Board logo

标题: 微点无法添加信任程序! [打印本页]

作者: hapy     时间: 2009-1-4 17:37    标题: 微点无法添加信任程序!

恶意程序名称:RiskTool.Win32.HideProc.d

程序:
E:\PROGRAM FILES\隐藏进程工具\HIDETOOLZ\HIDETOOLZ.EXE
是恶意程序!
已成功阻止其运行,是否要删除此文件?


这个文件无法信任,一般外挂的里面也包含这个隐藏进程的文件,导致那个程序也无法信任,微点还要加油啊,每次开这个程序都要把微点关闭了,真的不方便,期待改进!

附件就是那个文件,我添加了后缀,其实是rar压缩文件。
附件 1: HideToolz.rar.jpeg (2009-1-4 17:37, 46.46 K,下载次数: 79)



作者: hapy     时间: 2009-1-4 17:46
RiskTool.Win32.HideProc.d 字面意思:不是病毒,风险软件

不知道这样解释对不对,反正我感觉他不是病毒,因为我用EQ抓取他的规则了,没有发现可疑的地方。
作者: Legend     时间: 2009-1-4 17:48
对已知的恶意程序无法加入到可信任程序。建议您不要使用该程序。
楼主方便的话请将微点技术支持信息发送到support@micropoint.com.cn,我们帮您分析下。
作者: hapy     时间: 2009-1-4 17:51
VirSCAN.org Scanned Report :
Scanned time   : 2009/01/04 17:48:59 (CST)
Scanner results: 53%的杀软(20/38)报告发现病毒
File Name      : HideToolz.rar
File Size      : 47570 byte
File Type      : RAR archive data, v1d, os
MD5            : f5fb1776888fa21168b1b70e50834d1f
SHA1           : 0043b286799a9912d3351fe61fde0c4252dd425e
Online report  : http://virscan.org/report/9b02ef588c32578d706c0affc98ac296.html

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      4.0.0.29        20090102023151    2009-01-02  2.12   Riskware.RiskTool.Win32.HideProc.d!IK
安博士V3       2009.01.04.00   2009.01.04        2009-01-04  0.99   Win-Trojan/Xema.variant
AntiVir        7.9.0.45        7.1.1.67          2009-01-03  1.68   SPR/Tool.HideProc.D
安天           2.0.18          20090104.1949622  2009-01-04  0.12   RiskTool/Win32.HideProc.d[:not_virus]
Authentium     5.1.1           200901031900      2009-01-03  1.09   W32/HackTool.DIO (Exact)
AVAST!         3.0.1           090103-1          2009-01-03  0.01   Win32:HideProc-J [Tool]
AVG            7.5.52.442      270.10.2/1873     2009-01-03  1.81   HideExec.BM
BitDefender    7.81008.2404785 7.22962           2009-01-04  2.21   Application.Hideproc.A
CA (VET)       9.0.0.143       31.6.6289         2009-01-02  8.61   -
ClamAV         0.94.2          8834              2009-01-04  0.03   -
Comodo         3.0             869               2009-01-03  0.87   ApplicUnsaf.Win32.HideProc.~A
CP Secure      1.1.0.715       2009.01.03        2009-01-03  6.39   RiskTool.W32.HideProc.D
Dr.Web         4.44.0.9170     2009.01.04        2009-01-04  3.81   Tool.HideProc
ewido          4.0.0.2         2008.12.31        2008-12-31  6.92   -
F-Prot         4.4.4.56        20090103          2009-01-03  1.06   W32/HackTool.DIO (exact)
F-Secure       5.51.6100       2009.01.03.02     2009-01-03  0.05   -
飞塔           2.81-3.117      9.891             2009-01-03  0.17   PossibleThreat
GData          19.2247/19.171  20090104          2009-01-04  3.48   Win32:HideProc-J [Tool] [Engine:B]
ViRobot        20081230        2008.12.30        2008-12-30  0.41   -
Ikarus         T3.1.01.45      2009.01.03.72101  2009-01-03  3.58   not-a-virus:RiskTool.Win32.HideProc.d
江民杀毒       11.0.706        2009.01.04        2009-01-04  1.49   -
卡巴斯基       5.5.10          2009.01.04        2009-01-04  0.03   not-a-virus:RiskTool.Win32.HideProc.d
金山毒霸       2008.9.8.18     2009.1.4.11       2009-01-04  0.78   -
迈克菲         5.3.00          5483              2009-01-03  3.07   -
Microsoft      1.4205          2009.01.04        2009-01-04  5.10   -
mks_vir        2.01            2009.01.04        2009-01-04  2.65   -
Norman         5.93.01         5.93.00           2009-01-02  6.41   -
熊猫卫士       9.05.01         2009.01.03        2009-01-03  3.36   Trj/Hideproc.L      
趋势科技       8.700-1004      5.744.27          2009-01-03  0.04   -
Quick Heal     10.00           2008.11.17        2008-11-17  0.90   Win32.TrojanDownloader.Small.gen!B.8
瑞星           20.0            21.10.62.00       2009-01-04  0.90   -
Sophos         2.82.1          4.37              2009-01-04  2.05   -
Sunbelt        4755            4755              2008-12-22  1.39   RiskTool.Win32.HideProc
赛门铁克       1.3.0.24        20090103.003      2009-01-03  0.10   Trojan Horse
nProtect       20090102.01     2840358           2009-01-02  3.99   -
The Hacker     6.3.1.2         v00204            2009-01-01  0.98   -
VBA32          3.12.8.10       20090103.0341     2009-01-03  1.66   -
VirusBuster    4.5.11.10       10.100.14/757540  2009-01-03  1.01   -
作者: hapy     时间: 2009-1-4 17:53


  Quote:
Originally posted by Legend at 2009-1-4 17:48:
对已知的恶意程序无法加入到可信任程序。建议您不要使用该程序。
楼主方便的话请将微点技术支持信息发送到support@micropoint.com.cn,我们帮您分析下。

哎,还是不够人性化啊,今天我的3个外挂都是由于含有这个文件导致不能使用,都是关闭了微点才可以使用了,真郁闷啊。
作者: 龙啸天下     时间: 2009-1-4 18:42
有病啊 让警察看见小偷还要装的没看见吗???
作者: hapy     时间: 2009-1-4 18:54


  Quote:
Originally posted by 龙啸天下 at 2009-1-4 18:42:
有病啊 让警察看见小偷还要装的没看见吗???

人家是劳改之后的,没有做坏事,还算是小偷?它偷什么了?
作者: 龙啸天下     时间: 2009-1-4 19:17
HideToolz 进程隐藏工具 你的明白? 算半个黑客软件
作者: hapy     时间: 2009-1-4 19:23


  Quote:
Originally posted by 龙啸天下 at 2009-1-4 19:17:
HideToolz 进程隐藏工具 你的明白? 算半个黑客软件

长的像是坏人但不一定是坏人,没做坏事你就不能抓人家。
作者: hapy     时间: 2009-1-4 19:25


  Quote:
Originally posted by 龙啸天下 at 2009-1-4 19:17:
HideToolz 进程隐藏工具 你的明白? 算半个黑客软件

你可看好了,36个杀毒只有53%的软件认为是恶意程序,你千万别给我说想用别的杀毒你用去:mad:
作者: 龙啸天下     时间: 2009-1-4 20:52
你这样说 你还以为你很能 很聪明? 呵呵

这叫防范于未然

就比如匕首 属于管制刀具 个人不能随便拥有和外出携带 (哦 不要混淆 菜刀 和匕首啊) 菜刀在外出也是禁止携带的!

你说我又没杀人 又不伤害谁。这也不行  就是不能携带

你不相信的话你大街上带着把刀 看看公安管不管你  呵呵   你给他讲你的理论

看看管使不管使 。。O(∩_∩)O
作者: hapy     时间: 2009-1-6 12:34


  Quote:
Originally posted by 龙啸天下 at 2009-1-4 20:52:
你这样说 你还以为你很能 很聪明? 呵呵

这叫防范于未然

就比如匕首 属于管制刀具 个人不能随便拥有和外出携带 (哦 不要混淆 菜刀 和匕首啊) 菜刀在外出也是禁止携带的!

你说我又没杀人 又不伤害谁。 ...

我昨天拎着菜刀在大街上逛了一圈,没有公安叔叔抓我:lol:
作者: Legend     时间: 2009-1-6 16:23
楼主的问题已经升级解决,此文件重新命名成HackTool.Win32.HideProc.a,您可以添加可信使用。




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn