楼主: killerwhale
收起左侧

[微点] 实测微点在vista下的检出率(vista用户推荐)

[复制链接]
huhensex
发表于 2008-8-28 15:40:34 | 显示全部楼层
楼主判断结果我不同意,因为您遗漏了一项很关键的原因。vista下,病毒的行为要少于xp.  vista的内核是一个全新的内核,好多病毒无法深入运行。
          病毒的破坏行为时有规则的,xp下实行相同的行为,在vista下却是无效和错误的的。其行为破坏不了vista系统。这是个很关键的因素,楼主虽然在开头强调了,但在作结论时似乎忽略了。
其实并非微点在vista下比xp下弱,因为好多病毒在vista下无法运行,无法做出一定的行为,所以相同的病毒在两个不同的系统,微点必然会有不同的反应,在vista,病毒行为被系统遏制,并不能进一步运行,所以其行为特征为微点捕获,必然会被判定非病毒。
、 但在xp,病毒的本性充分施展,其行为完全符合病毒的特征,所以必然会被微点查杀。
   就好像同样的坏人,在不同的环境下,行为表现必然不同,那么作为警察的微点,对其的判断规则不变,导致的结果也就不同。
这就是微点在vista下检出率低于xp的真正原因。

[ 本帖最后由 huhensex 于 2008-9-8 13:46 编辑 ]
killerwhale
 楼主| 发表于 2008-8-29 16:52:27 | 显示全部楼层

回复 31楼 huhensex 的帖子

呵呵  感谢你回了那么多字
但是看我的测试过程第二步:   用HIPS对每天样本进行运行  为了保证病毒确实能在vista完美运行  本人尽量筛选在vista下运行产生明显有害行为的病毒
所以我抽选的病毒都是在vista下有明显病毒行为的   何谓有明显病毒行为?
比如:全局钩子   修改系统时间或IE主页   底层磁盘操作    关闭杀软进程   一个东东在vista下这些操作不可能不产生危害吧  无论是在xp还是在vista下都应该算是病毒……

[ 本帖最后由 killerwhale 于 2008-8-29 16:55 编辑 ]
jpzy
发表于 2008-8-30 09:37:41 | 显示全部楼层
不用怀疑LZ的测试,Vista开放的API少是不争的事实。开放的少意味着微点监控到的行为会比XP下少很多。微点不像依靠特征码的传统杀软,传统杀软只要升级特征码就够了,而微点赖以生存的就是行为分析。监控不到行为对微点的影响毋庸置疑~!
揍敌客
发表于 2008-8-30 10:31:53 | 显示全部楼层
什么时候支持64位的再说吧~
chenchen0427
发表于 2008-8-30 10:43:51 | 显示全部楼层
还不知道微软是什么意思吗     onecare要一统江湖    等出了  windows7   就让所有的杀软都关门   当然 微软也得保证自己不被告倒
ccxc
发表于 2008-8-30 14:11:49 | 显示全部楼层
LZ真是太有敬业态度了  顶起来
roli520
发表于 2008-8-31 20:57:05 | 显示全部楼层
微点真的这么强吗? 但是它的知名度却很不响亮啊。。。
现在我用的是:NOD32+微点。
dxjazj
发表于 2008-9-1 09:07:05 | 显示全部楼层
辛苦了,不过VS的底层就不要太期待了,估计不错的话,大概在10年或是11年的W7里开放了。

不过话说回来W7和VS的界面简直一模一样
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-14 15:10 , Processed in 0.095352 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表