查看: 2146|回复: 6
收起左侧

[微点] 微点不是使用主动防御技术么?为什么置顶测试成绩那么低?

 关闭 [复制链接]
liangxy
头像被屏蔽
发表于 2012-2-21 11:04:55 | 显示全部楼层 |阅读模式
如题,我使用MD,可以秒杀99%的病毒,但是嫌麻烦,就换了微点,可是他的成绩为什么那么低?我不要求你上90%,但是最少也要及格啊!!
不知道微点的主防是什么样的,成绩太低了。
另外,某些人老是说测试不能代表全部。我要说,可以代表极大部分,要不然做这个测试还有意义么?测试组的同学每天挑选出的病毒我相信都是典型代表,可以代表大部分的病毒类型了,你要是成绩不及格,那么表示自己的能力还不够!!
特种部队
发表于 2012-2-21 11:07:36 | 显示全部楼层
你双击运行试试
liangxy
头像被屏蔽
 楼主| 发表于 2012-2-21 11:09:13 | 显示全部楼层
本帖最后由 liangxy 于 2012-2-21 11:09 编辑
特种部队 发表于 2012-2-21 11:07
你双击运行试试


那个置顶测试的没有双击么?那么怎么会有主防报警呢?
特种部队
发表于 2012-2-21 11:13:40 | 显示全部楼层
liangxy 发表于 2012-2-21 11:09
那个置顶测试的没有双击么?那么怎么会有主防报警呢?

你叫我如何回答,你叫微点情以何堪
诸葛头揪
发表于 2012-2-21 11:16:36 | 显示全部楼层
卡饭的样本少。看这个http://bbs.kafan.cn/thread-1224654-1-1.html
Howl
发表于 2012-2-21 12:18:36 | 显示全部楼层
微点以多个API动作综合分析要求必须构成危害行为才会报警,比如只加载一个run这是一个单一API微点是不会报警的,因为只是加载一个run本身是没有危害的,如果加载run同时建立远程连接或者感染其他文件微点就会报警。而你之前用的MD严格讲是属于HIPS这一类动作报警器的,单一API就会报警。而实际上多数病毒在运行后不会马上产生危害行为多数都先潜伏等待时机发作。
红烧大馋豆
发表于 2012-2-21 12:40:06 | 显示全部楼层
请参考扫描测试区关于测试的相关说明

本版规则:
本区发布对卡饭样本区每天提交的病毒样本进行的杀软扫描数据变化趋势
主要用于反映各个杀软自身扫描侦测能力随时间纵向的变化
请从长期角度看待这个动态测试区的测试结果

扫描测试区申明:
一个杀软的好坏不是只看扫描的,还包括误报(误报的频繁程度和危害程度),监控,资源占用,主动防御,上报反应速度,兼容性,可操控性,对感染性病毒的解毒能力,对嵌入其他进程的病毒不通过辅助工具删除能力等方面,请大家权衡好!具体详情请阅读http://bbs.kafan.cn/thread-508681-1-1.html

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-21 08:56 , Processed in 0.132911 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表