微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 对远控软件报未知木马,直接干掉~~
ncuzy
新手上路





积分 9
发帖 9
注册 2008-7-11
#1  对远控软件报未知木马,直接干掉~~

使用最新生成远控软件运行被控端,直接提示发现未知木马并且提示源文件地址已经释放文件地址,居然还有一个我不知道的文件被释放到临时文件夹(汗一个),点击删除之后又提示发现木马这回直接把控制端干掉了。

一开始开启控制端的时候并没有提示木马....但是这个时候提示....值得研究。

※ ※ ※ 本文纯属【ncuzy】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-10-26 21:30
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

方便的话,希望您能将您测试中使用涉及到的程序文件都加密压缩后(使用单词virus作为密码或在邮件内容中注明使用的密码),发送到我们的样本邮箱virus@micropoint.com.cn,我们分析看看。

来信的话请在内容中附上这个帖子的网址,谢谢。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2009-10-26 21:53
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#3  

未收到楼主反馈的文件,请您重新发送一下,便于我们具体分析测试一下。谢谢

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2009-10-27 16:45
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#4  

由于没有收到楼主进一步的反馈,此主题暂做关闭处理,如有其它问题请另开新帖讨论。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2009-11-2 14:18
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号