微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

 12  1/2  1  2  > 
作者:
标题: 未知病毒微点似乎——我也不知道怎么说好?
碧火焰天
新手上路





积分 19
发帖 19
注册 2008-1-4
#1  未知病毒微点似乎——我也不知道怎么说好?

我只要拨号上网和上网途中系统自带的防火墙被不明病毒关闭,微点并没有报警提示,不过微点一共帮我干掉81个未知病毒,今天卡巴斯基主动防御检测到的

2008-1-11 16:39:13        C:\Program Files\Micropoint\MPUpdate.exe        HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders        Start Menu        C:\Documents and Settings\Administrator\「开始」菜单        未结束的Unicode字符串        修改        检测到

2008-1-11 16:39:13        C:\Program Files\Micropoint\MPUpdate.exe        HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders        Start Menu        C:\Documents and Settings\Administrator\「开始」菜单        未结束的Unicode字符串        修改        被阻止  


还有一些这样的 ,连我打开我的电脑卡巴斯基主动防御都要进行拦截

这时打开迅雷
2008-1-11 15:11:12        D:\应用程序\多特迅雷\Thunder\Program\Thunder5.exe        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{889D2FEB-5411-4565-8998-1DD2C5261283}        (Default)                没有值类型        删除        检测到


2008-1-11 15:11:12        D:\应用程序\多特迅雷\Thunder\Program\Thunder5.exe        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{889D2FEB-5411-4565-8998-1DD2C5261283}        (Default)                没有值类型        删除        被阻止这是微点阻止的结果
时间        处理结果        可疑程序进程名        可疑程序文件创建者        描述
2008-01-11 16:47:11        阻止        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE                试图修改程序文件
2008-01-11 16:03:26        阻止        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE                试图修改程序文件
2008-01-11 15:20:47        阻止        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE                试图修改程序文件
2008-01-11 01:31:57        阻止        D:\应用程序\多特迅雷\THUNDER\PROGRAM\THUNDER5.EXE                试图修改程序文件
2008-01-10 22:16:17        阻止        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE                试图修改程序文件
2008-01-10 21:04:18        阻止        D:\应用程序\多特迅雷\THUNDER\PROGRAM\UPDATE\PPLAYERSETUP_20071219.EXE                试图修改程序文件
2008-01-10 15:42:39        阻止        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE                试图修改程序文件
2008-01-08 14:57:36        阻止        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE                试图修改程序文件
2008-01-08 10:55:01        阻止        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE                试图修改程序文件
2008-01-07 17:04:31        阻止        D:\应用程序\多特迅雷\THUNDER\PROGRAM\UPDATE\PPLAYERSETUP_20071219.EXE        D:\应用程序\多特迅雷\THUNDER\PROGRAM\THUNDER5.EXE        试图修改程序文件
2008-01-07 12:51:01        阻止        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE                试图修改程序文件
2008-01-06 16:51:21        阻止        D:\应用程序\多特迅雷\THUNDER\PROGRAM\UPDATE\PPLAYERSETUP_20071219.EXE        D:\应用程序\多特迅雷\THUNDER\PROGRAM\THUNDER5.EXE        试图修改程序文件
2008-01-06 15:54:58        阻止        D:\应用程序\多特迅雷\THUNDER\PROGRAM\THUNDER5.EXE        D:\应用程序\多特迅雷\XUNLEIDT.EXE        试图修改程序文件
2008-01-05 11:05:36        阻止        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE                试图修改程序文件
2008-01-04 17:30:02        阻止        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE                试图修改程序文件
2008-01-04 16:59:04        阻止        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE                试图修改程序文件
2008-01-04 16:27:42        阻止        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE                试图修改程序文件
2008-01-03 20:04:58        阻止        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE                试图修改程序文件
2008-01-03 17:32:21        阻止        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE                试图修改程序文件
2008-01-03 17:11:32        阻止        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE                试图修改程序文件
2008-01-03 16:58:30        阻止        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE                试图修改程序文件
2008-01-03 16:26:32        阻止        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE                试图修改程序文件
2008-01-02 22:24:37        阻止        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE                试图修改程序文件
2008-01-02 18:25:03        阻止        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE                试图修改程序文件成功处理未知病毒日志


时间        处理结果        病毒名称        病毒进程名        病毒文件创建者
2008-01-11 01:56:44        处理成功        未知病毒        C:\PROGRAM FILES\CHINANET\SYSPLUG\6A942029-2FE2-465E-80DC-395CE6ADDB6E\UPDATEPLUG.DLL        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE
2008-01-11 01:46:48        处理成功        未知病毒        C:\PROGRAM FILES\CHINANET\SYSPLUG\6A942029-2FE2-465E-80DC-395CE6ADDB6E\UPDATEPLUG.DLL        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE
2008-01-11 01:35:59        处理成功        未知病毒        C:\PROGRAM FILES\CHINANET\SYSPLUG\6A942029-2FE2-465E-80DC-395CE6ADDB6E\UPDATEPLUG.DLL        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE
2008-01-11 01:26:03        处理成功        未知病毒        C:\PROGRAM FILES\CHINANET\SYSPLUG\6A942029-2FE2-465E-80DC-395CE6ADDB6E\UPDATEPLUG.DLL        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE
2008-01-11 01:16:02        处理成功        未知病毒        C:\PROGRAM FILES\CHINANET\SYSPLUG\6A942029-2FE2-465E-80DC-395CE6ADDB6E\UPDATEPLUG.DLL        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE
2008-01-10 19:28:11        处理成功        未知病毒        C:\PROGRAM FILES\CHINANET\SYSPLUG\6A942029-2FE2-465E-80DC-395CE6ADDB6E\UPDATEPLUG.DLL        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE
2008-01-10 17:27:27        处理成功        未知病毒        C:\PROGRAM FILES\CHINANET\SYSPLUG\6A942029-2FE2-465E-80DC-395CE6ADDB6E\UPDATEPLUG.DLL        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE
2008-01-10 16:37:18        处理成功        未知病毒        C:\PROGRAM FILES\CHINANET\SYSPLUG\6A942029-2FE2-465E-80DC-395CE6ADDB6E\UPDATEPLUG.DLL        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE
2008-01-10 04:12:14        处理成功        未知病毒        C:\PROGRAM FILES\CHINANET\SYSPLUG\6A942029-2FE2-465E-80DC-395CE6ADDB6E\UPDATEPLUG.DLL        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE
2008-01-10 03:42:15        处理成功        未知病毒        C:\PROGRAM FILES\CHINANET\SYSPLUG\6A942029-2FE2-465E-80DC-395CE6ADDB6E\UPDATEPLUG.DLL        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE
2008-01-10 03:02:14        处理成功        未知病毒        C:\PROGRAM FILES\CHINANET\SYSPLUG\6A942029-2FE2-465E-80DC-395CE6ADDB6E\UPDATEPLUG.DLL        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE
2008-01-10 02:52:15        处理成功        未知病毒        C:\PROGRAM FILES\CHINANET\SYSPLUG\6A942029-2FE2-465E-80DC-395CE6ADDB6E\UPDATEPLUG.DLL        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE
2008-01-10 02:42:16        处理成功        未知病毒        C:\PROGRAM FILES\CHINANET\SYSPLUG\6A942029-2FE2-465E-80DC-395CE6ADDB6E\UPDATEPLUG.DLL        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE
2008-01-10 02:02:36        处理成功        未知病毒        C:\PROGRAM FILES\CHINANET\SYSPLUG\6A942029-2FE2-465E-80DC-395CE6ADDB6E\UPDATEPLUG.DLL        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE
2008-01-10 01:52:18        处理成功        未知病毒        C:\PROGRAM FILES\CHINANET\SYSPLUG\6A942029-2FE2-465E-80DC-395CE6ADDB6E\UPDATEPLUG.DLL        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE
2008-01-10 01:27:59        处理成功        未知病毒        C:\PROGRAM FILES\CHINANET\SYSPLUG\6A942029-2FE2-465E-80DC-395CE6ADDB6E\UPDATEPLUG.DLL        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE
2008-01-10 01:18:01        处理成功        未知病毒        C:\PROGRAM FILES\CHINANET\SYSPLUG\6A942029-2FE2-465E-80DC-395CE6ADDB6E\UPDATEPLUG.DLL        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE
2008-01-10 01:09:43        处理成功        未知病毒        C:\PROGRAM FILES\CHINANET\SYSPLUG\6A942029-2FE2-465E-80DC-395CE6ADDB6E\UPDATEPLUG.DLL        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE
2008-01-09 18:38:17        处理成功        未知病毒        C:\PROGRAM FILES\CHINANET\SYSPLUG\6A942029-2FE2-465E-80DC-395CE6ADDB6E\UPDATEPLUG.DLL        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE
2008-01-09 16:41:08        处理成功        未知病毒        C:\PROGRAM FILES\CHINANET\SYSPLUG\6A942029-2FE2-465E-80DC-395CE6ADDB6E\UPDATEPLUG.DLL        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE
2008-01-09 16:11:29        处理成功        未知病毒        C:\PROGRAM FILES\CHINANET\SYSPLUG\6A942029-2FE2-465E-80DC-395CE6ADDB6E\UPDATEPLUG.DLL        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE
2008-01-09 12:32:44        处理成功        未知病毒        C:\PROGRAM FILES\CHINANET\SYSPLUG\6A942029-2FE2-465E-80DC-395CE6ADDB6E\UPDATEPLUG.DLL        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE
2008-01-09 12:02:48        处理成功        未知病毒        C:\PROGRAM FILES\CHINANET\SYSPLUG\6A942029-2FE2-465E-80DC-395CE6ADDB6E\UPDATEPLUG.DLL        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE
2008-01-09 11:52:50        处理成功        未知病毒        C:\PROGRAM FILES\CHINANET\SYSPLUG\6A942029-2FE2-465E-80DC-395CE6ADDB6E\UPDATEPLUG.DLL        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE
2008-01-09 11:43:43        处理成功        未知病毒        C:\PROGRAM FILES\CHINANET\SYSPLUG\6A942029-2FE2-465E-80DC-395CE6ADDB6E\UPDATEPLUG.DLL        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE
2008-01-09 00:31:48        处理成功        未知病毒        C:\PROGRAM FILES\CHINANET\SYSPLUG\6A942029-2FE2-465E-80DC-395CE6ADDB6E\UPDATEPLUG.DLL        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE
2008-01-09 00:21:38        处理成功        未知病毒        C:\PROGRAM FILES\CHINANET\SYSPLUG\6A942029-2FE2-465E-80DC-395CE6ADDB6E\UPDATEPLUG.DLL        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE
2008-01-08 23:52:17        处理成功        未知病毒        C:\PROGRAM FILES\CHINANET\SYSPLUG\6A942029-2FE2-465E-80DC-395CE6ADDB6E\UPDATEPLUG.DLL        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE
2008-01-08 23:21:46        处理成功        未知病毒        C:\PROGRAM FILES\CHINANET\SYSPLUG\6A942029-2FE2-465E-80DC-395CE6ADDB6E\UPDATEPLUG.DLL        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE
2008-01-08 23:01:28        处理成功        未知病毒        C:\PROGRAM FILES\CHINANET\SYSPLUG\6A942029-2FE2-465E-80DC-395CE6ADDB6E\UPDATEPLUG.DLL        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE
2008-01-08 22:31:33        处理成功        未知病毒        C:\PROGRAM FILES\CHINANET\SYSPLUG\6A942029-2FE2-465E-80DC-395CE6ADDB6E\UPDATEPLUG.DLL        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE
2008-01-08 22:11:46        处理成功        未知病毒        C:\PROGRAM FILES\CHINANET\SYSPLUG\6A942029-2FE2-465E-80DC-395CE6ADDB6E\UPDATEPLUG.DLL        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE
2008-01-08 21:51:29        处理成功        未知病毒        C:\PROGRAM FILES\CHINANET\SYSPLUG\6A942029-2FE2-465E-80DC-395CE6ADDB6E\UPDATEPLUG.DLL        C:\PROGRAM FILES\CHINANET\VNETCLIENT.EXE

※ ※ ※ 本文纯属【碧火焰天】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-1-11 17:01
查看资料  发送邮件  发短消息   编辑帖子
碧火焰天
新手上路





积分 19
发帖 19
注册 2008-1-4
#2  

对了 超过了字数就只好上这一点   以前还发过一个帖子可以说接着那个帖子来的。现在今天还蓝屏两次,自己准备重装系统,就把这些上报把

※ ※ ※ 本文纯属【碧火焰天】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-1-11 17:10
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#3  

楼主如果方便,请您将微点升级到最新进行测试,升级前,请您先设置一下系统,具体设置如下:
1)设置生产蓝屏文件:我的电脑-〉右键属性-〉高级-〉启动和故障恢复
-〉将\"写入调试信息\"改为“完全内存转储”,并勾掉\"系统失败\"中的“自动重新启动”。
2)在出现蓝屏时请等待蓝屏文件写入100%完成后重启,将c:\\windows\\MEMORY.DMP压缩发给我们。
3)需要发送时,请您通过论坛短消息联系我们索要具体的发送方式。或者直接联系微点技术交流QQ群的管理员(383154254、466248167)在线传输,请您在联系管理员时附上本帖链接。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2008-1-11 17:27
查看资料  发短消息   编辑帖子
点饭的百度空间
银牌会员




积分 2315
发帖 2236
注册 2007-11-30
#4  

建议用一个 主防软件在一起和谐搭配是很难的  卡巴主防高手专用  如果卡巴没用好 放行病毒行为 后果比装瑞星还可怕

※ ※ ※ 本文纯属【点饭的百度空间】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-1-11 19:30
查看资料  发送邮件  访问主页  发短消息   编辑帖子
碧火焰天
新手上路





积分 19
发帖 19
注册 2008-1-4
#5  

我当时反映这个报告就被人删除了,当时有些气愤。我现在在看到的 我微点又出现了异常情况,已经反映了

※ ※ ※ 本文纯属【碧火焰天】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-1-13 19:10
查看资料  发送邮件  发短消息   编辑帖子
碧火焰天
新手上路





积分 19
发帖 19
注册 2008-1-4
#6  

在出现蓝屏时请等待蓝屏文件写入100%完成后重启,将c:\\windows\\MEMORY.DMP压缩发给我们

不好意思我直到此时——(前十分钟还没有看见)今天才看到这个帖子,蓝屏之后设置系统还来得及吗。是不是蓝屏之前设置系统才会保存所需的文件?

※ ※ ※ 本文纯属【碧火焰天】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-1-13 19:19
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#7  

按照操作即可。导出蓝屏文件后联系QQ:383154254

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2008-1-13 19:32
查看资料  发短消息   编辑帖子
碧火焰天
新手上路





积分 19
发帖 19
注册 2008-1-4
#8  

双击我的电脑,工具,文件夹选项,查看,清除"隐藏受保护的操作系统文件(推荐)"前面的钩。在提示确定更改时,单击
“是” 然后确定  搜索
c:\\windows\\MEMORY.DMP 没有搜索到这个文件

※ ※ ※ 本文纯属【碧火焰天】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-1-13 21:16
查看资料  发送邮件  发短消息   编辑帖子
gudan
高级用户





积分 605
发帖 579
注册 2007-7-20
#9  

这个路径是可以自己设置的,可以把完全转储的系统崩溃文件放到一个空间比较大的分区中,可能是你的系统分区太小了

附件 1: q.JPG (2008-1-13 21:54, 36.34 K,下载次数: 48)


※ ※ ※ 本文纯属【gudan】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-1-13 21:54
查看资料  发短消息   编辑帖子
qq2008444
银牌会员

职业潜水艇


积分 5373
发帖 5291
注册 2007-7-7
来自 兰·基亚斯 兰古拉王国
#10  

看着似乎是星空急速的问题。。。
楼主可以尝试卸载

※ ※ ※ 本文纯属【qq2008444】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

迅雷不及掩耳盗铃,以不变应万变不离其宗,成事不足挂齿,此物最相思风雨中,一屋不扫何以扫天下无敌,东边日出西边雨一直下,举头望明月几时有,呆若木鸡毛当令箭,杀鸡焉用牛刀小试,锋芒毕露春光,围魏救赵宝奎,Very good bye,八格牙鲁冰花,一泻千里共婵娟……
2008-1-16 17:34
查看资料  发送邮件  发短消息   编辑帖子
 12  1/2  1  2  > 



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号