查看: 3690|回复: 15
收起左侧

[讨论] nod32的监控有问题,对于大于文件不起作用

[复制链接]
singboy
发表于 2007-6-29 05:10:01 | 显示全部楼层 |阅读模式
nod32的监控有问题,对于大于文件,不起作用,
安装了最新版本的nod32,想测试一下,便找一个病毒放在桌面,竟然一点报毒的意思都没有,但是用右键扫描可以扫出来是灰鸽子变种,但是实时监控却对这个文件一点反应都没有,别的瑞星,卡巴等杀毒软件一般在打开病毒所在文件夹的时候就提示了。但nod32非要你对病毒进行复制到别的地方的时候才提示。

还有一个问题,就是在用记事本打开一个网页木马的时候,nod32报警了。这没什么很正常,但是问题来了,
下次无论我再用记事本在别的文件夹下面打开txt文件的时候,nod32也报警了,报的不是在打开的文件,而是之前的查到的网页木马病毒。就是无论打开什么文本文档,不是病毒的文档的时候,它都会报警之前查过但被忽略的病毒。所以就这一点,我就非常鄙视它了。

本来听说很多网友说他好,占用资源小,冲突小,其实不然,占用的内存也很多,也许cpu资源小一点吧。
比卡巴占的内存还多。所以我决定,还是用回我的卡巴好了。把nod32作为辅助查毒吧。

引用本贴11楼这位朋友说的,看来我的现象不像楼下这几位盲目地判断我是菜鸟,我虽然是菜鸟,但是我说的现象却不是捏造的。
原帖由 hj5abc 于 2007-6-29 18:53 发表
关于的第一点:


我以前向ESET反映过了,他们也说了确实有这样的情况.(可惜Email被偶删了,不然就发上来.)
他的理由是:Amon只能被user关闭,也就是说在不人为的情况下,amon不会被程序结束.而且还反复强调,
'' ...

[ 本帖最后由 singboy 于 2007-7-2 22:57 编辑 ]
woai_jolin
发表于 2007-6-29 07:07:27 | 显示全部楼层
只能说lz用不来nod
minamoto
发表于 2007-6-29 10:19:11 | 显示全部楼层
lz真的会用nod32吗?
1。amon的触发,设置里很清楚,open,execute,create。三种情况。仅仅打开文件夹不会触发病毒,自然不会报警,copy的时候触发create,自然就会了

2.记事本打开网页木马?还忽略...建议lz先分清网页木马以及恶意脚本这两个名词的区别

PS:虾米叫“大于文件

[ 本帖最后由 minamoto 于 2007-6-29 10:20 编辑 ]
silens01
发表于 2007-6-29 10:27:44 | 显示全部楼层
还在用内存的数值说事,真的对楼主无语
yejian2358
发表于 2007-6-29 12:13:15 | 显示全部楼层
原帖由 silens01 于 2007-6-29 10:27 发表
还在用内存的数值说事,真的对楼主无语

常识呀,真无语了......
luohk
发表于 2007-6-29 12:29:46 | 显示全部楼层
是这样吗?
LZ啊,你不动病毒,难道NOD会知道你的桌面上有个病毒吗?
人家的是监控,不是自动扫描,只有动他才会报的
blueskyy
发表于 2007-6-29 15:45:20 | 显示全部楼层
不对哦,写入文件的时候不扫描吗????
个人意见。
风野胤
发表于 2007-6-29 15:57:03 | 显示全部楼层
原帖由 blueskyy 于 2007-6-29 15:45 发表
不对哦,写入文件的时候不扫描吗????
个人意见。

怎么可能不扫描
LZ肯定是关了监控才能放到桌面上的
jun999888
发表于 2007-6-29 16:50:29 | 显示全部楼层
NOD32占用内存比卡巴高?LZ你没发烧吧.....
wcb46888
头像被屏蔽
发表于 2007-6-29 18:40:26 | 显示全部楼层
楼主根本什么都不知道...
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 10:00 , Processed in 0.129948 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表