标题:
刚安装了微点体验版,做了一个测试,比较疑惑
[打印本页]
作者:
georgefan
时间:
2010-6-21 16:32
标题:
刚安装了微点体验版,做了一个测试,比较疑惑
以下这个网页中有一个可下载文件(ZIP)。
该文件已经明确有病毒。
下载该文件,可对机器上的杀软进行测试,看能不能报警。
(有的软件在下载时报警,有的下载不报,解压缩时报)
我机器上安装有:
360
趋势(公司强制要求必须安装的,否则不过上公司网)
微点
下载过程中没有报
解压缩过程中没有报。
事后,查微点日志,没有记录;
查趋势日志,有两条记录,一条是隔离有毒文件,另一条是说发现了什么什么病毒。
微点为什么没报?是因为它在趋势之后?
这是网页。是专门网论坛上的一个贴子。这个网站绝对是干净的正常的。有毒的下载文件是楼主专门放上去的。大家注册一下,论坛一般都是不注册是不能下载文件的。
http://www.51nb.com/forum/thread-899812-1-4.html
作者:
georgefan
时间:
2010-6-21 16:37
标题:
请看图片
http://mpicture.micropoint.com.c ... 8ac208681df8a23bd02
作者:
Legend
时间:
2010-6-21 16:41
感谢楼主的反馈,请问楼主是使用的微点软件具体是什么版本?
如果楼主方便,请您将您怀疑的样本文件压缩发送到
virus@micropoint.com.cn
邮箱, 发送时请在邮件中注明本帖链接,并在发送后请将您的邮箱地址通过论坛短消息发给我,便于我们及时跟踪处理。 谢谢!
作者:
georgefan
时间:
2010-6-21 16:41
标题:
以下是360的日志,似乎和这件事有关,但似乎又是对趋势来的,看不明白
http://mpicture.micropoint.com.c ... f91164c8aa0e8e547c3
作者:
georgefan
时间:
2010-6-21 16:42
Quote:
Originally posted by
georgefan
at 2010-6-21 16:37:
http://mpicture.micropoint.com.c ... 8ac208681df8a23bd02
OK
作者:
georgefan
时间:
2010-6-21 16:46
标题:
我使用的微点的版本
http://mpicture.micropoint.com.c ... b78c562f9f4ed183c68
作者:
georgefan
时间:
2010-6-21 16:49
估计是自动回复吧,刚才一发,就收到回复了。
作者:
nange463499510
时间:
2010-6-21 16:54
楼主能把病毒传给我吗?? 我裸奔的微点。。。 想测试一下 谢谢了
作者:
weiweijiji
时间:
2010-6-21 16:55
一会就回复了咯
作者:
nange463499510
时间:
2010-6-21 16:56
463499510@qq.com
楼主麻烦传一下啊。。。 很期待啊
作者:
Legend
时间:
2010-6-21 16:58
感谢楼主的进一步反馈,请您按照3楼方法提供相关文件,同时楼主安装的是360安全卫士还是杀毒软件,建议您卸载360测试。
作者:
georgefan
时间:
2010-6-21 16:58
大家自己下载好不好呀。我在公司,QQ之类的全封了。
作者:
nange463499510
时间:
2010-6-21 17:01
那个网站注册要提交真实姓名和身份证啊 楼主。。。 有点不放心啊。。 呵呵
楼主登陆邮箱还是可以的撒
作者:
weiweijiji
时间:
2010-6-21 17:02
卸360.,升级最新版本看下
作者:
georgefan
时间:
2010-6-21 17:05
给我大家的邮箱。哪个网站前些日子被封了一个月多,估计是吓坏了,现在这么严格了。
我怀疑是不是我载时趋势已经把ZIP中的毒清了?刚才又下了一遍,趋势的日志中又有了2条记录。
所以,我怀疑我发给virus的ZIP是不是已经被清理过了。
不行晚上我回家用家里的电脑冒险一下吧。家里是NOD32,还没有装微点呢。
作者:
nange463499510
时间:
2010-6-21 17:10
我最喜欢以身试毒了 哈哈。。。 要是过了微点就还原, 小事。。。
作者:
byzhusd
时间:
2010-6-21 18:07
关注一下.........
作者:
georgefan
时间:
2010-6-21 20:49
标题:
晚上回到家里,X200上装了Nod32,下载时给拦截了。
如图:
http://mpicture.micropoint.com.cn/getpic.asp?
sid=e04f7141c058dc13f6907a743e7ed64e
作者:
georgefan
时间:
2010-6-21 20:49
Quote:
Originally posted by
georgefan
at 2010-6-21 20:49:
如图:
http://mpicture.micropoint.com.cn/getpic.asp?
sid=e04f7141c058dc13f6907a743e7ed64e
附件 1:
无标题.png
(2010-6-21 20:49, 159.57 K,下载次数: 36)
作者:
f8312519
时间:
2010-6-21 21:10
很多时候如果已经被别的杀软杀掉了.微点没报也正常
一般情况下建议楼主只装一款杀软.杀软安装多了就会出现不兼容.容易引起漏报!!
建议安装微点主防.如果想要扫描再加上微点杀毒就行了
不建议安装不同公司的杀软
作者:
誓言123
时间:
2010-6-22 15:55
楼主政界
作者:
Legend
时间:
2010-6-22 16:00
请楼主卸载Nod32安全软件后,下载该样本文件压缩发送到
virus@micropoint.com.cn
邮箱,
发送时请在邮件中注明本帖链接,并在发送后请将您的邮箱地址通过论坛短消息发给我,便于我们及时跟踪处理。 谢谢!
作者:
kingyeh
时间:
2010-6-22 16:07
1060066370@qq.com
楼主也给我来个,有兴趣测下....
作者:
jiang790
时间:
2010-6-25 09:05
是否趋势拦截了,微点就没有监控到??
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn