覺得病毒不嚴重嗎?(PSHS-暨大附中)

2010年3月30日 星期二

-----防火牆疫情爆發即時監控警訊-----

下面的警訊已觸發。
網路病毒

累計記錄檔總數於最後的 3 小時:
入侵偵測: 17
企業用戶端防火牆規則: 0
網路病毒: 261

暨大附中-中毒警訊:BINGOJAW-處理:沒有執行中毒處理行動

在 Center 網域的 BINGOJAW(ASUS) IP: %i 上偵測到 TROJ_Gen.CZ3163。
中毒檔案:D:\software\多媒體\動畫\swishmax\swish_max2_2008.08.12\swishmax2.exe
偵測日期:2010/3/30 17:09:19
中毒處理行動:沒有執行中毒處理行動

-----防火牆疫情爆發即時監控警訊-----

下面的警訊已觸發。
網路病毒

累計記錄檔總數於最後的 3 小時:
入侵偵測: 27
企業用戶端防火牆規則: 0
網路病毒: 212

暨大附中-中毒警訊:CENTER-TEACHER-處理:沒有執行中毒處理行動

在 Center 網域的 CENTER-TEACHER(bingojaw) IP: %i 上偵測到 TROJ_Gen.CZ3163。
中毒檔案:G:\Documents and Settings\bingojaw\桌面\Software\SwishMax\SwishMax2.EXE
偵測日期:2010/3/30 13:57:01
中毒處理行動:沒有執行中毒處理行動

暨大附中-中毒警訊:CENTER-TEACHER-處理:隔離

在 Center 網域的 CENTER-TEACHER(bingojaw) IP: %i 上偵測到 TROJ_DLOADER.DEA。
中毒檔案:C:\WINDOWS\system32\usr.DLL
偵測日期:2010/3/30 13:44:40
中毒處理行動:隔離

暨大附中-中毒警訊:CENTER-TEACHER-處理:隔離

在 Center 網域的 CENTER-TEACHER(bingojaw) IP: %i 上偵測到 TROJ_DLOADER.DEA。
中毒檔案:C:\WINDOWS\system32\cninc.DLL
偵測日期:2010/3/30 13:43:20
中毒處理行動:隔離

暨大附中-中毒警訊:CENTER-TEACHER-處理:隔離

在 Center 網域的 CENTER-TEACHER(bingojaw) IP: %i 上偵測到 TROJ_DLOADER.DEA。
中毒檔案:C:\WINDOWS\system32\COMCLL.SR_
偵測日期:2010/3/30 13:43:20
中毒處理行動:隔離

暨大附中-中毒警訊:CENTER-TEACHER-處理:隔離

在 Center 網域的 CENTER-TEACHER(bingojaw) IP: %i 上偵測到 TROJ_DLOADER.DEA。
中毒檔案:C:\WINDOWS\Downloaded Program Files\search.DLL
偵測日期:2010/3/30 13:36:39
中毒處理行動:隔離

暨大附中-中毒警訊:CENTER-TEACHER-處理:隔離

在 Center 網域的 CENTER-TEACHER(bingojaw) IP: %i 上偵測到 TROJ_DLOADER.DEA。
中毒檔案:C:\WINDOWS\Downloaded Program Files\cninnc.DLL
偵測日期:2010/3/30 13:36:39
中毒處理行動:隔離

暨大附中-中毒警訊:CENTER-TEACHER-處理:成功發現病毒,無法清除。 (隔離)

在 Center 網域的 CENTER-TEACHER(bingojaw) IP: %i 上偵測到 Mal_Otorun2。
中毒檔案:C:\System Volume Information\_restore{7C1B3030-EC02-4ED4-B806-B25E35B40B2C}\RP61\A0014056.INF
偵測日期:2010/3/30 13:27:14
中毒處理行動:成功發現病毒,無法清除。 (隔離)

暨大附中-中毒警訊:CENTER-TEACHER-處理:隔離

在 Center 網域的 CENTER-TEACHER(bingojaw) IP: %i 上偵測到 TROJ_Generic。
中毒檔案:C:\System Volume Information\_restore{7C1B3030-EC02-4ED4-B806-B25E35B40B2C}\RP61\A0014057.EXE
偵測日期:2010/3/30 13:27:14
中毒處理行動:隔離

暨大附中-中毒警訊:BINGOJAW-處理:沒有執行中毒處理行動

在 Center 網域的 BINGOJAW(ASUS) IP: %i 上偵測到 TROJ_Gen.CZ3163。
中毒檔案:D:\Software\多媒體\動畫\Swishmax\SWiSH_Max2_2008.08.12\SwishMax2.exe
偵測日期:2010/3/30 12:34:12
中毒處理行動:沒有執行中毒處理行動

暨大附中-中毒警訊:CENTER-TEACHER-處理:隔離

在 Center 網域的 CENTER-TEACHER(bingojaw) IP: %i 上偵測到 TROJ_Generic。
中毒檔案:C:\Program Files\Alcohol Soft\Alcohol 120\alcohol.EXE
偵測日期:2010/3/30 13:03:14
中毒處理行動:隔離

暨大附中-中毒警訊:CENTER-TEACHER-處理:成功發現病毒,無法清除。 (隔離)

在 Center 網域的 CENTER-TEACHER(bingojaw) IP: %i 上偵測到 Mal_Otorun2。
中毒檔案:C:\NEFix\Backup\files\c\AutoRun.INF
偵測日期:2010/3/30 13:02:33
中毒處理行動:成功發現病毒,無法清除。 (隔離)

暨大附中-中毒警訊:自然2-處理:已清除

在 Workgroup 網域的 自然2(feyman) IP: %i 上偵測到 TSC_GENCLEAN。
中毒檔案: 已經由 DCS 掃瞄
偵測日期:2010/3/30 12:50:49
中毒處理行動:已清除

暨大附中-中毒警訊:自然2-處理:成功發現病毒,無法清除。 (隔離)

在 Workgroup 網域的 自然2(feyman) IP: %i 上偵測到 WORM_AUTORUN.FMI。
中毒檔案:H:\father-3.exe
偵測日期:2010/3/30 12:50:28
中毒處理行動:成功發現病毒,無法清除。 (隔離)

暨大附中-中毒警訊:自然2-處理:成功發現病毒,無法清除。 (隔離)

在 Workgroup 網域的 自然2(feyman) IP: %i 上偵測到 WORM_AUTORUN.FMI。
中毒檔案:H:\RECYCLER.exe
偵測日期:2010/3/30 12:50:26
中毒處理行動:成功發現病毒,無法清除。 (隔離)---------------------------------------------------
在 Workgroup 網域的 自然2(feyman) IP: %i 上偵測到 WORM_AUTORUN.FMI。
中毒檔案:H:\NADFOLDER.exe
偵測日期:2010/3/30 12:50:27
中毒處理行動:成功發現病毒,無法清除。 (隔離)

暨大附中-中毒警訊:自然2-處理:成功發現病毒,無法清除。 (隔離)

在 Workgroup 網域的 自然2(feyman) IP: %i 上偵測到 WORM_AUTORUN.FMI。
中毒檔案:H:\新資料夾.exe
偵測日期:2010/3/30 12:50:30
中毒處理行動:成功發現病毒,無法清除。 (隔離)

暨大附中-中毒警訊:自然2-處理:成功發現病毒,無法清除。 (隔離)

在 Workgroup 網域的 自然2(feyman) IP: %i 上偵測到 WORM_AUTORUN.FMI。
中毒檔案:H:\阿姨.exe
偵測日期:2010/3/30 12:50:24
中毒處理行動:成功發現病毒,無法清除。 (隔離)

暨大附中-中毒警訊:自然2-處理:成功發現病毒,無法清除。 (隔離)

在 Workgroup 網域的 自然2(feyman) IP: %i 上偵測到 TROJ_DOWNAD.INF。
中毒檔案:\Device\Harddisk2\DP(1)0-0+22\Autorun.inf
偵測日期:2010/3/30 12:49:39
中毒處理行動:成功發現病毒,無法清除。 (隔離)

偵測到防火牆違規疫情爆發

記錄檔超出:入侵偵測
網路病毒

累計記錄檔數:入侵偵測: 1196
企業用戶端防火牆規則: 0
網路病毒: 157
過去 3 小時內。

暨大附中-警訊:自然2-處理:已清除

中毒警訊。
在 Workgroup 網域的 自然2(feyman) 上偵測到 TSC_GENCLEAN。
中毒檔案: 已經由 DCS 掃瞄
偵測日期:2010/3/30 10:33:53
中毒處理行動:已清除

暨大附中-警訊:自然2-處理:成功發現病毒,無法清除。 (隔離)

中毒警訊。
在 Workgroup 網域的 自然2(feyman) 上偵測到 WORM_AUTORUN.FMI。
中毒檔案:F:\新資料夾.exe
偵測日期:2010/3/30 10:33:36
中毒處理行動:成功發現病毒,無法清除。 (隔離)

暨大附中-警訊:自然2-處理:成功發現病毒,無法清除。 (隔離)

中毒警訊。
在 Workgroup 網域的 自然2(feyman) 上偵測到 WORM_AUTORUN.FMI。
中毒檔案:F:\autorun.inf.exe
偵測日期:2010/3/30 10:33:40
中毒處理行動:成功發現病毒,無法清除。 (隔離)

暨大附中-警訊:自然2-處理:成功發現病毒,無法清除。 (隔離)

中毒警訊。
在 Workgroup 網域的 自然2(feyman) 上偵測到 WORM_AUTORUN.FMI。
中毒檔案:F:\RECYCLER.exe
偵測日期:2010/3/30 10:33:39
中毒處理行動:成功發現病毒,無法清除。 (隔離)

暨大附中-警訊:自然2-處理:成功發現病毒,無法清除。 (隔離)

中毒警訊。
在 Workgroup 網域的 自然2(feyman) 上偵測到 WORM_AUTORUN.FMI。
中毒檔案:F:\System Volume Information.exe
偵測日期:2010/3/30 10:33:37
中毒處理行動:成功發現病毒,無法清除。 (隔離)

暨大附中-警訊:自然2-處理:成功發現病毒,無法清除。 (隔離)

中毒警訊。
在 Workgroup 網域的 自然2(feyman) 上偵測到 WORM_AUTORUN.FMI。
中毒檔案:F:\暨大實驗課.exe
偵測日期:2010/3/30 10:33:34
中毒處理行動:成功發現病毒,無法清除。 (隔離)

暨大附中-警訊:ACER-6BD2BDEB70-處理:成功發現病毒,無法清除。 (隔離)

中毒警訊。
在 Workgroup 網域的 ACER-6BD2BDEB70(user) 上偵測到 TROJ_DOWNAD.INF。
中毒檔案:F:\Autorun.inf
偵測日期:2010/3/30 10:09:45
中毒處理行動:成功發現病毒,無法清除。 (隔離)

暨大附中-警訊:C3-01-處理:成功發現病毒,無法清除。 (隔離)

中毒警訊。
在 Default 網域的 C3-01(USER) 上偵測到 Mal_Hifrm。
中毒檔案:G:\魔獸\support\WorldEdit\UnitEdit.html
偵測日期:2010/3/30 09:22:24
中毒處理行動:成功發現病毒,無法清除。 (隔離)

暨大附中-警訊:ACER-6BD2BDEB70-處理:已清除

中毒警訊。
在 Workgroup 網域的 ACER-6BD2BDEB70(user) 上偵測到 TSC_GENCLEAN。
中毒檔案: 已經由 DCS 掃瞄
偵測日期:2010/3/30 08:54:25
中毒處理行動:已清除

暨大附中-警訊:ACER-6BD2BDEB70-處理:成功發現病毒,無法清除。 (隔離)

中毒警訊。
在 Workgroup 網域的 ACER-6BD2BDEB70(user) 上偵測到 VBS_AGENT.AVRH。
中毒檔案:C:\WINDOWS\c.Vbs
偵測日期:2010/3/30 08:54:04
中毒處理行動:成功發現病毒,無法清除。 (隔離)

偵測到防火牆違規疫情爆發

記錄檔超出:入侵偵測

累計記錄檔數:入侵偵測: 6339
企業用戶端防火牆規則: 0
網路病毒: 75
過去 3 小時內。

偵測到防火牆違規疫情爆發

記錄檔超出:入侵偵測

累計記錄檔數:入侵偵測: 7582
企業用戶端防火牆規則: 0
網路病毒: 34
過去 3 小時內。

偵測到防火牆違規疫情爆發

記錄檔超出:入侵偵測

累計記錄檔數:入侵偵測: 6829
企業用戶端防火牆規則: 0
網路病毒: 30
過去 3 小時內。