楼主: 驭龙
收起左侧

[砖头] 让我放弃VSE的原因,McAfee VirusScan Enterprise 8.X 居然没有Anti-Rootkit实时监控

  [复制链接]
驭龙
 楼主| 发表于 2014-4-27 18:28:25 | 显示全部楼层
尘梦幽然 发表于 2014-4-27 18:11
mferkdet.sys VSCore Code Analysis Driver. This provides On-Demand Scan functionality to scan for roo ...

你自己翻译的吗?on demand Scan是按需扫描,什么地方说实时监控?
aeonhuang
发表于 2014-4-27 18:51:10 | 显示全部楼层
shiyuelaohu 发表于 2014-4-27 18:22
亡羊补牢可以用mcafee rootkit remover工具。咖啡一般不会将一些组件整合,HIP也一直没有整合到VSE中。咖 ...

Q: Is there a more proactive solution for detecting and removing rootkits and other hidden threats?
A: McAfee also provides real-time, hardware-enhanced rootkit protection for enterprises. McAfee Deep Defender, unlike traditional security and post infection tools operates beyond the operating system to provide real-time kernel monitoring to reveal and remove advanced, hidden attacks. This solution is managed by McAfee ePO for complete enterprise manageability. For more information, click here: http://www.mcafee.com/us/products/deep-defender.aspx
看来如果想实时监控防御rootkits,需要McAfee Deep Defender才行,用VSE的话,只能亡羊补牢了
power169
发表于 2014-4-27 19:04:06 | 显示全部楼层
堅持用vse
aeonhuang
发表于 2014-4-27 19:17:07 | 显示全部楼层

可以坚持,官方建议是配合mcafee rootkit remover定期扫描下即可。
none1996
发表于 2014-4-27 20:05:15 | 显示全部楼层
sogou2004 发表于 2014-4-27 14:33
N360 双头龙现象在win8.1 x64 尤为明显
每次重启都有 而且官方给的那个.bat 毫无作用?!
作为强迫症患 ...

为何我一次都没遇到过……
N360,Win 8.1 Update x64
aeonhuang
发表于 2014-4-27 20:09:36 | 显示全部楼层
sogou2004 发表于 2014-4-27 14:33
N360 双头龙现象在win8.1 x64 尤为明显
每次重启都有 而且官方给的那个.bat 毫无作用?!
作为强迫症患 ...

这是标杆性BUG
shiyuelaohu
发表于 2014-4-27 20:15:58 | 显示全部楼层
aeonhuang 发表于 2014-4-27 18:51
Q: Is there a more proactive solution for detecting and removing rootkits and other hidden threats ...

嗯,vse只能进行一些文件层面上的防御,rootkits虽然变化多端,但无非是挂钩子,加载驱动,禁运可以实现,只不过非常不方便。但在企业环境中,禁运是很有效的,一旦禁运之后,后续的攻击都难以实现了。
sogou2004
发表于 2014-4-27 20:56:43 | 显示全部楼层
none1996 发表于 2014-4-27 20:05
为何我一次都没遇到过……
N360,Win 8.1 Update x64

你重启几次试试
none1996
发表于 2014-4-27 20:59:25 | 显示全部楼层

一天一次
蓝色天气
发表于 2014-4-27 21:26:35 | 显示全部楼层
蓝核 发表于 2014-4-27 13:00
我……记得那个引擎好像是扫描……监控我也忘记开不开了……

不过DG只要不死透 我感觉还是应该有反应 ...

貌似不是默认,可以手动

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-24 02:11 , Processed in 0.101126 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表