微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 深发展银行登录提示未知后门木马
yyding
新手上路





积分 11
发帖 11
注册 2009-5-17
#1  深发展银行登录提示未知后门木马

深发展银行登录提示未知后门程序有木马,文件路径:C:\WINDOWS\SYSTEM32\PECDA.SYS,请问真的是木马吗?

※ ※ ※ 本文纯属【yyding】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-10-26 18:05
查看资料  发送邮件  发短消息   编辑帖子
sharpyou123
注册用户




积分 84
发帖 84
注册 2009-6-15
来自 安徽
#2  

请楼主将报警文件和微点技术支持信息(微点主界面--辅助功能--生成技术支持信息)发送至support@micropoint.com.cn邮箱,发送时请随信附带本贴链接,方便微点技术人员具体分析测试一下。


※ ※ ※ 本文纯属【sharpyou123】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

[b][color=red][size=4]江山代有才人出,各领风骚数百年![/size][/color][/b]
2009-10-26 18:11
查看资料  发送邮件  发短消息  QQ   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#3  

请您将被报警的文件(如果已被处理,可以从“有害程序隔离区”里恢复或另存为出来)压缩后连同您的技术支持信息(微点主界面-->辅助功能-->生成技术支持信息)一起发送到support@micropoint.com.cn我们帮您具体分析一下。

请在来信的内容中写上这个帖子的网址,方便我们帮您查收处理,谢谢。

如果您的这个被报警的文件是浏览正确的深发展网站时报警的话,您可以在发送完毕后,先手工将此文件添加到为第啊你的可信程序设置来使用。(微点主界面-->安全防护与策略-->程序行为实时监控策略-->可信程序设置-->添加)

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2009-10-26 18:47
查看资料  发短消息   编辑帖子
yyding
新手上路





积分 11
发帖 11
注册 2009-5-17
#4  

C:\WINDOWS\SYSTEM32\PECDA.SYS文件找不到,技术支持信息已发邮件给你。

※ ※ ※ 本文纯属【yyding】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-10-27 14:34
查看资料  发送邮件  发短消息   编辑帖子
坐照
银牌会员

正式版用户


积分 1426
发帖 1422
注册 2009-3-24
来自 湖北宜都
#5  

如果删除了就在隔离区,没删。。,不是有路径吗

※ ※ ※ 本文纯属【坐照】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-10-27 14:47
查看资料  发短消息  QQ   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#6  



  Quote:
Originally posted by yyding at 2009-10-27 14:34:
C:\WINDOWS\SYSTEM32\PECDA.SYS文件找不到,技术支持信息已发邮件给你。

感谢楼主的反馈,请楼主将您使用的发件邮箱通过论坛短消息给我发送一下,已被我们对此问题进行跟踪处理。另外对于微点的报警文件请您这样寻找一下:打开微点主界面--安全防护与策略--有害程序隔离区--另存到桌面,之后在给我们发送一下。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2009-10-27 14:54
查看资料  发短消息   编辑帖子
haonet
新手上路





积分 41
发帖 41
注册 2009-10-18
#7  

有些文件是隐藏的!

※ ※ ※ 本文纯属【haonet】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-10-27 14:56
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#8  

楼主的问题微点已经解决,请等待微点的更新,感谢楼主的反馈,楼主可以先自行将微点所报的文件自行加入微点可信设置中去,
具体设置如下:(微点主界面|安全防护与策略|程序行为实时监控策略|可信程序设置添加即可)
此主题暂做关闭主题处理,如有其他问题,请您另开新帖讨论!

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2009-10-29 15:31
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号