微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

 18  1/2  1  2  > 
作者:
标题: 微点你终于不灵了...
ksctive
新手上路





积分 12
发帖 12
注册 2008-9-10
#1  微点你终于不灵了...

用微点数月,也算是点饭了,记得当初还在深度微点区发过个帖子说微点可阻止NOD32查不到的病毒,而且还给文章还被评分了。
本人就是搞计算机的,所以在防毒意识上面还是很好的,当初只有一个风云防火墙在网上奔也几乎不会中毒,现在装了微点可以说中毒概率更小了。
微点的主动防御可以说确实解决了杀毒软件病毒库滞后问题,也就是说可以在一个新病毒诞生的时候不必有很多用户成为受害者之后才能有解决方法,我想这也是为什么我喜欢微点,大家喜欢微点,国家扶持微点的原因。
但是这两天,微点终于不灵了....
前两天我在深度看见个清理系统垃圾的批处理,比较感兴趣,于是改了改自己也用了一下http://hi.baidu.com/ksctive/blog ... 0aa9169213c676.html
结果还是被这个批处理误删了东西---打印机驱动。
你问我为什么我也不知道,我看了一遍也没见着删除打印机驱动的命令(删除inf里面文件导致?怀疑),除了删除了打印机驱动,机子在玩游戏时也有问题,因为在浩方玩魔兽会玩到一半错误,窗口关闭...害得我掉线...
于是用ghost恢复了系统...
驱动问题解决,但是发现玩游戏时的问题还是存在,而且上网也会假死(一阵一阵的,就是一卡一卡的意思),还经常弹出
---------------------------
svchost.exe - 应用程序错误
---------------------------
应用程序发生异常 unknown software exception (0xc00000fd),位置为 0x5fde8809。


要终止程序,请单击“确定”。
要调试程序,请单击“取消”。
---------------------------
确定   取消   
---------------------------

这是我当时复制的,没有截图。一旦出现这个错误可以说就只有硬重启了,因为所有的操作都会失灵。我曾以为是软件不兼容了,但是后来否定了。
还有,有时会发现system32里面有A.exe(L.exe)病毒...而且不定什么时候,我在浩方游戏时弹出这个就会直接导致假死机,魔兽界面还有,但是不能操作,鼠标在实际桌面,但是看不见桌面...

于是再次恢复系统...让后故障依旧...
于是怀疑病毒修改了我的备份文件,导致备份里面都含有病毒...
闹大了...
昨晚想给老爸在网上买双皮鞋,结果重启了4次都没能看完5双皮鞋,所以一气之下关机想着今天到微点来讨个说法。以下是我对此病毒的观察:



svchost文件产生A.exe和L.exe很明显是病毒,也就是说某些带马的dll文件被加入了其中,但是微点只在他产生病毒时才报毒,对其中加载的dll木马却不闻不问。



svchost很明显连出到某个IP地址(此IP当然不固定)...微点不怀疑?



木马日志...



溢出日志...



网络入侵...这是今早的,不知是否有关联?还是巧合



报毒....


快点儿解决吧........

※ ※ ※ 本文纯属【ksctive】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-11-14 08:55
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

请问您的微点具体版本是什么?(微点主界面-->辅助功能-->关于-->复制)

请楼主先将系统补丁08-067安装上,然后重启系统,再将微点的技术支持信息(微点主界面-->辅助功能-->生成技术支持信息)发送到我们support@micropoint.com.cn 邮箱,随信请附带此贴链接。

您也可以直接联系我们在线管理员(QQ:466248167或383154254),让他们给您在线分析一下。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2008-11-14 09:13
查看资料  发短消息   编辑帖子
hanker
版主

永远的偶像


积分 963
发帖 929
注册 2007-2-28
#3  

别着急,别上火,打完补丁杀毒即可

※ ※ ※ 本文纯属【hanker】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-11-14 09:24
查看资料  发送邮件  发短消息   编辑帖子
cp0577
禁止访问





积分 1151
发帖 1149
注册 2008-6-21
来自 浙江温州
#4  

是你备份的系统有问题吧

※ ※ ※ 本文纯属【cp0577】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-11-14 09:54
查看资料  发送邮件  发短消息   编辑帖子
ksctive
新手上路





积分 12
发帖 12
注册 2008-9-10
#5  

我已查明是扫荡波病毒........

程序版本: 1.2.10576.0036
特征版本: 1.6.911.081113
更新时间: 2008-11-13 15:51:46

※ ※ ※ 本文纯属【ksctive】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-11-14 09:59
查看资料  发送邮件  发短消息   编辑帖子
ksctive
新手上路





积分 12
发帖 12
注册 2008-9-10
#6  



  Quote:
Originally posted by hanker at 2008-11-14 09:24:
别着急,别上火,打完补丁杀毒即可

都写明了微点查不出来还杀毒.....?

※ ※ ※ 本文纯属【ksctive】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-11-14 10:00
查看资料  发送邮件  发短消息   编辑帖子
点饭的百度空间
银牌会员




积分 2315
发帖 2236
注册 2007-11-30
#7  

清理系统垃圾的批处理不能相信会搞坏系统的  测试过ms08067扫荡波微点能主动防御 你的系统sp2还是sp3

※ ※ ※ 本文纯属【点饭的百度空间】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

你的微笑 is 微点的骄傲!
http://hi.baidu.com/new/micropoint
2008-11-14 10:08
查看资料  发送邮件  访问主页  发短消息   编辑帖子
hanker
版主

永远的偶像


积分 963
发帖 929
注册 2007-2-28
#8  



  Quote:
Originally posted by ksctive at 2008-11-14 10:00:



都写明了微点查不出来还杀毒.....?

更正你一点,那是由系统漏洞进来的,如果微点把你SVCHOST删了,你系统咋启动?

※ ※ ※ 本文纯属【hanker】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-11-14 10:12
查看资料  发送邮件  发短消息   编辑帖子
心随风落
高级用户





积分 518
发帖 500
注册 2007-1-24
#9  

怎么是576的版本

※ ※ ※ 本文纯属【心随风落】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-11-14 10:24
查看资料  发送邮件  发短消息   编辑帖子
fqbasedebug
注册用户





积分 87
发帖 87
注册 2007-7-28
来自 黑龙江省-雅克萨
#10  



  Quote:
Originally posted by hanker at 2008-11-14 09:24:
别着急,别上火,打完补丁杀毒即可

这样的回复。我有点质疑  打完补丁杀毒即可,这句话根本没起到回复本贴的意义是一个无意义的回复,请问,如果大家单用微点 怎么能起到杀毒作用微点又没有扫描作用,哎。。。。。。 看来您的回复有点不够热心呵呵

※ ※ ※ 本文纯属【fqbasedebug】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

我是一个来自北方的狼
我的网盘

http://www.favorites.cn/url/129391
2008-11-14 14:26
查看资料  发短消息  QQ   编辑帖子
 18  1/2  1  2  > 



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号