Board logo

标题: 首次使用微点感受,vs瑞星,360 [打印本页]

作者: 不良用户     时间: 2007-8-11 11:38    标题: 首次使用微点感受,vs瑞星,360

本来使用的是正版瑞星,因为其无法杀除某个新的木马,所以正考虑换个杀毒软件,偶尔看到有人推荐微点这个软件。下面是使用情况

下载的病毒程序为setup2061.exe,其运行后会产生携带Trojan-Downloader/Win32.Delf病毒的scvhost.exe的木马程序

1.扫描setup2061.exe 都不能发现病毒
2.运行setup2061.exe 之后
   瑞星:没有反应,防火墙会提示该程序企图连接网络。该程序顺利运行,进程中创建scvhost.exe,不断弹出新的IE窗口。
   微点:弹出一个运行出错的窗口,该程序不能在进程中创建scvhost.exe,但可在c:\windows下创建scvhost.exe。重新启动后会在进程中出现scvhost.exe,当瑞星防火墙禁止scvhost.exe时,该程序正常存在。关闭瑞星防火墙,微点报其为木马杀除。
   360:无论瑞星或者微点下,进行木马扫描均可以查到scvhost.exe,无法清除。

瑞星:滞后的杀毒能力,不能查杀新的病毒木马
微点:能够查杀未知的病毒木马。但需要病毒木马活动才行动,由于不具备扫描功能,如果病毒不活动,其不能查杀。这种情况下,如果病毒初次安装不活动,重新启动后先关闭微点,后果还是很严重的。

扫描功能的欠缺还是对其不放心,由于其防火墙默认是开放网络(意味着防火墙没有用),万一有一两款病毒或木马微点不能发现,用户将损失很大。
作者: jobcreep     时间: 2007-8-11 11:46
防火墙没有用吗?连接网络微点要提示的啊。
作者: 不良用户     时间: 2007-8-11 11:48
建议:
增加手动/自动扫描功能。毕竟扫描型杀毒软件大家都用了很久。

对于已知类型的病毒,能够在运行前杀毒,又何必一定要求其在运行并且处于活动状态后杀除呢???????

如果病毒/木马先于微点活动并干掉微点?!这是傻瓜都会想到的可能!

颠覆传统的杀毒理念固然可喜,要想颠覆用户的习惯,就很危险!
作者: 不良用户     时间: 2007-8-11 11:51
我的防火墙设置中,默认是规则一:开放网络,不对进出数据包做任何限制。

[ Last edited by 不良用户 on 2007-8-11 at 11:56 ]
作者: jobcreep     时间: 2007-8-11 12:01
应该用5啊!扫描功能会有的,耐心等待
作者: Legend     时间: 2007-8-11 12:40
谢谢楼主对微点的支持,微点的扫描功能会在近期推出,请大家关注微点的官方网站!
作者: baijian_8d     时间: 2007-8-11 14:58
"如果病毒初次安装不活动,重新启动后先关闭微点,后果还是很严重的"


==================

好像木马应该可以做到这一点。就看微点能不能早于它启动了??
作者: 天马     时间: 2007-8-11 16:22
微点可以加入自我保护功能,除了操作者手动退出外,不能自动结束进程。
作者: 不良用户     时间: 2007-8-11 17:45


  Quote:
Originally posted by 天马 at 2007-8-11 16:22:
微点可以加入自我保护功能,除了操作者手动退出外,不能自动结束进程。

这只是理想的状态。连知道微软代码的诺顿都可以被关闭,何况一个小小的微点

另外,病毒不活动,占用内存本身也是对系统的破坏!遇上只吃内存不搞其它破坏的病毒,微点就不行了!
作者: 100000     时间: 2007-8-11 20:50
微点被病毒关闭的现象是比较罕见的,有点象中体彩...:lol:




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn