2009-9-7 18:30:59 文件系统实时防护 文件 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\E_4\eAPI.fne 可能是 Win32/Spy.Agent 特洛伊木马 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\Program Files\绿软工具箱\网络工具\IE插件屏蔽2006.exe.
2009-9-7 18:28:27 文件系统实时防护 文件 C:\WINDOWS\工具箱\快捷工具\快速关机(Ctrl+Alt+End).exe 可能是 Win32/Agent 特洛伊木马 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: F:\安装软件\软件包\lyfy\Tools.exe.
2009-9-7 18:15:08 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:14:55 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:14:42 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:14:29 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:14:16 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:14:03 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:13:50 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:13:37 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:13:24 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:13:11 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:11:19 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:11:06 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:10:53 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:10:40 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:10:27 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:10:14 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:10:01 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:09:48 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:09:35 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:09:22 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:09:09 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:08:56 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:08:43 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:08:30 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:08:17 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:08:04 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:07:51 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:07:38 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:07:24 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:07:11 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:06:58 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:06:45 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:06:32 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:06:20 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:06:07 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:05:54 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:05:41 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:05:28 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:05:15 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:05:02 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:04:49 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:04:35 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:04:22 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:04:09 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:03:56 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:03:43 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:03:30 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:03:17 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:03:05 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:02:52 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:02:38 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:02:25 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:02:12 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:01:59 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:01:46 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:01:33 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:01:20 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:01:07 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:00:54 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:00:41 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:00:28 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:00:14 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 18:00:01 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:59:49 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:59:36 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:59:23 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:59:10 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:58:57 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:58:44 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:58:30 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:58:27 文件系统实时防护 文件 C:\Program Files\绿软工具箱\网络工具\IE插件屏蔽2006.exe Win32/FlyStudio.NIZ 特洛伊木马 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 尝试通过应用程序运行文件时发生事件: C:\WINDOWS\Explorer.exe.
2009-9-7 17:58:17 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:58:05 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:57:52 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:57:39 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:57:26 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:57:13 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:57:00 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:56:47 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:56:34 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:56:21 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:56:08 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:56:00 文件系统实时防护 文件 F:\安装软件\杀软\Eset 升级帐号获取器V8.exe Win32/TrojanDownloader.FlyStudio.J 特洛伊木马 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 尝试通过应用程序访问文件时发生事件: C:\WINDOWS\Explorer.exe.
2009-9-7 17:55:55 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:55:42 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:55:29 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:55:16 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:55:03 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:54:50 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:54:38 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:54:25 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:54:12 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:53:59 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:53:46 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:53:33 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:53:20 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:53:07 HTTP 过滤器 文件
http://1.clxwe.com/img/1.exe Win32/PSW.OnLineGames.NRD 特洛伊木马 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:48:18 HTTP 过滤器 文件
http://2.clxwe.com/img/15.exe 可能是 Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:48:05 HTTP 过滤器 文件
http://2.clxwe.com/img/15.exe 可能是 Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:47:52 HTTP 过滤器 文件
http://2.clxwe.com/img/15.exe 可能是 Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:47:39 HTTP 过滤器 文件
http://2.clxwe.com/img/15.exe 可能是 Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:47:26 HTTP 过滤器 文件
http://2.clxwe.com/img/15.exe 可能是 Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:47:10 HTTP 过滤器 文件
http://2.clxwe.com/img/15.exe 可能是 Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:46:56 HTTP 过滤器 文件
http://2.clxwe.com/img/15.exe 可能是 Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:46:43 HTTP 过滤器 文件
http://2.clxwe.com/img/15.exe 可能是 Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种 连接中断 - 已隔离 PC2009\Administrator 通过应用程序访问 web 时检测到威胁: C:\windows\system32\userinit.exe.
2009-9-7 17:46:33 文件系统实时防护 文件 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\33576 可能是 Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\WINDOWS\system32\userinit.exe.
2009-9-7 17:46:22 文件系统实时防护 文件 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\33575 可能是 Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\WINDOWS\system32\userinit.exe.
2009-9-7 17:46:11 文件系统实时防护 文件 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\33574 可能是 Win32/Genetik 特洛伊木马 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\WINDOWS\system32\userinit.exe.
2009-9-7 17:46:01 文件系统实时防护 文件 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\33573 可能是 Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\WINDOWS\system32\userinit.exe.
2009-9-7 17:45:49 文件系统实时防护 文件 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\33572 可能是 Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\WINDOWS\system32\userinit.exe.
2009-9-7 17:45:38 文件系统实时防护 文件 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\33571 可能是 Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\WINDOWS\system32\userinit.exe.
2009-9-7 17:45:27 文件系统实时防护 文件 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\33570 可能是 Win32/Genetik 特洛伊木马 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\WINDOWS\system32\userinit.exe.
2009-9-7 17:45:16 文件系统实时防护 文件 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\33569 可能是 Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\WINDOWS\system32\userinit.exe.
2009-9-7 17:45:05 文件系统实时防护 文件 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\33568 可能是 Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\WINDOWS\system32\userinit.exe.
2009-9-7 17:44:55 文件系统实时防护 文件 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\33567 可能是 Win32/Genetik 特洛伊木马 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\WINDOWS\system32\userinit.exe.
2009-9-7 17:44:43 文件系统实时防护 文件 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\33566 可能是 Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\WINDOWS\system32\userinit.exe.
2009-9-7 17:44:33 文件系统实时防护 文件 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\33565 可能是 Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\WINDOWS\system32\userinit.exe.
2009-9-7 17:44:22 文件系统实时防护 文件 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\33564 可能是 Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\WINDOWS\system32\userinit.exe.
2009-9-7 17:44:11 文件系统实时防护 文件 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\33563 可能是 Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\WINDOWS\system32\userinit.exe.
2009-9-7 17:41:33 启动扫描程序 文件 C:\WINDOWS\system32\CDuAUVkGy9.dll 可能是 Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种 通过删除清除 (下次重新启动后) - 已隔离 PC2009\Administrator
2009-9-7 17:41:33 启动扫描程序 文件 C:\WINDOWS\system32\SCEVFJRCmaB7.dll Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种 通过删除清除 (下次重新启动后) - 已隔离 PC2009\Administrator
2009-9-7 17:41:33 启动扫描程序 文件 C:\WINDOWS\system32\122B901E.dll 可能是 Win32/Genetik 特洛伊木马 的变种 通过删除清除 (下次重新启动后) - 已隔离 PC2009\Administrator
2009-9-7 17:41:33 启动扫描程序 文件 C:\WINDOWS\system32\rKPbzUHze58GK2VWcYUCt.inf 可能是 Win32/Genetik 特洛伊木马 的变种 通过删除清除 (下次重新启动后) - 已隔离 PC2009\Administrator
2009-9-7 17:41:32 启动扫描程序 文件 C:\WINDOWS\system32\emHnPuBAaF7XjuXBbdxSg.dll 可能是 Win32/Genetik 特洛伊木马 的变种 通过删除清除 (下次重新启动后) - 已隔离 PC2009\Administrator
2009-9-7 17:41:31 启动扫描程序 文件 C:\WINDOWS\system32\SrNRKs5F7Rkv9hp.inf Win32/PSW.OnLineGames.NRD 特洛伊木马 的变种 通过删除清除 (下次重新启动后) - 已隔离 PC2009\Administrator
2009-9-7 17:41:30 启动扫描程序 文件 C:\WINDOWS\system32\pj83ZgsqjcWUNwjrRp42tFw.dll 可能是 Win32/Genetik 特洛伊木马 的变种 通过删除清除 (下次重新启动后) - 已隔离 PC2009\Administrator
2009-9-7 17:41:30 启动扫描程序 文件 C:\WINDOWS\Downloaded Program Files\cPvsCcG32xgKmBUgbe4kt.cur 可能是 Win32/Genetik 特洛伊木马 的变种 通过删除清除 (下次重新启动后) - 已隔离 PC2009\Administrator
2009-9-7 17:41:30 启动扫描程序 文件 C:\WINDOWS\system32\2exJW3dsaTgWrf5uAPadmHN.dll 可能是 Win32/Genetik 特洛伊木马 的变种 通过删除清除 (下次重新启动后) - 已隔离 PC2009\Administrator
2009-9-7 17:41:30 启动扫描程序 文件 C:\WINDOWS\system32\S9UQCTA4tnRSJhfxC7Vfj.inf 可能是 Win32/Genetik 特洛伊木马 的变种 通过删除清除 (下次重新启动后) - 已隔离 PC2009\Administrator
2009-9-7 17:41:29 启动扫描程序 文件 C:\WINDOWS\Downloaded Program Files\ktEDQzfuNZk2SUAMgyAZz.cur 可能是 Win32/Genetik 特洛伊木马 的变种 通过删除清除 (下次重新启动后) - 已隔离 PC2009\Administrator
2009-9-7 17:41:29 启动扫描程序 文件 C:\WINDOWS\system32\3a5XTcKYzK7KZcrfRE.inf 可能是 Win32/Genetik 特洛伊木马 的变种 通过删除清除 (下次重新启动后) - 已隔离 PC2009\Administrator
2009-9-7 17:41:29 启动扫描程序 文件 C:\WINDOWS\system32\704C3595.dll 可能是 Win32/Genetik 特洛伊木马 的变种 通过删除清除 (下次重新启动后) - 已隔离 PC2009\Administrator
2009-9-7 17:41:21 启动扫描程序 文件 C:\WINDOWS\system32\COMRes.dll 可能是 Win32/Genetik 特洛伊木马 的变种 通过删除清除 (下次重新启动后) - 已隔离 PC2009\Administrator
2009-9-7 17:41:20 启动扫描程序 文件 C:\WINDOWS\Tasks\BFe2kXdePDntQUqqjz.inf 可能是 Win32/Genetik 特洛伊木马 的变种 通过删除清除 (下次重新启动后) - 已隔离 PC2009\Administrator
2009-9-6 8:42:22 启动扫描程序 文件 C:\WINDOWS\System32\olemaskvr.dll Win32/Agent.PZO 特洛伊木马 的变种 通过删除清除 (下次重新启动后) - 已隔离
2009-9-6 8:42:09 启动扫描程序 文件 c:\windows\system32\mspmsnsvr.dll Win32/Agent.PZO 特洛伊木马 的变种 通过删除清除 (下次重新启动后) - 已隔离 PC2009\Administrator
2009-9-4 16:36:05 文件系统实时防护 文件 C:\Program Files\Common Files\baidu\Baidu.html Win32/StartPage.NJY 特洛伊木马 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: G:\安装文件\王权幻想王国.exe.
2009-8-11 17:22:16 文件系统实时防护 文件 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\E_4\eAPI.fne 可能是 Win32/Spy.Agent 特洛伊木马 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\Program Files\绿软工具箱\网络工具\IE插件屏蔽2006.exe.
2009-8-9 22:41:17 文件系统实时防护 文件 F:\安装软件\杀软\Eset 升级帐号获取器V8.exe Win32/TrojanDownloader.FlyStudio.J 特洛伊木马 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2009-8-3 19:31:49 文件系统实时防护 文件 F:\安装软件\杀软\Eset 升级帐号获取器V8.exe Win32/TrojanDownloader.FlyStudio.J 特洛伊木马 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 尝试通过应用程序访问文件时发生事件: C:\WINDOWS\Explorer.EXE.
2009-8-1 22:13:29 文件系统实时防护 文件 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\RarSFX0\aRingNT.exe 可能是 Win32/Spy.Agent 特洛伊木马 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\Program Files\绿软工具箱\系统工具\Password.exe.
2009-7-22 22:32:57 文件系统实时防护 文件 C:\windows\dyulty\1.vbe BAT/TrojanDownloader.Agent.NAG 特洛伊木马 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 尝试通过应用程序访问文件时发生事件: C:\WINDOWS\Explorer.EXE.
2009-7-22 22:32:40 文件系统实时防护 文件 C:\windows\dyulty\12.reg BAT/TrojanDownloader.Agent.NAG 特洛伊木马 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 尝试通过应用程序访问文件时发生事件: C:\WINDOWS\Explorer.EXE.
2009-7-22 22:32:39 文件系统实时防护 文件 C:\windows\dyulty\spoolsv.vbe BAT/TrojanDownloader.Agent.NAG 特洛伊木马 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 尝试通过应用程序访问文件时发生事件: C:\WINDOWS\Explorer.EXE.
2009-7-22 16:36:38 文件系统实时防护 文件 C:\WINDOWS\dyulty\down21.bat BAT/TrojanDownloader.Agent.NAG 特洛伊木马 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 尝试通过应用程序访问文件时发生事件: C:\WINDOWS\system32\cmd.exe.
2009-7-22 15:44:00 文件系统实时防护 文件 C:\Program Files\绿软工具箱\系统工具\Password.exe 可能是 Win32/Spy.Agent 特洛伊木马 的变种 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: F:\安装软件\FLY绿软工具箱v3.9.exe.
2009-7-22 15:39:21 文件系统实时防护 文件 C:\WINDOWS\工具箱\快捷工具\快速关机(Ctrl+Alt+End).exe 可能是 Win32/Agent 特洛伊木马 的变种 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 在应用程序新建的文件上发生事件: C:\软件包\lyfy\Tools.exe.
2009-7-22 9:58:49 文件系统实时防护 文件 C:\WINDOWS\dyulty\down20.bat BAT/TrojanDownloader.Agent.NAG 特洛伊木马 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 尝试通过应用程序访问文件时发生事件: C:\WINDOWS\system32\cmd.exe.
2009-7-22 9:58:49 文件系统实时防护 文件 C:\WINDOWS\DYULTY\2.BAT BAT/TrojanDownloader.Agent.NAG 特洛伊木马 通过删除清除 - 已隔离 NT AUTHORITY\SYSTEM 尝试通过应用程序访问文件时发生事件: F:\dzh2\dzh2.exe.
连杀毒软件都被屏蔽了。。。恢复了半小时才搞定
再次痛斥放木马的人