微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 只要两条,让微点b版病毒库飞起来
星光HEAVEN
中级用户




积分 494
发帖 492
注册 2009-8-3
#1  只要两条,让微点b版病毒库飞起来

关于扫描B版扩大病毒库的两条有效建议
1,在扫描引擎中加入类似NOD32的threatsence一类的检测技术,自动上报高危文件
2,对主动防御软件的网马防御进行改进--利用沙盒技术,在检测并拦截恶意脚本同时,将网马试图植入的可疑程序

捕获到本地隔离区,并于后台检测后自动上报
具体流程概述:
检测恶意代码——拦截,并于后台沙盒中再次访问网页——网马运行,溢出程序到本地——自动提取可疑文件——本地

后台测试(有扫描模块方可进行,否则直接上报)——已定义,删除/未定义
,将启发式反编译结果记录,随文件一同压

缩发送。


现在病毒尤其网页病毒越来越多,单凭人工收集肯定不行。希望微点能采纳此建议,绝对于收集样本是有利的。

又及:还有就是回馈问题——人工来分析,人多尚可,少了肯定吃力。这一点其实可以学学X星——期待微点早日拥有自

己的RSAmA。

※ ※ ※ 本文纯属【星光HEAVEN】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

期待主防2.0!
2009-11-28 12:43
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

感谢楼主对微点软件的支持,您提出的建议我们会认真考虑的,同时也希望您继续测试微点杀毒软件,并为我们提出您的宝贵意见或建议

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2009-11-28 12:45
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号