[ Last edited by linovo on 2006-12-29 at 13:52 ]作者: linovo 时间: 2006-12-29 10:09 曾经有人在微点论坛讲,“其实对杀毒软件来说,如果没有拿到病毒样本,杀毒软件是不会对这个病毒进行查杀的,因此这个样本在用户的机器上跑也不会被杀毒软件发现报警。”
这句话我严重不同意,我想,包括微点的研发人员也绝对不会同意!!否则,微点就没有在这个世界上存在的必要了。从理论上来说,微点的主动防御确实可以查杀未知病毒。实践中,也确实已经有不少例子证明。目前的主动防御、启发式扫描、未知病毒行为判断等技术都可以查杀未知病毒,只不过是查杀数量上有很大的不同而已。树大招风,现在很多小黑子在编写病毒后,都会拿著名的杀毒软件进行最后测试,看能否通过,如果不通过就用加壳等等欺骗手段瞒过杀毒软件,有盾就有矛,病毒与反病毒相互见招拆招的状况永远存在。相比而言,微点现在还不太出名,所以它在反未知病毒方面会有不俗表现,按照这个推断,微点尤其在反外国的未知病毒会更好!我觉得,微点主动防御诞生的意义是,使得病毒编造的难度大大增加了,等微点进一步完善后,要攻破它的防御体系有挺高的难度:病毒必须有新的破坏行为(意味着以前的破坏行为没效!),启动加载比微点快,用狡猾手段采取与正常程序同样的流程写入的数据,可以轻易干掉微点的进程等(llcracker列了不少情况可以让病毒躲过微点的追杀,详细看看他的主题了,他说得更专业更标准^_^:P,可见,想制造这样的病毒,编程技术要求相当高。
[ Last edited by linovo on 2006-12-29 at 13:46 ]作者: linovo 时间: 2006-12-29 11:18 套用卡饭论坛一句话(说得太妙了,忍不住偷来用),算是总结:微点是一流杀毒软件,但不是神,也会有暂时杀不了的毒,也会有可能出现问题,如果你是来寻找不败神话一样的反病毒软件 ,那么请你不要用微点,因为世界上没有你要的“神”!
要下班了,很抱歉,一时兴起,我喷的口水喷得比楼主和版主还要多:D
[ Last edited by linovo on 2007-1-4 at 08:56 ]作者: jovp 时间: 2006-12-29 14:16 如果能参加还是多参加好作者: opopopersi 时间: 2006-12-29 19:33 国人的通病 怕后起之秀 想封杀微点 所以国产杀软不会进步 只有在竞争的环境才能做好产品作者: 反黑先锋 时间: 2006-12-29 19:54
Quote:
Originally posted by fengjing1000 at 2006-12-28 22:51:
先把国外的事情搞好了以后再参加都不迟,微点燃眉之急并不在于参加国外的比赛.加上资金不足,刘旭先生都说到也有外国的风险公司找过他合作但都没有卖主要是要把中国自主研发的产品得到提升,就算扬名国外在国内还是会 ...
:cool:成功上市 厚积薄发
王牌VS微点作者: ahdx 时间: 2007-1-1 16:36
Quote:
Originally posted by linovo at 2006-12-28 14:06:
参加外国的测试,这是很多国产杀毒软件都梦寐以求的,关键是能否通过。过了的话,可以乘势而上,扬威海外,意义是非常深远的。
但我推断微点暂时还不可能参加国外的测试,理由有几个:
1、光 ...