Board logo

标题: 【已解决】亲历 微点主动防御软件对魔兽盗号木马的无动于衷 [打印本页]

作者: moocooxoo2     时间: 2010-10-13 16:28    标题: 【已解决】亲历 微点主动防御软件对魔兽盗号木马的无动于衷

在谷歌搜“多玩魔盒”,在搜索结果中赞助商链接的第二项,进去后是钓鱼网站,点击下载该站的带木马版本的魔兽插件。运行插件后木马随之运行,微点杀毒监控可发现是木马,微点主动防御软件无反应。随后关微点杀毒只开微点主动防御软件。运行游戏等待数分钟后,木马控制端与本机连接,而后会断开游戏连接,当玩家输入密码后即被截获并发送给木马控制端,直至盗号者上了玩家的号微点主动防御软件尚无动静。有识之志可以自己测试。如果谷歌搜索不知结果是哪项。则该钓鱼网站地址如下:[url]出于安全角度考虑,下载链接已经屏蔽[/url]

微点主动防御软件  体验版
程序版本: 1.2.10581.0346
特征版本: 1.6.1647.101013
更新时间: 2010-10-13 11:03:11

[ Last edited by Legend on 2010-10-14 at 11:20 ]
作者: Legend     时间: 2010-10-13 16:35
感谢楼主的反馈,请您将具体的样本文件和微点主动防御软件技术支持信息(微点主界面-->辅助功能-->生成技术支持信息)一起发送到virus@micropoint.com.cn我们具体分析一下(请在来信的内容中写上这个帖子的网址,方便我们帮您查收处理,谢谢)。
作者: moocooxoo2     时间: 2010-10-13 16:39    标题: 12

具体的样本文件和微点主动防御软件技术支持信息已发送,是在没有运行木马的情况下哦
作者: moocooxoo2     时间: 2010-10-13 16:46    标题: 微点杀毒检测结果


作者: Legend     时间: 2010-10-13 16:48
好的   请楼主将您具体的发件邮箱地址通过论坛短消息的形式发送给我  便于我们对您反馈的问题进行跟踪处理   谢谢
作者: moocooxoo2     时间: 2010-10-13 16:56
具体的发件邮箱地址通过论坛短消息的形式已发送。可惜没有有识之志去测测·····
作者: Legend     时间: 2010-10-13 17:00
感谢楼主的配合  我们具体的进行分析
作者: moocooxoo2     时间: 2010-10-13 17:02
分析吧,有个什么结果别忘了放个声。。。
作者: zh3695153     时间: 2010-10-13 17:06
未发现楼主反映的问题,运行后没有任何异常,应该不是病毒木马。
作者: moocooxoo2     时间: 2010-10-13 17:23


  Quote:
Originally posted by zh3695153 at 2010-10-13 17:06:
未发现楼主反映的问题,运行后没有任何异常,应该不是病毒木马。

这个哥哥首先得先发现那的确是个钓鱼网站,钓鱼网站的目的我想大家都知道不是出来做慈善的,微点杀毒也已报木马。然后我想你一定没有运行游戏-魔兽世界。运行该网站带木马的插件后,会在魔兽世界文件夹释放一些我不知道但应该有人会知道的东西,另外我们还得看看该木马的综合信息。



作者: moocooxoo2     时间: 2010-10-13 17:38    标题: 附360木马防火墙拦截结果


作者: moocooxoo2     时间: 2010-10-13 21:06
这么完美过微点的木马都没人出来赞一赞,晕呀。。
作者: 冰的颜色     时间: 2010-10-13 21:12
哦..注意了..
其实百度、谷歌搜出来的不可信..
一般我就直接进178下载大脚,安装前验证大脚的MD5,安装后就验证WOW的MD5
单奔微点,512内存在达拉然一点也不卡...
以上不算灌水吧?
作者: moocooxoo2     时间: 2010-10-13 21:19


  Quote:
Originally posted by 冰的颜色 at 2010-10-13 21:12:
哦..注意了..
其实百度、谷歌搜出来的不可信..
一般我就直接进178下载大脚,安装前验证大脚的MD5,安装后就验证WOW的MD5
单奔微点,512内存在达拉然一点也不卡...
以上不算灌水吧?

钓鱼网站现在都瞄着百度和谷歌,wowui-duowan.com和wowui.duowan.com这两个网站不是常人可以分辨得出来的哦。验证MD5这事估计会去做的人更少。现在的网络安全,大概是要自己去盗号让别人比自己的不安全以后,自己相对安全了。
作者: Legend     时间: 2010-10-14 11:19
楼主反馈的问题我们已经解决   请您等待微点的更新
此主题暂做关闭主题处理,如有其他问题,请您另开新帖讨论。




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn