12
返回列表 发新帖
楼主: xiangyongkaba
收起左侧

[微点] 微点对已知病毒木马怎么样

[复制链接]
herofw
发表于 2013-7-14 21:42:23 | 显示全部楼层
hez2010 发表于 2013-7-13 19:51
那按你这么说,微点对未知病毒的拦截能力为0,因为它既没有入扫描、启发库,也没有入行为分析库

那是全新的一种病毒.那在别的杀毒软件面前一样可以无视
小廖
发表于 2013-7-16 21:13:27 | 显示全部楼层
这是最基本的 如果这个都做不好 杀软就没有存在的意义了
ft_8001
发表于 2013-7-16 21:40:11 | 显示全部楼层
真小读者 发表于 2013-7-5 19:40
入库样本自然无压力。没入库的就靠主防和扫描启发了呗

没入库的靠扫描启发?

没入特征库的,扫描能扫出来?我一直以为扫不出来噢~
真小读者
发表于 2013-7-16 21:45:01 | 显示全部楼层
ft_8001 发表于 2013-7-16 21:40
没入库的靠扫描启发?

没入特征库的,扫描能扫出来?我一直以为扫不出来噢~

微点主动防御体系简介
http://bbs.kafan.cn/thread-1470124-1-1.html

微点扫描的启发、虚拟也是带有一定行为分析能力的。而且也经常看到解压不报扫描报,报的是很明确的病毒名称的情况。
zkx6762
发表于 2013-7-16 22:25:51 | 显示全部楼层
入库的就算加入白名单照样杀的样子
a22271001
发表于 2013-7-17 07:59:53 | 显示全部楼层
本帖最后由 a22271001 于 2013-7-17 08:00 编辑

虽然对已知的病毒有特征码检测,能在恶意程序运行前就干掉
但由于微点死活不加云收集特征码的速度奇慢,特征码还容易被免杀
所以到头来还是要靠主防
angir
发表于 2013-7-22 12:20:54 | 显示全部楼层
hez2010 发表于 2013-7-13 19:51
那按你这么说,微点对未知病毒的拦截能力为0,因为它既没有入扫描、启发库,也没有入行为分析库

对呀

微点宣传的防御未知病毒其实只是特征码未知,而行为已知的病毒
bayern
发表于 2013-7-22 12:26:10 | 显示全部楼层
我能说不行吗?
小淘气
头像被屏蔽
发表于 2013-7-22 12:37:19 | 显示全部楼层
angir 发表于 2013-7-22 12:20
对呀

微点宣传的防御未知病毒其实只是特征码未知,而行为已知的病毒

其实样本区真正的破坏性病毒微点都拦截其余的那些流氓 可以用360急救箱清理下。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-17 21:41 , Processed in 0.091276 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表