微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

 20  1/2  1  2  > 
作者:
标题: 微点在对付"威金病毒"变种时的问题
feixue
新手上路





积分 9
发帖 9
注册 2006-12-29
#1  微点在对付"威金病毒"变种时的问题

我的电脑上许多exe文件中了威金病毒的变种"Worm.Win32.Viking.hmo",
用微点能够发现,但是在删除病毒的同时还会删除原文件,这该怎么办???
另外,我想一次性地将所有中毒的exe文件都找出并清除病毒,又该怎么办??

以下是我在打开中毒的一个exe文件"SAFLASHPLAYER9.EXE"时微点的反应:

----------------------------------------------------
蠕虫名称:Worm.Win32.Viking.hmo

程序:
C:\WINDOWS\UNINSTALL\RUNDL132.EXE
是蠕虫程序!
已成功阻止其运行,是否要删除此文件?
--------------------------------------------------
蠕虫名称:Worm.Win32.Viking.hmo

程序:
C:\WINDOWS\LOGO1_.EXE
是蠕虫程序!
已成功阻止其运行,是否要删除此文件?
-------------------------------------------------------
程序:
F:\FLASH\GAME\SAFLASHPLAYER9.EXE
是否删除木马程序及其衍生物?

※ ※ ※ 本文纯属【feixue】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-10 20:52
查看资料  发短消息   编辑帖子
反黑先锋
版主

RUNWAY


积分 2901
发帖 2857
注册 2006-6-17
#2  

可以把中毒的一个exe文件"SAFLASHPLAYER9.EXE发给病毒上报邮箱:virus@micropoint.com.cn

微点能够拦截威金 楼主是不是中毒后 再装微点的吧 

※ ※ ※ 本文纯属【反黑先锋】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

荣先祥藏头诗《赞东方微点》
东风欣传好消息
方策独步世所稀
微妙玄机嵌主动
点睛灭毒堪神笔
2007-1-10 21:04
查看资料  发短消息   编辑帖子
feixue
新手上路





积分 9
发帖 9
注册 2006-12-29
#3  

我确实是在中毒之后才装微点的。

我已试过一些专杀工具,要么根本不起作用,要么毒删了可原文件也损坏了,
微点是既删毒也删原文件

※ ※ ※ 本文纯属【feixue】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-10 21:12
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#4  

请把此文件压缩发送至 virus@micropoint.com.cn 我们测试下

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-1-10 21:12
查看资料  发短消息   编辑帖子
feixue
新手上路





积分 9
发帖 9
注册 2006-12-29
#5  

另外我将中毒的exe文件上报到virus@micropoint.com.cn时,163信箱会自动
对附件用卡巴引擎进行扫描,所以我怀疑这样能上报成功吗?!

※ ※ ※ 本文纯属【feixue】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-10 21:20
查看资料  发短消息   编辑帖子
feixue
新手上路





积分 9
发帖 9
注册 2006-12-29
#6  

有趣,163信箱的卡巴引擎居然没做出反应,看来我的中毒exe文件已
成功发送到virus@micropoint.com.cn

名称为"WinRAR_3.40_GUI_Patch_1.0_中文美化版.exe ",希望微点专家
能有效处理。

我们用户对于中毒文件,是期待杀毒后原文件完好无损呀

※ ※ ※ 本文纯属【feixue】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-10 21:32
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#7  

请把您上报时的邮箱地址用论坛短消息发给我

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-1-11 10:05
查看资料  发短消息   编辑帖子
feixue
新手上路





积分 9
发帖 9
注册 2006-12-29
#8  

已将上报时用的邮箱发给legend

如果需要,我可以重新将中毒exe文件发到你的邮箱

※ ※ ※ 本文纯属【feixue】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-11 13:28
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#9  

谢谢您的反馈,我们会具体测试分析的

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-1-11 13:31
查看资料  发短消息   编辑帖子
feixue
新手上路





积分 9
发帖 9
注册 2006-12-29
#10  

我的邮箱里已收到virus@micropoint.com.cn的回复,但是微点技术人员
并没有解决实际问题。

引用原话:

“经测试,您所上传的样本文件确有问题,会生成威金病毒。运行您上传的样本文件,微点首先报“发现网络蠕虫”,然后弹报警框提示“WinRAR_3.40_GUI_Patch_1.0_中文美化版.exe”为“发现未知木
马”,您只能选择删除或者不删除。建议您小心使用此软件。希望您继续关心和支持微点软件,谢谢!”


我电脑中还有许多exe文件,包括已提供的样本文件“WinRAR 3.40 GUI Patch 1.0 中文美化版.exe”,其实原来都是正常文件,是中了威金病毒之后才出问题的。现在要删毒还得删原文件,看来好像威金病毒已绑到原文件上了。 我期待的结果是删毒后将exe文件还原到正常的状态。
virus@micropoint.com.cn的回复,并没有解决任何问题,让我感到微点技术人员似乎对此无能为力。
我从网上曾查到,卡巴的最新版可以正常还原中了威金病毒的exe文件,我中的可能是威金病毒的一个新变种,另外我也没有装卡巴。
我是真诚地支持微点的,期待回复!

※ ※ ※ 本文纯属【feixue】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-11 19:56
查看资料  发短消息   编辑帖子
 20  1/2  1  2  > 



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号