微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

 14  1/2  1  2  > 
作者:
标题: 建议微点改变技术
kihiuyhjgh
禁止发言





积分 159
发帖 163
注册 2008-12-15
#1  建议微点改变技术

微点是行为分析但是必须这个程序有破坏行为(违规微点的行为规则)
但是这样有坏处的,就是他必须先破坏
有时候他释放的不是一个破坏行为的,有时会感染全部硬盘
微点没有扫描功能就不能很好的防御查杀的!

微点应该改变技术,提前获取破坏进行防御(江民好像是用的类似功能)
上一次也看到了微点和江民的测试

http://bbs.micropoint.com.cn/showthread.asp?tid=47622

[ Last edited by kihiuyhjgh on 2009-4-20 at 13:55 ]

※ ※ ※ 本文纯属【kihiuyhjgh】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-4-20 13:53
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

呵呵,感谢楼主的关注
微点是以行为分析来判断病毒的,关于您说的释放一个不具备破坏行为的微点是不会报警,关于您说感染全盘的那是具有破坏行为,这个微点是能够拦截的!

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2009-4-20 13:59
查看资料  发短消息   编辑帖子
kihiuyhjgh
禁止发言





积分 159
发帖 163
注册 2008-12-15
#3  



  Quote:
Originally posted by Legend at 2009-4-20 13:59:
呵呵,感谢楼主的关注
微点是以行为分析来判断病毒的,关于您说的释放一个不具备破坏行为的微点是不会报警,关于您说感染全盘的那是具有破坏行为,这个微点是能够拦截的!

别说可以拦截了。我被害死了,过微点而且全盘感染微点没有反映的
你自己看吧,所以建议微点改变技术

http://www.mpfans.org/thread-31201-1-1.html

还有这个我测这个样本了,可以先获取,然后微点报告?
呵呵 郁闷

http://bbs.kafan.cn/thread-460013-1-1.html

※ ※ ※ 本文纯属【kihiuyhjgh】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-4-20 14:05
查看资料  发送邮件  发短消息   编辑帖子
kihiuyhjgh
禁止发言





积分 159
发帖 163
注册 2008-12-15
#4  

微点还提示那个病毒是正常的系统文件
最新版微点已经可以查杀了

我测试的3月份的微点版本一点没反映!建议微点改变现有技术

※ ※ ※ 本文纯属【kihiuyhjgh】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-4-20 14:06
查看资料  发送邮件  发短消息   编辑帖子
御剑是我弟弟
新手上路





积分 24
发帖 24
注册 2009-4-9
#5  

又见脑残贴,唉你跟我弟弟比差远啦

※ ※ ※ 本文纯属【御剑是我弟弟】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-4-20 14:13
查看资料  发送邮件  发短消息   编辑帖子
御剑临风.
禁止访问





积分 625
发帖 659
注册 2009-4-10
#6  



  Quote:
Originally posted by 御剑是我弟弟 at 2009-4-20 14:13:
又见脑残贴,唉你跟我弟弟比差远啦

你一堆马甲啊

MJ是我弟弟的哦



※ ※ ※ 本文纯属【御剑临风.】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-4-20 15:40
查看资料  发送邮件  发短消息   编辑帖子
HomeSGerMine
银牌会员

■■微点护卫队队长■■


积分 4888
发帖 4785
注册 2009-3-8
来自 哪里有微点,哪里就有我
#7  

汗,又是这样...

※ ※ ※ 本文纯属【HomeSGerMine】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

东方之荣耀,  中华之微点!---Micropint
2009-4-20 17:42
查看资料  发送邮件  发短消息  QQ   编辑帖子
chenweili
注册用户





积分 106
发帖 96
注册 2007-12-15
#8  

楼主我建议你去变性...

※ ※ ※ 本文纯属【chenweili】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-4-21 09:53
查看资料  发送邮件  发短消息   编辑帖子
tcjgdw@163.com
中级用户





积分 223
发帖 216
注册 2007-12-26
#9  

提前获取破坏进行防御,应是第三代主防技术,也就是在病毒第一个动作产生时准确判断并拦截,江民没有类似功能,第一代是HIPS,单个行为防御,第二代是以微点为代表的智能主防,病毒行为综合判断,第三代最大的好处是在病毒第一个动作时就能准确判断并拦截病毒,最大限度地保护电脑,误判的概率比微点还小,基本上没有误报.实现第三代主防的技术难度比第二代要容易得多,规则也要少得多,不用白名单之类.

※ ※ ※ 本文纯属【tcjgdw@163.com】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-4-22 11:40
查看资料  发送邮件  发短消息   编辑帖子
御剑临风.
禁止访问





积分 625
发帖 659
注册 2009-4-10
#10  



  Quote:
Originally posted by tcjgdw@163.com at 2009-4-22 11:40:
提前获取破坏进行防御,应是第三代主防技术,也就是在病毒第一个动作产生时准确判断并拦截,江民没有类似功能,第一代是HIPS,单个行为防御,第二代是以微点为代表的智能主防,病毒行为综合判断,第三代最大的好处是在病毒 ...

你做一个如何?开个公司

我们肯定买你的软件!



※ ※ ※ 本文纯属【御剑临风.】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-4-22 20:46
查看资料  发送邮件  发短消息   编辑帖子
 14  1/2  1  2  > 



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号