»
游客:
注册
|
登录
|
帮助
微点交流论坛
»
微点主动防御软件
» 漏杀了?
作者:
标题: 漏杀了?
asdc
新手上路
积分 5
发帖 5
注册 2008-5-31
#1
漏杀了?
某款网游的外挂
我用了几天
没有被盗号,或者说尚未被盗号
用微点监控没有报
用卡巴扫描也不报
但运行时卡巴报某个文件为木马
整个文件比较大不好上传附件
2M多
放上下载地址吧
这个是该软件(外挂)官方论坛上的下载地址
http://www.p7j.cn/viewthread.php?tid=18&extra=page%3D1
这个是该游戏的官方网站下载地址
http://sun.the9.com/
卡巴报的是外挂组件中的的HOOK32.dll为木马
但不运行时扫描无毒
删除后重启电脑 重启外挂 依然报这个东西
微点监控没有反应
望予检测
是否漏杀??
※ ※ ※ 本文纯属【asdc】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-5-31 15:48
Legend
超级版主
超级版主
积分 77171
发帖 70170
注册 2005-10-29
#2
谢谢楼主的反馈,请将卡巴的报警文件以及微点的生成技术支持信息(打开微点主界面>辅助功能>生成技术支持信息)压缩发送到技术支持邮箱
support@micropoint.com.cn
,我们具体分析,谢谢。
※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※
微点官方认证新浪微博:欢迎进入
微点新浪微博
微点技术支持邮箱:
support@micropoint.com.cn
给Legend发短消息
2008-5-31 15:50
爱上我是你
注册用户
积分 180
发帖 180
注册 2007-8-20
#3
一般还是不要用外挂,太不安全了。当然也不排除卡巴误报的可能。
※ ※ ※ 本文纯属【爱上我是你】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-5-31 17:57
asdc
新手上路
积分 5
发帖 5
注册 2008-5-31
#4
卡巴得删除文件在备份里
不知道怎么能弄出来
微点对他根本没反映
卡巴扫描那个HOOK32.dll也不报毒
运行外挂后大概是外挂调用游戏界面时卡巴才会报出HOOK32.DLL是木马
点删除后外挂文件夹下面依然有HOOK32.DLL这个文件
但不报毒了
附件我传不上来把你要那个直接贴出来吧
※ ※ ※ 本文纯属【asdc】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-5-31 20:16
asdc
新手上路
积分 5
发帖 5
注册 2008-5-31
#5
算了
还是给你邮件过去好了
不过卡巴把他杀掉了
看我系统貌似没什么意思了
※ ※ ※ 本文纯属【asdc】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-5-31 20:18
asdc
新手上路
积分 5
发帖 5
注册 2008-5-31
#6
说一句题外得吧
网游木马是杀毒软件应该极大重视得一块地方
虽然盗QQ之类得东西比较普及
但一个Q8无也不过价值一二元钱,有些QB也不过10几几十元
但网游不同
被盗得东西少则几百多则数万
又不像网银那样有人追究
所以防网游木马的能力是衡量一个杀毒软件很重要的标准
也是用户选择杀毒软件的一个标尺
现在的网游木马非常强悍
如果版主也玩过网游的话
应该知道密保卡
现在的盗号木马连密保卡都轻松穿透
网游盗号泛滥啊
希望我的话版主会认真的想一下
※ ※ ※ 本文纯属【asdc】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-5-31 20:39
asdc
新手上路
积分 5
发帖 5
注册 2008-5-31
#7
对了
最重要的一点忘记说了
卡巴杀掉那个东西以后
外挂关闭
重启外挂,卡巴不报毒,证明那个被删东西没出来
但外挂可以照常使用
按理说如果是正常的外挂组件的话误报也是有可能的但被删后外挂应该不能使用才对
报毒删除某个东西后仍然能正常使用这不能不让人怀疑啊
※ ※ ※ 本文纯属【asdc】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-5-31 20:44
论坛跳转:
微点软件公测区
安全快报
> 病毒快报
> 漏洞快报
微点产品在线技术支持
> 微点主动防御软件
> 预升级反馈专区
> 微点杀毒软件
微点用户交流区
> 微点新闻
> 微点软件使用交流
> 微点茶室
安全技术交流区
> 主动防御
> 反病毒
> 防火墙
综合区
> 电脑&数码
> 体育&娱乐&休闲
> 灌水区
版务管理
内部使用专区
可打印版本
|
推荐
|
订阅
|
收藏
[
联系我们
-
东方微点
]
北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司
闽ICP备05030815号