Board logo

标题: 微点不报的病毒!!! [打印本页]

作者: mamsds     时间: 2008-12-19 23:04    标题: 微点不报的病毒!!!

今天一用电脑,各种平时正常的应用程序纷纷弹出内存读写错误的提示(就是类似于233554as12*2324634k,该内存的之不能为read或written)
我就十分怀疑有病毒,但是微点一点反应都没有!!!!
于是我用瑞星杀毒,果然是病毒!
以下一项是节选于微点进程信息的病毒退出日志(还是瑞星发现后才退出的)
文件名        全路径        时间        事件        PID        PPID
INTEFIO.EXE        C:\DOCUMENTS AND SETTINGS\USER\APPLICATION DATA\INTEFIO.EXE        2008-12-19 22:49:40        进程退出        2604        620
以下链接是39个扫描引擎对本文件的扫描结果:
http://www.virscan.org/report/30 ... d9a84973155c43.html
居然大多数都没报毒,可是这个文件确实造成了包括迅雷,谷歌金山词霸,ie,侠盗罪恶都市在内的很多正常程序无法运行,还删了我的备份gho文件!
(不是我帮瑞星吹牛,真的是,瑞星一杀完,所有程序的问题都好了)
请微点工程师分析一下......

[ Last edited by mamsds on 2008-12-19 at 23:25 ]
附件 1: 未命名.JPG (2008-12-19 23:04, 107.79 K,下载次数: 52)



作者: Legend     时间: 2008-12-20 07:34
请楼主提供一下相关信息
1.微点的技术支持信息(辅助功能->生成技术支持信息)
2.文件 C:\DOCUMENTS AND SETTINGS\USER\APPLICATION DATA\INTEFIO.EXE
并发送到 virus@micropoint.com.cn 邮箱,我们将具体测试分析后给您回复,谢谢。

发送时,请将样本文件加密压缩,密码设置为 virus,并在邮件中注明本帖链接。
发送后,请将您的邮箱地址通过论坛短消息发给我,便于我们及时跟踪处理。
作者: danieljjl     时间: 2008-12-21 22:28
啊!有这种事情?
作者: hccccc     时间: 2008-12-31 00:15
LZ的防火墙用哪个?》
作者: 路客511     时间: 2009-1-4 15:58
不知道解决了没有
作者: coldice212005     时间: 2009-1-7 16:37
把微点进程的创建截图出来吧,我才不相信病毒运行时你开着微点呢。
作者: kele13     时间: 2009-1-8 09:09
用微点试用版?
作者: wcywy     时间: 2009-1-11 12:27
现在什么结果了?
作者: flame101     时间: 2009-1-13 22:15
正在关注中...后文待续
作者: tod20010_ren     时间: 2009-2-26 15:55
还是把样本拿出来晒晒,让俺们试试




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn