微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 微点搞不定他们!!!
11xianshen
新手上路





积分 49
发帖 49
注册 2007-5-3
#1  微点搞不定他们!!!

时间        处理结果        木马名称        木马进程名        木马文件创建者
2007-05-15 11:39:38        处理成功        未知木马        C:\PROGRAM FILES\COMMON FILES\SYSTEM\UPDATERUN.EXE       
2007-05-15 11:31:10        处理成功        未知木马        C:\WINDOWS\SYSTEM32\RUNDLL2KXP.EXE       
2007-05-15 11:25:27        处理成功        AdWare.Win32.BHO.dp        C:\PROGRAM FILES\COMMON FILES\CPUSH\CPUSH.DLL       
2007-05-15 11:25:01        处理成功        未知木马        C:INDOWS\SYSTEM32\NTKRNLPA.EXE\WINDOWS\SYSTEM32\NTKRNLPA.EXE       
2007-05-15 11:23:30        处理成功        Trojan-Downloader.Win32.Delf.um        C:\WINDOWS\SYSTEM\S8\IEXPLORER.EXE       
2007-05-15 11:23:08        处理成功        未知木马        C:INDOWS\SYSTEM32
微点显示删除了,但是用360安全卫士可以找到7个流氓软件
2007-05-15 12:15
清理恶评软件 - 搜狗工具条 - HKLM\SOFTWARE\Sohu R&D\Download
清理恶评软件 - 实用网址导航(酷站导航) - C:\WINDOWS\system32\Score.txt
清理恶评软件 - acpidisk驱动 - C:\WINDOWS\system32\drivers\acpidisk.sys
清理恶评软件 - cnwin Class - HKLM\SOFTWARE\Microsoft\IDSCNP
清理恶评软件 - Deskipn桌面传媒 - C:\PROGRA~1\DESKAD~1\deskipn.dll
清理恶评软件 - PCTools - C:\DOCUME~1\ALLUSE~1\APPLIC~1\MICROS~1\PCTools\pctools.dll
清理恶评软件 - cpush广告软件 - C:\Program Files\Common Files\CPUSH
清理恶评软件 - 酷标导航 - C:\WINDOWS\system32\SCORE.TXT
清理恶评软件 - NTDLL32.dll - HKCU\SOFTWARE\DESKADTOP
清理恶评软件 - 全能搜索 - HKCR\Interface\{EBB1C15E-017B-4BB9-9B6C-11CDF577E0CC}
清理恶评软件 - sofa工具栏 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{B9D4F581-DC98-35D6-C448-D8CF02039D5E}
清理恶评软件 - 多多QQ表情 - HKLM\SOFTWARE\LAMP
清理恶评软件 - morice - HKCR\Interface\{EBB1C15E-017B-4BB9-9B6C-11CDF577E0CC}
清理恶评软件 - 伪iexplorer.exe E - C:\WINDOWS\system\s8
并且有一项未知进程:好像是rudll32*run.dll 我把它删了记不清了.
程序生成日志上相关时间有两项
2007-05-15 11:24:52        C:\WINDOWS\SYSTEM32\WINLIB .DLL        SYSTEM
2007-05-15 11:22:50        C:\WINDOWS\SYSTEM32\WINLIB .DLL        SYSTEM
在写这篇帖子时又有3个流氓软件生成:
2007-05-15 13:09
清理恶评软件 - 实用网址导航(酷站导航) - C:\WINDOWS\system32\advport.dll
清理恶评软件 - Deskipn桌面传媒 - C:\Program Files\DeskAdTop
清理恶评软件 - 酷标导航 - C:\WINDOWS\system32\ADVPORT.DLL

也就是说,现在还存在"木马下载器"

※ ※ ※ 本文纯属【11xianshen】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-5-15 13:02
查看资料  发送邮件  发短消息   编辑帖子
11xianshen
新手上路





积分 49
发帖 49
注册 2007-5-3
#2  

奇怪了,超版怎么没反应呢??

※ ※ ※ 本文纯属【11xianshen】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-5-15 21:54
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#3  

微点对这类软件暂时不进行处理,请您等待后续版本的加入

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-5-15 22:09
查看资料  发短消息   编辑帖子
kk5360
新手上路





积分 3
发帖 3
注册 2007-5-15
#4  

在等待了;

※ ※ ※ 本文纯属【kk5360】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-5-15 22:39
查看资料  发送邮件  发短消息   编辑帖子
wanghaichang
新手上路





积分 1
发帖 1
注册 2007-6-18
#5  我电脑中了AV终结者,微点装不上



※ ※ ※ 本文纯属【wanghaichang】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-6-18 18:48
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#6  

微点主动防御软件能够拦截并处理此类病毒。
对于安装微点前已中此病毒的用户,微点已经给出相应的解决方案,具体请浏览微点置顶贴:http://bbs.micropoint.com.cn/showthread.asp?tid=11538&fpage=1

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-6-18 19:00
查看资料  发短消息   编辑帖子
牛行天下
注册用户




积分 169
发帖 169
注册 2007-5-26
#7  

那些流氓软件 暂时不能处理很正常啊 先搞什么安全卫士  avg  ad-aware se 试试看

※ ※ ※ 本文纯属【牛行天下】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-6-18 20:10
查看资料  发送邮件  发短消息   编辑帖子
魔战神
注册用户




积分 69
发帖 69
注册 2007-6-13
来自 陕西省汉中市
#8  

这种东西先用360安全卫士搞定吧

※ ※ ※ 本文纯属【魔战神】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

4200+ 2GB GF7900 WindowsXPSP2 番茄家园
Kav6.0+微点预升级+360Safe3.5+超级兔子799
2007-6-19 00:27
查看资料  发送邮件  发短消息   编辑帖子
408983504
银牌会员

此用户已被禁言


积分 1271
发帖 1238
注册 2007-1-6
来自 广东
#9  

360不错的选择

※ ※ ※ 本文纯属【408983504】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

三用户版续费真TM的便宜啊!
2007-6-19 19:54
查看资料  发送邮件  发短消息  QQ   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号