Board logo

标题: 为什么微点对"Worm.Win32.Viking.ex"视而不见 [打印本页]

作者: hxbin     时间: 2007-3-28 12:51    标题: 为什么微点对"Worm.Win32.Viking.ex"视而不见

刚进公司,就有4台机让我感染到了,用上了微点,没想到昨天一台接着一台不能上网..查了路由等,没发现问题..最后乘着我这台机还能上网,跑去下了卡巴,更新...没想到查出了不少Worm.Win32.Viking.ex现在杀完之后,都没事了..就是不知会不会死灰复燃...
所用系统都是xp

以下是我这台机的卡巴查毒日志:

保护
----
扫描总数:        116
已检测:        37
未清除:        0
开始时间:        2007-3-28 12:16:33
持续时间:        00:04:07


已检测
------
状态        对象
----        ----
已删除: 病毒 Worm.Win32.Viking.ex        文件: C:\System Volume Information\_restore{B599D816-8797-4AE3-98C1-9CF31B201D0A}\RP75\A0006312.EXE
已删除: 病毒 Worm.Win32.Viking.ex        文件: C:\System Volume Information\_restore{B599D816-8797-4AE3-98C1-9CF31B201D0A}\RP77\A0009001.EXE
已删除: 病毒 Worm.Win32.Viking.ex        文件: C:\System Volume Information\_restore{B599D816-8797-4AE3-98C1-9CF31B201D0A}\RP79\A0010656.exe
已删除: 病毒 Worm.Win32.Viking.ex        文件: C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPVyc.EXE
已删除: 病毒 Worm.Win32.Viking.ex        文件: C:\System Volume Information\_restore{B599D816-8797-4AE3-98C1-9CF31B201D0A}\RP80\A0010714.EXE
已删除: 广告程序 not-a-virus:AdWare.Win32.WebSearch.aj        文件: F:\kugoo.exe/EBAYSHOP.EXE/EbayShop/EbayShopSetup.exe
已删除: 广告程序 not-a-virus:AdWare.Win32.WebSearch.aj        文件: F:\HxBin资料夹\kugoo.exe
已删除: 广告程序 not-a-virus:AdWare.Win32.WebSearch.aj        文件: F:\HxBin资料夹\kugoo.exe/EBAYSHOP.EXE/EbayShop/EbayShopSetup.exe
已删除: 广告程序 not-a-virus:AdWare.Win32.Yayadu.b        文件: F:\RECYCLER\S-1-5-21-448539723-688789844-854245398-1003\Df5\y4h1410.exe/data0002
已删除: 广告程序 not-a-virus:AdWare.Win32.Yayadu.b        文件: F:\RECYCLER\S-1-5-21-448539723-688789844-854245398-1003\Df5\y4h1410.exe/data0004
已删除: 广告程序 not-a-virus:AdWare.Win32.Yayadu.b        文件: F:\RECYCLER\S-1-5-21-448539723-688789844-854245398-1003\Df5\y4h1410.exe/data0005
已删除: 木马程序 Trojan-Downloader.NSIS.Agent.r        文件: G:\HA_MyVideoConverter106_CZ.EXE/PE_Patch/UPack/stream/data0018/PE_Patch/TeLock/data0002/stream/Script
已删除: 广告程序 not-a-virus:AdWare.Win32.SearchBar.d        文件: G:\IPQQ06454.exe/stream/data1705/data0002
已删除: 广告程序 not-a-virus:AdWare.Win32.VB.ae        文件: G:\IPQQ06454.exe/stream/data1706/data0007
已删除: 广告程序 not-a-virus:AdWare.Win32.VB.ae        文件: G:\IPQQ06454.exe/stream/data1706/data0011
已删除: 广告程序 not-a-virus:AdWare.Win32.VB.ae        文件: G:\IPQQ06454.exe/stream/data1706/data0012
已删除: 病毒 Worm.Win32.Viking.ex        文件: G:\RealOnePlayer.exe
已删除: 病毒 Worm.Win32.Viking.ex        文件: G:\Macromedia\keygen.exe
已删除: 病毒 Worm.Win32.Viking.ex        文件: G:\microsoft.net framework 2\langpack.exe
已删除: 病毒 Worm.Win32.Viking.ex        文件: G:\Nero-6.6.1.4_no_yt\KeyGen.exe
已删除: 病毒 Worm.Win32.Viking.ex        文件: G:\Nero-6.6.1.4_no_yt\Nero-6.6.1.4_chs\Nero-6.6.1.4_chs.exe
已删除: 病毒 Worm.Win32.Viking.ex        文件: G:\Office2000\setup.exe
已删除: 病毒 Worm.Win32.Viking.ex        文件: G:\Office2000\IE5\CN\IE5SETUP.EXE
已删除: 病毒 Worm.Win32.Viking.ex        文件: G:\Office2000\MSI\INSTMSI.EXE
已删除: 病毒 Worm.Win32.Viking.ex        文件: G:\Office2000\MSI\INSTMSIW.EXE
已删除: 病毒 Worm.Win32.Viking.ex        文件: G:\Office2000\MSIME\SETUP.EXE
已删除: 病毒 Worm.Win32.Viking.ex        文件: G:\Office2000\PFILES\COMMON\MSSHARED\ARTGALRY\ARTGALRY.EXE
已删除: 病毒 Worm.Win32.Viking.ex        文件: G:\Office2000\PFILES\COMMON\MSSHARED\ARTGALRY\CAG.EXE
已删除: 病毒 Worm.Win32.Viking.ex        文件: G:\Office2000\PFILES\COMMON\MSSHARED\DATAMAP\DATAINST.EXE
已删除: 病毒 Worm.Win32.Viking.ex        文件: G:\Office2000\PFILES\COMMON\MSSHARED\DATAMAP\MSMAP.EXE
已删除: 病毒 Worm.Win32.Viking.ex        文件: G:\Office2000\PFILES\COMMON\MSSHARED\DBREP\WZCNFLCT.EXE
已删除: 病毒 Worm.Win32.Viking.ex        文件: G:\Office2000\PFILES\COMMON\MSSHARED\EQUATION\EQNEDT32.EXE
已删除: 病毒 Worm.Win32.Viking.ex        文件: G:\Office2000\PFILES\COMMON\MSSHARED\MSINFO\MSINFO32.EXE
已删除: 病毒 Worm.Win32.Viking.ex        文件: G:\Office2000\PFILES\COMMON\MSSHARED\MSINFO\OFFPROV.EXE
已删除: 病毒 Worm.Win32.Viking.ex        文件: G:\Office2000\PFILES\COMMON\MSSHARED\ORGCHART\ORGCHART.EXE.Exe
已删除: 病毒 Worm.Win32.Viking.ex        文件: G:\Powerword2003\KSSetting.exe
已删除: 病毒 Worm.Win32.Viking.ex        文件: G:\Powerword2003\report.exe


事件
----
时间        事件
----        ----
2007-3-27 16:47:40        从未执行过全盘扫描。建议您尽快执行一次全盘扫描。
2007-3-27 16:50:28        从未执行过全盘扫描。建议您尽快执行一次全盘扫描。
2007-3-27 16:59:29        请重启计算机来完成程序模块的更新。
2007-3-27 16:59:34        更新成功完成。
2007-3-27 17:02:29        从未执行过全盘扫描。建议您尽快执行一次全盘扫描。
2007-3-27 17:19:18        文件 C:\System Volume Information\_restore{B599D816-8797-4AE3-98C1-9CF31B201D0A}\RP75\A0006312.EXE: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-27 17:19:18        已经检测到安全威胁。建议您立即处理它们。
2007-3-27 17:19:19        文件 C:\System Volume Information\_restore{B599D816-8797-4AE3-98C1-9CF31B201D0A}\RP75\A0006312.EXE: 未清除, 推迟
2007-3-27 17:21:01        文件 C:\System Volume Information\_restore{B599D816-8797-4AE3-98C1-9CF31B201D0A}\RP77\A0009001.EXE: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-27 17:21:01        文件 C:\System Volume Information\_restore{B599D816-8797-4AE3-98C1-9CF31B201D0A}\RP77\A0009001.EXE: 未清除, 推迟
2007-3-27 17:22:14        文件 C:\System Volume Information\_restore{B599D816-8797-4AE3-98C1-9CF31B201D0A}\RP79\A0010656.exe: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-27 17:22:14        已经检测到安全威胁。建议您立即处理它们。
2007-3-27 17:22:15        文件 C:\System Volume Information\_restore{B599D816-8797-4AE3-98C1-9CF31B201D0A}\RP79\A0010656.exe: 未清除, 推迟
2007-3-27 17:28:02        文件 C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPVyc.EXE: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-27 17:28:02        文件 C:\WINDOWS\system32\spool\drivers\w32x86\3\CNMPVyc.EXE: 未清除, 推迟
2007-3-27 17:33:21        更新错误: 无法建立连接.
2007-3-27 17:55:25        卡巴斯基反病毒软件 6.0 没有激活。
2007-3-27 18:05:12        文件 C:\System Volume Information\_restore{B599D816-8797-4AE3-98C1-9CF31B201D0A}\RP80\A0010714.EXE: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-27 18:05:12        已经检测到安全威胁。建议您立即处理它们。
2007-3-27 18:05:12        文件 C:\System Volume Information\_restore{B599D816-8797-4AE3-98C1-9CF31B201D0A}\RP80\A0010714.EXE: 未清除, 推迟
2007-3-28 1:49:45        文件 F:\kugoo.exe/EBAYSHOP.EXE/EbayShop/EbayShopSetup.exe: 检测到 广告程序 not-a-virus:AdWare.Win32.WebSearch.aj
2007-3-28 1:49:45        已经检测到安全威胁。建议您立即处理它们。
2007-3-28 1:49:50        文件 F:\kugoo.exe/EBAYSHOP.EXE/EbayShop/EbayShopSetup.exe: 未清除, 推迟
2007-3-28 1:57:43        文件 F:\HxBin资料夹\kugoo.exe/EBAYSHOP.EXE/EbayShop/EbayShopSetup.exe: 检测到 广告程序 not-a-virus:AdWare.Win32.WebSearch.aj
2007-3-28 1:57:46        文件 F:\HxBin资料夹\kugoo.exe/EBAYSHOP.EXE/EbayShop/EbayShopSetup.exe: 未清除, 推迟
2007-3-28 4:02:04        文件 F:\RECYCLER\S-1-5-21-448539723-688789844-854245398-1003\Df5\y4h1410.exe/data0002: 检测到 广告程序 not-a-virus:AdWare.Win32.Yayadu.b
2007-3-28 4:02:05        文件 F:\RECYCLER\S-1-5-21-448539723-688789844-854245398-1003\Df5\y4h1410.exe/data0002: 未清除, 推迟
2007-3-28 4:02:06        文件 F:\RECYCLER\S-1-5-21-448539723-688789844-854245398-1003\Df5\y4h1410.exe/data0004: 检测到 广告程序 not-a-virus:AdWare.Win32.Yayadu.b
2007-3-28 4:02:06        文件 F:\RECYCLER\S-1-5-21-448539723-688789844-854245398-1003\Df5\y4h1410.exe/data0005: 检测到 广告程序 not-a-virus:AdWare.Win32.Yayadu.b
2007-3-28 5:14:48        文件 G:\HA_MyVideoConverter106_CZ.EXE/PE_Patch/UPack/stream/data0018/PE_Patch/TeLock/data0002/stream/Script: 检测到 木马程序 Trojan-Downloader.NSIS.Agent.r
2007-3-28 5:14:57        文件 G:\HA_MyVideoConverter106_CZ.EXE/PE_Patch/UPack/stream/data0018/PE_Patch/TeLock/data0002/stream/Script: 未清除, 推迟
作者: hxbin     时间: 2007-3-28 12:52
2007-3-28 5:17:27        文件 G:\IPQQ06454.exe/stream/data1705/data0002: 检测到 广告程序 not-a-virus:AdWare.Win32.SearchBar.d
2007-3-28 5:17:34        文件 G:\IPQQ06454.exe/stream/data1705/data0002: 未清除, 推迟
2007-3-28 5:17:36        文件 G:\IPQQ06454.exe/stream/data1706/data0007: 检测到 广告程序 not-a-virus:AdWare.Win32.VB.ae
2007-3-28 5:17:36        文件 G:\IPQQ06454.exe/stream/data1706/data0011: 检测到 广告程序 not-a-virus:AdWare.Win32.VB.ae
2007-3-28 5:17:36        文件 G:\IPQQ06454.exe/stream/data1706/data0012: 检测到 广告程序 not-a-virus:AdWare.Win32.VB.ae
2007-3-28 5:20:42        文件 G:\RealOnePlayer.exe: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 5:20:49        文件 G:\RealOnePlayer.exe: 未清除, 推迟
2007-3-28 5:44:17        文件 G:\Macromedia\keygen.exe: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 5:44:17        文件 G:\Macromedia\keygen.exe: 未清除, 推迟
2007-3-28 5:46:40        文件 G:\microsoft.net framework 2\langpack.exe: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 5:46:41        文件 G:\microsoft.net framework 2\langpack.exe: 未清除, 推迟
2007-3-28 5:46:42        文件 G:\Nero-6.6.1.4_no_yt\KeyGen.exe: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 5:46:42        文件 G:\Nero-6.6.1.4_no_yt\KeyGen.exe: 未清除, 推迟
2007-3-28 5:47:50        文件 G:\Nero-6.6.1.4_no_yt\Nero-6.6.1.4_chs\Nero-6.6.1.4_chs.exe: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 5:47:59        文件 G:\Nero-6.6.1.4_no_yt\Nero-6.6.1.4_chs\Nero-6.6.1.4_chs.exe: 未清除, 推迟
2007-3-28 5:51:46        文件 G:\Office2000\setup.exe: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 5:51:47        文件 G:\Office2000\setup.exe: 未清除, 推迟
2007-3-28 5:51:48        文件 G:\Office2000\IE5\CN\IE5SETUP.EXE: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 5:51:48        文件 G:\Office2000\IE5\CN\IE5SETUP.EXE: 未清除, 推迟
2007-3-28 5:51:50        文件 G:\Office2000\MSI\INSTMSI.EXE: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 5:51:50        文件 G:\Office2000\MSI\INSTMSI.EXE: 未清除, 推迟
2007-3-28 5:51:53        文件 G:\Office2000\MSI\INSTMSIW.EXE: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 5:51:54        文件 G:\Office2000\MSI\INSTMSIW.EXE: 未清除, 推迟
2007-3-28 5:51:55        文件 G:\Office2000\MSIME\SETUP.EXE: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 5:52:03        文件 G:\Office2000\MSIME\SETUP.EXE: 未清除, 推迟
2007-3-28 5:52:08        文件 G:\Office2000\PFILES\COMMON\MSSHARED\ARTGALRY\ARTGALRY.EXE: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 5:52:08        文件 G:\Office2000\PFILES\COMMON\MSSHARED\ARTGALRY\ARTGALRY.EXE: 未清除, 推迟
2007-3-28 5:52:09        文件 G:\Office2000\PFILES\COMMON\MSSHARED\ARTGALRY\CAG.EXE: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 5:52:09        文件 G:\Office2000\PFILES\COMMON\MSSHARED\ARTGALRY\CAG.EXE: 未清除, 推迟
2007-3-28 5:52:51        文件 G:\Office2000\PFILES\COMMON\MSSHARED\DATAMAP\DATAINST.EXE: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 5:52:52        文件 G:\Office2000\PFILES\COMMON\MSSHARED\DATAMAP\DATAINST.EXE: 未清除, 推迟
2007-3-28 5:52:53        文件 G:\Office2000\PFILES\COMMON\MSSHARED\DATAMAP\MSMAP.EXE: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 5:52:54        文件 G:\Office2000\PFILES\COMMON\MSSHARED\DATAMAP\MSMAP.EXE: 未清除, 推迟
2007-3-28 5:52:57        文件 G:\Office2000\PFILES\COMMON\MSSHARED\DBREP\WZCNFLCT.EXE: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 5:52:57        文件 G:\Office2000\PFILES\COMMON\MSSHARED\DBREP\WZCNFLCT.EXE: 未清除, 推迟
2007-3-28 5:52:59        文件 G:\Office2000\PFILES\COMMON\MSSHARED\EQUATION\EQNEDT32.EXE: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 5:52:59        文件 G:\Office2000\PFILES\COMMON\MSSHARED\EQUATION\EQNEDT32.EXE: 未清除, 推迟
