微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 一个userinit病毒
bigssorange
新手上路





积分 3
发帖 3
注册 2008-7-1
#1  一个userinit病毒

我活捉了一个userinit,这个userinit不老实,不断生成木马exe,我用winhex看了看,里面有2个MZ头,肯定被病毒感染了文件头,
另外里面有google等字样,微软的userinit不会这样
文件已发给微点技术支持邮箱,盼升级微点帮我杀它

※ ※ ※ 本文纯属【bigssorange】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-11-2 12:32
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

请问楼主的是否安装有微点主动防御软件?
微点是否有报警?

谢谢楼主的反馈,请将样本发送到 virus@micropoint.com.cn 邮箱,发送时请在邮件中注明本帖链接,并在发送后请将您的邮箱地址通过论坛短消息发给我,便于我们及时跟踪处理。

[ Last edited by Legend on 2008-11-2 at 12:45 ]

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2008-11-2 12:40
查看资料  发短消息   编辑帖子
bigssorange
新手上路





积分 3
发帖 3
注册 2008-7-1
#3  后续

我同时安装微点和麦克菲
1.userinit产生exe,这是很明显的异常,应该控制住
2.userinit被非法替换竟然没报给我
我发现userinit不正常,已用正常文件替换解决
对微点有些失望,我如果使用RD+AD+FD的监控软件,绝不会让这种事发生

※ ※ ※ 本文纯属【bigssorange】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-11-2 12:59
查看资料  发送邮件  发短消息   编辑帖子
gudan
高级用户





积分 605
发帖 579
注册 2007-7-20
#4  

捆绑的方式微点不报不太现实吧

※ ※ ※ 本文纯属【gudan】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

相思无用 唯别而已
别期若有定
千般煎熬又何如
莫道黯然销魂
何处柳暗花明
2008-11-2 13:18
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#5  

经过测试微点可以正常拦截:



※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2008-11-4 13:51
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号