查看單個文章
舊 2007-10-28, 10:48 PM   #1
sally6778
榮譽勳章

勳章總數
UID -
在線等級:
文章: n/a
精華:
預設 關於 Packed.Win32.NSAnti.r 的求助問題 !!

Living vs Plunderer 你們好:

你們所指的 檔案路徑 , 在以下資料可以看出端倪嗎 ?
這是我再卡巴斯基防毒軟體的防護中所看到的資料 , 希望能有幫助 !!
< PS: 病毒感染在前 , 卡巴防毒軟體安裝在後 >


1. 目前已隔離的 檔案 如右 : c:\system volume information\_restore{2fe5f561-f09d-48a0-ab96-004c5b70b669}\rp307\a0090599.dll

已感染: 病毒 Packed.Win32.NSAnti.r C:\WINDOWS\system32\ff.exe 108.9 KB 2007/10/21 下午 10:34:10





2. 已偵測資料如下 :


已偵測: Riskware Invader 執行程序: C:\WINDOWS\system32\kavo.exe
已偵測: Riskware Invader 執行程序: C:\WINDOWS\Explorer.EXE
已刪除: 病毒 Packed.Win32.NSAnti.al 檔案: c:\documents and settings\administrator\local settings\temp\taso.exe
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.fmw 檔案: c:\documents and settings\administrator\local settings\temp\tlkmwux.dll
未發現: 特洛伊木馬程式 Trojan-Downloader.Win32.Injecter.t 檔案: C:\ntdelect.com
未發現: 特洛伊木馬程式 Trojan-Downloader.Win32.Injecter.t 檔案: E:\ntdelect.com
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.Magania.bcb 檔案: C:\Documents and Settings\Administrator\Local Settings\Temp\8cs4i.dll
已刪除: 特洛伊木馬程式 Trojan-Downloader.Win32.Injecter.t 檔案: c:\documents and settings\administrator\local settings\temp\anv.dll
已刪除: 病毒 Packed.Win32.NSAnti.am 檔案: C:\Documents and Settings\Administrator\Local Settings\Temp\taso0.dll
已刪除: 病毒 Packed.Win32.NSAnti.am 檔案: C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMP\TASO1.DLL
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.fmg 檔案: C:\Documents and Settings\Administrator\Local Settings\Temp\vvspj7qa.dll
已刪除: 病毒 Packed.Win32.NSAnti.r 檔案: C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX0\6.sfx.exe//data.rar/6.exe
未發現: 特洛伊木馬程式 Trojan-Downloader.Win32.Injecter.t 檔案: C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\PdmHist\310.725EC40001C81261.history\00000000.bak
未發現: 特洛伊木馬程式 Trojan-Downloader.Win32.Injecter.t 檔案: C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP7\PdmHist\310.725EC40001C81261.history\00000002.bak
未發現: 特洛伊木馬程式 Rootkit.Win32.Vanti.ga 檔案: C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00000.VBN//CryptZ
未發現: 特洛伊木馬程式 Rootkit.Win32.Vanti.ga 檔案: C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00001.VBN//CryptZ
未發現: 特洛伊木馬程式 Trojan-PSW.Win32.Magania.api 檔案: C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00002.VBN//CryptZ
未發現: 特洛伊木馬程式 Trojan-PSW.Win32.Magania.api 檔案: C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\06F00003.VBN//CryptZ
未發現: 特洛伊木馬程式 Rootkit.Win32.Vanti.ga 檔案: C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0A280000.VBN//CryptZ
未發現: 病毒 Virus.VBS.Redlof.a 檔案: C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0E0C0000\4E5E27B9.VBN//CryptZ
未發現: 病毒 Virus.VBS.Redlof.a 檔案: C:\Documents and Settings\All Users\Application Data\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0E0C0001\4E5E285B.VBN//CryptZ
已刪除: 病毒 Packed.Win32.NSAnti.r 檔案: C:\WINDOWS\Help\2ACE4CFBAF2C.exe
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.Magania.aqv 檔案: C:\WINDOWS\system32\kavo1.dll
已刪除: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.fmg 檔案: C:\WINDOWS\system32\ubs.exe
未發現: 特洛伊木馬程式 Trojan-Downloader.Win32.Injecter.t 檔案: D:\ntdelect.com
已偵測: Riskware Invader 執行程序: C:\Documents and Settings\Administrator\Local Settings\Temp\taso.exe
已偵測: Riskware Trojan.generic 執行程序: C:\WINDOWS\system32\ff.exe
未發現: 特洛伊木馬程式 Trojan-Downloader.Win32.Injecter.t 檔案: C:\ntdelect.com
未發現: 特洛伊木馬程式 Trojan-Downloader.Win32.Injecter.t 檔案: E:\ntdelect.com
已偵測: 病毒 Packed.Win32.NSAnti.r 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP307\A0089594.com//data.rar/6.sfx.exe//data.rar/6.exe
已偵測: 特洛伊木馬程式 Trojan-PSW.Win32.Magania.bca 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP307\A0090587.dll
已偵測: 特洛伊木馬程式 Trojan-PSW.Win32.Magania.bca 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP307\A0090589.com
已偵測: 特洛伊木馬程式 Trojan-PSW.Win32.Magania.bca 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP307\A0090599.dll
已偵測: 特洛伊木馬程式 Trojan-PSW.Win32.Magania.bca 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP307\A0090601.com
已偵測: 特洛伊木馬程式 Trojan-PSW.Win32.Magania.bca 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP307\A0090605.exe
已偵測: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.fmg 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP308\A0090607.com
已偵測: 特洛伊木馬程式 Trojan-PSW.Win32.Magania.bca 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP308\A0090632.dll
已偵測: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.fmg 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP308\A0090633.com
已偵測: 特洛伊木馬程式 Trojan-PSW.Win32.Magania.aqv 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP308\A0090645.dll
已偵測: 病毒 Packed.Win32.NSAnti.r 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP308\A0091620.dll
已偵測: 特洛伊木馬程式 Trojan-PSW.Win32.Magania.aqv 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP308\A0091625.dll
已偵測: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.fmg 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP308\A0091627.com
已偵測: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.fmg 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP308\A0091632.exe
已偵測: 特洛伊木馬程式 Trojan-PSW.Win32.Magania.aqv 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP308\A0092624.dll
已偵測: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.fmg 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP308\A0092627.com
已偵測: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.fmg 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP308\A0092631.exe
已偵測: 特洛伊木馬程式 Trojan-PSW.Win32.Magania.aqv 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP308\A0093625.dll
已偵測: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.fmg 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP308\A0093626.com
已偵測: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.fmg 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP308\A0093632.exe
已偵測: 特洛伊木馬程式 Trojan-PSW.Win32.Magania.aqv 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP308\A0094624.dll
已偵測: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.fmg 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP308\A0094628.com
已偵測: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.fmg 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP308\A0094632.exe
已偵測: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.fmg 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP308\A0094634.exe
已偵測: 特洛伊木馬程式 Trojan-Downloader.Win32.Injecter.t 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP309\A0094639.com
已偵測: 特洛伊木馬程式 Trojan-Downloader.Win32.Injecter.t 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP309\A0095632.exe
已偵測: 特洛伊木馬程式 Trojan-Downloader.Win32.Injecter.t 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP309\A0095691.com
已偵測: 特洛伊木馬程式 Trojan-Downloader.Win32.Injecter.t 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP310\A0095752.com
已偵測: 特洛伊木馬程式 Trojan-Downloader.Win32.Injecter.t 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP310\A0096632.com
已偵測: 特洛伊木馬程式 Trojan-Downloader.Win32.Injecter.t 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP310\A0096652.com
已偵測: 病毒 Packed.Win32.NSAnti.r 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP310\A0096669.exe
已偵測: 特洛伊木馬程式 Trojan-PSW.Win32.Magania.aqv 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP310\A0096670.dll
已偵測: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.fmg 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP310\A0096671.exe
已偵測: 特洛伊木馬程式 Trojan-Downloader.Win32.Injecter.t 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP310\A0097655.com
已偵測: 特洛伊木馬程式 Trojan-Downloader.Win32.Injecter.t 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP310\A0098652.com
已偵測: 特洛伊木馬程式 Trojan-Downloader.Win32.Injecter.t 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP310\A0099657.com
已偵測: 特洛伊木馬程式 Trojan-Downloader.Win32.Injecter.t 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP310\A0099661.exe
已偵測: 特洛伊木馬程式 Trojan-PSW.Win32.Magania.aqv 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP310\A0099663.dll
已偵測: 特洛伊木馬程式 Trojan-Downloader.Win32.Injecter.t 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP312\A0103037.com
已偵測: 特洛伊木馬程式 Trojan-Downloader.Win32.Injecter.t 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP312\A0103084.exe
已偵測: 病毒 Packed.Win32.NSAnti.r 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP312\A0103087.exe
已偵測: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.fmg 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP312\A0103088.exe
已偵測: 病毒 Packed.Win32.NSAnti.r 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP312\A0103095.exe
已偵測: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.fmg 檔案: C:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP312\A0103096.exe
已偵測: 特洛伊木馬程式 Trojan-PSW.Win32.Magania.bca 檔案: E:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP307\A0090591.com
已偵測: 特洛伊木馬程式 Trojan-PSW.Win32.Magania.bca 檔案: E:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP307\A0090603.com
已偵測: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.fmg 檔案: E:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP308\A0090609.com
已偵測: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.fmg 檔案: E:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP308\A0090635.com
已偵測: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.fmg 檔案: E:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP308\A0091630.com
已偵測: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.fmg 檔案: E:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP308\A0092629.com
已偵測: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.fmg 檔案: E:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP308\A0093628.com
已偵測: 特洛伊木馬程式 Trojan-PSW.Win32.OnLineGames.fmg 檔案: E:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP308\A0094630.com
已偵測: 特洛伊木馬程式 Trojan-Downloader.Win32.Injecter.t 檔案: E:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP309\A0094637.com
已偵測: 特洛伊木馬程式 Trojan-Downloader.Win32.Injecter.t 檔案: E:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP309\A0095694.com
已偵測: 特洛伊木馬程式 Trojan-Downloader.Win32.Injecter.t 檔案: E:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP310\A0095754.com
已偵測: 特洛伊木馬程式 Trojan-Downloader.Win32.Injecter.t 檔案: E:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP310\A0096634.com
已偵測: 特洛伊木馬程式 Trojan-Downloader.Win32.Injecter.t 檔案: E:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP310\A0096654.com
已偵測: 特洛伊木馬程式 Trojan-Downloader.Win32.Injecter.t 檔案: E:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP310\A0098656.com
已偵測: 特洛伊木馬程式 Trojan-Downloader.Win32.Injecter.t 檔案: E:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP310\A0099664.com
已偵測: 特洛伊木馬程式 Trojan-Downloader.Win32.Injecter.t 檔案: E:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP311\A0101654.com
已偵測: 特洛伊木馬程式 Trojan-Downloader.Win32.Injecter.t 檔案: E:\System Volume Information\_restore{2FE5F561-F09D-48A0-AB96-004C5B70B669}\RP312\A0103018.com
已偵測: Riskware Hidden data sending 執行程序: C:\Program Files\MSN Messenger\MsnMsgr.Exe
 
送花文章: 0, 收花文章: 0 篇, 收花: 0 次
回覆時引用此帖