标题:
关于一个测试代码的问题
[打印本页]
作者:
zhong521
时间:
2007-11-26 22:39
标题:
关于一个测试代码的问题
以前用金山和卡巴的时候,我都用了这段测试代码,结果用上微点后,发现一点反应也没有,请问是怎么回事。测试代码如下
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
作者:
Legend
时间:
2007-11-26 22:43
微点主动防御软件主要通过程序行为分析判断技术,实时监控系统中运行的程序并对其行为进行分析判断,当程序试图做出病毒行为时,微点会立即中止有害程序运行并向用户报警告知。
欧洲防病毒协会提供的测试代码:X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H* 仅为一段测试用的字符串,相当于文本而不是程序,因此不能运行更没有任何病毒行为,微点对其不报警属正常情况。
作者:
zhong521
时间:
2007-11-26 22:54
那么电脑里面有病毒,它不发作就不终止是吧?
作者:
Legend
时间:
2007-11-26 23:02
微点主动防御软件以行为判断为主实现对新病毒和未知病毒的主动防御,并辅以已知特征和本地未知特征快速查杀各种已知病毒。关于您提到的情况,微点会用已知特征和本地未知特征进行快速处理。
作者:
zhong521
时间:
2007-11-26 23:05
继续支持微点,希望微点早点开发出独一无二的扫描
作者:
nblock
时间:
2007-11-27 08:51
Quote:
Originally posted by
zhong521
at 2007-11-26 22:54:
那么电脑里面有病毒,它不发作就不终止是吧?
你上面那段代码就是“病毒” “病毒”不发作它就是一个普通文件! 不是一个真正的病毒
微点行为识别技术对付有病毒行为的程序; 没有病毒行为的程序 微点的已知病毒扫描和本地未知病毒特征会进行快速处理
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn