|
关键字检索
|
知识库编号搜索
|
产品问题搜索
|
微点主动防御软件对网络下载的病毒测试包如何处理 |
问题编号: MP0F2007110108 |
问题类型: 产品使用 |
产品类别: 单机版 家庭版 |
适用系统: Windows 2000 Windows XP Windows Server 2003 Windows Vista Windows Server 2008 Windows 7 |
关键字: 病毒测试包,查毒,压缩文件,主动防御 |
发布时间: 2007-11-25 18:13:00 |
解 答: 病毒测试属于高危险作业,非专业人士请勿轻易模仿,建议您将病毒样本加密压缩后发到virus@micropoint.com.cn,密码为:virus,我们会在分析测试后给您回复。广大反病毒爱好者请注意务必在确保开启有效防护手段的环境下进行测试,如在断网并与物理机隔绝的虚拟机环境中进行测试。 微点主动防御软件主要通过程序行为分析判断技术,实时监控系统中运行的程序并对其行为进行分析判断,当程序试图做出病毒行为时,微点软件会立即结束有害程序运行并向用户报警告知。微点主动防御软件以行为判断为主实现对新病毒和未知病毒的主动防御,并辅以已知特征和本地未知特征快速查杀各种已知病毒。 一般情况下在您解压缩网络下载的病毒测试包时,微点软件会自动对所有解压缩生成的程序文件进行已知特征和本地未知特征扫描,发现病毒后向用户报警告知。新病毒和未知病毒运行,微点软件程序行为分析判断技术,实时监控系统中运行的程序并对其行为进行分析判断,程序试图做出病毒行为时,微点软件会立即结束有害程序运行并向用户报警告知。 注:目前主流的Windows操作系统内核与DOS操作系统变动巨大,因此网络上流传的DOS病毒测试包中包含的数千个DOS病毒程序,在目前主流的Windows 2000/XP/2003/Vista平台下已无法正常运行,微点主动防御软件对此类已无法运行的“病毒”不报警属于正常情况。 |
Copyright©2005-2012 Micropoint Corp. All Rights Reserved |