 特洛伊木马
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\网络工具\MT\MT.EXE
[检测] 包含 BDS/Agent.KM 后门程序的识别模式(有害)
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\网络工具\WSOCKEXPERT\WSOCKHOOK.DLL
[检测] 是 TR/Zapchast.M 特洛伊木马
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\网络工具\端口哨兵\ATTACKER.EXE
[检测] 包含 BDC/Attacker.A 后门客户端的识别模式
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\硬件工具\CPUZ\CPUZ.EXE
[0] 存档类型: RAR SFX (self extracting)
--> cpuz.exe
[检测] 是 TR/Agent.699904.C 特洛伊木马
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\硬盘资源\IME\INSTALLIME.EXE
[检测] 是 TR/Spy.Gampass.KN 特洛伊木马
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\磁盘工具\CARDFORMAT\MMCMEDIC.EXE
[检测] 是 TR/Crypt.PEPM.Gen 特洛伊木马
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\磁盘工具\直接硬盘访问\直接硬盘访问.EXE
--> Object
[1] 存档类型: OVL
--> Object
[检测] 包含 RKIT/Ring0.A Rootkit 病毒的识别模式
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\离线维护\PASSWDRENEW.EXE
[检测] 是 TR/Spy.269046 特洛伊木马
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\网络工具\IE\DHTMLED.OCX
[检测] 包含可疑代码 HEUR/Crypted
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\网络工具\RADMIN\SVCHOST.EXE
[0] 存档类型: RAR SFX (self extracting)
--> svch0st.exe
[检测] 包含可疑代码 HEUR/Crypted
--> raddrv.dll
[检测] 是 TR/Dldr.VB.pa.1.A 特洛伊木马
开始杀毒:
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\SYSTEM\CMD2EXE.EXE
[检测] 是 TR/Spy.36352.49 特洛伊木马
[注意] 文件已移到“4c42222b.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\SYSTEM\ACTIVMD\HWPNP.EXE
[检测] 是 TR/Dldr.Agent.ddhq 特洛伊木马
[注意] 文件已移到“4c4e2235.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\SYSTEM\MMC\DMDSKMGR.DLL
[检测] 包含可疑代码 HEUR/Crypted
[注意] 该检测被划定为可疑。
[注意] 文件已移到“4d21f67c.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\SYSTEM\WINRAR\修改RAR自解压特征.EXE
[检测] 是 TR/Crypt.ZPACK.Gen 特洛伊木马
[注意] 文件已移到“4c508717.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\安全检测\ACCESSENUM.EXE
[检测] 是 TR/Agent.27064 特洛伊木马
[注意] 文件已移到“4c412221.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\安全检测\I_C-E_L-I_G-H_T.EXE
[检测] 是 TR/Spy.848907 特洛伊木马
[注意] 文件已移到“4c41223d.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\安全检测\ICESWORD\ICESWORDV.EXE
[检测] 是 TR/Stealth.B.2 特洛伊木马
[注意] 文件已移到“4c432221.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\安全检测\SRENG\SRENG.EXE
[检测] 是 TR/Agent.1007104.A 特洛伊木马
[注意] 文件已移到“4c432231.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\安全设置\网页木马完全免疫.EXE
[检测] 是 TR/Spy.81039 特洛伊木马
[注意] 文件已移到“b326ba54.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\安全设置\HOSTS\HOSTSSAFE.EXE
[注意] 文件已移到“4c51222e.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\密码破解\FDISKTHF.EXE
[注意] 文件已移到“4c472223.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\密码破解\FDISKTHIEF.EXE
[检测] 包含 BDS/Agent.fnr.2 后门程序的识别模式(有害)
[注意] 文件已移到“4ff9853c.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\密码破解\USBTHIEF.EXE
[检测] 是 TR/Orsam!rts.A.22 特洛伊木马
[注意] 文件已移到“4c402232.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\密码破解\激活专家.EXE
[检测] 是 TR/Dldr.Anskya.A.1 特洛伊木马
[注意] 文件已移到“9a118f1a.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\密码破解\ADSL星空极速密码破解\GETADSLPASS.EXE
[检测] 是 TR/Agent.grc.48 特洛伊木马
[注意] 文件已移到“4c522224.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\密码破解\ADSL星空极速密码破解\MYRAS.DLL
