查看: 4397|回复: 20
收起左侧

[讨论] 关于按需扫描的“月神”,到底有没发挥作用?

[复制链接]
jone_jys
头像被屏蔽
发表于 2012-7-2 00:05:12 | 显示全部楼层 |阅读模式
本帖最后由 jone_jys 于 2012-7-2 09:54 编辑

偶然性测试,也许是个案。

测试结果是:按需扫描的月神没起到作用。。。

病毒样本:http://bbs.kafan.cn/thread-1308980-1-1.html

在样本区下载病毒后,解压。McAfee8.8 P1 无动于衷,没有任何反应。。。

样本右键扫描,同样没有任何反应。无奈,上传至网络多引擎扫描,迈克菲有二个版本都有报毒且都是月神报的。。。

网络环境是8M ADSL 电信宽带。。

系统是win7 X86企业版,官方原版,MAK电话激活

安全防护:McAfee8.8p1+系统自带防火墙

下面是各个阶段的截图对照:










有兴趣的朋友都来试试,看看效果如何。。。

疑点说明:1 网络扫描时月神可以报毒

           2 按访问扫描的月神设置为“非常低”解压不报毒可以理解;可是,按需扫描设置的中等为何不报呢?

刚刚重新设置后测试:将扫描的月神等级调试到“非常高”,右键扫描也还是无动于衷。。。

      如果是本地病毒库没有特征码不报的话,为何网络扫描却能报呢?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝核
发表于 2012-7-2 01:39:45 | 显示全部楼层
我猜是不是系统环境不一样,就好像诺顿也是……
jone_jys
头像被屏蔽
 楼主| 发表于 2012-7-2 08:24:37 | 显示全部楼层
蓝核 发表于 2012-7-2 01:39
我猜是不是系统环境不一样,就好像诺顿也是……

不明白哇。。。
可以试试看啊。。。
shiyuelaohu
发表于 2012-7-2 09:00:25 | 显示全部楼层
McAfee-GW-Edition好像是红伞+自主启发,看看这个帖子。
http://bbs.kafan.cn/thread-440867-1-1.html
jml521m
发表于 2012-7-2 09:07:34 | 显示全部楼层
MCAFEE 确实,没提示,金山提示了..
jone_jys
头像被屏蔽
 楼主| 发表于 2012-7-2 09:49:24 | 显示全部楼层
shiyuelaohu 发表于 2012-7-2 09:00
McAfee-GW-Edition好像是红伞+自主启发,看看这个帖子。
http://bbs.kafan.cn/thread-440867-1-1.html

McAfee 自己也报了月神哇。。。。。

为何手动客户端的月神没效果?谁能告诉我呢

按访问扫描的月神级别调高后,解压还是没反应,为什么呢?
jone_jys
头像被屏蔽
 楼主| 发表于 2012-7-2 09:53:24 | 显示全部楼层
jml521m 发表于 2012-7-2 09:07
MCAFEE 确实,没提示,金山提示了..

实时监控,手动扫描都没反应呢。。。

我意思是,如果是本地病毒库没有特征码不报的话,为何网络扫描却能报呢?
chenc4
发表于 2012-7-2 14:06:43 | 显示全部楼层
我这边8.8企业版的也是一样。
不知道谁有个人版的可以试一下。
jone_jys
头像被屏蔽
 楼主| 发表于 2012-7-2 14:38:10 | 显示全部楼层
chenc4 发表于 2012-7-2 14:06
我这边8.8企业版的也是一样。
不知道谁有个人版的可以试一下。

是不是企业版客户端的“月神”是摆设啊,呵呵。。。。  
jml521m
发表于 2012-7-2 15:05:52 | 显示全部楼层
本帖最后由 jml521m 于 2012-7-2 15:10 编辑
jone_jys 发表于 2012-7-2 09:53
实时监控,手动扫描都没反应呢。。。

我意思是,如果是本地病毒库没有特征码不报的话,为何网络扫描却 ...


mcafee 总共有三个版本,一个是企业版,一个是个人版,还有一个是免费云查杀版,对于网络成查到的应该是MCAFEE云版,这个快速响应时间会比较的快,所以就先人一步了,我多次在发布规则策略的时候都推荐配合国有卫士以缓解国外杀毒软件的水土不服...   至于月神也是根据行为特征的.. 可能没触犯的其的规范...再说了,其也并非万能的,其论坛上所说的月神查杀最高,只是相对的,但不是绝对的,比如说有好多的破解补丁跟其性质是一样的以时间没有加入到病毒库也是情有可原的,毕竟是写入到“框架”下,本身是允许写入的...
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-25 23:34 , Processed in 0.128698 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表