Board logo

标题: 微点还是不能彻底查杀《小猪》 [打印本页]

作者: gaomin888     时间: 2007-8-26 03:37    标题: 微点还是不能彻底查杀《小猪》

虽然解压时报小猪病毒,但系统下的文件还是被感染了,希望技术人员能够解决。
附件 1: 25.GIF (2007-8-26 03:37, 11.8 K,下载次数: 48)



作者: wantcm     时间: 2007-8-26 06:02
请问您用的是测试版还是预升级版?
作者: gaomin888     时间: 2007-8-26 06:10


  Quote:
Originally posted by wantcm at 2007-8-26 06:02:
请问您用的是测试版还是预升级版?

预升级版的

微点主动防御软件  预升级
程序版本: 1.2.10571.0069
特征版本: 1.6.419.070825
更新时间: 2007-08-25 16:23:18
作者: Legend     时间: 2007-8-26 06:41
请把这个样本加密发送到virus@micropoint.com.cn 在邮件中加上本贴连接和加密密码
作者: gaomin888     时间: 2007-8-26 11:16
邮件已发送,
作者: gaomin888     时间: 2007-8-26 17:19
既然微点报毒,那病毒程序为什么还能运行?既然报已知病毒,运行后为什么拦截不了?
作者: geminivirgo     时间: 2007-8-26 17:25
有时候病毒发作时会疯狂抢占资源,导致安防软件不能及时反应啊,以前我用卡巴的时候也有过的,一解压卡的要死,后来卡巴提示杀了,文件却被感染了
作者: qq2008444     时间: 2007-8-26 17:29


  Quote:
Originally posted by geminivirgo at 2007-8-26 17:25:
有时候病毒发作时会疯狂抢占资源,导致安防软件不能及时反应啊,以前我用卡巴的时候也有过的,一解压卡的要死,后来卡巴提示杀了,文件却被感染了

例如熊猫
卡巴会报毒但是还是会感染文件
作者: gaomin888     时间: 2007-8-26 19:20


  Quote:
Originally posted by geminivirgo at 2007-8-26 17:25:
有时候病毒发作时会疯狂抢占资源,导致安防软件不能及时反应啊,以前我用卡巴的时候也有过的,一解压卡的要死,后来卡巴提示杀了,文件却被感染了

这个程序其实也不算真正的病毒,它不会自运行,也不具有自传播性,准确说只能算个恶意程序,把系统下的文件删除换上小猪图标。我解压时微点报毒了我选择了不删除,既然微点报的是已知病毒微点应该锁定这个程序,跟踪这个程序的动作。可是..........  我运行后微点却是根本就阻止不了。然后好多系统文件都改性《猪》了。
附件 1: 26.GIF (2007-8-26 19:20, 11.25 K,下载次数: 45)



作者: hanker     时间: 2007-8-27 09:13
楼主也是,已经知道是已知病毒了,还不删除,让他继续运行,哎

如果不删除当然运行了。
作者: jobcreep     时间: 2007-8-27 09:26
按照楼主的说法,好像是删不掉吗?
作者: 顶     时间: 2007-8-27 09:59
呵呵
个人感觉微点对这个病毒处理的也不是很理想
好像只是加了个病毒的特症码,如果其它病毒也用这种方式来运行自己,不知道微点该怎么拦截,还是这个病毒的这种行为在其它病毒是不可能完成的,也就是说这个病毒的行为其它病毒是学不来的。如果要是这种行为其它病毒也是学得来的,那他就给病毒制造者提供了一个过微点的好方法。
本人菜鸟,说错的地方不要见笑!!!
作者: 我爱舒畅     时间: 2007-8-27 10:10
我运行过N次的小猪,但是微点每次都拦了下来,也没有感染,当时用的是测试版的




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn