作者 主题: 运行“自由门”,报毒,怎么搞的?  (阅读 2028 次)

离线 yiyiyiyi

  • 注册用户
  • *
  • 帖子: 40
运行“自由门”,报毒,怎么搞的?
« 于: 二月 22, 2011, 06:59:09 am »
打开自由门,就报毒?怎么办。我相信自由门,但却不知道为什么?专家赶快排除吧。

见附件。

离线 dweb

  • Administrator
  • 注册用户
  • *****
  • 帖子: 3043
Re: 运行“自由门”,报毒,怎么搞的?
« 回复 #1 于: 二月 22, 2011, 07:13:49 pm »
你使用自由门之前已经中了木马病毒。

这个木马还尝试经由IE API从网站 huangzhuliang.vicp.net 下载第2支木马(b.exe)。
由于当时你运行自由门而自由门也使用IE,造成防毒软件等误认为与自由门有关

vicp.net 是一家域名公司. 黑客在这家公司申请了域名挂上网站,并将木马上载
这个网站解释了类似的行为
http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?Name=Backdoor%3AWin32%2FPoison.M&ThreatID=-2147358486

我们刚刚屏蔽了vicp.net,这样自由门的使用者就受到保护,不会误上

离线 drq

  • 自由发言用户
  • 注册用户
  • **
  • 帖子: 332
Re: 运行“自由门”,报毒,怎么搞的?
« 回复 #2 于: 二月 23, 2011, 04:37:11 am »
请帖主把“带木马的自由门”传上来对sha吧。如果sha相同,且症状可以重现自然是动态网的问题。如果sha不对或故障不能重现,自然是贴主自己的问题。
看名称不像直接从网站下的。如果sha有问题,无论从哪来的文件对这个来源以后都要小心。

离线 gogo

  • 自由发言用户
  • 注册用户
  • **
  • 帖子: 111
Re: 运行“自由门”,报毒,怎么搞的?
« 回复 #3 于: 二月 23, 2011, 04:52:46 am »
不要用国内的杀度和防火墙软件.他们本身就是有木马.病毒

离线 yiyiyiyi

  • 注册用户
  • *
  • 帖子: 40
Re: 运行“自由门”,报毒,怎么搞的?
« 回复 #4 于: 二月 23, 2011, 05:21:57 am »
原来是这样。
自由门专家,排查问题之及时,解决问题之到位,实在是非常的优秀。

今天就没有原来的问题了,谢谢专家。