微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 疑问:微点对本机业已存在的病毒不报吗?
yc21
新手上路





积分 4
发帖 4
注册 2006-12-17
#1  疑问:微点对本机业已存在的病毒不报吗?

微点采用动态查毒技术,但是如果本机已经存在某病毒(或代码),微点不报吗?例如下面的这个典型的病毒测试代码(声明:本代码无毒,只是一个测试)
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
一般杀软只要复制以上代码后马上就报警,或存为文档文件时马上就清除掉了,而微点在将代码保存为文本文档后也没有任何反应,为何呢?

※ ※ ※ 本文纯属【yc21】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-12-18 12:13
查看资料  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

微点主动防御软件是依据程序行为判断病毒的,程序有了病毒的行为微点就会处理他的。您所说的某病毒只是具有病毒特征的代码并不是真正意义上的病毒。;

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2006-12-18 12:19
查看资料  发短消息   编辑帖子
soonbest
中级用户




积分 302
发帖 298
注册 2006-11-21
#3  

那段代码都说了,压根不是病毒,你保存下来,不过是个普通的文本文档。对你系统压根没害。那是测试传统杀软的,并不适合判断以行为判断的微点。

※ ※ ※ 本文纯属【soonbest】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-12-18 13:04
查看资料  发送邮件  发短消息   编辑帖子
david1126103
版主




积分 723
发帖 721
注册 2006-9-17
来自 美国
#4  



  Quote:
Originally posted by yc21 at 2006-12-18 12:13:
微点采用动态查毒技术,但是如果本机已经存在某病毒(或代码),微点不报吗?例如下面的这个典型的病毒测试代码(声明:本代码无毒,只是一个测试)
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST ...

如果报了,就说明微点就是假冒伪劣商品。。。

※ ※ ※ 本文纯属【david1126103】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-12-18 14:32
查看资料  发短消息   编辑帖子
反黑先锋
版主

RUNWAY


积分 2901
发帖 2857
注册 2006-6-17
#5  

这个网站有个连接: http://images.secureie.com/mcafe ... le_down_test_01.asp 这只是一段代码,不具备任何的破坏行为。

附件 1: sshot-1.png (2006-12-18 16:29, 12.29 K,下载次数: 45)


附件 2: sshot-2.png (2006-12-18 16:29, 24.24 K,下载次数: 68)


※ ※ ※ 本文纯属【反黑先锋】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

荣先祥藏头诗《赞东方微点》
东风欣传好消息
方策独步世所稀
微妙玄机嵌主动
点睛灭毒堪神笔
2006-12-18 16:29
查看资料  发短消息   编辑帖子
shadowseek
新手上路





积分 1
发帖 1
注册 2006-12-15
#6  

刚刚试了,本想上来说一下的,现在知道了,谢谢版主!!

※ ※ ※ 本文纯属【shadowseek】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2006-12-19 11:01
查看资料  发送邮件  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号