微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 微点捕捉到未知木马却报病毒!
xiaotuzi
中级用户




积分 347
发帖 345
注册 2007-9-1
#1  微点捕捉到未知木马却报病毒!

http://bbs.micropoint.com.cn/showthread.asp?tid=59364&fpage=1
以往微点捕捉到盗号木马时报“未知木马”!而这里却报病毒!起码应该报“未知病毒” 吧!这是怎么回事?超版解决!

※ ※ ※ 本文纯属【xiaotuzi】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

微点应该向主动防御智能化进军
金奖银奖不如网民的夸奖
金杯银杯不如网民的口碑
西方有微软东方有微点
2009-9-27 09:58
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

感谢楼主细心关注
对于此样本含有病毒的行为,先触发了病毒行为,微点已拦截。
此样本主要目的是盗号,属于木马类。
楼主注意pioneer版主二楼回复。

[ Last edited by Legend on 2009-9-27 at 10:55 ]

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2009-9-27 10:12
查看资料  发短消息   编辑帖子
hanker
版主

永远的偶像


积分 963
发帖 929
注册 2007-2-28
#3  

意思是说,这个样本有病毒的行为,先触发的病毒行为,然后微点就报警了,分析完后目的主要是盗号,所以归根于 木马 。明白否?

※ ※ ※ 本文纯属【hanker】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

http://hi.baidu.com/hanker315
2009-9-27 10:32
查看资料  发送邮件  发短消息   编辑帖子
snhao
银牌会员




积分 1791
发帖 1782
注册 2007-6-12
#4  

目前病毒木马已无明显界限.....

※ ※ ※ 本文纯属【snhao】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

东方微点论坛
2009-9-28 14:40
查看资料  发短消息   编辑帖子
oisdd
禁止访问





积分 60
发帖 60
注册 2009-9-28
#5  

直接触犯了微点病毒行为规则, 就提示病毒了(这也是未知的)

微点知道病毒名字的话,就一定提示病毒名称的。用微点的人都知道

还有楼主这样的人? 好奇怪啊~

※ ※ ※ 本文纯属【oisdd】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-9-28 20:30
查看资料  发送邮件  发短消息   编辑帖子
HomeSGerMine
银牌会员

■■微点护卫队队长■■


积分 4888
发帖 4785
注册 2009-3-8
来自 哪里有微点,哪里就有我
#6  

能防住就好了,因为病毒的行为范围比木马大,所以可能先触发了病毒的规则,但分析后确定了是病毒中的木马行为

※ ※ ※ 本文纯属【HomeSGerMine】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

东方之荣耀,  中华之微点!---Micropint
2009-9-28 21:53
查看资料  发送邮件  发短消息  QQ   编辑帖子
wzl1960m
新手上路





积分 16
发帖 16
注册 2009-9-27
#7  

木马病毒能防就好

※ ※ ※ 本文纯属【wzl1960m】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-9-29 16:12
查看资料  发送邮件  发短消息   编辑帖子
理想未来
禁止发言





积分 386
发帖 382
注册 2008-12-10
#8  

这么在乎这个名字吗?防住未知的就好

证明了微点的强大了。

※ ※ ※ 本文纯属【理想未来】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-9-29 17:48
查看资料  发送邮件  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号