查看: 1818|回复: 9
收起左侧

[微点] 用户怎么区分

[复制链接]
何以陌生
发表于 2013-8-18 10:35:13 | 显示全部楼层 |阅读模式
微点如果拦截后提示未知木马、未知间谍程序,怎么区分是不是误报?
kung
发表于 2013-8-18 10:38:44 | 显示全部楼层
我一般是看路径,然后程序打包上传看virscan.org看看其他程序报么,再决定发送微点看是否误报
陈识宇
发表于 2013-8-18 10:56:32 | 显示全部楼层
一、最大安全原则:立即隔离
二、最小误报原则:隔段时间恢复样本,......直到拦截为已知病毒或者不拦截为止。
何以陌生
 楼主| 发表于 2013-8-18 11:04:08 | 显示全部楼层
kung 发表于 2013-8-18 10:38
我一般是看路径,然后程序打包上传看virscan.org看看其他程序报么,再决定发送微点看是否误报

这有点麻烦啊。。。。
何以陌生
 楼主| 发表于 2013-8-18 11:04:53 | 显示全部楼层
陈识宇 发表于 2013-8-18 10:56
一、最大安全原则:立即隔离
二、最小误报原则:隔段时间恢复样本,......直到拦截为已知病毒或者不拦截为 ...

那还不如隔离后直接上报了
陈识宇
发表于 2013-8-18 11:07:14 | 显示全部楼层
本帖最后由 陈识宇 于 2013-8-18 11:08 编辑
何以陌生 发表于 2013-8-18 11:04
那还不如隔离后直接上报了


上报,比较积极一点了。
即使上报也 必须先隔离
wqcaokeyinwq
发表于 2013-8-18 16:03:26 | 显示全部楼层
1。。对于微点主防报警的文件。。。。隔离区提取上传在线扫描。。。。。。。(怎么区分在线杀毒是不是误报??


2。。。上传样本到安全论坛进行测试。。比如卡饭样本区。。(怎么区分卡饭众多用户的杀软是不是误报??


3。。。。上报给微点工程师进行人工判断。。。。。。一般通过邮件或者QQ客服。。。(怎么确定微点工程师是不是判断正确??


4。通过自己努力学习编程语言。。掌握病毒分析技术。。。。。自己判断。。。。(怎么能确定自己判断是否正确??


5。。。若4条无法成立。。请参考123

评分

参与人数 3人气 +3 收起 理由
gpgt + 1 还是你厉害!
小柯安全 + 1 v546
真小读者 + 1 版主V5

查看全部评分

何以陌生
 楼主| 发表于 2013-8-18 18:50:09 | 显示全部楼层
wqcaokeyinwq 发表于 2013-8-18 16:03
1。。对于微点主防报警的文件。。。。隔离区提取上传在线扫描。。。。。。。(怎么区分在线杀毒是不是误报? ...

绕来绕去   中毒了就是病毒呗
wqcaokeyinwq
发表于 2013-8-18 19:40:19 | 显示全部楼层
何以陌生 发表于 2013-8-18 18:50
绕来绕去   中毒了就是病毒呗

.....如何确认就是真的中毒了呢》?
ft_8001
发表于 2013-8-18 20:38:31 | 显示全部楼层
本帖最后由 ft_8001 于 2013-8-18 20:41 编辑

没把握的文件样本,就上报给微点官方鉴定是否误报了~

不过,有软件嘛,疑了不用,用了不疑~通常都是相信微点软件的判定的~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 05:43 , Processed in 0.131113 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表