微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

 12  1/2  1  2  > 
作者:
标题: 电脑中个病毒也挺难的
rick_zhao
注册用户





积分 70
发帖 70
注册 2008-1-24
#1  电脑中个病毒也挺难的

今天, 几乎一天都在网上游览, 特别是上了一些"google提示有威胁的网站", 也只中了一个毒, 可能还没有发作, 另外, 一些COOKIE含有威胁程度底的很多木马, 不过, 我删除COOKIE之后, 都没有了. 我在游览的时候, 专门关闭了"SPYWARE DOCTOR"和"NOD32"的监控功能. 只开着微点. 并且, 执行了一个代有W32/Mypis.H病毒的程序, 竟然也没有别的文件被感染. 真不知道这些病毒怎么样才能感染别的文件.

我是在受限帐户中游览这些网页的, 没有感染是不是同这个"受限"有关呢?

※ ※ ※ 本文纯属【rick_zhao】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-3-9 00:27
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

请问微点是否报警拦截处理?

建议楼主不要亲自测试病毒,请将此样本发送到我们virus@micropoint.com.cn 邮箱,随信请附带此贴链接和技术支持信息(微点主界面-->辅助功能-->生成技术支持信息),我们好及时分析。

您发送完后,请通过论坛短消息将您的邮箱地址发给我,也请附带此贴链接。

[ Last edited by Legend on 2008-3-9 at 01:04 ]

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2008-3-9 00:44
查看资料  发短消息   编辑帖子
rick_zhao
注册用户





积分 70
发帖 70
注册 2008-1-24
#3  

病毒在 D:\system volumn information\....目录下, 我进不去, 提示: "拒绝访问", 在管理员帐户下也进不去, 取不出来病毒. 请超版告诉我怎样才能把它COPY出来. 再上一张图, 请看是不是病毒, 还是误报?

[ Last edited by rick_zhao on 2008-3-9 at 09:42 ]

附件 1: trojan.Virtumonde-pct.JPG (2008-3-9 09:42, 109.2 K,下载次数: 47)


※ ※ ※ 本文纯属【rick_zhao】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-3-9 09:41
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#4  

该程序存在于系统还原目录下,一般情况下是不可能运行的,楼主也可以通过微点的【系统日志】->【进程启动日志】查看该程序(A0004059.exe)是否有运行过。
如果需要测试删除,楼主可以尝试关闭D盘的系统还原功能后处理。(我的电脑->属性->系统还原)

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2008-3-9 10:32
查看资料  发短消息   编辑帖子
rick_zhao
注册用户





积分 70
发帖 70
注册 2008-1-24
#5  

学习到知识了, 谢谢超板.

※ ※ ※ 本文纯属【rick_zhao】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-3-9 10:42
查看资料  发送邮件  发短消息   编辑帖子
微点卫士
银牌会员




积分 1198
发帖 1176
注册 2006-6-19
来自 上海市松江区
#6  



  Quote:
Originally posted by rick_zhao at 2008-3-9 10:42:
学习到知识了, 谢谢超板.

呵呵,超强的日志记录啊!真的想中毒也难啊

※ ※ ※ 本文纯属【微点卫士】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

[img]http://v.t.qq.com/cgi-bin/signature?name=mpguard&sign=26fc347cc5c2e739a337896675ca533cb68324b6&type=2[/img]
2008-3-9 12:15
查看资料  发送邮件  发短消息  QQ   编辑帖子
jd008
新手上路





积分 5
发帖 5
注册 2008-3-10
#7  

从上面的图发现微点好像没有主动发现这个病毒哦

※ ※ ※ 本文纯属【jd008】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-3-10 08:38
查看资料  发送邮件  发短消息   编辑帖子
images
银牌会员





积分 1429
发帖 1376
注册 2007-11-17
#8  

这个应该是病毒的一个备份,这里面的应该不能够自动运行,需要拷贝到外边然后再用其他方式运行。关闭系统还原就没问题了。

※ ※ ※ 本文纯属【images】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

All accepted English
For a slim figure, share your food with the hungry. 给images发短消息
2008-3-10 10:15
查看资料  发短消息   编辑帖子
rick_zhao
注册用户





积分 70
发帖 70
注册 2008-1-24
#9  

我运行了"SPYWARE DOCTOR"报带这个病毒的执行程序,是安装"搜狗输入法",安装过程很慢,安装完之后, 再用SPYWARE DOCTOR扫描了一下电脑,没有什么感染. 估计是"误报".

只是在安装过程中, MP检测到它访问了几个, 北京的IP, 我都统统允许了.

※ ※ ※ 本文纯属【rick_zhao】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-3-10 12:35
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#10  

请楼主将被报警文件,连同技术支持信息(微点主界面-->辅助功能-->生成技术支持信息)发送到support@micropoint.com.cn邮箱我们将做进一步的测试分析,请附上本贴链接以及搜狗输入法的下载地址,以便我们进行深入测试,跟踪解决您的问题。

楼主发送完后,请将您的邮箱地址通过论坛短消息发给我,也请附带此贴链接。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2008-3-10 12:44
查看资料  发短消息   编辑帖子
 12  1/2  1  2  > 



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号