微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 帮看看连续3天都提示
dashamao
注册用户





积分 52
发帖 52
注册 2009-3-24
#1  帮看看连续3天都提示

时间        处理结果        蠕虫名称        蠕虫进程名        蠕虫文件创建者
2010-01-03 15:34:17        延时删除        未知网络蠕虫        C:\WINDOWS\SOFTWAREDISTRIBUTION\DOWNLOAD\6D39BFE66D8AE1D57A5C47808A0B6F54\BIT7AD.TMP        C:\WINDOWS\SYSTEM32\SVCHOST.EXE
2010-01-03 15:33:50        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_32\WINDOWSBASE\C049BC39CB33F7459936A689484285D6\WINDOWSBASE.NI.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\MSCORSVW.EXE
2010-01-03 15:33:46        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_32\TEMP\ZAPA469.TMP\WINDOWSBASE.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\MSCORSVW.EXE
2010-01-03 15:32:36        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_32\TEMP\ZAP5475.TMP\WINDOWSBASE.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\MSCORSVW.EXE
2010-01-03 15:32:31        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_32\WINDOWSBASE\C049BC39CB33F7459936A689484285D6\WINDOWSBASE.NI.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\MSCORSVW.EXE
2010-01-03 15:31:57        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_32\WINDOWSBASE\C049BC39CB33F7459936A689484285D6\WINDOWSBASE.NI.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\MSCORSVW.EXE
2010-01-02 19:05:34        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_32\TEMP\ZAP48D2.TMP\MICROSOFT.BUILD.ENGINE.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\MSCORSVW.EXE
2010-01-02 12:33:32        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_32\MICROSOFT.BUILD.ENG#\6BE4F17A5301E550B4BA72E8C0954951\MICROSOFT.BUILD.ENGINE.NI.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\MSCORSVW.EXE
2010-01-01 21:39:34        延时删除        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_32\SYSTEM.MANAGEMENT.I#\A43E3638EE52B7DAA166C4DD7BA9C1E0\SYSTEM.MANAGEMENT.INSTRUMENTATION.NI.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\MSCORSVW.EXE
2010-01-01 21:39:34        等待用户返回超时        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_32\SYSTEM.MANAGEMENT.I#\A43E3638EE52B7DAA166C4DD7BA9C1E0\SYSTEM.MANAGEMENT.INSTRUMENTATION.NI.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\MSCORSVW.EXE
2010-01-01 21:37:54        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_32\SYSTEM.MANAGEMENT.I#\A43E3638EE52B7DAA166C4DD7BA9C1E0\SYSTEM.MANAGEMENT.INSTRUMENTATION.NI.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\MSCORSVW.EXE

※ ※ ※ 本文纯属【dashamao】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-1-3 15:47
查看资料  发短消息   编辑帖子
dashamao
注册用户





积分 52
发帖 52
注册 2009-3-24
#2  

时间        处理结果        被溢出进程名
2010-01-03 15:34:17        处理成功        C:\WINDOWS\SYSTEM32\SVCHOST.EXE
2010-01-03 15:31:57        处理成功        C:\WINDOWS\SYSTEM32\SVCHOST.EXE
2010-01-02 12:33:55        处理成功        C:\WINDOWS\SYSTEM32\SVCHOST.EXE
2010-01-02 12:33:43        处理成功        C:\WINDOWS\SYSTEM32\SVCHOST.EXE
2010-01-02 12:33:37        处理成功        C:\WINDOWS\SYSTEM32\SVCHOST.EXE
2010-01-02 12:33:32        处理成功        C:\WINDOWS\SYSTEM32\SVCHOST.EXE
2010-01-01 21:37:54        处理成功        C:\WINDOWS\SYSTEM32\SVCHOST.EXE

※ ※ ※ 本文纯属【dashamao】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-1-3 15:50
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#3  

感谢楼主的反馈,请联系微点在线管理员 QQ:383154254或466248167 他们将协助您远程处理该问题。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2010-1-3 15:59
查看资料  发短消息   编辑帖子
涛声狼
禁止发言





积分 41
发帖 41
注册 2010-1-3
#4  

更新补丁看看。

※ ※ ※ 本文纯属【涛声狼】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-1-3 23:13
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#5  

感谢楼主的反馈,请您将被报警文件和微点的技术支持信息(微点主界面--辅助功能--生成技术支持信息--勾选包含相关文件--选择桌面路径--保存)一起发送到support@micropoint.com.cn邮箱,我们帮您具体分析一下。
被报警文件您可以通过日志找到该文件,如果该路径无法找到该文件,您可以到有害程序隔离区(微点主界面--安全防护与策略)恢复该文件,另存为桌面进行加密打包,并附加上密码!
发送后请将您的邮箱地址通过论坛短消息发给我,便于我们及时跟踪处理。
http://bbs.micropoint.com.cn/pm.asp?action=send&uid=77

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2010-1-3 23:21
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#6  

感谢楼主的反馈。

您给我们传送的样本文件,我们已经分析,其均为非PE文件,微点暂不处理。

感谢楼主对微点的支持。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2010-1-10 10:43
查看资料  发短消息   编辑帖子
dashamao
注册用户





积分 52
发帖 52
注册 2009-3-24
#7  

谢谢了 ,可能是系统补丁的问题,更新补丁后没发现在出提示了

※ ※ ※ 本文纯属【dashamao】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-1-10 16:23
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号