微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 菜鸟问题,不放心来问问
笋野
新手上路





积分 37
发帖 37
注册 2007-5-29
#1  菜鸟问题,不放心来问问

我昨天重装系统,···装完后下了个酷狗,从太平洋下载排名那里下的,装完后下了几首歌后关闭酷狗,微点提示发现后门程序,酷狗创建什么EXE类型的文件,是未知木马,推荐删除·我不放心就删除了,结果整个酷狗都删除了。
我导出了微点的木马日志,高人帮我研究下吧·我实在是菜,不太会毒这类东西

时间        处理结果        木马名称        木马进程名        木马文件创建者
2007-07-14 04:29:14        处理成功        未知后门程序        C:\DOCUMENTS AND SETTINGS\ALL USERS\TEMPLATES\MICROSOFT\APPLICATION DATA\DX7VB.DLL        C:\DOCUMENTS AND SETTINGS\JOYCE\LOCAL SETTINGS\TEMP\KUGOO_.EXE

2007-07-14 04:29:14        处理成功        未知后门程序        C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MICROSOFT\APPLICATION DATA\DX7VB.DLL        C:\DOCUMENTS AND SETTINGS\JOYCE\LOCAL SETTINGS\TEMP\KUGOO_.EXE

2007-07-14 04:29:14        处理成功        未知后门程序        C:\DOCUMENTS AND SETTINGS\JOYCE\LOCAL SETTINGS\TEMP\KUGOO_.EXE        C:\DOCUMENTS AND SETTINGS\JOYCE\桌面\KUGOO_PCONLINE.EXE

2007-07-14 04:29:14        处理成功        未知后门程序        C:\DOCUMENTS AND SETTINGS\JOYCE\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\4X27CPA7\KUGOOEXE[1].EXE        C:\DOCUMENTS AND SETTINGS\JOYCE\桌面\KUGOO_PCONLINE.EXE

2007-07-14 04:29:14        处理成功        未知后门程序        C:\DOCUMENTS AND SETTINGS\JOYCE\LOCAL SETTINGS\TEMP\KUGOO.EXE        C:\DOCUMENTS AND SETTINGS\JOYCE\桌面\KUGOO_PCONLINE.EXE

2007-07-14 04:29:14        处理成功        未知后门程序        C:\DOCUMENTS AND SETTINGS\JOYCE\桌面\KUGOO_PCONLINE.EXE        C:\PROGRAM FILES\THUNDER NETWORK\THUNDER\PROGRAM\THUNDER5.EXE

2007-07-14 04:29:00        处理成功        未知后门程序        C:\DOCUMENTS AND SETTINGS\ALL USERS\TEMPLATES\MICROSOFT\APPLICATION DATA\DX7VB.DLL        C:\DOCUMENTS AND SETTINGS\JOYCE\LOCAL SETTINGS\TEMP\KUGOO_.EXE

2007-07-14 04:29:00        处理成功        未知后门程序        C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MICROSOFT\APPLICATION DATA\DX7VB.DLL        C:\DOCUMENTS AND SETTINGS\JOYCE\LOCAL SETTINGS\TEMP\KUGOO_.EXE

2007-07-14 04:29:00        处理成功        未知后门程序        C:\DOCUMENTS AND SETTINGS\JOYCE\LOCAL SETTINGS\TEMP\KUGOO_.EXE        C:\DOCUMENTS AND SETTINGS\JOYCE\桌面\KUGOO_PCONLINE.EXE

2007-07-14 04:28:59        处理成功        未知后门程序        C:\DOCUMENTS AND SETTINGS\JOYCE\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\4X27CPA7\KUGOOEXE[1].EXE        C:\DOCUMENTS AND SETTINGS\JOYCE\桌面\KUGOO_PCONLINE.EXE

2007-07-14 04:28:59        处理成功        未知后门程序        C:\DOCUMENTS AND SETTINGS\JOYCE\LOCAL SETTINGS\TEMP\KUGOO.EXE        C:\DOCUMENTS AND SETTINGS\JOYCE\桌面\KUGOO_PCONLINE.EXE

2007-07-14 04:28:58        处理成功        未知后门程序        C:\DOCUMENTS AND SETTINGS\JOYCE\桌面\KUGOO_PCONLINE.EXE        C:\PROGRAM FILES\THUNDER NETWORK\THUNDER\PROGRAM\THUNDER5.EXE



有些长,格式有些乱··希望高人忍下吧,呵呵。。我 就不明白太平洋的酷狗也会有木马??晕哦,但微点提示了,不删除又不放心

※ ※ ※ 本文纯属【笋野】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-7-14 11:29
查看资料  发短消息   编辑帖子
笋野
新手上路





积分 37
发帖 37
注册 2007-5-29
#2  

我还有些向不明白
2007-07-14 04:29:14        处理成功        未知后门程序        C:\DOCUMENTS AND SETTINGS\JOYCE\桌面\KUGOO_PCONLINE.EXE        C:\PROGRAM FILES\THUNDER NETWORK\THUNDER\PROGRAM\THUNDER5.EXE

2007-07-14 04:28:58        处理成功        未知后门程序        C:\DOCUMENTS AND SETTINGS\JOYCE\桌面\KUGOO_PCONLINE.EXE        C:\PROGRAM FILES\THUNDER NETWORK\THUNDER\PROGRAM\THUNDER5.EXE

这2个路径应该是迅雷的 ···怎么提示酷狗有后门程序,又关迅雷的事?十分费解。

※ ※ ※ 本文纯属【笋野】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-7-14 11:34
查看资料  发短消息   编辑帖子
一个人的旅行
中级用户

新手上路


积分 379
发帖 365
注册 2005-11-2
#3  

酷狗喜欢绑定恶意插件啊,到官方下载吧,记得第一次安装的时候先将酷狗的程序加入可信后再安装:)

※ ※ ※ 本文纯属【一个人的旅行】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

纯属个人意见,欢迎参考
2007-7-14 11:42
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#4  

微点可以记录程序生成者信息,上面的记录只是表示酷狗是用迅雷下载的,请楼主到官方下载酷狗使用,谢谢。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-7-14 11:43
查看资料  发短消息   编辑帖子
庄周梦蝶
中级用户





积分 299
发帖 261
注册 2007-7-13
#5  

在百度中找到KUGOO官方网站,用WEB讯雷在官方网站下载KUGOO2007后安装.无楼主所述问题.

※ ※ ※ 本文纯属【庄周梦蝶】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-7-14 11:47
查看资料  发送邮件  发短消息  QQ   编辑帖子
笋野
新手上路





积分 37
发帖 37
注册 2007-5-29
#6  

谢谢人指点···我现在去官方下个试试·····
不过太平洋的东西也有不可靠的,,真是不可思议··

※ ※ ※ 本文纯属【笋野】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-7-14 12:07
查看资料  发短消息   编辑帖子
qq2008444
银牌会员

职业潜水艇


积分 5373
发帖 5291
注册 2007-7-7
来自 兰·基亚斯 兰古拉王国
#7  



  Quote:
Originally posted by 笋野 at 2007-7-14 12:07:
谢谢人指点···我现在去官方下个试试·····
不过太平洋的东西也有不可靠的,,真是不可思议··

不是太平洋不可靠
应该是误杀吧
我的卡巴都没说什么

※ ※ ※ 本文纯属【qq2008444】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

迅雷不及掩耳盗铃,以不变应万变不离其宗,成事不足挂齿,此物最相思风雨中,一屋不扫何以扫天下无敌,东边日出西边雨一直下,举头望明月几时有,呆若木鸡毛当令箭,杀鸡焉用牛刀小试,锋芒毕露春光,围魏救赵宝奎,Very good bye,八格牙鲁冰花,一泻千里共婵娟……
2007-7-14 20:42
查看资料  发送邮件  发短消息   编辑帖子
zipkong
注册用户





积分 142
发帖 142
注册 2007-7-10
#8  

我的是官方下载的,卡巴没问题,不知道是否真的太平洋的问题还是误报

※ ※ ※ 本文纯属【zipkong】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-7-15 11:53
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号