查看: 3404|回复: 11
收起左侧

[已解决] 关于Microsoft Forefront Client提几个问题!

[复制链接]
jpzy
发表于 2008-11-22 22:31:15 | 显示全部楼层 |阅读模式
1,这东西每天更新几次特征码?如果是利用windows update的话,应该是一次吧!那它应对新威胁的能力还不错啊!

2,这东西对最新的0day漏洞有防护么?我觉得是没有。如果有防护,那就说明微软已经知道了漏洞了,那就直接一个补丁就完了,没必要用它;如果不知道,那没补丁,这个肯定也没应对措施。如果有的话,那就很棒了。

3,这东西有启发么?今天看到一个新样本报了“TrojanDropper:Win32/Alureon.gen!B”,.gen后缀,貌似启发或者基因啊!

4,这东西有行为监控么?貌似是有的!因为我看到历史记录里面有未知行为,操作都是放行了。而且之前,刚装好它的时候,我第一次运行CS1.5,黑了很久,我以为死机了,就重启了。结果第二次运行依然很久,不过我去倒了杯水,回来发现进去游戏了。怀疑是这东西进行了行为分析。日志里面也有一个未知行为,我不太看得懂。不知道如果是高危行为,会不会拦截。如果有行为监控,那运行样本以后会怎么报呢?因为我是实机,而且没有影子,所以不敢运行。如果真的有行为拦截,那微软杀软的未来还是很光明的!
PlayWill
发表于 2008-11-22 22:33:40 | 显示全部楼层
貌似你已经自问自答了
hum
发表于 2008-11-22 22:33:46 | 显示全部楼层
1,数天一次
2,没有
3,不知道
4,监控行为很简单,和Wndows defender一样
jpzy
 楼主| 发表于 2008-11-22 22:35:05 | 显示全部楼层
用了几天,感觉监控不错,下载样本一般到99%(就是从缓存转存到下载路径的这个过程)就会报警。我一般都是取消了,然后解压缩看看最终剩几个。如果选清除,那就整个包删掉了~!

流畅性也还好。就是处理威胁的时候很慢,跟Norton有一拼,不知道清除的是不是也像Norton一样干净。清除的时候不占U!

测试了一百多个样本了吧,从没有看到一个样本是修复的,都是删除了,可能下载的样本里面没有被感染的文件的关系!

企业版太简单了,也没有右键。设置项目也少,而且监控不能设置成自动处理。资源占用,三个进程,一个启动项,两个服务项。其中一个服务项要50M+的物理内存和100M+的虚拟。看着有点吓人。另外两个都是3~5M的物理内存和虚拟内存占用,可以忽略!
jpzy
 楼主| 发表于 2008-11-22 22:37:17 | 显示全部楼层
原帖由 hum 于 2008-11-22 22:33 发表
1,数天一次
2,没有
3,不知道
4,监控行为很简单,和Wndows defender一样

数天一次?每天我打开主界面,看到定义版本都是头一天的某个时间。

很想运行一个样本试试看,看看它能不能抓到。不过实机跑,实在不敢玩~!
jpzy
 楼主| 发表于 2008-11-22 22:37:37 | 显示全部楼层
原帖由 PlayWill 于 2008-11-22 22:33 发表
貌似你已经自问自答了

我不确定啊,所以提出来~!
嘁。不稀罕~
发表于 2008-11-22 22:46:36 | 显示全部楼层
启发一定有,行为监控也是有的,但很简单,0day或多或少有防护,升级未知。
NobleT
发表于 2008-11-22 22:50:34 | 显示全部楼层
样本拦截和panda一样啊!~!只是熊猫喜欢把病毒给中和一下,算是个什么原理?等于清除?

[ 本帖最后由 NobleT 于 2008-11-22 22:52 编辑 ]
tonylee
头像被屏蔽
发表于 2008-11-22 22:50:54 | 显示全部楼层
原帖由 jpzy 于 2008-11-22 22:37 发表

数天一次?每天我打开主界面,看到定义版本都是头一天的某个时间。

很想运行一个样本试试看,看看它能不能抓到。不过实机跑,实在不敢玩~!


基本上8小时左右一次。
狂歌痛饮
发表于 2008-11-22 23:38:59 | 显示全部楼层
我还是显示17号的,一怒之下换norman玩了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-15 18:01 , Processed in 0.126540 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表