查看: 4204|回复: 31
收起左侧

[微点] 微点报QQ音乐2011后门木马,真的假的啊?

  [复制链接]
yishuizhao
发表于 2011-1-28 18:16:30 | 显示全部楼层 |阅读模式
本帖最后由 yishuizhao 于 2011-1-28 18:19 编辑

    昨天闲来无事,打算下个QQ音乐来听听,QQ2010 SP1正式版,当时还是毛豆呢,晚上换了微点,看到金山更新了QQ音乐2011,我就更新了,结果微点报后门程序,然后跑官网下载,还是报后面程序,我赶紧卸载QQ音乐,以为我电脑有马,小红伞和金山扫描很安全啊,结果腾讯官网下载QQ音乐2011还是报后门程序,求解,是腾讯被挂马了?还是微点还没有识别啊?
这是今天的日志:
时间 处理结果 木马名称 木马进程名 木马文件创建者
2011-01-28 17:22:37 处理成功 未知后门程序 C:\USERS\TIANHUNYONGHENG\APPDATA\LOCAL\TEMP\NSLCA19.TMP\PROCDLL.DLL F:\下载专用\QQ音乐播放器.EXE
2011-01-28 17:22:37 处理成功 未知后门程序 C:\USERS\TIANHUNYONGHENG\APPDATA\LOCAL\TEMP\NSLCA19.TMP\PROCDLL.DLL F:\下载专用\QQ音乐播放器.EXE
2011-01-28 17:04:00 处理成功 未知后门程序 C:\USERS\TIANHUNYONGHENG\APPDATA\LOCAL\TEMP\NSOC01A.TMP\PROCDLL.DLL F:\下载专用\QQMUSICV7.77.1907.0110.EXE
2011-01-28 17:04:00 处理成功 未知后门程序 C:\USERS\TIANHUNYONGHENG\APPDATA\LOCAL\TEMP\NSOC01A.TMP\PROCDLL.DLL F:\下载专用\QQMUSICV7.77.1907.0110.EXE
2011-01-28 17:02:55 处理成功 未知后门程序 C:\USERS\TIANHUNYONGHENG\APPDATA\LOCAL\TEMP\NSOC162.TMP\PROCDLL.DLL F:\下载专用\QQMUSICV7.77.1907.0110.EXE
2011-01-28 16:28:32 处理成功 未知后门程序 C:\USERS\TIANHUNYONGHENG\APPDATA\LOCAL\TEMP\NSQ37C8.TMP\PROCDLL.DLL F:\下载专用\QQMUSIC_7.82.1963.124.EXE
2011-01-28 16:28:32 处理成功 未知后门程序 C:\USERS\TIANHUNYONGHENG\APPDATA\LOCAL\TEMP\NSQ37C8.TMP\PROCDLL.DLL F:\下载专用\QQMUSIC_7.82.1963.124.EXE
2011-01-28 11:56:21 处理成功 未知后门程序 C:\USERS\TIANHUNYONGHENG\APPDATA\LOCAL\TEMP\NSMCDFA.TMP\PROCDLL.DLL C:\USERS\TIANHUNYONGHENG\APPDATA\LOCAL\TEMP\~NSU.TMP\AU_.EXE
2011-01-28 11:56:21 处理成功 未知后门程序 C:\USERS\TIANHUNYONGHENG\APPDATA\LOCAL\TEMP\~NSU.TMP\AU_.EXE D:\TENCENT\QQMUSIC\QQMUSICUNINST.EXE
2011-01-28 11:56:21 处理成功 未知后门程序 D:\TENCENT\QQMUSIC\QQMUSICUNINST.EXE
kafan120
发表于 2011-1-28 18:26:16 | 显示全部楼层
微点也有误报的时候

上次还把偶的小A干掉了 所有的模块都打不开
yishuizhao
 楼主| 发表于 2011-1-28 18:31:31 | 显示全部楼层
回复 2楼 kafan120 的帖子

我现在郁闷的是该不该装QQ音乐呢   呵呵
laoxie1hao
发表于 2011-1-28 18:33:02 | 显示全部楼层
回复 1楼 yishuizhao 的帖子

我猜应该是主动防御报的!

可能性:
1.您下载的软件版本新到 微点还没有加入白名单
2.您的电脑系统环境存在病毒
3.您的网络环境有挂马问题 ,肉鸡网络?

个人猜测!
MagicFuzzX
发表于 2011-1-28 18:33:45 | 显示全部楼层
明显误报嘛,当然你要是怕的话卸载QQ音乐好了
yishuizhao
 楼主| 发表于 2011-1-28 18:38:18 | 显示全部楼层
回复 4楼 laoxie1hao 的帖子

1.2011可能如此,但是2010怎么也报呢?
2.小红伞和金山卫士扫描OK,安装其他程序无误!
3.我是用的家里的宽带,不是局域网,你说的肉鸡网络?不解。
现在很郁闷,都下载2010了!
kafan120
发表于 2011-1-28 18:38:18 | 显示全部楼层
回复 3楼 yishuizhao 的帖子

非要用QQ音乐的话 排除一下

或者换个也行 酷狗也不错

yishuizhao
 楼主| 发表于 2011-1-28 18:39:22 | 显示全部楼层
回复 5楼 smilediy 的帖子

发现误报该怎么提交呢?
laoxie1hao
发表于 2011-1-28 18:42:58 | 显示全部楼层
回复 7楼 yishuizhao 的帖子

把临时文件夹清理干净 重新启动电脑 重新安装
herofw
发表于 2011-1-28 18:49:47 | 显示全部楼层
建议楼主上报微点
这个情况很明显是误报了
出现提示后门程序.应该是QQ音乐在后台自动下载文件了
行为可疑.微点没有加入白名单.所以报了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-8 10:25 , Processed in 0.129387 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表