Board logo

标题: QQ盗号木马过了微点 [打印本页]

作者: tzmxy     时间: 2010-1-31 15:46    标题: QQ盗号木马过了微点

今天Qq上一人加我为好友,发了个程序给我(想盗我号),我装有微点主防,运行后微点没反应,Qq被关掉,在运行QQ原来上面的保留的号码全无,乱输个号码,乱输个密码提示登录成功,,明显是盗号程序,微点无反应,我把文件发到哪个邮箱啊?
作者: 镜湖YES     时间: 2010-1-31 16:06
support@micropoint.com.cn
作者: 镜湖YES     时间: 2010-1-31 16:06
再加上技术支持信息
作者: lsj301     时间: 2010-1-31 16:13
关注一下.
作者: Legend     时间: 2010-1-31 16:13
感谢楼主的反馈。

请将样本文件加密压缩后(密码为virus)发送到virus@micropoint.com.cn 发送时请附带本帖链接,我们将尽快分析后给您答复。
作者: 饭桶小白     时间: 2010-1-31 16:19
那么牛?!!!
作者: 星光HEAVEN     时间: 2010-1-31 16:30
额。。。
作者: 理想未来     时间: 2010-1-31 18:33
出现这个情况有以下几个情况

第一 样本没有威胁或者运行之后马上退出进程(病毒重启之后才会激活)

或者多次重启,有的病毒多次重启才会被激活。

楼主可以重启之后看看微点有无提示和反应或者点击QQ程序看看微点什么反应

第二 楼主可能安装了过多的安全软件比如其他的杀毒软件或者360什么的....

安装过多的安全软件不一定安全,每个杀毒软件都有自己的监控值。

比如杀毒软件都会监控系统,你安装过多的安全软件他们都会抢占系统关键监控值

微点为了避免冲突不会和他们抢占(这就是一些网友所谓的“谦让机制”)

所以说最好一个系统上只安装一款安全软件,多了不一定安全,容易发生冲突

漏报 或其他不可预知的问题。

第三 楼主你使用的系统可能是第三方修改版系统(有的垃圾山寨修改版系统修改了或者删除了一些系统组件和文件)

微点主动防御软件的特殊性可能造成他不能正常识别病毒或者发生漏报

这个情况我以前发生过使用一个垃圾修改系统微点对任何病毒都不报了(不管以前主防查杀的还是特征码查杀的统统不提示)

微点官方检测之后发现是系统问题换了一个版本的系统之后好了

建议楼主使用原版系统或者使用大品牌的(不要使用山寨的)或者纯净版【注意检测MD5值】

第四可能这个病毒就是过了微点。

最后结果你最好把样本程序加密之后传给微点官方他们检测之后会告知你结果的。

[ Last edited by 理想未来 on 2010-1-31 at 18:35 ]
作者: coolboy713     时间: 2010-1-31 20:30
怎么能随便运行别人的程序呀
作者: hljking     时间: 2010-1-31 22:22
期待结果
作者: littlefritz     时间: 2010-1-31 23:02
记得之前传给微点一个类似功能的样本的。。
作者: 封神榜演绎     时间: 2010-2-1 00:35


  Quote:
Originally posted by 理想未来 at 2010-1-31 18:33:
出现这个情况有以下几个情况

第一 样本没有威胁或者运行之后马上退出进程(病毒重启之后才会激活)

或者多次重启,有的病毒多次重启才会被激活。

楼主可以重启之后看看微点有无提示和反应或者点击QQ程序 ...

支持,分析的全面。
作者: yeahyeah     时间: 2010-2-1 13:34
从没见过盗号木马的飘过。
作者: Legend     时间: 2010-2-3 16:47
感谢楼主的反馈。

您的问题,微点已经解决,请耐心等待微点的升级,升级后,该问题即可得到解决。

感谢您对微点的支持,如有其他问题,请及时联系我们。
作者: littlefritz     时间: 2010-2-3 22:30


  Quote:
Originally posted by yeahyeah at 2010-2-1 13:34:
从没见过盗号木马的飘过。

我找机会给你若干~
作者: eugene     时间: 2010-2-6 00:18
病毒免杀了~
作者: haiya139     时间: 2010-6-17 11:17
这木马真牛。。。
作者: wsh_888     时间: 2010-6-17 14:18
静待结果




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn