楼主: 东方石
收起左侧

[分享] 【绝版】Malwarebytes Anti-Malware(MBAM)终身版若干问题解释

  [复制链接]
zandalong
发表于 2014-3-31 23:34:48 | 显示全部楼层
东方石 发表于 2014-3-30 22:28
旧版本不影响的,现在的新版也只是暂时取消简中语言文件,以后会恢复的

我的意思是,现在有没有中文版本的?老版本也行,只要是官方中文版。
新版的中文我可以慢慢等。
me-109
发表于 2014-4-1 07:14:49 来自手机 | 显示全部楼层
东方石 发表于 2014-3-31 08:30
搭配得太多了,建议MSE(WD)+MBAM+Comodo Firewall(关闭网页防护相关功能)或EMSI+Comodo Firewall(关 ...

MBM移除後
不再當機了

拿去公司用  哈哈
东方石
 楼主| 发表于 2014-4-1 08:40:06 | 显示全部楼层
本帖最后由 东方石 于 2014-4-1 08:53 编辑
zandalong 发表于 2014-3-31 23:34
我的意思是,现在有没有中文版本的?老版本也行,只要是官方中文版。
新版的中文我可以慢慢等。

http://www.leenannspcrepair.com/ ... tup-1.75.0.1300.exe
http://ishare.iask.sina.com.cn/d ... php?fileid=67877286
版本号1.75.0.1300,是V2发布前V1系列的最后一版

评分

参与人数 1经验 +5 收起 理由
zandalong + 5 感谢解答: )

查看全部评分

zandalong
发表于 2014-4-1 09:31:39 | 显示全部楼层
东方石 发表于 2014-4-1 08:40
http://www.leenannspcrepair.com/app/download/6743580704/mbam-setup-1.75.0.1300.exe
http://ishare. ...

这个是中文版的?我试试
zandalong
发表于 2014-4-1 21:44:36 | 显示全部楼层
本帖最后由 zandalong 于 2014-4-1 21:48 编辑


今天试用了下,但有几个问题。
1.Malwarebytes Anti-Malware有本地监控,按你所说,因为它所监控的东西不一样,所以和杀软、HIPS等可以搭配使用。但Malwarebytes Anti-Malware怎么来分别哪些是病毒?哪些是木马?病毒和木马本来就没有一个清晰的界限,都是恶意软件,而杀软只要是恶意软件都可以杀,那怎么会和Malwarebytes Anti-Malware没有冲突呢?
2.按Malwarebytes Anti-Malware的侧重点,我觉得和WIN7上的WD一样,或者和数字卫士一样。不知对否?就和以前AVG也有一个专杀木马的软件,后来整合进了AVG反病毒软件里。既然这样,又回到了上一个问题,杀软是木马、病毒都可以杀的(还有WIN7安装了MSE以后,就默认关闭了WD,因为MSE包含了WD的全部功能),那为什么Malwarebytes Anti-Malware和杀软没有冲突呢?
东方石
 楼主| 发表于 2014-4-1 22:04:09 | 显示全部楼层
zandalong 发表于 2014-4-1 21:44
今天试用了下,但有几个问题。
1.Malwarebytes Anti-Malware有本地监控,按你所说,因为它所监控的东 ...
官方这段话说得蛮清楚了:Malwarebytes Anti-Malware is a complementary but essential program which detects and removes zero-day malware and "Malware in the Wild". This includes malicious programs and files, such as virus droppers, worms, trojans, rootkits, dialers, spyware, and rogue applications that many antivirus programs do not detect or cannot fully remove. That being said, there are many infections that Malwarebytes Anti-Malware does not detect or remove which any antivirus software will, such as file infectors. It is important to note that Malwarebytes Anti-Malware works well and should run alongside antivirus software without conflicts. In some rare instances, exclusions may need to be set for your specific antivirus product to achieve the best possible system performance. 关于怎么做到的,下面这段可以参考:
MBAM does not target script files. That means MBAM will not target JS, HTML, VBS, BAT, CMD, PDF, PHP, etc. It also does not target documents such as; DOC, DOCx, XLS, XLSx, PPT, PPS, ODF, etc. As an adjunct anti malware solution, MBAM leaves that to the traditional anti virus application to deal with. Until MBAM, v1.75 MBAM could not access files in archives but with v1.75 came that ability so it can unarchive a Java Jar (which is a PKZip file) but it won't target the .CLASS files within. Same goes with CHM files (which is a PKZip file) but it doesn't target the HTML files within. MBAM v1.75 specifically will deal with; ZIP, RAR, 7z, CAB and MSI for archives. And self-Extracting; ZIP, 7z, RAR and NSIS executables (aka; SFX files). MBAM specifically targets binaries that start with the first two characters being; MZ. They can be; EXE, CPL, SYS, DLL, SCR and OCX. Any of these files type can be renamed to be anything from TXT, JPG, CMD and BAT and they will still be targeted just as long as the binary starts with 'MZ'.
概括的说,就是根据文件类型来区分,如果危害文件隐藏了真实文件类型,MBAM也会通过二进制代码的开头来辨别出来。事实上,现在传统杀软也大都可以查杀木马等威胁的,不过一方面没有MBAM擅长,毕竟后者是专门做这个的,比如很多杀软查了杀不掉,MBAM就可以清除掉,但这不是最重要的,重要的是另一方面,从样本区的实际体验可以发现,很多其他杀软不报的木马,特别是网马和fakeAV之类的,MBAM都报了,而且不是误报,例如我看到过很多次几乎所有其他杀软扫出来都是干净文件,但MBAM先报了,过了一段时间后,其他杀软才入库,说明MBAM在查杀引擎上肯定有独到的技术的,只不过不为我们熟知而已。

评分

参与人数 1经验 +5 收起 理由
zandalong + 5 版区有你更精彩: )

查看全部评分

zandalong
发表于 2014-4-1 22:30:44 | 显示全部楼层
东方石 发表于 2014-4-1 22:04
官方这段话说得蛮清楚了:Malwarebytes Anti-Malware is a complementary but essential program which det ...

你可否使用OPF搭配Malwarebytes Anti-Malware使用?
网页防护方面,可否同时开启?
再者,你给的那个网站的倒计时,是否是指这个时间之前都可以购买终身版?
现在最新的版本是多少?
东方石
 楼主| 发表于 2014-4-2 01:11:04 | 显示全部楼层
本帖最后由 东方石 于 2014-4-2 04:51 编辑
zandalong 发表于 2014-4-1 22:30
你可否使用OPF搭配Malwarebytes Anti-Malware使用?
网页防护方面,可否同时开启?
再者,你给的那个网 ...

1、OP的整体防御在我看来已经很好了,有系统洁癖就再加个SBIE,其他真心不需要再加什么了,我买MBAM是为了让自己多一种选择,因为MBAM、SSF、SBIE三者加上win8自带的WD和系统墙及其另外免费安软,例如红伞、毛豆等,这些够玩各种搭配组合了,这样就给自己多了很多种可能性,当然,在需要安逸的时候,就用OSS套装,以上这些基本可以满足我的各种需求了。

2、我对OSS的整体防御很有信心,所以开了OP自己的网页防护后,我肯定不会再加其他了,但你如果一定要和MBAM同时开启,也可以试试看,因为两者的侧重点不同,MBAM网页防护的作用是Blocks malicious websites that can steal your credit card information or identity, or that can install malware,即反钓鱼网站和挂马网页,从功能上说,这部分与OP网页防护的拦截隐私数据传输和黑名单差不多,但从实际看,这两块功能都主要靠收集网页地址库的,不同厂商的网页特征库差异很大的,而且OP网页防护的重头戏是反广告。

3、购买网页上那个倒计时是指离供应截止还剩多少时间,官方正式停售终生版是在四月底,所以还将持续一个月时间,当然,官方论坛管理员最近也说过,最后放出的这批终身版是限量的,售完即止。

4、MBAM目前的最新版本号是3月24日放出的2.0.0.1000,这也是开启2.0系列的第一版。

评分

参与人数 1经验 +5 收起 理由
zandalong + 5 感谢解答: )

查看全部评分

zandalong
发表于 2014-4-2 09:50:33 | 显示全部楼层
本帖最后由 zandalong 于 2014-4-2 09:53 编辑
东方石 发表于 2014-4-2 01:11
1、OP的整体防御在我看来已经很好了,有系统洁癖就再加个SBIE,其他真心不需要再加什么了,我买MBAM是为 ...


1.看你说的,Malwarebytes Anti-Malware+OPF+NOE32的ESS(阉割到只装了本地监控,类似红伞F版)。
2.OPF的反广告我给关了,因为用OPF的机子装的Chrome浏览器,加了ABP以后去广告已很完善。
3.看来我这个周末买还是来得及的。
4.那也就是说,你上次给我的那个下载连接的版本(1.75),是官方最后一个有中文语言的版本?就目前而言,1.75之后的版本都没有中文语言?(虽然你说以后会加入)
5.我在你给的那个购买连接下发现一个很有意思的东西,居然还有独立版的Mamutu卖 http://store.downloadcrew.com/p18878-emsisoft_mamutu_3
东方石
 楼主| 发表于 2014-4-2 10:05:00 | 显示全部楼层
zandalong 发表于 2014-4-2 09:50
1.看你说的,Malwarebytes Anti-Malware+OPF+NOE32的ESS(阉割到只装了本地监控,类似红伞F版)。
2.O ...

1、2、很强大的组合了,足够安全了。
3、来得及的,你这几天也可以充分试用下。
4、目前看是最后一版有中文版的,但官方论坛有人提到2.0系列之后的版本会恢复中文版的。
5、我也发现了,应该是库存号,但买了也要去兑换成EAM号才能使用的,因为独立版的Mamutu已经取消了,整合进EAM了。

评分

参与人数 1经验 +5 收起 理由
zandalong + 5 感谢解答: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 14:47 , Processed in 0.091355 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表