Board logo

标题: 微点报未知木马,卡巴扫描不报,可能不是误报 [打印本页]

作者: johnchu     时间: 2009-1-6 13:01    标题: 微点报未知木马,卡巴扫描不报,可能不是误报

如题。看看是不是http://img.****.com/downfile/aa3ef00205a5bbeff3e2bcd70fa157701a7e34032bd51900/%e7%a9%bf%e8%b6%8a%e7%81%ab%e7%b7%9a%e5%9b%be%e6%a0%87%e7%82%b9%e4%ba%ae%e5%99%a8.rar
要用纳米机器人

[ Last edited by johnchu on 2009-1-6 at 22:08 ]
作者: Legend     时间: 2009-1-6 13:11
请楼主将完整的下载地址通过论坛短消息发给我,好仔细分析。

另外也请将被报警的文件(从有害隔离区里面另存为出来)和技术支持信息(微点主界面-->辅助功能-->生成技术支持信息)发送到我们我们。support@micropoint.com.cn 邮箱,随信请附带此贴链接。
作者: johnchu     时间: 2009-1-6 21:58
可能不是误报
作者: johnchu     时间: 2009-1-11 11:04
尊敬的用户,您好!
    您的邮件已经收到,感谢您及时联系微点客户服务人员!希望下面的邮件内容能够使您得到您所需要的帮助;根据您描述的情况及提供的信息,我们的技术工程师做了详细的测试与分析。详情如下:
              
        穿越火線图标点亮器.exe: Trojan-Dropper.Win32.Agent.a

            
请等待微点的更新,感谢您的反馈。

   注释:
PE文件:Win32环境下的可移植执行体。

dll文件:动态链接库文件,由其它程序调用,单独无法运行。

     已损坏的PE文件:经第三方程序修改或人为造成文件损坏。

     非PE格式的病毒文件:泛指网页木马、脚本病毒、宏病毒、恶意代码等。

     非病毒文件:不含有恶意代码的文件。


--------------------------------------------------------------------------------

东方微点技术支持
| 北京东方微点信息技术有限责任公司
| BeiJing Eastern Micropoint Info-Tech CO., LTD
| 技术支持: support@micropoint.com.cn
| 样本上报: virus@micropoint.com.cn
| 官方论坛: http://bbs.micropoint.com.cn
作者: johnchu     时间: 2009-1-11 11:05
不是很懂这个
作者: Legend     时间: 2009-1-11 11:18


  Quote:
Originally posted by johnchu at 2009-1-11 11:04:
...
穿越火線图标点亮器.exe: Trojan-Dropper.Win32.Agent.a  
...

即:这个文件确实是木马。
作者: johnchu     时间: 2009-1-13 19:22
哇真的是啊,还好发现了啊




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn