likey
新手上路

积分 39
发帖 39
注册 2007-5-14 来自 河南
|
#1 微点,你要加强啊
刚才有同学的机子挂了,让我去给他解决.一看是中了恶意广告和木马软件.他机子上的杀毒软件是咔吧,结果几乎挂掉,匆匆忙忙的下一个微点.还好及时的发现一的木马,看来微点个木马,提示要重新启动机子,重起以后本来以为大功告成,结果又发现刚才删除也是没有办法了.赶快查看进程,结果也没有发现什么可疑的进程.可是一打开网叶的时候还是弹出一些莫名其妙的网叶隐藏插入到explorer和iexplore中,苦思冥想,突然想到是不是中了类似彩信通之内的恶意软件,仔细搜索注册表果然是,接着下了个专杀搞定.之后还是很郁闷的是微点怎么发现不了动作这么大的恶意程序
|
※ ※ ※ 本文纯属【likey】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2007-5-26 23:59 |
|
Legend
超级版主
        超级版主
积分 77171
发帖 70170
注册 2005-10-29
|
|
2007-5-27 00:05 |
|
我
中级用户
  
积分 393
发帖 378
注册 2006-7-30
|
#3
据我的经验 有时候微点提示要重新启动机子然后进行删除 你重启系统一遍不一定够 一般重启3次就可以删除了 楼主再试试重启一遍
|
※ ※ ※ 本文纯属【我】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 ☆..°∴ ☆☆☆ °°★°°°. ★∴°.°. ☆°☆☆.° |
 |
|
2007-5-27 09:27 |
|
aliu134
中级用户
  
积分 317
发帖 315
注册 2007-5-26
|
#4
那个文件不是驱动病毒吧 呵呵
你这情况很显然,原本的微点被反成被动了!
病毒已经运行成功后,就已开始活动了,这时
再去装微点,就达不到微点本身的主要防御
功能,而变成了杀软一样判断特征和行为活动
而你那些注入的钩子自然也要重起删除,如果
有UNLOCKER的技术移除钩子的话,那就不要说了
我以前也在想这去钩子的技术,找了半天也没什么
发现,就知道有个让DLL失效的API,呵呵
|
※ ※ ※ 本文纯属【aliu134】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 甘秋千摆 浪剑明心
随情而立 行益则侠
望夜秋忆思亲
恨苍天戏烬千百痴情人 |
 |
|
2007-5-27 15:46 |
|
小小龙
新手上路

积分 20
发帖 20
注册 2007-5-27
|
#5
恶意软件多了也很麻烦。。。找个查杀恶意软件的软件杀杀试试?不知道能进入安全模式吗?
|
※ ※ ※ 本文纯属【小小龙】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2007-5-27 20:47 |
|
baijian_8d
中级用户
  
积分 289
发帖 286
注册 2007-5-27
|
#6
“谢谢你对微点的建议,现在针对这类软件,可以通过程序自启动信息,进程/模块信息等功能自行判断,删除“
================
虽然我一眼可以看出来,那些是流氓或木马。
不过我还是担心现在的很多杀毒软件的使用者,都是一窍不通的菜鸟,他们无法作出有效的判断,甚至根本不敢去做这个判断,所以就经常找有经验的人帮忙。
所以,我不知这个软件如何定位的,也许上市了就能知道的。
|
※ ※ ※ 本文纯属【baijian_8d】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2007-5-27 22:54 |
|
zayss
高级用户
   
积分 533
发帖 531
注册 2007-1-22 来自 湖北武汉
|
#7
现在所有的杀软对这个都缺乏有效的办法,以前用金山怕毒,1个星期就狂弹窗口,系统彻底瘫痪
|
※ ※ ※ 本文纯属【zayss】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 微点单机版
微点民间粉丝群29129039
|
 |
|
2007-5-27 22:59 |
|