Board logo

标题: 今天试用了一下,不太相信微点 [打印本页]

作者: pc9868     时间: 2008-7-1 14:50    标题: 今天试用了一下,不太相信微点

今天刚用的,可能是我不会用这东西吧
弄了个网上的那个X50开头测试代码,微点无反应
下了个病毒包,下完没反应,打开压缩包没反应,解压缩.COM .EXE文件放到桌面还是没反应。。。
不知道它是怎么工作的

一打开卡巴和NOD32把桌面的东西全咔嚓掉了


谁给介绍介绍!!!!!!!!!
作者: qazxsw999     时间: 2008-7-1 15:07


  Quote:
Originally posted by pc9868 at 2008-7-1 14:50:
今天刚用的,可能是我不会用这东西吧
弄了个网上的那个X50开头测试代码,微点无反应
下了个病毒包,下完没反应,打开压缩包没反应,解压缩.COM .EXE文件放到桌面还是没反应。。。
不知道它是怎么工作的

一打 ...

个人认为是两种杀毒原理的不同:微点是以分析病毒的行动来判断是不是病毒,而不是看它像不像病毒;其他杀毒软件主要是根据特征码来判断是不是病毒,即像不像病毒。如果“病毒”的行动对系统没有危害,微点不会认为它是病毒,其他软件则主要是以貌取人,只要有特征码即格杀勿论。个人不认为这种测试的结果是公允的,或句话来说,这种测试只可以针对其他杀毒软件,对微点是不适用的。
作者: Legend     时间: 2008-7-1 15:16
楼主所反馈的病毒测试代码本身为测试代码文件,不具备病毒行为;
微点主动防御软件依据程序行为判断病毒,程序有了病毒行为会自动识别并拦截报警提示。同时微点软件以行为判断为主、特征判断为辅,当您在解压缩文件的时候首先采用特征判断进行识别,未识别的,在程序运行时采用行为判断进行监控。
非专业人士请勿自己测试病毒,您可以把您的病毒样本压缩加密发到virus@micropoint.com.cn我们具体测试分析。




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn