Board logo

标题: 急救啊 [打印本页]

作者: mao3shi     时间: 2006-6-21 21:05    标题: 急救啊

怎么刚发帖子就被删了,管理员加我也可以的,QQ:33715959
作者: Legend     时间: 2006-6-21 21:07
相同的内容最好在一个地方发,我们会在线帮助你的
作者: mao3shi     时间: 2006-6-21 21:11
有个病毒,用微点或瑞星都删不掉,删掉后还是会出现,重新启动后还是会出现,一打开qq或者ie杀毒软件都会发现该病毒并且删掉,但重新启动后还是有
作者: Legend     时间: 2006-6-21 21:12
你把微点的告警贴图上来看看 谢谢
作者: mao3shi     时间: 2006-6-21 21:15
时间        处理结果        木马名称        木马进程名        木马文件创建者       

2006-06-21 01:19:13        处理成功        未知木马        C:\WINDOWS\SYSTEM32\QUICKTIMER1.EXE               
2006-06-21 11:02:15        处理成功        Trojan-Downloader.Win32.Small.hy        C:\WINDOWS\SYSTEM32\MICROAPMDDT.DLL               
2006-06-21 11:02:19        处理成功        Trojan-Downloader.Win32.Small.hy        C:\WINDOWS\SYSTEM32\MICROAPMDDT.DLL
作者: mao3shi     时间: 2006-6-21 21:16
告警图怎么找?
作者: mao3shi     时间: 2006-6-21 21:17
不过瑞星每次都是发现这个病毒
Trojan.DL.Agent.iqx
作者: Legend     时间: 2006-6-21 21:18
微点现在还经常报哪个程序是病毒
作者: mao3shi     时间: 2006-6-21 21:19
你们有QQ在线的管理员吗?我上次就是跟一个在线的交流他帮我弄好的,可以加我的QQ啊
作者: 惯睡旺     时间: 2006-6-21 21:20
LZ是不是运行了那个程序微点报警了。。。
作者: mao3shi     时间: 2006-6-21 21:20
现在微点是不报警了,不过每次开机,打开QQ或IE瑞星总是提示有哪个木马
作者: Legend     时间: 2006-6-21 21:22
你试试把瑞星的所有服务设置成手动 然后重启,就用微点帮你分析一下
作者: mao3shi     时间: 2006-6-21 21:24
是不是把瑞星的监控关掉,重新启动,然后只用微点扫描?
作者: Legend     时间: 2006-6-21 21:29
只用微点,我们一起分析就可以了
作者: mao3shi     时间: 2006-6-21 21:36
Trojan.DL.Agent.iqx这个病毒还有,
重新启动后,用微点扫描,没有任何发现。然后开QQ,打不开QQ(和过去一样,必须从进程里关掉然后重开,就可以),打开瑞星监控以后再开QQ,还是发现那个木马
作者: 惯睡旺     时间: 2006-6-21 21:36
建议楼主把系统临时文件夹下的垃圾文件清理一下。接着利用微点的系统分析功能。查一下QQ、IE所调用的模块。是不是有可疑的文件。然后再查一下 微点 的 系统自启动信息 在显蓝色部分看一下是否有可疑文件。。。嘿嘿。。是不是说太多了。。

[ Last edited by 惯睡旺 on 2006-6-21 at 21:43 ]
作者: mao3shi     时间: 2006-6-21 21:44
那推荐个清理垃圾的软件吧,我平时用的是别人给写的一个代码做成的软件,不过效果不太明显




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn