查杀原因|位置|处理时间
禁止启动:建议禁止开机自动运行的程序 | C:\Program Files\Internet Explorer\iexplore.exe | 2010-02-17 21:18:16
禁止启动:建议禁止开机自动运行的程序 | C:\WINDOWS\system32\wdfmgr.exe | 2010-02-17 21:18:16
禁止启动:建议禁止开机自动运行的程序 | E:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe | 2010-02-17 21:18:15
可疑文件:有程序试图利用系统敏感启动项开机自启动 | C:\WINDOWS\system32\sdra64.exe | 2010-02-17 21:18:15
可疑文件:有程序试图利用系统敏感启动项开机自启动 | C:\WINDOWS\system32\userini.exe | 2010-02-17 21:18:15
可疑文件:有程序位于系统目录,且借助系统敏感进程加载自身 | C:\WINDOWS\system32\37.tmp | 2010-02-17 21:18:14
文件篡改:文件被篡改 | C:\WINDOWS\system32\conime.exe | 2010-02-17 21:18:14
文件篡改:文件被篡改 | C:\WINDOWS\system32\userinit.exe | 2010-02-17 21:18:04
文件篡改:文件被篡改 | C:\WINDOWS\system32\logonui.exe | 2010-02-17 21:17:59
文件篡改:文件被篡改 | C:\WINDOWS\system32\rdpclip.exe | 2010-02-17 21:17:51
文件篡改:文件被篡改 | C:\WINDOWS\system32\ie4uinit.exe | 2010-02-17 21:17:24
文件篡改:文件被篡改 | c:\windows\system32\logagent.exe | 2010-02-17 21:16:45
文件篡改:文件被篡改 | C:\WINDOWS\system32\regsvr32.exe | 2010-02-17 21:16:39
文件篡改:文件被篡改 | C:\WINDOWS\system32\shmgrate.exe | 2010-02-17 21:16:35
文件篡改:文件被篡改 | C:\WINDOWS\inf\unregmp2.exe | 2010-02-17 21:16:27
文件篡改:文件被篡改 | C:\WINDOWS\system32\Help.exe | 2010-02-17 21:16:10
文件篡改:文件被篡改 | C:\WINDOWS\system32\odbcad32.exe | 2010-02-17 21:16:08
文件篡改:文件被篡改 | C:\WINDOWS\system32\calc.exe | 2010-02-17 21:15:58
文件篡改:文件被篡改 | C:\WINDOWS\system32\rcimlby.exe | 2010-02-17 21:15:56
文件篡改:文件被篡改 | C:\WINDOWS\system32\mspaint.exe | 2010-02-17 21:15:53
文件篡改:文件被篡改 | C:\WINDOWS\system32\wpnpinst.exe | 2010-02-17 21:15:48
文件篡改:文件被篡改 | C:\WINDOWS\system32\mstsc.exe | 2010-02-17 21:15:38
文件篡改:文件被篡改 | C:\WINDOWS\system32\rasphone.exe | 2010-02-17 21:15:23
文件篡改:文件被篡改 | C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpCtr.exe | 2010-02-17 21:14:39
文件篡改:文件被篡改 | C:\WINDOWS\system32\mmc.exe | 2010-02-17 21:14:36
文件篡改:文件被篡改 | C:\WINDOWS\system32\mplay32.exe | 2010-02-17 21:14:32
文件篡改:文件被篡改 | C:\WINDOWS\System32\WScript.exe | 2010-02-17 21:14:08
文件篡改:文件被篡改 | C:\WINDOWS\system32\grpconv.exe | 2010-02-17 21:13:59
文件篡改:文件被篡改 | C:\WINDOWS\System32\fontview.exe | 2010-02-17 21:13:34
文件篡改:文件被篡改 | C:\WINDOWS\system32\RUNDLL32.EXE | 2010-02-17 21:13:19
文件篡改:文件被篡改 | C:\WINDOWS\System32\NOTEPAD.EXE | 2010-02-17 21:12:54
文件篡改:文件被篡改 | C:\WINDOWS\system32\clipbrd.exe | 2010-02-17 21:12:40
文件篡改:文件被篡改 | C:\WINDOWS\system32\perfmon.exe | 2010-02-17 21:12:30
文件篡改:文件被篡改 | C:\WINDOWS\system32\ntbackup.exe | 2010-02-17 21:12:21
文件篡改:文件被篡改 | C:\WINDOWS\explorer.exe | 2010-02-17 21:12:07
文件篡改:文件被篡改 | C:\WINDOWS\system32\accwiz.exe | 2010-02-17 21:11:49
文件篡改:文件被篡改 | C:\WINDOWS\hh.exe | 2010-02-17 21:11:45
