主要是前几天的一次经历,我对病毒和杀防软件不是很懂,只是概念性的了解。
无意中下载了一个病毒包,打开后微点瞬间连续报警,于是将下载的东西全部删除,之后系统运行没什么异常。但第二天系统开始时不时出现蓝屏、死机,几次重启都进入不了系统,担心有病毒便下了其他杀软扫瞄,检测出木马下载器,删除后系统正常运行了一天,这期间运行过360木马专杀,微点提示“有程序访问网络,是否放行(可能用词上有出入)”,下面显示访问的 ip 地址后面提示(美国),查询地址后是哈尔滨的,第二次运行显示是(河南)。当时也没想太多,但到了晚上前面的问题又出现了,蓝屏、死机。连续十多次无法启动,最后重装系统,重装后全盘扫瞄,当时都傻了,20多个特洛伊木马,这两天换了几款杀软查毒,现在也不敢确定系统是否是完全干净的。
我没有记下病毒的具体名字,但出现蓝屏、死机,应该证明病毒已经运行了,但微点没有报,而且运行同个软件时所提供的 ip 地址是美国或河南,微点有没有被干扰的可能。微点99%的查杀率漏掉的有可能是什么样的病毒。作者: Legend 时间: 2009-8-7 16:57 不建议用户去测试样本,另外如果楼主能回忆起样本的下载地址请提供给我们测试分析。