标题:
请测试这个软件(已解决)
[打印本页]
作者:
cfle
时间:
2007-2-15 04:24
标题:
请测试这个软件(已解决)
下载了一个CPU和内存测试软件,第一次解压文件运行,发现后门程序删除后,软件还能运行正常测试,我关闭了第2次打开,提示木马,点"删除",微点把他整个删除了,第三次重新解压原程序包,就提示了,
请问是怎么回事,同一个软件,微点侦测的三次情况都不同
这里下载-网盘第一栏
<微点测试样本>里
[
Last edited by Legend on 2007-3-2 at 11:47
]
附件 1:
111.JPG
(2007-2-15 04:24, 175.63 K,下载次数: 37)
作者:
Legend
时间:
2007-2-15 07:46
通过您提交的现象分析,微点在基于行为判断,在第一次发现有害程序时,会报未知后门,并提取该未知有害程序的特征码,再此运行此程序或者解压时,微点会通过本地有害程序特征码进行判断,直接拦截并报为发现木马.
能否将您的程序发送给我们分析下:
support@micropoint.com.cn
,谢谢
作者:
cfle
时间:
2007-2-15 18:19
已发送原程序
作者:
Legend
时间:
2007-2-15 18:27
谢谢反馈我们会具体测试分析,欢迎您继续做深入的测试使用。
作者:
Paxson
时间:
2007-2-15 22:18
微点会自动提取特征 你此程序再次生成的时候 就会直接提示删除
作者:
jaber
时间:
2007-2-16 01:04
这个貌似会释放一个后门程序哦。。。
作者:
Legend
时间:
2007-3-2 11:45
经我们分析,楼主发给我们的该文件的确含有木马程序,谢谢楼主的反馈.
作者:
hejinhua
时间:
2007-3-3 08:30
我也曾中了一个可以感染*.exe文件的病毒,开始我不知道只要运行一次认微点识别就可以删除掉病毒,害我删除掉了很多数据,后来觉得太浪费了,就冒险运行一个来看一下还能不能用,结果给我发现了一个奇迹,微点竟然可以清掉病毒而不用删除文件了,
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn