Board logo

标题: 微点有待提高?! 管理员来看! [打印本页]

作者: Berg     时间: 2007-7-12 12:21    标题: 微点有待提高?! 管理员来看!

我是今天刚刚才知道微点的消息,马上把NOD卸掉装了微点
但之后我发现微点没有扫描,内存监控等功能
而后我找了一段病毒特征代码,保存为TXT文件
微点居然对此文件视而不见!!这真的是我没有想到的!
其实这是一段特征码已经包含在各种杀毒软件的病毒代码库里
我不知道是不是微点用了新技术,能判断出有害与无害的代码的区别
还是微点对于除了EXE,DLL等文件都视而不见?
之后我为了验证,从新装了NOD,在此代码被保存的同时,NOD报警并自动删除了此TXT文件!
可能我对微点还不太了解吧,希望高手多指点一下!

PS:微点的群为什么拒绝加入?
作者: Legend     时间: 2007-7-12 12:32
此类病毒测试代码为测试特征值扫描技术的测试代码,代码本身并不是真正意义的有害程序,没有任何病毒行为.而微点主动防御软件是以程序行为判断病毒的,程序有了病毒的行为微点软件就会处理它,因此微点主动防御软件并没有报警拦截。
微点有三个技术交流群,一般情况下只开一个群,请楼主加微点技术交流群630086,谢谢。

[ Last edited by Legend on 2007-7-12 at 12:34 ]
作者: Berg     时间: 2007-7-12 13:14
谢谢斑竹回复
我会再多试用微点
已申请加入该群,等待审核中...
作者: zipkong     时间: 2007-7-12 14:14
哦,看来一定是那段什么TEST代码对吧?哎呀,其实还真无聊,那段代码不具什么意义的,对于微点来说更是如此
作者: 408983504     时间: 2007-7-12 15:24
9494
微点是靠行为杀毒的啊
作者: qq2008444     时间: 2007-7-12 15:38


  Quote:
Originally posted by Berg at 2007-7-12 12:21:
我是今天刚刚才知道微点的消息,马上把NOD卸掉装了微点
但之后我发现微点没有扫描,内存监控等功能
而后我找了一段病毒特征代码,保存为TXT文件
微点居然对此文件视而不见!!这真的是我没有想到的!
其实这是一段特 ...

该不会是这个
X5O!P%@AP4/PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

这个是EICAR的测试代码
一点测试作用都没有
你试试多复制几次再保存就没有用了
这组代码大家并不陌生,都纷纷测试自己杀软的性能,结果却大不相同.琢磨半天,恐怕还得在设置上找原因,自然还是“监视”上的问题。把设置改了一下,改成了“监视全部文件”,再对那组代码进行测试,这次的表现是“刚保存完就提示病毒(或者直接删除)”而之前是“需自己启动病毒扫描查杀才提示病毒(或者直接删除) ”
我只在自己机子上做了测试,不知别人情况如何。
也许这种测试纯属游戏,不能说明太多问题,但引起了我的警惕,即对监视参数到底如何设置,如果机器性能不错,卡机不严重,我想设置越严密越好。
呵呵,这种代码只是用来测试杀软是否工作(还有工作方式)的一种方式,不是用来测试好坏的,用他来测好坏只在菜鸟中流传。。。。。
游戏而已!
设置问题还是根据自己的实际情况来设置比较好
例如邮件监控对某些人就完全没有作用 因为根本就不用收发邮件  即使利用客户端在本地收发不是还有文件监控嘛
不过这个也说明了一个问题,就是同一个杀软相同的设置也会出现不同的表现的情况!这个是很有意思的!
而且对于微点这种"敌不动,我不动"的特点
这种测试根本毫无意义

[ Last edited by qq2008444 on 2007-7-12 at 15:48 ]




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn