Board logo

标题: 微点,病毒都破坏文件了还没有反应 [打印本页]

作者: 匆匆过客     时间: 2009-10-27 19:10    标题: 微点,病毒都破坏文件了还没有反应

无意中下载了病毒文件,ESET马上就自动隔离了,而微点没有反应。之后用系统的“自动创建一个还原点”的文件显示已经破坏,无法创建。没有病毒的时候都可以创建,用微点怎么没有保护起系统?而我的微点都是自动更新当天的版本

[ Last edited by 匆匆过客 on 2009-10-27 at 19:25 ]
作者: 镜湖YES     时间: 2009-10-27 19:20
楼主是这样的ESET已经处理了病毒,微点也就不报了,就这么简单。
如果你不信,可以先卸ESET,再用微点测试这个病毒(用虚拟机吧)
作者: Legend     时间: 2009-10-27 21:18
微点是依据行为分析来判断病毒的,如果有进程试图对您系统有病毒行为,微点会报警拦截的。
作者: 风中之烛     时间: 2009-10-27 21:55
别的都杀了,微点还杀什么?
作者: images     时间: 2009-10-28 10:10
XP的还原点不是在一个文件中而是存在每个盘的System Volume Information文件夹下;打开我的电脑/工具/文件夹选项/查看/除掉“隐藏受保护的系统文件和文件夹” 和选“显示所有文件和文件夹”就能在每个盘符的根目录下看到。
打开System Volume Information文件夹后就会见到一个名字很长的隐藏文件夹,如“_restore{299846DD- 6F80-45EF-9DC5- 5E2A107D84B1}”。再下面是一些名为类似“RPx”的文件夹,每一个文件夹对应一个特定的还原点。
楼主可以看下你的ESET病毒日志中记录的内容,是否把此系统还原目录位置下的文件给报警删除了导致操作时提示还原点的文件已经破坏。
作者: 夜之哀伤     时间: 2009-10-28 11:03
微点又不是HIPS...什么都管...如果追求完美的警示你可以用HIPS软件。弄上极严厉的4D规则或许就达到你追求的效果了...(话说规则也不是万无一失的)
作者: snhao     时间: 2009-10-28 11:32
不是很明白楼主的意思,既然自动隔离了怎么有文件被破坏了,什么意思吗?
作者: snhao     时间: 2009-10-28 11:34
你为什么不认为是ESET造成的呢?
作者: 坐照     时间: 2009-10-28 14:21
要想测试微点,就只装微点
作者: kkk03     时间: 2009-10-28 17:43
真没看懂!
你在nod的隔离区把文件恢复试试,可能是nod直接把你那文件删除了,曾经用nod的时候,这种事见多了,它可以把我U盘的的染毒文件统统删掉,比格盘还干净!
把你下载的那地址贴出来,让我等单奔微点的试试,反正System Volume Information里面的东西被杀软报的不在少数!
作者: getgod     时间: 2009-10-29 00:34
都是强人啊。都试病毒啊。。不过楼主可单奔看下。
作者: yuqing     时间: 2009-11-27 11:50
非专业人士最好还是不要在本机试读,别到时候得不偿失啊!
想试试病毒,拿虚拟机玩玩!




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn