微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 【已解决】这是毒吗?
luyiran
注册用户





积分 51
发帖 51
注册 2010-1-15
#1  【已解决】这是毒吗?

运行“ylmf系统DIY V1.6”给XP减肥,微点提示——

时间        处理结果        木马名称        木马进程名        木马文件创建者

2010-03-26 17:51:58        处理成功        未知间谍软件        C:\DOCUMENTS AND SETTINGS\LUJICE\LOCAL SETTINGS\TEMP\IS-EAECL.TMP\WFPDISABLE.EXE        C:\DOCUMENTS AND SETTINGS\LUJICE\LOCAL SETTINGS\TEMP\IS-NC1EQ.TMP\IS-9VN01.TMP

2010-03-26 17:42:44        处理成功        未知间谍软件        C:\DOCUMENTS AND SETTINGS\LUJICE\LOCAL SETTINGS\TEMP\IS-EE77N.TMP\WFPDISABLE.EXE        C:\DOCUMENTS AND SETTINGS\LUJICE\LOCAL SETTINGS\TEMP\IS-8DQE4.TMP\IS-2CB21.TMP

2010-03-26 17:42:20        处理成功        未知间谍软件        C:\DOCUMENTS AND SETTINGS\LUJICE\LOCAL SETTINGS\TEMP\IS-8J6DH.TMP\WFPDISABLE.EXE        C:\DOCUMENTS AND SETTINGS\LUJICE\LOCAL SETTINGS\TEMP\IS-4214A.TMP\IS-07N5U.TMP

2010-03-26 17:41:37        处理成功        未知间谍软件        C:\DOCUMENTS AND SETTINGS\LUJICE\LOCAL SETTINGS\TEMP\IS-UOCTF.TMP\WFPDISABLE.EXE        C:\DOCUMENTS AND SETTINGS\LUJICE\LOCAL SETTINGS\TEMP\IS-OO03S.TMP\IS-8GQU2.TMP

请问,“ylmf系统DIY V1.6”是“毒马”吗?

我使用的“ylmf系统DIY V1.6”,绝对是“雨林木风官方版”,文件的“Hash值”也和官方给出的一致。我是直接在“雨林木风论坛”和“绿色下载吧”下载的。要样本的,可以自己去下一个。

[ Last edited by Legend on 2010-4-1 at 11:08 ]

※ ※ ※ 本文纯属【luyiran】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-3-26 18:51
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

谢谢楼主的反馈,请楼主提供以下信息:
1. “ylmf系统DIY V1.6”的安装程序或其下载链接
2. 被报警的文件(按微点提示删除的文件会保存于[安全防护与策略|有害程序隔离]中,右键点击后选择“另存”,若报警提示删除,请先选择不删除,压缩后再处理。)
3. 微点的技术支持信息文件(辅助功能-->生成技术支持信息,不勾选“包含相关文件能”)
压缩后请发送到 support@micropoint.com.cn 邮箱,并简要说明情况,我们具体测试分析后给您回复,谢谢您对微点的支持。
发送时请在邮件中注明本帖链接,并在发送后请将您的邮箱地址通过论坛短消息发给我,便于我们及时跟踪处理。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2010-3-26 19:41
查看资料  发短消息   编辑帖子
luyiran
注册用户





积分 51
发帖 51
注册 2010-1-15
#3  

下载地址为——http://old.xiazaiba.com/downinfo/679.html
补充两句:
1、只用“ylmf系统DIY V1.6”优化XP,不释放毒马;
2、一旦用“ylmf系统DIY V1.6”给XP减肥,则释放未知间谍软件“WFPDISABLE.EXE”

※ ※ ※ 本文纯属【luyiran】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-3-28 17:45
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#4  

感谢楼主的反馈,请您协助我们将被报警文件(如果已被处理,可以从“有害程序隔离”里恢复或另存为出来)连同微点的技术支持信息(微点主界面-->辅助功能-->生成技术支持信息)一起发送压缩到support@micropoint.com.cn我们帮您具体分析一下(请在来信的内容中写上这个帖子的网址,方便我们帮您查收处理,谢谢)。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2010-3-28 18:51
查看资料  发短消息   编辑帖子
三人路
中级用户




积分 242
发帖 278
注册 2010-1-12
#5  

都杀了。。。。。

※ ※ ※ 本文纯属【三人路】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

hi朋友
2010-3-29 13:49
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#6  

楼主的问题微点已经解决,请等待微点的更新,感谢楼主的反馈。
此主题暂做关闭主题处理,如有其他问题,请您另开新帖讨论!

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2010-4-1 11:07
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号