Board logo

标题: 求助。。。。。。。。。。。。。。。。。。。 [打印本页]

作者: cjhua0     时间: 2010-8-20 22:59    标题: 求助。。。。。。。。。。。。。。。。。。。

时间        处理结果        蠕虫名称        蠕虫进程名        蠕虫文件创建者
2010-08-20 22:23:44        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_64\TEMP\ZAP5810.TMP\SYSTEM.DIRECTORYSERVICES.PROTOCOLS.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V2.0.50727\MSCORSVW.EXE
2010-08-20 22:15:15        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_64\TEMP\ZAP9500.TMP\SYSTEM.DIRECTORYSERVICES.PROTOCOLS.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V2.0.50727\MSCORSVW.EXE
2010-08-20 22:05:47        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_64\TEMP\ZAPE6C7.TMP\SYSTEM.DIRECTORYSERVICES.PROTOCOLS.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V2.0.50727\MSCORSVW.EXE
2010-08-20 21:57:18        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_64\TEMP\ZAP1C19.TMP\SYSTEM.DIRECTORYSERVICES.PROTOCOLS.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V2.0.50727\MSCORSVW.EXE
2010-08-20 21:50:27        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_32\TEMP\ZAPE042.TMP\SYSTEM.ENTERPRISESERVICES.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\MSCORSVW.EXE
2010-08-20 21:33:59        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_32\TEMP\ZAPC5A0.TMP\SYSTEM.ENTERPRISESERVICES.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\MSCORSVW.EXE
2010-08-20 21:07:32        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_64\TEMP\ZAP8B7D.TMP\SYSTEM.DIRECTORYSERVICES.PROTOCOLS.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V2.0.50727\MSCORSVW.EXE
2010-08-20 20:48:04        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_32\TEMP\ZAPA62E.TMP\SYSTEM.ENTERPRISESERVICES.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\MSCORSVW.EXE
2010-08-20 16:36:56        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_32\TEMP\ZAPE7AF.TMP\SYSTEM.ENTERPRISESERVICES.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\MSCORSVW.EXE
2010-08-20 10:57:39        处理成功        未知网络蠕虫        F:\PROGRAM FILES (X86)\亲宝儿歌播放器\QINBAO.EXE       
2010-08-20 08:18:58        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_64\TEMP\ZAPAD6F.TMP\SYSTEM.DIRECTORYSERVICES.PROTOCOLS.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V2.0.50727\MSCORSVW.EXE
2010-08-20 08:18:06        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_64\TEMP\ZAPE39B.TMP\SYSTEM.DIRECTORYSERVICES.PROTOCOLS.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V2.0.50727\MSCORSVW.EXE
2010-08-20 08:17:15        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_64\TEMP\ZAP14D8.TMP\SYSTEM.DIRECTORYSERVICES.PROTOCOLS.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V2.0.50727\MSCORSVW.EXE
2010-08-20 08:16:21        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_64\TEMP\ZAP4624.TMP\SYSTEM.DIRECTORYSERVICES.PROTOCOLS.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V2.0.50727\MSCORSVW.EXE
2010-08-20 08:15:29        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_64\TEMP\ZAP7E54.TMP\SYSTEM.DIRECTORYSERVICES.PROTOCOLS.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V2.0.50727\MSCORSVW.EXE
2010-08-20 08:14:38        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_64\TEMP\ZAPB5E7.TMP\SYSTEM.DIRECTORYSERVICES.PROTOCOLS.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V2.0.50727\MSCORSVW.EXE
2010-08-20 08:13:47        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_64\TEMP\ZAPEE45.TMP\SYSTEM.DIRECTORYSERVICES.PROTOCOLS.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V2.0.50727\MSCORSVW.EXE
2010-08-20 08:12:56        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_64\TEMP\ZAP2626.TMP\SYSTEM.DIRECTORYSERVICES.PROTOCOLS.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V2.0.50727\MSCORSVW.EXE
2010-08-20 08:12:05        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_64\TEMP\ZAP5EA4.TMP\SYSTEM.DIRECTORYSERVICES.PROTOCOLS.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V2.0.50727\MSCORSVW.EXE
2010-08-20 08:11:14        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_64\TEMP\ZAP96B4.TMP\SYSTEM.DIRECTORYSERVICES.PROTOCOLS.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V2.0.50727\MSCORSVW.EXE
2010-08-20 08:10:22        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_64\TEMP\ZAPCE95.TMP\SYSTEM.DIRECTORYSERVICES.PROTOCOLS.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V2.0.50727\MSCORSVW.EXE
2010-08-20 08:09:31        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_64\TEMP\ZAP5BB.TMP\SYSTEM.DIRECTORYSERVICES.PROTOCOLS.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V2.0.50727\MSCORSVW.EXE
2010-08-20 08:08:39        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_64\TEMP\ZAP3CA3.TMP\SYSTEM.DIRECTORYSERVICES.PROTOCOLS.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V2.0.50727\MSCORSVW.EXE
2010-08-20 08:07:47        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_64\TEMP\ZAP70DC.TMP\SYSTEM.DIRECTORYSERVICES.PROTOCOLS.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V2.0.50727\MSCORSVW.EXE
2010-08-20 08:06:56        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_64\TEMP\ZAPA87F.TMP\SYSTEM.DIRECTORYSERVICES.PROTOCOLS.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V2.0.50727\MSCORSVW.EXE
2010-08-20 08:06:03        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_64\TEMP\ZAPDA0A.TMP\SYSTEM.DIRECTORYSERVICES.PROTOCOLS.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V2.0.50727\MSCORSVW.EXE
2010-08-20 08:05:12        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_64\TEMP\ZAP118D.TMP\SYSTEM.DIRECTORYSERVICES.PROTOCOLS.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V2.0.50727\MSCORSVW.EXE
2010-08-20 08:04:21        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_64\TEMP\ZAP49BD.TMP\SYSTEM.DIRECTORYSERVICES.PROTOCOLS.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V2.0.50727\MSCORSVW.EXE
2010-08-20 08:03:29        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_64\TEMP\ZAP81EC.TMP\SYSTEM.DIRECTORYSERVICES.PROTOCOLS.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V2.0.50727\MSCORSVW.EXE
2010-08-20 08:02:37        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_64\TEMP\ZAPB589.TMP\SYSTEM.DIRECTORYSERVICES.PROTOCOLS.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V2.0.50727\MSCORSVW.EXE
2010-08-20 08:01:45        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_64\TEMP\ZAPE7FE.TMP\SYSTEM.DIRECTORYSERVICES.PROTOCOLS.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V2.0.50727\MSCORSVW.EXE
2010-08-20 08:00:51        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_64\TEMP\ZAP16FA.TMP\SYSTEM.DIRECTORYSERVICES.PROTOCOLS.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V2.0.50727\MSCORSVW.EXE
2010-08-20 08:00:00        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_64\TEMP\ZAP4DE1.TMP\SYSTEM.DIRECTORYSERVICES.PROTOCOLS.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V2.0.50727\MSCORSVW.EXE
2010-08-20 07:59:08        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_64\TEMP\ZAP82F5.TMP\SYSTEM.DIRECTORYSERVICES.PROTOCOLS.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V2.0.50727\MSCORSVW.EXE
2010-08-20 07:58:16        处理成功        未知网络蠕虫        C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_64\TEMP\ZAPB960.TMP\SYSTEM.DIRECTORYSERVICES.PROTOCOLS.DLL        C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V2.0.50727\MSCORSVW.EXE
这些是不是病毒啊,老弹出,烦死了
作者: Legend     时间: 2010-8-20 23:08
您是否在安装C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V2.0.50727\MSCORSVW.EXE?
您的微点软件是否已经更新最新版本?
请把您的被报警的文件导出连同微点软件辅助功能-生成技术支持信息导出复制到桌面压缩发到support@micropoint.com.cn我们具体分析下。
发送完请把您的邮箱地址用论坛短消息发给我,便于对您的问题的跟踪处理。
作者: images     时间: 2010-8-20 23:09
楼主具体操作什么的时候出现的?是否在修复系统漏洞补丁?
作者: images     时间: 2010-8-20 23:14
楼主可以看看这个文件有没有数字签名,如果有可以加入可信程序试试看。
作者: cjhua0     时间: 2010-8-21 20:54


  Quote:
Originally posted by Legend at 2010-8-20 23:08:
您是否在安装C:\WINDOWS\MICROSOFT.NET\FRAMEWORK64\V2.0.50727\MSCORSVW.EXE?
您的微点软件是否已经更新最新版本?
请把您的被报警的文件导出连同微点软件辅助功能-生成技术支持信息导出复制到桌面压缩发到[e ...

没有安装MICROSOFT.NET,我是新装的系统,好像是用360更新系统以后就出现这些问题,微点也是下载的最新版,原来用试用版没有出现过问题
作者: Legend     时间: 2010-8-21 21:54
请楼主按照2楼的方法给我们提供下相关信息,便于我们分析处理。
作者: cjhua0     时间: 2010-8-22 11:45
已经发过邮件了,不知收到否,短信也发了
作者: Legend     时间: 2010-8-22 12:11
感谢楼主的支持,请楼主用短消息将您发送时的邮箱地址提供一下,我们在分析后给您回复。

[ Last edited by Legend on 2010-8-22 at 12:12 ]
作者: Legend     时间: 2010-8-24 10:06
经查询,未收到楼主反馈的邮件,请问楼主是否将样本文件发送(楼主现在是否保留该样本文件),请您将具体的样本文件发送到support@micropoint.com.cn邮箱,如果楼主已发送,请将您的邮箱地址通过论坛短消息发送给我们,我们具体的进行分析。 谢谢!
作者: Legend     时间: 2010-9-1 10:09
长时间未收到楼主反馈的邮件和信息,本主题暂作关闭处理,感谢楼主的反馈,如楼主再次看到本贴时,请您先将微点升级至最新版本,之后在观察一下是否还有您之前描述的问题发生,若仍有存在或还有其他关于微点的问题,请您另开新帖继续讨论,感谢您对微点软件的支持。




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn