微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

 20  1/2  1  2  > 
作者:
标题: 【版主以及高手请进】问题反馈!
首次亲密接触
新手上路





积分 14
发帖 14
注册 2006-8-20
#1  【版主以及高手请进】问题反馈!

发现别的问题!

下载中国病毒联盟病毒测试包2005测试,结果发现微点有5个没有查杀漏过!

我具体说一下!
配置以及系统:C4-1.7G,SD256M,XP-SP2系统更新到最新补丁!

系统安装程序启动了EWIDO4.2(更新到最新病毒库8月19日395,917),江民KV2006标准版(病毒库更新到最新8月20日,引擎9.02.2040),天网防火墙正式零售版3.0.1001加loofb最新自定义规则包!

为了测试今天安装的微点(今天才安装的),下载了中国病毒联盟病毒测试包2005(共25个病毒),关闭了KV2006防火墙,从winrar解压到文件夹,微点出警报,所有有警报的我都删除了,25个病毒只是杀了20个,漏了5个,听微点是行为判断,那么如果不运行病毒,不查杀也有可能正常!于是乎,我每个病毒去点击!居然有3个给EWIDO报警说是backdoor,我按照提示删除,而剩下的2个,点击运行了,微点却没有任何警报!

进行第二次测试!关闭了EWIDO,KV2006防火墙!

漏过的5个文件名是6.12.17.19.24(.exe),分别点击程序运行,微点毫无反映!我是菜鸟,不明白剩下的这5个已经是良性病毒,还是没有了病毒运行的能力,麻烦有兴趣的高手测试!并请版主测试!

开启KV2006解压时候,25个病毒全部查杀,无一漏网!
6.exe看江民隔离区定义是:backdoor/huigezi.bl
12                               :backdoor/huigezi.k
17                               :backdoor/huigezi.2005.s
19                               :backdoor/huigezi.bk
24                               :backdoor/huigezi.bj

本人忙,没有时间详细查杀系统了,毕竟我的系统安装了太多软件,单单ghost了C盘,都要20分钟,恢复要16分钟!那些ghost只要3分钟的,是单纯系统吧?
本人C盘已经5G以上占用!只是安装了系统和office,还有VISTA美化1.1版本,其余软件都安装在其他盘!

以上测试在实质系统下,无安装冰点或者影子系统等基础上!
原因就是:
1.对于微点过分相信!
2.太懒,不想去安装影子系统等,本人每天安装和使用新软件超过10个以上!厌倦了不断的重新启动!

总结:

微点的理念好,支持!但是查杀准确度和漏杀希望提高改善!

个人建议:
对付已经存在的病毒,最好用传统的杀软!例如,我用滞后的KV2006病毒库查杀,非行为查杀,25个测试病毒,无一漏网,而微点漏网5个!

对于新病毒,我没有机会测试,毕竟我不会制造病毒,所以也没有办法造病毒出来测试!看众高手的评论,似乎微点对于新病毒查杀特别强悍!

那么,我认为,不要偏信任何一个杀软!毕竟没有绝对,只有相对!既然微点兼容性好,那么建议新理念的微点和旧理念用病毒库查杀的杀软,共同启动防火墙,双保险!而除了防火墙,最好还下载DOS版本的杀软,定期更新,在DOS查杀,保证安全!顺便说一下,如果安装KV2006的用户(如果你看重它的bootscan),不要安装冰点还原软件,因为我试过了,任何版本的冰点安装后,无论是否开启保护模式,KV2006的bootscan都无效!也就是说根本没有出现bootscan等待你选择扫描的界面,直接从滚动进度条,就到了登录界面!

另,有人反映Q宠保姆误报,确实,我试过也是:pro2.16SP3版本的,8月18日出的版本!

还有一个误报情况!

本人安装了本地DNS服务器软件TreeWalk8版本!微点也误报,程序进程名我忘记了,好像是NAMED.EXE(有安装这个软件的看看,我是菜鸟,抱歉了!)

忘记说了,微点已经更新到今天目前最新版本:
程序版本:1.2.10424
特征版本:1.3.99.060819

如有不当地方,请包涵,毕竟我只是个只会用电脑和任何应用软件的菜鸟!并非专业安全人士!

[ Last edited by 首次亲密接触 on 2006-8-20 at 22:25 ]

※ ※ ※ 本文纯属【首次亲密接触】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-8-20 22:20
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

个人请勿乱运行病毒做测试!

你说的漏掉的病毒请发送至 virus@micropoint.com.cn

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2006-8-20 23:35
查看资料  发短消息   编辑帖子
jaber
版主

使用与技巧区版主


积分 2861
发帖 2835
注册 2006-6-6
#3  

哎呀 我还以为是什么呢  这个包  我早就测试过了  那5个没报的  是因为他们是死的 一运行就退出    根本没有任何的动作    可以去剑盟看 我已经有这个东西 测试的图

这5个应该是属于运行环境不够  没有任何的危害   传统杀软报 是因为他们已经收集了它们的病毒特征

[ Last edited by jaber on 2006-8-21 at 01:10 ]

附件 1: 4.jpg (2006-8-21 01:07, 14.78 K,下载次数: 50)


※ ※ ※ 本文纯属【jaber】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-8-21 01:01
查看资料  发送邮件  发短消息   编辑帖子

中级用户




积分 393
发帖 378
注册 2006-7-30
#4  

微点是行为判断! 楼主放心吧 刘旭是谁啊 这种样本微点会挂吗?!

小意思~

※ ※ ※ 本文纯属【我】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-8-21 09:58
查看资料  发短消息   编辑帖子
nasdaq
版主

版主


积分 1140
发帖 1118
注册 2006-4-6
#5  

楼主精神可嘉,但是最好在虚拟机下做测试,同时切断虚拟机的网络

这样做的目的是为了减少不必要的损失

※ ※ ※ 本文纯属【nasdaq】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-8-21 15:23
查看资料  发短消息   编辑帖子
首次亲密接触
新手上路





积分 14
发帖 14
注册 2006-8-20
#6  

谢谢回帖各位用户!

当天我把微点卸载了,因为造成我系统不稳定,多次蓝屏死机,不知道和什么冲突,启动加载程序,除了系统默认的,就是EWIDO防火墙,江民KV2006标准版病毒防火墙,还有天网防火墙2006.3.0.1001(加了loofb规则包),不知道具体和哪个程序产生冲突!

今天有点时间,再来下载重新安装微点,然后待会一个一个程序自动启动运行防火墙终止,看看和哪个有冲突吧!

※ ※ ※ 本文纯属【首次亲密接触】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-8-27 01:17
查看资料  发送邮件  发短消息   编辑帖子
pjc1980
注册用户





积分 98
发帖 98
注册 2006-8-20
#7  

你装那么多杀软和防火墙,不冲突才怪呢

※ ※ ※ 本文纯属【pjc1980】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-8-27 07:24
查看资料  发送邮件  发短消息   编辑帖子
hshy83
注册用户





积分 174
发帖 174
注册 2006-8-26
来自 火星
#8  

希望增加病毒扫描,没有病毒扫描,这病毒是轻而一举的就进入电脑了(下载时)。这电脑里呆着病毒,谁会安心啊。不小心把微点关了,那病毒发作怎么办,等到病毒已经发作在处理时,已经晚了。
希望微点要多花心思,做到完美。还有就是把软件设置做简单,让用户一看就会。

※ ※ ※ 本文纯属【hshy83】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-8-27 10:03
查看资料  发送邮件  发短消息   编辑帖子
fujianwzh
中级用户




积分 252
发帖 216
注册 2006-8-17
#9  

怎么大家都是把微点当成普通的杀毒软件来看了呢?   没有看清楚软件的名字叫什么,主动防御啊,同志们。

※ ※ ※ 本文纯属【fujianwzh】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-8-27 10:27
查看资料  发短消息   编辑帖子
hshy83
注册用户





积分 174
发帖 174
注册 2006-8-26
来自 火星
#10  

换句话来说,要是你家里长期呆着个小偷,可他没偷东西,你不可能不管。你放心吗?

※ ※ ※ 本文纯属【hshy83】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-8-27 10:47
查看资料  发送邮件  发短消息   编辑帖子
 20  1/2  1  2  > 



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号