查看: 13905|回复: 52
收起左侧

[讨论] SEP防护能力怎么这么弱?

[复制链接]
whosatan
发表于 2016-9-25 16:47:18 | 显示全部楼层 |阅读模式
本帖最后由 whosatan 于 2016-9-25 16:50 编辑

各位大侠,小白有个问题想问一下,我在win10系统下安装了SEP12.1.6_MP6,并按下帖进行设置
http://bbs.kafan.cn/forum.php?mo ... D292%26typeid%3D292
套用jxfaiu大侠的防火墙规则
http://bbs.kafan.cn/forum.php?mo ... ;page=1#pid29361701
然后用Comodo Leak Tests进行测试,最后得分190分,
而另外一台电脑,安装的ESS9.0套装,默认设置得分在230分,请问这是为什么啊?谢谢大侠能为小白我解惑。
windows7爱好者
发表于 2016-9-25 17:09:37 | 显示全部楼层
http://bbs.kafan.cn/thread-831607-1-1.html
另外,如果你去样本区,ESS能赢SEP,很难
都在默认设置情况下
windows7爱好者
发表于 2016-9-25 17:09:59 | 显示全部楼层
不要迷恋所谓的测试工具的分数,病毒样本才是最真实的检验
rrorr
发表于 2016-9-25 17:12:14 | 显示全部楼层
欢迎加入样本区双击党(虽然这也只是实战的一部分)
ccboxes
发表于 2016-9-25 17:31:25 | 显示全部楼层
这个测试测的是HIPS,你为什么要拿它去测主防?
猪头无双
头像被屏蔽
发表于 2016-9-25 20:46:03 | 显示全部楼层
ccboxes 发表于 2016-9-25 17:31
这个测试测的是HIPS,你为什么要拿它去测主防?

他认为主防=hips或者是被忽悠了
wudimeisuowei
发表于 2016-9-25 20:47:50 | 显示全部楼层
SEP并不适合个人使用,查杀防护效果不如个人版的norton.
bbszy
发表于 2016-9-25 22:24:16 | 显示全部楼层
楼主测试windows防火墙会有惊喜
windows7爱好者
发表于 2016-9-26 21:07:20 | 显示全部楼层
bbszy 发表于 2016-9-25 22:24
楼主测试windows防火墙会有惊喜

求告知,什么惊喜
猪头无双
头像被屏蔽
发表于 2016-9-27 20:30:24 | 显示全部楼层

据说有人拿CLT测win7系统墙,得分上300了满分好像才430
windows7爱好者
发表于 2016-9-27 20:31:39 | 显示全部楼层
猪头无双 发表于 2016-9-27 20:30
据说有人拿CLT测win7系统墙,得分上300了满分好像才430

windows防火墙
可惜已经被黑客们研究透了
Dawn_every
发表于 2016-10-4 19:27:09 | 显示全部楼层
猪头无双 发表于 2016-9-25 20:46
他认为主防=hips或者是被忽悠了

求解释 我一直以为HIPS就是主动防御
猪头无双
头像被屏蔽
发表于 2016-10-4 19:34:09 | 显示全部楼层
Dawn_every 发表于 2016-10-4 19:27
求解释 我一直以为HIPS就是主动防御

HIPS只是主动防御的一种表现形式,但绝不是唯一的。

主动防御是基于程序行为自主分析判断的实时防护技术,不以病毒的特征码作为判断病毒的依据,而是从最原始的病毒定义出发,直接将程序的行为作为判断病毒的依据。主动防御是用软件自动实现了反病毒工程师分析判断病毒的过程,解决了传统安全软件无法防御未知恶意软件的弊端,从技术上实现了对木马和病毒的主动防御。


根据百度百科的说法,宽泛点讲,像沙盒啊,云端的在线分析之后反馈啊,等等,都可以定义为主动防御,换句话说,只要特征码对比技术不参与文件是否病毒的分析,那么都可以勉强叫做主动防御
Dawn_every
发表于 2016-10-4 19:54:39 | 显示全部楼层
猪头无双 发表于 2016-10-4 19:34
HIPS只是主动防御的一种表现形式,但绝不是唯一的。

        soga 活到老 学到老 好像三四年前 我就给别人这么说了 是为了不让他们用360 金山 腾讯 那些 一直在给他们说 国产那些都是垃圾
        (其实就是单纯的因为他们是流氓,有广告,之前一直用着360国际版,但还是不愿意用360,也并不是讨厌国产,而是觉得他们有点流氓,之前买小米,因为MIUI6 万年4.4.4的时候 我发了一篇帖子,没有一句脏话,就是在解释5.1相比4.4.4是有质的飞跃的,结果就被封号一个月,表示以后再也不用小米了,后来也能理解,毕竟成本在那,一分价钱一分货,然后最近发现老罗,卖着情怀的价格,坐着流氓的事,你说你没成本,想要做的最好,于是很多人信你,为你的情怀买单,结果你卖着3000多的价格,还给系统强制绑定软件,无法卸载,论坛投诉也是封号,虽然国外公司也是这样,但人家毕竟是有沉淀的,做出来的产品,一般情况下,不会出现什么问题,因为面向的是全球的用户,废话说太多了)
        因为我之前了解到国内所谓的云安全,其实就是用户基数多(必须有一台机子当肉鸡)和病毒库,然后部分用户中毒之后,它才会绑定特征码,定义为病毒,而好的杀软面对未知的病毒,只要行为类似病毒,那么就可以把其定义为病毒(这是我几年前的想法,请问现在还可以这样理解吗)
        还有一个问题就是,因为我现在也是做软件的,所以不想用盗版了,但是平常工作其实环境也挺干净的,自己不会胡来,就是可能别人的U盘会有病毒,而且大多数情况下都是离线的,因为回家就没网了,实习也是局域网,现在用的是SEP(官网会下载离线病毒库),有什么推荐的杀软啊(因为开始做这个,慢慢有了版权意识,书和软件在力所能及的情况下都开始慢慢付费了)
猪头无双
头像被屏蔽
发表于 2016-10-4 20:34:04 | 显示全部楼层
Dawn_every 发表于 2016-10-4 19:54
soga 活到老 学到老 好像三四年前 我就给别人这么说了 是为了不让他们用360 金山 腾讯 那些 一直在给他 ...

如果为了防U盘病毒的话, 高启发类的ESET\AVIRA\avast都可以用,启发调到最高。它们的每日更新量都不大,有的如红伞/avast还有离线病毒库可以拿u盘拷到电脑里给杀软离线更新。

如果是32位系统,尤其是win7,XP,推荐国产微点预升级版,1. 免费,2. 没有病毒库,纯主防软件,但是因为是预升级的测试版,有可能会存在与系统的小冲突。

或者卡巴、BD的免费版都可以

再有,你应该会分析文件路径,判断一下该文件是否可疑就行了。
Dawn_every
发表于 2016-10-4 22:09:01 | 显示全部楼层
猪头无双 发表于 2016-10-4 20:34
如果为了防U盘病毒的话, 高启发类的ESET\AVIRA\avast都可以用,启发调到最高。它们的每日更新量都不大, ...

        谢谢啊 红伞感觉设置好复杂啊 完全看不懂 avast之前用过,其实对高启发那些不是太懂,之前用卡巴,诺顿还有SEP感觉设置挺简单的,全部调到最高,然后遇到病毒隔离,由我来选择操作,因为可能有误杀,卡巴我只是查杀调最高,之前文件防护最高,电脑卡的动都动不了
        系统是64的,因为现在64已经是主流了
        卡巴 BD免费版 是指???
        分析文件路径 指的是哪些文件放缓存,哪些文件是程序吗???
fpes
发表于 2016-10-7 08:15:41 | 显示全部楼层
膜拜楼上老司机
Dawn_every
发表于 2016-10-10 21:59:58 | 显示全部楼层
猪头无双 发表于 2016-10-5 11:48
卡巴、BD的免费版杀毒软件

看路径指的是报毒的文件所在的路径

        膜拜啊
        嗯嗯 学习了 以后会这么分析的 我的文件夹一般不会有那些文件的 因为那么重大的文件 我都是放在虚拟机里面浏览的,如果发现加勒比那些文件,我会在审查后,恢复快照 因为毕竟我的中国梦 不能被这些文件玷污 我宁可选择玉石俱焚
        卡巴  和 BD 免费版 是保持用者不疑 疑者不用的心态吗
       
猪头无双
头像被屏蔽
发表于 2016-10-10 22:03:13 | 显示全部楼层
Dawn_every 发表于 2016-10-10 21:59
膜拜啊
        嗯嗯 学习了 以后会这么分析的 我的文件夹一般不会有那些文件的 因为那么重大的文件 我都是放 ...

你可以抱着用者不疑的态度去用,这个没问题。
柯林
发表于 2016-10-11 15:40:34 | 显示全部楼层
Dawn_every 发表于 2016-10-4 19:54
soga 活到老 学到老 好像三四年前 我就给别人这么说了 是为了不让他们用360 金山 腾讯 那些 一直在给他 ...

防个U盘病毒,系统自带的组策略就ok了,进里面设定移动磁盘禁止执行就可以了,备用杀毒下个绿色蜘蛛足矣,有时间玩手杀可以移步安全辅助区
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-21 02:52 , Processed in 0.074679 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表