2007-3-28 5:53:08        文件 G:\Office2000\PFILES\COMMON\MSSHARED\MSINFO\MSINFO32.EXE: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 5:53:08        文件 G:\Office2000\PFILES\COMMON\MSSHARED\MSINFO\MSINFO32.EXE: 未清除, 推迟
2007-3-28 5:53:09        文件 G:\Office2000\PFILES\COMMON\MSSHARED\MSINFO\OFFPROV.EXE: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 5:53:09        文件 G:\Office2000\PFILES\COMMON\MSSHARED\MSINFO\OFFPROV.EXE: 未清除, 推迟
2007-3-28 5:53:11        文件 G:\Office2000\PFILES\COMMON\MSSHARED\ORGCHART\ORGCHART.EXE.Exe: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 5:53:11        文件 G:\Office2000\PFILES\COMMON\MSSHARED\ORGCHART\ORGCHART.EXE.Exe: 未清除, 推迟
2007-3-28 6:22:42        文件 G:\Powerword2003\KSSetting.exe: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 6:22:42        文件 G:\Powerword2003\KSSetting.exe: 未清除, 推迟
2007-3-28 6:22:44        文件 G:\Powerword2003\report.exe: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 6:22:45        文件 G:\Powerword2003\report.exe: 未清除, 推迟
2007-3-28 6:28:03        文件 f:\kugoo.exe/EBAYSHOP.EXE/EbayShop/EbayShopSetup.exe: 检测到 广告程序 not-a-virus:AdWare.Win32.WebSearch.aj
2007-3-28 8:30:43        文件 f:\kugoo.exe: 删除
2007-3-28 8:30:43        文件 f:\hxbin资料夹\kugoo.exe: 检测到 广告程序 not-a-virus:AdWare.Win32.WebSearch.aj
2007-3-28 8:30:55        文件 f:\hxbin资料夹\kugoo.exe: 删除
2007-3-28 8:30:55        文件 f:\recycler\s-1-5-21-448539723-688789844-854245398-1003\df5\y4h1410.exe/data0002: 检测到 广告程序 not-a-virus:AdWare.Win32.Yayadu.b
2007-3-28 8:32:38        文件 f:\recycler\s-1-5-21-448539723-688789844-854245398-1003\df5\y4h1410.exe/data0004: 检测到 广告程序 not-a-virus:AdWare.Win32.Yayadu.b
2007-3-28 8:32:38        文件 f:\recycler\s-1-5-21-448539723-688789844-854245398-1003\df5\y4h1410.exe/data0005: 检测到 广告程序 not-a-virus:AdWare.Win32.Yayadu.b
2007-3-28 8:32:39        文件 f:\recycler\s-1-5-21-448539723-688789844-854245398-1003\df5\y4h1410.exe: 删除
2007-3-28 8:33:05        文件 g:\ha_myvideoconverter106_cz.exe/PE_Patch/UPack/stream/data0018/PE_Patch/TeLock/data0002/stream/Script: 检测到 木马程序 Trojan-Downloader.NSIS.Agent.r
2007-3-28 8:33:49        文件 g:\ha_myvideoconverter106_cz.exe: 删除
2007-3-28 8:34:58        邮件附件 g:\ipqq06454.exe/stream/data1705/data0002: 检测到 广告程序 not-a-virus:AdWare.Win32.SearchBar.d
2007-3-28 8:35:03        邮件附件 g:\ipqq06454.exe/stream/data1706/data0007: 检测到 广告程序 not-a-virus:AdWare.Win32.VB.ae
2007-3-28 8:35:04        邮件附件 g:\ipqq06454.exe/stream/data1706/data0011: 检测到 广告程序 not-a-virus:AdWare.Win32.VB.ae
2007-3-28 8:35:04        邮件附件 g:\ipqq06454.exe/stream/data1706/data0012: 检测到 广告程序 not-a-virus:AdWare.Win32.VB.ae
2007-3-28 8:35:04        文件 g:\ipqq06454.exe: 删除
2007-3-28 8:35:06        文件 g:\realoneplayer.exe: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 8:35:14        文件 g:\realoneplayer.exe: 删除
2007-3-28 8:35:15        文件 g:\macromedia\keygen.exe: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 8:35:16        文件 g:\macromedia\keygen.exe: 删除
2007-3-28 8:35:17        文件 g:\microsoft.net framework 2\langpack.exe: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 8:35:19        文件 g:\microsoft.net framework 2\langpack.exe: 删除
2007-3-28 8:35:20        文件 g:\nero-6.6.1.4_no_yt\keygen.exe: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 8:35:21        文件 g:\nero-6.6.1.4_no_yt\keygen.exe: 删除
2007-3-28 8:35:22        文件 g:\nero-6.6.1.4_no_yt\nero-6.6.1.4_chs\nero-6.6.1.4_chs.exe: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 8:35:30        文件 g:\nero-6.6.1.4_no_yt\nero-6.6.1.4_chs\nero-6.6.1.4_chs.exe: 删除
作者: hxbin     时间: 2007-3-28 12:52
2007-3-28 8:35:31        文件 g:\office2000\setup.exe: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 8:35:33        文件 g:\office2000\setup.exe: 删除
2007-3-28 8:35:34        文件 g:\office2000\ie5\cn\ie5setup.exe: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 8:35:35        文件 g:\office2000\ie5\cn\ie5setup.exe: 删除
2007-3-28 8:35:36        文件 g:\office2000\msi\instmsi.exe: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 8:35:37        文件 g:\office2000\msi\instmsi.exe: 删除
2007-3-28 8:35:38        文件 g:\office2000\msi\instmsiw.exe: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 8:35:39        文件 g:\office2000\msi\instmsiw.exe: 删除
2007-3-28 8:35:40        文件 g:\office2000\msime\setup.exe: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 8:35:47        文件 g:\office2000\msime\setup.exe: 删除
2007-3-28 8:35:48        文件 g:\office2000\pfiles\common\msshared\artgalry\artgalry.exe: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 8:35:49        文件 g:\office2000\pfiles\common\msshared\artgalry\artgalry.exe: 删除
2007-3-28 8:35:50        文件 g:\office2000\pfiles\common\msshared\artgalry\cag.exe: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 8:35:51        文件 g:\office2000\pfiles\common\msshared\artgalry\cag.exe: 删除
2007-3-28 8:35:52        文件 g:\office2000\pfiles\common\msshared\datamap\datainst.exe: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 8:35:53        文件 g:\office2000\pfiles\common\msshared\datamap\datainst.exe: 删除
2007-3-28 8:35:54        文件 g:\office2000\pfiles\common\msshared\datamap\msmap.exe: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 8:35:55        文件 g:\office2000\pfiles\common\msshared\datamap\msmap.exe: 删除
2007-3-28 8:35:56        文件 g:\office2000\pfiles\common\msshared\dbrep\wzcnflct.exe: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 8:35:57        文件 g:\office2000\pfiles\common\msshared\dbrep\wzcnflct.exe: 删除
2007-3-28 8:35:58        文件 g:\office2000\pfiles\common\msshared\equation\eqnedt32.exe: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 8:35:59        文件 g:\office2000\pfiles\common\msshared\equation\eqnedt32.exe: 删除
2007-3-28 8:35:59        文件 g:\office2000\pfiles\common\msshared\msinfo\msinfo32.exe: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 8:36:00        文件 g:\office2000\pfiles\common\msshared\msinfo\msinfo32.exe: 删除
2007-3-28 8:36:01        文件 g:\office2000\pfiles\common\msshared\msinfo\offprov.exe: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 8:36:02        文件 g:\office2000\pfiles\common\msshared\msinfo\offprov.exe: 删除
2007-3-28 8:36:03        文件 g:\office2000\pfiles\common\msshared\orgchart\orgchart.exe.exe: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 8:36:03        文件 g:\office2000\pfiles\common\msshared\orgchart\orgchart.exe.exe: 删除
2007-3-28 8:36:04        文件 g:\powerword2003\kssetting.exe: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 8:36:05        文件 g:\powerword2003\kssetting.exe: 删除
2007-3-28 8:36:05        文件 g:\powerword2003\report.exe: 检测到 病毒 Worm.Win32.Viking.ex
2007-3-28 8:36:06        文件 g:\powerword2003\report.exe: 删除
2007-3-28 8:40:58        更新错误: 无法建立连接.
2007-3-28 8:41:35        更新错误: 无法建立连接.
2007-3-28 8:41:40        卡巴斯基反病毒软件 6.0 没有激活。
2007-3-28 9:06:09        更新成功完成。
2007-3-28 12:17:10        更新成功完成。


报告
----
任务        状态        开始        结束        大小
----        ----        ----        ----        ----
更新        完成        2007-3-28 12:16:35        2007-3-28 12:17:09        11.8 KB
主动防御        正在运行        2007-3-28 12:16:33                0 字节
文件保护        正在运行        2007-3-28 12:16:33                14.9 KB
Web反病毒保护        正在运行        2007-3-28 12:16:33                9.3 KB
邮件保护        正在运行        2007-3-28 12:16:33                0 字节


隔离
----
状态        对象        大小        添加
----        ----        ----        ----


备份
----
状态        对象        大小
----        ----        ----
感染: 病毒 Worm.Win32.Viking.ex        c:\system volume information\_restore{b599d816-8797-4ae3-98c1-9cf31b201d0a}\rp75\a0006312.exe        110.4 KB
感染: 病毒 Worm.Win32.Viking.ex        c:\system volume information\_restore{b599d816-8797-4ae3-98c1-9cf31b201d0a}\rp77\a0009001.exe        57.4 KB
感染: 病毒 Worm.Win32.Viking.ex        c:\system volume information\_restore{b599d816-8797-4ae3-98c1-9cf31b201d0a}\rp79\a0010656.exe        57.4 KB
感染: 病毒 Worm.Win32.Viking.ex        c:\windows\system32\spool\drivers\w32x86\3\cnmpvyc.exe        110.4 KB
感染: 病毒 Worm.Win32.Viking.ex        c:\system volume information\_restore{b599d816-8797-4ae3-98c1-9cf31b201d0a}\rp80\a0010714.exe        110.4 KB
感染: 广告程序 not-a-virus:AdWare.Win32.WebSearch.aj        f:\kugoo.exe        6 MB
感染: 广告程序 not-a-virus:AdWare.Win32.WebSearch.aj        F:\HxBin资料夹\kugoo.exe        6 MB
感染: 广告程序 not-a-virus:AdWare.Win32.Yayadu.b        f:\recycler\s-1-5-21-448539723-688789844-854245398-1003\df5\y4h1410.exe        402.0 KB
