微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 怀疑微点误杀驱动安装程序(解决)
hellen
中级用户





积分 262
发帖 262
注册 2008-2-18
#1  怀疑微点误杀驱动安装程序(解决)

我在用联想主板光盘安装声卡时,微点报木马,查杀后,驱动安装失败。
记录如下:
时间        处理结果        木马名称        木马进程名        木马文件创建者
2008-02-25 17:23:07        用户取消        未知木马        #:\DEVDRV\CODEC\CRY4299\WINWDM\PW4103\CRYSETUP.EXE       
2008-02-25 17:10:47        处理成功        未知木马        #:\WINDOWS\TEMP\OLD20.TMP        #:\DEVDRV\CODEC\CRY4299\WINWDM\PW4103\CRYSETUP.EXE
2008-02-25 17:10:45        处理成功        未知木马        #:\WINDOWS\TEMP\OLD1D.TMP        #:\DEVDRV\CODEC\CRY4299\WINWDM\PW4103\CRYSETUP.EXE
2008-02-25 17:10:43        处理成功        未知木马        #:\WINDOWS\TEMP\OLD1A.TMP        #:\DEVDRV\CODEC\CRY4299\WINWDM\PW4103\CRYSETUP.EXE
2008-02-25 17:10:41        处理成功        未知木马        #:\WINDOWS\TEMP\OLD17.TMP        #:\DEVDRV\CODEC\CRY4299\WINWDM\PW4103\CRYSETUP.EXE
2008-02-25 17:10:40        处理成功        未知木马        #:\WINDOWS\SYSTEM32\SET15.TMP        #:\DEVDRV\CODEC\CRY4299\WINWDM\PW4103\CRYSETUP.EXE
2008-02-25 17:10:39        处理成功        未知木马        #:\WINDOWS\TEMP\OLD14.TMP        #:\DEVDRV\CODEC\CRY4299\WINWDM\PW4103\CRYSETUP.EXE
2008-02-25 17:10:38        处理成功        未知木马        #:\WINDOWS\SYSTEM32\SET12.TMP        #:\DEVDRV\CODEC\CRY4299\WINWDM\PW4103\CRYSETUP.EXE
2008-02-25 17:10:37        处理成功        未知木马        #:\WINDOWS\TEMP\OLD11.TMP        #:\DEVDRV\CODEC\CRY4299\WINWDM\PW4103\CRYSETUP.EXE
2008-02-25 17:10:35        处理成功        未知木马        #:\WINDOWS\SYSTEM32\SETF.TMP        #:\DEVDRV\CODEC\CRY4299\WINWDM\PW4103\CRYSETUP.EXE
2008-02-25 17:10:35        处理成功        未知木马        #:\WINDOWS\TEMP\OLDE.TMP        #:\DEVDRV\CODEC\CRY4299\WINWDM\PW4103\CRYSETUP.EXE
2008-02-25 17:10:31        延时删除        未知木马        #:\DEVDRV\CODEC\CRY4299\WINWDM\PW4103\CRYSETUP.EXE       
2008-02-25 17:09:36        处理成功        未知木马        #:\WINDOWS\SYSTEM32\DRIVERS\A347BUS.SYS

[ Last edited by Legend on 2008-2-27 at 17:42 ]

※ ※ ※ 本文纯属【hellen】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-2-25 22:07
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

谢谢楼主的反馈,请您协助将上述文件,连同微点技术支持信息(辅助功能 -> 生成技术支持信息),一同发送到support@micropoint.com.cn,我们具体分析一下,随信请附上本帖链接,谢谢。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2008-2-25 22:09
查看资料  发短消息   编辑帖子
hellen
中级用户





积分 262
发帖 262
注册 2008-2-18
#3  

邮件我已经发了,收到了没有?
由于忘记恢复被杀的一A347BUS.SYS,所以
我发了两次邮件,带3个附件!
有没有反馈?

※ ※ ※ 本文纯属【hellen】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-2-26 11:56
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#4  

请通过论坛短消息将您的邮箱地址发给我,也请附带此贴链接

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2008-2-26 11:57
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#5  

楼主的问题微点已经解决,请等待微点的更新,感谢楼主的反馈,楼主可以先自行将微点所报的文件自行加入微点可信设置中去,
具体设置如下:(微点主界面|安全防护与策略|程序行为实时监控策略|可信程序设置添加即可)
此主题暂做关闭主题处理,如有其他问题,请您另开新帖讨论!

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2008-2-27 17:42
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号