redhat
新手上路

积分 34
发帖 28
注册 2007-1-21
|
  #1 微点的技术之路-----不能手软
一 微点是我的:
微点的路该怎么走,对于其技术方面大家谈一下自己的看法,大家不要把微点作为一个公司的产品来看,不要把他作为一个他放软件来看,而是作为你自己的软件,作为你自己的产品来看,假使你来做微点,你要实现什么功能,或你要改进或增强什么功能,你现在就是一个设计师,现在就是你来运筹帷幄一个产品,一个品牌.
什么我们不懂技术,没关系,我们的使用心得就是技术的源泉
什么我们不懂开发,没关系,我们自己的审美观就是最好的设计
什么我们想法可笑,哪里话,只有认为我们可笑的人才是真正的可笑
什么我们理解浅薄,哪里话,所谓的浅薄往往会左右事情的成败得失
什么微点跟我有关系,当然有,你与我同是微点的上帝 (顾客是上帝)
什么微点给咱啥好处,当然有,我们彼此享受快乐交流成功
二 支招微点
我抛砖引玉,支一下微点.
我的观点:大众杀毒软件 三位一体----防\杀\救
事前-- 防:预防
事中--杀:杀毒处理
事后--救:数据恢复急救
对于普通用户使用的软件来说,应具备以上功能,当然专门的机构需要专门的软件处理
微点可不可以加上类似数据恢复的功能,或包含或支持第三方数据恢复软件也可以,增加对硬盘MDB等的扫面,那样在同类软件中理念应该是新的,同时也使安全成为一体
包括 防(防火墙\主动防御)\杀(杀毒)\恢复(急救恢复)
这样达到了事前预防\事中处理\事后急救
因为现在很多数据恢复也是安全的一大问题
杀毒软件应该包含其中
大家有什么意见 提一下 我们也来指点下江山
[ Last edited by redhat on 2007-1-30 at 09:19 ]
|
※ ※ ※ 本文纯属【redhat】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2007-1-26 15:03 |
|
redhat
新手上路

积分 34
发帖 28
注册 2007-1-21
|
#2
提示改进:
微点应加入右键功能,就是选种某个文件,点右键,进行文件查杀
|
※ ※ ※ 本文纯属【redhat】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2007-1-26 15:49 |
|
Paxson
高级用户
   
积分 593
发帖 591
注册 2006-5-11 来自 China CD
|
#3
右键扫描功能正在内部测试中 请留意相关信息 呵呵
|
※ ※ ※ 本文纯属【Paxson】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2007-1-26 15:54 |
|
soonbest
中级用户
  
积分 302
发帖 298
注册 2006-11-21
|
#4
非常同意“大众杀毒软件”的提法,总之一个词——要“好用”,包括防杀毒能力强、界面友善、服务及时等等方面。我觉得微点现在很不错,继续努力——不说努力吧,只要坚持下去,将来必定拥有一大片天空。
|
※ ※ ※ 本文纯属【soonbest】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2007-1-26 15:56 |
|
redhat
新手上路

积分 34
发帖 28
注册 2007-1-21
|
#5
PK微点
微点对进程或系统任何文件的变化反映相当灵敏,只是好事,特别是主界面上端的网络进程的提示等等,这样有助于我们理解程序的运行或进行手工查杀,这应该称赞.
但有个问题,就是对一些正常软件的安装一直提示可疑程序或怀疑为木马程序,我用别的杀毒软件查过没有病毒,那么就是他可能具有某些病毒的特征,而被微点查杀了.
建议微点对一些常用软件做测试,对其正常更改的系统文件进行默然,当然为彰显个性,可以加两种模式,比如
高级模式----完全监控,适合高级用户,对系统的任何改变都作出提示.
普通模式---默然常用软件对系统的更改,适合大众用户.
下面是我安装 sql2000 时 微点的提示
程序:
C:\WINDOWS\TEMP\IXP000.TMP\SETUPRE.EXE;
被修改文件:
C:\WINDOWS\ISUNINST.EXE;
是否阻止文件被修改?
程序:
C:\WINDOWS\TEMP\_ISTMP2.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\REPLDIST.DLL;
是否阻止文件被修改?
程序:
C:\WINDOWS\TEMP\_ISTMP2.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\REPLDP.DLL;
是否阻止文件被修改?
程序:
C:\WINDOWS\TEMP\_ISTMP2.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\SPRESOLV.DLL;
是否阻止文件被修改?
程序:
C:\WINDOWS\TEMP\_ISTMP2.DIR\_INS5576._MP
病毒程序生成以下文件:
1) C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\QRDRSVC.EXE
2) C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\LOGREAD.EXE
3) C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\SNAPSHOT.EXE
4) C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\REPLMERG.EXE
5) C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\DISTRIB.EXE
是否删除病毒程序及其衍生物?
程序:
I:\SQLEVAL\X86\FULLTEXT\MSSEARCH\SEARCH\SEARCHSTP.EXE
木马程序生成以下文件:
1) C:\PROGRAM FILES\COMMON FILES\SYSTEM\MSSEARCH\BIN\CATUTIL.EXE
2) C:\PROGRAM FILES\COMMON FILES\SYSTEM\MSSEARCH\BIN\LCDETECT.DLL
3) C:\PROGRAM FILES\COMMON FILES\SYSTEM\MSSEARCH\BIN\MSSADMIN.DLL
4) C:\PROGRAM FILES\COMMON FILES\SYSTEM\MSSEARCH\BIN\MSSDMN.EXE
5) C:\PROGRAM FILES\COMMON
程序:
C:\WINDOWS\TEMP\_ISTMP1.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\SQLRESLD.DLL;
是否阻止文件被修改?
程序:
C:\WINDOWS\TEMP\_ISTMP1.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\IMPPROV.DLL;
是否阻止文件被修改?
程序:
C:\WINDOWS\TEMP\_ISTMP1.DIR\_INS5576._MP;
被修改文件:
C:\WINDOWS\SYSTEM32\DBMSLPCN.DLL;
是否阻止文件被修改?
程序:
C:\WINDOWS\TEMP\_ISTMP1.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\REPLPROV.DLL;
是否阻止文件被修改?
]程序:
C:\WINDOWS\TEMP\_ISTMP1.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\RDISTCOM.DLL;
是否阻止文件被修改?
程序:
C:\WINDOWS\TEMP\_ISTMP1.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\REPLREC.DLL;
是否阻止文件被修改?
程序:
C:\WINDOWS\TEMP\_ISTMP1.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\REPLERRX.DLL;
是否阻止文件被修改?
程序:
C:\WINDOWS\TEMP\_ISTMP1.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\SQLDISTX.DLL;
是否阻止文件被修改?
程序:
C:\WINDOWS\TEMP\_ISTMP1.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\SQLMERGX.DLL;
是否阻止文件被修改?
程序:
C:\WINDOWS\TEMP\_ISTMP1.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\REPLSUB.DLL;
是否阻止文件被修改?
程序:
C:\WINDOWS\TEMP\_ISTMP1.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\RINITCOM.DLL;
是否阻止文件被修改?
程序:
C:\WINDOWS\TEMP\_ISTMP1.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\SQLINITX.DLL;
是否阻止文件被修改?
程序:
C:\WINDOWS\TEMP\_ISTMP1.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\REPLDTS.DLL;
是否阻止文件被修改?
程序:
C:\WINDOWS\TEMP\_ISTMP1.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\REPLPROX.DLL;
是否阻止文件被修改?
程序:
C:\WINDOWS\TEMP\_ISTMP1.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\MSGPROX.DLL;
是否阻止文件被修改?
程序:
C:\WINDOWS\TEMP\_ISTMP1.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\MSGPROX.DLL;
是否阻止文件被修改?
程序:
C:\WINDOWS\TEMP\_ISTMP1.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\REPLDSUI.DLL;
是否阻止文件被修改?
程序:
C:\WINDOWS\TEMP\_ISTMP1.DIR\_INS5576._MP
病毒程序生成以下文件:
1) C:\PROGRAM FILES\MICROSOFT SQL SERVER\MSSQL\BINN\VSWITCH.EXE
2) C:\PROGRAM FILES\MICROSOFT SQL SERVER\MSSQL\BINN\CMDWRAP.EXE
3) C:\PROGRAM FILES\MICROSOFT SQL SERVER\MSSQL\BINN\SQLAGENT.EXE
4) C:\PROGRAM FILES\MICROSOFT SQL SERVER\MSSQL\BINN\SQLSERVR.EXE
5) C:\PROGRAM FILES\MICROSOFT SQL SERVER\MSSQL\BINN\SQLAGENT.DLL
[ Last edited by redhat on 2007-1-26 at 17:08 ]
|
※ ※ ※ 本文纯属【redhat】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2007-1-26 16:59 |
|
redhat
新手上路

积分 34
发帖 28
注册 2007-1-21
|
#6
更加智能的微点,我们期待......
安装运行东方卫士 微点提示
微点版本:测试版 2007.1.26日最新升级
测试软件:东方卫士 下载版 软件来源 东方卫士官方站下载 i100.com 时间 2007.1.26日
特征:安装时提示以下代码,点不删除或放行后,待安装技术,不能运行
程序:
D:\TDDOWNLOAD\DFVSX_V3_2007.EXE
木马程序生成以下文件:
1) D:\CPROGRAM\HERCULES\AHNCTLKD.DLL
2) D:\CPROGRAM\HERCULES\DFGE_AHN.DLL
3) D:\CPROGRAM\HERCULES\DFGE_YAH.DLL
4) D:\CPROGRAM\HERCULES\DFVSBK.OCX
5) D:\CPROGRAM\HERCULES\DFVSFB.OCX
6) D:\CPROGRAM\HERCULES\DFVSFM.DLL
7) D:\CPROGRAM\HERCULES\DFVSFR.OCX
8) D:\CPROGRAM\HERCULES\DFVSIEBR2.DLL
9) D:\CPROGRAM\HERCULES\DFVSIF.OCX
10) D:\CPROGRAM\HERCULES\DFVSMB.OCX
11) D:\CPROGRAM\HERCULES\DFVSMENU.DLL
12) D:\CPROGRAM\HERCULES\DFVSMR.OCX
13) D:\CPROGRAM\HERCULES\DFVSSET.OCX
14) D:\CPROGRAM\HERCULES\DFVSSF.OCX
15) D:\CPROGRAM\HERCULES\DFVSSL.OCX
16) D:\CPROGRAM\HERCULES\DFVSSR.OCX
17) D:\CPROGRAM\HERCULES\DFVSX.EXE
18) D:\CPROGRAM\HERCULES\DFVSZIP.DLL
19) D:\CPROGRAM\HERCULES\FM_RO.DLL
20) D:\CPROGRAM\HERCULES\FSK.DLL
21) D:\CPROGRAM\HERCULES\LIBWSC.DLL
22) D:\CPROGRAM\HERCULES\NAMEMAP.DLL
23) D:\CPROGRAM\HERCULES\RTL70.BPL
24) D:\CPROGRAM\HERCULES\SCANFILE.DLL
25) D:\CPROGRAM\HERCULES\UNRAR.DLL
26) D:\CPROGRAM\HERCULES\UPDATE.EXE
27) D:\CPROGRAM\HERCULES\V3BACK32.DLL
28) D:\CPROGRAM\HERCULES\V3FLT.DLL
29) D:\CPROGRAM\HERCULES\V3FLT2K.SYS
30) D:\CPROGRAM\HERCULES\V3FLTNT.SYS
31) D:\CPROGRAM\HERCULES\V3PRO32E.DLL
32) D:\CPROGRAM\HERCULES\VCL70.BPL
33) D:\CPROGRAM\HERCULES\XR0DLL.DLL
34) C:\WINDOWS\SYSTEM32\V3W32SE2.DLL
35) C:\WINDOWS\SYSTEM32\DRIVERS\AHNFLT2K.SYS
36) C:\WINDOWS\SYSTEM32\DRIVERS\AHNFLTNT.SYS
37) C:\WINDOWS\SYSTEM32\DRIVERS\AHNREC2K.SYS
38) C:\WINDOWS\SYSTEM32\DRIVERS\AHNRECNT.SYS
39) C:\WINDOWS\SYSTEM32\DRIVERS\FM_RO.SYS
40) C:\WINDOWS\SYSTEM32\DRIVERS\V3ENGINE.SYS
41) D:\CPROGRAM\HERCULES\UNINST.EXE
是否删除木马程序及其衍生物?
|
※ ※ ※ 本文纯属【redhat】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2007-1-26 17:32 |
|
lfliuy
注册用户
 
积分 100
发帖 100
注册 2006-12-22
|
#7
觉得微点在第一次安装/运行时可以说明常见的问题(比如怎么处理可疑程序、未知木马等)以及与其它杀毒的区别(比如微点会对注册表监控但是不是每个动作的都提示,但有的用户已经习惯了对注册表的每个修改都有提示,那就应该说明微点的做法的优点以及不会增大风险等等——最好在第一次运行时醒目的说明,以免用户产生疑问而放弃微点。另外可以考虑增加tips的功能,虽然感觉不一定更好,但至少给第一次接触微点的用户了解的机会)
我觉得OEM的合作很重要,购买品牌的人不少是对电脑没有深刻的了解;如果这时微点留下了很好的印象,对微点以后的发展很有帮助。只是不知道这方面微点能不能争取到了。
Viele Grusse fur micropoint ~
|
※ ※ ※ 本文纯属【lfliuy】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2007-1-26 19:13 |
|
zqrsc
版主
       反病毒区版主
积分 1133
发帖 1118
注册 2005-11-22 来自 .net
|
#8
这帖好`~ 集思广益.为国产创新助力.
加分鼓励`~
|
※ ※ ※ 本文纯属【zqrsc】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 偶在~ 偶一直在~ 偶永远都在~偶不可救药的无处不在~ |
 |
|
2007-1-27 09:36 |
|
Paxson
高级用户
   
积分 593
发帖 591
注册 2006-5-11 来自 China CD
|
#9
呵呵 zqr 也在群里说过 弄个微点的专用版? 呵呵
|
※ ※ ※ 本文纯属【Paxson】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 |
|
2007-1-27 09:42 |
|
zqrsc
版主
       反病毒区版主
积分 1133
发帖 1118
注册 2005-11-22 来自 .net
|
#10
呵呵`~ OEM是条出路 特别是要能和某些职能部门合作的话...
俺等企业版好久了.
|
※ ※ ※ 本文纯属【zqrsc】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
|
 偶在~ 偶一直在~ 偶永远都在~偶不可救药的无处不在~ |
 |
|
2007-1-27 11:23 |
|