楼主: 墨家小子
收起左侧

[其他相关] 别在那一惊一乍的

  [复制链接]
271200017
发表于 2013-4-11 12:55:30 | 显示全部楼层
norton的综合保护是最好的  修复最完美 曾看到norton修复感染的80多项注册表 没有哪款软件能达到如此水平
那个扫描测试 基本不看了  有价值的real  和pro
墨家小子
 楼主| 发表于 2013-4-11 12:56:52 | 显示全部楼层
蓝核 发表于 2013-4-11 12:45
我喜欢这个态度~~·

我赶脚诺顿区这个版块不是为了慨叹,而是为了建立在有意义的讨论而设立的
墨家小子
 楼主| 发表于 2013-4-11 12:59:50 | 显示全部楼层
消停 发表于 2013-4-11 12:54
999胃泰那一家子出来说句公道话就好了!

三九胃泰当初感觉只是实验性的样本,现在呢,几乎每天都有这样的挂马(不信服我可以每天提供三个到四个这样的挂马网站!),当初不能防御的,现在除了诺顿别的各家还是老样子
蓝核
发表于 2013-4-11 13:02:11 | 显示全部楼层
墨家小子 发表于 2013-4-11 12:59
三九胃泰当初感觉只是实验性的样本,现在呢,几乎每天都有这样的挂马(不信服我可以每天提供三个到四个这 ...

那玩意是sonar防还是IPS?
墨家小子
 楼主| 发表于 2013-4-11 13:04:27 | 显示全部楼层
蓝核 发表于 2013-4-11 13:02
那玩意是sonar防还是IPS?

声纳都不用出手,IPS分辨得很准,直接就报Cool exploit kit,试过很多次
提取样本dll,运行,sonar完美拦截,具体测试可见样本区 消停大侠的测试

评分

参与人数 1人气 +1 收起 理由
蓝核 + 1 感谢解答: )

查看全部评分

消停
头像被屏蔽
发表于 2013-4-11 13:19:06 | 显示全部楼层
墨家小子 发表于 2013-4-11 13:04
声纳都不用出手,IPS分辨得很准,直接就报Cool exploit kit,试过很多次
提取样本dll,运行,sonar完美拦 ...

唯一让我有些担心的是假如绕过ips直接进毒王sonar是否还能依然给力!我记得你以前测过说是没问题!
清茗微漾
发表于 2013-4-11 13:26:24 | 显示全部楼层
误报高







    谁念西风独自凉,萧萧黄叶闭疏窗,沉思往事立残阳.  被酒莫惊春睡重,赌书消得泼茶香,当时只道是寻常.!
    墨家小子
     楼主| 发表于 2013-4-11 14:14:58 | 显示全部楼层
    消停 发表于 2013-4-11 13:19
    唯一让我有些担心的是假如绕过ips直接进毒王sonar是否还能依然给力!我记得你以前测过说是没问题!

    你当漏洞特征这么弱的吗?其实担心没必要,像现在很多毒网的木马都是带有注入特性的,目前诺顿如果不是凭借IPS还是无解的。只要安全模式不被锁屏,问题不是很大
    墨家小子
     楼主| 发表于 2013-4-11 14:15:35 | 显示全部楼层
    清茗微漾 发表于 2013-4-11 13:26
    误报高

    不杀系统 不杀系统更新 那就忍着吧 忍不了就换
    消停
    头像被屏蔽
    发表于 2013-4-11 14:26:02 | 显示全部楼层
    墨家小子 发表于 2013-4-11 14:14
    你当漏洞特征这么弱的吗?其实担心没必要,像现在很多毒网的木马都是带有注入特性的,目前诺顿如果 ...

    诺顿还是能防一部分注入的!不过只是一部分!
    您需要登录后才可以回帖 登录 | 快速注册

    本版积分规则

    手机版|杀毒软件|软件论坛| 卡饭论坛

    Copyright © KaFan  KaFan.cn All Rights Reserved.

    Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 14:30 , Processed in 0.103109 second(s), 15 queries .

    卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

    快速回复 客服 返回顶部 返回列表