标题:
用户提交的未知病毒,微点是添加特征码还是添加其行为特征?
[打印本页]
作者:
xiaodan
时间:
2009-3-3 14:35
标题:
用户提交的未知病毒,微点是添加特征码还是添加其行为特征?
对于用户提交的微点不能靠行为判断识别出来的未知病毒,提交分析后,升级,微点识别为已知病毒。请问微点是把该漏网的行为加入到微点的行为判断,还是只加入特征码?
就是说下次再遇到这种行为的未知病毒,微点能拦截吗?
作者:
Legend
时间:
2009-3-3 14:46
感谢楼主反馈
如果楼主遇到微点不能拦截的病毒(能过微点的病毒)请楼主及时和我们联系,如果您给我们提交的了样本,我们两者都会添加。
请楼主深入测试微点主动防御软件
作者:
凡间幽灵
时间:
2009-3-3 14:51
别的杀软每次都是加个特征,就像每次开枪总会打中一个目标而已;
微点的加完特征后行为也会增加,以后有类似的就都直接挂了,就像拿导弹炸死一大片一样,跑过的几率微乎其微。。。。。。。
个人理解,纯属拍砖;)
作者:
tustin
时间:
2009-3-3 14:55
像楼主说的这种情况应该是两者都会添加
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn