标题:
主动防御也许可以更主动
[打印本页]
作者:
mumaniu
时间:
2010-3-8 17:18
标题:
主动防御也许可以更主动
现在的微点主动防御软件对没有运行的未知病毒不管
微点如果加一个虚拟机或者沙盘在电脑不太忙碌的时候主动把电脑里的文件及程序放到虚拟机或者沙盘里运行测试,在是否启动测试与是否暂停测试这方面用内存占用比例等作参考。这样主动防御会更主动,还有在虚拟机和沙盘里主动测试也许可以降低误报率。
作者:
tustin
时间:
2010-3-8 17:20
但这样就会造成机器一直在不停运行
作者:
Legend
时间:
2010-3-8 17:23
非常感谢您中肯的建议,您的建议已经转交相关部门,我们会认真详细讨论,一经采纳将会在后续版本实现,欢迎您继续关注和使用微点主动防御软件。
作者:
microycyc
时间:
2010-3-8 21:00
支持楼主的建议
作者:
cn_990
时间:
2010-3-11 22:02
可以在主动防御软件中加入基于“虚拟运行”的扫描功能,独立于微点特征码杀毒,作为一项补充扫描方案(不知道会不会比大蜘蛛还慢)
作者:
jackson5th
时间:
2010-3-11 23:24
也不是什么程序都可以在沙盘运行的
作者:
littlefritz
时间:
2010-3-12 00:20
我觉得这个想法是个很有意思的想法。一方面,虚拟主动防御可以提高查杀率,但是,也会导致十分恐怖的杀毒速度。
作者:
microycyc
时间:
2010-3-12 05:35
楼主说的是电脑不太忙的时候在后台运行,又不是以这种方式为主,这种思路可行的话或许就不用微点杀毒软件了。总觉得为了病毒再出个杀毒有点儿代价太大。
作者:
microycyc
时间:
2010-3-12 05:41
有了不需要特征码的主防,不知会不会有人制造没特征码的病毒?
好像主防的安装文件在不断变大的挺厉害,不知将来会大到什么程度?不知能不能实现“云主防”?
作者:
牛虻的猛
时间:
2010-3-12 18:51
再来一个看看~~~~
作者:
native
时间:
2010-3-13 11:59
来学习
作者:
mumaniu
时间:
2010-3-14 00:14
这个对于电脑里文件比较少的是非常实用的,扫描n次不如主动在虚拟机里测试一次还可以主动把新增的文件在虚拟机里优先测试
对电脑里文件比较多的主动测试有一定的难度,即使这样有主动测试也比没有主动测试好如同有抽测比不抽测好。可以主动记录已测试文件,避免重复测试(有变化的文件例外),这样文件再多也有测试完毕的时候。
作者:
littlefritz
时间:
2010-3-14 09:39
可以考虑自动在后台扫描。
作者:
晴朗
时间:
2010-3-16 13:52
好建议啊!在是否启动测试与是否暂停测试这方面用内存占用比例等作参考,有意思,再加上手/自动转换,但愿可行啊!
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn