Board logo

标题: 卡巴,微点都解决不了![手工修复解决] [打印本页]

作者: zhongolong     时间: 2008-12-19 15:16    标题: 卡巴,微点都解决不了![手工修复解决]

中了毒,卡巴解决不了.

微点上


重启依旧微点也解决不了,研究下.
发现卡巴在system32文件夹下扫描不出.

其它位置扫描得出.

对它的修改放行了下,结果MD5一样.

看了下微点,只有可疑有记录,其他地方都没有记录.


现在还没有解决!版主来帮帮忙!

[ Last edited by zhongolong on 2008-12-21 at 13:48 ]
作者: zhongolong     时间: 2008-12-19 15:19
样本已至support@micropoint.com.cn
作者: Legend     时间: 2008-12-19 15:20
楼主所在环境还有没有其他的计算机有您所安装的系统?
去另一个计算机去拷贝一个userinit.exe文件,替换您系统的userinit.exe 就可以了,替换之前在任务管理器将此进程结束,重启计算机就可以了。
作者: zhongolong     时间: 2008-12-19 15:29
微点不能阻止它吗?
作者: zhongolong     时间: 2008-12-19 16:23
备注:中毒之后才安装的微点.
作者: zhongolong     时间: 2008-12-19 17:24
:cool:
作者: 清幻梦沁     时间: 2008-12-19 17:40
微点以防御为主,杀毒则逊色许多,不知道这个病毒在非中毒状态下会不会被微点拦截。
作者: 心随风落     时间: 2008-12-19 17:42
这个是系统文件 只能修复或者替换正常文件  不然删除了就只有无限的重启,那场景好看哇

如何不中毒才是真啊
作者: pingpaiji     时间: 2008-12-19 19:53
你的微点怎么出现乱码了?

英文版的操作系统吗
作者: 风中之烛     时间: 2008-12-19 20:06
进入安全模式杀毒了,这样才彻底!
作者: zhongolong     时间: 2008-12-20 15:52
样本分析得怎么样了
作者: zhongolong     时间: 2008-12-20 15:59
昨天报未知木马:P
不知为啥今天不报了?:o
刷新了几遍没反应:cool:

作者: Legend     时间: 2008-12-20 16:35
请楼主直接联系微点在线管理员(qq:383154254),由他来协助您解决问题。
作者: liyunjie199508     时间: 2008-12-20 20:48
估计是中老机器狗病毒了,useinit.exe 被微点删除后,xp就不停地注销,只有从其它机子上重新拷贝,但是系统又无法进入(包括其它模式)。不过可用光盘或U盘启动winpe后拷贝,不过一般的用户是不会的。
这正是微点的弱点,它只会删除,不会修复。

[ Last edited by liyunjie199508 on 2008-12-21 at 20:18 ]
作者: zhongolong     时间: 2008-12-21 13:46
这个病毒目前已经解决了,只是想问问为什么还没有加到病毒库?
作者: keke0905     时间: 2008-12-22 03:07
这个是机器狗,我的电脑中过,别人U盘里带来的,当时装的卡巴,删不净,同事帮我手杀了,然后告诉我装微点的呵呵
作者: backhamchen     时间: 2008-12-23 11:52
这个好像是卡巴斯基的误报吧
作者: zhongolong     时间: 2008-12-23 15:00
微点也报了
作者: semihuman     时间: 2008-12-24 16:59
晕,你找个正常系统下的USERINIT。EXE文件替换就可以了
作者: zhongolong     时间: 2008-12-31 13:18


  Quote:
Originally posted by zhongolong at 2008-12-20 15:52:
样本分析得怎么样了

??????????????




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn