微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 微点到底能不能防御啊......
66963534
新手上路





积分 42
发帖 42
注册 2008-5-13
#1  微点到底能不能防御啊......

微点到底能不能防御啊?



我启用微点去网络下载病毒检测包,里面至少含有3500+病毒
但是不管我是下载保存还是直接解压并运行,微点都是毫无反应
这到底是什么原因?

我启动NOD32并下载病毒检测包,下载时便检测到了病毒并断开下载连接,即使关闭网络监控并下载,一扫描出了3460+病毒。

管理能不能帮忙给个解释啊。微点的所谓主动防御到底在程序下载。保存 打开 运行 保存等操作中是起什么作用的......

谢谢

[ Last edited by 66963534 on 2008-5-13 at 17:15 ]

附件 1: 未命名.jpg (2008-5-13 17:13, 72.75 K,下载次数: 59)


※ ※ ※ 本文纯属【66963534】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-5-13 17:13
查看资料  发送邮件  发短消息   编辑帖子
images
银牌会员





积分 1429
发帖 1376
注册 2007-11-17
#2  

不会都是dos病毒吧?看看nod32报警的什么名称。

※ ※ ※ 本文纯属【images】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

All accepted English
For a slim figure, share your food with the hungry. 给images发短消息
2008-5-13 17:17
查看资料  发短消息   编辑帖子
66963534
新手上路





积分 42
发帖 42
注册 2008-5-13
#3  



  Quote:
Originally posted by images at 2008-5-13 17:17:
不会都是dos病毒吧?看看nod32报警的什么名称。

dos病毒无法防御??????
不是吧

※ ※ ※ 本文纯属【66963534】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-5-13 17:27
查看资料  发送邮件  发短消息   编辑帖子
koo
注册用户





积分 332
发帖 327
注册 2007-11-17
#4  

看来楼主还是刚用微点,不知道微点杀毒主要是根据病毒行为,并以特征码为辅。如果程序有病毒行为,微点会立即报警拦截处理。楼主在解压病毒时,微点会通过已知特征库进行扫描,如果发现已知病毒,微点会直接报警拦截;解压后如果病毒没有运行,没有病毒行为,微点是不会报警处理的。

※ ※ ※ 本文纯属【koo】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-5-13 17:28
查看资料  发短消息   编辑帖子
qq5201314
注册用户





积分 184
发帖 184
注册 2007-11-18
#5  



  Quote:
Originally posted by 66963534 at 2008-5-13 17:27:



dos病毒无法防御??????
不是吧

貌似dos病毒在XP不能运行,楼主想测试微点和nod32的差别可以去样本区试试,深度技术论坛和卡饭论坛都行!!!

※ ※ ※ 本文纯属【qq5201314】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

授人以鱼不如授人以渔,传统的特征码扫描给我们的是鱼,微点给我们的是捕鱼的方法!
2008-5-13 17:59
查看资料  发送邮件  发短消息   编辑帖子
letgo
新手上路





积分 18
发帖 18
注册 2008-4-6
#6  

楼主如果想玩病毒可以跟我联系嘛^_^,我有20多M病毒,都是windows下的,未知也有一些,不过很快都会变已知。但玩毒时,引毒上身就不要怪我了。

※ ※ ※ 本文纯属【letgo】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-5-13 20:29
查看资料  发送邮件  发短消息   编辑帖子
easyshow
新手上路





积分 2
发帖 2
注册 2008-5-8
#7  同感

我和楼主一样的感觉.
只要病毒运行,微点就能查出来,如果说藏在计算产里不运行,微点是不会报警,也就是说不能清除病毒.

※ ※ ※ 本文纯属【easyshow】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-5-14 14:25
查看资料  发送邮件  发短消息   编辑帖子
asdsdl
注册用户





积分 67
发帖 67
注册 2008-4-17
#8  

我的理解。。微点相当于只能hips,内置了很多规则(而当你运行程序或者文件的时候,当程序触犯了其中内置的1条或多条规则时,微点就会判定其为病毒)。。你看那些hips,你不运行程序的时候更本不会报警的,所以不要那么怀疑微点,多用一段时间,多去发现他的优点

※ ※ ※ 本文纯属【asdsdl】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-5-15 10:27
查看资料  发送邮件  发短消息  QQ   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号