Board logo

标题: 关于微点主防的几个问题 [打印本页]

作者: 真小读者     时间: 2012-9-9 08:27    标题: 关于微点主防的几个问题

最近在编辑微点2.0的教程,其中涉及到对微点官方介绍以及一些问题的解释,希望求助官人获得更为准确的定义和解释。

1、微点发现病毒后的逆向回滚清理修复是根据什么修复?是根据自己记录的日志吗?
2、自动提取特征码升级本地病毒库该如何理解?
3、如何准确定义微点所谓的新病毒和未知病毒?
4、微点软件不注册或者过期之后,除了不能升级之外,对微点的其他使用是否带来影响?
5、微点的增强和标准防护模式有什么区别?是否如一些饭友所说扫描引擎参与监控?
6、在使用还原类软件的情况下,该如何设置微点的升级和还原软件的排除?
7、MPMain.exe、MPMon.exe、MPStart.exe、MPSVC.exe、MPSVC1.exe、MPSVC2.exe、 MPUpdate.exe、Download.exe这些程序都是做什么的?
8、系统自启动信息双击自动定位到注册表位置是否不支持64位?
9、微点防挂马功能是只支持IE浏览器还是国内的各种IE内核浏览器和双核浏览器兼容模式都支持?
10、微点安装目录下各个文件夹是做什么用的?


[ Last edited by 真小读者 on 2012-9-9 at 08:30 ]
作者: 枫,淡落     时间: 2012-9-9 08:47
呵呵,真小读者做教程真认真啊
作者: Legend     时间: 2012-9-9 08:58
感谢楼主对微点的大力支持。
1、微点是依据程序行为判断病毒的主动防御软件,微点判断为病毒程序会根据其行为将其修改注册表、文件生成等行为恢复系统默认,并非仅依据微点的日志恢复。
2、微点判定为木马病毒的程序不仅对其程序文件进行处理,而且会将其程序文件的特征码自动提取并更新到本地特征库,此木马病毒再次对系统攻击时,微点直接通过未知特征库对其拦截处理
3、微点模拟反病毒工程师判断病毒的原理(在试验机里运行病毒,分析其行为,符合病毒行为即判定其为病毒)依据动态仿真反病毒专家系统自动识别、自主判断、自动处理新病毒或未知病毒。
4、不注册不能升级,过期后微点的功能失效
5、微点的增强模式相对标准模式,其行为判断等更加严格。
6、在安装还原类软件之前安装微点,系统还原后微点也能还原,具体设置根据还原软件的设置项设置
7、Mpmain.exe是微点主界面进程,Mpmon.exe是微点托盘进程,Mpstart.exe是运行启动进程,Mpsvc.exe是微点服务进程,MPsvc1和Mpsvc2是微点的关键进程,Mpupdate.exe和Download.exe是微点的升级进程
8、支持,只是64的权限限制较多,部分程序需要有足够权限才能访问
9、支持ie内核的浏览器
10、文件夹内容太多,很多也比较专业,楼主不用了解太详细了。
作者: zhangyongping     时间: 2012-9-9 09:53
微点的忠实用户,强力支持
作者: 真小读者     时间: 2012-9-9 13:01


  Quote:
Originally posted by Legend at 2012-9-9 08:58:
感谢楼主对微点的大力支持。
1、微点是依据程序行为判断病毒的主动防御软件,微点判断为病毒程序会根据其行为将其修改注册表、文件生成等行为恢复系统默认,并非仅依据微点的日志恢复。
2、微点判定为木马病毒的 ...

多谢版主解答:)




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn