楼主: winetime
收起左侧

[微点] 闲着无聊,试了下微点

  [复制链接]
winetime
 楼主| 发表于 2012-1-8 17:15:23 | 显示全部楼层
镜湖 发表于 2012-1-8 16:52
以后直接打开微点的主界面来了解情况。就算有漏网之鱼,也可以利用微点的分析平台找到样本的进程和衍生物 ...

看监控分析没看到什么可疑的程序,下次有空再弄个别的样本试下
镜湖
发表于 2012-1-8 17:21:43 | 显示全部楼层
winetime 发表于 2012-1-8 17:15
看监控分析没看到什么可疑的程序,下次有空再弄个别的样本试下

微点的分析平台是很有用的。有一次我实机测毒,运行后,隔了20多分钟微点才报毒,从微点的平台上我可以了解样本的一举一动,一点都不担心。当然,也有微点漏网的,通过主界面的”其他软件——选中样本进程——右键结束进程树——右键程序信息——依次删除样本的生成物“就解决掉了。啥事也没有。

评分

参与人数 1人气 +1 收起 理由
挥泪斩情思 + 1 版区有你更精彩: )学习了

查看全部评分

镜湖
发表于 2012-1-8 17:24:48 | 显示全部楼层
winetime 发表于 2012-1-8 17:15
看监控分析没看到什么可疑的程序,下次有空再弄个别的样本试下

我说的是木马蠕虫一类的,你要是碰到删除文件那种恶作剧程序,微点就没办法了。
winetime
 楼主| 发表于 2012-1-8 17:32:09 | 显示全部楼层
本帖最后由 winetime 于 2012-1-8 17:37 编辑
镜湖 发表于 2012-1-8 17:24
我说的是木马蠕虫一类的,你要是碰到删除文件那种恶作剧程序,微点就没办法了。


哦!谢谢指教,学习了,但删除文件的行为不是恶意行为么,微点怎么不防呢?
-oAo-
发表于 2012-1-8 19:39:57 | 显示全部楼层
微点是敌不动,我不动,只看行为
挥泪斩情思
发表于 2012-1-8 20:04:08 | 显示全部楼层
hwl573452046 发表于 2012-1-8 15:57
哥敢用微点,就敢实机玩毒

实机玩毒不可取   微点的主防虽然NB   但是也有拦截不到的病毒   而且不在少数   还有的样本  拦截不完全  也会有残留
对产品有信心是一回事   但实机测试又是另外一回事
BHHZDQL
发表于 2012-1-8 20:17:27 | 显示全部楼层
-oAo- 发表于 2012-1-8 19:39
微点是敌不动,我不动,只看行为

敌方只一步加载驱动,请问微点会动么?
-oAo-
发表于 2012-1-8 20:21:32 | 显示全部楼层
BHHZDQL 发表于 2012-1-8 20:17
敌方只一步加载驱动,请问微点会动么?

只要驱动无病毒行为微点就不动,所以有人说微点不防加驱
BHHZDQL
发表于 2012-1-8 20:21:55 | 显示全部楼层
-oAo- 发表于 2012-1-8 20:21
只要驱动无病毒行为微点就不动,所以有人说微点不防加驱

先加载驱动,后结束进程
-oAo-
发表于 2012-1-8 20:22:44 | 显示全部楼层
有结束进程的行为时微点会拦截的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-9-21 08:55 , Processed in 0.100685 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表