楼主: fzq198776
收起左侧

[讨论] 实测微点主防 2.0搭配360安全卫士 不会引起漏毒!已更新最新截图(召唤 MJ 进来科普)

  [复制链接]
derrick_goi
发表于 2011-4-24 12:05:37 | 显示全部楼层
回复 60楼 leisong 的帖子

对于我提交的那两个样本,当天我也是在虚拟机测试了,卫士的确是都拦截了,所以到现在我才搞不懂到底是怎样感染了360 exe文件, 那蠕虫肯定是通过区域网感染了,可惜当天忘了打开卫士的日志看,说不定可以知道什么事情了
fzq198776
 楼主| 发表于 2011-4-24 12:14:17 | 显示全部楼层
leisong 发表于 2011-4-24 11:14
回复 55楼 derrick_goi 的帖子

我记得我测过,360主防可以拦截对系统文件以及对360自身的感染和破坏

微点可以防,会报 可疑程序,另外 BD 的智能主防“活跃病毒控制” 也可以防御
leisong
发表于 2011-4-24 12:15:51 | 显示全部楼层
本帖最后由 leisong 于 2011-4-24 12:17 编辑

回复 62楼 fzq198776 的帖子

打开监控软件看看,在作出拦截前已经感染了多少非系统文件了
fzq198776
 楼主| 发表于 2011-4-24 12:17:22 | 显示全部楼层
本帖最后由 fzq198776 于 2011-4-24 12:17 编辑
leisong 发表于 2011-4-24 12:15
回复 62楼 fzq198776 的帖子

打开监控软件看看,在作出拦截前已经感染了多少文件了

微点是立马拦截,不骗你,只要有程序试图向 某一程序 写入数据时 就会立马拦截 ,报警说“发现可疑程序”
BD 的 活跃病毒控制 是在 其 构建的 虚拟 环境中,所以不存在感染
derrick_goi
发表于 2011-4-24 12:47:34 | 显示全部楼层
回复 64楼 fzq198776 的帖子

那看来卫士对于某些蠕虫试图感染exe 没什么防御能力了? 我是没有双击到病毒样本,那蠕虫也能感染到progrm file 里几乎50% exe, 包括360 卫士/杀毒文件, 共享文件里的都是.doc, xls  是没被感染的
f9921
发表于 2011-4-24 12:49:06 | 显示全部楼层
偶只安装微点2.0,增加360,不如增加个金山卫士!
专业路过
发表于 2011-4-24 13:43:37 | 显示全部楼层
这帖子真无聊
郑伟用户
发表于 2011-4-24 13:54:01 | 显示全部楼层
回复 52楼 leisong 的帖子

确实,虽然我是金粉,不过实事求是的说--360的主防真的了不起
久远寺有珠
发表于 2011-4-24 13:55:43 | 显示全部楼层
过来关注并学习
leisong
发表于 2011-4-24 14:19:05 | 显示全部楼层
本帖最后由 leisong 于 2011-4-24 14:24 编辑

回复 64楼 fzq198776 的帖子

微点对修改可执行文件还真的弹框,也不知道这样会不会造成用户升级一些程序时的困扰
不过我没找到不被微点报毒的感染样本做测试,微点好像无法停止特征码监控单测主防

还有我手动修改一个程序时,点了阻止,却修改成功了,可重现。也不知道我RP问题还是微点BUG

不过就感染样本的拦截,微点应该确实比360拦截的好,目前360都没去考虑拦截修改第三方非常用程序。貌似官方的意思是纯感染样本不会流行。
既然多步分析都做了这个纯手动拦截,建议360还是多少考虑一下,凭360强大的白名单也不会造成多大的易用性损失

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 03:34 , Processed in 0.098765 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表