微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

 13  1/2  1  2  > 
作者:
标题: 微点BUG?
zeng777
新手上路





积分 14
发帖 14
注册 2006-9-26
#1  微点BUG?

在网上看到

1  随便拿一个系统的dll文件
2  加壳
3  做成自解压包 释放到  %system% 下

我刚才试了一下发现微点是在系统提示这个文件是否被替换选择是的时候文件已经被替换后微点报警可疑程序替换系统文件,是否阻止这时阻止就已经无效了。这时在用原来的文件复制回去资源管理器无响应,只有重启才能恢复正常。
系统:winxpsp2
微点版本:程序版本: 1.2.10569.0010
特征版本: 1.4.203.070124
我是用xenroll.dll这个文件做测试的。

※ ※ ※ 本文纯属【zeng777】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-24 20:51
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

好的,我们会测试下的,谢谢

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-1-24 21:50
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#3  

楼主的情况请把您的加完壳之后的文件压缩发到virus@micropoint.com.cn我们根据您的环境具体测试分析下。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-1-25 09:55
查看资料  发短消息   编辑帖子
zeng777
新手上路





积分 14
发帖 14
注册 2006-9-26
#4  

以发送

※ ※ ※ 本文纯属【zeng777】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-25 11:19
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#5  

请把您发送时的邮箱具体地址用论坛短消息发给我

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-1-25 12:05
查看资料  发短消息   编辑帖子
风野胤
新手上路





积分 8
发帖 8
注册 2007-1-22
#6  

对 在网上看到
1  随便拿一个系统的dll文件
2  加壳
3  做成自解压包 释放到  %system% 下  
  微点就报  而且选择阻止后系统文件还是被替换
  希望对这个问题检查一下

※ ※ ※ 本文纯属【风野胤】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-25 18:53
查看资料  发送邮件  发短消息   编辑帖子
八闽汀江子
高级用户




积分 537
发帖 525
注册 2006-12-31
来自 深圳
#7  

我的机器上都没有被换掉!(我是那个贴上的野马)

选择阻止就替换不了,因为两个.dll的文件大小不一样,很容易查出来的。
但是如果选择不阻止,系统就有点怪,只要到系统system32下去找这个文件,一找到系统就假死,试了几回了。

但是xfbb777  说他的文件被替换了。

大家也可以试下,不是什么危险动作。


[ Last edited by 八闽汀江子 on 2007-1-25 at 20:00 ]

※ ※ ※ 本文纯属【八闽汀江子】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

如果我们的脑袋都长在别国人的头上,那我们就真的“亡国”了...
2007-1-25 19:54
查看资料  发送邮件  访问主页  发短消息   编辑帖子
风野胤
新手上路





积分 8
发帖 8
注册 2007-1-22
#8  

^_^ 你就是那上面的野马啊 经常在样本区看到的  微点在样本区的表现一向不错 比我的nod32还好

※ ※ ※ 本文纯属【风野胤】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-25 19:57
查看资料  发送邮件  发短消息   编辑帖子
八闽汀江子
高级用户




积分 537
发帖 525
注册 2006-12-31
来自 深圳
#9  



  Quote:
Originally posted by 风野胤 at 2007-1-25 19:57:
^_^ 你就是那上面的野马啊 经常在样本区看到的  微点在样本区的表现一向不错 比我的nod32还好

年底啊,没什么生意可做就泡网,泡晕了的时候,xfbb777说的是测试文件是否被替换,我看成是是否被熊猫替换了,试了后没发现熊猫,回去看了才知道自己理解错误!

※ ※ ※ 本文纯属【八闽汀江子】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

如果我们的脑袋都长在别国人的头上,那我们就真的“亡国”了...
2007-1-25 20:07
查看资料  发送邮件  访问主页  发短消息   编辑帖子
zeng777
新手上路





积分 14
发帖 14
注册 2006-9-26
#10  

重装系统后问题依旧,微点是最新的版本.

※ ※ ※ 本文纯属【zeng777】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-26 09:45
查看资料  发短消息   编辑帖子
 13  1/2  1  2  > 



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号