Board logo

标题: 报微星线上更新程序Live Update Online未知后门程序,木马?(解决) [打印本页]

作者: sdcqzy     时间: 2008-1-3 12:01    标题: 报微星线上更新程序Live Update Online未知后门程序,木马?(解决)

下载网页:http://www.msi.com.cn/index.php?func=downloadindex
时间        处理结果        木马名称        木马进程名        木马文件创建者
2008-01-03 10:11:36        用户取消,并永远有效        未知后门程序        C:\PROGRAM FILES\MSI\LIVE UPDATE 3\DRVCHECK.DLL        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\_ISTMP1.DIR\_INS5576._MP
2008-01-03 10:01:38        用户取消,并永远有效        未知后门程序        C:\PROGRAM FILES\MSI\LIVE UPDATE 3\GLM7X.DLL        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\_ISTMP1.DIR\_INS5576._MP
2008-01-03 09:55:16        用户取消,并永远有效        未知后门程序        C:\PROGRAM FILES\MSI\LIVE UPDATE 3\MSIDEV.OCX        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\_ISTMP1.DIR\_INS5576._MP
2008-01-03 09:54:57        用户取消,并永远有效        未知后门程序        C:\PROGRAM FILES\MSI\LIVE UPDATE 3\VBIOS.DLL        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\_ISTMP1.DIR\_INS5576._MP
2008-01-03 09:54:51        用户取消        未知后门程序        C:\PROGRAM FILES\MSI\LIVE UPDATE 3\DRVCHECK.DLL        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\_ISTMP1.DIR\_INS5576._MP

[ Last edited by Legend on 2008-1-3 at 23:45 ]
作者: Legend     时间: 2008-1-3 12:22
请楼主将被报警文件,连同技术支持信息(微点主界面-->辅助功能-->生成技术支持信息)发送到support@micropoint.com.cn邮箱我们将做进一步的测试分析,请附上本贴链接,以便我们进行深入测试,跟踪解决您的问题。

楼主发送完后,请将您的邮箱地址通过论坛短消息发给我,也请附带此贴链接
作者: sdcqzy     时间: 2008-1-3 12:52    标题: 还有一个,驱动精灵

时间        处理结果        木马名称        木马进程名        木马文件创建者
2008-01-03 12:39:29        用户取消        未知间谍软件        C:\PROGRAM FILES\DRIVERGENIUS\DRIVERGENIUS.EXE        C:\PROGRAM FILES\DRIVERGENIUS\UPDATE.EXE
2008-01-03 10:11:36        用户取消,并永远有效        未知后门程序        C:\PROGRAM FILES\MSI\LIVE UPDATE 3\DRVCHECK.DLL        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\_ISTMP1.DIR\_INS5576._MP
2008-01-03 10:01:38        用户取消,并永远有效        未知后门程序        C:\PROGRAM FILES\MSI\LIVE UPDATE 3\GLM7X.DLL        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\_ISTMP1.DIR\_INS5576._MP
2008-01-03 09:55:16        用户取消,并永远有效        未知后门程序        C:\PROGRAM FILES\MSI\LIVE UPDATE 3\MSIDEV.OCX        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\_ISTMP1.DIR\_INS5576._MP
2008-01-03 09:54:57        用户取消,并永远有效        未知后门程序        C:\PROGRAM FILES\MSI\LIVE UPDATE 3\VBIOS.DLL        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\_ISTMP1.DIR\_INS5576._MP
2008-01-03 09:54:51        用户取消        未知后门程序        C:\PROGRAM FILES\MSI\LIVE UPDATE 3\DRVCHECK.DLL        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\_ISTMP1.DIR\_INS5576._MP
作者: Legend     时间: 2008-1-3 13:36
请您同样按照2楼的提示给我们发送相关文件,我们好给您及时解决
作者: Legend     时间: 2008-1-3 23:44
楼主的问题微点已经解决,请等待微点的更新,感谢楼主的反馈,楼主可以先自行将微点所报的文件自行加入微点可信设置中去,
具体设置如下:(微点主界面|安全防护与策略|程序行为实时监控策略|可信程序设置添加即可)
此主题暂做关闭主题处理,如有其他问题,请您另开新帖讨论!




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn