查看: 5110|回复: 19
收起左侧

[砖头] 各种砖头猛砸 McAfee 监控 & 扫描 & Artemis &中文官网!

   关闭 [复制链接]
嘁。不稀罕~
发表于 2011-10-18 22:40:31 | 显示全部楼层 |阅读模式
仍然是说一个故事。。。

上回说到~
20个样本,第一天扫描6个已知,4个Artemis。
第二天升级特征库扫描,2个已知,3个Artemis。
第二天不升级特征库,换个路径扫描,3个Artemis。
得出,Artemis不跟随特征库升级。

这回更囧~
18日卡饭样本测试,35个样本扫描发现18个威胁(含Artemis)。
剪切剩余17个样本粘帖至桌面过程中,监控隔离2个威胁,报Artemis。
监控与扫描Artemis等级均为4(最高)。

又做个测试~
监控中排除文件夹D:\kafan\mcafee\
将20个样本,放在D:\kafan\mcafee\A\文件夹中,手动扫描出10个威胁。
将存放剩余样本的A文件夹,移动到到D:\kafan\下,离开排除监控区域。。
访问A文件夹时,监控隔离2个威胁,报Artemis,再手动扫描,0威胁。
选中剩余的8个样本剪切、粘贴到桌面(C:\Users\XX\Desktop),监控隔离5个威胁,报Artemis。

这次说明*&……%¥#@!!~

18日测试成绩链接。http://bbs.kafan.cn/thread-1103085-1-1.html





————————————————————————————————————————————

最后,中文官方换上2012了~


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +40 收起 理由
storyhare + 40 根据版规,加1分以示鼓励

查看全部评分

卡卡洛夫
发表于 2011-10-18 22:46:13 | 显示全部楼层
咖啡,难品
Johnkay.Young
发表于 2011-10-18 22:46:14 | 显示全部楼层
盒子很大,看着很充实。
storyhare 该用户已被删除
发表于 2011-10-18 22:49:54 | 显示全部楼层
咖啡的东西都好『囧』~~~

个人版的月神与本地启发,一大堆未知......

企业版的,......规则语法,太乱了详见(点击).......
小仙仙
发表于 2011-10-18 22:51:48 | 显示全部楼层
那个测试得出了麦咖啡的监控和扫描*&……%¥#@!!~
will
发表于 2011-10-18 22:52:44 | 显示全部楼层
说明一个问题。。咖啡云服务器处理的超快?
嘁。不稀罕~
 楼主| 发表于 2011-10-18 23:01:27 | 显示全部楼层
本帖最后由 嘁。不稀罕~ 于 2011-10-18 23:02 编辑
will 发表于 2011-10-18 22:52
说明一个问题。。咖啡云服务器处理的超快?


。。。应该是监控机制囧吧。。。我不信最后几个是那半分钟新添加的。。。
hansyu
发表于 2011-10-19 09:17:33 | 显示全部楼层
这个问题在一年以前的测试中就发现了,很囧。。。
不过当监控报过之后,再次手动扫描就能检出原来手动扫描不报的那些。
72380656
发表于 2011-10-19 11:38:13 | 显示全部楼层
请官人解释吧
vofado
发表于 2011-10-19 16:15:52 | 显示全部楼层
McAfee的监控的确很奇怪,
之前改注册表排除的档桉,
由于是随机启动,
开机后还可以正常使用,
开机过一阵子之后就被删除了,
真是囧....
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 00:02 , Processed in 0.131718 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表