查看: 3111|回复: 15
收起左侧

[原创] 自己实践下了NIS09还是不错的

[复制链接]
tunas
发表于 2008-9-17 14:08:22 | 显示全部楼层 |阅读模式
今天去下了卡饭15号的样本(地址是:http://bbs.kafan.cn/thread-328968-1-1.html),在虚拟机上用NIS09和NOD的ESS分别测试了下。
基本上在解压缩的过程中,大部分病毒都被都被清除,NIS09剩下6个病毒文件,ESS剩下5个病毒文件。然后单独选择扫描,剩下的文件均没有检测出病毒。
本来到这也就算了,后来我想试试对于没有检测出来的病毒,2个杀软效果咋样。
于是我直接运行了所有剩下的几个病毒文件,这个时候,NIS和ESS都能检测出病毒,2个杀软也能正常运行。
但是这个时候我看了下进程,装ESS的已经出现好多病毒进程,切系统反应很慢,ESS不停的报毒不停的清除,但是一直无法彻底清除。
NIS的话表现还不错,至少任务管理器里没有发现可疑进程,系统也很正常。
大家有兴趣的话可以去下载病毒包试试。由于是自己随便测试玩玩,先前也没做什么准备,比较随意,也没有截图。所以我的这次简单测试是不是个案,还是大家自己去亲自试试。

[ 本帖最后由 tunas 于 2008-9-17 14:13 编辑 ]

评分

参与人数 1经验 +5 收起 理由
aa11qq26 + 5 谢谢分享

查看全部评分

williamlifei
发表于 2008-9-17 14:17:26 | 显示全部楼层
刚刚试用,安装比较快,还比较流畅
August
发表于 2008-9-17 14:34:10 | 显示全部楼层
至今另我感到迷惑的地方就是NORTON的杀毒机制 遗留下的6病毒 为什么在NORTON的保护下不能发生作用 而NOD却放行..
barbara
发表于 2008-9-17 14:39:57 | 显示全部楼层
Norton的防护做的比较完善,特别是清理病毒残留的垃圾比较彻底,一贯的作风。
jpzy
发表于 2008-9-17 14:55:54 | 显示全部楼层
呵呵,有趣的现象。

当有人拿着评测区Norton的检出率过低评价Norton的时候,很多人说Norton的防护好,说Norton在各大权威级百万级的评测中高高在上,说评测区的样本数量太少没有代表性。

然后,也有人拿样本区的包来玩。玩出的结果是Norton查不到也能在运行的时候干掉,或者Norton的检出率其实也不错。这个时候似乎没有人说卡饭的样本没有代表性了~!

没别的意思,突然想到的~~~
MINGLIHE 该用户已被删除
发表于 2008-9-17 15:08:30 | 显示全部楼层
原帖由 jpzy 于 2008-9-17 14:55 发表
呵呵,有趣的现象。

当有人拿着评测区Norton的检出率过低评价Norton的时候,很多人说Norton的防护好,说Norton在各大权威级百万级的评测中高高在上,说评测区的样本数量太少没有代表性。

然后,也有人拿样本区 ...


确实如此,蛮有意思的,谢谢LZ的信息~~~查不出来的NORTON COMMUNITY WATCH都自动上报了~~~
yager 该用户已被删除
发表于 2008-9-17 15:17:18 | 显示全部楼层
原帖由 MINGLIHE 于 2008-9-17 15:08 发表


确实如此,蛮有意思的,谢谢LZ的信息~~~查不出来的NORTON COMMUNITY WATCH都自动上报了~~~


所有不认识的都被自动上报了??

怎么可能?

那正常文件扫描后也上报??
zwl2828
发表于 2008-9-17 16:41:03 | 显示全部楼层
什么是 Norton Community Watch?
    借助 Norton Community Watch,全球的诺顿安全产品用户不仅可以快速识别那些企图攻击计算机的新安全风险,同时可以进一步加快采取防范措施的速度。 此程序将收集所选的安全和应用程序数据,并将这些数据提交给赛门铁克进行分析,以识别新的威胁及其来源,同时提高用户的安全性并改进产品功能。
通过访问诺顿产品选项页面下的常规设置,可以随时禁用和重新启用 Norton Community Watch。 通过在产品的“安全历史记录”中选择“Norton Community Watch”,您还可以检查收集的数据并将其发送给赛门铁克。
通过加入 Norton Community Watch,您可以付出一己之力,与全世界的其他诺顿安全产品用户携手创建更安全的互联网环境,实现高枕无忧地工作和娱乐。


关于收集的数据
Norton Community Watch 将收集企图攻击您计算机的潜在安全风险的相关数据并将其发送给赛门铁克,其中包括:

  • 确定为恶意软件的可移植可执行文件;
  • 所访问的网站中,诺顿产品认为可能具有欺诈性的网站的 URL;
  • 在计算机上被安装可下载的安全风险之前最近访问的网站的 URL;
  • 某个时刻在计算机上运行的进程和应用程序,包括在遇到潜在安全风险时运行的进程和应用程序;
  • 计算机响应潜在安全风险时发送的数据示例。

    收集的数据可能包含安全风险未经您的许可正在获取或企图获取的个人可识别信息。 收集的数据可能还包含您的用户名,如果您为了保护身份信息而选用了别名,那么用户名就不是个人可识别信息。
MINGLIHE 该用户已被删除
发表于 2008-9-17 16:52:39 | 显示全部楼层
原帖由 yager 于 2008-9-17 15:17 发表


所有不认识的都被自动上报了??

怎么可能?

那正常文件扫描后也上报??


卡饭的病毒包扫描后,剩余的我手动加入隔离(ADD TO QUARANTINE),然后SUBMIT TO SYMANTEC(提交给赛门铁克),在系统IDLE TIME(空余时间内)会通过COMMUNITY WATCH自动上传~~~
ahwwg
头像被屏蔽
发表于 2008-9-18 08:47:38 | 显示全部楼层
很有说服力。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-8 04:54 , Processed in 0.128138 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表