微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 是木马么?(解决)
MJFW
中级用户




积分 303
发帖 291
注册 2007-5-27
#1  是木马么?(解决)

突然微点提示了有未知木马,是在SYSTEM32下的,按提示删了后,打开网页后和打开"我的电脑"都提示了图2的对话框.这个正常么,是误删杀了还是什么原因,要怎么处理才可以不再出现图2的情况,忘超版解答,先谢啦~

[ Last edited by Legend on 2008-5-6 at 17:38 ]

附件 1: 报毒图.jpg (2008-4-27 12:34, 30.81 K,下载次数: 45)


附件 2: 删后出现的问题图.jpg (2008-4-27 12:34, 9.13 K,下载次数: 22)


※ ※ ※ 本文纯属【MJFW】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

微以惑人,点点突破.
2008-4-27 12:34
查看资料  发送邮件  发短消息  QQ   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

请楼主将病毒样本以及微点技术支持信息文件加密压缩后,发送到support@micropoint.com.cn邮箱。在邮件中简要说明情况,并注明解压密码和本帖链接。我们会有专门人员测试分析,并将尽快给您回复。谢谢您对微点的支持。
注:1)生成技术支持信息的操作: 微点主界面-->辅助功能-->生成技术支持信息。
2)按微点提示删除的文件会保存于[安全防护与策略|有害程序隔离]中,右键点击后选择“另存”即可。
3)发送后请将您的邮箱地址通过论坛短消息发给我,便于我们及时跟踪处理。
http://bbs.micropoint.com.cn/pm.asp?action=send&uid=77

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2008-4-27 12:40
查看资料  发短消息   编辑帖子
gudan
高级用户





积分 605
发帖 579
注册 2007-7-20
#3  

外壳钩子,检查一下启动项应该就可以找到,删了就好了

※ ※ ※ 本文纯属【gudan】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-4-27 16:18
查看资料  发短消息   编辑帖子
MJFW
中级用户




积分 303
发帖 291
注册 2007-5-27
#4  

谢谢楼上热心的解答

※ ※ ※ 本文纯属【MJFW】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

微以惑人,点点突破.
2008-4-27 21:10
查看资料  发送邮件  发短消息  QQ   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#5  

请楼主将system32目录下的18A11.exe先加密压缩(密码:virus)发送到我们support@micropoint.com.cn 邮箱,然后将此文件删除试试。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2008-5-3 13:11
查看资料  发短消息   编辑帖子
MJFW
中级用户




积分 303
发帖 291
注册 2007-5-27
#6  

好的~谢谢超版~好像重启之后没有事了~

※ ※ ※ 本文纯属【MJFW】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

微以惑人,点点突破.
2008-5-3 15:46
查看资料  发送邮件  发短消息  QQ   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号