查看: 9644|回复: 37
收起左侧

[原创] IMON测试之二:天下无毒之病毒勿进!

[复制链接]
曲中求
发表于 2007-3-30 22:53:28 | 显示全部楼层 |阅读模式
天下无毒——之病毒勿进
NOD 32具有非常优秀的网络监控能力,但是正在使用NOD 32的很多用户可能并没有把它真正的能力完全发挥出来,且一直在网上流传NOD 32网络监控不能监控压缩包的说法,其实我认为有待商榷,我们都知道,NOD 32的监控监控(IMON)因为考虑到有些系统不能正常上网的情况,默认设置上使用的是对所有连网程序都采用的是“高兼容度”模式,而非“高效能”模式。关于“高效能”和“高兼容度”的说明,我们来看下帮助文件的说明:
Higher efficiency - if set, IMON will use active mode with the particular application (browser).

Higher compatibility - if set, IMON will use passive (compatible) mode with the particular application.

很明显,“高效能”是主动方式,而“高兼容度”是被动方式。如果是默认的“高兼容度”,那么有病毒或木马的压缩包都是先下载到我们的硬盘上,我们用右键扫描或者是解压时NOD 32如果发现木马或病毒才会报。见于此种情况,我们先来看下NOD 32默认的设置情况,默认设置下,网络监控是对压缩包监控的,下列我选中的这个选项默认也是选中的,它自身是包括ZIP和RAR格式文件的(可以看下右键扫描的说明就明白了)见图1:


从这里一看,好像没有问题的,也就是说默认设置应该是监控压缩包,但是实际上无论是用系统自带的下载,还是用迅雷下载。压缩包并没有监控到。那么问题在哪里呢?相信刚开始使很多NOD 32新用户产生了疑问,其实问题不在这个选项上。
下面我们把网络监控里的IE 6.0和迅雷设置成“高效能”模式监控试试,设置见图2:


下面我们来做个“高效能”的测试,主要是测试把IE 6.0和迅雷设置成“高效能”以后下载带病毒的压缩包。
先来看下测试的环境,是我的网U,我刚刚上传了一个木马,见图3:


我们先来看下把迅雷设置成“高效能”监控时的情况,先单击文件进入下载页面,然后再选择页面中“我需要下载”选项,再右键点击“使用迅雷下载”,迅雷下载提示框刚刚弹出,NOD 32马上就弹出红色提示框(但是经过我个人再用兼容度的测试,发现情况也一模一样)。见图4:

再来看下把IE 6.0设置成“高效能”监控模式的情况,还是按照上面的步骤进入下载页面,进入以后单击文件进行下载,NOD 32也立马弹出提示框(但是这个用“高兼容度”来测试NOD 32却不会出现提示框)。见图5:

如果选择阻止,那么网页将会出现NOD 32网络监控阻止文件下载的说明,见图6:
[localimg=400,300]6[/localimg]
                                                                                     结语
在目前国内binder四处横飞的情况下,网络监控的重要性是毫无疑问的,为什么?很简单,如果在检查到一个很大的压缩包在准备下载时就提示有感染,无疑为我们节省了不少时间,从测试中,可以看出,NOD 32的网络监控非常的严密,如果设置成“高效能”监控,无论是右键“另存为”还是迅雷,如果压缩包有感染,那么,NOD 32会在刚刚你准备下载之时就会出现非常及时的提示,这种监控之灵敏,说它优秀,绝不为过的。
另,关于我的另外一个“高效能”和“高兼容度”对网站挂马的测试请参考:
http://bbs.kafan.cn/viewthread.php?tid=54849
从这两个测试当中,我们可以看出,“高效能”模式就是一点:如果你叫木马或病毒或其它威胁程序,请看清门牌,写得很清楚:病毒勿进!它很好的做到了一点:在威胁程序到达用户硬盘之前对用户进行提示,在第一时间报告情况,它的名字是NOD 32所独有的:IMON!
PS.此贴放在我的文档里放了一个月了。。。今天才看到,失误。。。补贴上。。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2经验 +14 收起 理由
ly250094040 + 4 因为加过了就少加点^_^
小邪邪 + 10 精品文章

查看全部评分

小邪邪
发表于 2007-3-30 23:18:23 | 显示全部楼层
这样的技术文章真好
曲中求
 楼主| 发表于 2007-3-30 23:24:58 | 显示全部楼层

回复 #2 小邪邪 的帖子

谢谢,以后还要向您多学习。
我为毒狂
发表于 2007-3-30 23:29:55 | 显示全部楼层
强! 顶      NOD32又重新认识了一遍
star2fly
发表于 2007-3-30 23:37:59 | 显示全部楼层
LZ的文章太好了,有力地驳斥了某些人对NOD32的偏见和固有看法
ooingcn
发表于 2007-3-31 00:00:14 | 显示全部楼层
NOD32又重新认识了一遍,谢谢传授
欠妳緈諨
发表于 2007-3-31 00:06:10 | 显示全部楼层
NOD32的监控的确很强
adonis219
发表于 2007-3-31 04:06:13 | 显示全部楼层
好文~~~~~~~~~~
风野胤
发表于 2007-3-31 06:20:35 | 显示全部楼层
好文
换成高效能了
nod的监控绝对是强的
jpjpjp
发表于 2007-3-31 07:34:44 | 显示全部楼层
如果下载的东西比较大,NOD能在不下载的情况下就报?不明白这个怎么做到的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 22:41 , Processed in 0.129902 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表