覺得病毒不嚴重嗎?(PSHS-暨大附中)

2010年3月25日 星期四

暨大附中-警訊:BINGOJAW-處理:沒有執行中毒處理行動

中毒警訊。
在 Center 網域的 BINGOJAW(ASUS) 上偵測到 TROJ_Gen.CZ3163。
中毒檔案:D:\Software\多媒體\動畫\Swishmax\SWiSH_Max2_2008.08.12\SwishMax2.exe
偵測日期:2010/3/25 22:37:22
中毒處理行動:沒有執行中毒處理行動

暨大附中-警訊:C1-TEACHER-處理:沒有執行中毒處理行動

中毒警訊。
在 Class1 網域的 C1-TEACHER(bingojaw) 上偵測到 TROJ_Gen.CZ3163。
中毒檔案:C:\Documents and Settings\bingojaw\桌面\教學工具\SWiSH_Max2_2008.08.12\SwishMax2.exe
偵測日期:2010/3/25 21:52:00
中毒處理行動:沒有執行中毒處理行動

暨大附中-警訊:C1-TEACHER-處理:沒有執行中毒處理行動

中毒警訊。
在 Class1 網域的 C1-TEACHER(bingojaw) 上偵測到 TROJ_Gen.CZ3163。
中毒檔案:C:\DOCUME~1\bingojaw\桌面\教學工具\SWISH_~1.12\SWISHM~1.EXE
偵測日期:2010/3/25 21:15:45
中毒處理行動:沒有執行中毒處理行動

偵測到防火牆違規疫情爆發

記錄檔超出:入侵偵測

累計記錄檔數:入侵偵測: 2456
企業用戶端防火牆規則: 0
網路病毒: 54
過去 3 小時內。

暨大附中-警訊:C1-TEACHER-處理:沒有執行中毒處理行動

中毒警訊。
在 Class1 網域的 C1-TEACHER(bingojaw) 上偵測到 TROJ_Gen.CZ3163。
中毒檔案:C:\Documents and Settings\bingojaw\桌面\教學工具\SWiSH_Max2_2008.08.12\SwishMax2.exe
偵測日期:2010/3/25 20:49:53
中毒處理行動:沒有執行中毒處理行動

暨大附中-警訊:C3-01-處理:成功發現病毒,無法清除。 (無法隔離)

中毒警訊。
在 Default 網域的 C3-01(USER) 上偵測到 Mal_Otorun2。
中毒檔案:L:\Autorun.inf
偵測日期:2010/3/25 20:35:28
中毒處理行動:成功發現病毒,無法清除。 (無法隔離)

暨大附中-警訊:C1-TEACHER-處理:沒有執行中毒處理行動

中毒警訊。
在 Class1 網域的 C1-TEACHER(bingojaw) 上偵測到 TROJ_Gen.CZ3163。
中毒檔案:C:\DOCUME~1\bingojaw\桌面\教學工具\SWISH_~1.12\SWISHM~1.EXE
偵測日期:2010/3/25 19:48:10
中毒處理行動:沒有執行中毒處理行動

暨大附中-警訊:C1-TEACHER-處理:沒有執行中毒處理行動

中毒警訊。
在 Class1 網域的 C1-TEACHER(bingojaw) 上偵測到 TROJ_Gen.CZ3163。
中毒檔案:C:\RECYCLER\S-1-5-21-1596808804-3298665366-3143860182-1005\Dc220.exe
偵測日期:2010/3/25 19:48:12
中毒處理行動:沒有執行中毒處理行動---------------------------------------------------
中毒警訊。
在 Class1 網域的 C1-TEACHER(bingojaw) 上偵測到 TROJ_Gen.CZ3163。
中毒檔案:C:\RECYCLER\S-1-5-21-1596808804-3298665366-3143860182-1005\Dc216.exe
偵測日期:2010/3/25 19:48:12
中毒處理行動:沒有執行中毒處理行動---------------------------------------------------
中毒警訊。
在 Class1 網域的 C1-TEACHER(bingojaw) 上偵測到 TROJ_Gen.CZ3163。
中毒檔案:C:\RECYCLER\S-1-5-21-1596808804-3298665366-3143860182-1005\Dc210.exe
偵測日期:2010/3/25 19:48:12
中毒處理行動:沒有執行中毒處理行動---------------------------------------------------
中毒警訊。
在 Class1 網域的 C1-TEACHER(bingojaw) 上偵測到 TROJ_Gen.CZ3163。
中毒檔案:C:\RECYCLER\S-1-5-21-1596808804-3298665366-3143860182-1005\Dc195.exe
偵測日期:2010/3/25 19:48:12
中毒處理行動:沒有執行中毒處理行動

暨大附中-警訊:C1-TEACHER-處理:沒有執行中毒處理行動

中毒警訊。
在 Class1 網域的 C1-TEACHER(bingojaw) 上偵測到 TROJ_Gen.CZ3163。
中毒檔案:C:\RECYCLER\S-1-5-21-1596808804-3298665366-3143860182-1005\Dc157.exe
偵測日期:2010/3/25 19:48:11
中毒處理行動:沒有執行中毒處理行動---------------------------------------------------
中毒警訊。
在 Class1 網域的 C1-TEACHER(bingojaw) 上偵測到 TROJ_Gen.CZ3163。
中毒檔案:C:\RECYCLER\S-1-5-21-1596808804-3298665366-3143860182-1005\Dc227.exe
偵測日期:2010/3/25 19:48:12
中毒處理行動:沒有執行中毒處理行動

暨大附中-警訊:C1-TEACHER-處理:沒有執行中毒處理行動

中毒警訊。
在 Class1 網域的 C1-TEACHER(bingojaw) 上偵測到 TROJ_Gen.CZ3163。
中毒檔案:C:\RECYCLER\S-1-5-21-1596808804-3298665366-3143860182-1005\Dc178.exe
偵測日期:2010/3/25 19:48:12
中毒處理行動:沒有執行中毒處理行動---------------------------------------------------
中毒警訊。
在 Class1 網域的 C1-TEACHER(bingojaw) 上偵測到 TROJ_Gen.CZ3163。
中毒檔案:C:\RECYCLER\S-1-5-21-1596808804-3298665366-3143860182-1005\Dc163.exe
偵測日期:2010/3/25 19:48:13
中毒處理行動:沒有執行中毒處理行動

暨大附中-警訊:C1-TEACHER-處理:沒有執行中毒處理行動

中毒警訊。
在 Class1 網域的 C1-TEACHER(bingojaw) 上偵測到 TROJ_Gen.CZ3163。
中毒檔案:C:\RECYCLER\S-1-5-21-1596808804-3298665366-3143860182-1005\Dc231.exe
偵測日期:2010/3/25 19:48:13
中毒處理行動:沒有執行中毒處理行動

暨大附中-警訊:C1-TEACHER-處理:沒有執行中毒處理行動

中毒警訊。
在 Class1 網域的 C1-TEACHER(bingojaw) 上偵測到 TROJ_Gen.CZ3163。
中毒檔案:C:\Documents and Settings\bingojaw\桌面\教學工具\SWiSH_Max2_2008.08.12\SwishMax2.exe
偵測日期:2010/3/25 19:47:54
中毒處理行動:沒有執行中毒處理行動

暨大附中-警訊:BINGOJAW-處理:沒有執行中毒處理行動

中毒警訊。
在 Center 網域的 BINGOJAW(ASUS) 上偵測到 TROJ_Gen.CZ3163。
中毒檔案:D:\software\多媒體\動畫\swishmax\swish_~1.12\swishm~1.exe
偵測日期:2010/3/25 19:00:36
中毒處理行動:沒有執行中毒處理行動

暨大附中-警訊:BINGOJAW-處理:沒有執行中毒處理行動

中毒警訊。
在 Center 網域的 BINGOJAW(ASUS) 上偵測到 TROJ_Gen.CZ3163。
中毒檔案:D:\software\多媒體\動畫\swishmax\swish_max2_2008.08.12\swishmax2.exe
偵測日期:2010/3/25 18:59:53
中毒處理行動:沒有執行中毒處理行動

偵測到防火牆違規疫情爆發

記錄檔超出:入侵偵測

累計記錄檔數:入侵偵測: 3729
企業用戶端防火牆規則: 0
網路病毒: 100
過去 3 小時內。

暨大附中-警訊:BINGOJAW-處理:沒有執行中毒處理行動

中毒警訊。
在 Center 網域的 BINGOJAW(ASUS) 上偵測到 TROJ_Gen.CZ3163。
中毒檔案:D:\software\多媒體\動畫\swishmax\swish_max2_2008.08.12\swishmax2.exe
偵測日期:2010/3/25 17:06:28
中毒處理行動:沒有執行中毒處理行動

暨大附中-警訊:CENTER-TEACHER-處理:沒有執行中毒處理行動

中毒警訊。
在 Center 網域的 CENTER-TEACHER(bingojaw) 上偵測到 TROJ_Gen.CZ3163。
中毒檔案:Z:\bingojaw\software\多媒體\動畫\Swishmax\SWISH~-T.12\SWISH~_ReEXE
偵測日期:2010/3/25 16:01:18
中毒處理行動:沒有執行中毒處理行動

暨大附中-警訊:CENTER-TEACHER-處理:沒有執行中毒處理行動

中毒警訊。
在 Center 網域的 CENTER-TEACHER(bingojaw) 上偵測到 TROJ_Gen.CZ3163。
中毒檔案:Z:\bingojaw\software\多媒體\動畫\Swishmax\SWiSH_Max2_2008.08.12\SwishMax2.exe
偵測日期:2010/3/25 15:59:13
中毒處理行動:沒有執行中毒處理行動

暨大附中-警訊:CENTER-TEACHER-處理:沒有執行中毒處理行動

中毒警訊。
在 Center 網域的 CENTER-TEACHER(bingojaw) 上偵測到 TROJ_Gen.CZ3163。
中毒檔案:G:\Documents and Settings\bingojaw\桌面\Software\SwishMax\SwishMax2.exe
偵測日期:2010/3/25 15:55:57
中毒處理行動:沒有執行中毒處理行動

暨大附中-警訊:CENTER-TEACHER-處理:沒有執行中毒處理行動

中毒警訊。
在 Center 網域的 CENTER-TEACHER(bingojaw) 上偵測到 TROJ_Gen.CZ3163。
中毒檔案:G:\DOCUME~1\bingojaw\桌面\Software\SwishMax\SWISHM~1.EXE
偵測日期:2010/3/25 15:56:01
中毒處理行動:沒有執行中毒處理行動

暨大附中-警訊:自然2-處理:已清除

中毒警訊。
在 Workgroup 網域的 自然2(wu) 上偵測到 TSC_GENCLEAN。
中毒檔案: 已經由 DCS 掃瞄
偵測日期:2010/3/25 15:06:03
中毒處理行動:已清除

偵測到防火牆違規疫情爆發

記錄檔超出:入侵偵測
網路病毒

累計記錄檔數:入侵偵測: 3095
企業用戶端防火牆規則: 0
網路病毒: 294
過去 3 小時內。

暨大附中-警訊:自然2-處理:成功發現病毒,無法清除。 (隔離)

中毒警訊。
在 Workgroup 網域的 自然2(wu) 上偵測到 WORM_AUTORUN.FMI。
中毒檔案:G:\howming.exe
偵測日期:2010/3/25 15:05:42
中毒處理行動:成功發現病毒,無法清除。 (隔離)

暨大附中-警訊:自然2-處理:成功發現病毒,無法清除。 (隔離)

中毒警訊。
在 Workgroup 網域的 自然2(wu) 上偵測到 WORM_AUTORUN.FMI。
中毒檔案:G:\指考.exe
偵測日期:2010/3/25 15:05:44
中毒處理行動:成功發現病毒,無法清除。 (隔離)

暨大附中-警訊:自然2-處理:成功發現病毒,無法清除。 (隔離)

中毒警訊。
在 Workgroup 網域的 自然2(wu) 上偵測到 WORM_AUTORUN.FMI。
中毒檔案:G:\生涯探索.exe
偵測日期:2010/3/25 15:05:39
中毒處理行動:成功發現病毒,無法清除。 (隔離)

暨大附中-警訊:自然2-處理:成功發現病毒,無法清除。 (隔離)

中毒警訊。
在 Workgroup 網域的 自然2(wu) 上偵測到 WORM_AUTORUN.FMI。
中毒檔案:G:\大學學程.exe
偵測日期:2010/3/25 15:05:41
中毒處理行動:成功發現病毒,無法清除。 (隔離)

暨大附中-警訊:自然2-處理:成功發現病毒,無法清除。 (隔離)

中毒警訊。
在 Workgroup 網域的 自然2(wu) 上偵測到 WORM_AUTORUN.FMI。
中毒檔案:G:\新詩團朗照片.exe
偵測日期:2010/3/25 15:05:55
中毒處理行動:成功發現病毒,無法清除。 (隔離)

暨大附中-警訊:自然2-處理:成功發現病毒,無法清除。 (隔離)

中毒警訊。
在 Workgroup 網域的 自然2(wu) 上偵測到 Mal_Otorun2。
中毒檔案:G:\Autorun.inf
偵測日期:2010/3/25 15:05:24
中毒處理行動:成功發現病毒,無法清除。 (隔離)

暨大附中-警訊:自然2-處理:成功發現病毒,無法清除。 (隔離)

中毒警訊。
在 Workgroup 網域的 自然2(wu) 上偵測到 Mal_Otorun2。
中毒檔案:F:\Autorun.inf
偵測日期:2010/3/25 15:05:14
中毒處理行動:成功發現病毒,無法清除。 (隔離)

暨大附中-警訊:總務主任-處理:沒有執行中毒處理行動

中毒警訊。
在 Workgroup 網域的 總務主任(USER) 上偵測到 TROJ_Gen.MZ40L7。
中毒檔案:C:\System Volume Information\_restore{0EC98F68-2AF3-438D-A72A-88D1DB7CF6A3}\RP429\A0028766.exe
偵測日期:2010/3/25 13:37:26
中毒處理行動:沒有執行中毒處理行動

暨大附中-警訊:總務主任-處理:沒有執行中毒處理行動

中毒警訊。
在 Workgroup 網域的 總務主任(USER) 上偵測到 TROJ_Gen.MZ40L7。
中毒檔案:D:\System Volume Information\_restore{0EC98F68-2AF3-438D-A72A-88D1DB7CF6A3}\RP429\A0028767.exe
偵測日期:2010/3/25 13:46:03
中毒處理行動:沒有執行中毒處理行動---------------------------------------------------
中毒警訊。
在 Workgroup 網域的 總務主任(USER) 上偵測到 TROJ_Gen.MZ40L7。
中毒檔案:D:\97總務處\軟體\DVDFab Platinum 4[1].0.6.0 Beta 多語安裝版.rar (DVDFab Platinum 4.0.6.0 Beta 多語安裝版\All.Fengtao.Software.Universal.Patch.1.01-ICU.exe)
偵測日期:2010/3/25 13:48:07
中毒處理行動:沒有執行中毒處理行動

暨大附中-警訊:C1-TEACHER-處理:沒有執行中毒處理行動

中毒警訊。
在 Class1 網域的 C1-TEACHER(bingojaw) 上偵測到 TROJ_Gen.CZ3163。
中毒檔案:C:\Documents and Settings\bingojaw\桌面\教學工具\SWiSH_Max2_2008.08.12\SwishMax2.exe
偵測日期:2010/3/25 13:20:12
中毒處理行動:沒有執行中毒處理行動

暨大附中-警訊:C1-TEACHER-處理:沒有執行中毒處理行動

中毒警訊。
在 Class1 網域的 C1-TEACHER(bingojaw) 上偵測到 TROJ_Gen.CZ3163。
中毒檔案:C:\DOCUME~1\bingojaw\桌面\教學工具\SWISH_~1.12\SWISHM~1.EXE
偵測日期:2010/3/25 13:19:36
中毒處理行動:沒有執行中毒處理行動

偵測到防火牆違規疫情爆發

記錄檔超出:網路病毒

累計記錄檔數:入侵偵測: 82
企業用戶端防火牆規則: 0
網路病毒: 165
過去 3 小時內。

{Spam?}(6) 暨大附中-警訊:C6-00A-處理:成功發現病毒,無法清除。 (隔離)

中毒警訊。
在 Class6 網域的 C6-00A(user) 上偵測到 WORM_DOWNAD.AD
中毒檔案:M:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
偵測日期:2010/3/25 11:32:23
中毒處理行動:成功發現病毒,無法清除。 (隔離)

暨大附中-警訊:C6-00A-處理:成功發現病毒,無法清除。 (隔離)

中毒警訊。
在 Class6 網域的 C6-00A(user) 上偵測到 TROJ_VAKLIK.TQ。
中毒檔案:L:\g9rv.exe
偵測日期:2010/3/25 11:05:03
中毒處理行動:成功發現病毒,無法清除。 (隔離)

暨大附中-警訊:C3-01-處理:成功發現病毒,無法清除。 (隔離)

中毒警訊。
在 Default 網域的 C3-01(USER) 上偵測到 Mal_Hifrm。
中毒檔案:K:\魔獸\support\Layout\c_left.html
偵測日期:2010/3/25 10:31:15
中毒處理行動:成功發現病毒,無法清除。 (隔離)

暨大附中-警訊:C3-01-處理:成功發現病毒,無法清除。 (隔離)

中毒警訊。
在 Default 網域的 C3-01(USER) 上偵測到 Mal_Hifrm。
中毒檔案:K:\魔獸\support\WorldEdit\TriggerEdit.html
偵測日期:2010/3/25 10:30:22
中毒處理行動:成功發現病毒,無法清除。 (隔離)

暨大附中-警訊:C3-01-處理:成功發現病毒,無法清除。 (隔離)

中毒警訊。
在 Default 網域的 C3-01(USER) 上偵測到 Mal_Hifrm。
中毒檔案:K:\魔獸\support\Layout\c_center.html
偵測日期:2010/3/25 10:25:14
中毒處理行動:成功發現病毒,無法清除。 (隔離)

暨大附中-警訊:C3-01-處理:成功發現病毒,無法清除。 (隔離)

中毒警訊。
在 Default 網域的 C3-01(USER) 上偵測到 Mal_Hifrm。
中毒檔案:K:\魔獸\support\Layout\ct_right.html
偵測日期:2010/3/25 10:21:00
中毒處理行動:成功發現病毒,無法清除。 (隔離)

暨大附中-警訊:C3-01-處理:成功發現病毒,無法清除。 (隔離)

中毒警訊。
在 Default 網域的 C3-01(USER) 上偵測到 Mal_Hifrm。
中毒檔案:G:\魔獸\support\WorldEdit\TerrainEdit.html
偵測日期:2010/3/25 10:19:19
中毒處理行動:成功發現病毒,無法清除。 (隔離)

暨大附中-警訊:INFORMATION-處理:已清除

中毒警訊。
在 Workgroup 網域的 INFORMATION(bingow) 上偵測到 TSC_GENCLEAN。
中毒檔案: 已經由 DCS 掃瞄
偵測日期:2010/3/25 10:11:04
中毒處理行動:已清除

暨大附中-警訊:INFORMATION-處理:成功發現病毒,無法清除。 (隔離)

中毒警訊。
在 Workgroup 網域的 INFORMATION(bingow) 上偵測到 TROJ_DLOADER.UAD。
中毒檔案:C:\Program Files\Ringz Studio\Storm Codec\StormSet.exe ($TEMP\zcomcli_sc.exe)
偵測日期:2010/3/25 10:08:38
中毒處理行動:成功發現病毒,無法清除。 (隔離)

暨大附中-警訊:ACC02-處理:成功發現病毒,無法清除。 (無法隔離)

中毒警訊。
在 Workgroup 網域的 ACC02(user) 上偵測到 PAK_Generic.001。
中毒檔案:C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\2915L5I6\gcs[1].exe
偵測日期:2010/3/25 09:42:51
中毒處理行動:成功發現病毒,無法清除。 (無法隔離)

偵測到防火牆違規疫情爆發

記錄檔超出:網路病毒

累計記錄檔數:入侵偵測: 7
企業用戶端防火牆規則: 0
網路病毒: 102
過去 3 小時內。

暨大附中-警訊:BINGOJAW-處理:沒有執行中毒處理行動

中毒警訊。
在 Center 網域的 BINGOJAW(ASUS) 上偵測到 TROJ_Gen.CZ3163。
中毒檔案:D:\software\多媒體\動畫\swishmax\swish_~1.12\swishm~1.exe
偵測日期:2010/3/25 00:47:58
中毒處理行動:沒有執行中毒處理行動

暨大附中-警訊:BINGOJAW-處理:沒有執行中毒處理行動

中毒警訊。
在 Center 網域的 BINGOJAW(ASUS) 上偵測到 TROJ_Gen.CZ3163。
中毒檔案:D:\Software\多媒體\動畫\Swishmax\SWiSH_Max2_2008.08.12\SwishMax2.exe
偵測日期:2010/3/25 00:26:26
中毒處理行動:沒有執行中毒處理行動