查看: 7547|回复: 70
收起左侧

[微点] 大家来讨论下怎么叫过微点?

  [复制链接]
112112
发表于 2010-1-4 11:49:58 | 显示全部楼层 |阅读模式
我有时候在论坛、Q群、百度空间等地方经常有人说有过微点的病毒木马之类的文章,我是微点正式用户,也是一个理智的点饭,我也知道微点不是万能的,也不是神,也知道过微点的病毒木马也有,但是并不是所谓的很多。接着来正题啦。
      什么叫做过微点?1、是不是双击运行了所谓的样本病毒木马微点没反应就算是过了?
                            2、是不是解压后的病毒样本包,复制、粘贴、运行等等的时候微点也没报是不是也算是过了微点?
                            3、病毒运行有进程了微点不提示也不报是不是也是过微点了?
                            4、病毒运行了之后再重启微点也没报是不是也是过了微点?
                            先列举这几样吧,大家觉得这样是不是都算是过了微点了呢?从我对微点的了解,就算这样也都不算是完全过微点,微点是出名了行为监控,就以上这些行为根本就不会完全是病毒的行为,如果连这样都报的话就不是微点了。一个没有造成你电脑受威胁的样本微点不会报也属正常,还有谁能保证你测试的病毒是死是活?你运行后有进行了什么行为?难道就因为你知道这个是病毒样本,运行后微点没反应就认定是过微点,是不是太不负责任了?
                            打个比方,一个木马,你发一个木马给对方运行测试,对方运行了,对方说我运行了木马后我的微点没反应啊,对方就以为这个木马过了微点,但是你是发送木马者,你的马儿上线了吗?你能远程对方的电脑了吗?不能连接,那算不算是过微点呢?那当然是不算的啦,那好,你们那些所谓过微点的木马谁又是这样测试的呢?还不是得到样本直接运行微点没反应就算过微点,这样是不是对微点很不负责任?
                            还有一个问题,360+微点主防的时候发生的一些离奇的事情,一个人账号被盗了,第一个反应一定是杀毒,好了这时候用360扫出木马来了,那个人就开始觉得是360能扫出来的木马怎么微点没反应呢?这个问题问的好,他得到了样本发送给单奔微点的朋友,那朋友运行微点毫不留情的杀了,那就是说微点能拦截这个木马的哦,那又到底发生了什么事呢?单奔微点的朋友应该知道这个问题的,我也不明说了要不然又会发生口水战。但是我只能提个醒,用360+微点的朋友最好别开360的监控,你就当360是一个纯扫描的用就可以了。
                            好了我暂时先写到这里,也祝各位点饭、微点区的各位朋友们新年快乐、2010年的新帖。希望各位认真的测试微点,微点的功能等你们发掘呢,微点的手动清除木马的功能很强大的哦。各位请期待我下一篇的讨论

评分

参与人数 2人气 +2 收起 理由
405016 + 1 有些道理
wcj20236 + 1 帖子分析的不错。

查看全部评分

镜湖
发表于 2010-1-4 12:14:04 | 显示全部楼层
鄙人很看不惯微点主防+360杀毒(卫士)这样一个组合。

莫名的问题会很多。如CPU居高不下,单奔主防能杀掉的病毒,进入这个组合居然杀不掉……不开360的监控我看也不是什么好选择。

单奔主防才是王道。
whitehat.china
发表于 2010-1-4 12:15:38 | 显示全部楼层
你又跑这里发来了,呵呵。我问你,如果你虽然不染毒,但是却传播毒,你说你安装的杀毒软件的总用是否让人满意呢?按照你的描述微点就是这样:
    自己下载个木马,结果微点没报,然后你把这个木马发给了你妈妈,结果你妈妈裸奔,运行后中木马了。然后你说:“妈妈,你换微点吧,因为安装了微点后,我这里都不报的.......”
     于是,你到处说,我使用微点,我不是枪手和5毛,我感觉微点不错,因为木马没从微点眼皮底下过过。

我描述的LZ能理解吧~~~
whitehat.china
发表于 2010-1-4 12:20:00 | 显示全部楼层
也就是说,你要保证自己不单不染病毒,还要不成为病毒流行的发送者。
红烧大馋豆
发表于 2010-1-4 12:22:34 | 显示全部楼层
楼主说的有一定道理

不能简单的就判断微点是否被过

有时候运行一个病毒,也许病毒并没有什么危害计算机的行为
所以微点没报
但也许会生成一些垃圾文件
而有时候一些尸体也会被留下
虽然不会产生什么危害

所以加一个扫描,一个月或者几个月的扫一下
是不错的选择
镜湖
发表于 2010-1-4 12:25:40 | 显示全部楼层
回复 3# whitehat.china


    3楼的网友是在狡辩。

你下载的一个木马,木马不运行的,微点以外的其他杀软就可以干掉它了??这里有个未知和已知的问题。你用瑞星和卡巴吧,要是他两的病毒里都没这病毒样本,木马不运行同样发现不了。

你把这木马传给你妈妈,你妈妈也得中毒。你说的例子不是否定微点的理由。
红烧大馋豆
发表于 2010-1-4 12:25:50 | 显示全部楼层
回复 3# whitehat.china


您的这个观点我不敢苟同

您说的传播病毒,就是说病毒已经有行为了,或者简单的说,病毒有联网的行为
如果前提是微点没有被过
它一定会发现,并拦截之

您是否也理解了呢?
huangdan811
发表于 2010-1-4 12:27:10 | 显示全部楼层
内容似乎和题目不对呢
whitehat.china
发表于 2010-1-4 12:28:09 | 显示全部楼层
回复 3# whitehat.china


    3楼的网友是在狡辩。

你下载的一个木马,木马不运行的,微点以外的其他杀软就可以干掉它了??这里有个未知和已知的问题。你用瑞星和卡巴吧,要是他两的病毒里都没这病毒样本,木马不运行同样发现不了。

你把这木马传给你妈妈,你妈妈也得中毒。  

++++++++++++++++++++++++++++++++++++++
我说的这个木马,是其他杀毒软件公认的木马。这个是大前提。因为微点是依靠行为判断的,这个文件没有运行,微点是没有办法判断的。当然微点也有特征码模块,但是是否强大,你心里该有数吧~~~
whitehat.china
发表于 2010-1-4 12:31:23 | 显示全部楼层
回复 3# whitehat.china


您的这个观点我不敢苟同

您说的传播病毒,就是说病毒已经有行为了,或者简单的说,病毒有联网的行为
如果前提是微点没有被过
它一定会发现,并拦截之

您是否也理解了呢?  

++++++++++++++++++++++++
什么叫传播病毒?我下载个木马,比如样本区里面的。然后我主动的认为传播出去,比如发送给好友。是这样的传播的。比如LZ的妈妈想打游戏,于是LZ给LZ的妈妈下载了这个游戏,但是如果是卡巴的话,可能已经检测到这个游戏有病毒的,可是由于楼主使用的是他心目中的神---微点。所以就直接发送给他妈妈了。这个场景你明白了?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 14:54 , Processed in 0.127846 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表