Board logo

标题: netcobol8.0A被报木马 [打印本页]

作者: ccfish     时间: 2007-4-5 15:35    标题: NetCobol在运行时被微点报木马

木马名称:Trojan.Win32.Agent.amn

程序:
G:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\CKS1DE.TMP
是木马程序!
已成功阻止其运行,是否要删除此文件?
-------------------------
www.netcobol.com

上下的8.0A版netcobol(300多M的那个安装包),应该是误报,不过这个软件也不太正经。
作者: Legend     时间: 2007-4-5 15:42
微点软件通过已知特征判断出的病毒,推荐做删除处理。
请问您的微点软件具体版本?请把您的被报警的文件导出压缩发到support@micropoint.com.cn我们分析下
作者: ccfish     时间: 2007-4-5 15:43    标题: netcobol8.0A被报木马

木马名称:Trojan.Win32.Agent.amn

程序:
G:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\CKS1DE.TMP
是木马程序!
已成功阻止其运行,是否要删除此文件?
-------------------------
www.netcobol.com

上下的8.0A版netcobol(300多M的那个安装包),应该是误报,不过这个软件也不太正经。

要加powercobol.exe 为可信任程序才行
作者: ccfish     时间: 2007-4-5 16:51    标题: 微点在处理误报时 不够人性化

微点在处理误报时 不够人性化

运行以下任何netcobo程序 (

Program Files\Fujitsu NetCOBOL for Windows\PSTAFF.exe
power cobol.exe
FujitsuRegistration.exe
.................
. )

都会报木马,如果开着微点,netcobol是无法使用了。
附件 1: err.gif (2007-4-5 16:51, 47.04 K,下载次数: 47)



作者: Legend     时间: 2007-4-5 16:56
请把您的被报警的文件导出压缩发到support@micropoint.com.cn我们分析下
作者: ccfish     时间: 2007-4-5 16:59


  Quote:
Originally posted by Legend at 2007-4-5 15:42:
微点软件通过已知特征判断出的病毒,推荐做删除处理。
请问您的微点软件具体版本?请把您的被报警的文件导出压缩发到support@micropoint.com.cn我们分析下

如果删除的话 netcobol无法运行、

如果不删的话也无法运行

如果添加信任程序的话,还是无法运行 这个文件的名字在每次运行netcobol时都不一的

--------------
唯一好使的就是要把微点禁用。。。。

天那 当时装netcobol时,刚重装过系统,然后才装的微点




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn