微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 个人出现的问题。
zdstclweidian
注册用户





积分 86
发帖 86
注册 2009-11-24
#1  个人出现的问题。

用微点以来一直正常用的软件。前天微点报有未知木马。微点最新版报,日志入下。
时间        处理结果        木马名称        木马进程名        木马文件创建者
2010-01-03 19:30:49        处理成功        未知后门程序        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\上报文件\ASBAR.DLL       
2010-01-03 19:30:46        处理成功        未知后门程序        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\上报文件\AUTOLIVE.DLL       
2010-01-03 19:30:44        处理成功        未知后门程序        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\上报文件\HELPER.DLL       
2010-01-03 19:30:41        处理成功        未知后门程序        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\上报文件\HJBAR.EXE       
2010-01-03 19:30:38        处理成功        未知后门程序        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\上报文件\MINIB.DLL       
2010-01-03 19:30:29        处理成功        未知后门程序        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\上报文件\YISOU.DLL       
2010-01-03 19:30:22        处理成功        未知后门程序        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\上报文件\YISOUB.DLL       
2010-01-03 19:30:17        处理成功        未知后门程序        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\上报文件\YISOUS.DLL       
2010-01-03 19:22:15        处理成功        未知后门程序        C:\PROGRAM FILES\YISOU\YISOUB.DLL        C:\PROGRAM FILES\HEROSOFT\HERO 9\HJBAR.EXE
2010-01-03 19:22:15        处理成功        未知后门程序        C:\PROGRAM FILES\YISOU\YISOUS.DLL        C:\PROGRAM FILES\HEROSOFT\HERO 9\HJBAR.EXE
2010-01-03 19:22:14        处理成功        未知后门程序        C:\PROGRAM FILES\YISOU\MINIB.DLL        C:\PROGRAM FILES\HEROSOFT\HERO 9\HJBAR.EXE
2010-01-03 19:22:14        处理成功        未知后门程序        C:\PROGRAM FILES\YISOU\YINST\MINIB.DLL        C:\PROGRAM FILES\HEROSOFT\HERO 9\HJBAR.EXE
2010-01-03 19:22:14        处理成功        未知后门程序        C:\PROGRAM FILES\YISOU\YISOU.DLL        C:\PROGRAM FILES\HEROSOFT\HERO 9\HJBAR.EXE
2010-01-03 19:22:14        处理成功        未知后门程序        C:\PROGRAM FILES\3721\ASSIST\ASBAR.DLL        C:\PROGRAM FILES\HEROSOFT\HERO 9\HJBAR.EXE
2010-01-03 19:22:13        处理成功        未知后门程序        C:\PROGRAM FILES\3721\HELPER.DLL        C:\PROGRAM FILES\HEROSOFT\HERO 9\HJBAR.EXE
2010-01-03 19:22:13        处理成功        未知后门程序        C:\PROGRAM FILES\3721\3721\HELPER.DLL        C:\PROGRAM FILES\HEROSOFT\HERO 9\HJBAR.EXE
2010-01-03 19:22:13        处理成功        未知后门程序        C:\PROGRAM FILES\3721\AUTOLIVE.DLL        C:\PROGRAM FILES\HEROSOFT\HERO 9\HJBAR.EXE
2010-01-03 19:22:13        处理成功        未知后门程序        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\NSG4.TMP\WMPNS.DLL        C:\PROGRAM FILES\HEROSOFT\HERO 9\HJBAR.EXE
2010-01-03 19:22:13        处理成功        未知后门程序        C:\PROGRAM FILES\HEROSOFT\HERO 9\HJBAR.EXE        C:\PROGRAM FILES\HEROSOFT\HERO 9\HSP9_CN_050921.EXE
2010-01-03 19:20:40        延时删除        Trojan.Win32.Unknown.ah        C:\PROGRAM FILES\HEROSOFT\HERO 9\BLOGIN.EXE        C:\PROGRAM FILES\HEROSOFT\HERO 9\HSP9_CN_050921.EXE
2009-11-20 21:41:26        处理成功        Trojan.Win32.Generic.kvj        C:\DOCUMENTS AND SETTINGS\NETWORKSERVICE\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\55J6ZCFZ\10[1].EXE        C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\THUNDER NETWORK\THUNDER_529B5F2F-D387-4CE1-9641-E3463C0FDC55_\COMPONENTS\KANKAN\CODECS\REALMEDIASPLITTER.AX

※ ※ ※ 本文纯属【zdstclweidian】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-1-3 22:29
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

感谢楼主的反馈,请您将被报警文件和微点的技术支持信息(微点主界面--辅助功能--生成技术支持信息--勾选包含相关文件--选择桌面路径--保存)一起发送到support@micropoint.com.cn邮箱,我们帮您具体分析一下。
被报警文件您可以通过日志找到该文件,如果该路径无法找到该文件,您可以到有害程序隔离区(微点主界面--安全防护与策略)恢复该文件,另存为桌面进行加密打包,并附加上密码!
发送后请将您的邮箱地址通过论坛短消息发给我,便于我们及时跟踪处理。
http://bbs.micropoint.com.cn/pm.asp?action=send&uid=77

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2010-1-3 23:02
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#3  

由于没有收到楼主的进一步反馈,此主题暂做关闭主题处理,如有其他问题,请另开新帖讨论!

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2010-1-13 11:22
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号