微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

 12  2/2  <  1  2 
作者:
标题: 累死微点了,这个病毒
states
新手上路





积分 25
发帖 25
注册 2009-6-30
#11  

用ark工具(如xuetr)禁止创建进程、线程、文件、注册表、钩子注入。在进程选项中把未知的进程清理掉,未知的模块卸载,未知HOOK恢复。关掉xuetr开微点自动处理。来一个杀一个
呵呵

※ ※ ※ 本文纯属【states】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-7-31 12:32
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#12  

微点的特点是主动防御,在木马运行时根据行为拦截,楼主这种中毒后再安装的,是有可能遇到这种情况。已被感染的文件不断触发试图做出有害行为所以微点不断报警拦截。
至于没有找到病毒的源头,可能是因为有些病毒运行后会注入系统进程,然后自删除.从微点日志中可以发现木马注入到系统svchost.exe进程。
由于安装前已经中毒,微点日志记录未能记录木马如何注入到系统进程的,建议断网后,尝试使用其它杀毒软件全盘扫描扫描。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2009-7-31 16:40
查看资料  发短消息   编辑帖子
 12  2/2  <  1  2 



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号