查看: 6172|回复: 11
收起左侧

comodo boclean怎么使用?

[复制链接]
taisanh
发表于 2007-7-9 21:46:36 | 显示全部楼层 |阅读模式
我怎么没找到扫描选项呢?
ubuntu
发表于 2007-7-9 22:36:51 | 显示全部楼层
Boclean 没有扫描选项,以实时监控,和不需要重启,直接内存清楚木马著称。
taisanh
 楼主| 发表于 2007-7-9 23:10:54 | 显示全部楼层
原帖由 ubuntu 于 2007-7-9 22:36 发表
Boclean 没有扫描选项,以实时监控,和不需要重启,直接内存清楚木马著称。

啊哦 这么牛叉?效果怎么样?
XMAN4
发表于 2007-7-10 12:28:50 | 显示全部楼层
用到现在没报过一次警




怀疑中……


silens01
发表于 2007-7-10 15:59:42 | 显示全部楼层
原帖由 XMAN4 于 2007-7-10 12:28 发表
用到现在没报过一次警




怀疑中……




因为这个好像和avgas的驻留护盾一样是内存监控,不是实时监控。
taisanh
 楼主| 发表于 2007-7-10 16:58:15 | 显示全部楼层
原帖由 silens01 于 2007-7-10 15:59 发表


因为这个好像和avgas的驻留护盾一样是内存监控,不是实时监控。

那有没有相关记录的呀
ubuntu
发表于 2007-7-11 08:37:50 | 显示全部楼层
Boclean 以前是收费的,根本不提供下载,在国内知道人少,被 Comodo 收购以后,才变成永久免费的。
Boclean 是杀软的补充,监控的是杀软漏报的那部分木马,要配合杀软一起用的。
Boclean 反木马可是名声在外的,看一下老外的投票就知道了,Boclean 第一,2007年更是遥遥领先 。

2006年 : http://www.dslreports.com/forum/remark,15502317~viewpoll=1    22.6%
2007年 : http://www.dslreports.com/forum/remark,18336264~viewpoll=1    31.3%

不用设置,直接默认就可以。另外,将其他安全软件或可能引起冲突的软件在 Boclean 排除。
发现木马会有对话框提示的,另外可以查日志。

有耐心的话,就去看官方指南 : http://www.comodo.com/boclean/supboc.html
不想看的话,至少你要知道图标颜色的意义:
Green=examining startups (goes fairly quickly)
Blue = examining processes, threads and dependencies
Black = quiescent (nothing going on)
Red  = detection has occurred OR you've opened the menu and BOClean is on hold until you close it

[ 本帖最后由 ubuntu 于 2007-7-11 08:47 编辑 ]
taisanh
 楼主| 发表于 2007-7-11 10:36:06 | 显示全部楼层
原帖由 ubuntu 于 2007-7-11 08:37 发表
Boclean 以前是收费的,根本不提供下载,在国内知道人少,被 Comodo 收购以后,才变成永久免费的。
Boclean 是杀软的补充,监控的是杀软漏报的那部分木马,要配合杀软一起用的。
Boclean 反木马可是名声在外的 ...

知道图标的意思了
yangsimu
发表于 2007-7-13 00:11:36 | 显示全部楼层
请问老大。我装了BOCLEAN,也曾经把卡巴和红伞报为木马(但symantec不报)的木马在机子上运行,为什么不见BOCLEAN报?它好象只认识1万多种马,EWIDO不是说有四十万种木马和间谍吗?还有BOCLEAN对间谍如何?现在都不知道用什么安全组合好了,能否推荐?
ubuntu
发表于 2007-7-13 10:55:27 | 显示全部楼层
我对 Boclean 也不了解呀 , Boclean 好像是 4万左右,以木马为主,间谍小部分。
1. BoClean 没有文件扫描,不能简单的和 ewido 比病毒库。要知道木马加不加壳,对 Boclean不影响的,它是内存监控。
2. BoClean 关注的杀软剩余 10% 的木马,肯定有误报、漏报。只一个木马,不能说明是漏报,还是 Boclean 本身无需加入。
3. BoClean 虽然也使用特征码,但不能看作一般传统的防木马软件,没有独到的技术,Comodo 是不会收购它的。

Many antiviruses do well and detect about 90% of trojans in the wild. It's the other 10% which are modified that is the major concern, and known trojans can be easily configured to elude file scans even when they're "known." BOClean doesn't bother. Once they're unpacked or decrypted and go to run, they must shed their "cloaking" and this is where BOClean comes to the rescue. Instantly.


安全组合,因人而异。 多层防护,及时升级系统、重要文件备份,浏览器用Opera、良好的上网习惯,不使用来历不明的软件。。。。。
我是以 Comodo V3 为核心,尽量使用免费的安全软件。就是以 HIP/Firewall 为核心,辅以不一定都安装  AV、AT、AS,AR,Sandbox、影子,系统扫描修复工具、系统备份还原工具 、虚拟机、多操作系统 (如 GNU/Linux)、多硬盘、硬件防护。。。。,HIPS 国内就有免费的,而且很不错,而且不必局限传统 HIPS,像 Cyberhawk、Sandboxie 、GesWall 都是 HIPS,都有免费的版本。

最简单未来完全使用 Comodo 的安全产品: CFP V3、CAVS V3、CBOC V5、Comodo Backup、VE 。。。

[ 本帖最后由 ubuntu 于 2007-7-13 11:00 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-23 04:32 , Processed in 0.108242 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表