微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 染毒机器装微点,重启出现蓝屏。能否改善?
yiguangqiang88
中级用户




积分 200
发帖 200
注册 2007-6-4
#1  染毒机器装微点,重启出现蓝屏。能否改善?

操作系统:XP-SP2
微点特征版本:1.6.349.070609
现象:瑞星最新版杀毒后重启出现应用程序错误,装微点。重启后提示发现病毒(信息没有看清就蓝屏了),蓝屏提示部分文字:“MP110002.SYS-ADDRESS AAD211D4 BASE AT AAD1F000,DATASTAMP 4653A796”。冷启动后没有登陆就提示“E75EB6C8.EXE......指令调用.....不能为WRITTEN”。进入后删除自启动项和文件:E75EB6C8.EXE;9797B773.EXE;F1586E68.EXE,系统恢复正常。
建议:能否尽量不出现蓝屏死机现象啊?某些用户可能会被吓倒哦。

※ ※ ※ 本文纯属【yiguangqiang88】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-6-10 09:34
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

谢谢楼主的建议,发生蓝屏现象一般是驱动文件冲突造成的,而有的病毒也有驱动文件保护,由于某些病毒驱动文件程序写的存在很多bug,所以有可能会导致系统蓝屏发生。
请楼主将微点隔离区中刚才删除这几个病毒文件另存为后发到virus@micropoint.com.cn,我们具体分析测试。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-6-10 09:39
查看资料  发短消息   编辑帖子
linovo
中级用户




积分 346
发帖 334
注册 2006-12-9
#3  

【建议:能否尽量不出现蓝屏死机现象啊?某些用户可能会被吓倒哦。 】
  中毒后蓝屏不能怪微点,你用其他杀毒软件也可能会出现这种情况。如果正常模式下启动蓝屏,可以尝试安全模式下进入杀毒,或者用winpe系统启动,再把病毒杀掉

※ ※ ※ 本文纯属【linovo】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-6-10 09:41
查看资料  发短消息  QQ   编辑帖子
yiguangqiang88
中级用户




积分 200
发帖 200
注册 2007-6-4
#4  

正常后试运行病毒文件,微点能正常拦截并清除。不用发送样本了吧。

※ ※ ※ 本文纯属【yiguangqiang88】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-6-10 09:55
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#5  

请问楼主微点报警是未知**还是有具体的病毒名称?楼主请将此样本发到virus@micropoint.com.cn并附带本链接或简要说明,以便与对此问题进行跟踪。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-6-10 10:00
查看资料  发短消息   编辑帖子
yiguangqiang88
中级用户




积分 200
发帖 200
注册 2007-6-4
#6  

报警为未知间谍软件。病毒样本已经发送到指定的邮箱

※ ※ ※ 本文纯属【yiguangqiang88】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-6-10 14:51
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#7  

楼主请将此样本发到virus@micropoint.com.cn并附带本链接或简要说明,以便与对此问题进行跟踪。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-6-10 14:53
查看资料  发短消息   编辑帖子
yiguangqiang88
中级用户




积分 200
发帖 200
注册 2007-6-4
#8  

更新消息:我发送的样本在运行的时候微点能正常拦截,但是删除文件和阻止运行后,系统年份被改成了2005年。请版主注意,希望解决这个问题。

※ ※ ※ 本文纯属【yiguangqiang88】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-6-11 17:10
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#9  

谢谢您反馈的信息,请您等待微点后续版本的升级

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-6-11 17:12
查看资料  发短消息   编辑帖子
Cloud
注册用户





积分 104
发帖 104
注册 2007-5-26
来自 Team CLOUD
#10  

又不是不想讓他出 他就不會出 = =|||

※ ※ ※ 本文纯属【Cloud】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

林鴻鈞
[URL]http://blog.plaync.jp/linhongjun[/URL]
2007-6-11 20:18
查看资料  发送邮件  访问主页  发短消息  QQ   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号