微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

 16  1/2  1  2  > 
作者:
标题: 今天卸载了微点
冰激凌
新手上路





积分 33
发帖 33
注册 2008-1-26
#1  今天卸载了微点

感觉机器很卡,怀疑中了病毒,于是换上了最钟爱的NOD32扫描了一下。发现了这么多东西!
2008-3-31 22:09:22        启动扫描程序        引导区        0 的主引导记录扇区。物理磁盘        未查明的 TSR.BOOT 病毒        无法清除               
2008-3-31 21:57:05        启动扫描程序        引导区        0 的主引导记录扇区。物理磁盘        未查明的 TSR.BOOT 病毒        无法清除       
还有一些被隔离的东西:

附件 1: 木马.jpg (2008-3-31 23:15, 95.69 K,下载次数: 42)


※ ※ ※ 本文纯属【冰激凌】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-3-31 23:15
查看资料  发送邮件  发短消息  QQ   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

点主要依据程序行为的实时监控判断,来进行系统防御和对有害程序的查杀,当这些文件仅存在于磁盘上而无任何行为的话,微点不报警是可能的,一旦触及到这些文件或这些文件试图发出对系统安全构成威胁的程序行为,微点会及时予以拦截并报警处理的,请放心使用。

方便的话,请您协助我们,到NOD32的隔离区找一下这些被nod32报警的文件,恢复或另存为出来后压缩发送到virus@micropoint.com.cn我们做进一步的分析处理。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2008-3-31 23:24
查看资料  发短消息   编辑帖子
口天吴
注册用户




积分 77
发帖 77
注册 2008-3-24
#3  

明天我也扫描看看~

※ ※ ※ 本文纯属【口天吴】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-3-31 23:32
查看资料  发送邮件  发短消息   编辑帖子
冰激凌
新手上路





积分 33
发帖 33
注册 2008-1-26
#4  

本来想以附件的形式发到论坛上来。。。可。。。
忘了说一点微点预升级好像和EAV3.0 有些冲突,虽然很多人都用这个组合,我今天装EAV的时候在扫锚要结束时死机并蓝屏。。。
希望微点越来越好。

※ ※ ※ 本文纯属【冰激凌】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-3-31 23:44
查看资料  发送邮件  发短消息  QQ   编辑帖子
冰激凌
新手上路





积分 33
发帖 33
注册 2008-1-26
#5  

已经发到上报邮箱。。。

※ ※ ※ 本文纯属【冰激凌】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-4-1 00:14
查看资料  发送邮件  发短消息  QQ   编辑帖子
冰激凌
新手上路





积分 33
发帖 33
注册 2008-1-26
#6  

UP。。。隔离文件发给斑斑了。怎么不见回音?病毒?正常文件?

※ ※ ※ 本文纯属【冰激凌】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-4-1 21:45
查看资料  发送邮件  发短消息  QQ   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#7  

请等待我们分析,分析完后会和您联系。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2008-4-1 22:03
查看资料  发短消息   编辑帖子
冰激凌
新手上路





积分 33
发帖 33
注册 2008-1-26
#8  



  Quote:
尊敬的用户,您好!
    您的邮件已经收到,感谢您及时联系微点客户服务人员!希望下面的邮件内容能够使您得到您所需要的帮助:根据您描述的情况及提供的信息,我们的技术工程师做了详细的测试与分析。详情如下:

               木马

1mg9ea.dll:非病毒程序;
AdVantageSetup.exe:非病毒程序;
awr4.dll:非病毒程序;
uelfeu4.dll:Trojan-Downloader.Win32.Hmir
wyk1.dll:Trojan-Downloader.Win32.Hmir

新建文件夹

                     r9iv64.dll:Trojan-Downloader.Win32.Agent



--------------------------------------------------------------------------------

东方微点技术支持
| 北京东方微点信息技术有限责任公司
| BeiJing Eastern Micropoint Info-Tech CO., LTD
| 技术支持: support@micropoint.com.cn
| 样本上报: virus@micropoint.com.cn
| 官方论坛: http://bbs.micropoint.com.cn
2008-04-02

收到了微点的回信,但不知道uelfeu4.dll:Trojan-Downloader.Win32.Hmir
wyk1.dll:Trojan-Downloader.Win32.Hmir还有这个是什么意思 r9iv64.dll:Trojan-Downloader.Win32.Agent 病毒吗?不是的话,就是EAV3.0误报了噢!

※ ※ ※ 本文纯属【冰激凌】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-4-3 22:22
查看资料  发送邮件  发短消息  QQ   编辑帖子
微点卫士
银牌会员




积分 1198
发帖 1176
注册 2006-6-19
来自 上海市松江区
#9  

后面有名字的都是病毒啊,全是下载者

※ ※ ※ 本文纯属【微点卫士】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

[img]http://v.t.qq.com/cgi-bin/signature?name=mpguard&sign=26fc347cc5c2e739a337896675ca533cb68324b6&type=2[/img]
2008-4-4 00:21
查看资料  发送邮件  发短消息  QQ   编辑帖子
冰激凌
新手上路





积分 33
发帖 33
注册 2008-1-26
#10  

呵呵,没注意看。那就是微点还是有露掉了。。。

※ ※ ※ 本文纯属【冰激凌】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-4-4 00:40
查看资料  发送邮件  发短消息  QQ   编辑帖子
 16  1/2  1  2  > 



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号