蓝色牛仔裤
新手上路

积分 30
发帖 30
注册 2007-1-20
|
#1 红伞与微点的共存问题..
相信不少朋友都在用红伞与微点这个组合, 而且很多都说两者相处的非常不错!!
但是这相处得很好是什么概念呢??是不是系统运行得流畅, 完全没出现什么异像就是相处得很好呢??相信大多数人都是这样认为的..
我经常在卡饭的样本区测试病毒, 有了微点之后, 更加是大胆到没有影子的情况下运行病毒..
结果发现了一个问题, 相信很多杀软共存都会出现的问题..
就是解压缩时, 如果红伞或者微点检测到病毒就会无声无息地把病毒文件删除了(到底是微点删除还是红伞删除的不想去研究)..解压得到的只是一个空文件,但实际上,我的设置都是提示操作的, 我试过关掉微点监控, 红伞检测到病毒就提示了.
于是我做了两个试验:
1.找了一个红伞报, 而微点就是运行也不报的病毒..解压时, 文件消失了.解压得到空文件夹..
2.这次是红伞不报,而微点运行会报的病毒, 解压时当然没反应啦..文件完好的解了出来,.. 然后运行病毒文件时, 停顿了一下,病毒原文件消失了,微点一点反应都没有..我分析可能原文件和衍生物已经被微点干掉了,只是没有提示而已..把红伞监控关掉再运行一次病毒, 这时候微点迟钝了一下就有反应了,提示操作出现了!!!
所以我觉得: 红伞与微点共存是有一点问题, 而且大家知道, 红伞的误报率是挺高的,如果每次解压缩都要先关掉一个监控, 那是挺麻烦的一件事...我研究了很久还是没有找到解决方法, 所以现在发上来让版主看看.. 问题到底出在哪里?
如果能修正这一点当然是最好不过了, 微点会更上一个台阶的, 哈哈....不过恐怕有点难度吧...杀软的双监控可不是那么好对付的...
PS:本来想做第三个试验的, 就是找一个红伞不报,然后解压微点报的病毒来测试.记得以前曾经测试过,但结果忘了, 现在无奈也找不到这样的样本,所以没有完成.
[ Last edited by 蓝色牛仔裤 on 2007-3-21 at 18:25 ]
|
※ ※ ※ 本文纯属【蓝色牛仔裤】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2007-3-21 18:23 |
|
反黑先锋
版主
       RUNWAY
积分 2901
发帖 2857
注册 2006-6-17
|
#2
Quote: | Originally posted by 蓝色牛仔裤 at 2007-3-21 18:23:
结果发现了一个问题, 相信很多杀软共存都会出现的问题..
就是解压缩时, 如果红伞或者微点检测到病毒就会无声无息地把病毒文件删除了(到底是微点删除还是红伞删除的不想去研究)..解压得到的只是一个空文件,但实际上,我的设置都是提示操作的, 我试过关掉微点监控, 红伞检测到病毒就提示了.
于是我做了两个试验:
1.找了一个红伞报, 而微点就是运行也不报的病毒..解压时, 文件消失了.解压得到空文件夹..
2.这次是红伞不报,而微点运行会报的病毒, 解压时当然没反应啦..文件完好的解了出来,.. 然后运行病毒文件时, 停顿了一下,病毒原文件消失了,微点一点反应都没有..我分析可能原文件和衍生物已经被微点干掉了,只是没有提示而已..把红伞监控关掉再运行一次病毒, 这时候微点迟钝了一下就有反应了,提示操作出现了!!!
所以我觉得: 红伞与微点共存是有一点问题, 而且大家知道, 红伞的误报率是挺高的,如果每次解压缩都要先关掉一个监控, 那是挺麻烦的一件事... |
|
楼主的微点实时监控 选择的是不是静默处理 文件消失 你可以查看下隔离区
|
※ ※ ※ 本文纯属【反黑先锋】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2007-3-21 18:38 |
|
Legend
超级版主
        超级版主
积分 77171
发帖 70170
注册 2005-10-29
|
|
2007-3-21 18:44 |
|
蓝色牛仔裤
新手上路

积分 30
发帖 30
注册 2007-1-20
|
|
2007-3-21 18:51 |
|
蓝色牛仔裤
新手上路

积分 30
发帖 30
注册 2007-1-20
|
#5
附件审核那么久啊??干脆说好了,我的微点版本号
程序版本:1.2.10569.0060
特征版本:1.4.236.070321
我是预升级用户.
|
※ ※ ※ 本文纯属【蓝色牛仔裤】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2007-3-21 19:24 |
|
syeran
新手上路

积分 5
发帖 5
注册 2007-3-19
|
#6
呵呵,我一般都是只开微点监控,关掉红伞的监控功能,手工扫描硬盘的时候用红伞。
|
※ ※ ※ 本文纯属【syeran】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2007-3-21 21:18 |
|
bluenice
新手上路

积分 31
发帖 31
注册 2006-12-17
|
#7
我也有同样的问题出现。微点不能和红伞或者NOD同时使用。
|
※ ※ ※ 本文纯属【bluenice】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2007-3-21 21:56 |
|
Legend
超级版主
        超级版主
积分 77171
发帖 70170
注册 2005-10-29
|
|
2007-3-21 22:00 |
|
bluenice
新手上路

积分 31
发帖 31
注册 2006-12-17
|
#9
Quote: | Originally posted by Legend at 2007-3-21 22:00:
bluenice
您所说的nod的问题,您方便的话请详细的说下,并说一下您的nod的版本和微点的版本. |
|
我以前装的NOD 2.7和微点。
找了一个病毒样本测试。(此病毒样本NOD报启发,微点不报)
解压后,文件存在,没有被删除,但是2个杀软都不报。
我接连测试了很多个都是这样的。
我后来把微点服务停了后,(一定要是停止微点服务,否则在微点图标上右键停止是没用的),继续解压刚才那个病毒包,这个时候NOD报了。
所以本来想NOD+微点一起用的,可是微点和NOD不能很好的相处。版主可以自己测试一下。
我是在2月初用的,所以微点的版本就是2月份的那个,具体不记得了。
[ Last edited by bluenice on 2007-3-22 at 01:35 ]
|
※ ※ ※ 本文纯属【bluenice】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2007-3-22 01:34 |
|
Legend
超级版主
        超级版主
积分 77171
发帖 70170
注册 2005-10-29
|
|
2007-3-22 02:43 |
|
|