12
返回列表 发新帖
楼主: yuan-0918
收起左侧

[微点] 微点的处理动作太慢,,希望在强大的主防的基础上能够加入快速反应的机制

[复制链接]
袁帅
发表于 2012-9-10 21:00:50 | 显示全部楼层
比方说一未知病毒开始运行,微点提示用户发现木马请删除,用户还没来得及点删,木马已经把系统破坏得一干二净了,正常来说应当微点发现是木马在用户没干预前应当把木马暂时控制让其不得运行
haoge250
发表于 2012-9-10 21:04:59 | 显示全部楼层
.bat删除非系统文件,不入库任何杀软都防不住吧
wqcaokeyinwq
发表于 2012-9-10 21:36:57 | 显示全部楼层
袁帅 发表于 2012-9-10 21:00
比方说一未知病毒开始运行,微点提示用户发现木马请删除,用户还没来得及点删,木马已经把系统破坏得一干二 ...

根据在样本区的表现。。。
如果是删除一般的文件。。。有的确实微点不予理会。。
但是如果是删除系统关键文件。。。微点是必然能够拦截的。。。。
不知道你的所谓把系统破环的一干二净这个观点是如何成立的。。。如果你说删除了几G的文件就叫把系统破环的话。。那就另当别论了。。

楼主的这个情况显然应该是这么回事。。你质疑的也是这个问题。。那就是。。我明明点了阻止了。。但是为什么还是被删除了很多东西。。。。。

我曾经见过一个样本。。。运行后。。。会释放多个可执行程序。。。。其中一个是修改系统关联。还有一个是释放多个快捷方式。。。。还有一个就是删除文件。。。。。
微点报警的时候报的是删除系统关键文件。。。。我虽然点了阻止。。但桌面还是多了好多快捷图标。。同时还损失了几个游戏文件。。。。

那么这个情况和楼主的类似。。。
我们自己说。。应该是微点漏防了。。。
微点自己说。。。应该是其他的动作没有达到微点的报警条件。。。

还有纠正下。。当微点入库后。。。你是不可能双击成功一个样本的。。。。楼主能双击。说明是没有升级的微点。。
yuan-0918
 楼主| 发表于 2012-9-10 22:06:40 | 显示全部楼层
wqcaokeyinwq 发表于 2012-9-10 21:36
根据在样本区的表现。。。
如果是删除一般的文件。。。有的确实微点不予理会。。
但是如果是删除系统关 ...

感谢解答,你的观点很正确,我是为了测试微点特意先暂停微点,解压完后启动微点再运行样本的
wqcaokeyinwq
发表于 2012-9-10 22:09:26 | 显示全部楼层
yuan-0918 发表于 2012-9-10 22:06
感谢解答,你的观点很正确,我是为了测试微点特意先暂停微点,解压完后启动微点再运行样本的

也就是说。。微点还是先运行的。。样本是后运行的。。。
也就是说。。你的微点应该是没有升级的吧。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-9 20:53 , Processed in 0.093208 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表