楼主: Nblock
收起左侧

[微点] 绕主防/Hips的磁碟机新变种 VS 微点

[复制链接]
robin_xx
头像被屏蔽
发表于 2008-3-2 18:24:24 | 显示全部楼层
我现在用F-Secure,以前用过微点,现在因为冲突无法用了。

想知道F-Secure在这个病毒面前表现如何的呢????
爱·妖姬
发表于 2008-3-2 18:30:39 | 显示全部楼层
原帖由 robin_xx 于 2008-3-2 18:24 发表
我现在用F-Secure,以前用过微点,现在因为冲突无法用了。

想知道F-Secure在这个病毒面前表现如何的呢????

之前用一些不太主流的国外杀软扫描磁碟机的样本,检出率很低,F-S有卡巴的引擎应该不用太担心........不过Sophos,BD,蜘蛛这些就难说了
kuririn
发表于 2008-3-2 18:36:15 | 显示全部楼层
突變
lsyer
发表于 2008-3-2 18:44:08 | 显示全部楼层
原帖由 Nblock 于 2008-3-2 11:53 发表
自己看人家中文写的很清楚了吧  hips防不住直接被抹掉 只有靠单纯的拦截hips拦截器才能过关  创建驱动文件然后加载驱动文件,微点行为分析后还能把病毒清除 病毒没抹掉微点反而被微点干掉 说实话 ...

废话
不然什么是HIPS。。。。。
首先 要承认类似磁碟机可以关掉部分EQ3.41功能
不过只要规则过硬 同样不能加载驱动等
也是废物 。。。。
你微点不就是拦截驱动的加载 然后ROLLBACK吗(还不知道是不是全局的)
加了驱动微点还玩的起来。。。。。
目前4.0出了 解决了 进程间消息拦截绝对摆得平
总结
你微点能拦 HIPS就没有摆不平的道理
标题党了。。。。。
OVER
spaceplane
发表于 2008-3-2 19:16:57 | 显示全部楼层

回复 21楼 robin_xx 的帖子

你不是有DW了么,已经超安全了
黄金马甲出租
发表于 2008-3-2 19:32:55 | 显示全部楼层

回复 24楼 lsyer 的帖子

火气很大,应该用夜光杯喝加了冰块的葡萄酒消消火
lsyer
发表于 2008-3-2 19:51:32 | 显示全部楼层

回复 26楼 黄金马甲出租 的帖子

Sorry
失态了。。。。。
曾经表示不再评论微点的
不过微点的宣传。。。。。。。。。。
不多说了
如有冒犯 歉意。。。。。。。。
taiw_1144
发表于 2008-3-2 20:21:30 | 显示全部楼层
明天回实验室看看EQ4.0能不能拦截最新的磁碟机。。。。
坤轮一念
发表于 2008-3-2 20:31:34 | 显示全部楼层
看看。
solcroft
发表于 2008-3-2 20:59:59 | 显示全部楼层
微点能拦而HIPS不能,这种情况只可能在微点狂热粉丝的自我陶醉幻想中出现
不多说了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 15:40 , Processed in 0.087489 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表