查看: 3726|回复: 14
收起左侧

[技术探讨] MSE与微软,自动更新向用户推送病毒,MSE无视,微点杀之

 关闭 [复制链接]
zhaojpn
发表于 2012-4-13 13:04:11 | 显示全部楼层 |阅读模式
请大家移步至
http://bbs.kafan.cn/thread-1266552-1-1.html

就能看到内容。MSE?
ELOHIM
发表于 2012-4-13 14:17:02 | 显示全部楼层

显示系统文件和隐藏文件后,未发现NTFS文件夹。

建议楼主检查系统来源和系统完整性(管理员下:sfc /scannow)并检查NTFS数据流。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zhaojpn
 楼主| 发表于 2012-4-13 14:25:35 | 显示全部楼层
accp.taotao 发表于 2012-4-13 14:17
显示系统文件和隐藏文件后,未发现NTFS文件夹。

建议楼主检查系统来源和系统完整性(管理员下:sfc /s ...

在命令提示符下执行sfc /scannow,  NTFS数据流怎样检查?
ELOHIM
发表于 2012-4-13 14:29:40 | 显示全部楼层
zhaojpn 发表于 2012-4-13 14:25
在命令提示符下执行sfc /scannow,  NTFS数据流怎样检查?

你不是用微点吗?   微点有检查工具,找一下。

sfc /scannow  需要管理员权限。
村上三四
发表于 2012-4-13 15:02:08 | 显示全部楼层
zhaojpn 发表于 2012-4-13 14:25
在命令提示符下执行sfc /scannow,  NTFS数据流怎样检查?

SReng也可以检查的,不过要把它的插件包也装上。如图:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2经验 +3 人气 +1 收起 理由
飞霜流华 + 3 感谢解答: )
ELOHIM + 1 感谢解答: )

查看全部评分

ELOHIM
发表于 2012-4-13 15:11:09 | 显示全部楼层
本帖最后由 accp.taotao 于 2012-4-13 15:15 编辑

如果你可以,请使用微软sysinternals.com开发的process monitor程序。

然后,检查有没有可以启动程序,包括并不限于开机启动的驱动、服务、解码器

另外,微软也有NTFS检查工具,http://technet.microsoft.com/en-us/sysinternals/bb897424


PS,如果楼主检测到异常,请跟贴恢复。

评分

参与人数 1经验 +3 收起 理由
那时、那景 + 3 感谢解答: )

查看全部评分

munchen
发表于 2012-4-13 18:14:25 | 显示全部楼层
自动更新有木马~~微软不会这么干吧
飞霜流华
发表于 2012-4-13 18:47:03 | 显示全部楼层
楼主确定报的是微软推送的补丁而不是本来就存在的文件?

假如是更新进程访问这个文件夹,触动了微点的防护,造成的报毒,那么和补丁一点关系都没有。
王小麦
头像被屏蔽
发表于 2012-4-15 15:40:37 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
zilch
发表于 2012-4-15 15:51:06 | 显示全部楼层
静等结果出现,微软应该不会这个做吧。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 18:54 , Processed in 0.145407 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表