楼主: 高级勤务人员
收起左侧

[微点] 关于主防2.0的扫毒

[复制链接]
itcql
发表于 2012-1-3 21:58:58 | 显示全部楼层
微点2.0除了,监控没有加进来,微点杀毒的扫描功能是全部加进来了的。启发加虚拟机加库,但是这个库跟主防的特征码库好像不同
Howl
发表于 2012-1-3 22:03:26 | 显示全部楼层
itcql 发表于 2012-1-3 21:58
微点2.0除了,监控没有加进来,微点杀毒的扫描功能是全部加进来了的。启发加虚拟机加库,但是这个库跟主防的 ...

杀毒的监控也有,只是强度比单独小些,库是有点不一样
itcql
发表于 2012-1-3 22:17:21 | 显示全部楼层
Howl 发表于 2012-1-3 22:03
杀毒的监控也有,只是强度比单独小些,库是有点不一样

有监控?我感觉木有,一点都木有..................库是不同的,扫描的库跟主防的库是分开的。
Howl
发表于 2012-1-3 22:27:31 | 显示全部楼层
itcql 发表于 2012-1-3 22:17
有监控?我感觉木有,一点都木有..................库是不同的,扫描的库跟主防的库是分开的。

有一次在监控中遇到了启发库感觉是分分合合的,也有联动
itcql
发表于 2012-1-3 22:34:05 | 显示全部楼层
Howl 发表于 2012-1-3 22:27
有一次在监控中遇到了启发库感觉是分分合合的,也有联动

我觉得,2.0里面就没得杀毒库的监控,,,,,,,,,,,还是以前主防库的监控,扫描又是杀毒软件的库
tang2011
发表于 2012-1-3 22:39:47 | 显示全部楼层
监控没有加进来,
Howl
发表于 2012-1-3 22:48:10 | 显示全部楼层
itcql 发表于 2012-1-3 22:34
我觉得,2.0里面就没得杀毒库的监控,,,,,,,,,,,还是以前主防库的监控,扫描又是杀毒软件的库

那么这启发从哪来的?主防拦截到了后扫描有时候也会报未知,有些时候又不会,说一才说分分合合
itcql
发表于 2012-1-3 23:07:16 | 显示全部楼层
Howl 发表于 2012-1-3 22:48
那么这启发从哪来的?主防拦截到了后扫描有时候也会报未知,有些时候又不会,说一才说分分合合

启发是扫描的啊,但是监控时候不是扫描的库,嗯,是的。分分合合
zhq445078388
发表于 2012-1-5 17:30:52 | 显示全部楼层
itcql 发表于 2012-1-3 23:07
启发是扫描的啊,但是监控时候不是扫描的库,嗯,是的。分分合合

监控是专门做的吧。。。
有启发的 并且有时候 捆绑的木马的文件 也会卡EXE 应该是虚拟机发威呢
高级勤务人员
 楼主| 发表于 2012-1-5 20:27:10 | 显示全部楼层
Howl 发表于 2012-1-3 21:50
麻烦截下图,微点日记,另外麻烦打包下报警文件上传,再看下。

今天报了一个暗香2的qq插件 貌似木问题 可能行为比较高危

那天那个太大了 是三个flash的运行程序

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-22 09:18 , Processed in 0.094706 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表