微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

 16  1/2  1  2  > 
作者:
标题: 【已解决】刚才发现一个有趣的现象,呵呵,是杀毒软件的
scien
中级用户




积分 296
发帖 296
注册 2009-10-13
#1  【已解决】刚才发现一个有趣的现象,呵呵,是杀毒软件的

先简单说一下情况:

下载一个伪装的木马,发现其是自解压程序。

右键、手动扫描,无病毒

用winrar解压的时候报警,已知木马。

难道现在对自解压程序支持不好?为什么直接扫描没有报警?难道一定要运行自解压了才会报警?

等待更新……

图示如下:




[ Last edited by 我心激扬 on 2010-5-11 at 12:11 ]

※ ※ ※ 本文纯属【scien】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-5-5 11:55
查看资料  发送邮件  发短消息   编辑帖子
oksoft123
中级用户




积分 455
发帖 451
注册 2009-5-6
#2  

主防没报?……

※ ※ ※ 本文纯属【oksoft123】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

一部电视剧有一段台词,大体说:我们来到这里,不是因为这里很高,可以看见下面没有的风景,而是为了做我们认为正确的事情。
2010-5-5 12:40
查看资料  发送邮件  发短消息   编辑帖子
我心激扬
版主

杀毒软件负责人



积分 1578
发帖 1578
注册 2009-5-9
#3  

感谢楼主的反馈!
请问您微点杀毒软件相应的扫描设置您是否进行更改?您微点杀毒软件具体是什么版本?系统具体是什么版本?
请您将样本文件的下载连接通过论坛短消息的形式发给我们,我们具体的进行测试分析。

[ Last edited by 我心激扬 on 2010-5-5 at 12:47 ]

※ ※ ※ 本文纯属【我心激扬】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

微点杀毒软件安装、注册等常见问题汇总
http://bbs.micropoint.com.cn/showthread.asp?tid=69682
2010-5-5 12:46
查看资料  发送邮件  发短消息   编辑帖子
scien
中级用户




积分 296
发帖 296
注册 2009-10-13
#4  



  Quote:
Originally posted by 我心激扬 at 2010-5-5 12:46:
感谢楼主的反馈!
请问您微点杀毒软件相应的扫描设置您是否进行更改?您微点杀毒软件具体是什么版本?系统具体是什么版本?
请您将样本文件的下载连接通过论坛短消息的形式发给我们,我们具体的进行测试分析。
...

默认设置,程序版本0167,5月5日更新,D版XP+SP2,下载连接另见论坛短信

※ ※ ※ 本文纯属【scien】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-5-5 13:22
查看资料  发送邮件  发短消息   编辑帖子
我心激扬
版主

杀毒软件负责人



积分 1578
发帖 1578
注册 2009-5-9
#5  

感谢楼主的进一步反馈,我们具体的进行测试分析。

※ ※ ※ 本文纯属【我心激扬】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

微点杀毒软件安装、注册等常见问题汇总
http://bbs.micropoint.com.cn/showthread.asp?tid=69682
2010-5-5 13:24
查看资料  发送邮件  发短消息   编辑帖子
scien
中级用户




积分 296
发帖 296
注册 2009-10-13
#6  



  Quote:
Originally posted by oksoft123 at 2010-5-5 12:40:
主防没报?……

毕竟主防的特征码库不是那么大,在没有运行前,不报我可以接受的。

出于安全考虑,我没有运行该木马,

※ ※ ※ 本文纯属【scien】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-5-5 13:33
查看资料  发送邮件  发短消息   编辑帖子
scien
中级用户




积分 296
发帖 296
注册 2009-10-13
#7  



  Quote:
Originally posted by 我心激扬 at 2010-5-5 13:24:
感谢楼主的进一步反馈,我们具体的进行测试分析。

补充一点,系统有很多补丁没有打的。

※ ※ ※ 本文纯属【scien】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-5-5 13:36
查看资料  发送邮件  发短消息   编辑帖子
weiweijiji
高级用户




积分 847
发帖 847
注册 2010-3-18
#8  



  Quote:
Originally posted by scien at 2010-5-5 13:36:



补充一点,系统有很多补丁没有打的。

没有必要补丁全部安装,但是有一些是必须的,你选择严重漏洞的补丁下载就好了。有一些办公软件的没有用,还会严重影响电脑运行速度。

※ ※ ※ 本文纯属【weiweijiji】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-5-5 14:09
查看资料  发送邮件  发短消息   编辑帖子
scien
中级用户




积分 296
发帖 296
注册 2009-10-13
#9  



  Quote:
Originally posted by weiweijiji at 2010-5-5 14:09:


没有必要补丁全部安装,但是有一些是必须的,你选择严重漏洞的补丁下载就好了。有一些办公软件的没有用,还会严重影响电脑运行速度。

谢谢这位仁兄指点

※ ※ ※ 本文纯属【scien】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-5-5 16:21
查看资料  发送邮件  发短消息   编辑帖子
f8312519
银牌会员




积分 2184
发帖 2169
注册 2008-10-27
来自 维创论坛
#10  

这个应该不会啊
微点对于压缩包应该是可以的啊!!

※ ※ ※ 本文纯属【f8312519】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

维创论坛免费软件园地欢迎您!http://herofw.haotui.com
2010-5-5 18:40
查看资料  发送邮件  访问主页  发短消息  QQ   编辑帖子
 16  1/2  1  2  > 



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号