»
游客:
注册
|
登录
|
帮助
微点交流论坛
»
预升级反馈专区
» VBE病毒无法清除
14
1/2
1
2
>
作者:
标题: VBE病毒无法清除
leiyu1980
新手上路
积分 5
发帖 5
注册 2008-4-3
#1
VBE病毒无法清除
这是一个u盘病毒。但他发作的时候微点可以拦截,同时样本我上传也快1个月了。
但是我通过微点的系统自启动信息里面有这么“.vbe”的启动项,然后我把它启动信息和文件都删除后,重启又能看见
已经发邮件了
support@micropoint.com.cn
[
Last edited by leiyu1980 on 2008-8-1 at 16:36
]
附件 1:
11.JPG
(2008-8-1 16:38, 17.75 K,下载次数: 33)
※ ※ ※ 本文纯属【leiyu1980】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-8-1 16:34
Legend
超级版主
超级版主
积分 77171
发帖 70170
注册 2005-10-29
#2
请楼主联系微点在线管理员(QQ:834743239),让他帮您处理一下。
[
Last edited by Legend on 2008-8-1 at 16:40
]
※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※
微点官方认证新浪微博:欢迎进入
微点新浪微博
微点技术支持邮箱:
support@micropoint.com.cn
给Legend发短消息
2008-8-1 16:38
纪念-蛋蛋
中级用户
积分 355
发帖 355
注册 2006-9-25
#3
这个病毒微点表现有点失望
※ ※ ※ 本文纯属【纪念-蛋蛋】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-8-2 00:31
zhtx888
新手上路
积分 10
发帖 10
注册 2006-9-25
来自 山西长治
#4
双击,定位到注册表,也删不掉?
※ ※ ※ 本文纯属【zhtx888】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-8-2 09:39
Legend
超级版主
超级版主
积分 77171
发帖 70170
注册 2005-10-29
#5
Quote:
Originally posted by
zhtx888
at 2008-8-2 09:39:
双击,定位到注册表,也删不掉?
请您联系在线管理员(QQ:466248167或383154254),让他帮您分析处理下。
※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※
微点官方认证新浪微博:欢迎进入
微点新浪微博
微点技术支持邮箱:
support@micropoint.com.cn
给Legend发短消息
2008-8-2 10:04
jobcreep
银牌会员
我的昵称:小爬
积分 2527
发帖 2527
注册 2007-7-13
来自 陕西西安
#6
看来VBE还是个问题啊!
※ ※ ※ 本文纯属【jobcreep】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
在蓝天下
献给你
我最好的年华!
我的博客“杂货铺”,普天之下,没有我不关心的!
http://hexun.com/jobcreep1899/default.html
2008-8-2 11:49
leiyu1980
新手上路
积分 5
发帖 5
注册 2008-4-3
#7
Quote:
Originally posted by
zhtx888
at 2008-8-2 09:39:
双击,定位到注册表,也删不掉?
能删除。但是重启后就又有了。
※ ※ ※ 本文纯属【leiyu1980】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-8-2 15:32
jaber
版主
使用与技巧区版主
积分 2861
发帖 2835
注册 2006-6-6
#8
楼主联系微点在线管理员QQ:834743239或者将您的联系方式短消息发我也可以!
※ ※ ※ 本文纯属【jaber】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
XP2(原版未打补丁)
单独微点预升级
2008-8-2 17:52
leiyu1980
新手上路
积分 5
发帖 5
注册 2008-4-3
#9
使用 clamwin扫描后没有问题了。
MPMain.exe 被识别为病毒。后无法使用主界面。但是mp好像自动下载了MPMain.exe,现在mp的主界面能出来了
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\H8RGK2EN\CA53W0FQ.vbs: Worm.VBS.Autorun-2 FOUND
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\H8RGK2EN\CA53W0FQ.vbs: Removed
C:\Documents and Settings\Administrator\My Documents\QQ\QQ2008Beta1_BlessingKB1.exe: Trojan.Downloader-34408 FOUND
C:\Documents and Settings\Administrator\My Documents\QQ\QQ2008Beta1_BlessingKB1.exe: Removed
C:\Program Files\Micropoint\MPMain.exe: Trojan.Agent-24920 FOUND
C:\Program Files\Micropoint\MPMain.exe: Removed
C:\WINDOWS\ie7\iexplore.exe: Trojan.Downloader-25397 FOUND
C:\WINDOWS\ie7\iexplore.exe: Removed
※ ※ ※ 本文纯属【leiyu1980】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-8-6 17:08
jaber
版主
使用与技巧区版主
积分 2861
发帖 2835
注册 2006-6-6
#10
请将上述报警文件从 clamwin 的隔离区另存出来,和微点的技术支持信息(辅助--生成技术支持信息--导出)压缩一起发送到:
virus@micropoint.com.cn
随信附带本帖链接
※ ※ ※ 本文纯属【jaber】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
XP2(原版未打补丁)
单独微点预升级
2008-8-6 17:17
14
1/2
1
2
>
论坛跳转:
微点软件公测区
安全快报
> 病毒快报
> 漏洞快报
微点产品在线技术支持
> 微点主动防御软件
> 预升级反馈专区
> 微点杀毒软件
微点用户交流区
> 微点新闻
> 微点软件使用交流
> 微点茶室
安全技术交流区
> 主动防御
> 反病毒
> 防火墙
综合区
> 电脑&数码
> 体育&娱乐&休闲
> 灌水区
版务管理
内部使用专区
可打印版本
|
推荐
|
订阅
|
收藏
[
联系我们
-
东方微点
]
北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司
闽ICP备05030815号