微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

 76  2/8  <  1  2  3  4  5  6  7  8  > 
作者:
标题: 想试试微点,但是……
94237
新手上路





积分 31
发帖 27
注册 2007-8-21
#11  

误杀是因为我开始没有做任何设置,用微点的默认设置。它到是提示我了,但那时候软件已经挂了。呵呵!然后我找了一下,把设置改了过来,让我的软件能使用。这点严格的说是主动防御软件的一大软肋,对有可疑行为的软件报告,然后由用户选择此软件是否可以信任,看上去是很贴心的设计,但对用户势必有一定的要求,此时的主动防御其实已经是半自动主动防御了,因为需要用户进行干预。再极端点说,用户复制过来一个已经染毒的软件,使用时微点会提示,如果用户认为此软件是正常的,很有可能会通过并加入信任程序。主动防御类引擎最大的问题就是误报、误杀率比较高,如果能控制到普通杀软或者稍微比普通杀软高一点点的水平,才能真正被市场接受。
试用一段时间,呵呵!如果个人认为微点确实在主动防御方面有了进入市场的资本,只是存在一些小的不完善的话,或者会详细的研究一下。

※ ※ ※ 本文纯属【94237】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-8-21 23:49
查看资料  发送邮件  发短消息   编辑帖子
忧郁浪子
中级用户





积分 264
发帖 254
注册 2007-7-28
#12  

不是这样哦  如果已经确认染毒的是直接删除哦
楼主可以去病毒样本区下载样本来测试的…………

※ ※ ※ 本文纯属【忧郁浪子】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

我对微点是一见钟情了
deepin5.6系统
微点预升级+nod32
bblean+The World

2007-8-22 09:04
查看资料  发送邮件  发短消息   编辑帖子
wantcm
版主

使用与技巧区消防员


积分 2351
发帖 2247
注册 2007-4-7
#13  

微点对所有可疑软件都做了备份,就是为了防止误杀.

而对严重的危险软件,你就是加了可信程序,运行时也会被拦截的.

※ ※ ※ 本文纯属【wantcm】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-8-22 09:40
查看资料  发送邮件  发短消息   编辑帖子
神秘人
中级用户





积分 235
发帖 235
注册 2007-8-11
#14  

自称的资深玩家吧

※ ※ ※ 本文纯属【神秘人】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-8-22 10:48
查看资料  发短消息   编辑帖子
口水一点点
新手上路





积分 3
发帖 3
注册 2007-8-22
#15  

不同的杀软针对不同的用户,说句不好听的话,金山真的不适合"资深电脑玩家".

※ ※ ※ 本文纯属【口水一点点】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-8-22 11:29
查看资料  发送邮件  发短消息   编辑帖子
sh织田香
新手上路





积分 22
发帖 22
注册 2007-8-19
#16  

玩家??不理解楼主的玩家是多资深的。主动防御软件可能会存在着一定的误报率,微点从刚起步到目前已经完善了不少了。还有,资深并不是玩了几个杀毒软件就能说是玩家的。

※ ※ ※ 本文纯属【sh织田香】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-8-23 15:55
查看资料  发送邮件  发短消息   编辑帖子
可爱的卧底
中级用户




积分 333
发帖 333
注册 2007-5-16
#17  

微点好东西,支持微点。
楼主有顾虑有疑惑,可以腹疑但不建议公开质疑——现在微点还是免费测试阶段,全盘大面积的指责是付费用户的权利,更何况被微点感动、为微点痴狂的人这么多,楼主质疑微点公司的能力信誉和总体技术含量,自然要成为众矢之的,自然要被人怀疑了。
我觉得大家也不要言语攻击刺激楼主了,如果他是个热心用户,那太多的敌对态度,会让他变成敌人;如果他是别有用心,跟他吵起来正中下怀。

※ ※ ※ 本文纯属【可爱的卧底】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

言之有物,反对灌水!只做实实在在的中级会员,也不稀罕高级会员漫天灌水。
2007-8-23 16:41
查看资料  发短消息   编辑帖子
94237
新手上路





积分 31
发帖 27
注册 2007-8-21
#18  

我发现真正能抱着客观心态看我的帖子的人并不多。而仅仅是在“资深玩家”上或异议或冷嘲热讽。其实这个是和微点“首次”说法一样的一个概念而已。嘿嘿!不过我还是简单介绍一下我为什么敢号称“资深玩家”
1991年初步接触电脑,我用的最早的机器是长城0520,估计很多人没有听说过,好像是8Mhz的处理器(时间太长记不清楚了),全字符界面,320×240分辨率。然后286、386、486、奔腾、奔腾MMX等等一路用下来。1997年开始为朋友装机。同年第一次接触笔记本电脑,东芝的。至目前为止,市面上一线厂商的本本我毫不谦虚的说都使用过,大部分二线本本也都接触过,目前自己用的是神舟本本。
第一次与病毒亲密接触大概是1993年,著名的“米开朗基罗”病毒,DOS下印象最深的病毒是“DIRⅡ”病毒。与病毒认识后,开始接触各种杀毒软件(DOS下还没有实时监测的概念,而且开始时DOS下杀毒都要求用干净的系统盘启动,后来才有个带毒杀毒一说)。在这过程中了解一些病毒的原理和杀毒机制。其间深入钻研了DOS下的磁盘管理机制,不客气的说,当时我可以用手工恢复被病毒删除的硬盘分区。进入WIN95时代后,一度感觉非常郁闷,无论你对电脑研究有多深,大部分操作都是点点鼠标而已,缺少了在DOS下敲击各种命令透露出来的神秘感,呵呵!不过WIN9X系列说到底还是将DOS作为底层运行的一个大型软件而已。WIN NT系列(NT、2000、Xp、2003)这才真正是独立的操作系统。Windows下的大部分病毒我没有什么很深的印象,因为在Windows下写病毒从技术角度看,其技术含量远远不如DOS下,编写病毒相对来说也变成一件比较容易的事情,用VB甚至脚本也能编写出一个像模像样的病毒。这与Windows的管理机制有关,所有的底层访问都是不被允许的。在这种层面下应该说在Windows下,安全性比Dos下有了本质的提高。在DOS下你可以访问你需要的任何资源。因为如此,所以CIH病毒的横空出世造成巨大的轰动,利用Vxd虚拟驱动技术访问底层。并且号称第一个可以破坏硬件的病毒,其实CIH也并不能真正破坏硬件,不过是利用了可写COMS芯片将BIOS数据破坏掉而已。
与病毒有关最有趣的事情是2003年期间,迷恋了一段Windows下的病毒机制,经常与网友交流脚本病毒的编写心的,有时候我们会相互把编写的东西给对方测试。有一次他告诉我说写了个超级的病毒,肯定能把我的机器搞定,于是我等他发,然后他就掉线了。两天后再见询问时他说写好了做测试,结果把自己机器的东西全干掉了,花了两天才恢复。那以后我们渐渐放弃了这方面的探讨。呵呵!
曾经喜欢裸奔,不装任何防护软件。根据机器的表现即可感知是否被病毒感染,然后手工查杀。后来管理的机器多了,人也懒了,而且现在机器配置普遍较高,杀软占的一点资源基本可以忽略,所以渐渐对杀软开始认真进行了解。有朋友推荐的,有自己了解的,还是那句话,对各款软件经过一段时间的试用,目前没有任何一款杀软能让我完全认可,认为它有绝对的实力脱颖而出。而且根据我的实践经验,在用户群中有90%左右的人并不了解电脑,任何一款杀软装上去后,不会去做任何设置上的调整,只会使用默认设置。而且这些用户在反毒软件对可疑文件提示时,几乎都是点删除,在一次或几次发现属于误报导致机器出现问题后又会千篇一律的点取消。有时候他们会觉得这东西很烦。在我接触的用瑞星的人当中,问的最多的是怎么把瑞星那个注册表监视关掉,因为那东西烦不胜烦。一款好的杀软,如果想面对市场,那必须要做到简洁易用。我属于比较懒的人,现在选择金山就是因为它的简洁易用,而不是它的杀毒能力有多突出(都是事后防御的,表现上没有太大的差异),其它杀软可能设置很专业,但这些专业的设置并不能给我带来本质上的改变,而且很多所谓的专业设置在我看来完全没有必要。其实现在只要你及时打了所有的系统补丁和软件补丁,可以这样说,90%甚至更高比例的病毒与流氓软件会与你擦肩而过。“熊猫烧香”大家应该都知道,我的机器从头到尾没有感染过它,我甚至专门下载过样本在机器里运行也没有感染。很简单,因为我的系统补丁及时打全了,“熊猫烧香”利用的都是已知的系统漏洞进行传播的。对于反病毒来说,打全补丁比选一款好的杀毒软件更重要。
写了这么多,不是为了炫耀,只是说明“资深玩家”这个概念而已。呵呵!

※ ※ ※ 本文纯属【94237】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-8-23 18:08
查看资料  发送邮件  发短消息   编辑帖子
94237
新手上路





积分 31
发帖 27
注册 2007-8-21
#19  



  Quote:
Originally posted by 可爱的卧底 at 2007-8-23 16:41:
微点好东西,支持微点。
楼主有顾虑有疑惑,可以腹疑但不建议公开质疑——现在微点还是免费测试阶段,全盘大面积的指责是付费用户的权利,更何况被微点感动、为微点痴狂的人这么多,楼主质疑微点公司的能力信誉和 ...

我只是说了一下自己的感受而已。对一款有希望的软件来说,到位的批评比一味的赞扬更有用。只有批评才能促进软件改进。至于说我质疑微点公司的能力信誉和总体技术含量,呵呵,如果对杀软的历史和杀毒机理有所了解的人我相信所谓的质疑不会比我少。我在上面的帖子中说过,主动防御系统的软肋在于误报、误杀率高。但就现在微点的表现来说,我个人不认为有什么突破性的进展。知道东方卫士吧?(抱歉还要用东方卫士做例子,因为它曾经是第一款号称主动防御的杀软,不需要升级病毒库,我也曾经测试过。但现在也是以特征码检测为主了。),它的防毒机理是行为检测和安全软件名单相结合。结合安全名单就是为了防误杀。如果你使用的仅仅是固定的已知的流行主流软件,那么是一个很好的选择。但新软件的面市与病毒的面市速度比较起来也并不逊色。在喜欢尝鲜的用户中就有些恐怖了。被动防御杀软需要建立庞大的病毒库,而且就病毒来说非常滞后。主动防御软件(就东方卫士来说,可能微点不需要)需要建立安全软件库,同样就软件来说也是滞后的。在我试用过东方卫士(以前的主动防御的)后,给它下了个结论,适合企事业机关使用,他们所用的是主流的办公软件。并不适合普通用户使用。
我非常希望出现一款真正的实用的主动防御软件,不用再关心我的病毒库是否需要更新,真正能做到高枕无忧。但是,道路确实很漫长。。。

※ ※ ※ 本文纯属【94237】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-8-23 18:29
查看资料  发送邮件  发短消息   编辑帖子
yoda66
银牌会员




积分 1852
发帖 1852
注册 2007-5-6
#20  

楼主其实没有真正了解微点及其主动防御工作原理:
1.染毒文件是不可能被加入微点信任名单中的,不信你可以去测试一下
2.

  Quote:
”主动防御类引擎最大的问题就是误报、误杀率比较高,如果能控制到普通杀软或者稍微比普通杀软高一点点的水平,才能真正被市场接受。”

现在除了传说中的印度某软件外,只有微点才是真正的“主动防御”软件。其实微点误报率是非常低的。除非有如一下3的问题

3

  Quote:
.“对有可疑行为的软件报告,然后由用户选择此软件是否可以信任”,“此时的主动防御其实已经是半自动主动防御了,因为需要用户进行干预”

-----我认为这样有少少人性化也是可取的。
但如今某些正当软件,特别是某些杀毒软件,游戏类软件,为了避木马。病毒攻击,往往采用隐藏进程,随机生成字符等方式避毒,避木马攻击。但这些都往往带病毒或木马特征(说白了,就是借用木马,病毒技术自我保护。也即是木马,病毒技术的正面应用)

此类软件易判定为病毒,木马也在情理之中哦,谁叫其“卿本佳人,奈何做贼”?

[ Last edited by yoda66 on 2007-8-23 at 19:37 ]

※ ※ ※ 本文纯属【yoda66】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-8-23 19:16
查看资料  发送邮件  发短消息   编辑帖子
 76  2/8  <  1  2  3  4  5  6  7  8  > 



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号