楼主: 夜微凉
收起左侧

[微点] 微点秒了QQ

  [复制链接]
夜微凉
 楼主| 发表于 2012-9-9 12:51:56 | 显示全部楼层
hbo0815 发表于 2012-9-9 12:48
这个是qqext显ip的组件吧,我记得我的精简版没有,我为了显ip还刻意下了一个

我也有一个精简版,独木成林的,也有这个文件,但是没有报毒,只有独木成林安装版的报毒
liping1994
发表于 2012-9-9 12:53:38 | 显示全部楼层
夜微凉 发表于 2012-9-9 12:50
目前就瑞星微点报毒

他们2个有关联?...
夜微凉
 楼主| 发表于 2012-9-9 13:01:27 | 显示全部楼层
liping1994 发表于 2012-9-9 12:53
他们2个有关联?...

这是在线分析的结果,瑞星报毒,我这里微点报毒,刚刚在虚拟机费尔报可疑的植入型木马
hbo0815
发表于 2012-9-9 13:17:31 | 显示全部楼层
夜微凉 发表于 2012-9-9 12:51
我也有一个精简版,独木成林的,也有这个文件,但是没有报毒,只有独木成林安装版的报毒

我在样本区 传了我的这个文件,你看看用我的还报不
http://bbs.kafan.cn/thread-1369672-1-1.html
2楼
夜微凉
 楼主| 发表于 2012-9-9 13:24:45 | 显示全部楼层
hbo0815 发表于 2012-9-9 13:17
我在样本区 传了我的这个文件,你看看用我的还报不
http://bbs.kafan.cn/thread-1369672-1-1.html
2楼

不报,我独木成林便携版QQ,也不会报毒,仅仅安装版http://www.guofs.com/archives/3024
挥泪斩情思
发表于 2012-9-9 13:32:23 | 显示全部楼层
看病毒名称应该是盗QQ号的木马吧

wps5056
发表于 2012-9-9 13:32:49 | 显示全部楼层
你的这个是耍下修改的QQ,这个会访问系统底层文件,所以会被微点查杀,实机不是木马,因为木马特征明细。
kmelon
发表于 2012-9-9 13:35:33 | 显示全部楼层
msimg32.dll 很明显的dll劫持外{过}{滤}挂,由于本地会员强力去广告~
kuqing_ren
发表于 2012-9-9 14:24:18 | 显示全部楼层
以我的经验,只要微点准确报出病毒名,百分百可以确定,我是有前车之鉴的。
swq0503
发表于 2012-9-11 18:48:19 | 显示全部楼层
这个本来就是破坏QQ程序的 又不是官方文件 误报也正常
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-17 00:45 , Processed in 0.106930 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表