感染: 木马程序 Trojan-Downloader.NSIS.Agent.r        g:\ha_myvideoconverter106_cz.exe        14.7 MB
感染: 广告程序 not-a-virus:AdWare.Win32.SearchBar.d        g:\ipqq06454.exe        18.8 MB
感染: 病毒 Worm.Win32.Viking.ex        g:\realoneplayer.exe        9.6 MB
感染: 病毒 Worm.Win32.Viking.ex        g:\macromedia\keygen.exe        111.4 KB
感染: 病毒 Worm.Win32.Viking.ex        g:\microsoft.net framework 2\langpack.exe        1.8 MB
感染: 病毒 Worm.Win32.Viking.ex        g:\nero-6.6.1.4_no_yt\keygen.exe        220.5 KB
感染: 病毒 Worm.Win32.Viking.ex        g:\nero-6.6.1.4_no_yt\nero-6.6.1.4_chs\nero-6.6.1.4_chs.exe        10.7 MB
感染: 病毒 Worm.Win32.Viking.ex        g:\office2000\setup.exe        313.6 KB
感染: 病毒 Worm.Win32.Viking.ex        g:\office2000\ie5\cn\ie5setup.exe        521.4 KB
感染: 病毒 Worm.Win32.Viking.ex        g:\office2000\msi\instmsi.exe        1.3 MB
感染: 病毒 Worm.Win32.Viking.ex        g:\office2000\msi\instmsiw.exe        1.3 MB
感染: 病毒 Worm.Win32.Viking.ex        g:\office2000\msime\setup.exe        9.2 MB
感染: 病毒 Worm.Win32.Viking.ex        g:\office2000\pfiles\common\msshared\artgalry\artgalry.exe        789.4 KB
感染: 病毒 Worm.Win32.Viking.ex        g:\office2000\pfiles\common\msshared\artgalry\cag.exe        97.4 KB
感染: 病毒 Worm.Win32.Viking.ex        g:\office2000\pfiles\common\msshared\datamap\datainst.exe        344.4 KB
感染: 病毒 Worm.Win32.Viking.ex        g:\office2000\pfiles\common\msshared\datamap\msmap.exe        982.9 KB
感染: 病毒 Worm.Win32.Viking.ex        g:\office2000\pfiles\common\msshared\dbrep\wzcnflct.exe        641.4 KB
感染: 病毒 Worm.Win32.Viking.ex        g:\office2000\pfiles\common\msshared\equation\eqnedt32.exe        564.4 KB
感染: 病毒 Worm.Win32.Viking.ex        g:\office2000\pfiles\common\msshared\msinfo\msinfo32.exe        189.4 KB
感染: 病毒 Worm.Win32.Viking.ex        g:\office2000\pfiles\common\msshared\msinfo\offprov.exe        100.4 KB
感染: 病毒 Worm.Win32.Viking.ex        g:\office2000\pfiles\common\msshared\orgchart\orgchart.exe.exe        57.4 KB
感染: 病毒 Worm.Win32.Viking.ex        g:\powerword2003\kssetting.exe        217.4 KB
感染: 病毒 Worm.Win32.Viking.ex        g:\powerword2003\report.exe        309.4 KB
作者: Legend     时间: 2007-3-28 13:26
依据微点软件的工作机理可以防御您所说的病毒,请把您的微点的系统自启动信息及微点软件安装目录下的mp6目录压缩发到support@micropoint.com.cn我们具体分析下。
您也可以把您怀疑被感染的文件压缩加密发到virus@micropoint.com.cn我们具体测试分析下。
作者: Legend     时间: 2007-3-28 13:29
关于您所说的不能上网问题,可以试着修复您的winsock协议试试看,方法:您可以试着在开始运行中输入cmd,进入dos命令行,输入netsh winsock reset,或者使用winsockfix工具修复您的winsock协议。并请说明您的具体的上网方式、是否需要客户端登录等。
作者: hxbin     时间: 2007-3-28 13:40
发过去了....希望你们得出结论后.能给我个回复邮件...谢谢
有感染的文件都被卡巴给删了..暂时没办法发了..
作者: hxbin     时间: 2007-3-28 13:40
毒查杀完后..全部电脑都能正常上网了...




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn