微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 微点杀不了这个毒
grape521
注册用户





积分 91
发帖 91
注册 2006-9-19
来自 洛阳
#1  微点杀不了这个毒

今天开着微点,微点也不报,但我总感觉中了病毒一样,果然,装了KV2006
哇靠,杀了N个

名字  
病毒名称  Win32/Parite.a
病毒中文名  白蚁
病毒类型  文件型
危险级别  *
影响平台  Win9X/2000/XP/NT/Me
感染对象   
点击查看图表     

描述    Win32/Parite.a的病毒程序用C++编写,组成的组件是由汇编程序编写的。
传播过程及特征:
1.感染的文件运行后,直接控制病毒生成文件使其将病毒文件写为临时文件并执行它的感染程序。

2.在逻辑硬盘和局域网里的共享目录里搜索所有.scr和.exe类型的Win32 PE格式文件进行感染。

3.它不能表明自身的存在方式。
解决方案    1.及时升级江民杀毒软件,打开监视程序。KV的邮件监视功能可以有效拦截通过邮件传播的网络蠕虫病毒。防止病毒进入系统。
2.已被此病毒感染的用户可以使用江民杀毒软件最新版本直接在系统下彻底查杀。方法是先对系统内存进行扫描查杀,再对整个硬盘进行查杀。对于病毒创建的病毒体文件,江民杀毒软件会自动进行删除。

※ ※ ※ 本文纯属【grape521】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-11-4 02:01
查看资料  发送邮件  访问主页  发短消息  QQ   编辑帖子
jaber
版主

使用与技巧区版主


积分 2861
发帖 2835
注册 2006-6-6
#2  

请LZ将样本发至:virus@micropoint.com.cn   我们具体分析下!

谢谢!

※ ※ ※ 本文纯属【jaber】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-11-4 02:30
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#3  

微点随系统启动很重要,请不要只在感觉系统有问题时才打开微点;
微点是依据程序行为判断病毒的,程序有了病毒的行为微点就会处理它的;
请问楼主的操作系统版本?微点的具体版本?
您可以将您的样本发到virus@micropoint.com.cn我么具体测试分析下

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2006-11-4 09:36
查看资料  发短消息   编辑帖子
rizi800
新手上路

新手上路



积分 5
发帖 5
注册 2005-11-9
#4  

很关心微点的现状,转眼已经一年了

※ ※ ※ 本文纯属【rizi800】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-11-10 13:01
查看资料  发短消息   编辑帖子
微点专家
版主

Weizi


积分 11554
发帖 11458
注册 2006-8-27
来自 贵阳
#5  

我上次也用瑞星查到了3个。已经发给微点了,这么就也没回。

※ ※ ※ 本文纯属【微点专家】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

做个性的自己
2006-11-10 13:05
查看资料  发送邮件  访问主页  发短消息  QQ   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#6  

请查看您的邮箱,如果我们收到您的邮件会在测试分析后回复到您的邮箱的

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2006-11-10 13:07
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号