查看: 3845|回复: 22
收起左侧

[微点] 这个病毒过了微点吗?

[复制链接]
luckyjoy
发表于 2007-9-21 10:52:12 | 显示全部楼层 |阅读模式
hxxp://upload.programfan.com/upfile/200709202230137.rar  
双击后,杀了衍生物,但是cmd。exe占用cpu 100%
高手们,微点到底完全防住了没?
Nblock
发表于 2007-9-21 13:56:42 | 显示全部楼层
微点报警拦截处理成功   有个自删除的批处理程序 图5 你想清除可以手动清除 不清除也没事。


ps 现在的毒客越来越嚣张了 专业团队 主流品牌马  免杀各大杀毒软件 微点 ki!!

[ 本帖最后由 Nblock 于 2007-9-21 14:52 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lvjie
发表于 2007-9-21 13:57:32 | 显示全部楼层
时间        处理结果        木马名称        木马进程名        木马文件创建者
2007-09-21 13:53:16        处理成功        未知间谍软件        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\IXP000.TMP\至尊马~1.EXE        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\RAR$EX00.875\至尊马杀手梦幻木马生成器发布版\至尊马杀手梦幻木马生成器发布版.EXE
2007-09-21 13:53:15        处理成功        未知间谍软件        C:\WINDOWS\SMSS.EXE        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\IXP003.TMP\1.EXE
2007-09-21 13:53:15        处理成功        未知间谍软件        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\IXP003.TMP\1.EXE        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\IXP002.TMP\2.EXE
2007-09-21 13:53:14        处理成功        未知间谍软件        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\IXP002.TMP\2.EXE        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\IXP001.TMP\KART321.EXE
2007-09-21 13:53:14        处理成功        未知间谍软件        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\IXP001.TMP\KART321.EXE        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\IXP000.TMP\1.EXE
2007-09-21 13:53:13        处理成功        未知间谍软件        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\IXP000.TMP\1.EXE        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\RAR$EX00.875\至尊马杀手梦幻木马生成器发布版\至尊马杀手梦幻木马生成器发布版.EXE
2007-09-21 13:53:12        处理成功        未知间谍软件        C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\RAR$EX00.875\至尊马杀手梦幻木马生成器发布版\至尊马杀手梦幻木马生成器发布版.EXE        C:\PROGRAM FILES\WINRAR\WINRAR.EXE
没来得及处理,然后蓝屏

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
luckyjoy
 楼主| 发表于 2007-9-21 14:04:55 | 显示全部楼层
里面绑鸽子了
另外,我和你们2位显示的一样,但是为什么CMD.exe仍然被调用?而且微点显示无法删除某文件!等我手动结束CMD后,系统正常了!
这难道微点都拦住了?我对微点的信任有些降低!
希望有hips的兄弟看一下这个文件的行为,微点是不是漏了什么东东没有,谢谢!
Nblock
发表于 2007-9-21 14:10:04 | 显示全部楼层
原帖由 luckyjoy 于 2007-9-21 14:04 发表
里面绑鸽子了
另外,我和你们2位显示的一样,但是为什么CMD.exe仍然被调用?而且微点显示无法删除某文件!等我手动结束CMD后,系统正常了!
这难道微点都拦住了?我对微点的信任有些降低!
希望有hips的兄弟看一下 ...



微点安全日志  程序生成日志 隔离区 先排序下 然后截图帖上来  
Nblock
发表于 2007-9-21 14:13:30 | 显示全部楼层
原帖由 Nblock 于 2007-9-21 14:10 发表



微点安全日志  程序生成日志 隔离区 先排序下 然后截图帖上来  


这样帖

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lvjie
发表于 2007-9-21 14:14:05 | 显示全部楼层
重启之后全OK了``
我爱死微点了
NOD32没反应
luckyjoy
 楼主| 发表于 2007-9-21 14:15:29 | 显示全部楼层
SETTINGS\TEMP\IXP003.TMP\1.EXE
2007-09-21 10:40:44        处理成功        未知间谍软件        C:\DOCUMENTS AND SETTINGS\1\LOCAL SETTINGS\TEMP\IXP003.TMP\1.EXE        C:\DOCUMENTS AND SETTINGS\1\LOCAL SETTINGS\TEMP\IXP002.TMP\2.EXE
2007-09-21 10:40:38        处理成功        未知间谍软件        C:\DOCUMENTS AND SETTINGS\1\LOCAL SETTINGS\TEMP\IXP002.TMP\2.EXE        C:\DOCUMENTS AND SETTINGS\1\LOCAL SETTINGS\TEMP\IXP001.TMP\KART321.EXE
2007-09-21 10:40:32        处理成功        未知间谍软件        C:\DOCUMENTS AND SETTINGS\1\LOCAL SETTINGS\TEMP\IXP001.TMP\KART321.EXE        C:\DOCUMENTS AND SETTINGS\1\LOCAL SETTINGS\TEMP\IXP000.TMP\1.EXE
2007-09-21 10:40:26        延时删除        未知间谍软件        C:\DOCUMENTS AND SETTINGS\1\LOCAL SETTINGS\TEMP\IXP000.TMP\1.EXE        G:\DDZSFSETUP.EXE
2007-09-21 10:40:20        延时删除        未知间谍软件        C:\DOCUMENTS AND SETTINGS\1\LOCAL SETTINGS\TEMP\IXP000.TMP\QQDDZS~1.EXE        G:\DDZSFSETUP.EXE
2007-09-21 10:40:14        处理成功        未知间谍软件        G:\DDZSFSETUP.EXE        E:\PROGRAM FILES\WINRAR\WINRAR.EXE
luckyjoy
 楼主| 发表于 2007-9-21 14:16:47 | 显示全部楼层
现在都干净了,谢谢
就是不明白为什么cmd占用100%的现象
luckyjoy
 楼主| 发表于 2007-9-21 14:21:43 | 显示全部楼层
这2个是日志,应该没漏杀吧?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-6-3 02:51 , Processed in 0.137937 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表