微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 微点应改进网页防御能力~!!!!
乐阿兰那
新手上路





积分 14
发帖 12
注册 2008-9-22
#1  微点应改进网页防御能力~!!!!

升级到今天最新版本,刚才进理正公司网站http://w*********.com.cn/发现挂马了
   进入网站后(显示首页面),IE假死,大约半分多钟后微点弹出一个页面,提示网页病毒,并有选项要求关闭网页。俺因为急着下载东西,犹豫了一下,点理正官网上的下载中心按钮,想进入下载中心~~~
   这个时候,微点开始发狂了~~~~硬盘开始狂转;喀喀喀的响;整个Windows系统假死!!!
  除了鼠标能动,其他各种程序窗口都定住了~~~~~等待21分半钟后,俺痛苦的硬关机重启电脑了~~~尚未保存的正在写的文件什么的全没了!!!!

俺希望微点能改进一下这方面的程序,不要弄得系统假死,硬盘狂转!!
有时候因为各种原因,即使网页挂马,用户不得不继续短时间使用!!个人认为好的防毒软件,应该是帮助用户抵挡住木马,并允许用户在短时间内继续操作;而不是发现木马,粗暴的要求用户必须马上关闭此网页,否则硬盘狂转,系统假死~~~


[ Last edited by Legend on 2009-4-14 at 18:19 ]

※ ※ ※ 本文纯属【乐阿兰那】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-4-14 17:49
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

感谢楼主反馈
对于网页木马微点能够很好的拦截,如果微点有报警推荐您按照微点的提示来操作。
我们会按照楼主提供的网址进行测试

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2009-4-14 18:21
查看资料  发短消息   编辑帖子
wsmurderer
高级用户





积分 676
发帖 668
注册 2008-11-21
#3  

微点报已知怎么会卡?
以下是动作

  Quote:
2009-4-14 20:06:00    创建文件    阻止
进程: c:\documents and settings\administrator\桌面\o[1].exe
目标: C:\WINDOWS\system32\killdll.dll
规则: [文件组]关系到系统启动运行的文件_阻止建改删 -> [文件]c:\windows\*

2009-4-14 20:06:00    创建新进程    阻止
进程: c:\documents and settings\administrator\桌面\o[1].exe
目标: c:\windows\system32\rundll32.exe
命令行: C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\killdll.dll killall
规则: [应用程序]* -> [子应用程序]c:\windows\system32\rundll32.exe

2009-4-14 20:06:25    创建文件    阻止
进程: c:\documents and settings\administrator\桌面\o[1].exe
目标: C:\WINDOWS\update~.exe
规则: [文件组]关系到系统启动运行的文件_阻止建改删 -> [文件]c:\windows\*

2009-4-14 20:06:26    创建文件    阻止
进程: c:\documents and settings\administrator\桌面\o[1].exe
目标: C:\WINDOWS\system32\drivers\pcidump.sys
规则: [文件组]危险文件和重要文件_阻止建改删 -> [文件]*; *.sys

2009-4-14 20:06:26    创建注册表项    阻止
进程: c:\windows\system32\services.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\pcidump
规则: [注册表组]自动运行 -> [注册表]HKEY_LOCAL_MACHINE\system\currentcontrolset\services*

2009-4-14 20:06:26    创建注册表项    阻止
进程: c:\windows\system32\services.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\pcidump
规则: [注册表组]自动运行 -> [注册表]HKEY_LOCAL_MACHINE\system\currentcontrolset\services*

2009-4-14 20:06:26    修改文件    阻止并结束进程
进程: c:\documents and settings\administrator\桌面\o[1].exe
目标: C:\Documents and Settings\Administrator\桌面\o[1].exe
规则: [文件组]全局阻止改 -> [文件]*; *.exe



※ ※ ※ 本文纯属【wsmurderer】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-4-14 20:07
查看资料  发送邮件  发短消息   编辑帖子
中华英杰
注册用户





积分 173
发帖 173
注册 2009-3-10
#4  

装个金山网盾吧,金山网盾还是很不错的。

※ ※ ※ 本文纯属【中华英杰】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-4-14 22:00
查看资料  发送邮件  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号