查看: 2857|回复: 15
收起左侧

[微点] 我的微点一天到晚光报这个蠕虫病毒..

 关闭 [复制链接]
771694443
发表于 2010-8-28 19:58:56 | 显示全部楼层 |阅读模式
本帖最后由 771694443 于 2010.9.5 17:36 编辑

时间 处理结果 蠕虫名称 蠕虫进程名 蠕虫文件创建者
2010-08-28 19:56:08
用户取消
未知网络蠕虫
C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_32\TEMP\ZAPBBD1.TMP\MICROSOFT.SECURITY.APPLICATIONID.POLICYMANAGEMENT.XMLHELPER.DLL
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\MSCORSVW.EXE
2010-08-28 19:39:51
处理成功
未知网络蠕虫
C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_32\TEMP\ZAP35D0.TMP\MICROSOFT.SECURITY.APPLICATIONID.POLICYMANAGEMENT.XMLHELPER.DLL
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\MSCORSVW.EXE
2010-08-28 19:33:54
处理成功
未知网络蠕虫
C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_32\TEMP\ZAP6661.TMP\MICROSOFT.SECURITY.APPLICATIONID.POLICYMANAGEMENT.XMLHELPER.DLL
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\MSCORSVW.EXE
2010-08-28 15:31:18
处理成功
未知网络蠕虫
C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_32\TEMP\ZAP4721.TMP\MICROSOFT.SECURITY.APPLICATIONID.POLICYMANAGEMENT.XMLHELPER.DLL
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\MSCORSVW.EXE
2010-08-27 21:15:28
处理成功
未知网络蠕虫
C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_32\TEMP\ZAP9F7D.TMP\MICROSOFT.SECURITY.APPLICATIONID.POLICYMANAGEMENT.XMLHELPER.DLL
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\MSCORSVW.EXE
2010-08-27 11:47:55
处理成功
未知网络蠕虫
C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_32\TEMP\ZAPD71E.TMP\MICROSOFT.SECURITY.APPLICATIONID.POLICYMANAGEMENT.XMLHELPER.DLL
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\MSCORSVW.EXE
2010-08-27 11:42:37
处理成功
未知网络蠕虫
C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_32\TEMP\ZAPFB31.TMP\MICROSOFT.SECURITY.APPLICATIONID.POLICYMANAGEMENT.XMLHELPER.DLL
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\MSCORSVW.EXE
2010-08-27 11:36:20
处理成功
未知网络蠕虫
C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_32\TEMP\ZAP2203.TMP\MICROSOFT.SECURITY.APPLICATIONID.POLICYMANAGEMENT.XMLHELPER.DLL
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\MSCORSVW.EXE
2010-08-26 07:51:02
处理成功
未知网络蠕虫
C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_32\MICROSOFT.SECURITY.#\E6619CE4E08B438C7CAAF39F49BE7E96\MICROSOFT.SECURITY.APPLICATIONID.POLICYMANAGEMENT.XMLHELPER.NI.DLL
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\MSCORSVW.EXE
2010-08-26 07:50:58
处理成功
未知网络蠕虫
C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_32\TEMP\ZAP8CB6.TMP\MICROSOFT.SECURITY.APPLICATIONID.POLICYMANAGEMENT.XMLHELPER.DLL
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\MSCORSVW.EXE
2010-08-26 07:50:08
处理成功
未知网络蠕虫
C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_32\MICROSOFT.SECURITY.#\E6619CE4E08B438C7CAAF39F49BE7E96\MICROSOFT.SECURITY.APPLICATIONID.POLICYMANAGEMENT.XMLHELPER.NI.DLL
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\MSCORSVW.EXE
2010-08-26 07:49:18
处理成功
未知网络蠕虫
C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_32\TEMP\ZAPD691.TMP\MICROSOFT.SECURITY.APPLICATIONID.POLICYMANAGEMENT.XMLHELPER.DLL
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\MSCORSVW.EXE
2010-08-26 07:47:37
处理成功
未知网络蠕虫
C:\WINDOWS\ASSEMBLY\NATIVEIMAGES_V2.0.50727_32\MICROSOFT.SECURITY.#\E6619CE4E08B438C7CAAF39F49BE7E96\MICROSOFT.SECURITY.APPLICATIONID.POLICYMANAGEMENT.XMLHELPER.NI.DLL
C:\WINDOWS\MICROSOFT.NET\FRAMEWORK\V2.0.50727\MSCORSVW.EXE


谁能帮我看看...一天到晚光报..用N个杀软杀了都显示C盘无毒..这是怎么回事?
粉嫩小弟
发表于 2010-8-28 20:20:21 | 显示全部楼层
楼主打开微点主防的主界面,上面的关于-生成技术支持信息并且附上样本发送到support@micropoint.com.cn,会有专人帮你分析的,在其中说明出情况。
小柯安全
发表于 2010-8-28 20:27:01 | 显示全部楼层
系统目录 建议楼主用微点杀毒软件或者金山毒霸进行全盘扫描
771694443
 楼主| 发表于 2010-8-28 20:27:09 | 显示全部楼层
问题是我找不到这个样品..
771694443
 楼主| 发表于 2010-8-28 20:31:36 | 显示全部楼层
那个文件找到了..我上传看看..
771694443
 楼主| 发表于 2010-8-28 20:32:16 | 显示全部楼层
系统目录 建议楼主用微点杀毒软件或者金山毒霸进行全盘扫描
杀软研究员小柯 发表于 2010.8.28 20:27


杀软没用的..只有微点报..我试了AVAST..金山..小红伞..可牛...
771694443
 楼主| 发表于 2010-8-28 20:35:12 | 显示全部楼层
楼主打开微点主防的主界面,上面的关于-生成技术支持信息并且附上样本发送到,会有专人帮你分析的,在其中说 ...
masquerade 发表于 2010.8.28 20:20

怎么附上样品?我生成技术支持信息没找到有附上样品的功能?

粉嫩小弟
发表于 2010-8-28 20:41:41 | 显示全部楼层
回复 7楼 771694443  的帖子


    技术支持信息是将你系统内的信息记录打包,而样本是另外打包的,不是一码事,通过邮件将两个压缩后的打包文件都上传上去并且发送过去。你可能不熟悉微点。

评分

参与人数 2经验 +5 人气 +1 收起 理由
红烧大馋豆 + 5 辛苦
laoxie1hao + 1

查看全部评分

771694443
 楼主| 发表于 2010-8-28 20:46:34 | 显示全部楼层
回复


    技术支持信息是将你系统内的信息记录打包,而样本是另外打包的,不是一码事,通过邮件将两个 ...
masquerade 发表于 2010.8.28 20:41

确实不熟悉..不过微点导出的那个文件可真大..得上传会...正在上传中..

粉嫩小弟
发表于 2010-8-28 21:44:19 | 显示全部楼层
回复 9楼 771694443  的帖子


    不会吧,可能是你系统中的系统太多了,我这里最多3M
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-10 01:55 , Processed in 0.142594 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表