微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 我今早晨开机发现系统时间变成了2001年1月1日0:0了
xiaotuzi
中级用户




积分 347
发帖 345
注册 2007-9-1
#1  我今早晨开机发现系统时间变成了2001年1月1日0:0了

虽然时间改变了!微点还是正常启动了!但是微点为什么没有发现修改时间的病毒呢?我只有手动改回时间了!在病毒快报里说微点可以拦截此病毒的!那我的微点怎么没反应?系统时间被修改很多杀软不能启动而微点启动了,这又是怎么回事?

※ ※ ※ 本文纯属【xiaotuzi】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

微点应该向主动防御智能化进军
金奖银奖不如网民的夸奖
金杯银杯不如网民的口碑
西方有微软东方有微点
2007-9-14 06:38
查看资料  发送邮件  发短消息   编辑帖子
xiaotuzi
中级用户




积分 347
发帖 345
注册 2007-9-1
#2  补充:

PSWTroj/Win32.Agent      
就是这个毒了!我的系统时间变了!是用奇虎360安全卫士扫出的! 微点技术人员应该好好查查!但是360安全卫士没有隔离区不能上传给您们了!

※ ※ ※ 本文纯属【xiaotuzi】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

微点应该向主动防御智能化进军
金奖银奖不如网民的夸奖
金杯银杯不如网民的口碑
西方有微软东方有微点
2007-9-14 06:57
查看资料  发送邮件  发短消息   编辑帖子
xiaotuzi
中级用户




积分 347
发帖 345
注册 2007-9-1
#3  

我找到这个病毒了  它就在windows \~tmp8857.exe   我上传给你们!

※ ※ ※ 本文纯属【xiaotuzi】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

微点应该向主动防御智能化进军
金奖银奖不如网民的夸奖
金杯银杯不如网民的口碑
西方有微软东方有微点
2007-9-14 07:04
查看资料  发送邮件  发短消息   编辑帖子
xiaotuzi
中级用户




积分 347
发帖 345
注册 2007-9-1
#4  

我把~tmp8857.exe从windows 剪贴到桌面点击运行,微点发出报警!(遗憾的是我不会把报警对话框贴上来)报未知木马!由此我想到此木马可能没有自动运行的能力即进入我电脑时没有自动运行! 所以微点没有拦截!

※ ※ ※ 本文纯属【xiaotuzi】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

微点应该向主动防御智能化进军
金奖银奖不如网民的夸奖
金杯银杯不如网民的口碑
西方有微软东方有微点
2007-9-14 07:21
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#5  

谢谢楼主的反馈,推荐您使用微点软件安全防护与策略-程序行为实时监控策略-锁定系统时间功能对系统时间进行锁定。
收到您的邮件后我们会具体测试分析。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-9-14 07:22
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#6  

您的情况请把您的微点软件辅助功能-生成技术支持信息导出一并发送,我们具体分析下。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-9-14 07:46
查看资料  发短消息   编辑帖子
微点卫士
银牌会员




积分 1198
发帖 1176
注册 2006-6-19
来自 上海市松江区
#7  



  Quote:
Originally posted by xiaotuzi at 2007-9-14 07:21:
我把~tmp8857.exe从windows 剪贴到桌面点击运行,微点发出报警!(遗憾的是我不会把报警对话框贴上来)报未知木马!由此我想到此木马可能没有自动运行的能力即进入我电脑时没有自动运行! 所以微点没有拦截!

按住ALT+PRTSCSYSRP,复制到画图里

※ ※ ※ 本文纯属【微点卫士】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

[img]http://v.t.qq.com/cgi-bin/signature?name=mpguard&sign=26fc347cc5c2e739a337896675ca533cb68324b6&type=2[/img]
2007-9-14 08:46
查看资料  发送邮件  发短消息  QQ   编辑帖子
xiaotuzi
中级用户




积分 347
发帖 345
注册 2007-9-1
#8  

按住ALT+PRTSCSYSRP,复制到画图里          你能再说明白点么?

※ ※ ※ 本文纯属【xiaotuzi】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

微点应该向主动防御智能化进军
金奖银奖不如网民的夸奖
金杯银杯不如网民的口碑
西方有微软东方有微点
2007-9-14 08:56
查看资料  发送邮件  发短消息   编辑帖子
水元素
注册用户




积分 146
发帖 144
注册 2006-8-6
来自 四川绵阳
#9  

先按一下PRTSCSYSRP这个键,然后打开画图程序,点“编辑”——“粘贴”

※ ※ ※ 本文纯属【水元素】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

来者勿拒,去者勿追。
2007-9-14 09:15
查看资料  发送邮件  访问主页  发短消息  QQ   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号