微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

 23  1/3  1  2  3  > 
作者:
标题: 电脑理同时安装微点和咔吧7,昨天中毒了
future1000
注册用户





积分 50
发帖 50
注册 2007-1-29
#1  电脑理同时安装微点和咔吧7,昨天中毒了

电脑理装了预升级版微点做为监控,咔吧7做为偶尔扫描,昨天中毒了。
本人微点监控一致打开,想启动咔吧扫描电脑,咔吧一启动后其监控就发现病毒,随后点击c盘后咔吧发现病毒MSDOS.BAT. 随后点击其他盘符微点报警发现相同病毒。
昨晚通宵用咔吧扫描查处很多病毒。但是目前为止C 盘核F盘仍然不能双击打开。
附件一的第一个病毒是咔吧开启后发现的病毒,可是微点没有发现。附件二为双击C盘后的状况,不能开启。
昨天在系统进程理发现 MICROSOFTS.PIF 病毒,可是微点没有反映,最后被咔吧查获。

附件 1: 未命名1.JPG (2008-4-13 14:13, 138.75 K,下载次数: 40)


附件 2: 未命名2.JPG (2008-4-13 14:13, 66.54 K,下载次数: 58)


※ ※ ※ 本文纯属【future1000】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-4-13 14:13
查看资料  发短消息   编辑帖子
ma2235153
注册用户




积分 150
发帖 150
注册 2008-3-13
#2  

什么病毒这么贱啊

※ ※ ※ 本文纯属【ma2235153】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-4-13 14:29
查看资料  发送邮件  发短消息  QQ   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#3  

感谢楼主反馈。
微点是依据程序行为判断病毒为主,以特征码扫描为辅的安全软件。在对文件打开、复制等操作时,微点自动通过已知病毒特征码扫描其是否是病毒,如果此文件扫描后没有在微点病毒库中,当其运行后,微点依据其行为判断是否是病毒。
根据楼主的情况,楼主可以打开文件夹隐藏,右键C 盘 F 盘选择打开,看下里面有没有什么Autorun.ini或者Autorun.inf之类的文件,如果有全部删除,重启看下。
还可以打开微点主界面--系统分析--进程自启动信息--右键隐藏已知进程--看下有没有什么可疑的,如果有删除文件和启动信息。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2008-4-13 14:48
查看资料  发短消息   编辑帖子
a144302
新手上路





积分 38
发帖 38
注册 2008-3-15
#4  

楼主牛啊.用微点做主帅.卡吧做副将.
有点本末倒置的味道.
卡巴世界排名多少?微点排名多少?
卡巴上市几年?微点上市几年?
凡事都有个渐近的过程.
我用卡巴.avg.360.天网.微点.全部开实时监控
平均每周中一次毒[包括恶意插件和间谍软件]
幸好有最后盾牌:雨过天晴.
否则好玩了.

※ ※ ※ 本文纯属【a144302】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-4-13 20:40
查看资料  发送邮件  发短消息   编辑帖子
凡心唐僧
新手上路





积分 18
发帖 18
注册 2008-4-13
#5  



  Quote:
Originally posted by a144302 at 2008-4-13 20:40:
楼主牛啊.用微点做主帅.卡吧做副将.
有点本末倒置的味道.
卡巴世界排名多少?微点排名多少?
卡巴上市几年?微点上市几年?
凡事都有个渐近的过程.
我用卡巴.avg.360.天网.微点.全部开实时监控
平均每周中一次毒 ...

装的好多呀,电脑配置一定很高,我只用NOD32加微点,使用时间不长,感觉还可以

※ ※ ※ 本文纯属【凡心唐僧】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-4-13 20:54
查看资料  发送邮件  发短消息   编辑帖子
wangguofeng
注册用户





积分 154
发帖 154
注册 2008-1-15
#6  

看来只能看一看了 没有发言权啊 因为用过微点后没中过毒

※ ※ ※ 本文纯属【wangguofeng】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-4-13 21:04
查看资料  发送邮件  发短消息   编辑帖子
wantcm
版主

使用与技巧区消防员


积分 2351
发帖 2247
注册 2007-4-7
#7  

病毒位置全是TEMP临时文件夹的文件,应该是压缩文件中的。

首先要说明的是,微点没有自定义扫描功能,它的自动扫描只扫描正在操作中的文件,这些临时文件夹的文件如果没有进行操作,是不扫描的。

微点真正强大的地方是行为识别主动防御,同样,未运行的文件不会进行处理。

所以这种病毒微点未发现属于正常情况。病毒未运行没有任何危害能力,所以不必担心,一旦它运行了,产生了病毒行为,微点会进行查杀。

另外,微点的自动扫描功能好像不能扫描压缩文件中的病毒。

[ Last edited by wantcm on 2008-4-13 at 22:10 ]

※ ※ ※ 本文纯属【wantcm】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

做为斑竹,一定要消灭0回复
2008-4-13 22:08
查看资料  发送邮件  发短消息   编辑帖子
wantcm
版主

使用与技巧区消防员


积分 2351
发帖 2247
注册 2007-4-7
#8  

微点是以行为查毒为主要手段的主动防御软件,和以扫描为主要手段的常规杀软是有很大的区别。

不活动的病毒和普通文件一样,除了占用一点硬盘空间外,对系统没有任何危害,所以不必见毒色变。

而微点的行为查毒功能是针对有破坏能力的活动病毒设计的,敌不动,我不动,敌若动,我必斩之,这才是主动防御的形象含义。

微点的很多设计理念比较超前,新人刚上手可能很不解,楼主多使用一段时间才会逐渐发现主动防御的好处。

病毒如凶器,凶器暴起方可伤人,凶器若不动,不如一菜刀。

※ ※ ※ 本文纯属【wantcm】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

做为斑竹,一定要消灭0回复
2008-4-13 22:16
查看资料  发送邮件  发短消息   编辑帖子
wantcm
版主

使用与技巧区消防员


积分 2351
发帖 2247
注册 2007-4-7
#9  

有毒不等于中毒。病毒只有在运行后才能危害到系统安全,没有运行的病毒没有任何危害。
楼主用卡巴扫描到的病毒就属于未运行的病毒。所以说楼主的系统有病毒,但是并未中毒。

※ ※ ※ 本文纯属【wantcm】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

做为斑竹,一定要消灭0回复
2008-4-13 22:37
查看资料  发送邮件  发短消息   编辑帖子
future1000
注册用户





积分 50
发帖 50
注册 2007-1-29
#10  

我大致明白微点的查毒方式,可是我上面提到的一个病毒(microsots.pif)是在系统进程里面。咔吧开启后查到的一个病毒是咔吧监控发现的并不是咔吧扫描啊。是不是说这两个病毒就是过了微点的行为查杀呀。

※ ※ ※ 本文纯属【future1000】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-4-14 20:07
查看资料  发短消息   编辑帖子
 23  1/3  1  2  3  > 



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号