微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 又一个被抓的!!
simonfour
高级用户

打酱油的!!


积分 926
发帖 926
注册 2008-3-8
#1  又一个被抓的!!

昨天半夜因为电信的问题上不了网,(当时还不确定),为了确定不是自己的问题,重装了系统(之前用的KV08+MP,一直没报过警),装了MP,再装KV的时候出了点问题,就没装了,结果就是微点单奔。

刚才上网打开了一个网站,突然MP报警还是带rookit的(MP的报警框中写的),提示删除,确定后MP继续报,继续确定,(但是有一点我觉得奇怪,就是在微点运行的情况下发作的病毒竟然不能删除,提示延迟删除,为什么??


最后微点提示马上重启,点确定后,重启了,没有再报警,。打开日志..........................晕,杀马失败??很是让我吓了一跳!!赶紧根据路径去找,竟然没有!!!!!但是又没看到中招的迹象,比如无法显示隐藏文件等。

因为什么文件都没找到,又不甘心,于是又打开了开始上的那个网站,想抓个回来,但是这次就什么问题都没有了,多点几个连接,还是没问题啊!奇怪,还是不甘心,开了vmware(也有微点,不过是1个月前的病毒库)再上,还是没,郁闷了

突然想到MP有隔离区(感觉自己有点..........),还好在里面(提示失败的那个没有,是MP有待完善??),赶紧打包,HOHO~!~!


顺便说下,虽然没找个driver下那个东动,但是从MP的启动信息里发现了个system32下的explorer,和windows下的比较了下大小,一样大954 KB (976,896 字节),但是创建时间是病毒发作的时间2008年4月21日, 22:58:43,一起打包了!!!!

附件 1: 未命名4.bmp (2008-4-22 00:07, 110.72 K,下载次数: 40)


附件 2: 未命名5.bmp (2008-4-22 00:07, 36.44 K,下载次数: 41)


※ ※ ※ 本文纯属【simonfour】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-4-22 00:07
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

感谢您的细致测试与反馈,请您将打包的隔离区里的文件和技术支持信息都发送到support@micropoint.com.cn我们分析一下,谢谢。
同时信中请附上您上面提到的访问的那个网址,和这个帖子的地址,谢谢。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2008-4-22 00:15
查看资料  发短消息   编辑帖子
simonfour
高级用户

打酱油的!!


积分 926
发帖 926
注册 2008-3-8
#3  

晕,忘了发技术支持信息........................


马上发!!

※ ※ ※ 本文纯属【simonfour】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-4-22 00:18
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#4  

感谢您的支持与反馈,我们收到后会尽快进行分析处理的。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2008-4-22 00:22
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#5  

感谢楼主的反馈,此病毒,微点可以很好的拦截处理。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2008-4-23 16:02
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号