Board logo

标题: 微点只能事先预防,事后查杀能力太弱----对于已经感染的系统不能有效查杀病毒 [打印本页]

作者: langzi2009     时间: 2009-12-10 10:17    标题: 微点只能事先预防,事后查杀能力太弱----对于已经感染的系统不能有效查杀病毒

希望官方增强微点的事后查杀能力,每次我试验病毒样本的时候会把微点关掉,但是打开微点后,发现微点的事后处理能力不强,居然可以和正在运行的病毒共存!
                      建议官方增强微点的事后查杀能力!


病毒样本见链接:http://bbs.vc52.cn/*****-128657-1-1.html
试验方式:先关闭微点-----打开病毒----再打开微点-------可也看到微点对于已经感染的系统有时候是查杀不了病毒 的。


------------------------------微点预升级用户反馈!

[ Last edited by Legend on 2009-12-10 at 10:36 ]
作者: Legend     时间: 2009-12-10 10:31
感谢楼主的反馈。
微点是一款行为分析为主的反病毒软件,当您关闭微点主防,然后试验病毒,然后再开启微点,若此时病毒的行为已经完成,此时微点可能不会报。
若开启后,此病毒有进一步的行为,即继续危害您的电脑,微点主防将会予以拦截,并有效劫杀。

[ Last edited by Legend on 2009-12-10 at 10:34 ]
作者: langzi2009     时间: 2009-12-10 10:37
对于这点我不敢苟同~~~L版主

       你是说病毒行为已经完成,但是我已经检测过,病毒的有害程序仍然是正在运行的,在任务管理器中可以清晰的看到它的活动程序,微点仍然没反应,有些病毒的行为并不是一次性的,而是不间断的传输数据,进行盗取信息,等活动。。。。。。。。
        所以我感觉微点的事后查杀能力确实弱的。

作者: Legend     时间: 2009-12-10 10:38
感谢楼主的反馈,请将病毒样本压缩加密(密码virus)后发送到virus@micropoint.com.cn 发送时请附带本贴链接,我们将尽快分析后给您答复。
作者: langzi2009     时间: 2009-12-10 10:44
每次上报样本都要登陆邮箱  有时候网页不是很快,也比较麻烦。希望微点尽快研究出那个病毒上报器,直接通过杀软上传,这样速度很快,效率会提高。
作者: Legend     时间: 2009-12-10 10:50
感谢您的建议,您的建议我们已经记录并将认真考虑,感谢您对微点的支持。
作者: weidianbucuo     时间: 2009-12-10 12:03
你这种试验没有意义。
作者: tustin     时间: 2009-12-10 12:50
楼主试病毒的方式很有冒险精神
作者: HONEY0806     时间: 2009-12-10 14:33
看来楼主还不是很了解微点呀 微点主要是基于行为分析 我想大家都知道 所谓行为分析 主要是在病毒刚开始活动之时开始跟踪监控 一旦病毒的行为越界 那么微点就会立即阻止 正如楼主所说 你一旦让病毒先运行 病毒都把该做的行为都做了 你再安装微点 那又于事无补了 至于你说的进程还在 但是病毒运行的那个进程究竟在那时有没有破坏行为 我想谁也说不准!
好,你说微点的事后处理能力比较弱 我想我不能完全反对 毕竟微点的特征库非常少 但是网友都推荐微点在干净的环境下安装使用效果会更加 我想你也应该明白吧 至于其他杀毒软件的时候处理能力 那就是病毒库的问题了 我以前用过卡巴 就因为他的处理病毒能力比较强 但是他的处理方法。。。 病毒一删除 那我的系统也崩溃了 我在中毒后装过nod32 装上之后不断报警 最后病毒搞定之后 很多功能不能用了 修复还不如重装快 很无语 所以我宁愿选择防 而不是中招之后再打扫
只是个人意见 如有不对 还请见谅

[ Last edited by HONEY0806 on 2009-12-10 at 14:42 ]
作者: cp0577     时间: 2009-12-10 14:57


  Quote:
Originally posted by langzi2009 at 2009-12-10 10:17:
希望官方增强微点的事后查杀能力,每次我试验病毒样本的时候会把微点关掉,但是打开微点后,发现微点的事后处理能力不强,居然可以和正在运行的病毒共存!
                      建议官方增强微 ...

主动防御淡然是事前防御啊。事后查杀楼主可以去装个微点杀毒。个人觉得效果还不错。
作者: Legend     时间: 2009-12-16 09:42
我们尚未收到楼主的反馈信息,如您方便,请将病毒样本压缩加密(密码virus)后发送到virus@micropoint.com.cn 发送时请附带本贴链接,我们将尽快分析后给您答复。
作者: 拒绝老娘们骚扰     时间: 2009-12-16 12:48


  Quote:
Originally posted by HONEY0806 at 2009-12-10 14:33:
看来楼主还不是很了解微点呀 微点主要是基于行为分析 我想大家都知道 所谓行为分析 主要是在病毒刚开始活动之时开始跟踪监控 一旦病毒的行为越界 那么微点就会立即阻止 正如楼主所说 你一旦让病毒先运行 病毒都把 ...

精辟
作者: Legend     时间: 2009-12-18 10:49
未收到用户进一步反馈,此贴做关闭处理,如有其它问题,请另开新帖。




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn