Board logo

标题: 微点误杀KV江民??!!! [打印本页]

作者: jkfg     时间: 2007-7-17 12:03    标题: 微点误杀KV江民??!!!

我今天 再报纸上看见一条消息 说江民免费在线杀毒  帐号kv2007                  密码kv2007 我上去试一试  结果 安装完江民在线杀毒的文件 就报

时间        处理结果        木马名称        木马进程名        木马文件创建者
2007-07-17 11:44:22        处理成功        未知木马        C:\DOCUMENTS AND SETTINGS\NEW\LOCAL SETTINGS\TEMP\~KW00001.TMP        C:\WINDOWS\KVSCANONLINE\KVKILL.OCX
2007-07-17 11:44:22        延时删除        未知木马        C:\WINDOWS\KVSCANONLINE\KVKILL.OCX       
2007-06-25 04:49:03        处理成功        未知木马        C:\WINDOWS\SYSTEM32\DRIVERS\BDGUARD.SYS        C:\PROGRAM FILES\BAIDU\BAR\BDGDINS.DLL
2007-06-25 04:49:02        处理成功        未知木马        C:\PROGRAM FILES\BAIDU\BAR\BDGDINS.DLL       
2007-06-17 14:40:14        处理成功        未知木马        C:\PROGRAM FILES\KOS\EXTEND\KASEXT.KAS       
2007-06-17 14:10:48        处理成功        未知木马        C:\PROGRAM FILES\KOS\EXTEND\KASEXT.KAS        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
2007-06-17 14:10:45        处理成功        未知木马        C:\PROGRAM FILES\KOS\UPDATE\EXTEND\KASEXT.KAS        C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
2007-06-17 14:05:43        处理成功        未知木马        C:\DOCUMENTS AND SETTINGS\NEW\LOCAL SETTINGS\TEMP\ATSPY.SYS        C:\PROGRAM FILES\KOS\EXTEND\KASEXT.KAS
2007-06-17 14:05:42        延时删除        未知木马        C:\PROGRAM FILES\KOS\EXTEND\KASEXT.KAS       
2007-06-17 13:33:55        处理成功        未知木马        C:\WINDOWS\SYSTEM32\TASKMGR.EXE       

  可以看到在6月25日 也报过KOS 我的天 能找下原因吗???
我是在江民的官网安的在线杀毒文件啊!!!
作者: Legend     时间: 2007-7-17 12:07
请问楼主的微点版本是多少(辅助功能--关于)?
请楼主将微点升级到最新版本进行测试,谢谢。
最新版本:
微点主动防御软件  测试版
程序版本: 1.2.10570.0156
特征版本: 1.6.383.070716
更新时间: 2007-07-16 17:30:10

[ Last edited by Legend on 2007-7-17 at 12:11 ]
作者: jkfg     时间: 2007-7-17 12:11
微点主动防御软件  测试版
程序版本: 1.2.10570.0156
特征版本: 1.6.383.070716
更新时间: 2007-07-16 17:30:10

最新的
作者: Legend     时间: 2007-7-17 12:13
谢谢楼主的反馈,楼主请将江民在线杀毒的安装包或者下载链接和微点目录下的MP6文件夹以及被微点报警的文件一起压缩发support@micropoint.com.cn,随信附带本帖链接,谢谢。
作者: jkfg     时间: 2007-7-17 12:19

作者: jkfg     时间: 2007-7-17 12:48
木马名称:未知木马
程序:
D:\RECYCLED\DD2.OCX
是木马程序!
已成功阻止其运行,是否要删除此文件?
木马名称:未知木马
程序:
D:\RECYCLED\DD3.OCX
是木马程序!
已成功阻止其运行,是否要删除此文件?

上述是我把报警的文件复制到D盘是造成的 先是DD2  我又把DD2控件复制到D盘 有出来了DD3   我想 把DD3从D盘的回收站中在复制出来 还会有DD4  DD5  DD6  ...... 无穷尽矣
作者: Legend     时间: 2007-7-17 12:55
请楼主将江民在线杀毒的安装包或者下载链接和微点目录下的MP6文件夹以及被微点报警的文件一起压缩发support@micropoint.com.cn,随信附带本帖链接,谢谢
作者: Legend     时间: 2007-7-17 12:57
楼主的邮件已经收到,我们会进行详细的分析测试,并将结果回复到您的邮箱,请等待。
作者: Legend     时间: 2007-7-17 16:07
楼主的问题(报江民在线杀毒的“KVKILL.OCX”文件为未知木马)微点已经解决
请等待微点的更新,感谢楼主的反馈,楼主可以先自行将微点所报的文件自行加入微点可信设置中去,具体设置如下:(微点主界面|安全防护与策略|程序行为实时监控策略|可信程序设置添加即可)




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn