微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 自己解决了,家庭版微点挡住了木马但系统还是有点小问题
lmnn
新手上路





积分 4
发帖 4
注册 2008-1-16
#1  自己解决了,家庭版微点挡住了木马但系统还是有点小问题

日志
008-12-07 04:44:16        处理成功        未知后门程序->Worm.Win32.Vikings.agm        D:\SYSTEM.DLL       
2008-12-07 04:17:14        处理成功        Trojan-PSW.Win32.Magania.ert        D:\DOCUMENTS AND SETTINGS\LM\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\K5UFWHMN\A40[1].EXE        D:\WINDOWS\SYSTEM32\SVCHOST.EXE

上艺联相机行www.ylcamera.com.cn中的

之后冰刃用不了,regedit.exe也用不了

系统的system32下老生成admovie.jpg这个文件

没发现其他异常了。

求助!!!!

[ Last edited by lmnn on 2008-12-10 at 20:14 ]

※ ※ ※ 本文纯属【lmnn】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-12-8 22:46
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

请您将提到的这个 admovie.jpg 文件和您的技术支持信息(微点主界面-->辅助功能-->生成技术支持信息)一起发送到support@micropoint.com.cn我们帮您具体分析一下。
请在来信的内容中附上这个帖子的网址,方便帮您查收处理,谢谢。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2008-12-8 22:53
查看资料  发短消息   编辑帖子
lmnn
新手上路





积分 4
发帖 4
注册 2008-1-16
#3  

自己解决了
冰刃用不了,regedit.exe也用不了
是因为被映像劫持了。
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe]
"Debugger"="svchost.exe"

admovie.jpg 可能是快播QvodPlayer感染了毒自己生成的,卸载后再装过就没有了。

微点已经能很强的保护了,但是还是有点小毛病,不过能手动补救。希望微点能加强
这方面的防护。

※ ※ ※ 本文纯属【lmnn】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-12-10 20:06
查看资料  发送邮件  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号