ghost
新手上路

积分 2
发帖 2
注册 2007-1-5
|
#1 疑惑
我在文件服务器上装了微点,不知是不是我用的不对,发现不能扫面硬盘,只有病毒运行才能发现,可是我是文件服务,如果不运行不杀,那我的服务器上不是成了病毒避难所?
| |
※ ※ ※ 本文纯属【ghost】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2007-1-5 09:25 |
|
Legend
超级版主
        超级版主
积分 77171
发帖 70170
注册 2005-10-29
|
|
2007-1-5 09:28 |
|
ghost
新手上路

积分 2
发帖 2
注册 2007-1-5
|
#3 哦
知道了,不过最好还是能附加扫面硬盘功能,不然在网络上是不好用的。不过支持微点,希望做的更好!我在瑞星卡卡社区输入“微点”结果成了“**”,不赞成瑞星做法!
| |
※ ※ ※ 本文纯属【ghost】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2007-1-5 09:51 |
|
andyliuxp
新手上路

积分 31
发帖 27
注册 2007-1-5
|
#4
| Quote: | Originally posted by Legend at 2007-1-5 09:28:
微点主动防御软件是依据程序行为判断病毒的,程序有了病毒的行为微点就会处理它的。 |
|
這一點我就不贊成超班的說法,誰會在文件服務器上試運行很多軟件,應該是使用者連線使用的情況較多吧.我相信微點不可能會殺遠程運行的病毒,所以請樓主不要被超班誤導,要不所有連線到文件服務器的電腦都裝微點,要不在文件服務器裝上帶有實時監控的防病毒軟件.因為程式沒執行之前微點是不報的,就算用戶將一個病毒COPY到文件服務器上文件服務器也不會報.除非病毒在文件服務器上被激活.
| |
※ ※ ※ 本文纯属【andyliuxp】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2007-1-6 08:20 |
|
Legend
超级版主
        超级版主
积分 77171
发帖 70170
注册 2005-10-29
|
|
2007-1-6 09:33 |
|
andyliuxp
新手上路

积分 31
发帖 27
注册 2007-1-5
|
#6
| Quote: | Originally posted by Legend at 2007-1-6 09:33:
微点主动防御软件对有害程序的判断是经过已知特征判断、未知特征判断和行为判断的,您可以参考下微点的帮助文件;
请问您所说的遠程運行的病毒具体是指什么情况?是远程激活运行的病毒还是病毒在远程计算机上运行 ... |
|
我的意思是微點只會監控激活的病毒,從這個角度出發,用戶端就算COPY一個病毒到文件服務器上,文件服務器也不會報,因為病毒並沒有執行,所以,連線到文件服務器的所有用戶端都會有安全風險, 所以要麼所有連線的用戶端都安裝微點保護,要麼在文件服務器上改裝其它實時監控的防病毒軟件,因為除微點外,其它多數都會在文件發生變化(COPY,DEL,MOVE,MOEIDY)時實時監控,而微點是在程式或DLL開始激活時才會監控.
遠程運行的病毒,是指如果有病毒存在於文件服務器上,客戶端如果連線上去並執行了,微點當然沒辦法保護.其實都是建立在微點只在程式執行時才會監控的基礎上.
[ Last edited by andyliuxp on 2007-1-6 at 11:06 ]
| |
※ ※ ※ 本文纯属【andyliuxp】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2007-1-6 11:01 |
|
Legend
超级版主
        超级版主
积分 77171
发帖 70170
注册 2005-10-29
|
#7
请仔细阅读微点的帮助文件,微点同时具有已知特征判断、未知特征判断、行为判断,您说的这种对文件有磁盘读写操作时微点同样会进行判断;
微点软件目前测试版本属于单机版,网络版本正在内测中,您说的这种局域网环境下的特殊情况,网络版本的整体防御处理才是更加有效的防御机制。
欢迎您继续作深入的测试使用。
| |
※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※
|
 微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息 |
 |
|
2007-1-6 11:13 |
|
andyliuxp
新手上路

积分 31
发帖 27
注册 2007-1-5
|
#8
| Quote: | Originally posted by Legend at 2007-1-6 11:13:
请仔细阅读微点的帮助文件,微点同时具有已知特征判断、未知特征判断、行为判断,您说的这种对文件有磁盘读写操作时微点同样会进行判断;
微点软件目前测试版本属于单机版,网络版本正在内测中,您说的这种 ... |
|
您這樣說就對了,但是對文件有讀寫微點也會判斷,我就不認同了.你的意思是從另一台機COPY文件到文件服務器,文件服務器上的微點也會判斷,這個我認為是對的.但是我想微點判斷的並不是文件本身,而是讀寫文件的進程.而這個完全是WINDOWS系統本身的,完全是合法的,所以我認為就算我COPY一個病毒文件到裝有微點的機上,微點也並不會報,只有在裝有微點的這台機上執行了這個病毒微點才會報,請問我說的對不對??
除了超版居然沒有人參加討論,請大家一起發言來論證一下這個問題好不好!
| |
※ ※ ※ 本文纯属【andyliuxp】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2007-1-6 11:38 |
|
Legend
超级版主
        超级版主
积分 77171
发帖 70170
注册 2005-10-29
|
#9
您可以在微点软件使用过程中注意观察下,在微点第一次报警发现未知病毒的时候,下次您再打开一个相同的文件时,还没有运行微点同样会报警提示您的;这是因为微点本身集成了一个特殊的功能:自动提取特征值,微点软件把自动提取的特征值会放到微点自身的未知特征库,这样做的目的是为了更快更及时的防御病毒。
这个功能如果放在网络版本(即服务器版)中效果会更加明显,每个客户端发现的未知病毒会自动提取特征到本地未知特征库,本地的未知特征库又会反馈到服务端,从而整个网络都进行更新,加快了整体的防御速度......
主动防御技术仍在不断完善中,可能有更多的功能等待着您去发现,同时希望大家多提可行性的意见,共同完善微点主动防御软件。
| |
※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※
|
 微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息 |
 |
|
2007-1-6 11:55 |
|
andyliuxp
新手上路

积分 31
发帖 27
注册 2007-1-5
|
#10
| Quote: | Originally posted by Legend at 2007-1-6 11:55:
您可以在微点软件使用过程中注意观察下,在微点第一次报警发现未知病毒的时候,下次您再打开一个相同的文件时,还没有运行微点同样会报警[ ... |
|
呵呵,謝謝超版,這樣看來,微點的運作機制更明白了點,,以主動防禦為主,再結合傳統的特征碼.不錯,雖然在局域網中會有我所說的問題.但也不能苟求了,到目前為止,畢竟微點還只是針對單機.網絡版才會有全網的防護.但不管怎樣,總是會存在第一次提取特徵碼的問題,因為只有在執行一次被報后才能被提取特徵碼.除非這個文件之前被微點發現過.已有特徵碼.這是由軟件設計決定的,無法改變的.
| |
※ ※ ※ 本文纯属【andyliuxp】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2007-1-6 13:08 |
|