查看: 19324|回复: 61
收起左侧

[讨论] 用来用去还是McAfee最舒服

  [复制链接]
杀软综合狂
发表于 2024-1-15 00:16:11 | 显示全部楼层 |阅读模式
本帖最后由 杀软综合狂 于 2024-1-15 00:19 编辑

躺平了,以后再不折腾了
我的本本硬盘只有128g,文件全都存放在WPS云盘上,本地不存储任何个人文件,平时也就用用WPS和浏览器(已充值WPS年度会员),开机就联网,从不脱机使用,McAfee真乃绝配
测毒的时候进入Shadow Defender影子模式,禁用转储功能+密码保护唯一的缺点是浏览器会在本地储存密码,测毒时可能会泄露,不过我已把各大主流平台账号都设置了双重验证和手机短信验证,即便知道了密码也进不去





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zfc234
发表于 2024-1-15 04:20:07 | 显示全部楼层
友情提示有的stealer会盗取cookie来试图绕过双重验证
anthonyqian
发表于 2024-1-15 08:02:12 | 显示全部楼层
测毒时可能会泄露,不过我已把各大主流平台账号都设置了双重验证和手机短信验证,即便知道了密码也进不去


让我想起了我唯一一次账号被盗的经历。。。

大概是2020年的时候,我也是用McAfee+影子测毒,那时候在测stealer,结果McAfee的RP就漏了,木马应该是获取并泄漏我了存储在edge里的账号密码,然后回到真实系统后看到了自己的Gmail邮箱发件箱里一堆垃圾邮件。。。
真小读者
发表于 2024-1-15 09:08:58 | 显示全部楼层
确实不错。如果R100不和mactype冲突的话
fuhongyao
发表于 2024-1-15 09:24:33 | 显示全部楼层
我的新电脑继续安装了:VSE880LMLRP16。
准备继续使用一个电脑寿命周期。
fuhongyao
头像被屏蔽
发表于 2024-1-15 09:26:47 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
侠氕
发表于 2024-1-15 10:30:48 | 显示全部楼层
mcafee 比较卡
hansyu
发表于 2024-1-15 10:31:35 来自手机 | 显示全部楼层
唯一问题是实时扫描的详细信息弹窗的中文路径依然乱码,反馈半年多都不改。
杀软综合狂
 楼主| 发表于 2024-1-15 10:40:08 | 显示全部楼层
zfc234 发表于 2024-1-15 04:20
友情提示有的stealer会盗取cookie来试图绕过双重验证

真能绕过吗
双重验证要输入手机验证码
杀软综合狂
 楼主| 发表于 2024-1-15 10:41:34 | 显示全部楼层
anthonyqian 发表于 2024-1-15 08:02
让我想起了我唯一一次账号被盗的经历。。。

大概是2020年的时候,我也是用McAfee+影子测毒,那时候 ...

你是不是没开启双重验证啊
杀软综合狂
 楼主| 发表于 2024-1-15 10:43:50 | 显示全部楼层

我是Win10系统,128g固态,16g内存(上个月刚升级的)
实测很流畅,无论R52还是R104都很流畅
杀软综合狂
 楼主| 发表于 2024-1-15 10:56:26 | 显示全部楼层
hansyu 发表于 2024-1-15 10:31
唯一问题是实时扫描的详细信息弹窗的中文路径依然乱码,反馈半年多都不改。

MD的bug才叫多
McAfee跟MD比好太多了
杀软综合狂
 楼主| 发表于 2024-1-15 10:58:22 | 显示全部楼层
fuhongyao 发表于 2024-1-15 09:24
我的新电脑继续安装了:VSE880LMLRP16。
准备继续使用一个电脑寿命周期。

VSE规则设的好倒也可以
我是懒得折腾规则了,年纪大了精力有限
zfc234
发表于 2024-1-15 12:21:17 | 显示全部楼层
杀软综合狂 发表于 2024-1-15 10:40
真能绕过吗
双重验证要输入手机验证码

是的,英文名叫Pass-the-Cookie attack,简单来说就是你在浏览器输入密码并加载MFA后,输入验证码验证完成后会在本地留下一些相关cookie,stealer会盗取然后根据情况尝试异地登录,这些cookie结合被盗的用户名密码会使得浏览器认为你保持登录状态从而不再发出验证请求,之前有很出名的油管频道就被这样被盗删视频。
参考信息:https://blog.netwrix.com/2022/11 ... -the-cookie-attack/
杀软综合狂
 楼主| 发表于 2024-1-15 12:45:53 | 显示全部楼层
zfc234 发表于 2024-1-15 12:21
是的,英文名叫Pass-the-Cookie attack,简单来说就是你在浏览器输入密码并加载MFA后,输入验证码验证完 ...

这种情况要勾选“保持我的设备登录”才行吧

himay
发表于 2024-1-15 13:03:20 | 显示全部楼层
我的自带的 McAfee 版是 antivirus,跟楼主的差距在什么地方呢?
还有,Shadow Defender,我复制了最新版的中文语言,结果一堆乱码,简直不能看,能否指点一下?
anthonyqian
发表于 2024-1-15 14:05:50 | 显示全部楼层
杀软综合狂 发表于 2024-1-15 10:41
你是不是没开启双重验证啊

开了吧 反正我的Google账户莫名其妙在巴黎登入了
wenshui1013
头像被屏蔽
发表于 2024-1-15 15:02:06 | 显示全部楼层
mcafee有个问题,en-us,affid=0怎么弄到这是阻止我考虑mcafee个人版的最关键因素
hansyu
发表于 2024-1-15 15:06:56 | 显示全部楼层
wenshui1013 发表于 2024-1-15 15:02
mcafee有个问题,en-us,affid=0怎么弄到这是阻止我考虑mcafee个人版的最关键因素

现在应该还可以用那个6.18的链接把里面的zh-cn替换成en-us来获得。
zfc234
发表于 2024-1-15 15:21:25 | 显示全部楼层
杀软综合狂 发表于 2024-1-15 12:45
这种情况要勾选“保持我的设备登录”才行吧

这个要看网站怎么设定,以及对方使用什么方法来拟合你的登录场景。最好是浏览器本身够硬+安全软件有防盗取功能+良好的浏览习惯,比如退出时自动清理痕迹
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-28 08:23 , Processed in 0.105988 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表