Board logo

标题: 不能完成的任务后的发现 [打印本页]

作者: wuxiaopeng     时间: 2008-5-6 20:17    标题: 不能完成的任务后的发现

我这里装了微点,能防病毒的基本攻击,但底层就防不住了,现今的病毒根本上没杀软能检测出来,都是加载驱动后修改系统文件,然后再下载病毒,能不依靠windwos而直接读写物理磁盘,完全绕过所有杀软和所有还原软件
作者: Legend     时间: 2008-5-6 20:22
请楼主将样本发送到virus@micropoint.com.cn邮箱,具体我们分析下和您联系

发送完后请将您的邮箱通过论坛短消息发送过来
作者: wuxiaopeng     时间: 2008-5-6 20:42
我没有样本给你们了,其实你们都是加载驱动来防毒的,应该知道病毒一样能这样做,我是做网吧的,近段时间经常发生病毒穿透还原的事,我想如果你们能为我们网吧着想一下,发展的前景更大
作者: Legend     时间: 2008-5-6 20:50
感谢您对微点的关注。
您可以尝试将您网吧内安装微点来测试一段时间来看下。
最近出现几大病毒,微点都能一一拦截,推荐您安装测试下,如果发现有微点拦截不了的病毒,请及时和我们联系。
作者: wuxiaopeng     时间: 2008-5-6 21:07
我们网吧是用pubwin收费糸统的,因为pubwin同时也加载了驱动来防破解,装上微点后就不到启动pubwin了
作者: wuxiaopeng     时间: 2008-5-6 21:10
况且网吧行业是多元化行业,很多软件或游戏的兼容性你们都没做好,这样装下去是不现实的,你们应该出一套专门为网吧服务的方案才对
作者: wuxiaopeng     时间: 2008-5-6 21:18
网吧是多元化的,相信你们是很有实力的公司,你们也同时可以做一套多元化的方案出来提供给我们,例如:网吧的防毒、还原、游戏穿透更新、三层游戏更新等,我相信这些对于你们这么有实力的公司来说只是小菜一碟,现今的网吧来说,收费已经是小事了,安全稳定才是最重要,我这样说是相信你们的实力,我一直都期待能有那么一家公司的出现。
作者: Legend     时间: 2008-5-6 21:27
感谢您的反馈,对您的疑问我们回复以下几点:
1.目前微点已经能够较好的兼容网吧中的各种软件,包括游戏和其他的软件,我们也很欢迎楼主给我们提供宝贵的意见和建议,如果您在使用过程中遇到任何问题可以和我们联系和反馈,我们将协助您解决问题。

2.关于楼主提到的pubwin问题,我们会根据您提供的信息具体测试分析,另外请您协助我们将pubwin相关程序加入到微点的可信中去,看看是否可以解决。

3.目前微点能够很好的拦截并清除通过绕过windows文件系统,直接读写物理设备来绕过还原卡或者杀毒软件的监控,如:机器狗及其变种等,如果楼主在使用过程中发现任何问题或者疑问,您可以将现象或者样本或微点的技术支持信息(微点主界面-->辅助功能-->生成技术支持信息)发到support@micropoint.com.cn,我们会具体分析后给您一个解决方案。

4.微点以服务广大用户为目标,对与您所提到的建议我们会很认真的考虑并希望您能提供我们一些建议和意见,可将您的建议发到support@micropoint.com.cn,我们会认真考虑。

[ Last edited by Legend on 2008-5-6 at 21:32 ]
作者: 点饭的百度空间     时间: 2008-5-7 16:18


  Quote:
Originally posted by wuxiaopeng at 2008-5-6 20:17:
我这里装了微点,能防病毒的基本攻击,但底层就防不住了,现今的病毒根本上没杀软能检测出来,都是加载驱动后

机器狗下载器Trojan-Downloader.Win32.EDog.h
http://bbs.micropoint.com.cn/sho ... %B9%D4%AD%2Bpioneer

机器狗下载器Trojan-Downloader.Win32.EDog.t
http://bbs.micropoint.com.cn/showthread.asp?tid=30513&fpage=2

机器狗下载器Trojan-Downloader.Win32.EDog.v
http://bbs.micropoint.com.cn/sho ... %FD%B6%AF%2Bpioneer

磁碟机Virus.Win32.Xorer.aex
http://bbs.micropoint.com.cn/sho ... %FD%B6%AF%2Bpioneer

突破还原卡 木马程序Trojan-Downloader.Win32.Delf.iwi
http://bbs.micropoint.com.cn/sho ... %B9%D4%AD%2Bpioneer

盗号木马Trojan-PSW.Win32.OL-Game.hxe
http://bbs.micropoint.com.cn/sho ... %FD%B6%AF%2Bpioneer

后门程序Backdoor.Win32.RemoteABC.i
http://bbs.micropoint.com.cn/sho ... %FD%B6%AF%2Bpioneer

盗号木马Trojan-Spy.Win32.KeyLogger.nt
http://bbs.micropoint.com.cn/sho ... %FD%B6%AF%2Bpioneer

木马下载器Trojan-Downloader.Win32.Agent.rpi
http://bbs.micropoint.com.cn/sho ... %FD%B6%AF%2Bpioneer

后门程序Backdoor.Win32.PcClient.bmx
http://bbs.micropoint.com.cn/sho ... %FD%B6%AF%2Bpioneer

后门程序 Backdoor.Win32.PcClient.ays
http://bbs.micropoint.com.cn/sho ... %FD%B6%AF%2Bpioneer

后门程序Backdoor.Win32.ByShell.d
http://bbs.micropoint.com.cn/sho ... %FD%B6%AF%2Bpioneer

后门程序Backdoor.Win32.Ceckno.hi
http://bbs.micropoint.com.cn/showthread.asp?tid=28122&fpage=3

“黑金ARP”(Backdoor.Win32.ARP.g)
http://bbs.micropoint.com.cn/sho ... %FD%B6%AF%2Bpioneer

[ Last edited by 点饭的百度空间 on 2008-5-7 at 16:21 ]




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn