Board logo

标题: 刚安装了微点体验版,做了一个测试,比较疑惑 [打印本页]

作者: georgefan     时间: 2010-6-21 16:32    标题: 刚安装了微点体验版,做了一个测试,比较疑惑

以下这个网页中有一个可下载文件(ZIP)。
该文件已经明确有病毒。
下载该文件,可对机器上的杀软进行测试,看能不能报警。
(有的软件在下载时报警,有的下载不报,解压缩时报)

我机器上安装有:
360
趋势(公司强制要求必须安装的,否则不过上公司网)
微点

下载过程中没有报
解压缩过程中没有报。

事后,查微点日志,没有记录;
查趋势日志,有两条记录,一条是隔离有毒文件,另一条是说发现了什么什么病毒。

微点为什么没报?是因为它在趋势之后?
这是网页。是专门网论坛上的一个贴子。这个网站绝对是干净的正常的。有毒的下载文件是楼主专门放上去的。大家注册一下,论坛一般都是不注册是不能下载文件的。
http://www.51nb.com/forum/thread-899812-1-4.html
作者: georgefan     时间: 2010-6-21 16:37    标题: 请看图片

http://mpicture.micropoint.com.c ... 8ac208681df8a23bd02
作者: Legend     时间: 2010-6-21 16:41
感谢楼主的反馈,请问楼主是使用的微点软件具体是什么版本?
如果楼主方便,请您将您怀疑的样本文件压缩发送到virus@micropoint.com.cn邮箱, 发送时请在邮件中注明本帖链接,并在发送后请将您的邮箱地址通过论坛短消息发给我,便于我们及时跟踪处理。 谢谢!
作者: georgefan     时间: 2010-6-21 16:41    标题: 以下是360的日志,似乎和这件事有关,但似乎又是对趋势来的,看不明白

http://mpicture.micropoint.com.c ... f91164c8aa0e8e547c3
作者: georgefan     时间: 2010-6-21 16:42


  Quote:
Originally posted by georgefan at 2010-6-21 16:37:
http://mpicture.micropoint.com.c ... 8ac208681df8a23bd02

OK
作者: georgefan     时间: 2010-6-21 16:46    标题: 我使用的微点的版本

http://mpicture.micropoint.com.c ... b78c562f9f4ed183c68
作者: georgefan     时间: 2010-6-21 16:49
估计是自动回复吧,刚才一发,就收到回复了。
作者: nange463499510     时间: 2010-6-21 16:54
楼主能把病毒传给我吗??  我裸奔的微点。。。 想测试一下  谢谢了
作者: weiweijiji     时间: 2010-6-21 16:55
一会就回复了咯
作者: nange463499510     时间: 2010-6-21 16:56
463499510@qq.com

楼主麻烦传一下啊。。。 很期待啊
作者: Legend     时间: 2010-6-21 16:58
感谢楼主的进一步反馈,请您按照3楼方法提供相关文件,同时楼主安装的是360安全卫士还是杀毒软件,建议您卸载360测试。
作者: georgefan     时间: 2010-6-21 16:58
大家自己下载好不好呀。我在公司,QQ之类的全封了。
作者: nange463499510     时间: 2010-6-21 17:01
那个网站注册要提交真实姓名和身份证啊  楼主。。。   有点不放心啊。。  呵呵

楼主登陆邮箱还是可以的撒
作者: weiweijiji     时间: 2010-6-21 17:02
卸360.,升级最新版本看下
作者: georgefan     时间: 2010-6-21 17:05
给我大家的邮箱。哪个网站前些日子被封了一个月多,估计是吓坏了,现在这么严格了。
我怀疑是不是我载时趋势已经把ZIP中的毒清了?刚才又下了一遍,趋势的日志中又有了2条记录。
所以,我怀疑我发给virus的ZIP是不是已经被清理过了。
不行晚上我回家用家里的电脑冒险一下吧。家里是NOD32,还没有装微点呢。
作者: nange463499510     时间: 2010-6-21 17:10
我最喜欢以身试毒了  哈哈。。。  要是过了微点就还原, 小事。。。
作者: byzhusd     时间: 2010-6-21 18:07
关注一下.........
作者: georgefan     时间: 2010-6-21 20:49    标题: 晚上回到家里,X200上装了Nod32,下载时给拦截了。

如图:
http://mpicture.micropoint.com.cn/getpic.asp?
sid=e04f7141c058dc13f6907a743e7ed64e
作者: georgefan     时间: 2010-6-21 20:49


  Quote:
Originally posted by georgefan at 2010-6-21 20:49:
如图:
http://mpicture.micropoint.com.cn/getpic.asp?
sid=e04f7141c058dc13f6907a743e7ed64e

附件 1: 无标题.png (2010-6-21 20:49, 159.57 K,下载次数: 36)



作者: f8312519     时间: 2010-6-21 21:10
很多时候如果已经被别的杀软杀掉了.微点没报也正常
一般情况下建议楼主只装一款杀软.杀软安装多了就会出现不兼容.容易引起漏报!!
建议安装微点主防.如果想要扫描再加上微点杀毒就行了
不建议安装不同公司的杀软
作者: 誓言123     时间: 2010-6-22 15:55
楼主政界
作者: Legend     时间: 2010-6-22 16:00
请楼主卸载Nod32安全软件后,下载该样本文件压缩发送到virus@micropoint.com.cn邮箱,
发送时请在邮件中注明本帖链接,并在发送后请将您的邮箱地址通过论坛短消息发给我,便于我们及时跟踪处理。 谢谢!
作者: kingyeh     时间: 2010-6-22 16:07
1060066370@qq.com

楼主也给我来个,有兴趣测下....
作者: jiang790     时间: 2010-6-25 09:05
是否趋势拦截了,微点就没有监控到??




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn