微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 微点无反应
hwxiao
注册用户





积分 131
发帖 131
注册 2008-10-8
#1  微点无反应

上周我安装了一个NOD32(360专用版), 有一次我使用U盘时,
NOD32 提示AUTORUN 病毒,好象是CONFICKER 病毒,并将其
清除. 但微点没有任何反应. 当然360也没有发现此病毒.

我觉得很奇怪,以前使用他人U盘时,微点曾拦截过U盘病毒,
但这次为什么没有反应呢?难道是与NOD32 有冲突?

幸亏NOD32 发现此病毒,我才在另一台电脑上发现了此病毒.
看来NOD32并非浪的虚名.

作为微点预升级用户,我衷心期望微点强大,能与国际大牌杀软
抗衡.

※ ※ ※ 本文纯属【hwxiao】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-2-24 09:40
查看资料  发送邮件  发短消息   编辑帖子
jaber
版主

使用与技巧区版主


积分 2861
发帖 2835
注册 2006-6-6
#2  

NOD32已经发现清除了,微点又去追杀谁呢?

※ ※ ※ 本文纯属【jaber】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

XP2(原版未打补丁)
单独微点预升级

2009-2-24 09:51
查看资料  发送邮件  发短消息   编辑帖子
zd025ma
新手上路




积分 39
发帖 39
注册 2008-11-27
#3  

记得在使用交流区看到别人说,别的杀软提示预警的,微点就不会再报警了。

你可以把ESET卸载了试试。

※ ※ ※ 本文纯属【zd025ma】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-2-24 09:53
查看资料  发送邮件  发短消息   编辑帖子
hwxiao
注册用户





积分 131
发帖 131
注册 2008-10-8
#4  

我的困惑是为什么不是微点拦截却被NOD32抢了先?
如果未装NOD32, 微点能发现吗?
可惜的是,病毒样本被NOD32 清除,否则的话,一定会
尝试卸载NOD32,再来看看微点的反应.

※ ※ ※ 本文纯属【hwxiao】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-2-24 12:12
查看资料  发送邮件  发短消息   编辑帖子
凡间幽灵
银牌会员




积分 1329
发帖 1295
注册 2008-11-27
#5  

我单奔,貌似U盘有毒都报,不报的貌似都尸体或残余,那估计就要等特征码引擎来清掉吧

※ ※ ※ 本文纯属【凡间幽灵】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-2-24 12:27
查看资料  发送邮件  发短消息   编辑帖子
wsmurderer
高级用户





积分 676
发帖 668
注册 2008-11-21
#6  

所谓的微点谦让机制是不存在的,根据我的经验来看:
1、如果微点和其他杀软都有这个病毒的特征码,那么微点会和其他杀软一起报毒
2、如果其他杀软认识此毒而微点不认识,那必然是其他杀软报毒,此时病毒病毒不能运行,微点也就没有反应了
3、微点和其他杀软都不认识此毒,微点就会靠行为分析判断报毒。当然也不排除微点被过

※ ※ ※ 本文纯属【wsmurderer】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-2-24 12:39
查看资料  发送邮件  发短消息   编辑帖子
tustin
版主




积分 5092
发帖 5067
注册 2007-3-10
来自 重庆
#7  



  Quote:
Originally posted by hwxiao at 2009-2-24 12:12:
我的困惑是为什么不是微点拦截却被NOD32抢了先?
如果未装NOD32, 微点能发现吗?
可惜的是,病毒样本被NOD32 清除,否则的话,一定会
尝试卸载NOD32,再来看看微点的反应.

看来有必要把我这个帖子转过来:
一、我看到好多朋友说微点的在遇到病毒后没反应
        这种现象我分为两种情况来解释:
        1、只装了微点:
        用微点的朋友都知道微点是主动防御行为判断,这不用我多说了吧。有朋友说我在用某某杀毒软件的时候作辅助扫描的时候发现了病毒,但微点一直没有报过或者微点已经报过而且选择了删除,产生这种现象可以是因为这个病毒没有运行或者已经是微点删除病毒后剩余的残留(已不能运行或者对系统无害),微点当然检测不到。然后在用其它杀毒软件扫描的时候自然可以扫描出这些东西,因为他们是基于特征码的扫描,在这个时候,大家心里面也许就会认为“这微点也太垃圾了吧,病毒都发现不了”,他们殊不知,此时他们心中的英雄只是事后诸葛,而微点的功劳却被他们无视了。另外一种可能就是传统杀毒软件的误报误杀了。
       2、除微点以外还同时安装并开启了其它杀毒软件:
解释这个问题就不得不说一下微点和传统杀毒软件的杀毒理念了。微点是主动防御行为判断,是根据一连串动作来判断是否对系统有害,既然要执行一连串动作当然就要用时间了,所以微点往往反应有些“迟钝”,而传统杀毒软件是基于特征码扫描,只要发现文件代码里面包含有病毒特征码他就立马会报,反应很快。传统杀毒软件在发现病毒后就会阻止病毒行为,微点也就不再出手了,这就可以很好的解释当微点和其它杀毒软件一起使用时为什么往往会没反应了。
        当然,我不否定有些病毒是微点发现不了的。
        二、昨天我看到一个帖子,写的内容大致是微点报了一个插件,当时看了这个帖子我颇有感触,但首先表明,我绝不是对发帖子的朋友有什么意见,只是他的帖子引起了我的一些思考。
我经常在微点社区和一些微点专区活动,也看到有不少朋友说到过微点的功能不够强大,不能杀流氓软件和插件,而且也有朋友针对这个问题向官方建议加入此功能,而我在上面提到的这个帖子的内容就是说微点报了插件是一个误报,换句话说也就是微点不应该报插件。
        这个现象不得不让我们思考一下了,同样是微点用户,却对微点有着截然不同的要求,一部分人希望微点能查杀插件,一部分觉得微点查杀插件是误报。如果微点满足了前者,那后者对微点就有报怨;满足了后者,前者又觉得微点的功能不够强大。
         我个人觉得这是一件非常难以决定的事,大家不妨来发表一下各自的意见或者建议。
        最后的说明,此帖只是个人的一些想法,以上的发言也并不表示微点就是完美的,因为我就不觉得世上有绝对完美的东西存在。

※ ※ ※ 本文纯属【tustin】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

Micropoint微點——克服滯后殺毒缺陷 開創主動防御時代
2009-2-24 12:47
查看资料  发送邮件  发短消息   编辑帖子
328668243
新手上路





积分 15
发帖 15
注册 2009-1-9
#8  

应该室mod32已经发现了吧 就不用微点出马了吧

※ ※ ※ 本文纯属【328668243】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-2-24 22:16
查看资料  发送邮件  发短消息   编辑帖子
LHQ0332
高级用户





积分 773
发帖 771
注册 2009-2-25
#9  



  Quote:
Originally posted by hwxiao at 2009-2-24 09:40:
上周我安装了一个NOD32(360专用版), 有一次我使用U盘时,
NOD32 提示AUTORUN 病毒,好象是CONFICKER 病毒,并将其
清除. 但微点没有任何反应. 当然360也没有发现此病毒.

我觉得很奇怪,以前使用他人U盘时,微点曾 ...

微点是行为杀毒,它要病毒有行动才杀,所以它一般都比其他杀软慢,但绝对不会放过病毒

※ ※ ※ 本文纯属【LHQ0332】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-2-25 11:47
查看资料  发短消息   编辑帖子
fwind
中级用户





积分 438
发帖 436
注册 2006-8-2
#10  

6/7两楼的解释我比较认同。

※ ※ ※ 本文纯属【fwind】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-2-25 12:05
查看资料  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号