诚毅小家|集美大学生活【集美大学,诚毅学院,水产学院,师范学院,美术学院,财经学院,体育学院,航海学院,集美学村,石鼓路,龙舟池】

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 602|回复: 2

微点主动防御软件简介(目前免费,也已免费一年了)(make by ZZY)

[复制链接]
发表于 2007-10-3 09:48:02 | 显示全部楼层 |阅读模式
微点是由中国著名反病毒专家-----刘旭所作!
; j" B4 p! e3 ~; ~' G9 Q6 y' T3 {
3 Z/ ]3 q4 h! ]# v$ t4 U9 d主动防御------这是未来杀软的发展方向!为什么我们需要主动防御?在当今这个病毒,鸽子,木马横行的网络时代,什么能给我们带来安全感!我们肯定会想到杀软和防火墙!传统杀软都是在病毒出现以后,由用户上报,专家研究分析这个病毒,提取特征码,最后才是用户升级,这中间的时间差是多久?你不知,我不知!而这中间受害的用户,他们会好过吗?所以在特征码杀毒发展到了巅峰时代,我们又迫切需要能够更加安全的保护自己的爱机,给自己一个舒适,安静,祥和的上网环境!就在这个时候,主动防御出现在我们的面前,我们看到了希望,看到了黎明的曙光!东方微点,毕露锋芒!8 B; d5 b# `( J3 A* {$ [

: J5 l; E8 ]3 ~9 J& M+ ]2 m! M当然,主动防御现在就像是个生下的婴儿,需要大家的呵护,引导。它也会在自己的成长道路中遇到困难,出现错误,这就需要我们能够坦率的指出它的错误,帮助它走出困境!让它茁壮成长!! {* c' w7 [5 i; Z; @; w5 \0 i

6 ]' o3 ?: B  n8 n微点-----在2005年底研发成功,开始面向广大用户进行测试,修正!在这一年里,它的道路是坎坷的,但它却坚强的支撑下来了,并给广大用户,一个满意的成果!就拿现在最新的测试版本559来说,功能相当的强大,对木马,病毒,灰鸽子的判断更加准确,误报率也减低到了最低。
& y4 K/ _$ R; \. \1 a7 Y3 R: S
% ^( R7 J1 h+ o% A. S微点的使用方法:这是一款很适合电脑初级者,中级者,高级者使用的杀软。装上以后不需要特殊的设置就可以安全的防护你的计算机,而它的存在就是让你觉得你是在裸奔。当然你也可以对它进行设置,都是很简单的设置修改,一看就明白的!而且其强大的功能更是分析系统的好工具也为你省去了其他工具!如系统自启动信息,进程综合信息,进程网络信息,端口信息这些,功能多多,快去了解吧!(先写到这,想到了再补充!)% X/ H, {2 y5 T0 _) a% ]
$ R# j. [2 Z5 \, r3 P* y
微点的原理:微点是通过行为分析的,而不是传统的特征码判断,所以可以更加有效的防住最新的病毒以及变种病毒,加壳木马,鸽子之类的危害计算机的程序!而这都是智能化的,不会让用户参与太多,这样就给你带来了省心!
, ?9 Z4 ]) {2 H( F& c" {$ ?- f4 Y" j& b5 X. h) h0 I& `
微点首创:1、创立动态仿真反病毒专家系统;1 y2 j2 Z: z! a
      2、自动准确判定新病毒;" E5 u0 o- t6 a6 J/ {
      3、程序行为监控并举;
$ _3 }! w, `* H      4、自动提取特征值实现多重防护;
  N% D" T# n  u# l% h( p5 ?2 z      5、可视化显示监控信息。
9 ?5 d# J4 F* M
- f( x2 ~: l/ h- ]2 X/ m( l9 d4 U( P4 u从它的首创,我们不难发现,拥有了微点就拥有了一个反病毒专家!这样你的爱机就会得到更好的保护!
7 {  v) @9 W+ R. U: \+ p& Q" `
" Q4 r1 y& h4 g! |" f* f微点适合我们使用吗?答案是肯定的!因为微点是国人自己开发的,不用翻译了!一看就明白!傻瓜式聪明型的------装上以后就可以忘记自己装看杀软的,它在什么时候出现呢?就是在你遇到不法攻击的时候,它就会先出来帮助你杀掉。
! ^, W  I; Y% J/ D; o
. T9 d) U* }" c# m当然微点不是万能药,它有它的不足,这就希望大家在使用的过程中把自己的意见说出来,反馈给官方,这样才能让我们这位小朋友茁壮成长哦~~~~,N年后,你就会高兴的听到老外到处发帖问:微点哪可以下载?你现在的贡献就是为了国产杀软的成长!请献出你的力量!
+ n) ^2 ]0 i2 y# \& @, h7 {. x3 E4 O( \- R9 v7 G4 j
一 微点主动防御软件的技术特点" a! l6 h' D# n% N9 o! ~$ Q
微点主动防御软件获得五个重大技术创新
, f+ h. P. G* M5 g% g( d) ]7 R7 W% U  W4 r9 N
1、创立动态仿真反病毒专家系统:对病毒行为规律分析、归纳、总结,并结合反病毒专家判定病毒的经验,提炼成病毒识别规则知识库。模拟专家发现新病毒的机理,通过对各种程序动作的自动监视,自动分析程序动作之间的逻辑关系,综合应用病毒识别规则知识,实现自动判定新病毒,达到主动防御的目的。
' W7 y" i  X: X# O, [+ l5 G6 B+ @7 q' z; M' S7 W* ^
2、自动准确判定新病毒:分布在操作系统的众多探针,动态监视所运行程序调用各种应用编程接口(api)的动作,自动分析程序动作之间的逻辑关系,自动判定程序行为的合法性,实现自动诊断新病毒,明确报告诊断结论;有效克服当前安全技术大多依据单一动作,频繁询问是否允许修改注册表或访问网络,给用户带来困惑以及用户因难以自行判断,导致误判、造成危害产生或正常程序无法运行的缺陷。2 W, d" J" ?; L# i" p) E! k; N: A
  Q- l' n% E# G# n
3、程序行为监控并举:在全面监视程序运行的同时,自主分析程序行为,发现新病毒后,自动阻止病毒行为并终止病毒程序运行,自动清除病毒,并自动修复注册表。
0 D$ o5 k) [4 o; p, P3 V7 ^6 |6 x. X( h# m' P5 ?
4、自动提取特征值实现多重防护:在采用动态仿真技术的同时,有效克服特征值扫描技术滞后于病毒出现的缺陷,发现新病毒后自动提取病毒特征值,并自动更新本地未知特征库,实现“捕获、分析、升级”自动化,有利于对此后同一个病毒攻击的快速检测,使用户系统得到安全高效的多重防护。/ o7 O& S" N- _5 w' m; b

8 T% Q8 n5 g, {6 z  Y* K* }3 J6 P5、可视化显示监控信息:对所监控程序行为的信息可视化显示,用户可随时了解计算机正在运行哪些程序,其中哪些是系统程序,哪些是应用程序,还可进一步了解程序是何时安装,什么时候运行,运行时是否修改了注册表启动项,是否生成新的程序文件,程序是否具有自启动,程序由谁启动执行,程序调用了哪些模块,以及当前网络使用状况等等。用户直观掌握系统运行状态,并依据其分析系统安全性。既可用作系统分析工具,又可作为用户了解计算机系统的学习工具。   
8 A; N: x) T* U/ e# V( T. u" q' ]/ _, ]
二 主动防御与反病毒软件通用的病毒特征值扫描技术的区别$ y& U9 E" B) r& v
微点主动防御软件属于防病毒软件,但完全区别于目前市场上的防病毒软件。
3 J' r0 m& O- V+ g4 E$ D  B* F# A. p5 W! C
  当前杀毒软件多采用特征值扫描技术,即由专业反病毒人员在反病毒公司对已可疑的程序进行人工分析研究,人工判断该程序是否是病毒;如果该程序是病毒,由反病毒工程师人工提取该病毒的特征码,再通过升级的方式更新用户计算机上杀毒软件的病毒特征库,此时用户计算机上的杀毒软件才能判断某个程序是病毒。也就是说,如果用户不升级,用户计算机上的杀毒软件就不能防范新出现的病毒。这也就是防病毒公司始终强调用户要实时升级的原因。可以这样说,病毒总是出现在杀毒软件更新病毒特征码之前的,因此,传统的杀毒软件对新病毒的防范始终滞后于病毒的出现。
" U+ c: _- o' H  q8 N. l
/ [# `0 y0 S: x( R) W+ W1 H+ _  微点主动防御软件建立了动态仿真反病毒专家系统,能够自动准确判定新病毒,并且能够自动提取特征值,自动更新本地特征值库,实现对病毒的主动防御。简单来讲,微点主动防御软件不是依赖于病毒特征码的判断,是依靠动态仿真反病毒专家系统根据病毒程序运行的行为进行判定,就像一个专业反病毒人员人工判断病毒一样,但微点实现了程序的自动化;0 K" w; [5 }' L3 H

+ h9 ^2 l( u5 x$ A8 Y9 D$ b* G  微点主动防御软件与当前流行杀毒软件的主要区别:微点主动防御软件依靠动态仿真反病毒专家系统的病毒识别规则知识库自动准确判定新病毒,当前流行杀毒软件依赖于专业反病毒人员手工判断提取的病毒特征码。在防范新出现病毒的时间上,微点主动防御软件是实时发现新病毒,当前流行杀毒软件需要等待防病毒公司更新病毒特征码后才能发现病毒。3 a3 e$ V/ G8 H7 }
/ Z6 \/ q' `: s6 ~3 l) F, J! u
三 已知与微点主动防御软件有冲突的安全产品& `% m, R3 ], b5 ?; K/ ^2 l
1、卡巴斯基(AVP)杀毒软件v5.0.237 版
1 D; W9 n5 o: r/ W5 Z! X5 ^2、McAfee 杀毒软件9.0以下的版本
; L& d  [  g1 x! V3、Outpost Firewall2 b% \% V+ ]$ V, ~' }2 p
4、F-Secure Client 6.01 企业版3 A4 w7 S* L- n2 `, \
5 k5 q4 b1 G+ U) ?5 u
四 微点主动防御软件防火墙功能介绍
2 |+ T+ y+ }" |, h4 T5 ?8 w微点主动防御软件传统防火墙规则包介绍! D' ~5 i+ h3 d% R  K. c3 Q" d
微点目前默认有五个规则包:5 C( S) k+ P1 B# R1 Q
规则包一:开放网络,不对进出数据包做任何限制
: x3 _' U' w" ~8 n' V规则包二:禁止网络,禁止任何数据包进出
# }9 g5 J0 V* Y5 z' w规则包三:开放本机连接共享,适用于局域网内部用户3 e: f: g5 B. m( s; k4 L
规则包四:禁止本机连接共享,适用于局域网内部用户7 `6 m, F' g4 W2 n& R( f/ e
规则包五:适用于使用互联网的用户
) {% w; ~& B1 B双击规则包可以详细查看规则包的具体规则6 {) C6 O" a2 Q" \+ P* R7 @

" @. P- j/ l' v微点主动防御软件提供的“智能防火墙”是通过微点主动防御软件的动态仿真反病毒专家系统,自动对系统中进程的网络访问行为进行分析判断,对于正常进程访问网络的行为,直接放行,而只是对于可疑进程访问网络的行为,微点主动防御软件才会弹出异常网络访问报警窗口,询问用户是否允许该进程访问网络。大大减少用户参与,也减少用户的恐慌。
: ]: m# R$ U3 b1 Z, z微点主动防御软件提供的“传统防火墙”是属于传统的包过滤防火墙,同时提供5个默认的规则包供用户选择,用户也可以自定义规则包。
% ^  _* C  q6 W% C# T
. R3 a3 T4 D1 f( E升级1.2.10562版本后微点主动防御软件传统防火墙规则包介绍
; c# I7 Q) e( P: b  b$ J7 c# x/ `2 Z, R2 |4 w$ L3 h) c( s
这次版本升级后微点软件默认规则包作了相应的调整
) d+ ~  ]3 F) D4 g+ C$ q调整后微点目前默认有五个规则包:
9 y. {% L6 Q/ Z# y规则包一:开放网络,不对进出数据包做任何限制, ~7 ?: }0 T$ e3 C( g0 w
规则包二:禁止网络,禁止任何数据包进出
1 F( r/ o) ?  s9 C6 C# O规则包三:开放本机连接共享,适用于局域网内部用户。
2 Z& ]9 K& G9 s# {$ Q4 Z2 {规则包四:普通用户规则。
% P1 J+ |4 a, @$ e; x  }规则包五:适用于使用互联网的用户* q. m) F) n+ `+ E  K  r% z  E
双击规则包可以详细查看规则包的具体规则: Y! r1 C/ {( v! e  o+ I  [: o! j
6 Z2 E& y' G% V, C# z
[ 本帖最后由 神啊!救救我吧 于 2007-10-3 13:03 编辑 ]
 楼主| 发表于 2007-10-3 09:50:32 | 显示全部楼层
我觉得微点满不错的,而且我现在就在使用卡巴7.0加上微点,有了微点,U盘病毒基本不在话下了。。。; T8 T  _5 d# v

4 n. S. t- H- ~5 E, R1 ?微点的下载点(请选择你的城市或者与你城市近的下载点下载)
! ?4 _) @2 H9 b$ F" U
8 m$ H. B5 Y1 U8 D6 g3 S1 d$ _本地: http://www.micropoint.com.cn/download/download.php?site=local
: k% _4 q- J; j  ]7 K5 `/ b1 U/ R& d3 B/ k+ A! q! w  |3 f
北京:http://www.micropoint.com.cn/download/download.php?site=bj. {6 N" C3 i8 v' W, z' R( f. k
% Y# k' G- I7 \
上海:http://www.micropoint.com.cn/download/download.php?site=sh! e2 E' J* y1 F% Z% U
( D6 N# |1 b- P, e4 A. F
辽宁:http://www.micropoint.com.cn/download/download.php?site=ln2 e/ c1 V' v& m0 w) X1 D3 N& z
+ {" V/ J. q" l% r' G1 n+ P
福建:http://www.micropoint.com.cn/download/download.php?site=fj
. ~6 f& t0 I+ e0 v- D
: ]* s4 I  M3 ]. E3 c江苏:http://www.micropoint.com.cn/download/download.php?site=js
6 i, {/ k, \  T, ?& r( j
! j: O. O! d$ }* L山东:http://www.micropoint.com.cn/download/download.php?site=sd" ^: T5 j& e4 a# s
. e% X. R0 R* @; Y; |
河北:http://www.micropoint.com.cn/download/download.php?site=hb
! J, C9 X1 n% ~) n/ i& n2 G4 D& T2 V' P4 t* S: C
河南:http://www.micropoint.com.cn/download/download.php?site=zz
2 x8 g3 x" |9 V7 d+ u7 J' L+ M2 d9 ?2 p. i
广东:http://www.micropoint.com.cn/download/download.php?site=sz
9 C4 `4 `0 M' p2 |0 S1 ?
) o0 M# \* d% o& c5 C) n( B说明:( [( h6 R3 ?5 _
1、本软件测试期间注册免费,注册后可享受升级服务。9 X  \, S$ @( U; q- C; u
2、本软件目前支持windows 2000以上操作系统,暂不支持windows 98系统。& `' C9 V% o2 J. F- t* r  @% i8 S
3、微点论坛:http://bbs.micropoint.com.cn
# s3 [4 n/ S+ v   微点官方:http://www.micropoint.com.cn
 楼主| 发表于 2007-10-3 09:58:01 | 显示全部楼层

这是微点杀木马时常有的,就是经常是未知木马

木马程序 Trojan.Win32.Agent.hur  v! D% t7 M. E' t0 _+ q
病毒名称
9 U) ~, F: A& Q
; r) P3 E0 R& K  w8 p0 @Trojan.Win32.Agent.hur8 v9 j. e1 ]" j# z

) R! b0 Y  R9 _# K- p捕获时间
+ T+ o' _8 z6 p- f3 q0 h+ z( N. K3 p! m- \4 f: U
2007-10-2/ N# w- z: d+ h& Y& B5 ^. V

/ S5 J/ b+ v' x" N) {病毒症状8 A- F( W7 ~& y5 u: ?  M. }7 W  p

2 M/ |* v" k. c5 V& Y8 Y# |: Q" Q      该病毒是一个使用VC6.0编写的木马程序,长度为35,840字节,图标为 Windows默认可执行文件图标,病毒扩展名为exe,传播途径主要网页挂马,文件捆绑。5 L4 f8 H8 i% K7 t) H" r
/ p$ j4 \+ V5 V$ R, J' K
病毒分析
; V, K# }/ o; k" ~/ P
1 Z- i0 h1 C1 o- ]. @/ @2 {      该木马程序激活后,拷贝自身到%systemroot%\system32目录下并重命名为MGRShell.exe,在%systemroot%\ system32下生成scApp.exe文件;修改注册表,在注册表HKLM启动项Run中添加一个名为scApp的项,将scApp.exe设置为随系统自动启动;在后台开启一个IE进程,将自己注入到这个IE进程中;遍历用户系统中的Word文档(.doc),寻找病毒感兴趣的文档,并将这些文档发送给黑客;开启一个定时器,每两秒病毒运行一次,检测是否有移动设备连接到这台计算机中,以便获取更多Word文档(.doc)。
" m, U8 u2 h' t: X$ M% r5 ?3 H* y& r4 O; m! e, ~0 ?, s
病毒添加的注册表项:
; Z  g+ E3 t- p$ n/ i. F& W$ m1 i  x. m5 L
项:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
# i/ V4 k" D$ X$ Y% K键值:scApp
+ ^: a6 ]& K4 ~# Z3 b指向文件:C:\WINDOWS\system32\scApp.exe
0 y3 G  |$ I& `9 Y2 }* s0 f! B
6 [9 x* p: C( P7 J$ c: e* V$ m5 i+ H  a6 i1 X7 U, j0 I9 Y
感染对象
' Q& R1 p; U$ L; z/ C* @3 }: J0 q/ T7 f6 K
Windows 98\ Windows ME\Windows 2000/Windows XP/Windows 2003
' h% h8 Z) _( A. [4 E2 u2 y) {6 t9 B' a( |0 S# t
传播途径      
. \. A9 b% R/ B- d# ^. a& S( Q$ q; @4 m6 o$ g# [
网页挂马、文件捆绑, X$ a# H' d* Q7 _6 G: N( s

7 _1 F# f8 g; i7 N. m安全提示' w9 z- D; ~- a" a' `

* b/ V# C1 A$ i6 R      已安装微点主动防御软件的用户,无论您是否已经升级到最新版本,微点主动防御都能够有效防御该木马程序。如果您没有将微点主动防御软件升级到最新版,微点主动防御软件在发现该病毒后将报警提示您“发现未知间谍”,请直接选择删除处理(如图1);3 Z; @  ^. i, t' e* B
# X; M; [4 `# X5 f( y) ?8 ?
; f) B) Z( Q  y
* q; C0 p( Y* s5 q) c3 R# `( M7 r! G
如果您已经将微点主动防御软件升级到最新版本,微点将报警提示您发现Trojan.Win32.Agent.hur”,请直接选择删除. ]' d( i$ p. f
( F! r) ~$ u8 Q1 _+ p7 R6 E4 Z: s
      使用其它杀毒软件的用户,请尽快将您的杀毒软件特征库升级到最新版本进行查杀,并开启防火墙拦截网络异常访问,如依然有异常情况请注意及时与专业的安全软件厂商联系获取技术支持。+ A+ e. s. \2 N& _) L- d. j2 z
7 e9 P4 y) J8 B6 U, p. b
      没有安装微点主动防御软件的用户,建议您尽快安装使用微点主动防御软件查杀预防各类新病毒。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|诚毅小家 ( 小家社区工作室 闽ICP备05007965号 )

GMT+8, 2025-1-31 09:53 , Processed in 0.053198 second(s), 23 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表