Originally posted by arshinn at 2010-3-20 07:39:
2010/3/20 上午 07:33:46 即時檔案系統防護 檔案 C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\RarSFX3\WGA_v1.9.40.0.exe
可能是 Win32/Agent 木馬 的一個變種 已利用刪除的方式清除 - 已隔離
USER\Administrator 在應用程式新建立檔案上發生事件: C:\Documents and Settings\Administrator\桌面\XP重灌優化實用整合工具3.1.exe. |
|