微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 小白的胡思乱想……可不可以……
oksoft123
中级用户




积分 455
发帖 451
注册 2009-5-6
#1  小白的胡思乱想……可不可以……

哈哈,没事在卡饭溜达溜达,但到一些对微点的测试,发现一些 虽运行但没有触发病毒行为的病毒 不被微点主动防御报毒。
引用病毒样本测试者'啊弥陀佛'的话:
“所以也会给人一种误区就是:只要病毒程序能够运行就会触发病毒行为,这种想法有问题的;特别是一些针对性比较强的病毒;如:盗号游戏木马,下载者(需要联网),时间病毒等等,也就是说现在的病毒利益性很强,他会针对某个网络游戏或QQ开发能盗此类软件的账号密码之类的病毒程序。 所以说 wangyunxi80   童鞋 微点不是不如三流杀软,而是有些病毒需要触发的环境没有构建起来,一旦构建起这个触发环境,病毒做了他应有的病毒行为,微点就会立即报警的。   嘿嘿,从这段时间的测试加深了俺对微点主防的了解。”
地址: http://bbs.kafan.cn/thread-531869-9-1.html 第87楼。

相信微点杀毒也指日可待了,本小白胡思乱想,不知可不可以这样:

不知道软件可不可以设计成这样,通过主动识别分析,把那些虽运行了但却没有触发病毒行为的程序分离成两类,一类是低危险级的,其他是高危险级的。对于高危险级的虽然没有触发行为,但根据其行为特征判断它们应该被进一步观察。这样,待升级病毒特征库后,利用微点主动防御或微点杀毒的特征码在占用系统资源较小的情况下重新扫描一遍那些记录在案的可疑程序或可疑程序产生的文件。如果经扫描确认为病毒则杀之。这种扫描应该区别于手动的查杀,占用资源应该较低。这样就完美了……。哈哈

这样相当于微点定期有针对性的进行扫除,就弥补了一个缺憾:用微点主动防御,但担心自己的电脑寄生有病毒文件。而用户又不得不采用杀软手动大扫除。

世界和平了。

[ Last edited by oksoft123 on 2009-9-1 at 11:43 ]

※ ※ ※ 本文纯属【oksoft123】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

一部电视剧有一段台词,大体说:我们来到这里,不是因为这里很高,可以看见下面没有的风景,而是为了做我们认为正确的事情。
2009-8-31 23:14
查看资料  发送邮件  发短消息   编辑帖子
无敌波波
新手上路





积分 12
发帖 12
注册 2009-8-26
#2  

好想法呀。

※ ※ ※ 本文纯属【无敌波波】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-9-2 17:02
查看资料  发送邮件  发短消息   编辑帖子
fqbasedebug
注册用户





积分 87
发帖 87
注册 2007-7-28
来自 黑龙江省-雅克萨
#3  想法能实现真的 能上世界派名了哈哈鳓



※ ※ ※ 本文纯属【fqbasedebug】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

我是一个来自北方的狼
我的网盘

http://www.favorites.cn/url/129391
2009-9-8 04:36
查看资料  发短消息  QQ   编辑帖子
雄视王者
高级用户




积分 598
发帖 595
注册 2009-5-2
#4  

这个想法值得推荐。是个好想法。

※ ※ ※ 本文纯属【雄视王者】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-9-8 09:19
查看资料  发短消息   编辑帖子
tcjgdw@163.com
中级用户





积分 223
发帖 216
注册 2007-12-26
#5  

病毒只要入库了,就不必多此一举。。。。。。。思路还不算创新,慢慢想。

※ ※ ※ 本文纯属【tcjgdw@163.com】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-9-8 11:36
查看资料  发送邮件  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号