Board logo

标题: 中了流氓软件……微点收了黑钱给放行 [打印本页]

作者: zipkong     时间: 2007-10-6 22:57    标题: 中了流氓软件……微点收了黑钱给放行

今天重装了系统,本地脱机打完全部可以打的补丁后,因为WMP11和IE7要在线验证,所以我就装上了微点,然后上网升级到最新的10月5日版本,之后就验证了那两个软件,装上了,之后一直脱机,没有连线,微点也是从来没有关闭过。好了,因为要重装,之前更新了一些软件,但是大部分都是以前一直在用的,也在两个月前用卡巴6试用版(其实就跟正式版没区别)查杀过,没有任何可疑程序甚至病毒,系统运行这些程序也一直正常,先后多次用过兔子之类查木马和流氓都没有问题,今天呢,在我把所有的软件都装好后(在微点的监视下),我就进行最后一步的操作——用兔子优化系统了,可恶啊可恶,兔子居然找出了一个caclib的恶意软件(纯粹说有,不能显示目标路径以及进程),本来还以为只是普通的一些流氓软件,结果兔子杀过一遍杀不掉,上网查,发现大家都遇到这个问题,手动杀的步骤超级烦,于是我就按照步骤去找文中说的那些dll文件和进程,居然用微点的进程查看一个都没发现,兔子的也没发现,那个苦啊,最后……只好……再次重装!!!!!!
遇到今次,我啊,真是对微点再再再次心灰意冷,为什么呢?连兔子都能找到的恶意软件,居然微点找不到,好好好,你说你要凭行为,OK,我不知道恶意软件是否有病毒行为,但是起码来说就有恶意行为吧?居然发现不了……心寒……再者大家都说微点的进程查看牛,其实以前我都有些想法的了,今次我可是要说了,再牛的进程查看又如何?第一,你没有发现人家,就不能用到查找目标路径这个功能,因为不能用上这个功能,所以进程查杀变得很废,而且也有了第二;第二,正如有第一,所以版主老喜欢教那些中了木马的人对照自己机子的进程,看看哪些可疑,然后上网去搜索,我的天啊,一台机器,属于“其他”的进程最少也有十多二十个吧,让我一个一个去看?何况像我今天这样,还一个都没发现“可疑”,正因为主观上没有发现,所以就更不可能去一个一个查找,你可以说我菜鸟,OK,那微点以后就只卖给那狭隘的高手群吧;第三,那个扫描可疑程序的功能,我一直都不知道它干嘛用的,那次我同事的电脑病入膏肓,我给他装了微点试试效果,虽然微点弹出不上“可疑程序”,但是当我用扫描时,却一个都没有,郁闷啊郁闷,这些“可疑程序”微点删除后,又说要重启,OK,重启吧,结果?进去又有不同的名字“可疑程序”弹出来,那肯定是有另一程序在生成它咯,好吧,那就用这进程查杀吧,结果呢?本来呢,人家的电脑还可以查查毒用一下,最少还可以进系统吧,日,就给我这个菜鸟,那次在他的电脑发现不少可疑进程,于是删啊删,本来以为有个回收站不怕,结果……好了吧,系统都进不去,安全模式都没用,最后一次正确配置也没用,丢了微点的假不要紧,还给人埋怨我!!!
作者: Legend     时间: 2007-10-6 23:03
可疑程序诊断并不同于传统杀毒软件的全盘扫描,它检测的范围为进程和注册表
您的情况可能是由于那个恶意软件的文件仅存在与磁盘上,并没有发出对系统有危害的行为,所以微点没有报警
这种情况通过微点的进程综合信息、模块/进程和系统自启动项都可以很好的处理的
请您以后在遇到这种情况时,保护好现场,及时联系我们以为您解决问题

[ Last edited by Legend on 2007-10-6 at 23:07 ]
作者: 独孤一梦     时间: 2007-10-7 00:45
微点不是专门用来对付流氓的
你打卡巴等来对付流氓试试
用一个杀毒软件来对付流氓说不过去吧
作者: 独孤一梦     时间: 2007-10-7 00:48
楼主如果说兔子能搞定的流氓360不能搞定这才有可比性
反过来卡巴能搞定的病毒兔子搞不定也不能说兔子不行
不是一个类型的软件,没有太多可比性
作者: 只要你陪     时间: 2007-10-7 01:14


  Quote:
Originally posted by 独孤一梦 at 2007-10-7 00:48:
楼主如果说兔子能搞定的流氓360不能搞定这才有可比性
反过来卡巴能搞定的病毒兔子搞不定也不能说兔子不行
不是一个类型的软件,没有太多可比性

支持 不是一个类型的去比前提条件就不公平 软件侧重点不同
作者: 只要你陪     时间: 2007-10-7 01:15


  Quote:
Originally posted by 独孤一梦 at 2007-10-7 00:48:
楼主如果说兔子能搞定的流氓360不能搞定这才有可比性
反过来卡巴能搞定的病毒兔子搞不定也不能说兔子不行
不是一个类型的软件,没有太多可比性

支持 不是一个类型的去比前提条件就不公平 软件侧重点不同
作者: RaEn     时间: 2007-10-7 02:38
我怀疑楼主说话的可信度````
作者: 微点卫士     时间: 2007-10-7 07:53


  Quote:
Originally posted by RaEn at 2007-10-7 02:38:
我怀疑楼主说话的可信度````

微点防流氓是不行,杀广告倒进步了。楼主的标题搞笑:P。
作者: 微点专家     时间: 2007-10-7 08:01
以前微点杀的狠,你们要闹,说不厚道
现在放得宽松点,你们要闹,说杀不了
作者: jobcreep     时间: 2007-10-7 09:47
顶楼上
作者: 壞壞     时间: 2007-10-7 09:51
LZ啊 我只能这么说你 你有本事去买正版的系统 那个里面没流氓软件 买不起就别在这丢人  我直接怀疑你的枪手
作者: 100000     时间: 2007-10-7 09:55
楼主真个厉害,码这么多字。

偶对杀流软件有些疑惑,比如开个金山清理专家,经常会报发现某流氓某木马,但是他并不显示这个流氓和木马的位置;开个360也是经常报有流氓和木马,虽然显示文件位置,但是打开文件夹翻来覆去地看里面经常是空的;楼主说的兔子,也不显示文件位置...

既然报告有那个东西,为何连该东西在哪里都不让知道,真是令人疑惑!

微点的系统自启动信息,是应该对该电脑的状况比较熟悉的人才比较好使用,有些显示为“其他软件”的自启动,虽然不是操作系统文件,但删除后就是进不了系统,我也碰到过。
作者: yiguangqiang88     时间: 2007-10-7 10:44
楼主的标题真吓人。。。药可以乱吃,话不能乱说啊,呵呵
找出流氓软件却又找不到文件???那么说明流氓软件只是一个残留物而已啊,用得着那么大肝火么?如果你的背包里面有炸药,有人把炸药拿走了,而另外一个人根据你背包的炸药气味说你有炸药(但是就找不到炸药),那么你怎么理解?!
微点是根据行为判断的,你能说兔子是根据什么判断你有流氓软件的?其发现模式不一样啊。
我也长期发现用360扫描出多个木马,能说这些木马都过了微点么?非也,只能说微点在清除某些东西的时候不够彻底(这也是事实),总不能说微点收了这些木马的黑钱吧?
作者: 100000     时间: 2007-10-7 11:41
好些杀流氓软件都有按照:路径+文件名  来判断流氓是否存在的习惯。所以360报的东西,按路径找下去,好些时候是个空文件夹。
作者: dpeil     时间: 2007-10-7 12:00


  Quote:
Originally posted by 独孤一梦 at 2007-10-7 00:45:
微点不是专门用来对付流氓的
你打卡巴等来对付流氓试试
用一个杀毒软件来对付流氓说不过去吧

支持!
作者: meieg     时间: 2007-10-7 13:44
楼主有严重的脑残倾向~~微点是杀软~~不是杀流氓软!!!
作者: ling911ao     时间: 2007-10-7 15:34


  Quote:
Originally posted by 微点专家 at 2007-10-7 08:01:
以前微点杀的狠,你们要闹,说不厚道
现在放得宽松点,你们要闹,说杀不了

众口难调~~~~~~~~~~~~
作者: 大狗狗     时间: 2007-10-7 17:02
楼主是小白
作者: digua008     时间: 2007-10-7 17:03
或者楼主反映的情况是事实,但你说话的语气可真的让人反感了.高兴你就用,不高兴就卸了完事.这样的语气在论坛不是找骂吗/唉~~
作者: 100000     时间: 2007-10-7 17:08
发现有些人很“残酷”啊!:lol::o:lol:
作者: aliu134     时间: 2007-10-7 17:50
斑竹说的对,你那恶意软件可能不存在文件或进程,只是注册表里面的残留信息,可能没清除干净!

哎 前天遇到一个恶意网站,恶意脚本也写的太那个个了吧 对方是那种人,郁闷一天!(不甘心,但没办法,高手也)
微点好象可以拦截,只知道查了半天,没事就OK!

昨天用网上扫描(偷懒),查杀到一个木马文件(DLL),微点没报为什么?!
因为那动态库是个木马残留没处理干净的文件(漏掉了),是个死文件,没接口或注册信息给调用可言,当然微点不报,看了下创建时间
是2005年的,晕那时候手动清除木马残留了几年在文件夹里面,够给这位写马的大哥面子了吧!哈哈!

[ Last edited by aliu134 on 2007-10-7 at 18:01 ]
作者: 独孤一梦     时间: 2007-10-7 18:33
一个电脑里面的其它进程有10几20个,哈哈,楼主装的微点不能识别的进程还真是多啊!!!我电脑里以前有一个,最近升级了一个都没有了!!!!!

楼主自己都说了你装的软件大多都是用卡巴扫过的,没扫出什么来,这就说明卡巴也不能查出你中的那个流氓吧,按楼主的逻辑,卡巴是不是也是“收了黑钱给放行”了!!!!!!还有,两个多月前,卡巴6应当早就是正式版了吧!!!!!
你以前装上那些软件用兔子也没扫出流氓来,这次用兔子扫出流氓来了,你只联网装过ie7和WMP11,这两个软件不会带流氓吧!!!那应当就是你机子里以前下载的软件有流氓了,可你以前用卡巴也扫过,以前装上软件后用兔子也扫过,都没扫出来!!!可这一次装上相同的软件后用兔子就扫也来了,有点奇怪哦!!!!!

最后一点,两个侧重点不同的软件,不具太大可比性!!!!如你骨折了,要手术,却去找一个心血管内科方面的泰斗来给你手术,结果自然是可想而知,如果你因为这个心血管内科方面的泰斗没把你骨折手术给做好,你就说这个医生是垃圾,不知道是否合理!!!同理,你得了败血症引起DIC,你却找一个神外的专家去给你治,结果肯定是你会挂!!!!但你能说这个神外专家就是垃圾吗????!!!!

楼主如果说微点在杀流氓方面还要加强,那才是比较合理的表述!!!!即使微点不想在这方面发展,你用户也可以提出要求!!!!但请不要拿一个杀毒软件和防火墙去杀流氓!!!!杀毒软件能像360之类那样清除流氓的还没有!!!!瑞星、江门、金山、卡巴、诺顿、红伞、麦咖啡、NOD32现在流行的杀软,哪一个可以像360之类那样清除流氓!!!!
作者: Linwin     时间: 2007-10-7 20:42
流氓软件,没有木马行为,就不报,这是自然的吧...
作者: zw5111     时间: 2007-10-7 20:52
大家怎么了这么针对楼主,楼主可能是新手不了解微点,让我们给他解释喜欢微点才是,否则会把楼主吓怕的 呵呵:P
对了刚才在深度也有一个新手说微点无法拦截病毒(应该是恶意程序),大家还还需要加大宣传:D
到上市有了一定的基础后微点应该也考虑一下防流氓软件的功能,因为现在流氓软件越来越流氓了不必病毒更可恶:)

[ Last edited by zw5111 on 2007-10-7 at 20:56 ]
作者: xzy6106     时间: 2007-10-7 23:01
我们希望微点严厉些
作者: 独孤一梦     时间: 2007-10-7 23:24


  Quote:
Originally posted by zw5111 at 2007-10-7 20:52:
大家怎么了这么针对楼主,楼主可能是新手不了解微点,让我们给他解释喜欢微点才是,否则会把楼主吓怕的 呵呵:P
对了刚才在深度也有一个新手说微点无法拦截病毒(应该是恶意程序),大家还还需要加大宣传:D
到上 ...

楼主发了那么多贴了,还说是新手,不知道要怎么样才不是新手呢????:P
再说,楼主的标题很逗,像没经过大脑思考说出来的话一样!:P
作者: wyatt     时间: 2007-10-8 00:35
这标题……
过头了
作者: wantcm     时间: 2007-10-8 16:37
fighting!好激烈啊~
大家说话“温柔点”好不?
别在火上浇油啊!

大家消消火,我来洒洒水,这事儿不就结了!
作者: c14032991     时间: 2007-10-8 17:12
搂住帐号被盗,被枪手用了.....
作者: abqm     时间: 2007-10-8 18:14
这个人明显是来这里捣乱的,没看他自己连回帖都没有吗。现在真是什么人都有
作者: caibin870     时间: 2007-10-11 09:59
哈哈,有意思,
作者: 孤云飞     时间: 2007-10-11 10:11
楼主言语过激了,气话也要经过深思熟虑后再说。
我相信微点不是你所说的“收黑钱”。
作者: hellfireangel     时间: 2007-10-11 10:50
看来大家的评价有好有坏,偶今天第一天使用,不知道会是什么感觉,来试一下。
作者: zszzd     时间: 2007-10-11 11:23
可以肯定的说,兔子杀的是注册表残余信息,.
这些说是杀流氓什么的软件,多半都是你在程序里建个空文件夹,只要有这样文件夹,就说你中了XX流氓.楼主说是菜鸟,菜的也太过了.




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn