卡饭论坛's Archiver



於陵闲云 发表于 2008-8-31 08:10

微点是如何防御病毒的?

昨天打开C:\PROGRAM FILES,微点弹出警告窗口,C:\PROGRAM FILES\WSV.EXE一个未知木马,提示删除。删除后,我一直很纳闷,这个文件是什么时候产生的?
查看微点的系统日志-----程序生成日志,终于找到这条记录。
创建时间                                   文件名                                                    创建者
2008-08-27 16:59:47   C:\PROGRAM FILES\WSV.EXE       D:\TOOLS\傲游\MAXTHON2\MAXTHON.EXE
自己是第一次使用微点,安装了没有几天,对微点的防御原理还不很清楚。
这个未知木马在创建的那一刻,微点为什么没有报毒呢?
还是自己的设置存在问题?

dadingdading 发表于 2008-8-31 08:54

看看这个帖子 里面应该有你要的答案  [:15:]
FAQ:关于微点对网马的防御!
[url=http://bbs.kafan.cn/thread-287784-1-1.html]http://bbs.kafan.cn/thread-287784-1-1.html[/url]

好帖索引---08.8.15更新,提问前先看这里!
[url=http://bbs.kafan.cn/thread-272710-1-1.html]http://bbs.kafan.cn/thread-272710-1-1.html[/url]

还可以看看置顶帖子我爱舒畅的微点电子书
[url=http://bbs.kafan.cn/thread-222323-1-1.html]http://bbs.kafan.cn/thread-222323-1-1.html[/url]

[[i] 本帖最后由 dadingdading 于 2008-8-31 09:00 编辑 [/i]]

於陵闲云 发表于 2008-8-31 09:09

谢谢dadingdading.
是不是意味着电脑会存在暂时没有破坏行为而未被微点发现的僵尸病毒?[:02:]
这样的话,隔一段时间用其他的杀软扫描一次硬盘,还是有必要的?[:01:]

dadingdading 发表于 2008-8-31 09:14

[quote]原帖由 [i]於陵闲云[/i] 于 2008-8-31 09:09 发表 [url=http://bbs.kafan.cn/redirect.php?goto=findpost&pid=4687467&ptid=318512][img]http://bbs.kafan.cn/images/common/back.gif[/img][/url]
谢谢dadingdading.
是不是意味着电脑会存在暂时没有破坏行为而未被微点发现的僵尸病毒?[:02:]
这样的话,隔一段时间用其他的杀软扫描一次硬盘,还是有必要的?[:01:] [/quote]
是的,有些微点不认识的病毒(过微点的病毒)和病毒尸体(不会运行的病毒)微点不管,所以许多人配一个辅助绿色杀软扫描用或者配合其他安装版的杀软一起用

其他安软搭配原则
[url=http://bbs.kafan.cn/viewthread.php?tid=261956]http://bbs.kafan.cn/viewthread.php?tid=261956[/url]

jeccci5 发表于 2008-8-31 18:56

一般来说progame目录下不应该有直接可运行的文件,所以病毒的可能性很大,不会是误报

追风的叶子 发表于 2008-8-31 20:03

有时候在用了有段时间的系统里安装微点的话,会出现这种情况的。这时需要一个带扫描的杀软来预防一下

所以一般推荐在干净系统里使用微点单奔。

shmily512099 发表于 2008-8-31 20:08

从日志简单来看,应该是你在浏览网页的时候,后台下载的,这么说来,你电脑的补丁没有打咯

还是建议你打了补丁好些,这样网马的概率对于你来说就小了很多。

其下载下来,没有发作,所以微点没有报警。

如果其后台下载下来的时候,并产生危害,微点就会提示你的!

简单介绍,希望有帮助。如果有错误理解,也请大家指正。

於陵闲云 发表于 2008-9-1 07:52

谢谢各位的帮助

laoyuan20000 发表于 2008-9-1 09:06

一般已知病毒在创建时就会报警,而未知病毒运行后才会报警

上德010 发表于 2008-9-1 18:14

有恶性行为者-----杀!!

wusuobuzai 发表于 2008-9-1 18:15

微点是属于行为拦截的杀软~!
  没行为,一般是不报的.

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.