查看: 2844|回复: 11
收起左侧

[微点] 微点能防白+黑吗?

[复制链接]
哥舒夜带刀
发表于 2012-5-25 19:01:09 | 显示全部楼层 |阅读模式
最近貌似这种盗号木马非常厉害(卡饭上看到很多人在讨论而已),说刚出来的时候完过各大品牌的杀软,而且加壳又能过
我就想知道微点的主防名气那么大,刚出来的时候拦截到这种类型的木马没有(好像是叫QQ粘虫是吧)
如果没拦截,有加入新的行为规则吗(也就是说不管怎么加壳怎么变都能拦截)
弱弱的问一句,现在微点的误报还严重吗?可以和哪些搭配。我当年支持的3年版本好久没用了,现在可能还有1年半吧
a445441
发表于 2012-5-25 20:13:24 | 显示全部楼层
微点对此拦截不太好。。  一般我都上报的。。
哥舒夜带刀
 楼主| 发表于 2012-5-25 20:17:17 | 显示全部楼层
a445441 发表于 2012-5-25 20:13
微点对此拦截不太好。。  一般我都上报的。。

不是说微点拦截未知很强悍,还有不是微点可以更新行为库吗
a445441
发表于 2012-5-25 20:19:00 | 显示全部楼层
哥舒夜带刀 发表于 2012-5-25 20:17
不是说微点拦截未知很强悍,还有不是微点可以更新行为库吗

我在病毒区试了一个多星期  ,  微点不理想  后来我直接上报 不测了。。
真小读者
发表于 2012-5-25 20:33:39 | 显示全部楼层
从那段时间论坛盛行的盗号木马和网购木马系列样本来看,双击必过微点,目前微点对其拦截并不好
当时论坛里分析过这一问题,比较一致的结论是微点多步主防+回滚的架构决定它对于此类木马防御不会很给力,除非微点考虑加入甚至转向单步主防,但是这样也就不是微点了——国产搞这种单步主防做的最好的就是360,但是理论上这种方法误报很高,360能做好靠的就是4亿用户提供的客观的白名单,这点微点绝对和360没法比。


以上均系依照记忆总结之前的讨论内容,如有不妥,敬请指正,不胜感激。

评分

参与人数 1人气 +1 收起 理由
挥泪斩情思 + 1 感谢解答: )

查看全部评分

happywangxl
发表于 2012-5-25 21:03:13 | 显示全部楼层
不是很好,呵呵,估计以后会加入云
-oAo-
发表于 2012-5-25 21:38:16 | 显示全部楼层
理论上只有有病毒行为就会拦截的
坏料
发表于 2012-5-25 22:21:10 | 显示全部楼层
微点的优点和缺点都很明显啊。
挥泪斩情思
发表于 2012-5-25 22:54:54 | 显示全部楼层
本帖最后由 挥泪斩情思 于 2012-5-25 22:59 编辑

微点目前对于白加黑的拦截不给力,它的软件架构决定了它对此类样本拦截的效率,而软件架构不是轻易就能改变的
目前微点对于此类样本采取的是比较传统的方法,即用户上报以后入库

微点在我的使用经历里,还没有遇到过误报的,只要是微点报了,基本上就能确定是病毒木马

至于搭配,安软不建议搭配,2.0已经集成了微点杀毒的所有功能,完全可以单奔了
哥舒夜带刀
 楼主| 发表于 2012-5-25 23:47:44 | 显示全部楼层
真小读者 发表于 2012-5-25 20:33
从那段时间论坛盛行的盗号木马和网购木马系列样本来看,双击必过微点,目前微点对其拦截并不好
当时论坛里 ...

很给力
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-1 00:21 , Processed in 0.136210 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表