查看: 5445|回复: 13
收起左侧

[讨论] 来自NOD 32网络监控关于高效能和高兼容度的测试!

[复制链接]
曲中求
发表于 2007-2-23 12:18:30 | 显示全部楼层 |阅读模式
今天有一个群里提供了一个XX网站地址,十有八九不用说,一定挂马的。正好,我就用来测试一下高兼容度和高性能之间在实际使用中的区别,昨天看到一朋友也问起这个方面的情况。网址我就不提供了,图片上有,而且这里也不是样本区,不方便,请大家谅解一下!想亲自测试请按图片上提供的网址输入就行了,说明一下,测试时,用的是自带的IE6。

先来看下用高兼容度打开挂马网站的情况,打开后,7-8秒钟左右会跳转,这里NOD 32网络监控会提示有木马,不过在选择阻止以后,文件监控出现提示,进程路径这个大家一看就明白,不多说。IE出现关闭提示:见图1、图2:



再来看下用高效能的监控方式来打开网站试试,这次略有不同,这次只出现了网络监控提示有木马,但选择阻止以后,文件监控不会有反应,也不会提示IE关闭。也就是说,文件被没有被下载到硬盘上,见图3:


这个测试一共前后测试了三次,结果一样,高效能在监控能力上确实更为安全,更到位。

[ 本帖最后由 曲中求 于 2007-2-23 12:20 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +2 收起 理由
ly250094040 + 2 原创内容

查看全部评分

nicolashuang
头像被屏蔽
发表于 2007-2-23 12:34:41 | 显示全部楼层

回复 #1 曲中求 的帖子

果然效果不错,现在觉得高效能好像也不影响网速,先开始的时候觉得慢了,上久了就快了。
ps:是不是用ie才容易中马,用firefox或者opera会好很多,我经常用opera和firefox上样本区给出的网址,nod32没反映。
曲中求
 楼主| 发表于 2007-2-23 12:49:22 | 显示全部楼层

回复 #2 nicolashuang 的帖子

用FF和opera,因为非IE内核,所以在安全性上比IE要高些,以前Oceanzd提供的一个网址,用opera打开毒网不报,调用IE,NOD 32就弹出警告。。。
黑暗亚当
发表于 2007-2-23 13:22:25 | 显示全部楼层
我用马桶,打开挂马的网就不显示了,直接被NOD32的报警窗口内嵌到挂马网页的窗口了
zuway
发表于 2007-2-23 14:10:31 | 显示全部楼层
用FF和opera,因为非IE内核,所以在安全性上比IE要高些,以前Oceanzd提供的一个网址,用opera打开毒网不报,调用IE,NOD 32就弹出警告。。。
zfxiaobing
发表于 2007-2-23 14:14:15 | 显示全部楼层
一般打全了补丁,是不会中的
zfxiaobing
发表于 2007-2-23 14:14:33 | 显示全部楼层
开机裸奔也没问题的
曲中求
 楼主| 发表于 2007-2-23 14:31:56 | 显示全部楼层
我现在很是怀疑,我女友本本上和朋友机子上都中过一次viking,即使是监控状态下还感染了,可能就和这个兼容度以及高效能有关,当时用的就是默认的高兼容度。。。。

如果在高效能状态下可以正常打开网页的话,建议大家还是使用高效能。。

[ 本帖最后由 曲中求 于 2007-2-23 14:33 编辑 ]
ly250094040
发表于 2007-2-23 14:46:20 | 显示全部楼层

回复 #8 曲中求 的帖子

不是吧

文件监控不是能干掉围巾么?
The EQs
发表于 2007-2-23 14:58:45 | 显示全部楼层
原帖由 nicolashuang 于 2007-2-23 12:34 发表
果然效果不错,现在觉得高效能好像也不影响网速,先开始的时候觉得慢了,上久了就快了。
ps:是不是用ie才容易中马,用firefox或者opera会好很多,我经常用opera和firefox上样本区给出的网址,nod32没反映。

因为现在的网页挂马还只是针对IE内核的。。。非IE内核不会受到影响。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 13:19 , Processed in 0.131362 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表