Board logo

标题: 【已解决】发现一个病毒过微点主防 [打印本页]

作者: biosdiy     时间: 2011-3-11 23:25    标题: 【已解决】发现一个病毒过微点主防

2010-10-08  发贴:微点主防无法查杀,而且给用户造成极大伤害的病毒
微点技术部门已经解决。
http://bbs.micropoint.com.cn/sho ... ighlight=%2BBIOSDIY

2011-03-11

今天,我发现一个病毒好像可以过微点主防。
我把这个文件解压缩后,微点主防没有报警,我不敢双击运行。
微点对于能识别的病毒,木马等应该是解压缩就能查杀的,这个解压缩后没有任何报警,所以说已经能过微点主防了。



连接地址:
**链接已屏蔽**

[ Last edited by Legend on 2011-3-14 at 13:05 ]
作者: Legend     时间: 2011-3-11 23:26
感谢楼主的反馈,我们会按照您描述的具体测试,请您等候我们的回复。
作者: littlefritz     时间: 2011-3-12 00:57
指出楼主的一个认识上的错误。微点主防基于行为监控,需等到病毒运行后产生异常行为时才能进行彻底的清除。至于部分病毒在解压过程中微点即报告病毒,是因为微点通过特征码的比对,识别其为病毒。故在解压时不报告不能认为其突破微点。
作者: 星光HEAVEN     时间: 2011-3-12 17:57
把样本发给我吧。我来测试下。
作者: biosdiy     时间: 2011-3-12 19:19


  Quote:
Originally posted by littlefritz at 2011-3-12 00:57:
指出楼主的一个认识上的错误。微点主防基于行为监控,需等到病毒运行后产生异常行为时才能进行彻底的清除。至于部分病毒在解压过程中微点即报告病毒,是因为微点通过特征码的比对,识别其为病毒。故在解压时不报告 ...

还要解压运行后再来防,等你主防得来,电脑早完蛋了。

[ Last edited by biosdiy on 2011-3-12 at 19:23 ]
作者: tengyi     时间: 2011-3-12 20:15
微点对于未知的,如果有病毒行为,微点会在它有动作的时候阻止并且提示,我是这么理解的。
作者: 星光HEAVEN     时间: 2011-3-13 09:00
不双击运行,怎么能让住房发挥效果?
作者: biosdiy     时间: 2011-3-14 00:24    标题: 病毒样本下载地址

http://********.com/

病毒样本下载地址


[ Last edited by Legend on 2011-3-14 at 11:32 ]
作者: Legend     时间: 2011-3-14 13:11
楼主反馈的可疑文件,微点主动防御软件均可有效的对其进行查杀。
【我的照片.exe报警信息详见下图】

此主题暂做关闭主题处理    如有其它问题   请您另开新帖讨论。{如果楼主使用的微点软件不是最新版本,请您升级最新版本即可}

[ Last edited by Legend on 2011-3-14 at 13:12 ]




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn