Board logo

标题: 微点将冲锋岛的游戏程序报成木马间谍软件 [打印本页]

作者: 幽冥の龙     时间: 2009-2-4 16:41    标题: 微点将冲锋岛的游戏程序报成木马间谍软件

不知道是不是误报啊?
冲锋岛游戏官方网址
http://cfd.tiancity.com/homepage/download/download_g.html

时间        进程名        路径及参数        源IP        源端口        目的IP        目的端口        操作
2009-02-02 16:54:11        TENVI.EXE        D:\游戏\TENVI\TENVI.EXE        0.0.0.0        1712        121.14.44.32        5111        永远放行
2009-02-02 16:52:40        LAUNCHER.EXE        D:\游戏\TENVI\LAUNCHER.EXE        0.0.0.0        1691        218.83.175.155        80        永远放行



时间        处理结果        木马名称        木马进程名        木马文件创建者
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\480AFBE.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\24A8D7A0.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\1C8C45C0.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\9B65C20.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\830EAF8.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\20AEEE6.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\5C29794.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\8ACDFA0.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\B85F6F8.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\1A046EA9.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\9174CC0.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\1C0CE480.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\1BA45650.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\640869E.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\50996C4.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\6E581E0.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\C72EFE8.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\2F3C0B1D.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\C84FC09.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\CCFD080.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\1761B350.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\10541AAE.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\F0B590.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\6440E98.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\C1A358D.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\19439126.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\1E4B35A0.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\63690C0.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\1A8CA3F6.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\6386947.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\7D71A40.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\2BAEE3F.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\4E93FFC.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\86541EA.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\265C24A4.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\8A98298.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\B552108.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\A02094.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\18C19E27.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\EACDF8.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\E85CF60.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\6A65EA3.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\DCCAD00.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\8A15413.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\D83E003.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\293FBD2.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\CF22318.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\1343EB68.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\4A3020D.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\628000.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\9943DE0.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\386F9304.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\260D701F.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\2F455820.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\300C30F.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\DF95C6.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\5070940.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\3A3B2B8.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\12F9B250.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\22CF90E8.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\CFDF964.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\32983B4.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\99B1C3F.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\F27DA40.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\E33F3CE.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\2E0C895.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\D57706.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\2274330.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\30F7BBEE.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\15DF41C.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\10F78852.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\3BA74D3C.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\1CDA8B47.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\61E0E18.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\186503DF.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\12AC02F6.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\8AFB88A.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        D:\游戏\TENVI\HSHIELD\1E3AF543.DLL        D:\游戏\TENVI\TENVI.EXE
2009-02-04 16:14:22        用户取消,并永远有效        未知木马        C:\WINDOWS\SYSTEM32\1670B190.DLL        D:\游戏\TENVI\TENVI.EXE
作者: Legend     时间: 2009-2-4 16:52
请楼主将D:\游戏\TENVI\TENVI.EXE和D:\游戏\TENVI\LAUNCHER.EXE这两个文件连同微点技术支持信息(微点主界面---辅助功能--生成技术支持信息)一同发送到support@micropoint.com.cn邮箱并附带此贴链接,我们会尽快分析
作者: 幽冥の龙     时间: 2009-2-4 17:34
已经发送 请查收
作者: 幽冥の龙     时间: 2009-2-8 02:35
请问分析有结果了么。。
作者: Legend     时间: 2009-2-8 07:22
我们正在分析,请稍等,分析完毕后我们会通过邮件给您回复的!
作者: Legend     时间: 2009-2-11 15:33
请楼主升级到最新版本测试一下,如果依然有问题,请及时和我们联系解决。




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn