查看: 1440|回复: 7
收起左侧

[微点] 对于感染性的病毒微点要怎么防呢?

[复制链接]
guanxiaolei111
发表于 2009-11-29 13:06:39 | 显示全部楼层 |阅读模式

感染性病毒的动作相当少……主防能防住不能???

现在流行这类病毒了……
网马和借助U盘传播的可以无视……威胁小多了
angir
发表于 2009-11-29 13:08:14 | 显示全部楼层
主动防御软件对于感染型病毒可以有效防御
对于安装主动防御软件之前惨遭感染的病毒,需要利用微点杀毒软件进行清除
安装主动防御软件后,病毒在试图进行感染操作时会被主动防御及时报警

所以说,微点可以防御感染型病毒
guanxiaolei111
 楼主| 发表于 2009-11-29 13:09:25 | 显示全部楼层

回复 2楼 angir 的帖子

能解释下微点主防防捆绑类型的感染性病毒的原理不?
angir
发表于 2009-11-29 13:21:41 | 显示全部楼层

回复 3楼 guanxiaolei111 的帖子

防御捆绑型木马?
其实就是微点防御普通木马的原理而已
大凡病毒木马要作恶,就要有行为
微点主动防御软件就是根据一个程序的行为来判定它是否为病毒
一个木马要感染其他文件,就要试图修改那些文件,这时候主动防御会报警,提示你XX程序试图修改XX程序,是否允许?这时候就算防御成功了(除非你明知那个程序不正常还选择允许)
而被感染的文件运行后病毒木马肯定会运行,病毒木马运行后95%一上的可能会被主动防御系统报警

这样就算防御成功了
MagicFuzzX
发表于 2009-11-29 13:22:22 | 显示全部楼层

回复 3楼 guanxiaolei111 的帖子

我记得是会提示修改程序文件,貌似是这样的。

上次我用peid的插件进行overlay操作的时候就提示了,感染型的原理类似,也是修改PE文件
245536252
发表于 2009-11-30 07:15:41 | 显示全部楼层
学习了。。
huangdan811
发表于 2009-11-30 09:34:41 | 显示全部楼层
学习学习!
zhg19880417
发表于 2009-11-30 09:43:34 | 显示全部楼层
我用赛博显IP的QQ,刚刚装上主防,赛博就被扼杀了,我都还没有反应过来,微点很强大
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-26 03:15 , Processed in 0.130972 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表