标题:
发现木马(解决)
[打印本页]
作者:
dfsdfsdf
时间:
2008-1-3 21:52
标题:
发现木马(解决)
在
http://bt4.5qzone.net/
通过BT下载“天才围棋Tensai Go V1.0 汉化版.exe”,
分别升级卡巴和AVG的病毒库后进行扫描,均报无可疑对象,双击试图安装,
微点报警,下边是日志相关内容:
时间 处理结果 木马名称 木马进程名 木马文件创建者
2008-01-03 21:25:46 处理成功 未知间谍软件 C:\DOCUMENTS AND SETTINGS\IBME\LOCAL SETTINGS\TEMP\IXP000.TMP\TENSAIGO.EXE D:\APPLICATIONS\OTHER\天才围棋TENSAI GO V1.0 汉化版.EXE
2008-01-03 21:25:45 处理成功 未知间谍软件 C:\WINDOWS\QQ2SE C:\DOCUMENTS AND SETTINGS\IBME\LOCAL SETTINGS\TEMP\IXP001.TMP\555.EXE
2008-01-03 21:25:45 处理成功 未知间谍软件 C:\DOCUMENTS AND SETTINGS\IBME\LOCAL SETTINGS\TEMP\IXP001.TMP\555.EXE C:\DOCUMENTS AND SETTINGS\IBME\LOCAL SETTINGS\TEMP\IXP000.TMP\22S.EXE
2008-01-03 21:25:45 处理成功 未知间谍软件 C:\DOCUMENTS AND SETTINGS\IBME\LOCAL SETTINGS\TEMP\IXP000.TMP\22S.EXE D:\APPLICATIONS\OTHER\天才围棋TENSAI GO V1.0 汉化版.EXE
2008-01-03 21:25:44 处理成功 未知间谍软件 D:\APPLICATIONS\OTHER\天才围棋TENSAI GO V1.0 汉化版.EXE备份安装程序后选删除,接着提示发现未知间谍软件,询问是否上报,选“是”。
现有“天才围棋Tensai Go V1.0 汉化版.exe”备份,11.4M,需要的话可另行上传。
[
Last edited by Legend on 2008-1-4 at 16:21
]
作者:
Legend
时间:
2008-1-3 21:55
谢谢您的反馈,您的情况请把您的被报警的文件连同微点软件辅助功能-生成技术支持信息导出复制到桌面压缩发到
support@micropoint.com.cn
我们具体测试分析下。
随信请注明您的具体情况,发送完请把您的邮箱地址用论坛短消息发给我,方便对您的问题的跟踪处理。
作者:
dfsdfsdf
时间:
2008-1-3 22:50
相关文件已发送,请超版注意短消息,谢谢!
作者:
Legend
时间:
2008-1-4 16:23
楼主提交的文件经分析被捆绑有害程序:Backdoor.Win32.GreyPigeon,建议您根据微点的提示做删除处理,感谢楼主的反馈。
此主题暂做关闭主题处理,如有其他问题,请您另开新帖讨论!
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn