Board logo

标题: 单开发这个微点杀软就是个废物,如果不和主动防御整合的话 [打印本页]

作者: jack_ps_wang     时间: 2010-1-20 17:20    标题: 单开发这个微点杀软就是个废物,如果不和主动防御整合的话

单装的微点杀软,不是主动防御的那个,今天中了个病毒,很好玩。
首先是杀软提示发现木马文件649,点击删除。可是机器有些不听使唤,查看任务管理器,里面很很多明显是病毒的文件,文件开头都是数字。

于是逐个结束,然后在硬盘查找,并删除,可是还是不正常。于是安装小红伞,安装过程中弹出CMD窗口,执行了一下莫名其妙的东西后,也正常安装了,可是小红伞无法启动,手动也是无法启动。

于是卸载小红伞,安装微点主动防御,装完了重启后,啥都没有,手动点击微点提示无法启动。

于是打开浏览器连接微点论坛,就是现在这个论坛,显示无法连接,可是百度和virsanc.org连接都很正常。

总结:这个病毒隐蔽性差,很怕人查。同时说明单个微点杀软就是个废物。

顺便提取了一些明显是病毒的文件样本,给各位测试。但是到现在还是搞不起初到底原病毒文件是哪个,又是如何实现相互保护的。
作者: jack_ps_wang     时间: 2010-1-20 17:29


  Quote:
Originally posted by jack_ps_wang at 2010-1-20 17:20:
单装的微点杀软,不是主动防御的那个,今天中了个病毒,很好玩。
首先是杀软提示发现木马文件649,点击删除。可是机器有些不听使唤,查看任务管理器,里面很很多明显是病毒的文件,文件开头都是数字。

于是逐 ...

样本1.。。。。。。。。。。
样本无法传送,发邮件到样本举报邮箱吧。
作者: tustin     时间: 2010-1-20 17:32
当时微点扫描倒下没有,为什么不用微点扫描一遍硬盘
作者: tustin     时间: 2010-1-20 17:32


  Quote:
Originally posted by jack_ps_wang at 2010-1-20 17:29:

样本1.。。。。。。。。。。
样本无法传送,发邮件到样本举报邮箱吧。

什么提示,加密一下再发送
作者: jack_ps_wang     时间: 2010-1-20 17:38
扫描过了,什么都没有。已经发送到virus@micropoint.com.cn
目前还没有想到好的清除方法。
作者: 我心激扬     时间: 2010-1-20 18:20
谢谢楼主的反馈,目前微点杀毒软件仍处于beta版本测试阶段,我们会不断完善,建议您同时安装微点主动防御软件,另外请把发送时的邮箱地址通过论坛短消息发给我,便于对您反馈的问题跟踪处理。
作者: qidao15     时间: 2010-1-20 19:02
微点为什么不把防御和杀毒结合成一个软件呢 这样很麻烦,以后用微点是不是要两个软件都收费呢
作者: f8312519     时间: 2010-1-20 19:33


  Quote:
Originally posted by jack_ps_wang at 2010-1-20 17:20:
单装的微点杀软,不是主动防御的那个,今天中了个病毒,很好玩。
首先是杀软提示发现木马文件649,点击删除。可是机器有些不听使唤,查看任务管理器,里面很很多明显是病毒的文件,文件开头都是数字。

于是逐 ...

不知道楼主为何出这话.微点杀软也还不错.也是用来辅助微点主防的
至于整合.我想可能微点会整合
因为提这个建议的用户太多了
我想到时候可能微点有三个版本.一个主防.一个杀软.一个整合版!!
到时候是想怎么用怎么用
呵可.这只是我的想法
作者: Legend     时间: 2010-1-20 21:30
感谢楼主反馈,请楼主将可疑样本加密(密码virus)后发送到MPAV@micropoint.com.cn邮箱并附带此贴链接,方便我们跟踪解决您的问题。
作者: saibanzhizun     时间: 2010-1-20 22:44
什么杀软都有杀不掉的病毒
作者: jack_ps_wang     时间: 2010-1-20 23:50
主防本来是个很成功的东西,我们也提了很多建议,把这个不成熟的杀软单独丢出来,是自己砸自己的招牌。其实把他叫插件更合理些。
作者: jack_ps_wang     时间: 2010-1-20 23:59
刚才用U盘启动,在PE下,用绿色大蜘蛛全面杀了一次后,可以安装微点主防,但重启后,又提示系统将在一分钟内自动关机,同时主防保查杀未知木马,点击删除后再次重启,OK啦。
可见主防还是管用的多。实事求是的说。
作者: jack_ps_wang     时间: 2010-1-21 00:07
我把这个病毒包传到virscan.org上,50%软件查不出来。

经过最后一次测试,如果先安装安全软件,微点主防和小红伞都可以防住。
作者: liudaxue2008     时间: 2010-1-21 16:59
没有完美的杀软啊
作者: 梦中仙     时间: 2010-1-22 01:43
顶楼主,不过要给其发展完善的时间!
作者: kingyeh     时间: 2010-1-22 03:16
照楼主所言应该没有1套杀软能满足你的.....^^
每天都有新病毒产生,运气差点的碰到了是有可能的,但决不能以偏盖全下定论,用此标题实不妥,若在别的杀软论坛发表类似言论肯定被追杀拍砖...




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn