微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

 25  1/3  1  2  3  > 
作者:
标题: 红伞与微点的共存问题..
蓝色牛仔裤
新手上路




积分 30
发帖 30
注册 2007-1-20
#1  红伞与微点的共存问题..

相信不少朋友都在用红伞与微点这个组合, 而且很多都说两者相处的非常不错!!
但是这相处得很好是什么概念呢??是不是系统运行得流畅, 完全没出现什么异像就是相处得很好呢??相信大多数人都是这样认为的..
我经常在卡饭的样本区测试病毒, 有了微点之后, 更加是大胆到没有影子的情况下运行病毒..
结果发现了一个问题, 相信很多杀软共存都会出现的问题..
就是解压缩时, 如果红伞或者微点检测到病毒就会无声无息地把病毒文件删除了(到底是微点删除还是红伞删除的不想去研究)..解压得到的只是一个空文件,但实际上,我的设置都是提示操作的, 我试过关掉微点监控, 红伞检测到病毒就提示了.
于是我做了两个试验:
1.找了一个红伞报, 而微点就是运行也不报的病毒..解压时, 文件消失了.解压得到空文件夹..
2.这次是红伞不报,而微点运行会报的病毒, 解压时当然没反应啦..文件完好的解了出来,.. 然后运行病毒文件时, 停顿了一下,病毒原文件消失了,微点一点反应都没有..我分析可能原文件和衍生物已经被微点干掉了,只是没有提示而已..把红伞监控关掉再运行一次病毒, 这时候微点迟钝了一下就有反应了,提示操作出现了!!!
所以我觉得: 红伞与微点共存是有一点问题, 而且大家知道, 红伞的误报率是挺高的,如果每次解压缩都要先关掉一个监控, 那是挺麻烦的一件事...我研究了很久还是没有找到解决方法, 所以现在发上来让版主看看..  问题到底出在哪里?
如果能修正这一点当然是最好不过了, 微点会更上一个台阶的, 哈哈....不过恐怕有点难度吧...杀软的双监控可不是那么好对付的...
PS:本来想做第三个试验的, 就是找一个红伞不报,然后解压微点报的病毒来测试.记得以前曾经测试过,但结果忘了, 现在无奈也找不到这样的样本,所以没有完成.

[ Last edited by 蓝色牛仔裤 on 2007-3-21 at 18:25 ]

※ ※ ※ 本文纯属【蓝色牛仔裤】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-3-21 18:23
查看资料  发送邮件  发短消息   编辑帖子
反黑先锋
版主

RUNWAY


积分 2901
发帖 2857
注册 2006-6-17
#2  



  Quote:
Originally posted by 蓝色牛仔裤 at 2007-3-21 18:23:
结果发现了一个问题, 相信很多杀软共存都会出现的问题..

就是解压缩时, 如果红伞或者微点检测到病毒就会无声无息地把病毒文件删除了(到底是微点删除还是红伞删除的不想去研究)..解压得到的只是一个空文件,但实际上,我的设置都是提示操作的, 我试过关掉微点监控, 红伞检测到病毒就提示了.
于是我做了两个试验:

1.找了一个红伞报, 而微点就是运行也不报的病毒..解压时, 文件消失了.解压得到空文件夹..
2.这次是红伞不报,而微点运行会报的病毒, 解压时当然没反应啦..文件完好的解了出来,.. 然后运行病毒文件时, 停顿了一下,病毒原文件消失了,微点一点反应都没有..我分析可能原文件和衍生物已经被微点干掉了,只是没有提示而已..把红伞监控关掉再运行一次病毒, 这时候微点迟钝了一下就有反应了,提示操作出现了!!!
所以我觉得: 红伞与微点共存是有一点问题, 而且大家知道, 红伞的误报率是挺高的,如果每次解压缩都要先关掉一个监控, 那是挺麻烦的一件事...

楼主的微点实时监控 选择的是不是静默处理  文件消失 你可以查看下隔离区

※ ※ ※ 本文纯属【反黑先锋】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-3-21 18:38
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#3  

请问楼主您所使用的微点版本和操作系统版本和小红伞的版本,谢谢楼主的反馈,我们会具体测试分析一下.

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-3-21 18:44
查看资料  发短消息   编辑帖子
蓝色牛仔裤
新手上路




积分 30
发帖 30
注册 2007-1-20
#4  

回2楼, 我设置全部是提示操作的..红伞跟微点都是..
我的微点版本见附件, P版红伞7.0最新版, winxp sp2 .

附件 1: Image00000.jpg (2007-3-21 18:51, 32.42 K,下载次数: 45)


※ ※ ※ 本文纯属【蓝色牛仔裤】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-3-21 18:51
查看资料  发送邮件  发短消息   编辑帖子
蓝色牛仔裤
新手上路




积分 30
发帖 30
注册 2007-1-20
#5  

附件审核那么久啊??干脆说好了,我的微点版本号
程序版本:1.2.10569.0060
特征版本:1.4.236.070321
我是预升级用户.

※ ※ ※ 本文纯属【蓝色牛仔裤】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-3-21 19:24
查看资料  发送邮件  发短消息   编辑帖子
syeran
新手上路





积分 5
发帖 5
注册 2007-3-19
#6  

呵呵,我一般都是只开微点监控,关掉红伞的监控功能,手工扫描硬盘的时候用红伞。

※ ※ ※ 本文纯属【syeran】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-3-21 21:18
查看资料  发短消息   编辑帖子
bluenice
新手上路





积分 31
发帖 31
注册 2006-12-17
#7  

我也有同样的问题出现。微点不能和红伞或者NOD同时使用。

※ ※ ※ 本文纯属【bluenice】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-3-21 21:56
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#8  

bluenice
您所说的nod的问题,您方便的话请详细的说下,并说一下您的nod的版本和微点的版本.

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-3-21 22:00
查看资料  发短消息   编辑帖子
bluenice
新手上路





积分 31
发帖 31
注册 2006-12-17
#9  



  Quote:
Originally posted by Legend at 2007-3-21 22:00:
bluenice
您所说的nod的问题,您方便的话请详细的说下,并说一下您的nod的版本和微点的版本.

我以前装的NOD 2.7和微点。
找了一个病毒样本测试。(此病毒样本NOD报启发,微点不报)
解压后,文件存在,没有被删除,但是2个杀软都不报。
我接连测试了很多个都是这样的。
我后来把微点服务停了后,(一定要是停止微点服务,否则在微点图标上右键停止是没用的),继续解压刚才那个病毒包,这个时候NOD报了。
所以本来想NOD+微点一起用的,可是微点和NOD不能很好的相处。版主可以自己测试一下。

我是在2月初用的,所以微点的版本就是2月份的那个,具体不记得了。

[ Last edited by bluenice on 2007-3-22 at 01:35 ]

※ ※ ※ 本文纯属【bluenice】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-3-22 01:34
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#10  

谢谢您的反馈,我们会具体测试一下.

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-3-22 02:43
查看资料  发短消息   编辑帖子
 25  1/3  1  2  3  > 



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号