Board logo

标题: 发现一个未知木马(有图)!!! [打印本页]

作者: LLYYHH     时间: 2011-1-3 14:13    标题: 发现一个未知木马(有图)!!!

我是预升级用户,今天微点主防发现一个未知木马,有图,已将文件发送到你们的邮件,希望给鉴定一下。

[ Last edited by LLYYHH on 2011-1-3 at 14:15 ]
附件 1: 搜狗截图_2011-01-03_14-08-09.png (2011-1-3 14:13, 80.33 K,下载次数: 25)



作者: Legend     时间: 2011-1-3 16:05
感谢楼主的反馈,请楼主将微点报警的文件发送至virus@micropoint.com.cn邮箱当中,以便我们具体分析。
关于楼主反馈的问题,virus邮箱将把分析结果回复至您的发件邮箱当中,请楼主关注我们回复的邮件。
作者: LLYYHH     时间: 2011-1-3 17:04
收到了你们的回复了,原位如下

////////////////////////////////////////////////
尊敬的用户,您好!



您的邮件已经收到,感谢您及时联系微点客户服务人员!希望下面的邮件内容能够使您得到您所需要的帮助:



根据您描述的情况及提供的信息,我们的技术工程师做了详细的测试与分析,此程序是





      Wind-Vip.exe 程序释放的文件是有问题的:winmm.dll  -------  Trojan.Win32.Sasfis.c  微点是拦截的。
     
谢谢提供样本,希望您能够继续支持微点,微点会为您提供更多完善的解决方案和优质的服务。

//////////////////////////////////

是什么意思啊?以前的回复都是很确定是木马或者不是,怎么这次说是有问题的,到底是不会是恶意程序或是木马啊,请版主帮忙解答一下啊?
作者: Legend     时间: 2011-1-3 17:15
您好,请将您之前反馈的邮箱地址通过论坛短消息的形式发送给我们,我们具体的进行核实。谢谢!
作者: Legend     时间: 2011-1-4 09:46
经查实,楼主反馈的样本文件属于病毒文件,微点主动防御软件可以有效的拦截。
此主题暂做关闭主题处理,如有其他问题,请您另开新帖讨论!感谢您对微点的支持和关心。




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn