微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

 27  2/3  <  1  2  3  > 
作者:
标题: 用了一下,感觉 这个主动防御何尝又不是被动防御呢
zqrsc
版主

反病毒区版主


积分 1133
发帖 1118
注册 2005-11-22
来自 .net
#11  



  Quote:
Originally posted by popo at 2006-6-17 09:18 AM:
呵呵,探讨探讨。。纯属个人言论。。
系统的咱就不说了,地球人都知道,微软不是啥好鸟。
实体一点的例子吧,如果类似CIH这类的,定时爆发病毒,在没有爆发期间是否能受到监控?不过想想,是病毒的话,没有道理 ...

呵呵~您的这个假设的确可能存在 ,但是俺要说的是:
定时也好,提取系统时间触发也罢。总要有个进程来守护吧?
怎么取时间? 怎么监视触发条件呢?
不管是加载驱动,还是系统挂钩。就算它自己计时数秒。也要动弹不是?

压缩包里的样本,它能做到?



※ ※ ※ 本文纯属【zqrsc】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

偶在~ 偶一直在~ 偶永远都在~偶不可救药的无处不在~
2006-6-17 09:25
查看资料  发短消息  QQ   编辑帖子
NETSKY
注册用户

新手上路



积分 53
发帖 53
注册 2005-12-31
#12  

我觉得楼主的话说的有点过了,那为什么不在你女朋友的电脑上装个微点呢,还是你已经知道了传统的杀毒软件是不是有可能搞不定呢?

[ Last edited by NETSKY on 2006-6-17 at 09:28 ]

※ ※ ※ 本文纯属【NETSKY】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-6-17 09:26
查看资料  发短消息   编辑帖子
惯睡旺
注册用户

新手上路



积分 103
发帖 103
注册 2006-1-18
#13  

我想问LZ,常用的杀毒软件用的是特征值扫描技术.如果这个杀毒软件没有这个病毒的
特征值.我想问LZ他如何去保护您的机器.况且他还不知道这个病毒到底是活的.还是潜伏的???????难道这样就安全了吗?

※ ※ ※ 本文纯属【惯睡旺】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

~~~     [SIZE=4][COLOR=Red]俺的微点,俺做主[/COLOR][/SIZE]  ~~~
2006-6-17 09:34
查看资料  发短消息   编辑帖子
popo
新手上路





积分 16
发帖 16
注册 2006-6-16
#14  



  Quote:
Originally posted by NETSKY at 2006-6-17 09:26:
我觉得楼主的话说的有点过了,那为什么不在你女朋友的电脑上装个微点呢,还是你已经知道了传统的杀毒软件是不是有可能搞不定呢?

[ Last edited by NETSKY on 2006-6-17 at 09:28 ]

每个人都有自己喜欢的东西,都有自己对事物的看法。长久的习惯,短时间是无法改变的。她喜欢卡巴斯基,我不会强迫她装微点。
我说这么多,无非就是想知道,这种靠行为特征判断病毒的方法是否会在文件传输的过程中将带有潜伏病毒代码的文件的过程中有所反应。

※ ※ ※ 本文纯属【popo】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-6-17 09:40
查看资料  发送邮件  发短消息   编辑帖子
惯睡旺
注册用户

新手上路



积分 103
发帖 103
注册 2006-1-18
#15  



  Quote:
Originally posted by popo at 2006-6-17 09:40 AM:

每个人都有自己喜欢的东西,都有自己对事物的看法。长久的习惯,短时间是无法改变的。她喜欢卡巴斯基,我不会强迫她装微点。
我说这么多,无非就是想知道,这种靠行为特征判断病毒的方法是否会在文件传输的过程 ...

微点好象还在测试阶段.不介意LZ自己测试一下....嘿嘿....期待LZ的测试结果..

※ ※ ※ 本文纯属【惯睡旺】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

~~~     [SIZE=4][COLOR=Red]俺的微点,俺做主[/COLOR][/SIZE]  ~~~
2006-6-17 09:45
查看资料  发短消息   编辑帖子
popo
新手上路





积分 16
发帖 16
注册 2006-6-16
#16  



  Quote:
Originally posted by 惯睡旺 at 2006-6-17 09:34:
我想问LZ,常用的杀毒软件用的是特征值扫描技术.如果这个杀毒软件没有这个病毒的
特征值.我想问LZ他如何去保护您的机器.况且他还不知道这个病毒到底是活的.还是潜伏的???????难道这样就安全了吗?

我的假设就是常用杀毒软件没有该病毒的特征码。。。要有的话,我就不怕传文件时传到含病毒的文件了。。。
不过这么想想。。好象对微点的要求太高了。。病毒特征码类杀毒软件都找不到的潜伏病毒。。。期望微点找到。。。 好了好了~~想清楚了~~话题OVER了~~

※ ※ ※ 本文纯属【popo】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-6-17 09:46
查看资料  发送邮件  发短消息   编辑帖子
popo
新手上路





积分 16
发帖 16
注册 2006-6-16
#17  



  Quote:
Originally posted by 惯睡旺 at 2006-6-17 09:45:


微点好象还在测试阶段.不介意LZ自己测试一下....嘿嘿....期待LZ的测试结果..

已经测试过了。。。。昨天在一台感染病毒的电脑上用。。把我郁闷死了,病毒阻止创建EXE尾缀的win32程序。。安全模式下,安装后重起升级然后又重起后又升级后,查到几个病毒。。可惜删除不了。。郁闷。进程里有个SERVERHOST微点没有认为它是病毒。。。而后。。重装系统了。。。
其实重装系统最简单。。。10分钟一切搞定。。。自己查毒杀毒。。重起来重起去。。碰到极品木马。。大都是无用功。。

※ ※ ※ 本文纯属【popo】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-6-17 09:52
查看资料  发送邮件  发短消息   编辑帖子
惯睡旺
注册用户

新手上路



积分 103
发帖 103
注册 2006-1-18
#18  

一看就知道LZ在瞎搞...俺还没见过在安全模式下可以启动微点的.....
如果说,微点真的删除不了.但是进程都已经被结束了.不知你的系统会受到安全的威胁吗.怀疑......在说 以LZ的假设水平..不会为了一个病毒而去重装系统吧..
还有可以证明你刚才说的什么特征扫描都不行,为什么有特征扫描还这个那个的

友情提示:::不过俺可以悄悄的告诉你。用gosht更快.只需要两三分钟就搞定了。做好系统最好先GO一下.你要用10分钟.太浪费你的宝贵时间了。嘿嘿,,

※ ※ ※ 本文纯属【惯睡旺】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

~~~     [SIZE=4][COLOR=Red]俺的微点,俺做主[/COLOR][/SIZE]  ~~~
2006-6-17 10:05
查看资料  发短消息   编辑帖子
popo
新手上路





积分 16
发帖 16
注册 2006-6-16
#19  

兄弟看清楚点撒。我是说在安全模式下安装的。。。普通模式下有病毒禁止了WIN32文件的创建。。。
安全模式下有多少病毒能加载呢?我还没有笨到在安全模式下启动微点 扫描进程。。。
另外我不太喜欢纯GHOST,对比一下就知道了~

[ Last edited by popo on 2006-6-17 at 10:13 ]

※ ※ ※ 本文纯属【popo】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-6-17 10:10
查看资料  发送邮件  发短消息   编辑帖子
NETSKY
注册用户

新手上路



积分 53
发帖 53
注册 2005-12-31
#20  

还是那个最不好的习惯,等到机器都变成啥样了 才想到安全软件,就这样的安全意识.

※ ※ ※ 本文纯属【NETSKY】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-6-17 10:16
查看资料  发短消息   编辑帖子
 27  2/3  <  1  2  3  > 



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号