微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

 18  2/2  <  1  2 
作者:
标题: 微点拦截网马好像不强
LHQ0332
高级用户





积分 773
发帖 771
注册 2009-2-25
#11  



  Quote:
Originally posted by 王子的天下 at 2010-4-10 03:30:
很正常 微点是行为分析

不知道楼主是不是微点和其他杀毒软件混装的?如果是微点不提示很正常

因为其他杀毒软件提示了,微点不会提示的。而且由于安全软件的特性混装还会造成微点漏报等不可预知的问题发生。 ...

(一)我当然知道微点是靠行为判断杀毒,但你没看见截图里360说拦截了多少多少个木马请求吗?清注意 请 求 两个字,也就是说木马有行动了,如此来说就不单是靠黑名单来提示拦截打开这个网页的人说这里被挂木马了。
(二)我只是单奔微点主防,微点杀毒版和360卫士都不随机启动,说不上其他杀毒软件拦截了微点就不拦的问题。何况拦截的是360浏览器,并不是360卫士和微点杀毒版。
(三)IE浏览器本身是没有拦截木马功能的,要靠其他安全工具来拦截的,以前我是打开360卫士的情况下,360卫士会拦截IE浏览器里的木马,如果此时关闭360卫士,再打开这个网页,微点主防就会拦截,这里就说明微点在其他安全工具拦截后就不再拦截了。但现在这个状况---------只能说微点没有拦截

※ ※ ※ 本文纯属【LHQ0332】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-4-10 09:28
查看资料  发短消息   编辑帖子
peak_king
注册用户




积分 63
发帖 63
注册 2009-6-7
#12  

主防 和 一个浏览器 LZ信哪个??

※ ※ ※ 本文纯属【peak_king】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-4-10 10:16
查看资料  发送邮件  发短消息   编辑帖子
LHQ0332
高级用户





积分 773
发帖 771
注册 2009-2-25
#13  



  Quote:
Originally posted by peak_king at 2010-4-10 10:16:
主防 和 一个浏览器 LZ信哪个??

这还用说,当然信任微点主防,只是在拦截提示网马上-----虽然木马进来有所行动时我相信微点能很好的查杀之,好在我也不用IE浏览器

※ ※ ※ 本文纯属【LHQ0332】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-4-10 20:03
查看资料  发短消息   编辑帖子
王子的天下
禁止发言





积分 126
发帖 126
注册 2010-3-24
#14  



  Quote:
Originally posted by LHQ0332 at 2010-4-10 09:28:

(一)我当然知道微点是靠行为判断杀毒,但你没看见截图里360说拦截了多少多少个木马请求吗?清注意 请 求 两个字,也就是说木马有行动了,如此来说就不单是靠黑名单来提示拦截打开这个网页的人说这里被 ...

有运行就有威胁? 比如一个病毒针对XP的,他在windows 7系统下运行照样没事

病毒满足运行条件懂吗?样本在不同的系统环境下运行后的行为是不一样的。

我上一次就测过一个样本,在一台电脑上运行微点拦截(另外一台电脑运行 微点没反应)

比如这个样本运行需要你电脑满足他的运行条件,比如你电脑必须有某一个漏洞

运行它才会有威胁,如果这个漏洞你电脑没有,运行它100次照样没事。

微点自带防挂马功能。

楼主请看:http://bbs.micropoint.com.cn/sho ... =%B7%C0%B9%D2%C2%ED

该功能作为微点的一个功能模块,与主动防御软件为一体,当您浏览的网页被挂马,微点则会自动检测并且给出阻止信息。


看看超版的回复

可以看看这个http://bbs.micropoint.com.cn/sho ... F8%B6%DC&page=1


扫描出来的不一定就有威胁啊,比如是不是没有运行?或者说没有威胁?或者是死尸病毒能不能运行起来也是一个问题.....

扫描的是根据特征码的他不管是不是运行的。微点主动防御只拦截有威胁的。能查杀出更多的未知病毒(木马)和有威胁的病毒。


只因特性而沉默 献给不了解微点的人

http://info.edu.hc360.com/2009/02/281531169399.shtml



楼主可以看看这个

http://bbs.micropoint.com.cn/showthread.asp?tid=65437&page=1

2楼的和楼下的各位分析。

※ ※ ※ 本文纯属【王子的天下】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2010-4-10 21:20
查看资料  发送邮件  发短消息   编辑帖子
lgjlgj
高级用户




积分 990
发帖 990
注册 2008-8-30
#15  



  Quote:
Originally posted by 王子的天下 at 2010-4-10 21:20:


有运行就有威胁? 比如一个病毒针对XP的,他在windows 7系统下运行照样没事

病毒满足运行条件懂吗?样本在不同的系统环境下运行后的行为是不一样的。

我上一次就测过一个样本,在一台电脑上运行微点拦截 ...

会运行有没有危害就要那个去试试了

※ ※ ※ 本文纯属【lgjlgj】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

八掌柜
2010-4-11 15:15
查看资料  发短消息   编辑帖子
f8312519
银牌会员




积分 2184
发帖 2169
注册 2008-10-27
来自 维创论坛
#16  

楼主还相信360的
360的只是恶意网址库.如果别人去除了挂马代码.360没有更新还会报
所以建议楼主装金山网盾

※ ※ ※ 本文纯属【f8312519】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

维创论坛免费软件园地欢迎您!http://herofw.haotui.com
2010-4-11 20:22
查看资料  发送邮件  访问主页  发短消息  QQ   编辑帖子
lgjlgj
高级用户




积分 990
发帖 990
注册 2008-8-30
#17  



  Quote:
Originally posted by f8312519 at 2010-4-11 20:22:
楼主还相信360的
360的只是恶意网址库.如果别人去除了挂马代码.360没有更新还会报
所以建议楼主装金山网盾

好像不是这么回事,我看他先后打开那个网页,360显示的木马请求数会有增减变化的,应该还有木马在

※ ※ ※ 本文纯属【lgjlgj】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

八掌柜
2010-4-11 23:20
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#18  

楼主您好!

我们在对您提交的页面做技术分析时发现该页面已经失效,故微点是不做拦截处理的。360安全卫士可能采取的是比较传统的URL黑名单技术所以拦截了,具体您可以询问下360公司的技术人员。

最后感谢您的反馈,祝您使用微点愉快!如您在使用微点的过程中遇到其它问题,欢迎您随时与我们联系。谢谢!

此主题暂做关闭主题处理,如有其他的问题,请另开新帖讨论。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2010-4-12 10:06
查看资料  发短消息   编辑帖子
 18  2/2  <  1  2 



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号