微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 微点报windows defender文件下的可疑文件?
mycctv3652006
新手上路





积分 18
发帖 18
注册 2009-6-27
#1  微点报windows defender文件下的可疑文件?

2009/12/26 16:49:51        Trojan-Downloader.HTML.IFrame.vl        删除失败        C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\MICROSOFT\WINDOWS\TEMPORARY INTERNET FILES\CONTENT.IE5\3FI9K5RC\110728[1].HTM
2009/12/28 19:01:36        Worm.Win32.AutoRun.lw        删除成功        C:\PROGRAMDATA\MICROSOFT\WINDOWS DEFENDER\LOCALCOPY\{D775AB6E-3B7E-231C-69B8-67B32272F383}-WOPTIFREE.EXE
2009/12/28 19:01:29        Worm.Win32.AutoRun.lw        删除成功        C:\PROGRAMDATA\MICROSOFT\WINDOWS DEFENDER\LOCALCOPY\{25D34BCE-764D-ACCB-F881-440FBE246621}-BUNDLE.EXE
2009/12/28 19:01:25        Worm.Win32.AutoRun.lw        删除成功        C:\PROGRAMDATA\MICROSOFT\WINDOWS DEFENDER\LOCALCOPY\{5D66D973-4A66-E4FD-2CB2-A65AD74E5FEE}-WOPTIUTILITIES_CN.EXE
2009/12/28 18:58:56        Worm.Win32.AutoRun.lw        未处理        C:\Documents and Settings\All Users\Microsoft\Windows Defender\LocalCopy\{D775AB6E-3B7E-231C-69B8-67B32272F383}-WoptiFree.exe
2009/12/28 18:58:56        Worm.Win32.AutoRun.lw        未处理        C:\Documents and Settings\All Users\Microsoft\Windows Defender\LocalCopy\{5D66D973-4A66-E4FD-2CB2-A65AD74E5FEE}-WoptiUtilities_CN.exe
2009/12/28 18:58:56        Worm.Win32.AutoRun.lw        未处理        C:\Documents and Settings\All Users\Microsoft\Windows Defender\LocalCopy\{25D34BCE-764D-ACCB-F881-440FBE246621}-bundle.exe
2009/12/28 18:58:27        Worm.Win32.AutoRun.lw        未处理        C:\Documents and Settings\All Users\Application Data\Microsoft\Windows Defender\LocalCopy\{D775AB6E-3B7E-231C-69B8-67B32272F383}-WoptiFree.exe
2009/12/28 18:58:27        Worm.Win32.AutoRun.lw        未处理        C:\Documents and Settings\All Users\Application Data\Microsoft\Windows Defender\LocalCopy\{5D66D973-4A66-E4FD-2CB2-A65AD74E5FEE}-WoptiUtilities_CN.exe
2009/12/28 18:58:27        Worm.Win32.AutoRun.lw        未处理        C:\Documents and Settings\All Users\Application Data\Microsoft\Windows Defender\LocalCopy\{25D34BCE-764D-ACCB-F881-440FBE246621}-bundle.exe
2009/12/28 18:57:57        Worm.Win32.AutoRun.lw        未处理        C:\Documents and Settings\All Users\Application Data\Application Data\Microsoft\Windows Defender\LocalCopy\{D775AB6E-3B7E-231C-69B8-67B32272F383}-WoptiFree.exe
2009/12/28 18:57:57        Worm.Win32.AutoRun.lw        未处理        C:\Documents and Settings\All Users\Application Data\Application Data\Microsoft\Windows Defender\LocalCopy\{5D66D973-4A66-E4FD-2CB2-A65AD74E5FEE}-WoptiUtilities_CN.exe
2009/12/28 18:57:57        Worm.Win32.AutoRun.lw        未处理        C:\Documents and Settings\All Users\Application Data\Application Data\Microsoft\Windows Defender\LocalCopy\{25D34BCE-764D-ACCB-F881-440FBE246621}-bundle.exe
2009/12/28 18:57:27        Worm.Win32.AutoRun.lw        未处理        C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Microsoft\Windows Defender\LocalCopy\{D775AB6E-3B7E-231C-69B8-67B32272F383}-WoptiFree.exe
2009/12/28 18:57:27        Worm.Win32.AutoRun.lw        未处理        C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Microsoft\Windows Defender\LocalCopy\{5D66D973-4A66-E4FD-2CB2-A65AD74E5FEE}-WoptiUtilities_CN.exe
2009/12/28 18:57:27        Worm.Win32.AutoRun.lw        未处理        C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Microsoft\Windows Defender\LocalCopy\{25D34BCE-764D-ACCB-F881-440FBE246621}-bundle.exe
2009/12/28 18:56:56        Worm.Win32.AutoRun.lw        未处理        C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows Defender\LocalCopy\{D775AB6E-3B7E-231C-69B8-67B32272F383}-WoptiFree.exe
2009/12/28 18:56:56        Worm.Win32.AutoRun.lw        未处理        C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows Defender\LocalCopy\{5D66D973-4A66-E4FD-2CB2-A65AD74E5FEE}-WoptiUtilities_CN.exe
2009/12/28 18:56:56        Worm.Win32.AutoRun.lw        未处理        C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows Defender\LocalCopy\{25D34BCE-764D-ACCB-F881-440FBE246621}-bundle.exe
2009/12/28 18:56:26        Worm.Win32.AutoRun.lw        未处理        C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows Defender\LocalCopy\{D775AB6E-3B7E-231C-69B8-67B32272F383}-WoptiFree.exe
2009/12/28 18:56:26        Worm.Win32.AutoRun.lw        未处理        C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows Defender\LocalCopy\{5D66D973-4A66-E4FD-2CB2-A65AD74E5FEE}-WoptiUtilities_CN.exe
2009/12/28 18:56:26        Worm.Win32.AutoRun.lw        未处理        C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows Defender\LocalCopy\{25D34BCE-764D-ACCB-F881-440FBE246621}-bundle.exe
2009/12/28 18:55:54        Worm.Win32.AutoRun.lw        未处理        C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows Defender\LocalCopy\{D775AB6E-3B7E-231C-69B8-67B32272F383}-WoptiFree.exe
2009/12/28 18:55:54        Worm.Win32.AutoRun.lw        未处理        C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows Defender\LocalCopy\{5D66D973-4A66-E4FD-2CB2-A65AD74E5FEE}-WoptiUtilities_CN.exe
2009/12/28 18:55:54        Worm.Win32.AutoRun.lw        未处理        C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows Defender\LocalCopy\{25D34BCE-764D-ACCB-F881-440FBE246621}-bundle.exe
2009/12/28 18:55:23        Worm.Win32.AutoRun.lw        未处理        C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows Defender\LocalCopy\{D775AB6E-3B7E-231C-69B8-67B32272F383}-WoptiFree.exe
2009/12/28 18:55:23        Worm.Win32.AutoRun.lw        未处理        C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows Defender\LocalCopy\{5D66D973-4A66-E4FD-2CB2-A65AD74E5FEE}-WoptiUtilities_CN.exe
2009/12/28 18:55:23        Worm.Win32.AutoRun.lw        未处理        C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows Defender\LocalCopy\{25D34BCE-764D-ACCB-F881-440FBE246621}-bundle.exe
2009/12/28 18:54:49        Worm.Win32.AutoRun.lw        未处理        C:\Documents and Settings\All Users\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Application Data\Microsoft\Windows Defender\LocalCopy\{25D34BCE-764D-ACCB-F881-440FBE246621}-bundle.exe

※ ※ ※ 本文纯属【mycctv3652006】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-12-28 20:09
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

感谢您反馈的这个情况!希望您能协助我们,将这些被报警的文件都复制一份(已被处理的可以到微点杀毒软件的隔离区另存为出来)压缩后,发送到mpav@micropoint.com.cn我们帮您分析处理。

请在来信的内容中写上这个帖子的网址,方便我们帮您查收处理,谢谢。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2009-12-28 20:23
查看资料  发短消息   编辑帖子
我心激扬
版主

杀毒软件负责人



积分 1578
发帖 1578
注册 2009-5-9
#3  

未收到楼主反馈的邮件,建议您重新发送下相关邮件,随信请注明您的论坛id便于对您反馈的问题跟踪处理。

※ ※ ※ 本文纯属【我心激扬】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

微点杀毒软件安装、注册等常见问题汇总
http://bbs.micropoint.com.cn/showthread.asp?tid=69682
2009-12-30 10:16
查看资料  发送邮件  发短消息   编辑帖子
HONEY0806
高级用户




积分 587
发帖 578
注册 2009-7-28
#4  

观望中

※ ※ ※ 本文纯属【HONEY0806】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-12-30 10:29
查看资料  发送邮件  发短消息   编辑帖子
mycctv3652006
新手上路





积分 18
发帖 18
注册 2009-6-27
#5  



  Quote:
Originally posted by 我心激扬 at 2009-12-30 10:16:
未收到楼主反馈的邮件,建议您重新发送下相关邮件,随信请注明您的论坛id便于对您反馈的问题跟踪处理。

不好意思 病毒样本被我清除了  没了。。

※ ※ ※ 本文纯属【mycctv3652006】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-1-1 23:10
查看资料  发送邮件  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号