微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

 24  1/3  1  2  3  > 
作者:
标题: 微点没报,AVAST4.7拦截住了,AVG 查不出来,只有Spyware Doctor最管用,看图:
plum1984
注册用户





积分 51
发帖 51
注册 2008-2-18
#1  微点没报,AVAST4.7拦截住了,AVG 查不出来,只有Spyware Doctor最管用,看图:

由于最近几天几乎天天都被攻击,每次都是AVAST4.7专业版,拦截才知道的。
这不21:09分又被拦截住了。


但仍然感觉我被监视,所以官方下了AVG Anti-Spyware7.5,进行扫描!但是什么也没发现?看图:


我就肯定我电脑上有木马,又下了 到官方下了Spyware Doctor(反正有试用期间),



全面扫描后果然有2个危险很高的木马,一个叫Backdoor .Assasin,另个叫Backdoor.PCclient.看:
Backdoor .Assasin的描述:


Backdoor.PCclient的描述:


最后的日志:直接删除,图下:


所以我觉得还是顶级的PC Tools出的木马 查杀Spyware Doctor厉害点!

微点在这期间也没反映如同在睡觉,和AVG Anti-Spyware7.5一样,能和AVG一样也就不错了!

最后说明下在:
世界杀马前三是TS3、TROJAN HUNTER和spyware doctor
TS3 不支持亚洲语言,能用的也就只有 TROJAN HUNTER最强了
二线产品则是 Spyware Terminator、Spy Emergency等
而则AVG 三线产品(前十也进不了,真不知道国人为什么还拿他当个宝!!)。不明白为什么都在吵这个软件

附件 1: AVAST.jpg (2008-2-28 21:57, 62.64 K,下载次数: 40)


附件 2: AVG.JPG (2008-2-28 21:58, 70.88 K,下载次数: 56)


附件 3: dd.jpg (2008-2-28 21:59, 93.17 K,下载次数: 29)


附件 4: PC TOOLS.GIF (2008-2-28 22:00, 74.3 K,下载次数: 45)


附件 5: pc.jpg (2008-2-28 22:01, 92.78 K,下载次数: 34)


附件 6: 5.jpg (2008-2-28 22:02, 97.58 K,下载次数: 65)


※ ※ ※ 本文纯属【plum1984】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-2-28 21:56
查看资料  发送邮件  发短消息   编辑帖子
plum1984
注册用户





积分 51
发帖 51
注册 2008-2-18
#2  

靠!我的图片呢

※ ※ ※ 本文纯属【plum1984】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-2-28 21:57
查看资料  发送邮件  发短消息   编辑帖子
plum1984
注册用户





积分 51
发帖 51
注册 2008-2-18
#3  

怎么发图片上传上来就没了,只能一个一个附件往上粘了

斑竹将就着看吧

※ ※ ※ 本文纯属【plum1984】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-2-28 22:03
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#4  

您的情况请把您的被报警的文件连同微点软件辅助功能-生成技术支持信息导出复制到桌面压缩发到virus@micropoint.com.cn我们具体测试分析下。
随信请注明您的具体情况,发送完请把您的邮箱地址用论坛短消息发给我,方便对您的问题的跟踪处理。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2008-2-28 22:03
查看资料  发短消息   编辑帖子
plum1984
注册用户





积分 51
发帖 51
注册 2008-2-18
#5  



  Quote:
Originally posted by Legend at 2008-2-28 22:03:
您的情况请把您的被报警的文件连同微点软件辅助功能-生成技术支持信息导出复制到桌面压缩发到virus@micropoint.com.cn我们具体测试分析下。
随信请注明您的具体情况,发送完请把您的邮箱地址用论 ...

老大!微点在睡觉呢?怎么技术生成?

看!

附件 1: 微点.jpg (2008-2-28 22:10, 143.17 K,下载次数: 70)


※ ※ ※ 本文纯属【plum1984】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-2-28 22:10
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#6  

请选择微点软件主界面-辅助功能-单击生成技术支持信息,然后导出即可。
您的情况我们需要具体分析,连同您的扫描出的报警文件一并发送。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2008-2-28 22:13
查看资料  发短消息   编辑帖子
plum1984
注册用户





积分 51
发帖 51
注册 2008-2-18
#7  



  Quote:
Originally posted by Legend at 2008-2-28 22:13:
请选择微点软件主界面-辅助功能-单击生成技术支持信息,然后导出即可。
您的情况我们需要具体分析,连同您的扫描出的报警文件一并发送。

哈哈!我不上当了,AVG今天更新的都查不出来的木马肯定是个好东西。

IP地址还是美国和日本的。看上报最新的木马有奖

附件 1: PC隔离.jpg (2008-2-28 22:51, 70.76 K,下载次数: 74)


※ ※ ※ 本文纯属【plum1984】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-2-28 22:24
查看资料  发送邮件  发短消息   编辑帖子
prcbbc
注册用户





积分 81
发帖 81
注册 2008-2-8
#8  

楼主是几个监控一起开吧?微点是行为监控,我试过有一个病毒运行1分钟以后微点才有反应,avast当时拦截了,也许就阻止了病毒的部分行为,所以微点认为没有病毒行为,楼主可以单开微点试试。另外请楼主有点君子风范,如果人人都像你这样,对一个病毒样本斤斤计较,相信楼主受未知病毒的威胁就会加大,伤害的还是自己。

※ ※ ※ 本文纯属【prcbbc】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-2-28 23:57
查看资料  发短消息  QQ   编辑帖子
深度扫描
新手上路





积分 38
发帖 38
注册 2008-2-27
#9  

Spyware Doctor是不是故弄玄虚啊。。。我的最新版卡巴也是没反应啊

Spyware Doctor国内怎样购买?

※ ※ ※ 本文纯属【深度扫描】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-2-29 08:57
查看资料  发送邮件  发短消息   编辑帖子
y0365
版主

使用与技巧版主


积分 1603
发帖 1571
注册 2007-1-27
#10  



  Quote:
Originally posted by plum1984 at 2008/2/28 22:24:


哈哈!我不上当了,AVG今天更新的都查不出来的木马肯定是个好东西。

IP地址还是美国和日本的。看上报最新的木马有奖

询问楼主几个问题:
1) 楼主是否同时开启微点和avast等其他安全软件?
    如上楼所说微点是程序行为和特征库同时监控,如果该病毒是在微点的已知库中,微点会直接拦截,如果该病毒不在微点的已知库中,则在该病毒运行时会进行拦截。
    如果楼主同时开启多个安全软件,由于avast已将该病毒收到已知库中,直接拦截了,其他安全软件则不会进行报警,实属正常。
2) 楼主是否中途关闭过微点或者微点没有设置为自动启动?
    从楼主发的图片分析,微点的启动时间(22点左右)落后于avast AVG SPYWARE (20点左右)。
3) 希望楼主能将测试过程详细描述下,以免误导其他网友。

[ Last edited by y0365 on 2008-2-29 at 09:54 ]

※ ※ ※ 本文纯属【y0365】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

乱我心者必杀之
2008-2-29 09:50
查看资料  发短消息   编辑帖子
 24  1/3  1  2  3  > 



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号