文件篡改:文件被篡改 | C:\WINDOWS\system32\mshta.exe | 2010-02-17 21:11:36
文件篡改:文件被篡改 | C:\WINDOWS\System32\winhlp32.exe | 2010-02-17 21:11:30
文件篡改:文件被篡改 | C:\WINDOWS\notepad.exe | 2010-02-17 21:11:27
文件篡改:文件被篡改 | C:\WINDOWS\system32\cmd.exe | 2010-02-17 21:11:14
文件篡改:文件被篡改 | C:\WINDOWS\system32\ntvdm.exe | 2010-02-17 21:10:59
文件篡改:文件被篡改 | C:\WINDOWS\system32\ntsd.exe | 2010-02-17 21:10:52
文件篡改:文件被篡改 | C:\WINDOWS\system32\wbem\wmiapsrv.exe | 2010-02-17 21:10:28
文件篡改:文件被篡改 | C:\WINDOWS\System32\vssvc.exe | 2010-02-17 21:10:20
文件篡改:文件被篡改 | C:\WINDOWS\System32\ups.exe | 2010-02-17 21:10:06
文件篡改:文件被篡改 | C:\WINDOWS\system32\tlntsvr.exe | 2010-02-17 21:09:15
文件篡改:文件被篡改 | C:\WINDOWS\system32\smlogsvc.exe | 2010-02-17 21:08:42
文件篡改:文件被篡改 | C:\WINDOWS\System32\SCardSvr.exe | 2010-02-17 21:08:37
文件篡改:文件被篡改 | C:\WINDOWS\system32\rsvp.exe | 2010-02-17 21:08:30
文件篡改:文件被篡改 | C:\WINDOWS\system32\locator.exe | 2010-02-17 21:08:25
文件篡改:文件被篡改 | C:\WINDOWS\system32\sessmgr.exe | 2010-02-17 21:08:12
文件篡改:文件被篡改 | C:\WINDOWS\system32\netdde.exe | 2010-02-17 21:07:58
文件篡改:文件被篡改 | C:\WINDOWS\system32\msiexec.exe | 2010-02-17 21:07:45
文件篡改:文件被篡改 | C:\WINDOWS\system32\msdtc.exe | 2010-02-17 21:06:56
文件篡改:文件被篡改 | C:\WINDOWS\system32\mnmsrvc.exe | 2010-02-17 21:06:47
文件篡改:文件被篡改 | C:\WINDOWS\system32\imapi.exe | 2010-02-17 21:06:44
文件篡改:文件被篡改 | C:\WINDOWS\System32\dmadmin.exe | 2010-02-17 21:06:32
文件篡改:文件被篡改 | C:\WINDOWS\system32\dllhost.exe | 2010-02-17 21:06:25
文件篡改:文件被篡改 | C:\WINDOWS\system32\clipsrv.exe | 2010-02-17 21:06:12
文件篡改:文件被篡改 | C:\WINDOWS\system32\cisvc.exe | 2010-02-17 21:06:06
文件篡改:文件被篡改 | C:\WINDOWS\System32\alg.exe | 2010-02-17 21:05:57
文件篡改:文件被篡改 | C:\WINDOWS\system32\ctfmon.exe | 2010-02-17 21:05:50
可疑文件:有程序寄生于内存中,且位于不该存放可执行程序的目录下 | C:\WINDOWS\Fonts\services.exe | 2010-02-17 21:05:35
木马:木马试图篡改系统关键驱动 | C:\WINDOWS\system32\drivers\NDIS.sys | 2010-02-17 21:05:34
木马:Virus/Win32.Virut.n | C:\WINDOWS\temp\wmpscfgs.exe | 2010-02-17 21:05:25
木马:Virus/Win32.Virut.n | C:\WINDOWS\temp\njuihuyk.exe | 2010-02-17 21:05:24
木马:Virus/Win32.Virut.n | C:\WINDOWS\temp\ibyfjwq.exe | 2010-02-17 21:05:24
木马:Virus/Win32.Virut.n | C:\WINDOWS\temp\lnkmnq.exe | 2010-02-17 21:05:23
木马:Worm/Win32.Pinit.iv | C:\WINDOWS\temp\ajue.exe | 2010-02-17 21:05:23
木马:Virus/Win32.Virut.n | C:\WINDOWS\temp\xyeqql.exe | 2010-02-17 21:05:22
木马:Virtob/Win32.Gen.9 | C:\WINDOWS\system32\8895619.exe | 2010-02-17 21:05:21
木马:Virus/Win32.Virut.n | C:\WINDOWS\system32\9420217.exe | 2010-02-17 21:05:21
木马:Trojan-Ransom/Win32.DigiPog.ab | C:\WINDOWS\system32\reader_s .exe | 2010-02-17 21:05:20
木马:Worm/Win32.Pinit.iv | C:\WINDOWS\system32\cooper.mine | 2010-02-17 21:05:19
木马:Virus/Win32.Virut.n | C:\WINDOWS\system32\nwiz.exe | 2010-02-17 21:05:19
木马:Virus/Win32.Virut.n | C:\WINDOWS\system32\4549153.exe | 2010-02-17 21:05:18
木马:Email-Worm/Win32.Nyxem.bh | C:\WINDOWS\system32\MSWINSCK.OCX | 2010-02-17 21:05:17
木马:Virus/Win32.Virut.n | C:\Program Files\Analog Devices\SoundMAX\smax4.exe | 2010-02-17 21:05:17
木马:Virus/Win32.Virut.n | C:\Documents and Settings\Administrator\rundll32.exe | 2010-02-17 21:05:16
木马:Trojan-Ransom/Win32.DigiPog.ab | C:\Documents and Settings\Administrator\reader_s.exe | 2010-02-17 21:05:15
木马:Trojan-Ransom/Win32.DigiPog.ab | C:\WINDOWS\System32\reader_s.exe | 2010-02-17 21:05:14
木马:Virus/Win32.Virut.n | ctfmon.exe | 2010-02-17 21:05:14
木马:Virus/Win32.Virut.n | C:\WINDOWS\system32\regedit.exe | 2010-02-17 21:05:13
木马:Virus/Win32.Virut.n | c:\program files\internet explorer\wmpscfgs.exe | 2010-02-17 21:05:13
木马:Virus/Win32.Virut.n | RUNDLL32.EXE | 2010-02-17 21:05:12
禁止启动:建议禁止开机自动运行的程序 | C:\Program Files\Internet Explorer\iexplore.exe | 2010-02-17 17:32:24
禁止启动:建议禁止开机自动运行的程序 | C:\WINDOWS\system32\regedit.exe | 2010-02-17 17:32:24
可疑文件:有程序试图利用系统敏感启动项开机自启动 | C:\WINDOWS\system32\userini.exe | 2010-02-17 17:32:23
可疑文件:系统敏感目录下的程序有伪装自身的行为 | C:\WINDOWS\Fonts\services.exe | 2010-02-17 17:32:23
可疑文件:有程序位于系统目录,且借助系统敏感进程加载自身 | C:\WINDOWS\system32\24.tmp | 2010-02-17 17:32:22
文件篡改:文件被篡改 | C:\WINDOWS\system32\regsvr32.exe | 2010-02-17 17:32:22
文件篡改:文件被篡改 | C:\WINDOWS\system32\cmd.exe | 2010-02-17 17:32:14
木马:BDS/FlyAgent.F.687 | D:\Program Files\TianCity\Counter-Strike Online\Bin\CSOL0114.exe | 2010-02-17 17:31:55
木马:TR/Dldr.Agent.CH | C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\Q79CPC4B\box[1].txt | 2010-02-17 17:31:54
木马:Trojan-Ransom/Win32.DigiPog.ab | C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\C1EF45I7\abb[1].txt | 2010-02-17 17:31:53
木马:Email-Worm/Win32.Nyxem.bh | C:\WINDOWS\system32\MSWINSCK.OCX | 2010-02-17 17:31:53
木马:TR/Dldr.Agent.CH | C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\TM0QJHX8\box[1].txt | 2010-02-17 17:31:52
木马:Trojan-Ransom/Win32.DigiPog.ab | C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\3PJVEODC\abb[1].txt | 2010-02-17 17:31:52
木马:Trojan-Downloader/Win32.Genome.ahoe | C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\41YBGXY7\erdown[1].txt | 2010-02-17 17:31:51
木马:Trojan-Ransom/Win32.DigiPog.ab | C:\Documents and Settings\Administrator\reader_s.exe | 2010-02-17 17:31:51
木马:RKIT/Protector.BC | C:\WINDOWS\system32\drivers\ndis.sys | 2010-02-17 17:31:50
