微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

 139  3/14  <  1  2  3  4  5  6  7  8  >  >| 
作者:
标题: 瑞星、微点……进程保护谁最强?
zhongxue
新手上路





积分 32
发帖 32
注册 2007-1-14
#21  

希望微点更强大!

※ ※ ※ 本文纯属【zhongxue】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-19 14:51
查看资料  发送邮件  发短消息   编辑帖子
y20051980
新手上路





积分 16
发帖 16
注册 2006-7-10
#22  

搂住强人一个,呵呵。。。。。。。。

※ ※ ※ 本文纯属【y20051980】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-19 14:59
查看资料  发送邮件  发短消息   编辑帖子
huangqingke
新手上路





积分 7
发帖 7
注册 2007-1-14
#23  

不错,较大的贡献啊……

※ ※ ※ 本文纯属【huangqingke】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-19 21:41
查看资料  发送邮件  发短消息   编辑帖子
linovo
中级用户




积分 346
发帖 334
注册 2006-12-9
#24  



  Quote:
“我用微点杀风云防火墙进程(版本:个人版1.23),第一次杀不了,第二次杀掉,但造成微点程序有些故障了”
——请楼主描述一下具体的故障现象,以及微点版本、windows版本,我们需要模拟您的环境具体测试一下。

故障就是用微点关闭风云后,网络接不通了(必须重启才能恢复),我用的是ADSL宽带上网,点微点标题栏的关闭按钮会无响应,点击微点其他地方也没响应,但过一段时间会恢复,紧接着用任务管理器去杀微点进程,提示无法完成操作,拒绝访问(如图2),但过一段时间恢复正常,可以正常结束微点进程。我刚才又用微点结束风云的进程,可以成功结束风云的进程,但微点却提示无法结束该进程,而风云的进程确实被微点杀掉了,也出现了上述故障。奇怪的是,微点正常结束进程后,该进程会变成绿色的亮度条,并且显示已退出,但结束风云却没有出现(如图3)。我是同时打开风云防火墙、瑞星杀毒、瑞星防火墙、微点,然后进行测试的。微点的版本就是【测试版  程序版本: 1.2.10564特征版本: 1.4.199.070116更新时间: 2007-01-17 08:46:53】,操作系统版本:windows xp sp2_rtm.040803-2158, IE 版本:7.0.5730.11   中文版
     这张帖子,本来昨天下午己经写好了,正要粘贴,但在用微点结束风云防火墙后,不知道什么时候网络已接不通,还以为是路由器问题,今天早上再测试,尝试重启,发现是因为测试而引起了系统故障,导致上不了网。

[ Last edited by linovo on 2007-4-8 at 17:57 ]

附件 1: 图3.jpg (2007-1-20 08:09, 163.27 K,下载次数: 56)


※ ※ ※ 本文纯属【linovo】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-20 08:09
查看资料  发短消息  QQ   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#25  

我们测试您24楼所说的用任务管理器或冰刃结束所有微点进程,是可以通过双击桌面快捷方式、点击开始菜单、在服务管理器启动微点服务等多种方式方便快捷地启动微点软件的。

关于您那里出现的情况,请您具体描述一下您的软件环境,其他安全软件版本、是否安装比较特别的应用软件?方便的话,请您从微点官方网站http://www.micropoint.com.cn 下载微点最新安装包重新安装一下,看看是否可以解决?

风云防火墙的情况,我们会模拟环境进行测试。

非常感谢您对微点的支持,正是大家对微点的不断鞭策,敦促着微点不断提高,希望您继续对微点进行深入测试使用。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-1-20 09:41
查看资料  发短消息   编辑帖子
weizg
中级用户




积分 434
发帖 430
注册 2006-11-25
来自 广西南宁
#26  

希望微点可以做好自我保护。不是正常结束下,该自己动重起

我支持楼主这个观点

※ ※ ※ 本文纯属【weizg】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-20 12:04
查看资料  发送邮件  发短消息  QQ   编辑帖子
lin1437
新手上路





积分 16
发帖 16
注册 2007-1-19
#27  

我正在一步一步通过看别人的文章学习安全知识
希望以后也能为这个软件的发展作出贡献

※ ※ ※ 本文纯属【lin1437】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-20 12:16
查看资料  发送邮件  发短消息   编辑帖子
正魔刃
中级用户




积分 289
发帖 289
注册 2006-9-23
#28  



  Quote:
Originally posted by zqrsc at 2007-1-18 08:57:
微点的自我保护 可以说极其严密....
楼主的测试走入了自我为中心的误区..
楼主不妨换个思维角度.模拟您在系统入侵..试试看怎么样杀掉微点....
你自己在本机手动杀掉进程的话.何必麻烦冰刃..用任务管理器足以.. ...

很有道理,确实是这回事。

谁专业我也不会说,说瑞星自己保护强,安全这方面,我可打个问号。 瑞星之前我也用过,结果连瑞星自己的文件也感染了病毒。

※ ※ ※ 本文纯属【正魔刃】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-20 15:10
查看资料  发短消息   编辑帖子
linovo
中级用户




积分 346
发帖 334
注册 2006-12-9
#29  



  Quote:
关于您那里出现的情况,请您具体描述一下您的软件环境,其他安全软件版本、是否安装比较特别的应用软件?方便的话,请您从微点官方网站http://www.micropoint.com.cn 下载微点最新安装包重新安装一下,看看是否可以解决?

这几天工作较忙,可能没时间试了,但有空我会抽时间进行进一步测试的。
把一些建议也在这里一起提:
1、在微点的主界面——系统进程综合信息那一栏,建议增加双击进程定位到文件夹的功能,类似于系统自启动信息那样,双击定位到注册表。虽然点鼠标右键菜单的查找目标可以定位到文件夹,但比不上双击定位方便、快捷。另外,建议在右键菜单增加调用google或百度搜索进程名的功能
2、直接恢复被微点隔离的病毒或可疑文件是有危险的,建议对隔离病毒还原时增加压缩打包导出功能(可考虑增加加密功能),便于用户上报病毒,而不是直接恢复到原来文件夹。有时候恢复,要么又给杀毒软件删掉,要么是感染系统。压缩打包隔离文件可避免此情况。
3、在微点主程序界面增加对蓝屏信息记录开启和一键打包功能,发现不少用户都不知道如何寻找蓝屏文件和如何开启(以前看过Legend版主的说明,但现在又忘光了),微点直接集成该功能可方便初级用户。
4、建议微点把病毒日志、木马日志、蠕虫日志全部合并为病毒日志。木马、蠕虫都是电脑病毒的一个子集,我觉得没必要分得这么细,分得太细,管理麻烦,让初级用户也搞糊涂了。
5、微点的日志记录功能可以方便技术人员进行分析,但必须要求用户一直打开微点的实时监控,关闭微点或者不让微点随机启动是不能记录日志的。建议微点增加System Repair Engineer 2.3的智能扫描功能,弥补这方面的不足.System Repair Engineer的智能扫描功能非常强大,有许多有优点值得借鉴,跟微点相比,似乎各有所长。另外,建议增加对导出日志中的可疑项目高亮度显示,便于更容易发现问题所在。
6、微点的注册表变更日志、程序生成日志有点像完美卸载(该软件我好久没用过了^_^)的安装监视功能,完美卸载在安装时会生成软件安装时对系统所作的更改,然后卸载时调用该记录,进行完美卸载。建议微点参考一下,增加个较简单的状态还原回滚功能(有用户已提过类似建议了),我觉得有此功能,对上网中毒、或者无意中了恶意软件,就可以通过还原彻底清除残余文件。微软的系统还原必须重启,自己觉得重启太麻烦。也就是说,在现在的日志记录基础上增加个逆向工程。
7、今天发现冰刃还有一个厉害功能——就是禁止进线程创建(如图)。打开该功能后,你想打开程序或者安装软件都是徒劳的,我觉得此功能十分实用。建议在此基础上增加进程黑名单,这样比冰刃直接禁止所有进线程创建灵活些。我发现有些厉害的病毒,就算杀掉,它还会重新加载,但有时不想把它的文件删掉(留一个作种^_^),把它加到进程黑名单可让抑制它的加载,不让发作了。
      另外开启“禁止进线程创建”功能后,结束瑞星防火墙其中一个进程能抑制瑞星的进程修复,可是一旦取消禁止,瑞星进程居然又会“复活”——显然瑞星测试员做了极端测试,考虑这种复杂条件下的如何实行进程修复。

  Quote:
Originally posted by ouster at 2007-1-19 12:03:
从去年下半年开始单位上已经有好几个同事都在使用瑞星的过程中发现瑞星实在太容易被破坏了(俺为这个为他们修复系统都烦死了),结果几个同事都换成金山、诺顿等其他防火墙了。

我暂时没中过熊猫烧香和其他能结束瑞星的病毒,那只熊猫之所以能杀瑞星防火墙的进程,根据我上面的测试和推断应该是先全部结束瑞星杀毒的进程,然后杀瑞星的防火墙,否则应该杀不了瑞星防火墙。


[ Last edited by linovo on 2007-1-20 at 16:32 ]

附件 1: 123a.jpg (2007-1-20 16:29, 131.17 K,下载次数: 38)


※ ※ ※ 本文纯属【linovo】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-20 16:23
查看资料  发短消息  QQ   编辑帖子
linovo
中级用户




积分 346
发帖 334
注册 2006-12-9
#30  



  Quote:
说瑞星自己保护强,安全这方面,我可打个问号。 瑞星之前我也用过,结果连瑞星自己的文件也感染了病毒。

有一句话说:“江山代有人才出,各领风骚只一时!”用在反病毒领域也挺贴切。病毒与反病毒永远是你追我赶的,没有谁是永远的胜利者,这里没有最后的赢家,道高一尺,魔高一丈。这一天你推出一项很厉害的反病毒技术,说不定过不了几天就会给人破掉了……保护技术给人破解只是时间长短而已。

[ Last edited by linovo on 2007-1-20 at 17:05 ]

※ ※ ※ 本文纯属【linovo】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-20 17:01
查看资料  发短消息  QQ   编辑帖子
 139  3/14  <  1  2  3  4  5  6  7  8  >  >| 



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号