Board logo

标题: newheur_pe,微点没查出! [打印本页]

作者: fox_1126     时间: 2008-4-21 20:17    标题: newheur_pe,微点没查出!

我同学装的是微点试用版,但是前天被网络中心封ip,原因是向外大量发送ARP数据包,感觉奇怪,用NOD32一扫描,是newheur_pe。C盘没有中毒。现在的微点能解决了吗?还是挺信任微点的。
作者: Legend     时间: 2008-4-21 20:34
微点是依据程序行为判断病毒为主,以特征码扫描为辅的安全软件。在对文件打开、复制等操作时,微点自动通过已知病毒特征码扫描其是否是病毒,如果此文件扫描后没有在微点病毒库中,当其运行后,微点依据其行为判断是否是病毒。

请问楼主你们学校网络中心确定是您同学系统有大量发包吗? 遇到类似现象,请楼主打开微点主界面--网络分析--进程网络信息    那里的进程是您实时连接网络的数据。可以参考使用。另请楼主将newheur_pe发送到 virus@micropoint.com.cn 邮箱,具体我们分析下
作者: fox_1126     时间: 2008-4-21 20:41
恩,确定。newheur_pe,我网上查了一下,好像都是NOD32扫出来的。




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn