查看: 5830|回复: 38
收起左侧

[微点] 关于微点主防到底牛不牛逼,有两个疑问我想问问高手!

  [复制链接]
小非爱睡觉
发表于 2012-8-3 09:50:52 | 显示全部楼层 |阅读模式
我看了很多关于微点主防很牛叉的文章,虽然我自己是个新手。

但是我卸载了微点至少5次了,因为我看到微点在测试区的成绩不够理想,

但是很多哥们又说微点的主防非常牛逼。

两个疑问:

1、微点在测试区的成绩不理想,是不是因为测试区的病毒包对电脑行为不构成威胁呢,所以微点不报?

2、那些木马或者病毒在我电脑里,是不是只要黑客不启动木马或病毒,我的电脑就很安全呢?
真小读者
发表于 2012-8-3 10:06:43 | 显示全部楼层
本帖最后由 真小读者 于 2012-8-3 22:11 编辑

以下是微点区测试微点扫描率的朋友啊弥陀佛的一段话,可能会对楼主有帮助

      其实每次的测试里,很多样本要不根本文件是坏的无法运行(也有可能是系统缺少这个病毒运行的程序环境),要不运行起来就是某个软件的安装程序(顶多算是流氓类软件,并且很多还有NEXT选项告诉你要不要安装),根本不破坏你的系统;有些是不是正常程序也无法下定论,就单一般来看就是个正常程序,因为毕竟不是程序员没那么高深的功力去剖析,所以这个测试结果不高,只能说明这个测试方法本来就让微点很吃亏,如果测试改为每期一个“高级程序员编写的最新病毒样本,那看看哪款杀软够厉害,呵呵” 微点的机理让它成为了最犀利的一个病毒判断器、动作判断器,你不作恶我就不动你,你作恶我就干掉你,这是最原始也最真实的。不是看这个杀软有多少尽责尽职时间多的病毒收集人员在论坛埋伏,一更新就随便分析一下,马上入库,这样检测率就高了,请问有意义吗?真正想搞你的病毒制作者,还会放到网上来给你们测试这个病毒这个杀软过不过关?记得2001年的时候,第一次从网上搞到了一个“硬盘炸弹”很兴奋的拿到了网吧去测试,结果那机器真的就挂了,心中有很强烈的满足感,虽然只是下载的,不是自己写的。
      现在的病毒已经移到利益化了,很多样本,作者根本不可能拿到论坛上来测试,最多等了很长时间,被人截获后才有可能浮出水面,但那时候,病毒制作者早就更新了样本,杀软还杀得了吗?我看到回帖里有很多坛友说测试率不高,有点失望,所以请大家好好看看我上面写的那些话,就明白这其中的真相了。请坛友们看看自己或者看看身边用微点的朋友,再看看装其他杀软的朋友,至少,在我的电脑上,装了微点后,已经3年没有中过病毒,没有重装过系统了,我现在还在用XP,以前还会及时的去打补丁,现在都快1年了,没打过系统补丁,都懒得去打了,就这么简单。
      PS:这里还是要感谢卡饭的样本包提供者,你们辛苦了,上面的牢骚不是冲着你们的,因为毕竟这都是义务的,也不可能一个个的样本都逆向去看这个是不是真的病毒,这只有专业反病毒公司的病毒测试组,很多人一起才有这个能力的去完成这么大的工程。还会继续测试的,大家多支持,多理解,多明白真相,看淡这个测试的成绩,才是对微点的最大支持。

评分

参与人数 3经验 +5 人气 +2 收起 理由
happywangxl + 1
小柯安全 + 5 感谢解答: )
itcql + 1 感谢解答: )

查看全部评分

bluewormlee
头像被屏蔽
发表于 2012-8-3 10:25:31 | 显示全部楼层
二楼说的不错,我也用了三年了。
LSCMH
发表于 2012-8-3 10:35:36 | 显示全部楼层
因为别区是无效样本计入成绩,我区是无效样本不计入成绩。
-oAo-
发表于 2012-8-3 11:07:01 | 显示全部楼层
只能说你不了解微点的主动防御,在测试区的成绩不理想我窃以为是:一是微点病毒库太小,二是测试的样本问题,包含了太多的无行为能力病毒或DOS下病毒,无行为能力病毒在沙箱或虚拟机里是试不出来的
a445441
发表于 2012-8-3 11:08:18 | 显示全部楼层
微点的主防很不错。。二楼的说的很不错
angir
发表于 2012-8-3 12:35:47 | 显示全部楼层
1:测试区的文件有些只是流氓的程序,危害程度远不及盗号木马或者MBR之类的大毒,没达到微点报警的危害阀值,所以微点不报
也或者是,是木马但是要有QQ网游才能盗号,测试者没有这个程序,自然就坏不起来,所以微点也不报
以及程序原因的莫名其妙的运行失败自动退出,或者downloader没有联上黑客服务器下不到病毒
最后加上确实过了微点的病毒木马
所以测试区成绩不怎么好看

2:首先,微点主防的理念是根据程序运行的行为来判断该程序是否有害
你的病毒有很多病毒木马,但是只要没有运行或者运行不起来,你觉得是安全还是危险呢?
按照微点的理念,其实可以算是安全的,但是从严格的系统安全角度来说,就危险了,这也是扫描的意义,在病毒没有运行的时候防患于未然
abcd5678
发表于 2012-8-3 12:36:41 | 显示全部楼层
看完了楼上的几贴
理加坚定不移的用微点+金山卫士

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
这凡人
发表于 2012-8-3 12:46:43 | 显示全部楼层
真小读者 发表于 2012-8-3 10:06
以下是微点区测试微点扫描率的朋友啊弥陀佛的一段话,可能会对楼主有帮助

      其实每次的测试里,很多 ...

听你这么说感到欣慰,不过那些不能运行不起大作用的病毒或流氓会不会导致系统运行缓慢?我就觉得时间一长我是的浏览器上网变慢,不知为何
这凡人
发表于 2012-8-3 12:47:33 | 显示全部楼层
youyou1860 发表于 2012-8-3 12:36
看完了楼上的几贴
理加坚定不移的用微点+金山卫士

请教为何要加金山,360口碑不好一直不想用,现单奔中。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 03:46 , Processed in 0.146960 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表