微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 关于发现病毒信息的建议
Paxson
高级用户





积分 593
发帖 591
注册 2006-5-11
来自 China CD
#1  关于发现病毒信息的建议

程序:
D:\PAXSON DOCUMENT\2007盗号工具.EXE
木马程序生成以下文件:
1) C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\MSINFO\REJOICE2007.EXE
是否删除木马程序及其衍生物?


现在只有一个病毒程序和其生成物的说明。

能否加上病毒程序修改或者增加了哪些注册表的说明?

※ ※ ※ 本文纯属【Paxson】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

东方微点“反病毒技术交流”群:630086、1471553 、16998902
论坛:http://bbs.micropoint.com.cn/
2007-2-14 15:43
查看资料  发短消息  QQ   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

谢谢楼主提的建议,楼主可以在木马日志中双击这个病毒名称就可以看他修改的注册表等信息了

[ Last edited by Legend on 2007-2-14 at 15:50 ]

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-2-14 15:49
查看资料  发短消息   编辑帖子
Paxson
高级用户





积分 593
发帖 591
注册 2006-5-11
来自 China CD
#3  

嗯 我知道能在系统日志里面看见修改的内容。

我的意思是 能在弹出窗口直接有修改注册表的说明 会更容易判断是否误报

※ ※ ※ 本文纯属【Paxson】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

东方微点“反病毒技术交流”群:630086、1471553 、16998902
论坛:http://bbs.micropoint.com.cn/
2007-2-14 16:07
查看资料  发短消息  QQ   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#4  

谢谢您的建议,我们会认真考虑研究的

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-2-14 16:09
查看资料  发短消息   编辑帖子
Paxson
高级用户





积分 593
发帖 591
注册 2006-5-11
来自 China CD
#5  

误报对于某些对系统有了解 或者 这方面有了解的人来说 误报比不报好

但是如果是普通用户这就不好了

所以我建议还是分为普通模式和专家模式

普通模式提供一个参考信息就可以了

专家模式提供的信息可以很多

如同小红的中启发和高启发一样可以分

※ ※ ※ 本文纯属【Paxson】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

东方微点“反病毒技术交流”群:630086、1471553 、16998902
论坛:http://bbs.micropoint.com.cn/
2007-2-14 16:50
查看资料  发短消息  QQ   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号