相信不少朋友都在用红伞与微点这个组合, 而且很多都说两者相处的非常不错!!
但是这相处得很好是什么概念呢??是不是系统运行得流畅, 完全没出现什么异像就是相处得很好呢??相信大多数人都是这样认为的..
我经常在卡饭的样本区测试病毒, 有了微点之后, 更加是大胆到没有影子的情况下运行病毒..
结果发现了一个问题, 相信很多杀软共存都会出现的问题..
就是解压缩时, 如果红伞或者微点检测到病毒就会无声无息地把病毒文件删除了(到底是微点删除还是红伞删除的不想去研究)..解压得到的只是一个空文件,但实际上,我的设置都是提示操作的, 我试过关掉微点监控, 红伞检测到病毒就提示了.
于是我做了两个试验:
1.找了一个红伞报, 而微点就是运行也不报的病毒..解压时, 文件消失了.解压得到空文件夹..
2.这次是红伞不报,而微点运行会报的病毒, 解压时当然没反应啦..文件完好的解了出来,.. 然后运行病毒文件时, 停顿了一下,病毒原文件消失了,微点一点反应都没有..我分析可能原文件和衍生物已经被微点干掉了,只是没有提示而已..把红伞监控关掉再运行一次病毒, 这时候微点迟钝了一下就有反应了,提示操作出现了!!!
所以我觉得: 红伞与微点共存是有一点问题, 而且大家知道, 红伞的误报率是挺高的,如果每次解压缩都要先关掉一个监控, 那是挺麻烦的一件事...我研究了很久还是没有找到解决方法, 所以现在发上来让版主看看.. 问题到底出在哪里?
如果能修正这一点当然是最好不过了, 微点会更上一个台阶的, 哈哈....不过恐怕有点难度吧...杀软的双监控可不是那么好对付的...
PS:本来想做第三个试验的, 就是找一个红伞不报,然后解压微点报的病毒来测试.记得以前曾经测试过,但结果忘了, 现在无奈也找不到这样的样本,所以没有完成.
大家有这样的情况吗? |