[检测] 是 TR/Dldr.Del.asb.5.A 特洛伊木马
[注意] 文件已移到“4c502238.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\密码破解\MS网络域密码\MS网络域密码重设工具.EXE
[检测] 是 TR/Renaz.372066 特洛伊木马
[注意] 文件已移到“cb4f2232.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\密码破解\WINXPSN\4合1算号器.EXE
[检测] 是 TR/Agent.46592.BJ 特洛伊木马
[注意] 文件已移到“4c2f75e7.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\密码破解\WINXPSN\WINKEY.EXE
[检测] 是 TR/Crypt.ASPM.Gen 特洛伊木马
[注意] 文件已移到“4c4c2228.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\密码破解\硬盘保护卡克星\CRDISK.EXE
[检测] 是 TR/CrDisk.68608 特洛伊木马
[注意] 文件已移到“4c422231.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\密码破解\硬盘保护卡克星\还原精灵转储大师.EXE
[检测] 是 TR/Drop.MultiJ.13.B 特洛伊木马
[注意] 文件已移到“c8bc757e.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\数据恢复\AMEDIAFIX.EXE
[检测] 是 TR/Agent.1900084 特洛伊木马
[注意] 文件已移到“4c43222c.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\数据恢复\PICTUREDOCTOR.EXE
[检测] 是 TR/Agent.617846 特洛伊木马
[注意] 文件已移到“4c412228.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\数据恢复\闪盘窥探者.EXE
[检测] 包含 BDS/Agent.fnr.1 后门程序的识别模式(有害)
[注意] 文件已移到“c6a398b7.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\硬件工具\BATTERYMON\BATTERYMON.EXE
[检测] 包含 BDS/Hupigon.hzay 后门程序的识别模式(有害)
[注意] 文件已移到“4c522220.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\网络工具\CPORTS.EXE
[注意] 文件已移到“4c4d222f.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\网络工具\HIDEIP.EXE
[检测] 是 TR/Banker.FSF 特洛伊木马
[注意] 文件已移到“4c422228.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\网络工具\网络测速.EXE
[注意] 文件已移到“b949a0bb.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\网络工具\迅雷_快车_旋风_彗星地带链接解码器.EXE
[检测] 包含 ADSPY/Agent.454144 广告软件或间谍软件的识别模式
[注意] 文件已移到“4c5db8d6.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\网络工具\远程桌面端口设置.EXE
[检测] 是 TR/PWS.164864 特洛伊木马
[注意] 文件已移到“b44a9bea.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\网络工具\MT\MT.EXE
[检测] 包含 BDS/Agent.KM 后门程序的识别模式(有害)
[注意] 文件已移到“4c2c2233.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\网络工具\WSOCKEXPERT\WSOCKHOOK.DLL
[检测] 是 TR/Zapchast.M 特洛伊木马
[注意] 文件已移到“4c4d2232.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\WINTOOLS\网络工具\端口哨兵\ATTACKER.EXE
[检测] 包含 BDC/Attacker.A 后门客户端的识别模式
[注意] 文件已移到“4c522233.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\硬件工具\CPUZ\CPUZ.EXE
[注意] 文件已移到“4c53222f.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\硬盘资源\IME\INSTALLIME.EXE
[检测] 是 TR/Spy.Gampass.KN 特洛伊木马
[注意] 文件已移到“4c51222d.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\磁盘工具\CARDFORMAT\MMCMEDIC.EXE
[检测] 是 TR/Crypt.PEPM.Gen 特洛伊木马
[注意] 文件已移到“4c41222c.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\磁盘工具\直接硬盘访问\直接硬盘访问.EXE
[注意] 文件已移到“c46a8584.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\离线维护\PASSWDRENEW.EXE
[检测] 是 TR/Spy.269046 特洛伊木马
[注意] 文件已移到“4c512220.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\网络工具\IE\DHTMLED.OCX
[检测] 包含可疑代码 HEUR/Crypted
[注意] 该检测被划定为可疑。
[注意] 文件已移到“4c522227.qua”!
F:\WinPE\PowerMiniPEV32-200908\PROGRAMS\网络工具\RADMIN\SVCHOST.EXE
[注意] 文件已移到“4c412235.qua”!
扫描结束时间: 2010年5月27日星期四 15:40
已用时间: 01:37 分钟
扫描完毕。
253 已扫描目录
9496 已扫描文件
38 发现病毒和/或恶意程序
4 文件被划定为可疑
0 个文件已删除
0 病毒和恶意程序已修复
40 文件已移到隔离区
0 文件已重命名
0 无法扫描的文件
9454 不关心的文件
169 存档已扫描
0 警告
40 说明
[ 本帖最后由 2011alexpeng 于 2011-10-4 21:22 编辑 ] |
|