微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 微点主动防御软件能否查杀驱动型木马病毒(Rootkit
诺雪言
新手上路





积分 8
发帖 8
注册 2008-10-17
#1  微点主动防御软件能否查杀驱动型木马病毒(Rootkit

微点主动防御软件主要通过程序行为分析判断技术,实时监控系统中运行的程序并对其行为进行分析判断,当程序试图做出病毒行为时,微点软件会立即结束有害程序运行并向用户报警告知。依据这一特点,微点软件发现木马程序被Rootkit保护时,会自动分析追源查杀在后台保护木马的Rootkit黑手,将木马和Rootkit驱动一并清除。

驱动型木马病毒采用了Rootkit驱动保护技术,由于其启动优先级比较高,所以部分软件可能无法将之顺利清除。微点主动防御软件核心部分嵌入系统内核,开机时可以实现抢先加载,以确保有效清除Rootkit以及被其保护的各种病毒程序。

※ ※ ※ 本文纯属【诺雪言】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2008-10-19 13:10
查看资料  发送邮件  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号