楼主: 哥舒夜带刀
收起左侧

[微点] 听说微点不防加驱?

  [复制链接]
挥泪斩情思
发表于 2011-2-2 21:22:50 | 显示全部楼层
littlefritz 发表于 2011-2-1 23:58
我问过微点内部人员,他们的意思和上述几位的有些区别。官方认为加驱之后病毒的所作所为微点难以控制,但目 ...

嗯   不错   支持微点
あ掵㊣峫淰℡
发表于 2011-2-3 00:58:06 | 显示全部楼层
本帖最后由 あ掵㊣峫淰℡ 于 2011-2-3 09:57 编辑
q4585406 发表于 2011-2-1 23:53
那是"hips规则"自订的..Xuet这类手杀工具也是要加载驱动,很多网络游戏和安全软件也都是要加载驱动的. ...

加驱后恢复应用钩子和SSDT等 微点不会有提示 但是这个时候已经能利用驱动结束微点进程 也就是过了微点
あ掵㊣峫淰℡
发表于 2011-2-3 01:02:29 | 显示全部楼层
-oAo- 发表于 2011-2-2 07:59
加载驱动不一定就是病毒行为,微点是要看它下一步有无病毒行为的

可是有时候加驱木马正在释放行为微点已经挂了
importance12345
发表于 2011-2-3 01:28:44 | 显示全部楼层
学习学习
q4585406
发表于 2011-2-3 05:02:19 | 显示全部楼层
回复 22楼 あ掵㊣峫淰℡ 的帖子

但是微点是在太追求“智能”了,要么未知木马 要么直接病毒。这类行为还是属于正常行为。
-oAo-
发表于 2011-2-3 09:28:56 | 显示全部楼层
あ掵㊣峫淰℡ 发表于 2011-2-3 01:02
可是有时候加驱木马正在释放行为微点已经挂了

没有杀软100%安全的
3480071
发表于 2011-2-3 09:40:38 | 显示全部楼层
这个还是第一次听说,真是这样那微点的气门有点大。
あ掵㊣峫淰℡
发表于 2011-2-3 09:55:56 | 显示全部楼层
回复 26楼 -oAo- 的帖子

可是不防加驱的话 过的实在太多了。。。
あ掵㊣峫淰℡
发表于 2011-2-3 09:56:50 | 显示全部楼层
回复 25楼 q4585406 的帖子

我说的是属于正常行为,但是木马编写者可以写进去,等到结束微点后释放病毒行为。
哥舒夜带刀
 楼主| 发表于 2011-2-3 09:59:16 | 显示全部楼层
可怜我正版微点还有1000+,期待2.0吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-7 22:17 , Processed in 0.095633 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表