查看: 2113|回复: 8
收起左侧

[微点] 微点在样本区

[复制链接]
sixu0913
发表于 2008-2-9 17:54:31 | 显示全部楼层 |阅读模式
好像最近在病毒样本区很少看到微点的测试身影?不知道怎么回事?希望看到微点的身影,不管挂与不挂???
taiw_1144
发表于 2008-2-9 17:59:19 | 显示全部楼层
最近去得少了,开学后再去吧!!!
我爱舒畅
发表于 2008-2-9 19:35:34 | 显示全部楼层
最近测试病毒比较少
SK云少
发表于 2008-2-9 20:25:49 | 显示全部楼层
你还说呢!!!
昨天我去随便下拉格,直接运行(实机运行啊)。
谁知道微点没反应。。。。。。。。
我根据微点的记录把病毒痕迹清啦,好在现在还没发现问题。
现在还后怕呢。。。。
spatra
发表于 2008-2-9 20:45:41 | 显示全部楼层
昨天在样本区测试木马说微点没提示就是你啊,用预升级版较好,我的预升级版报了,安全起见,建议沙盘测试
spaceplane
发表于 2008-2-9 20:46:54 | 显示全部楼层
微点试样本要在沙盘里试
SK云少
发表于 2008-2-9 21:12:32 | 显示全部楼层
我还有几个问题
1:我根据日志查到C盘有样本释放的病毒,准备手动删掉病毒,但刚进到文件夹就发现病毒被删啦(静默处理)。问题是文件没运行,按说应该是根据特征码识别的吧。既然是特征码,那应该报已知,但是微点报的未知。你的也是未知吧(昨天)。为什么?难道微点有启发式扫描啦?
2:微点报毒有两种提示   1》发现病毒。。。建议删除病毒及衍生物
                                        2》发现病毒。。。已成功阻止其运行。。
               主要区别是有无成功阻止
我想没提示成功的应该病毒留下的痕迹没被微点清除(注册表)吧。(你查下)
我觉得是这样。
我想问问你觉得有无“已成功阻止”有啥区别?
spatra
发表于 2008-2-9 22:53:37 | 显示全部楼层
1》发现病毒。。。建议删除病毒及衍生物
这个应该是特征码扫描的提示,例如解压一个微点已知的病毒压缩包,就会有这2》发现病毒。。。已成功阻止其运行。。个提示。
这个应该是在未知病毒的情况下,通过主防拦截后的提示,因为病毒并没被特征码识别,所以要运行后才能通过行为分析拦截。

个人觉得,前者就是传统杀毒软件的监控,后者就是微点的主防,但因为要运行才能判断,所以,有可能想提示1那样完全清楚病毒,但也有可能有部分残留。

【刚进到文件夹就发现病毒被删啦(静默处理)】,这个情况没遇到过,望高手指教
ss5324269
发表于 2008-2-10 21:50:46 | 显示全部楼层
人家可是运行的时候才报哦,不是扫描扫出来的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 11:53 , Processed in 0.116198 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表