rappar
发现很多人都不知到所谓网马到底是什么,以至于老是问“XX都报了,微点为什么不报的问题”
用微点的各位还是先转变一下观念吧
网马和我们一般所说的exe等直接可执行的程序不是一回事
网马是恶意脚本,而不是程序,执行它的是浏览器,难道要让微点把浏览器也报病毒么?
当然微点也不是没有起到防护作用。网马指使浏览器下载真正的病毒并执行起来的时候,微点这时候就会跳出来了
还有就是为什么有人的微点会报而有的不会报的问题。
1.微点的主防分析的是进程(扫描引擎除外),而且是行为分析,不是代码分析
2.网马本身不是程序,更无自身进程,只有宿主进程
3.网马能起效的条件就是你的系统存在网马所利用的漏洞,如果没有相应的漏洞(例如已经打了补丁和升级了应用程序),那么网马只是一推无效代码
4.卡巴能报是因为扫描的功劳,也就是基于代码的分析
5.微点会报是因为网马起效了,下载病毒并执行了,不会报是因为根本没有可以报的毒,也就是说网马失效了。
如果还是没看懂的话我也无话可说了
[ 本帖最后由 polly5771 于 2008-7-18 09:41 编辑 ]