tcjgdw@163.com 
中级用户 
   
 
  
  
积分 223 
发帖 216 
注册 2007-12-26 
 | 
#1  【已解决】微点主防能拦截,但不能删除的样本
  
今天电脑启动,微点主防拦截并提示C:\WINDOWS\wdmaud.drv为未知木马,我点删除后,在有害程序隔离区找不到wdmaud.drv文件,重新启动后,还是出现同样的提示,同时提示C:\WINDOWS\wdmaud.drv在C:\WINDOWS\Help\mui\下生成一个七十几M的JPG文件.想提取样本,但无法找到C:\WINDOWS\wdmaud.drv程序.微点程序MPmon.exe还自动运行浏览器,弹出非微点广告网页.网络连接被恶意断开,无法再连接,声卡都不能起作用了. 
 
[ Last edited by Legend on 2010-10-12 at 17:44 ]
  
 |  | 
※ ※ ※ 本文纯属【tcjgdw@163.com】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
 |  
  |  
 
 | 
 
2010-10-11 01:23 | 
 | 
Legend 
超级版主 
         超级版主
  
  
积分 77171 
发帖 70170 
注册 2005-10-29 
 | 
#2  
  
感谢楼主的反馈,请楼主到微点官方网站上去下载一个最新的微点杀毒软件安装包,在安全模式下进行安装,并且再安全模式下进行全盘扫描,看是否可以是计算机正常的运行。 
 
若可以,请楼主通过其他联网计算机,提供一下被报警程序文件和技术支持信息(微点主界面--辅助功能--生成技术支持信息--勾选包含相关文件--另存为桌面)到support@micropoint.com.cn游戏,我们具体分析分析一下,发送时,请附上本帖链接。 
 
[ Last edited by Legend on 2010-10-11 at 01:37 ]
  
 |  | 
※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※
 |  
  微点官方认证新浪微博:欢迎进入 微点新浪微博 
微点技术支持邮箱: support@micropoint.com.cn 
给Legend发短消息 |  
  |  
 
 | 
 
2010-10-11 01:36 | 
 | 
Legend 
超级版主 
         超级版主
  
  
积分 77171 
发帖 70170 
注册 2005-10-29 
 | 
 | 
 
2010-10-12 11:20 | 
 | 
tcjgdw@163.com 
中级用户 
   
 
  
  
积分 223 
发帖 216 
注册 2007-12-26 
 | 
#4  
  
U盘中保存有样本,已上传。我的邮箱个人信息已做屏蔽处理。经过昨天测试,目前暂无杀毒软件可以查杀。 
 
[ Last edited by Legend on 2010-10-12 at 12:00 ]
  
 |  | 
※ ※ ※ 本文纯属【tcjgdw@163.com】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
 |  
  |  
 
 | 
 
2010-10-12 11:32 | 
 | 
Legend 
超级版主 
         超级版主
  
  
积分 77171 
发帖 70170 
注册 2005-10-29 
 | 
 | 
 
2010-10-12 12:01 | 
 | 
Legend 
超级版主 
         超级版主
  
  
积分 77171 
发帖 70170 
注册 2005-10-29 
 | 
 | 
 
2010-10-12 17:44 | 
 |