标题:
netcobol8.0A被报木马
[打印本页]
作者:
ccfish
时间:
2007-4-5 15:35
标题:
NetCobol在运行时被微点报木马
木马名称:Trojan.Win32.Agent.amn
程序:
G:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\CKS1DE.TMP
是木马程序!
已成功阻止其运行,是否要删除此文件?
-------------------------
www.netcobol.com
上下的8.0A版netcobol(300多M的那个安装包),应该是误报,不过这个软件也不太正经。
作者:
Legend
时间:
2007-4-5 15:42
微点软件通过已知特征判断出的病毒,推荐做删除处理。
请问您的微点软件具体版本?请把您的被报警的文件导出压缩发到
support@micropoint.com.cn
我们分析下
作者:
ccfish
时间:
2007-4-5 15:43
标题:
netcobol8.0A被报木马
木马名称:Trojan.Win32.Agent.amn
程序:
G:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\CKS1DE.TMP
是木马程序!
已成功阻止其运行,是否要删除此文件?
-------------------------
www.netcobol.com
上下的8.0A版netcobol(300多M的那个安装包),应该是误报,不过这个软件也不太正经。
要加powercobol.exe 为可信任程序才行
作者:
ccfish
时间:
2007-4-5 16:51
标题:
微点在处理误报时 不够人性化
微点在处理误报时 不够人性化
运行以下任何netcobo程序 (
Program Files\Fujitsu NetCOBOL for Windows\PSTAFF.exe
power cobol.exe
FujitsuRegistration.exe
.................
. )
都会报木马,如果开着微点,netcobol是无法使用了。
附件 1:
err.gif
(2007-4-5 16:51, 47.04 K,下载次数: 47)
作者:
Legend
时间:
2007-4-5 16:56
请把您的被报警的文件导出压缩发到
support@micropoint.com.cn
我们分析下
作者:
ccfish
时间:
2007-4-5 16:59
Quote:
Originally posted by
Legend
at 2007-4-5 15:42:
微点软件通过已知特征判断出的病毒,推荐做删除处理。
请问您的微点软件具体版本?请把您的被报警的文件导出压缩发到
support@micropoint.com.cn
我们分析下
如果删除的话 netcobol无法运行、
如果不删的话也无法运行
如果添加信任程序的话,还是无法运行 这个文件的名字在每次运行netcobol时都不一的
--------------
唯一好使的就是要把微点禁用。。。。
天那 当时装netcobol时,刚重装过系统,然后才装的微点
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn