楼主: 法虫
收起左侧

[微点] 刚才双击病毒,微点报未知木马,但是还没点删除系统就重启了

[复制链接]
法虫
头像被屏蔽
 楼主| 发表于 2014-7-1 17:01:47 | 显示全部楼层

        日记没有啊 看了的
wqcaokeyinwq
发表于 2014-7-1 20:01:54 | 显示全部楼层
这类情况双击时,见过多次!

样本的行为分为多种,衍生物也有多种!

楼主的情况属于:样本双击后,有众多衍生物,其中某个衍生物有且仅有关机重启的行为,而微点对于关机重启的行为是不拦截,不报警的!

当然,若衍生物除了关机重启,还有别的破坏系统的行为,则主防可拦截,比如敲竹杠一类等!


最后一种就是:此样本行为众多,主防没有全部拦截到!
法虫
头像被屏蔽
 楼主| 发表于 2014-7-1 20:23:00 | 显示全部楼层
wqcaokeyinwq 发表于 2014-7-1 20:01
这类情况双击时,见过多次!

样本的行为分为多种,衍生物也有多种!

              没听明白  你简单的解释一下?
wqcaokeyinwq
发表于 2014-7-1 20:28:35 | 显示全部楼层
法虫 发表于 2014-7-1 20:23
没听明白  你简单的解释一下?

1.衍生物的行为没有破环系统,主防无视!(微点无视关机行为!)

2.微点漏了!
法虫
头像被屏蔽
 楼主| 发表于 2014-7-1 20:35:01 | 显示全部楼层
wqcaokeyinwq 发表于 2014-7-1 20:28
1.衍生物的行为没有破环系统,主防无视!(微点无视关机行为!)

2.微点漏了!

            我的意思是  微点提示删除病毒的时候  电脑关机了  那么微点是把病毒删除了还是没有删除
wqcaokeyinwq
发表于 2014-7-1 20:39:03 | 显示全部楼层
法虫 发表于 2014-7-1 20:35
我的意思是  微点提示删除病毒的时候  电脑关机了  那么微点是把病毒删除了还是没有删除

微点提示删除的木马和造成关机行为的衍生物不是同一个程序!

一般来说:只要微点提示已经删除的文件基本都能KILL,但有一类木马程序可能已经进入到系统重要进程中,为了系统的平稳运行,一般主防会提示延迟删除或者重启删除!
法虫
头像被屏蔽
 楼主| 发表于 2014-7-1 20:40:00 | 显示全部楼层
wqcaokeyinwq 发表于 2014-7-1 20:39
微点提示删除的木马和造成关机行为的衍生物不是同一个程序!

一般来说:只要微点提示已经删除的文件基 ...

             你说的牛头不对马嘴
wqcaokeyinwq
发表于 2014-7-1 20:42:50 | 显示全部楼层
法虫 发表于 2014-7-1 20:40
你说的牛头不对马嘴

愿闻其详!
法虫
头像被屏蔽
 楼主| 发表于 2014-7-1 20:45:21 | 显示全部楼层

微点提示删除病毒的时候  电脑关机了  那么微点是把病毒删除了还是没有删除      
   你只要回答我 微点是删除了还是没有删除就行了
wqcaokeyinwq
发表于 2014-7-1 20:49:59 | 显示全部楼层
法虫 发表于 2014-7-1 20:45
微点提示删除病毒的时候  电脑关机了  那么微点是把病毒删除了还是没有删除      
   你只要回答我 微点 ...

删除对象是微点报警弹框的那个文件的话,肯定是删除了!其他衍生物不一定!

若你觉得微点无法对于已经弹框报警的木马造成杀伤的话,请把样本发到样本区,并附上相关链接!


您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 08:37 , Processed in 0.085326 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表