木马:Trojan-Heur/Win32.GM.0040016820 | C:\Documents and Settings\Administrator\桌面\飞.机.一.键.V.3.50.exe | 2010-02-17 16:37:57
木马:Rootkit/Win32.Agent.ajim | C:\WINDOWS\system32\shadowsafe.sys | 2010-02-17 16:37:56
木马:Trojan/Win32.Swisyn.ii | C:\WINDOWS\system32\Pusmint\svchost.exe | 2010-02-17 16:37:56
木马:RKIT/Protector.BC | C:\WINDOWS\system32\drivers\ndis.sys | 2010-02-17 16:37:56
木马:Virus/Win32.Virut.n | C:\WINDOWS\system32\cmd.exe | 2010-02-17 16:37:53
木马:Trojan.Win32.Crypt.rul.rgrk | C:\WINDOWS\system32\DouxieNews.exe | 2010-02-06 16:23:33
禁止启动:建议禁止开机自动运行的程序 | C:\WINDOWS\system32\GameMon.des | 2010-01-31 15:40:18
木马:Trojan-Heur/Win32.GM.0040016820 | D:\飞.机.一.键.V.3.50.exe | 2010-01-31 15:40:18
禁止启动:建议禁止开机自动运行的程序 | C:\WINDOWS\system32\GameMon.des | 2010-01-27 09:55:17
禁止启动:建议禁止开机自动运行的程序 | C:\WINDOWS\system32\DouxieNews.exe | 2010-01-27 09:55:17
木马:Win32/Troj.Agent.mo | C:\WINDOWS\Fonts\Bainail.exe | 2010-01-27 09:55:17
木马:Win32/Troj.Agent.mo | C:\Documents and Settings\Administrator\Local Settings\Temp\NONONO.exe | 2010-01-27 09:55:16
木马:Trojan-Dropper/Win32.Flystud.aah | C:\WINDOWS\Fonts\zqd.exe | 2010-01-27 09:55:15
木马:Trojan-Heur/Win32.GM.0040016820 | C:\Documents and Settings\Administrator\桌面\飞.机.一.键.V.3.50.exe | 2010-01-27 09:55:14
木马:Trojan/Win32.MMM.bs | C:\WINDOWS\system32\6to4ex.dll | 2010-01-27 09:55:13
木马:Trojan/Win32.lssj.2cc.rgrk | F:\System Volume Information\_restore{C12758D0-1287-42FC-B587-8675CE191B0E}\RP16\A0003276.exe | 2010-01-24 19:43:38
木马:Win32.Agent.QEO | F:\tale.sys | 2010-01-24 19:43:37
木马:Backdoor/Win32.Hupigon.fvim | E:\SDU\独孤游侠\独孤游侠.exe | 2010-01-24 19:43:37
木马:HEUR:Trojan/Win32.Generic | E:\Program Files\Tencen\远洋外挂3.49.exe | 2010-01-24 19:43:35
木马:Trojan-Heur/Win32.GM.0040016020 | D:\我的文档\桌面\飞机免费道具版.exe | 2010-01-24 19:43:34
木马:Trojan-Heur/Win32.GM.0040016020 | D:\我的文档\桌面\飞机1键V2.6.exe | 2010-01-24 19:43:33
木马:Backdoor/Win32.Hupigon.jepn | D:\我的文档\桌面\GameFree(NTkrnl).exe | 2010-01-24 19:43:32
禁止启动:建议禁止开机自动运行的程序 | C:\WINDOWS\system32\GameMon.des | 2010-01-24 19:03:52
禁止启动:建议禁止开机自动运行的程序 | C:\WINDOWS\system32\amecsa.cpl | 2010-01-24 19:03:52
木马:Trojan/Win32.Peed.Gen | D:\Program Files\FlashGet Network\FlashGet Mini\spec.fne | 2010-01-24 19:03:51
木马:Backdoor/Win32.Hupigon.jepn | D:\GameFree(NTkrnl).exe | 2010-01-24 19:03:51
木马:Backdoor/Win32.Xyligan.ml | C:\Documents and Settings\Administrator\Local Settings\Temp\syn.exe | 2010-01-24 19:03:50
木马:Trojan-Heur/Win32.GM.0040016820 | C:\Documents and Settings\Administrator\桌面\飞.机.一.键.V.3.50.exe | 2010-01-24 19:03:50
木马:Backdoor/Win32.Xyligan.ml | C:\WINDOWS\system32\kqeghz.exe | 2010-01-24 19:03:49