Board logo

标题: 中了灰鸽子变种0006微点被莫名卸载? [打印本页]

作者: 北雁南飞     时间: 2008-6-26 10:09    标题: 中了灰鸽子变种0006微点被莫名卸载?

我的一个机子上的微点昨天被莫名其妙的卸载了,连痕迹都没有,用360升级查,发现是灰鸽子变种0006 ,目录是 c:/windows\systen32\hacker~.exe  



   感觉很奇怪,用360查杀了,没有留下样本!
  昨天已经通过QQ向微点官方反映了,今天还是来论坛说一下,自己的遭遇

  我的系统是WIN2003 微点版本是6月15日下的,现在都感觉奇怪微点怎么被不知不觉的卸载了 希望微点官方能解决此类问题!

  可惜样本被查杀了,我找不到了!只有微点通过官方向360那边获取了!

作者: 北雁南飞     时间: 2008-6-26 10:17
再叙述一下经过,昨天中午去吃午饭,机子上网,并用花生壳开启着远程,吃完饭,回宿舍用自己宿舍的机子连了一下远程,休息了半个小时,回去上班 发现机子的默认的用户名被改了,进去系统后,发现微点没有了,连安装目录都没有,感觉很奇怪!急忙升级360 ,升级后提示有灰鸽子变种0006,查杀,检查机子的端口和花生!没有发现异常!马上通过QQ 想微点管理员反馈情况!
作者: 微点卫士     时间: 2008-6-26 10:18
这么恐怖啊
作者: 046569     时间: 2008-6-26 10:24
感觉不是软件的问题,已经联系楼主协助处理!
作者: lisongan     时间: 2008-6-26 10:51
估计黑客入侵你的电脑 手工卸载了你的微点
作者: 北雁南飞     时间: 2008-6-26 11:48
但是这个可能性也太小了,微点被远程卸载!似乎还不多见
作者: newduba     时间: 2008-6-26 13:38
呵呵, 这个思路可行,实现起来没有意义啊!
你有别人感兴趣的东东吗?!
作者: kangdell     时间: 2008-6-26 18:31
骇人听闻。。。。。。。
作者: 点饭的百度空间     时间: 2008-6-26 18:43
这种御载杀软的思路微点很早就防御了
楼主你的微点系统有没有设置密码 你的电脑周围会有其他人用吗
作者: simonfour     时间: 2008-6-26 19:16
感觉不想纯软件的动作啊!!!!
作者: weizg     时间: 2008-6-26 20:00
我感觉的人为操作造成的,,,不是软件造成的
作者: 408983504     时间: 2008-6-27 01:31
建议楼主设定一个密码~~
作者: jobcreep     时间: 2008-6-27 06:37
处理的怎么样了
作者: 北雁南飞     时间: 2008-6-27 09:05
我确认是被远程卸载的,因为计算机设置密码,微点也有密码。而且我查了日志的,确认在我去吃饭的一个小时之间,没有人动我的机子!

  现在难以解释的一是微点怎么被卸载了?无影无踪了?
                       二是这个灰鸽子变种0006怎么解释?





欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn