微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

 15  2/2  <  1  2 
作者:
标题: 微点危机..
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#11  

楼主的mp6目录已经收到,经官方分析得知楼主在3-10 19:21第一次启动微点,3-10-19:24即开始报木马,(先为一个已知Trojan-Spy.Win32.WhenUvvsn.a后开始报未知木马,均为临时文件目录下的temp目录下文件,每运行exe文件都生成.tmp文件,名称随机)这种情况确认当时系统已经被感染。
在后期的未知木马报警处理中用户选择取消过多次;其中出现过用户自己测试过灰鸽子,微点报警用户选择取消;
微点软件可疑程序报警中出现explorer.exe被报警试图修改可执行文件,用户选择阻止;出现一个用户使用的优化器可疑修改用户选择放行+永久允许其修改。
再次告诫其他网友,病毒样本测试本身存在潜在危险,非专业人士请勿自己测试病毒样本,您可以压缩加密发到virus@micropoint.com.cn我们会具体测试分析,并给您回复。
楼主的情况属于系统已经被感染后安装微点主动防御软件,并非属于中了内存型病毒导致。内存型病毒特点关闭计算机后病毒自动消失,磁盘没有病毒文件。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-3-13 12:15
查看资料  发短消息   编辑帖子
xi2008wang
注册用户





积分 146
发帖 146
注册 2007-1-17
#12  

重装4次,格式化6次.都不行??你都装了什么LZ系统

[ Last edited by xi2008wang on 2007-3-13 at 12:43 ]

※ ※ ※ 本文纯属【xi2008wang】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-3-13 12:42
查看资料  发短消息   编辑帖子
反黑先锋
版主

RUNWAY


积分 2901
发帖 2857
注册 2006-6-17
#13  

楼主的mp6目录已经收到,经官方分析得知楼主在3-10 19:21第一次启动微点,3-10-19:24即开始报木马,(先为一个已知Trojan-Spy.Win32.WhenUvvsn.a后开始报未知木马,均为临时文件目录下的temp目录下文件,每运行exe文件都生成.tmp文件,名称随机)这种情况确认当时系统已经被感染。
在后期的未知木马报警处理中用户选择取消过多次;其中出现过用户自己测试过灰鸽子,微点报警用户选择取消;
微点软件可疑程序报警中出现explorer.exe被报警试图修改可执行文件,用户选择阻止;出现一个用户使用的优化器可疑修改用户选择放行+永久允许其修改。
再次告诫其他网友,病毒样本测试本身存在潜在危险,非专业人士请勿自己测试病毒样本,您可以压缩加密发到virus@micropoint.com.cn我们会具体测试分析,并给您回复。
楼主的情况属于系统已经被感染后安装微点主动防御软件,并非属于中了内存型病毒导致。内存型病毒特点关闭计算机后病毒自动消失,磁盘没有病毒文件。


※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※  


看来楼主在安装微点之前系统已被感染过  微点拦截报警时也多次选择取消->放行   建议一直开着微点

※ ※ ※ 本文纯属【反黑先锋】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

荣先祥藏头诗《赞东方微点》
东风欣传好消息
方策独步世所稀
微妙玄机嵌主动
点睛灭毒堪神笔
2007-3-13 13:09
查看资料  发短消息   编辑帖子
100000
版主

灌水区华南水务使


积分 3285
发帖 3250
注册 2007-2-26
来自 深圳
#14  



  Quote:
Originally posted by xi2008wang at 2007-3-13 12:42:
重装4次,格式化6次.都不行??你都装了什么LZ系统

[ Last edited by xi2008wang on 2007-3-13 at 12:43 ]

如果只是格C盘,病毒源在其他盘的话,还是没效的。我以前也中过唯一的一次。

※ ※ ※ 本文纯属【100000】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

日出东方 微点先行 主动防御 快人一步
2007-3-13 20:54
查看资料  发送邮件  发短消息   编辑帖子
zlluisi
新手上路





积分 5
发帖 5
注册 2007-3-13
#15  

建议楼主买最新的打好补丁的系统盘  
旧的系统盘会有很多漏洞,连网很有可能会招致病毒入侵 特别是局域网被其他机器带毒很容易感染
另外装好系统,马上装微点,并立即用360查下系统漏洞哦

※ ※ ※ 本文纯属【zlluisi】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-3-14 00:20
查看资料  发送邮件  发短消息   编辑帖子
 15  2/2  <  1  2 



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号