微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

 14  1/2  1  2  > 
作者:
标题: 主动防御??
蓝血人
新手上路





积分 9
发帖 9
注册 2007-2-7
#1  主动防御??

如果我开了最新的微点。。它主动防御。。但是我不知道到底我的机器中没中毒啊。。。有些毒中了也看不出。。或者是中了盗号木马。。微点没扫描功能。。怎么知道我机器到底是干净还是怎么??

※ ※ ※ 本文纯属【蓝血人】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-2-7 13:01
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#2  

微点主动防御软件是依据程序行为判断病毒的,微点通过对各种程序动作的自动监视,自动分析程序动作之间的逻辑关系,自动分析程序一系列动作的行为,综合应用病毒识别规则知识库,实现自动判定新病毒,达到主动防御的目的。
病毒识别规则知识库是根据对病毒行为规律分析、归纳、总结,并结合反病毒专家判定病毒的经验,提炼而成病毒识别规则知识库。
微点描述的程序行为是指程序一系列动作组成的有意义的行为,而不是指单一的动作。微点主动防御软件监控程序运行过程中的一系列动作(包括病毒的动作),综合应用病毒识别规则进行判断。也就是说程序运行必然要完成有意义的行为,微点主动防御软件依据病毒识别规则对程序的行为进行判断,从而准确判定是正常程序还是病毒。
病毒要想达到破坏系统或其他有害行为必然会完成一系列有意义的动作,根据微点软件的工作机理可以防御有害程序对您系统安全的威胁,如果您仍感觉系统异常或者其他的担心可以把您的微点软件记录的相关信息及日志导出发到support@micropoint.com.cn我们帮您具体分析下,或者请加入我们的技术交流群帮您具体分析。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-2-7 13:10
查看资料  发短消息   编辑帖子
蓝血人
新手上路





积分 9
发帖 9
注册 2007-2-7
#3  

我刚刚装微点。从网上下了个病毒包。。解压。运行。。都没看到反映啊??而且我看微点的日子里面有没东西。。。这是为什么??那个病毒包我在家里用卡巴试过的。。现在在公司里安装微点。。解压运行都没提示也没什么现象。。这又是为什么??

※ ※ ※ 本文纯属【蓝血人】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-2-7 13:17
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#4  

非专业人士请勿自己测试病毒样本,您可以把您的病毒样本发到virus@micropoint.com.cn我们会具体测试分析;
微点主动防御软件是依据程序行为判断病毒的,程序有了病毒的行为微点就会处理他的,您可以仔细阅读下论坛置顶的帖子内容,欢迎您继续做深入的测试使用。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-2-7 13:21
查看资料  发短消息   编辑帖子
蓝血人
新手上路





积分 9
发帖 9
注册 2007-2-7
#5  



  Quote:
Originally posted by Legend at 2007-2-7 13:21:
非专业人士请勿自己测试病毒样本,您可以把您的病毒样本发到virus@micropoint.com.cn我们会具体测试分析;
微点主动防御软件是依据程序行为判断病毒的,程序有了病毒的行为微点就会处理他的,您可 ...

老大。。那病毒包里有3578个文件。。3536个病毒。。你说我解压了。。他对系统程序没的攻击行为?不太可能吧。。。但是微点日志里都没一点东西
  不过我相信大家的说法。。微点确实比起卡巴占内存少多了。。但是我还是有疑惑不能解决啊。。

我想知道的是。。。微点没报错。。是不是等于我机器就算有病毒但是他对我机器没害处?换句话就是它有毒和我机器无关?

※ ※ ※ 本文纯属【蓝血人】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-2-7 13:26
查看资料  发送邮件  发短消息   编辑帖子
八闽汀江子
高级用户




积分 537
发帖 525
注册 2006-12-31
来自 深圳
#6  

要试的话先装影子系统,到卡饭病毒区下载几个活着的病毒试下吧!

这种3000多个的,也不会有人去分析哪个是活的,哪个又是死的,可能有些跟本就不能运行,只是几根白骨而已!

http://bbs.kpfans.com/forumdisplay.php?fid=31&page=1

[ Last edited by 八闽汀江子 on 2007-2-7 at 13:50 ]

※ ※ ※ 本文纯属【八闽汀江子】个人意见,与【 微点交流论坛 】立场无关※ ※ ※

如果我们的脑袋都长在别国人的头上,那我们就真的“亡国”了...
2007-2-7 13:41
查看资料  发送邮件  访问主页  发短消息   编辑帖子
蓝血人
新手上路





积分 9
发帖 9
注册 2007-2-7
#7  

6楼的朋友。。。马上按你的方法去试

※ ※ ※ 本文纯属【蓝血人】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-2-7 13:45
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#8  

您可以把您的这个病毒样本发到virus@micropoint.com.cn我们具体测试下;
正常情况下,微点主动防御软件没有出现报警信息时,对您的系统仍是处在正常的监控中的,如果出现有病毒行为的程序微点同样会及时拦截并报警的。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-2-7 13:49
查看资料  发短消息   编辑帖子
蓝血人
新手上路





积分 9
发帖 9
注册 2007-2-7
#9  

谢谢斑斑。。。刚刚去卡饭下了几个病毒打开试了下。。微点报了。。。但是好象微点不能对那病毒样本删除。我只能手动去删除下载来的病毒样本。。不知它的衍生物微点删除没。。

※ ※ ※ 本文纯属【蓝血人】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2007-2-7 14:06
查看资料  发送邮件  发短消息   编辑帖子
Legend
超级版主

超级版主



积分 77171
发帖 70170
注册 2005-10-29
#10  

您可以把您测试的样本发到virus@micropoint.com.cn我们具体测试分析下,正常情况下微点是可以对病毒处理成功的。

※文章所有权归【Legend】与【东方微点论坛】共同所有,转载请注明出处!※

微点官方认证新浪微博:欢迎进入 微点新浪微博
微点技术支持邮箱: support@micropoint.com.cn
给Legend发短消息
2007-2-7 14:10
查看资料  发短消息   编辑帖子
 14  1/2  1  2  > 



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号