楼主: 管保振
收起左侧

[讨论] 答金山官人tiejun问:钓鱼木马演示(附视频)

  [复制链接]
小紫英
发表于 2011-7-20 14:34:27 | 显示全部楼层
郑伟用户 发表于 2011-7-20 14:24
不是说不管,如果边界防御过了,用户执意要运行,有恶意程序释放,毒霸系统防御一样会给出提示,那么可以 ...

编故事也不请个老师教一下,你在unix服务器上装个金山毒霸我看看
郑伟用户
发表于 2011-7-20 14:35:47 | 显示全部楼层
dopod2009 发表于 2011-7-20 14:32
这里又是一个问题,现在的U盘防护要么是在病毒库和行为分析下完成,要么就是云端鉴定。金山属于云端的情况 ...

金山不是没有本地库,目前有本地流行库,而后需要会提供备用库
笑而不答
发表于 2011-7-20 14:36:47 | 显示全部楼层
本帖最后由 笑而不答 于 2011-7-20 14:38 编辑
郑伟用户 发表于 2011-7-20 14:32
你也说了,有2 / 3个小时可以联网,那么这样就好说了,只要你联网,根本无需升级毒霸,就可以连接云端海量 ...


我说的不是升级毒霸,而是别的杀软升级,在我们单位还没见有谁用毒霸呢。工作的时候U盘满天飞,用纯云顶得住吗?
我只是告诉你,不要以为所有的电脑都是永远联网的。
lxilikepal
发表于 2011-7-20 14:37:08 | 显示全部楼层
xuhuier 发表于 2011-7-20 14:29
1,要是病毒误判成白文件之后会怎么样
2,要是云抽风,是不是软件一直摆着不用,而且现在很多破解软件都是 ...

其实安软很大程度上是为俗称的“电脑小白”之类的人服务的。
但是像毒霸这样的使用方式却不太适合“小白”用户。
不得不说,“主防”更适合有一定电脑操作和判断基础的用户使用;但像毒霸做得这么“极端”的“非白即黑”也显得有点过头。更何况毒霸2012的命根子就是联网,然而最脆弱的也是联网。“木桶理论”都知道的,至少我个人判断一个软件的好坏就是看其最弱的地方是什么,而不是看最强的地方。

厂商宣传是一回事,个人看法是另一回事。并非是全盘否定厂商的宣传,只是提出了个人的建议和看法。

就像LS有人说的那样,你想不通不上网还用什么电脑,但是他也想不通为啥用电脑就得一直不停的联着网。
不是所有用户都会以你设想的方式去使用电脑。
FOXFFF
发表于 2011-7-20 14:37:13 | 显示全部楼层
郑伟用户 发表于 2011-7-20 14:24
不是说不管,如果边界防御过了,用户执意要运行,有恶意程序释放,毒霸系统防御一样会给出提示,那么可以 ...

360的主防有提示风险也有提示病毒!提示风险的时候允许了多半没多少事发生,最多开机启动或者什么的...然后提示是病毒了(智能模式直接拦截,手动模式,有点电脑基础的自然会拦截)。而视频里面的那个病毒会修改hosts文件,360主防是绝对会提示的。那么金山提示了一个未知,然后只是要求用户云鉴定!可是金山有没有想过如果云鉴定失败或是依然判定为未知,或是判定为安全了之后用户运行了又改怎么办?我没有觉得金山做云有什么不对,只是在做云的时候加强本地的拦截与查杀真的是无可厚非的事吧!就像你回复231楼说的那样出现那种情况(我只是比喻,不代表我肯定!),如果本地加强了,你说的那种情况也不会对金山的防御与查杀照成多大影响...更不会损害到用户的利益...
无名_肆
发表于 2011-7-20 14:39:52 | 显示全部楼层
lxilikepal 发表于 2011-7-20 14:37
其实安软很大程度上是为俗称的“电脑小白”之类的人服务的。
但是像毒霸这样的使用方式却不太适合“小白 ...

小白用电脑都是用来上网的,不是用来折腾的。在此号召广大小白使用正版软件,正版系统,来投入MSE的怀抱吧,哈哈,抛弃只会口水的金山和360,保持良好的上网习惯,得到清静的同时安全仍然有保障。

评分

参与人数 1人气 +1 收起 理由
Couphine + 1 MSE就是好,M豆好!

查看全部评分

怎么样了
发表于 2011-7-20 14:40:20 | 显示全部楼层
郑伟用户 发表于 2011-7-20 14:33
你这2台电脑是没有联网就用迅雷下载了吗?

你没看清楚吗 ?

路由器本身已经在联网中,   这个小型网络中所有电脑是共享这个带宽的 .

当其中一台电脑全速迅雷下载中  ,  其他电脑的带宽必然被大幅挤压 ,  这种事你没听说过 ?

这时候 , 你的云在哪儿 ?
dopod2009
发表于 2011-7-20 14:40:31 | 显示全部楼层
郑伟用户 发表于 2011-7-20 14:35
金山不是没有本地库,目前有本地流行库,而后需要会提供备用库

请回答我的问题,究竟怎么防御U盘?
我知道金山有本地库,而这个本地库相信你也知道是什么
为什么要备用库?就是断网无法保证本地安全的妥协产物
郑伟用户
发表于 2011-7-20 14:41:07 | 显示全部楼层
笑而不答 发表于 2011-7-20 14:36
我说的不是升级毒霸,而是别的杀软升级,在我们单位还没见有谁用毒霸呢。工作的时候U盘满天飞,用纯云顶 ...

当然然毒霸还是会考虑这一部分用户的,需要如何做需要进一步研究
armchan
发表于 2011-7-20 14:44:14 | 显示全部楼层
本帖最后由 armchan 于 2011-7-20 14:46 编辑
FOXFFF 发表于 2011-7-20 10:15
上报是上报...一个云鉴定还要要等你转人工鉴定完了才给出答案是不是太慢了一点?有些用户有的甚至下载完以 ...


金粉自我陶醉?你把楼层数干净了没有?而且很不公平,假使同样被病毒虐杀,对金山的炮轰尤为踊跃,对数字,没见有谁那么兴致勃勃。而且你看看那个含有BHH字母的数字粉的那嘴脸,再去说金粉吧。某些人对金山两个字的嗅觉尤为敏锐,闻到了荷尔蒙就能上来
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-4 22:35 , Processed in 0.103546 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表