微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 微点病毒隔离区的文件夹在哪个目录下面?(已解决)
yuanye
注册用户





积分 69
发帖 69
注册 2008-6-14
#1  微点病毒隔离区的文件夹在哪个目录下面?(已解决)

如题,因我装了影子卫士,想把病毒隔离区排除

[ Last edited by yuanye on 2008-7-9 at 17:04 ]

※ ※ ※ 本文纯属【yuanye】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-7-9 11:43
查看资料  发短消息   编辑帖子
freedom11
版主

电脑&数码区版主


积分 1212
发帖 1139
注册 2007-11-6
#2  

貌似微点的有害隔离区已经进行高度加密了吧,根本没必要再进行排除。

※ ※ ※ 本文纯属【freedom11】个人意见,与【 微点交流论坛 】立场无关※ ※ ※


2008-7-9 11:47
查看资料  发短消息   编辑帖子
yuanye
注册用户





积分 69
发帖 69
注册 2008-6-14
#3  

在哪个目录呢

※ ※ ※ 本文纯属【yuanye】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-7-9 11:54
查看资料  发短消息   编辑帖子
tustin
版主




积分 5092
发帖 5067
注册 2007-3-10
来自 重庆
#4  

这个不知道,可能要超版才能回答你的问题

※ ※ ※ 本文纯属【tustin】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

Micropoint微點——克服滯后殺毒缺陷 開創主動防御時代
2008-7-9 12:14
查看资料  发送邮件  发短消息   编辑帖子
y0365
版主

使用与技巧版主


积分 1603
发帖 1571
注册 2007-1-27
#5  

打开有害程序隔离区窗口,点击设置,就可以看到隔离区的存储路径。

※ ※ ※ 本文纯属【y0365】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

乱我心者必杀之
2008-7-9 12:15
查看资料  发短消息   编辑帖子
liushilong
高级用户




积分 987
发帖 992
注册 2008-1-23
来自 广东
#6  

不要把微点跟影子系统装个一起哦,会影响微点更新的

※ ※ ※ 本文纯属【liushilong】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-7-13 01:29
查看资料  发送邮件  访问主页  发短消息  QQ   编辑帖子
youthnet
注册用户

新手上路


积分 75
发帖 75
注册 2005-12-17
#7  

我有一次分析了一下
MP14 好像是有害程序隔离区,自启动回收站的东西
=========
这个很好分析你先找病毒让微点杀掉!然后每个文件夹看看文件数目
最后清空病毒隔离区,然后看看那个文件夹文件少了就是了!
一般隔离区的文件不会压缩存放成一个文件,
最多杀毒厂商加密存放!
==========
mp19 是存放微点杀毒声音
mp9 是防火墙相关的
MP2  用文本文件打开会发现表示的升级服务器的设置
==========
[CheckServer]
Counts=2
Server0=mp802000.micropoint.com.cn
Server1=mp803000.micropoint.com.cn
[UploadServer]
Server0=mp802002.micropoint.com.cn
Port0=80
=========
MP5 我感觉可能是存放的是服务及注册表系统关键值怀疑是 不就是保护,就是防止主动防御杀了他们的白名单
我从里面的文件提取ASC字符串如下
=================
%WINDIR%\system32\svchost -k rpcss%WINDIR%\system32\svchost -k netsvcss%WINDIR%\system32\svchost -k BITSgroupJH%WINDIR%\system32\svchost -k LocalService%WINDIR%\system32\svchost.exe -k rpcssce`%WINDIR%\system32\svchost.exe -k netsvcsis%WINDIR%\system32\svchost.exe -k BITSgroupH%WINDIR%\system32\svchost.exe -k LocalService$4%WINDIR%\System32\lsass.exee -k LocalServiceX%WINDIR%\System32\inetsrv\inetinfo.exeervicehp%WINDIR%\System32\spoolsv.exeinfo.exeervice%WINDIR%\System32\tcpsvcs.exeinfo.exeervice4%WINDIR%\System32\termsrv.exeinfo.exeervice\%WINDIR%\System32\msdtc.exeeinfo.exeerviced4%WINDIR%\System32\nspmon.exeinfo.exeervice4%WINDIR%\System32\Windows Media\Server\nscm.exe4%WINDIR%\System32\MSTask.exeia\Server\nscm.exe WINDIR%\System32\MSTask.exeia\Server\nscm.exe 4%WINDIR%\System32\snmp.exeeia\Server\nscm.exeT4%WINDIR%\System32\snmptrap.exe\Server\nscm.exe4%WINDIR%\System32\lserver.exe\Server\nscm.exe%WINDIR%\System32\mqsvc.exee\Server\nscm.exe\%WINDIR%\System32\nsum.exee\Server\nscm.exe%WINDIR%\System32\services.exe\Server\nscm.exe%WINDIR%\System32\tlntsvr.exe\Server\nscm.exeD\%WINDIR%\system32\alg.exeexe\Server\nscm.exep%WINDIR%\System32\wins.exexe\Server\nscm.exe%WINDIR%\System32\dns.exexe\Server\nscm.exe WINDIR%\System32\dns.exexe\Server\nscm.exe WINDIR%\System32\dns.exexe\Server\nscm.exe WINDIR%\System32\dns.exexe\Server\nscm.exe WINDIR%\System32\dns.exexe\Server\nscm.exe WINDIR%\System32\dns.exexe\Server\nscm.exe4 WINDIR%\System32\dns.exexe\Server\nscm.exe
====================

以上仅供参考 个人分析不保证正确性!

※ ※ ※ 本文纯属【youthnet】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-7-13 08:45
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号