覺得病毒不嚴重嗎?(PSHS-暨大附中)

2010年4月1日 星期四

暨大附中-中毒警訊:BINGOJAW-處理:暫不處理潛在安全威脅

在 Center 網域的 BINGOJAW() IP:163.22.164.186 上
偵測到病毒:TROJ_Gen.CZ3163。
中毒檔案位置:D:\Software\多媒體\動畫\Swishmax\SWiSH_Max2_2008.08.12\SwishMax2.exe
偵測日期:2010/4/1 23:58:57
中毒處理行動:暫不處理潛在安全威脅 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:BINGOJAW-處理:暫不處理潛在安全威脅

在 Center 網域的 BINGOJAW(ASUS) IP:163.22.164.186 上
偵測到病毒:TROJ_Gen.CZ3163。
中毒檔案位置:D:\software\多媒體\動畫\swishmax\swish_~1.12\swishm~1.exe
偵測日期:2010/4/1 23:51:58
中毒處理行動:暫不處理潛在安全威脅 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:BINGOJAW-處理:暫不處理潛在安全威脅

在 Center 網域的 BINGOJAW(ASUS) IP:163.22.164.186 上
偵測到病毒:TROJ_Gen.CZ3163。
中毒檔案位置:D:\Software\多媒體\動畫\Swishmax\SWiSH_Max2_2008.08.12\SwishMax2.exe
偵測日期:2010/4/1 22:58:50
中毒處理行動:暫不處理潛在安全威脅 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:BINGOJAW-處理:暫不處理潛在安全威脅

在 Center 網域的 BINGOJAW(ASUS) IP:163.22.164.186 上
偵測到病毒:TROJ_Gen.CZ3163。
中毒檔案位置:D:\Software\多媒體\動畫\Swishmax\SWiSH_Max2_2008.08.12\SwishMax2.exe
偵測日期:2010/4/1 21:54:51
中毒處理行動:暫不處理潛在安全威脅 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:BINGOJAW-處理:暫不處理潛在安全威脅

在 Center 網域的 BINGOJAW(ASUS) IP:163.22.164.186 上
偵測到病毒:TROJ_Gen.CZ3163。
中毒檔案位置:D:\software\多媒體\動畫\swishmax\swish_~1.12\swishm~1.exe
偵測日期:2010/4/1 21:33:25
中毒處理行動:暫不處理潛在安全威脅 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:BINGOJAW-處理:暫不處理潛在安全威脅

在 Center 網域的 BINGOJAW(ASUS) IP:163.22.164.186 上
偵測到病毒:TROJ_Gen.CZ3163。
中毒檔案位置:D:\software\多媒體\動畫\swishmax\swish_max2_2008.08.12\swishmax2.exe
偵測日期:2010/4/1 20:54:22
中毒處理行動:暫不處理潛在安全威脅 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:BINGOJAW-處理:暫不處理潛在安全威脅

在 Center 網域的 BINGOJAW(ASUS) IP:163.22.164.186 上
偵測到病毒:TROJ_Gen.CZ3163。
中毒檔案位置:D:\Software\多媒體\動畫\Swishmax\SWISH_~1.12\SWISHM~1.EXE
偵測日期:2010/4/1 20:14:56
中毒處理行動:暫不處理潛在安全威脅 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:BINGOJAW-處理:暫不處理潛在安全威脅

在 Center 網域的 BINGOJAW(ASUS) IP:163.22.164.186 上
偵測到病毒:TROJ_Gen.CZ3163。
中毒檔案位置:D:\Software\多媒體\動畫\Swishmax\SWiSH_Max2_2008.08.12\SwishMax2.exe
偵測日期:2010/4/1 19:41:33
中毒處理行動:暫不處理潛在安全威脅 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:BINGOJAW-處理:暫不處理潛在安全威脅

在 Center 網域的 BINGOJAW(ASUS) IP:163.22.164.186 上
偵測到病毒:TROJ_Gen.CZ3163。
中毒檔案位置:D:\software\多媒體\動畫\swishmax\swish_max2_2008.08.12\swishmax2.exe
偵測日期:2010/4/1 17:09:17
中毒處理行動:暫不處理潛在安全威脅 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:夜校3-處理:暫不處理潛在安全威脅

在 夜校 網域的 夜校3(SYSTEM) IP:163.22.162.193 上
偵測到病毒:TROJ_Generic.DIT。
中毒檔案位置:G:\txplatform.exe
偵測日期:2010/4/1 15:47:14
中毒處理行動:暫不處理潛在安全威脅 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:CENTER-TEACHER-處理:已清除

在 Center 網域的 CENTER-TEACHER(bingojaw) IP:163.22.163.223 上
偵測到病毒:TROJ_DLOADER.DEA。
中毒檔案位置: 已經由損害清除及復原服務掃瞄
偵測日期:2010/4/1 14:02:16
中毒處理行動:已清除 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:CENTER-TEACHER-處理:隔離

在 Center 網域的 CENTER-TEACHER(SYSTEM) IP:163.22.163.223 上
偵測到病毒:TROJ_DLOADER.DEA。
中毒檔案位置:C:\System Volume Information\_restore{7C1B3030-EC02-4ED4-B806-B25E35B40B2C}\RP61\A0014061.dll
偵測日期:2010/4/1 14:01:58
中毒處理行動:隔離 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:CENTER-TEACHER-處理:隔離

在 Center 網域的 CENTER-TEACHER(SYSTEM) IP:163.22.163.223 上
偵測到病毒:TROJ_DLOADER.DEA。
中毒檔案位置:C:\System Volume Information\_restore{7C1B3030-EC02-4ED4-B806-B25E35B40B2C}\RP61\A0014060.dll
偵測日期:2010/4/1 13:01:58
中毒處理行動:隔離 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:CENTER-TEACHER-處理:已清除

在 Center 網域的 CENTER-TEACHER(bingojaw) IP:163.22.163.223 上
偵測到病毒:TROJ_DLOADER.DEA。
中毒檔案位置: 已經由損害清除及復原服務掃瞄
偵測日期:2010/4/1 12:25:16
中毒處理行動:已清除 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:CENTER-TEACHER-處理:隔離

在 Center 網域的 CENTER-TEACHER(SYSTEM) IP:163.22.163.223 上
偵測到病毒:TROJ_DLOADER.DEA。
中毒檔案位置:C:\System Volume Information\_restore{7C1B3030-EC02-4ED4-B806-B25E35B40B2C}\RP61\A0014059.dll
偵測日期:2010/4/1 12:24:52
中毒處理行動:隔離 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:E200-ACC-處理:已清除

在 Workgroup 網域的 E200-ACC(yhilai) IP:163.22.162.216 上
偵測到病毒:TROJ_Generic.ADV。
中毒檔案位置: 已經由損害清除及復原服務掃瞄
偵測日期:2010/4/1 11:16:40
中毒處理行動:已清除 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:E200-ACC-處理:成功發現病毒,無法隔離。 (請參閱中毒檔案的掃瞄結果: 1.doc)

在 Workgroup 網域的 E200-ACC(yhilai) IP:163.22.162.216 上
偵測到病毒:TROJ_Generic.ADV。
中毒檔案位置:F:\prc_teacher\進修學校\可刪\1\1.doc (Adobe.Captivate.v3.0.0.580.Incl.Keymaker-AGAiN\Keygen.EXE)
偵測日期:2010/4/1 11:16:09
中毒處理行動:成功發現病毒,無法隔離。 (請參閱中毒檔案的掃瞄結果: 1.doc) (如果是硬碟還原區請自行關閉還原清除)

-----病毒爆發警訊-----

在 14 用戶端上偵測到 101 隻病毒。

用戶端 病毒名稱 日期/時間 行動 檔案名稱
Center BINGOJAW TROJ_Gen.CZ3163 2010/3/31 12:02:43 暫不處理可疑的資安威脅程式 D:\software\多媒體\動畫\swishmax\swish_max2_2008.08.12\swishmax2.exe
Mshome 實用技能組 Mal_Otorun1 2010/3/31 14:25:58 已隔離 F:\Autorun.inf
Mshome 實用技能組 WORM_FLYSTUD.SMC 2010/3/31 14:26:29 已隔離 F:\無蝦米vista正式版.exe
Mshome 實用技能組 WORM_FLYSTUD.SMC 2010/3/31 14:26:29 已隔離 F:\通過XP驗證.exe
Mshome 實用技能組 WORM_FLYSTUD.SMC 2010/3/31 14:26:29 已隔離 F:\害蟲死厭厭.exe
Mshome 實用技能組 WORM_FLYSTUD.SMC 2010/3/31 14:26:30 已隔離 F:\會聲會影X2.exe
Mshome 實用技能組 WORM_FLYSTUD.SMC 2010/3/31 14:26:34 已清除 已經由損害清除及復原服務掃瞄
Mshome 實用技能組 WORM_FLYSTUD.SMC 2010/3/31 14:26:35 已隔離 F:\愛蘭國小.exe
Mshome YOUR-942398B996 WORM_DOWNAD.AD 2010/3/31 14:48:15 已隔離 C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\B40KOL0H\wspc[1].jpg
Mshome YOUR-942398B996 TROJ_DOWNAD.INF 2010/3/31 14:48:26 已隔離 \Device\Harddisk1\DP(1)0-0+4\autorun.inf
Mshome YOUR-942398B996 TROJ_DOWNAD.INF 2010/3/31 14:48:41 已隔離 G:\autorun.inf
Mshome YOUR-942398B996 WORM_FLYSTUD.SMC 2010/3/31 14:53:14 已隔離 G:\Recycled.exe
Mshome YOUR-942398B996 WORM_FLYSTUD.SMC 2010/3/31 14:53:51 已清除 已經由損害清除及復原服務掃瞄
Mshome YOUR-942398B996 WORM_DOWNAD.AD 2010/3/31 15:06:59 屬於無法隔離的類型。請按一下「說明」以取得處理步驟 C:\WINDOWS\system32\xjzsxewh.dll
Mshome YOUR-942398B996 WORM_DOWNAD 2010/3/31 15:07:45 已清除 已經由損害清除及復原服務掃瞄
Mshome YOUR-942398B996 WORM_DOWNAD.AD 2010/3/31 15:07:45 已清除 已經由損害清除及復原服務掃瞄
Center CENTER-TEACHER TROJ_DLOADER.DEA 2010/3/31 15:13:11 已隔離 C:\System Volume Information\_restore{7C1B3030-EC02-4ED4-B806-B25E35B40B2C}\RP61\A0014058.dll
Center CENTER-TEACHER TROJ_DLOADER.DEA 2010/3/31 15:13:55 已清除 已經由損害清除及復原服務掃瞄
會計室 ACC01 TSPY_NODEF.DH 2010/3/31 15:16:43 屬於無法隔離的類型。請按一下「說明」以取得處理步驟 C:\WINDOWS\Debug\xmlDown.dll
會計室 ACC01 WORM_AUTORUN.FIU 2010/3/31 15:16:43 已隔離 C:\WINDOWS\system32\aqoeerw.exe
會計室 ACC01 Mal_Otorun2 2010/3/31 15:16:43 已隔離 C:\autorun.inf
會計室 ACC01 Mal_Otorun2 2010/3/31 15:16:44 已隔離 D:\autorun.inf
會計室 ACC01 TROJ_GAMETHI.SME 2010/3/31 15:17:14 屬於無法隔離的類型。請按一下「說明」以取得處理步驟 C:\WINDOWS\SYSTEM32\XMLODER.EXE
會計室 ACC01 TROJ_GAMETHI.SME 2010/3/31 15:18:47 已清除 已經由損害清除及復原服務掃瞄
會計室 ACC01 TSPY_NODEF.DH 2010/3/31 15:18:48 已清除 已經由損害清除及復原服務掃瞄
會計室 ACC01 WORM_DOWNAD.AD 2010/3/31 15:20:00 已隔離 G:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
會計室 ACC01 WORM_DOWNAD 2010/3/31 15:20:23 已清除 已經由損害清除及復原服務掃瞄
會計室 ACC01 WORM_DOWNAD.AD 2010/3/31 15:20:23 已清除 已經由損害清除及復原服務掃瞄
會計室 ACC01 TROJ_Generic.ADV 2010/3/31 15:21:10 已隔離 C:\Program Files\Lavalys\EVEREST Corporate Edition\everest.exe
會計室 ACC01 TROJ_Generic.ADV 2010/3/31 15:21:20 已清除 已經由損害清除及復原服務掃瞄
會計室 ACC01 TSPY_FRETHOG.MU 2010/3/31 15:26:45 已隔離 C:\nyat.exe
會計室 ACC01 TSPY_FRETHOG.LV 2010/3/31 15:26:45 已隔離 C:\di3su.exe
會計室 ACC01 TSPY_FRETHOG.LZ 2010/3/31 15:26:45 已隔離 C:\t2jl.exe
會計室 ACC01 TSPY_FRETHOG.LV 2010/3/31 15:26:56 已隔離 D:\di3su.exe
會計室 ACC01 TSPY_FRETHOG.MU 2010/3/31 15:26:56 已隔離 D:\nyat.exe
會計室 ACC01 TSPY_FRETHOG.LZ 2010/3/31 15:26:56 已隔離 D:\t2jl.exe
會計室 ACC01 TSPY_FRETHOG.MU 2010/3/31 15:27:02 已清除 已經由損害清除及復原服務掃瞄
會計室 ACC01 TSPY_FRETHOG.LV 2010/3/31 15:27:04 已清除 已經由損害清除及復原服務掃瞄
會計室 ACC01 TSPY_FRETHOG.LZ 2010/3/31 15:27:04 已清除 已經由損害清除及復原服務掃瞄
會計室 ACC01 TROJ_Generic.DIT 2010/3/31 15:29:32 暫不處理可疑的資安威脅程式 C:\ef_backup\backup\c\WINDOWS\Help\F3C74E3FA248.dll.vir
會計室 ACC01 Mal_Opet-3 2010/3/31 15:29:36 已隔離 C:\ef_backup\backup\c\WINDOWS\Debug\found32.dll.vir
會計室 ACC01 Mal_Opet-3 2010/3/31 15:29:37 已隔離 C:\ef_backup\backup\c\WINDOWS\Help\EB6C4499B05F.exe.vir
會計室 ACC01 TSPY_FRETHOG.LR 2010/3/31 15:29:37 已隔離 C:\ef_backup\backup\c\WINDOWS\system32\bnmkue2.dll.vir
會計室 ACC01 TSPY_FRETHOG.LR 2010/3/31 15:29:42 已清除 已經由損害清除及復原服務掃瞄
會計室 ACC01 TROJ_GAMETHI.FGY 2010/3/31 15:44:57 已隔離 C:\WINDOWS\system32\jxmis.exe
會計室 ACC01 TROJ_GAMETHI.FGY 2010/3/31 15:45:17 已隔離 C:\WINDOWS\system32\okfhs.exe
會計室 ACC01 WORM_DOWNAD.AD 2010/3/31 15:45:18 已隔離 C:\WINDOWS\system32\omhxm.dll
會計室 ACC01 TROJ_GAMETHI.FGY 2010/3/31 15:45:28 已清除 已經由損害清除及復原服務掃瞄
會計室 ACC01 WORM_DOWNAD 2010/3/31 15:45:38 已清除 已經由損害清除及復原服務掃瞄
會計室 ACC01 WORM_DOWNAD.AD 2010/3/31 15:45:38 已清除 已經由損害清除及復原服務掃瞄
Center CENTER-TEACHER TROJ_Gen.CZ3163 2010/3/31 16:00:48 暫不處理可疑的資安威脅程式 G:\Documents and Settings\bingojaw\桌面\Software\SwishMax\SwishMax2.exe
Center CENTER-TEACHER TROJ_Gen.CZ3163 2010/3/31 16:00:55 暫不處理可疑的資安威脅程式 G:\DOCUME~1\bingojaw\桌面\Software\SwishMax\SWISHM~1.EXE
Workgroup 自然2 TROJ_Generic.DIT 2010/3/31 16:05:02 暫不處理可疑的資安威脅程式 F:\新資料夾.exe
Workgroup 自然2 TROJ_Generic.DIT 2010/3/31 16:05:02 暫不處理可疑的資安威脅程式 F:\RECYCLER.exe
Workgroup 自然2 TROJ_Generic.DIT 2010/3/31 16:05:02 暫不處理可疑的資安威脅程式 F:\Camera album.exe
Workgroup 自然2 TROJ_Generic.DIT 2010/3/31 16:05:03 暫不處理可疑的資安威脅程式 F:\brs.exe
Workgroup 自然2 TROJ_Generic.DIT 2010/3/31 16:05:03 暫不處理可疑的資安威脅程式 F:\Audio.exe
Workgroup 自然2 TROJ_Generic.DIT 2010/3/31 16:05:03 暫不處理可疑的資安威脅程式 F:\apple.exe
Workgroup 自然2 TROJ_AGENT.AULG 2010/3/31 16:05:17 已隔離 C:\DOCUME~1\wu\LOCALS~1\Temp\E_4\com.run
Workgroup 自然2 TROJ_AGENT.AULG 2010/3/31 16:05:45 已清除 已經由損害清除及復原服務掃瞄
夜校 夜校3 TROJ_Generic.DIT 2010/3/31 18:02:08 暫不處理可疑的資安威脅程式 G:\txplatform.exe
夜校 夜校3 TROJ_Generic.DIT 2010/3/31 18:02:18 暫不處理可疑的資安威脅程式 G:\txplatform.exe
夜校 夜校3 TROJ_Generic.DIT 2010/3/31 18:02:29 暫不處理可疑的資安威脅程式 G:\txplatform.exe
夜校 夜校3 TROJ_Generic.DIT 2010/3/31 18:02:39 暫不處理可疑的資安威脅程式 G:\txplatform.exe
夜校 夜校3 TROJ_Generic.DIT 2010/3/31 18:02:50 暫不處理可疑的資安威脅程式 G:\txplatform.exe
夜校 夜校3 TROJ_Generic.DIT 2010/3/31 18:03:00 暫不處理可疑的資安威脅程式 G:\txplatform.exe
夜校 夜校3 TROJ_Generic.DIT 2010/3/31 20:06:40 暫不處理可疑的資安威脅程式 G:\txplatform.exe
夜校 夜校3 TROJ_Generic.DIT 2010/3/31 21:06:47 暫不處理可疑的資安威脅程式 G:\txplatform.exe
夜校 夜校3 TROJ_Generic.DIT 2010/3/31 21:08:27 暫不處理可疑的資安威脅程式 G:\txplatform.exe
夜校 夜校3 Mal_Otorun1 2010/3/31 21:10:09 無法將隔離檔案傳送至指定隔離資料夾。有關解決方法,請按一下「說明」以取得處理步驟 G:\autorun.inf
Center BINGOJAW TROJ_Gen.CZ3163 2010/3/31 21:08:27 暫不處理可疑的資安威脅程式 D:\software\多媒體\動畫\swishmax\swish_max2_2008.08.12\swishmax2.exe
Center BINGOJAW TROJ_Gen.CZ3163 2010/3/31 23:26:39 暫不處理可疑的資安威脅程式 D:\Software\多媒體\動畫\Swishmax\SWiSH_Max2_2008.08.12\SwishMax2.exe
教務處 實研組 TROJ_GEN.0Z0705 2010/4/1 09:14:27 暫不處理可疑的資安威脅程式 C:\Documents and Settings\USER\程式\地圖\Google Earth 4.2 Thinstalled\Google Earth.exe
教務處 實研組 TROJ_Generic.ADV 2010/4/1 09:17:08 已隔離 C:\Documents and Settings\USER\程式\Photo2Sketch_v3[1].1_CHT.rar(Photo2Sketch 3.1.exe)
教務處 實研組 TROJ_Generic.ADV 2010/4/1 09:17:27 已清除 已經由損害清除及復原服務掃瞄
Mshome YOUR-942398B996 WORM_DOWNAD.AD 2010/4/1 09:20:05 已隔離 C:\System Volume Information\_restore{341E6E5D-68C7-469B-B5FA-534F37C9A586}\RP100\A0013720.dll
Mshome YOUR-942398B996 WORM_DOWNAD 2010/4/1 09:21:03 已清除 已經由損害清除及復原服務掃瞄
Mshome YOUR-942398B996 WORM_DOWNAD.AD 2010/4/1 09:21:03 已清除 已經由損害清除及復原服務掃瞄
無聲廣播 USER-A5OF2Q19FN TROJ_Generic 2010/4/1 09:22:43 已隔離 C:\arcldrer.exe(bing.exe)
會計室 ACCSERVER TROJ_GENERIC.DIT 2010/4/1 09:09:28 暫不處理可疑的資安威脅程式 C:\WINNT\system32\MSN\999.exe
無聲廣播 USER-A5OF2Q19FN TROJ_Generic 2010/4/1 09:23:28 已清除 已經由損害清除及復原服務掃瞄
會計室 ACCSERVER TROJ_GEN.0Z2011S 2010/4/1 09:10:52 暫不處理可疑的資安威脅程式 C:\WINNT\system32\regedit32.exe
會計室 ACCSERVER TROJ_Generic.S03 2010/4/1 09:10:53 暫不處理可疑的資安威脅程式 C:\WINNT\system32\rock32.exe
學務處 衛生組 PE_Generic.ADV 2010/4/1 09:29:07 已隔離 D:\使用者\USER\桌面\liu2007b.exe
導師室 夜恔1 TROJ_Generic.DIT 2010/4/1 09:15:02 暫不處理可疑的資安威脅程式 C:\Program Files\FarEastVocationalHighSchoolRef(2009)\fscommand\b34.exe
導師室 夜恔1 TROJ_Generic.DIT 2010/4/1 09:15:02 暫不處理可疑的資安威脅程式 C:\Program Files\FarEastVocationalHighSchoolRef(2009)\fscommand\b35.exe
導師室 夜恔1 TROJ_Generic.DIT 2010/4/1 09:15:02 暫不處理可疑的資安威脅程式 C:\Program Files\FarEastVocationalHighSchoolRef(2009)\fscommand\b36.exe
導師室 夜恔1 TROJ_Generic.DIT 2010/4/1 09:15:02 暫不處理可疑的資安威脅程式 C:\Program Files\FarEastVocationalHighSchoolRef(2009)\fscommand\b38.exe
學務處 衛生組 PE_Generic.ADV 2010/4/1 09:29:41 已清除 已經由損害清除及復原服務掃瞄
導師室 夜恔1 TROJ_Generic.DIT 2010/4/1 09:15:41 暫不處理可疑的資安威脅程式 C:\Program Files\FarEastVocationalHighSchoolRef(2009)Aug\fscommand\b21.exe
導師室 夜恔1 TROJ_Generic.DIT 2010/4/1 09:15:41 暫不處理可疑的資安威脅程式 C:\Program Files\FarEastVocationalHighSchoolRef(2009)Aug\fscommand\b22.exe
導師室 夜恔1 TROJ_Generic.DIT 2010/4/1 09:15:41 暫不處理可疑的資安威脅程式 C:\Program Files\FarEastVocationalHighSchoolRef(2009)Aug\fscommand\b23.exe
導師室 夜恔1 TROJ_Generic.DIT 2010/4/1 09:15:41 暫不處理可疑的資安威脅程式 C:\Program Files\FarEastVocationalHighSchoolRef(2009)Aug\fscommand\b24.exe
導師室 夜恔1 TROJ_Generic.DIT 2010/4/1 09:15:41 暫不處理可疑的資安威脅程式 C:\Program Files\FarEastVocationalHighSchoolRef(2009)Aug\fscommand\b25.exe
導師室 夜恔1 TROJ_Generic.DIT 2010/4/1 09:15:41 暫不處理可疑的資安威脅程式 C:\Program Files\FarEastVocationalHighSchoolRef(2009)Aug\fscommand\b26.exe
導師室 夜恔1 TROJ_Generic.DIT 2010/4/1 09:15:41 暫不處理可疑的資安威脅程式 C:\Program Files\FarEastVocationalHighSchoolRef(2009)Aug\fscommand\b34.exe
導師室 夜恔1 TROJ_Generic.DIT 2010/4/1 09:15:41 暫不處理可疑的資安威脅程式 C:\Program Files\FarEastVocationalHighSchoolRef(2009)Aug\fscommand\b38.exe
Center TEACHER-SERVER TROJ_Generic.ADV 2010/4/1 09:32:28 已隔離 E:\APPS\應用程式\麥斯威爾廣告中的行事曆軟體.zip(Wallpaper_Calendar_v3[1].0.2_build_87\WallCal302_kg-tsrh.exe)
Center TEACHER-SERVER TROJ_Generic.ADV 2010/4/1 09:33:00 已清除 已經由損害清除及復原服務掃瞄
Workgroup E200-ACC TROJ_Generic.ADV 2010/4/1 10:07:29 已隔離 D:\APPS\應用程式\麥斯威爾廣告中的行事曆軟體.zip(Wallpaper_Calendar_v3[1].0.2_build_87\WallCal302_kg-tsrh.exe)
Workgroup E200-ACC TROJ_Generic.ADV 2010/4/1 10:07:52 已清除 已經由損害清除及復原服務掃瞄

暨大附中-中毒警訊:E200-ACC-處理:已清除

在 Workgroup 網域的 E200-ACC(yhilai) IP:163.22.162.216 上
偵測到病毒:TROJ_Generic.ADV。
中毒檔案位置: 已經由損害清除及復原服務掃瞄
偵測日期:2010/4/1 10:07:52
中毒處理行動:已清除 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:E200-ACC-處理:隔離

在 Workgroup 網域的 E200-ACC(yhilai) IP:163.22.162.216 上
偵測到病毒:TROJ_Generic.ADV。
中毒檔案位置:D:\APPS\應用程式\麥斯威爾廣告中的行事曆軟體.zip (Wallpaper_Calendar_v3[1].0.2_build_87\WallCal302_kg-tsrh.exe)
偵測日期:2010/4/1 10:07:29
中毒處理行動:隔離 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:TEACHER-SERVER-處理:已清除

在 Center 網域的 TEACHER-SERVER(yhilai) IP:163.22.163.8 上
偵測到病毒:TROJ_Generic.ADV。
中毒檔案位置: 已經由損害清除及復原服務掃瞄
偵測日期:2010/4/1 09:33:00
中毒處理行動:已清除 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:TEACHER-SERVER-處理:隔離

在 Center 網域的 TEACHER-SERVER(yhilai) IP:163.22.163.8 上
偵測到病毒:TROJ_Generic.ADV。
中毒檔案位置:E:\APPS\應用程式\麥斯威爾廣告中的行事曆軟體.zip (Wallpaper_Calendar_v3[1].0.2_build_87\WallCal302_kg-tsrh.exe)
偵測日期:2010/4/1 09:32:28
中毒處理行動:隔離 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:夜恔1-處理:暫不處理潛在安全威脅

在 導師室 網域的 夜恔1(user) IP:163.22.162.191 上
偵測到病毒:TROJ_Generic.DIT。
中毒檔案位置:C:\Program Files\FarEastVocationalHighSchoolRef(2009)Aug\fscommand\b38.exe
偵測日期:2010/4/1 09:15:41
中毒處理行動:暫不處理潛在安全威脅 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:夜恔1-處理:暫不處理潛在安全威脅

在 導師室 網域的 夜恔1(user) IP:163.22.162.191 上
偵測到病毒:TROJ_Generic.DIT。
中毒檔案位置:C:\Program Files\FarEastVocationalHighSchoolRef(2009)Aug\fscommand\b25.exe
偵測日期:2010/4/1 09:15:41
中毒處理行動:暫不處理潛在安全威脅 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:夜恔1-處理:暫不處理潛在安全威脅

在 導師室 網域的 夜恔1(user) IP:163.22.162.191 上
偵測到病毒:TROJ_Generic.DIT。
中毒檔案位置:C:\Program Files\FarEastVocationalHighSchoolRef(2009)Aug\fscommand\b34.exe
偵測日期:2010/4/1 09:15:41
中毒處理行動:暫不處理潛在安全威脅 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:夜恔1-處理:暫不處理潛在安全威脅

在 導師室 網域的 夜恔1(user) IP:163.22.162.191 上
偵測到病毒:TROJ_Generic.DIT。
中毒檔案位置:C:\Program Files\FarEastVocationalHighSchoolRef(2009)Aug\fscommand\b26.exe
偵測日期:2010/4/1 09:15:41
中毒處理行動:暫不處理潛在安全威脅 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:夜恔1-處理:暫不處理潛在安全威脅

在 導師室 網域的 夜恔1(user) IP:163.22.162.191 上
偵測到病毒:TROJ_Generic.DIT。
中毒檔案位置:C:\Program Files\FarEastVocationalHighSchoolRef(2009)Aug\fscommand\b23.exe
偵測日期:2010/4/1 09:15:41
中毒處理行動:暫不處理潛在安全威脅 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:夜恔1-處理:暫不處理潛在安全威脅

在 導師室 網域的 夜恔1(user) IP:163.22.162.191 上
偵測到病毒:TROJ_Generic.DIT。
中毒檔案位置:C:\Program Files\FarEastVocationalHighSchoolRef(2009)Aug\fscommand\b22.exe
偵測日期:2010/4/1 09:15:41
中毒處理行動:暫不處理潛在安全威脅 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:夜恔1-處理:暫不處理潛在安全威脅

在 導師室 網域的 夜恔1(user) IP:163.22.162.191 上
偵測到病毒:TROJ_Generic.DIT。
中毒檔案位置:C:\Program Files\FarEastVocationalHighSchoolRef(2009)Aug\fscommand\b21.exe
偵測日期:2010/4/1 09:15:41
中毒處理行動:暫不處理潛在安全威脅 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:夜恔1-處理:暫不處理潛在安全威脅

在 導師室 網域的 夜恔1(user) IP:163.22.162.191 上
偵測到病毒:TROJ_Generic.DIT。
中毒檔案位置:C:\Program Files\FarEastVocationalHighSchoolRef(2009)Aug\fscommand\b24.exe
偵測日期:2010/4/1 09:15:41
中毒處理行動:暫不處理潛在安全威脅 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:夜恔1-處理:暫不處理潛在安全威脅

在 導師室 網域的 夜恔1(user) IP:163.22.162.191 上
偵測到病毒:TROJ_Generic.DIT。
中毒檔案位置:C:\Program Files\FarEastVocationalHighSchoolRef(2009)\fscommand\b35.exe
偵測日期:2010/4/1 09:15:02
中毒處理行動:暫不處理潛在安全威脅 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:夜恔1-處理:暫不處理潛在安全威脅

在 導師室 網域的 夜恔1(user) IP:163.22.162.191 上
偵測到病毒:TROJ_Generic.DIT。
中毒檔案位置:C:\Program Files\FarEastVocationalHighSchoolRef(2009)\fscommand\b34.exe
偵測日期:2010/4/1 09:15:02
中毒處理行動:暫不處理潛在安全威脅 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:夜恔1-處理:暫不處理潛在安全威脅

在 導師室 網域的 夜恔1(user) IP:163.22.162.191 上
偵測到病毒:TROJ_Generic.DIT。
中毒檔案位置:C:\Program Files\FarEastVocationalHighSchoolRef(2009)\fscommand\b36.exe
偵測日期:2010/4/1 09:15:02
中毒處理行動:暫不處理潛在安全威脅 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:衛生組-處理:已清除

在 學務處 網域的 衛生組(USER) IP:163.22.162.125 上
偵測到病毒:PE_Generic.ADV。
中毒檔案位置: 已經由損害清除及復原服務掃瞄
偵測日期:2010/4/1 09:29:41
中毒處理行動:已清除 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:夜恔1-處理:暫不處理潛在安全威脅

在 導師室 網域的 夜恔1(user) IP:163.22.162.191 上
偵測到病毒:TROJ_Generic.DIT。
中毒檔案位置:C:\Program Files\FarEastVocationalHighSchoolRef(2009)\fscommand\b38.exe
偵測日期:2010/4/1 09:15:02
中毒處理行動:暫不處理潛在安全威脅 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:衛生組-處理:隔離

在 學務處 網域的 衛生組(USER) IP:163.22.162.125 上
偵測到病毒:PE_Generic.ADV。
中毒檔案位置:D:\使用者\USER\桌面\liu2007b.exe
偵測日期:2010/4/1 09:29:07
中毒處理行動:隔離 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:ACCSERVER-處理:暫不處理潛在安全威脅

在 會計室 網域的 ACCSERVER(Admin) IP:163.22.162.15 上
偵測到病毒:TROJ_Generic.S03。
中毒檔案位置:C:\WINNT\system32\rock32.exe
偵測日期:2010/4/1 09:10:53
中毒處理行動:暫不處理潛在安全威脅 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:ACCSERVER-處理:暫不處理潛在安全威脅

在 會計室 網域的 ACCSERVER(Admin) IP:163.22.162.15 上
偵測到病毒:TROJ_GEN.0Z2011S。
中毒檔案位置:C:\WINNT\system32\regedit32.exe
偵測日期:2010/4/1 09:10:52
中毒處理行動:暫不處理潛在安全威脅 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:USER-A5OF2Q19FN-處理:已清除

在 無聲廣播 網域的 USER-A5OF2Q19FN(Administrator) IP:163.22.162.89 上
偵測到病毒:TROJ_Generic。
中毒檔案位置: 已經由損害清除及復原服務掃瞄
偵測日期:2010/4/1 09:23:28
中毒處理行動:已清除 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:ACCSERVER-處理:暫不處理潛在安全威脅

在 會計室 網域的 ACCSERVER(Admin) IP:163.22.162.15 上
偵測到病毒:TROJ_GENERIC.DIT。
中毒檔案位置:C:\WINNT\system32\MSN\999.exe
偵測日期:2010/4/1 09:09:28
中毒處理行動:暫不處理潛在安全威脅 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:USER-A5OF2Q19FN-處理:隔離

在 無聲廣播 網域的 USER-A5OF2Q19FN(Administrator) IP:163.22.162.89 上
偵測到病毒:TROJ_Generic。
中毒檔案位置:C:\arcldrer.exe (bing.exe)
偵測日期:2010/4/1 09:22:43
中毒處理行動:隔離 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:YOUR-942398B996-處理:已清除

在 Mshome 網域的 YOUR-942398B996(PC001) IP:163.22.162.206 上
偵測到病毒:WORM_DOWNAD.AD
中毒檔案位置: 已經由損害清除及復原服務掃瞄
偵測日期:2010/4/1 09:21:03
中毒處理行動:已清除 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:YOUR-942398B996-處理:已清除

在 Mshome 網域的 YOUR-942398B996(PC001) IP:163.22.162.206 上
偵測到病毒:WORM_DOWNAD。
中毒檔案位置: 已經由損害清除及復原服務掃瞄
偵測日期:2010/4/1 09:21:03
中毒處理行動:已清除 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:YOUR-942398B996-處理:隔離

在 Mshome 網域的 YOUR-942398B996(PC001) IP:163.22.162.206 上
偵測到病毒:WORM_DOWNAD.AD
中毒檔案位置:C:\System Volume Information\_restore{341E6E5D-68C7-469B-B5FA-534F37C9A586}\RP100\A0013720.dll
偵測日期:2010/4/1 09:20:05
中毒處理行動:隔離 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:實研組-處理:已清除

在 教務處 網域的 實研組(USER) IP:163.22.162.113 上
偵測到病毒:TROJ_Generic.ADV。
中毒檔案位置: 已經由損害清除及復原服務掃瞄
偵測日期:2010/4/1 09:17:27
中毒處理行動:已清除 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:實研組-處理:隔離

在 教務處 網域的 實研組(USER) IP:163.22.162.113 上
偵測到病毒:TROJ_Generic.ADV。
中毒檔案位置:C:\Documents and Settings\USER\程式\Photo2Sketch_v3[1].1_CHT.rar (Photo2Sketch 3.1.exe)
偵測日期:2010/4/1 09:17:08
中毒處理行動:隔離 (如果是硬碟還原區請自行關閉還原清除)

暨大附中-中毒警訊:實研組-處理:暫不處理潛在安全威脅

在 教務處 網域的 實研組(USER) IP:163.22.162.113 上
偵測到病毒:TROJ_GEN.0Z0705。
中毒檔案位置:C:\Documents and Settings\USER\程式\地圖\Google Earth 4.2 Thinstalled\Google Earth.exe
偵測日期:2010/4/1 09:14:27
中毒處理行動:暫不處理潛在安全威脅 (如果是硬碟還原區請自行關閉還原清除)