微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 【注意】超强病毒,过微点!!
408983504
银牌会员

此用户已被禁言


积分 1271
发帖 1238
注册 2007-1-6
来自 广东
#1  【注意】超强病毒,过微点!!

今天乱上网
下了一个文件
点了一下之后。。。(后悔莫及吖)
微点不能打开,上不了网,但可以上QQ
360检测到“系统映像挟持”~~~


创建时间        文件名        创建者
2008-02-08 22:35:34        C:\WINDOWS\SYSTEM32\HIDECMD.EXE        C:\DOCUMENTS AND SETTINGS\USER\桌面\卡卡终结者.EXE
2008-02-08 22:35:34        C:\WINDOWS\SYSTEM32\GAMEOVER.EXE        C:\DOCUMENTS AND SETTINGS\USER\桌面\卡卡终结者.EXE
2008-02-08 22:35:19        C:\WINDOWS\SYSTEM32\WINDOWS.SCR        C:\DOCUMENTS AND SETTINGS\USER\桌面\瑞星杀手.EXE
2008-02-08 22:35:09        C:\WINDOWS\SYSTEM32\TEST.EXE        C:\DOCUMENTS AND SETTINGS\USER\桌面\瑞星杀手.EXE
2008-02-08 22:35:09        C:\WINDOWS\SYSTEM32\HIDECMD.EXE        C:\DOCUMENTS AND SETTINGS\USER\桌面\瑞星杀手.EXE
2008-02-08 22:34:50        C:\DOCUMENTS AND SETTINGS\USER\桌面\阉割瑞星.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-02-08 22:34:50        C:\DOCUMENTS AND SETTINGS\USER\桌面\卡卡终结者.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-02-08 22:34:50        C:\DOCUMENTS AND SETTINGS\USER\桌面\瑞星杀手.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-02-08 22:34:25        C:\DOCUMENTS AND SETTINGS\USER\桌面\瑞星.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-02-08 22:34:12        C:\DOCUMENTS AND SETTINGS\USER\LOCAL SETTINGS\TEMP\RAR$EX00.347\瑞星.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
2008-02-08 16:30:16       

相关文件的MD5码:

403d6f3b21f56845e317df78ea625234   阉割瑞星.exe
bcba8761078a601fff036f5631859af6   瑞星杀手.exe
403d6f3b21f56845e317df78ea625234   瑞星.exe
5464d3281849e918da7f1c847adb9fbf   卡卡终结者.exe

※ ※ ※ 本文纯属【408983504】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

三用户版续费真TM的便宜啊!
2008-2-8 22:59
查看资料  发送邮件  发短消息  QQ   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

请您参照这个帖子进行处理:
http://bbs.micropoint.com.cn/showthread.asp?tid=11538

并将这几个文件一起压缩后,发送到virus@micropoint.com.cn邮箱我们具体分析处理一下,谢谢:
阉割瑞星.exe
瑞星杀手.exe
瑞星.exe
卡卡终结者.exe

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2008-2-8 23:12
查看资料  发短消息   编辑帖子
408983504
银牌会员

此用户已被禁言


积分 1271
发帖 1238
注册 2007-1-6
来自 广东
#3  

哈哈
不用了
我用“远志还原精灵”还原了~~~

支持信息正在发送中。。。。

※ ※ ※ 本文纯属【408983504】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

三用户版续费真TM的便宜啊!
2008-2-8 23:16
查看资料  发送邮件  发短消息  QQ   编辑帖子
408983504
银牌会员

此用户已被禁言


积分 1271
发帖 1238
注册 2007-1-6
来自 广东
#4  

。。。
发错了,发去支持信箱~~
请超版注意!!
解压密码:virus

※ ※ ※ 本文纯属【408983504】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

三用户版续费真TM的便宜啊!
2008-2-8 23:35
查看资料  发送邮件  发短消息  QQ   编辑帖子
qq200878
中级用户




积分 456
发帖 452
注册 2007-11-17
#5  

微点可以删除释放的病毒,但无法检测到他的母进程,所以无法防御此病毒

※ ※ ※ 本文纯属【qq200878】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-2-9 10:47
查看资料  发送邮件  发短消息   编辑帖子
newduba
高级用户




积分 607
发帖 605
注册 2007-5-18
#6  

真的吗?看来要小心了!

※ ※ ※ 本文纯属【newduba】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

微点主动防御2.0+MSE4.0
2008-2-10 15:10
查看资料  发短消息  QQ   编辑帖子
jobcreep
银牌会员

我的昵称:小爬


积分 2527
发帖 2527
注册 2007-7-13
来自 陕西西安
#7  

期待结果!

※ ※ ※ 本文纯属【jobcreep】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

在蓝天下
献给你
我最好的年华!
我的博客“杂货铺”,普天之下,没有我不关心的!
http://hexun.com/jobcreep1899/default.html   
2008-2-11 13:03
查看资料  发送邮件  访问主页  发短消息  QQ   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号