Board logo

标题: 刘旭应该再想想! [打印本页]

作者: 246813     时间: 2010-7-30 18:58    标题: 刘旭应该再想想!

微点不是一款模拟反病毒专家智能分析判定病毒的反病毒软件吗?假设是反病毒专家,假设是刘旭他自己,给他100个样本分析,结果出来后误报率你们说会是多少?

说实在的,以前微点误报率超高,现在感觉好多了,一般只提示访问远程,其他的假如提示了多半是病毒木马。
作者: Legend     时间: 2010-7-30 19:46
感谢楼主的反馈,关于您描述的这个“误报”现象是任何安全软件都避免不了的,请您放心,我们会不断努力将这个“误报”降至最低。

如您在使用微点软件过程当中,对微点某次报警有疑义,您可以将具体报警文件发送至virus@micropoint.com.cn邮箱,我们会有专人协助您测试分析并回复的。
作者: 流浪者     时间: 2010-7-31 14:18
虽然误报任务安全软件都有但微点的在这方面好像有点超标
作者: 246813     时间: 2010-7-31 17:36
我觉得微点行为识别病毒这项新技术在某些方面还不够成熟,所以导致误报率这么高,微点以前误报率高的很离谱,很多著名单机游戏某些文件都会被报毒提示删除,例如CS1.5,实际这些文件的确不是病毒或木马。

所以说呵呵,要让刘旭模拟的是自己识别病毒的方法而不是去模拟某些菜鸟反病毒专家的病毒识别法,不过假设现在的微点是反病毒工程师那一定是个业余的,还不是专家级别的!

所以说嘿嘿,现在的微点只能说是模拟了业余菜鸟级别的反病毒程序员,估计……不知道刘旭面对这样的专家愿意给个什么薪水呢?呵呵呵!
作者: f8312519     时间: 2010-7-31 19:12


  Quote:
Originally posted by 246813 at 2010-7-31 17:36:
我觉得微点行为识别病毒这项新技术在某些方面还不够成熟,所以导致误报率这么高,微点以前误报率高的很离谱,很多著名单机游戏某些文件都会被报毒提示删除,例如CS1.5,实际这些文件的确不是病毒或木马。

所以 ...

楼主的想法很有新意
而且也说到点子上了!
但是就目前杀软的水平来看.微点在主防上面还是很超前的!!但是要达到那种专家级的水平肯定还是需要很长时间的.那需要不断的改进和超越了.就目前的微点跟以前的微点比来说.误报已经降低很多了.但我想应该是白名单的功能了!
所以期待微点2.0的改进!!
作者: 剑神无边     时间: 2010-7-31 20:12
楼主此言差矣

你真的认为现在的软件本身没有病毒行为吗?

防火墙远程提示(那是因为微点白名单不识别那个程序 和是不是病毒没有关系)

你可以选择打开智能防火墙会降低这种提示。

微点拦截病毒木马并不依靠防火墙。

看这个

http://bbs.micropoint.com.cn/sho ... mp;highlight=%C8%D5

【2楼 21楼  22楼  23楼  24楼】

现在很多软件其实有着很多病毒行为的。比如后台加入广告,不通知用户

其本身就属于一种病毒行为(后门病毒)微点是行为分析你说拦截不拦截?

有的记录用户使用的软件,打开的网站,使用习惯等等。


还有说什么网游误报 呵呵

比如对网游更新程序的误报率出奇的高,这也是无奈的,

因为游戏更新程序说白了就是一个正常合法的Downloader罢了,具备着下载,解压释

放,覆盖等等功能符合病毒行为特征,所以主防会误杀。虽然可以加为可信,但是还

是有着相当一部分游戏需要暂停主防监控才能搞定。很多符合病毒行为的正常文件会

被微点主防误报,无奈微点主防需要庞大的白名单。没办法啊,病毒和正常文件都有

着相同行为,总不会为了减少误报就去掉病毒的行为特征库吧。

微点可能适合在国外或者火星吧, 呵呵

以后的微点只能适应国情改变策略调整规则了。中国没有纯净的软件~



楼主在多多使用了解微点吧,在没事研究一下现在的软件的行为吧。

要怪你只能怪中国很多软件很文明 很优秀了。  O(∩_∩)O






.

[ Last edited by 剑神无边 on 2010-7-31 at 20:20 ]
作者: 246813     时间: 2010-7-31 22:40
楼上的说的很对,不过就是有很多符合病毒行为的正常文件所以才让刘旭再想

想!假设所有文件只分两种,一种是正常文件(没有丝毫病毒行为),一种是病

毒文件(有着木马窃取修改等行为),那么这种主动防御软件我想我都能写了!

就是因为有很多正常文件存在着某些病毒行为所以才麻烦,要反病毒软件去适应

文件准确分辨病毒木马和正常文件才行!要么就微点公司开个记者招待会正告天

下所有软件开发者严禁他们开发带有病毒行为的正规软件,否则微点识别不了一

律连同软件都给你卸载了,不信你就试试看……呵呵呵呵!

[ Last edited by 246813 on 2010-7-31 at 22:52 ]
作者: eddysu     时间: 2010-8-1 11:02
以后可能要往流氓方向发展了。
作者: xwbo     时间: 2010-8-1 11:04


  Quote:
Originally posted by 246813 at 2010-7-31 17:36:
我觉得微点行为识别病毒这项新技术在某些方面还不够成熟,所以导致误报率这么高,微点以前误报率高的很离谱,很多著名单机游戏某些文件都会被报毒提示删除,例如CS1.5,实际这些文件的确不是病毒或木马。

所以 ...

CS1.5破解版的多,里面有漏洞的,你用比特范德扫描一下就知道了。
作者: 支持weidian     时间: 2010-8-1 11:09
哈哈,楼主的发表真的不同。




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn