微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 如果病毒没有发作 如何查杀出病毒
御剑临风
禁止发言

威武大将军



积分 2135
发帖 2192
注册 2008-8-22
#1  如果病毒没有发作 如何查杀出病毒

有的病毒 他还没有发作 爆发威力

比如有的病毒就是你 不运行他 他自己是不会自动运行的

这个如何把它给找出来杀掉?

※ ※ ※ 本文纯属【御剑临风】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-9-11 14:20
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

微点是依据程序行为判断病毒为主,以特征码扫描为辅的安全软件。在对文件打开、复制等操作时,微点自动通过已知病毒特征码扫描其是否是病毒,如果此文件扫描后没有在微点病毒库中,当其运行后,微点依据其行为判断是否是病毒

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2008-9-11 14:37
查看资料  发短消息   编辑帖子
images
银牌会员





积分 1429
发帖 1376
注册 2007-11-17
#3  

从杀毒软件判断病毒来看,如果这个病毒从来没有运行过那么就是没有人得到过这个病毒的样本,也就没有病毒特征码,那么无论是实时监控还是手动扫描都是无法判断的。同样的手工判断的话,就要从他的创建开始分析,它是由谁创建出来的,创建他的程序同时还创建其他的什么程序,修改过什么注册表键值,同时创建的其他程序是否有病毒行为等等,根据这些去判断这个程序是否属于可疑的程序。

※ ※ ※ 本文纯属【images】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

All accepted English
For a slim figure, share your food with the hungry. 给images发短消息
2008-9-11 14:38
查看资料  发短消息   编辑帖子
比尔哦哦哦
禁止访问





积分 24
发帖 24
注册 2008-9-7
#4  

这个太高深了,我也不懂

※ ※ ※ 本文纯属【比尔哦哦哦】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-9-11 15:08
查看资料  发送邮件  发短消息   编辑帖子
esking
中级用户




积分 246
发帖 247
注册 2007-2-6
#5  

想办法勾引它发作,MP是基于行为的,不发作不管。

※ ※ ※ 本文纯属【esking】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-9-11 15:39
查看资料  发短消息   编辑帖子
etianzhihen
新手上路





积分 39
发帖 39
注册 2007-2-5
#6  



  Quote:
Originally posted by images at 2008-9-11 14:38:
从杀毒软件判断病毒来看,如果这个病毒从来没有运行过那么就是没有人得到过这个病毒的样本,也就没有病毒特征码,那么无论是实时监控还是手动扫描都是无法判断的。同样的手工判断的话,就要从他的创建开始分析,它 ...

别讲大道理了,很明显lz问的是已知病毒

※ ※ ※ 本文纯属【etianzhihen】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-9-12 11:12
查看资料  发短消息   编辑帖子
esking
中级用户




积分 246
发帖 247
注册 2007-2-6
#7  

不管是已知还是未知,不运行也就占几百K的硬盘空间,没哪个病毒个几M吧,所以完全可以不管,
如果不小心运行,MP就会把它干掉,没什么好担心的。。。

※ ※ ※ 本文纯属【esking】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-9-12 11:20
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号