微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

 19  1/2  1  2  > 
作者:
标题: 微点的技术之路-----不能手软
redhat
新手上路





积分 34
发帖 28
注册 2007-1-21
#1  微点的技术之路-----不能手软

一  微点是我的:
    微点的路该怎么走,对于其技术方面大家谈一下自己的看法,大家不要把微点作为一个公司的产品来看,不要把他作为一个他放软件来看,而是作为你自己的软件,作为你自己的产品来看,假使你来做微点,你要实现什么功能,或你要改进或增强什么功能,你现在就是一个设计师,现在就是你来运筹帷幄一个产品,一个品牌.

   什么我们不懂技术,没关系,我们的使用心得就是技术的源泉
   什么我们不懂开发,没关系,我们自己的审美观就是最好的设计
   
   什么我们想法可笑,哪里话,只有认为我们可笑的人才是真正的可笑
   什么我们理解浅薄,哪里话,所谓的浅薄往往会左右事情的成败得失
   
   什么微点跟我有关系,当然有,你与我同是微点的上帝 (顾客是上帝)
   什么微点给咱啥好处,当然有,我们彼此享受快乐交流成功

二 支招微点

    我抛砖引玉,支一下微点.
   我的观点:大众杀毒软件  三位一体----防\杀\救
    事前-- 防:预防
    事中--杀:杀毒处理
    事后--救:数据恢复急救

    对于普通用户使用的软件来说,应具备以上功能,当然专门的机构需要专门的软件处理
微点可不可以加上类似数据恢复的功能,或包含或支持第三方数据恢复软件也可以,增加对硬盘MDB等的扫面,那样在同类软件中理念应该是新的,同时也使安全成为一体
包括 防(防火墙\主动防御)\杀(杀毒)\恢复(急救恢复)
这样达到了事前预防\事中处理\事后急救
因为现在很多数据恢复也是安全的一大问题
杀毒软件应该包含其中


大家有什么意见   提一下   我们也来指点下江山

[ Last edited by redhat on 2007-1-30 at 09:19 ]

※ ※ ※ 本文纯属【redhat】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-26 15:03
查看资料  发送邮件  发短消息  QQ   编辑帖子
redhat
新手上路





积分 34
发帖 28
注册 2007-1-21
#2  

提示改进:
     微点应加入右键功能,就是选种某个文件,点右键,进行文件查杀

※ ※ ※ 本文纯属【redhat】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-26 15:49
查看资料  发送邮件  发短消息  QQ   编辑帖子
Paxson
高级用户





积分 593
发帖 591
注册 2006-5-11
来自 China CD
#3  

右键扫描功能正在内部测试中 请留意相关信息 呵呵

※ ※ ※ 本文纯属【Paxson】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-26 15:54
查看资料  发短消息  QQ   编辑帖子
soonbest
中级用户




积分 302
发帖 298
注册 2006-11-21
#4  

非常同意“大众杀毒软件”的提法,总之一个词——要“好用”,包括防杀毒能力强、界面友善、服务及时等等方面。我觉得微点现在很不错,继续努力——不说努力吧,只要坚持下去,将来必定拥有一大片天空。

※ ※ ※ 本文纯属【soonbest】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-26 15:56
查看资料  发送邮件  发短消息   编辑帖子
redhat
新手上路





积分 34
发帖 28
注册 2007-1-21
#5  

PK微点

   微点对进程或系统任何文件的变化反映相当灵敏,只是好事,特别是主界面上端的网络进程的提示等等,这样有助于我们理解程序的运行或进行手工查杀,这应该称赞.

    但有个问题,就是对一些正常软件的安装一直提示可疑程序或怀疑为木马程序,我用别的杀毒软件查过没有病毒,那么就是他可能具有某些病毒的特征,而被微点查杀了.
   
    建议微点对一些常用软件做测试,对其正常更改的系统文件进行默然,当然为彰显个性,可以加两种模式,比如
        高级模式----完全监控,适合高级用户,对系统的任何改变都作出提示.
        普通模式---默然常用软件对系统的更改,适合大众用户.

   下面是我安装  sql2000 时 微点的提示
程序:
C:\WINDOWS\TEMP\IXP000.TMP\SETUPRE.EXE;
被修改文件:
C:\WINDOWS\ISUNINST.EXE;
是否阻止文件被修改?
程序:
C:\WINDOWS\TEMP\_ISTMP2.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\REPLDIST.DLL;
是否阻止文件被修改?
程序:
C:\WINDOWS\TEMP\_ISTMP2.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\REPLDP.DLL;
是否阻止文件被修改?


程序:
C:\WINDOWS\TEMP\_ISTMP2.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\SPRESOLV.DLL;
是否阻止文件被修改?


程序:
C:\WINDOWS\TEMP\_ISTMP2.DIR\_INS5576._MP
病毒程序生成以下文件:
1) C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\QRDRSVC.EXE
2) C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\LOGREAD.EXE
3) C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\SNAPSHOT.EXE
4) C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\REPLMERG.EXE
5) C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\DISTRIB.EXE
是否删除病毒程序及其衍生物?


程序:
I:\SQLEVAL\X86\FULLTEXT\MSSEARCH\SEARCH\SEARCHSTP.EXE
木马程序生成以下文件:
1) C:\PROGRAM FILES\COMMON FILES\SYSTEM\MSSEARCH\BIN\CATUTIL.EXE
2) C:\PROGRAM FILES\COMMON FILES\SYSTEM\MSSEARCH\BIN\LCDETECT.DLL
3) C:\PROGRAM FILES\COMMON FILES\SYSTEM\MSSEARCH\BIN\MSSADMIN.DLL
4) C:\PROGRAM FILES\COMMON FILES\SYSTEM\MSSEARCH\BIN\MSSDMN.EXE
5) C:\PROGRAM FILES\COMMON

程序:
C:\WINDOWS\TEMP\_ISTMP1.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\SQLRESLD.DLL;
是否阻止文件被修改?
程序:
C:\WINDOWS\TEMP\_ISTMP1.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\IMPPROV.DLL;
是否阻止文件被修改?
程序:
C:\WINDOWS\TEMP\_ISTMP1.DIR\_INS5576._MP;
被修改文件:
C:\WINDOWS\SYSTEM32\DBMSLPCN.DLL;
是否阻止文件被修改?
程序:
C:\WINDOWS\TEMP\_ISTMP1.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\REPLPROV.DLL;
是否阻止文件被修改?
]程序:
C:\WINDOWS\TEMP\_ISTMP1.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\RDISTCOM.DLL;
是否阻止文件被修改?
程序:
C:\WINDOWS\TEMP\_ISTMP1.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\REPLREC.DLL;
是否阻止文件被修改?
程序:
C:\WINDOWS\TEMP\_ISTMP1.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\REPLERRX.DLL;
是否阻止文件被修改?
程序:
C:\WINDOWS\TEMP\_ISTMP1.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\SQLDISTX.DLL;
是否阻止文件被修改?
程序:
C:\WINDOWS\TEMP\_ISTMP1.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\SQLMERGX.DLL;
是否阻止文件被修改?
程序:
C:\WINDOWS\TEMP\_ISTMP1.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\REPLSUB.DLL;
是否阻止文件被修改?
程序:
C:\WINDOWS\TEMP\_ISTMP1.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\RINITCOM.DLL;
是否阻止文件被修改?
程序:
C:\WINDOWS\TEMP\_ISTMP1.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\SQLINITX.DLL;
是否阻止文件被修改?
程序:
C:\WINDOWS\TEMP\_ISTMP1.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\REPLDTS.DLL;
是否阻止文件被修改?
程序:
C:\WINDOWS\TEMP\_ISTMP1.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\REPLPROX.DLL;
是否阻止文件被修改?
程序:
C:\WINDOWS\TEMP\_ISTMP1.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\MSGPROX.DLL;
是否阻止文件被修改?
程序:
C:\WINDOWS\TEMP\_ISTMP1.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\MSGPROX.DLL;
是否阻止文件被修改?

程序:
C:\WINDOWS\TEMP\_ISTMP1.DIR\_INS5576._MP;
被修改文件:
C:\PROGRAM FILES\MICROSOFT SQL SERVER\80\COM\REPLDSUI.DLL;
是否阻止文件被修改?
程序:
C:\WINDOWS\TEMP\_ISTMP1.DIR\_INS5576._MP
病毒程序生成以下文件:
1) C:\PROGRAM FILES\MICROSOFT SQL SERVER\MSSQL\BINN\VSWITCH.EXE
2) C:\PROGRAM FILES\MICROSOFT SQL SERVER\MSSQL\BINN\CMDWRAP.EXE
3) C:\PROGRAM FILES\MICROSOFT SQL SERVER\MSSQL\BINN\SQLAGENT.EXE
4) C:\PROGRAM FILES\MICROSOFT SQL SERVER\MSSQL\BINN\SQLSERVR.EXE
5) C:\PROGRAM FILES\MICROSOFT SQL SERVER\MSSQL\BINN\SQLAGENT.DLL

[ Last edited by redhat on 2007-1-26 at 17:08 ]

※ ※ ※ 本文纯属【redhat】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-26 16:59
查看资料  发送邮件  发短消息  QQ   编辑帖子
redhat
新手上路





积分 34
发帖 28
注册 2007-1-21
#6  

更加智能的微点,我们期待......

安装运行东方卫士 微点提示
微点版本:测试版  2007.1.26日最新升级
测试软件:东方卫士  下载版   软件来源  东方卫士官方站下载 i100.com 时间 2007.1.26日

   特征:安装时提示以下代码,点不删除或放行后,待安装技术,不能运行
程序:
D:\TDDOWNLOAD\DFVSX_V3_2007.EXE
木马程序生成以下文件:
1) D:\CPROGRAM\HERCULES\AHNCTLKD.DLL
2) D:\CPROGRAM\HERCULES\DFGE_AHN.DLL
3) D:\CPROGRAM\HERCULES\DFGE_YAH.DLL
4) D:\CPROGRAM\HERCULES\DFVSBK.OCX
5) D:\CPROGRAM\HERCULES\DFVSFB.OCX
6) D:\CPROGRAM\HERCULES\DFVSFM.DLL
7) D:\CPROGRAM\HERCULES\DFVSFR.OCX
8) D:\CPROGRAM\HERCULES\DFVSIEBR2.DLL
9) D:\CPROGRAM\HERCULES\DFVSIF.OCX
10) D:\CPROGRAM\HERCULES\DFVSMB.OCX
11) D:\CPROGRAM\HERCULES\DFVSMENU.DLL
12) D:\CPROGRAM\HERCULES\DFVSMR.OCX
13) D:\CPROGRAM\HERCULES\DFVSSET.OCX
14) D:\CPROGRAM\HERCULES\DFVSSF.OCX
15) D:\CPROGRAM\HERCULES\DFVSSL.OCX
16) D:\CPROGRAM\HERCULES\DFVSSR.OCX
17) D:\CPROGRAM\HERCULES\DFVSX.EXE
18) D:\CPROGRAM\HERCULES\DFVSZIP.DLL
19) D:\CPROGRAM\HERCULES\FM_RO.DLL
20) D:\CPROGRAM\HERCULES\FSK.DLL
21) D:\CPROGRAM\HERCULES\LIBWSC.DLL
22) D:\CPROGRAM\HERCULES\NAMEMAP.DLL
23) D:\CPROGRAM\HERCULES\RTL70.BPL
24) D:\CPROGRAM\HERCULES\SCANFILE.DLL
25) D:\CPROGRAM\HERCULES\UNRAR.DLL
26) D:\CPROGRAM\HERCULES\UPDATE.EXE
27) D:\CPROGRAM\HERCULES\V3BACK32.DLL
28) D:\CPROGRAM\HERCULES\V3FLT.DLL
29) D:\CPROGRAM\HERCULES\V3FLT2K.SYS
30) D:\CPROGRAM\HERCULES\V3FLTNT.SYS
31) D:\CPROGRAM\HERCULES\V3PRO32E.DLL
32) D:\CPROGRAM\HERCULES\VCL70.BPL
33) D:\CPROGRAM\HERCULES\XR0DLL.DLL
34) C:\WINDOWS\SYSTEM32\V3W32SE2.DLL
35) C:\WINDOWS\SYSTEM32\DRIVERS\AHNFLT2K.SYS
36) C:\WINDOWS\SYSTEM32\DRIVERS\AHNFLTNT.SYS
37) C:\WINDOWS\SYSTEM32\DRIVERS\AHNREC2K.SYS
38) C:\WINDOWS\SYSTEM32\DRIVERS\AHNRECNT.SYS
39) C:\WINDOWS\SYSTEM32\DRIVERS\FM_RO.SYS
40) C:\WINDOWS\SYSTEM32\DRIVERS\V3ENGINE.SYS
41) D:\CPROGRAM\HERCULES\UNINST.EXE
是否删除木马程序及其衍生物?

※ ※ ※ 本文纯属【redhat】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-26 17:32
查看资料  发送邮件  发短消息  QQ   编辑帖子
lfliuy
注册用户





积分 100
发帖 100
注册 2006-12-22
#7  

觉得微点在第一次安装/运行时可以说明常见的问题(比如怎么处理可疑程序、未知木马等)以及与其它杀毒的区别(比如微点会对注册表监控但是不是每个动作的都提示,但有的用户已经习惯了对注册表的每个修改都有提示,那就应该说明微点的做法的优点以及不会增大风险等等——最好在第一次运行时醒目的说明,以免用户产生疑问而放弃微点。另外可以考虑增加tips的功能,虽然感觉不一定更好,但至少给第一次接触微点的用户了解的机会)

    我觉得OEM的合作很重要,购买品牌的人不少是对电脑没有深刻的了解;如果这时微点留下了很好的印象,对微点以后的发展很有帮助。只是不知道这方面微点能不能争取到了。

Viele Grusse fur micropoint ~

※ ※ ※ 本文纯属【lfliuy】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-26 19:13
查看资料  发短消息   编辑帖子
zqrsc
版主

反病毒区版主


积分 1133
发帖 1118
注册 2005-11-22
来自 .net
#8  

这帖好`~ 集思广益.为国产创新助力.
加分鼓励`~

※ ※ ※ 本文纯属【zqrsc】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

偶在~ 偶一直在~ 偶永远都在~偶不可救药的无处不在~
2007-1-27 09:36
查看资料  发短消息  QQ   编辑帖子
Paxson
高级用户





积分 593
发帖 591
注册 2006-5-11
来自 China CD
#9  

呵呵  zqr 也在群里说过 弄个微点的专用版? 呵呵

※ ※ ※ 本文纯属【Paxson】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-1-27 09:42
查看资料  发短消息  QQ   编辑帖子
zqrsc
版主

反病毒区版主


积分 1133
发帖 1118
注册 2005-11-22
来自 .net
#10  

呵呵`~ OEM是条出路 特别是要能和某些职能部门合作的话...
俺等企业版好久了.

※ ※ ※ 本文纯属【zqrsc】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

偶在~ 偶一直在~ 偶永远都在~偶不可救药的无处不在~
2007-1-27 11:23
查看资料  发短消息  QQ   编辑帖子
 19  1/2  1  2  > 



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号