微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 可疑病毒--nod32启发报可疑变种,微点无反应
青豆
高级用户

超级发动机


积分 523
发帖 489
注册 2006-9-28
来自 汹涌澎湃浮沉混沌湍流
#1  可疑病毒--nod32启发报可疑变种,微点无反应

维护一机器时发现的。

症状:机器会突然卡住,屏幕界面无任何刷新,所以的操作都无效。
包括按Windows键、调用任务管理器、按下大写键等均无反应。
从开机到卡住大概需要几分钟,不清楚是否和病毒有关。
机器赛扬1.7G,256M内存,64M显存,xp sp2,只有微点。


安装nod32扫描,在那台机器上同时发现了许多病毒和可疑变种
用微点查看自启动信息,发现有cnnic和baidu的插件,其它的不熟悉。
比如开机调用c:\windows\system32\ntup1.dll
已打包发送至virus@micropoint.com.cn

有意思的是两个后缀名为.jpg的文件也被nod32报可疑变种。

※ ※ ※ 本文纯属【青豆】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

                   积极主动 !
2007-5-21 11:07
查看资料  发短消息   编辑帖子
青豆
高级用户

超级发动机


积分 523
发帖 489
注册 2006-9-28
来自 汹涌澎湃浮沉混沌湍流
#2  

这个c:\windows\system32\ntup1.dll就被nod32报可疑变种,已成功加载,微点无反应。

※ ※ ※ 本文纯属【青豆】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

                   积极主动 !
2007-5-21 11:09
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#3  

谢谢您对微点的支持,请您将微点目录下的mp6文件夹和系统自启动信息右击导出发送到support@micropoint.com.cn中,并说明一下您的情况,我们具体分析一下

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-5-21 11:10
查看资料  发短消息   编辑帖子
青豆
高级用户

超级发动机


积分 523
发帖 489
注册 2006-9-28
来自 汹涌澎湃浮沉混沌湍流
#4  

因为在维护时,机器总卡住,重启了很多次,很麻烦。
所以我将病毒从隔离区恢复后,直接用ghost重装了系统。

※ ※ ※ 本文纯属【青豆】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

                   积极主动 !
2007-5-21 11:17
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号