时间 模件 物件 名称 病毒 操作 用户名称 信息
2007-5-25 0:34:37 IMON 自解压文件
http://221.231.140.208/money/new.exe 多重感染 联机中止 USER\user
时间 模件 物件 名称 病毒 操作 用户名称 信息
2007-5-25 0:34:40 AMON 文件 C:\WINDOWS\system32\rdstmp.dll Win32/PSW.Agent.NEW 木马 已隔离 - 已删除 USER\user 程序新建文件时发生事件: C:\WINDOWS\Explorer.EXE. 文件已被移入隔离区。你可以关闭本窗口。
时间 模件 物件 名称 病毒 操作 用户名称 信息
2007-5-25 0:34:40 AMON 文件 C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\WR48KW65\new[4].exe Win32/PSW.Agent.NEW 木马 已隔离 - 已删除 USER\user 程序新建文件时发生事件: C:\WINDOWS\Explorer.EXE. 文件已被移入隔离区。你可以关闭本窗口。
我用的NOD32。最近过一段时间就跳警告页面出来。怎么杀也杀不掉。貌似AA说是什么IE注入。。