微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

 12  1/2  1  2  > 
作者:
标题: 4个病毒把微点弄得无法启动,无法上网等~~管理员进~
※云※
新手上路





积分 13
发帖 13
注册 2007-2-16
#1  4个病毒把微点弄得无法启动,无法上网等~~管理员进~

昨天晚上,不知道为什么所有网页突然无法显示.于是我重启电脑,重启后进入Windows XP桌面超慢,等了1分钟左右桌面的快捷方式和任务栏还是没显示出来.我打开任务管理器把EXPLORER.EXE进度结束,再重新运行才显示桌面和任务栏.发现微点没有启动,adsl网络连接都没有了,我重新运行微点弹出个提示说无法启动,详细的提示内容我忘了,我以为是软件冲突呢,卸载了微点重启电脑发现还是一样的.于是偶用卡巴斯基6 绿色版 查杀C盘发现4个病毒~重启电脑就一切正常了~
偶想知道为什么微点不报毒? 重启电脑后竟然启动不了是怎么回事?

卡巴斯基6 杀毒日志

扫描
----
已扫描:        107672
已检测:        4
未清除:        0
开始时间:        2007-2-15 20:10:05
持续时间:        01:12:02
结束时间:        2007-2-15 21:22:07


已检测
------
状态        对象
----        ----
已删除: 病毒 Worm.Win32.VB.dz        文件: C:\WINDOWS\system32\USB2.exe/PE_Patch.UPX/UPX
已删除: 病毒 Worm.Win32.VB.dz        文件: C:\WINDOWS\system32\wuauserv.exe/PE_Patch.UPX/UPX
计算机重启后删除: 病毒 Worm.Win32.VB.dz        文件: C:\WINDOWS\system32\scvhost\svchost.exe/PE_Patch.UPX/UPX
已删除: 木马程序 Trojan-Downloader.JS.IstBar.ai        文件: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\01MVGHYR\code_focus[1].js


论坛无法上传卡巴斯基的隔离备份文件 所以我把4个备份文件压缩上传到我的网络U盘上了~ 下载地址

[ Last edited by ※云※ on 2007-2-16 at 13:14 ]

附件 1: 中毒后下面的ADSL消失了.jpg (2007-2-16 11:57, 12.64 K,下载次数: 44)


附件 2: 中毒后上面的2个选项无法选择灰色的.jpg (2007-2-16 11:57, 48.81 K,下载次数: 50)


附件 3: 系统截图.jpg (2007-2-16 13:01, 49.22 K,下载次数: 54)


※ ※ ※ 本文纯属【※云※】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-2-16 11:57
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

请楼主不要公开提供病毒下载链接,请您把这四个文件发送到virus@micropoint.com.cn, 我们会在分析后给您回复的。
随信请附上本帖链接。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-2-16 12:14
查看资料  发短消息   编辑帖子
※云※
新手上路





积分 13
发帖 13
注册 2007-2-16
#3  



  Quote:
Originally posted by Legend at 2007-2-16 12:14:
请楼主不要公开提供病毒下载链接,请您把这四个文件发送到virus@micropoint.com.cn, 我们会在分析后给您回复的。
随信请附上本帖链接。

好的我马上把地址删了~是因为我上次发个3M的附件都没发送成功 所以才放个连接~

※ ※ ※ 本文纯属【※云※】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-2-16 12:59
查看资料  发送邮件  发短消息   编辑帖子
八闽汀江子
高级用户




积分 537
发帖 525
注册 2006-12-31
来自 深圳
#4  

有这么管用的病毒吗?发给我试用下,可以吗?我自己负责的。

邮箱是feilongf8@163.com

谢谢!

[ Last edited by 八闽汀江子 on 2007-2-16 at 14:22 ]

※ ※ ※ 本文纯属【八闽汀江子】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

如果我们的脑袋都长在别国人的头上,那我们就真的“亡国”了...
2007-2-16 14:20
查看资料  发送邮件  访问主页  发短消息   编辑帖子
※云※
新手上路





积分 13
发帖 13
注册 2007-2-16
#5  

不能发你了,卡巴的备份区没有另存为选项,病毒弄不出来,现在只有卡巴的加密备份~等管理员弄出来~~

※ ※ ※ 本文纯属【※云※】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-2-16 14:41
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#6  

您好,您提到的那四个样本我们已经提取到,经三个exe文件都是同一种病毒,加了两种不同的壳,微点报已知蠕虫。
蠕虫名称:Worm.Win32.VB.f
蠕虫名称:Worm.Win32.VB.i

js文件是一个利用IE漏洞的下载脚本,在其试图下载运行运行病毒时,微点就会作出相应处理。该脚本能否运行与您当前的IE是否存在漏洞有关。为了最大限度保护您的系统安全,我们建议您使用微点漏洞扫描功能,为您的IE打全补订。

方便的话,请您尝试重新到微点官方网站下载最新安装包,重装微点,检查系统是否可以正常使用。
http://www.micropoint.com.cn

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-2-16 14:42
查看资料  发短消息   编辑帖子
※云※
新手上路





积分 13
发帖 13
注册 2007-2-16
#7  

但我的微点确实没有任何反应呀..难道是关闭了微点玩冒险岛忘了打开...[冒险岛和微点冲突,不关闭冒险岛会卡的没法玩..]我记得退出冒险岛就开了微点的.哎~~
就算我没有打开微点,我重启电脑后微点也应该自动启动吧?为什么重启电脑后微点启动不了?难道病毒可以破坏微点?

※ ※ ※ 本文纯属【※云※】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-2-16 15:00
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#8  

楼主的情况我们需要进一步了解,方便的话,请楼主重装微点进行测试。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-2-16 15:05
查看资料  发短消息   编辑帖子
※云※
新手上路





积分 13
发帖 13
注册 2007-2-16
#9  

我已经重装微点了,MD5码也校对过.也已经升级到最新的病毒库.
怎么测试呢??

※ ※ ※ 本文纯属【※云※】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-2-17 10:10
查看资料  发送邮件  发短消息   编辑帖子
指小标
注册用户





积分 58
发帖 61
注册 2007-1-15
#10  

很多XP精简版优化版在运行微点时出现问题,不知道是否是因为微点用了不少微软本身的调用啊

※ ※ ※ 本文纯属【指小标】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

我来卖本本[url]http://shop34245154.taobao.com[/url]
2007-2-17 10:15
查看资料  发送邮件  发短消息   编辑帖子
 12  1/2  1  2  > 



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号