查看: 2196|回复: 9
收起左侧

[其他相关] 用微点测试样本区主页所有样本,大部分都不报。

[复制链接]
kofgame520
头像被屏蔽
发表于 2012-5-1 20:54:04 | 显示全部楼层 |阅读模式
        这些样本运行以后没进程 也没文件 也没启动项 不知道为什么其他安全软件报毒   唯独微点不报 TF也不报
蓝天二号
发表于 2012-5-1 20:55:18 | 显示全部楼层
微点定义是 “病毒不动,我就不动”,,只要触犯规则就动。。
zmzcy
发表于 2012-5-1 20:55:47 | 显示全部楼层
智能主防,行为没有超过伐值吧
kofgame520
头像被屏蔽
 楼主| 发表于 2012-5-1 20:56:57 | 显示全部楼层
蓝天二号 发表于 2012-5-1 20:55
微点定义是 “病毒不动,我就不动”,,只要触犯规则就动。。

         有些样本动了啊  微点也没报啊  用金山扫描是有毒
寒山竹语
发表于 2012-5-1 21:01:19 | 显示全部楼层
局限性也说不定。
lxjbernie
头像被屏蔽
发表于 2012-5-1 21:05:50 | 显示全部楼层
微点是靠行为规则的,只要木马没有表现出或者暂时没表现出木马特征,微点是不会拦截的。

不过,不排除某些规则微点没加入进行为规则库。
WeeVee
发表于 2012-5-1 21:12:17 | 显示全部楼层
不看扫描,看其它安全软件的主防有没有报
Howl
发表于 2012-5-1 21:12:43 | 显示全部楼层
没进程 也没文件 也没启动项
你让你微点报什么
saga3721
发表于 2012-5-1 21:12:47 | 显示全部楼层
在虚拟机里测试虚拟机要处于联网状态
对于盗号木马你要装上相应的游戏,就好像对于盗Q的样本你得运行样本和QQ,微点才会在样本完成整个盗取过程时才会报,这是微点的工作方式决定的。当然最好别做这样的尝试,总是存在危险的,微点本来也不是啥都能杀
操作CMD的毒就是批处理是微点的弱项,有时会报但常常就漏了
a445441
发表于 2012-5-1 21:15:25 | 显示全部楼层
微点对没有行为的病毒是不报的 很多病毒已经上报五一微点不上班还没入库
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-25 00:02 , Processed in 0.122163 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表