微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 很奇怪,开机微点提示有木马,但是程序那行是空的
alleynsun
注册用户





积分 67
发帖 67
注册 2007-1-1
#1  很奇怪,开机微点提示有木马,但是程序那行是空的

时间        处理结果        木马名称        木马进程名        木马文件创建者
2007-05-12 12:33:07        用户取消        未知木马               


不知道有办法查出来是什么程序吗?

※ ※ ※ 本文纯属【alleynsun】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-5-13 10:23
查看资料  发送邮件  发短消息   编辑帖子
曙光
版主

版主



积分 1421
发帖 1420
注册 2005-11-1
#2  

谢谢楼主对微点的支持,请你查看一下微点的日志信息中是否有程序信息!
另外请你提供一下微点的版本号,和你使用的操作系统!

※ ※ ※ 本文纯属【曙光】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

技服电话:0591-87569401、87516430、87539717
东方微点“反病毒技术交流”群:
       ·QQ群:630086 或 1471553 或 16998902
   
2007-5-13 10:27
查看资料  发短消息   编辑帖子
alleynsun
注册用户





积分 67
发帖 67
注册 2007-1-1
#3  

帖出来的就是日志,然后没有进程名,没有日志名

微点主动防御软件  测试版
程序版本: 1.2.10570.0084
特征版本: 1.5.310.70512
更新时间: 2007-05-12 10:10:57

第一次取消了,打开微点以后没有诊断没有可疑进程
第二次我点删除后,MPSVC2.EXE就报错了,后来好像自动恢复好了,再看,还是没可疑.......而且,隔离区里是空的

※ ※ ※ 本文纯属【alleynsun】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-5-13 10:37
查看资料  发送邮件  发短消息   编辑帖子
曙光
版主

版主



积分 1421
发帖 1420
注册 2005-11-1
#4  

谢谢楼主对微点的支持,请问你能将你的联系方式以短消息的形式告诉我一下。你的问题我们会尽快进行分析解决的!

※ ※ ※ 本文纯属【曙光】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

技服电话:0591-87569401、87516430、87539717
东方微点“反病毒技术交流”群:
       ·QQ群:630086 或 1471553 或 16998902
   
2007-5-13 10:41
查看资料  发短消息   编辑帖子
alleynsun
注册用户





积分 67
发帖 67
注册 2007-1-1
#5  

感谢版主,我短你了,我再重启看下还有没有这个问题,再截个图

※ ※ ※ 本文纯属【alleynsun】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-5-13 10:48
查看资料  发送邮件  发短消息   编辑帖子
红枫叶
新手上路





积分 41
发帖 41
注册 2007-5-13
#6  

LZ可以用超级兔子查一下。
最好LZ忣提供一下那个程序的文件名

※ ※ ※ 本文纯属【红枫叶】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-5-13 13:53
查看资料  发送邮件  发短消息   编辑帖子
alleynsun
注册用户





积分 67
发帖 67
注册 2007-1-1
#7  

我这个问题,最大的问题就是一片空白,提示有木马,但是程序后面为空!!整一个无头案子,刚才重启后又不出现提示了。

※ ※ ※ 本文纯属【alleynsun】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-5-13 14:56
查看资料  发送邮件  发短消息   编辑帖子
pcjuju
银牌会员

灌水大王~~


积分 2337
发帖 2290
注册 2006-10-16
#8  

  会不会是那个没有主文件名的木马?
  如果你设置了不显示扩展名,当然是一片空白了。

※ ※ ※ 本文纯属【pcjuju】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

闪耀在东方的安全软件的新星——微点
2007-5-13 15:11
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#9  

楼主的情况请您将微点目录下的mp1和mp6文件夹压缩发送到support@micropoint.com.cn中,并附带本帖链接,我们具体分析一下

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-5-14 10:57
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号