Board logo

标题: 微点能查杀文件服务器中文件里的病毒吗? [打印本页]

作者: lzgame     时间: 2007-2-10 14:38    标题: 微点能查杀文件服务器中文件里的病毒吗?

我是某企业网管,最近深受病毒困扰,从网上搜到了贵公司的微点软件,并预装看了一下,从机理上看,是通过对病毒运行后的行为进行判断并杀毒的,但我公司的文件服务器往往自身并不中毒,但里面的供大家共享的文件经常会被各工作端传染,为防止病毒扩散,我目前是使用瑞星持续扫描的,但我不知道怎样用微点做这一操作,我对微点还不是很熟悉,可能问题有些幼稚,请见谅
作者: Legend     时间: 2007-2-10 14:54
微点主动防御软件对有害程序的判断是通过已知特征判断、未知特征判断、行为判断的,您可以参考下微点的帮助文件;微点软件是以行为判断为主特征扫描为辅,微点主动防御软件通过动态仿真反病毒专家系统、依据病毒识别规则知识库动态分析判定病毒,对于行为判断的病毒程序会自动提取病毒的特征放到本地特征库中,方便下一次遇到相同病毒的更及时快速防御。
正常情况下如果您的文件服务器中有文件正在被远程用户复制,微点会对所复制文件进行已知特征码扫描,并将已知病毒删除处理,对于已知特征库不能识别的,一旦其运行,微点将通过动态仿真反病毒专家系统、依据病毒识别规则知识库对其动态分析判断。
微点主动防御软件一贯坚持走自主开发的道路,目前已经开发了自己的具有自主知识产品的反病毒引擎,并已经开始内部测试,将在后期版本中加入,请随时关注微点官方网站和论坛。
作者: lzgame     时间: 2007-2-10 15:13
如果是这样,对我的文件服务器的保护就更好了,谢谢你们的努力,并期望能早日买到正式版!
作者: lzgame     时间: 2007-2-10 15:37
sorry!不知道是不是我的操作有问题,但我从瑞星的病毒隔离系统里提取了worm.cnt.al,worm.viking.jk两个病毒样本并复制在共享文件夹里,打开监控后从另一台电脑复制病毒文件并没有出现任何异常,在本地作复制粘贴操作也没有反应(当然我并没有运行这个带毒文件),是不是我哪里的操作有问题?
作者: Legend     时间: 2007-2-10 15:56
正常情况下安全软件隔离区中的文件都是经过特殊格式加密处理的,您也可以把您的这个样本发到virus@micropoint.com.cn我们具体测试分析下。
作者: lzgame     时间: 2007-2-10 16:07
我的病毒样本是已经恢复出来的文件,不在安全软件隔离区,样本我一会儿发给你
作者: lzgame     时间: 2007-2-11 08:35
Legend版主,收到我的邮件了吗?问什么没有答复啊?
作者: Legend     时间: 2007-2-11 08:44
谢谢您的信息和邮件 我们具体进行测试,谢谢您对微点的支持




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn