楼主: 枫叶丹林
收起左侧

[讨论] 防毒胜于杀毒,McAfee-绝对明智的选择

[复制链接]
zhubo393
发表于 2009-4-12 16:50:14 | 显示全部楼层
原帖由 小乔美子 于 2009-4-12 11:43 发表
捆绑安装软件病毒 咖啡规则如何防?

捆绑病毒,是这种手动规则防御 木桶中最短一块。

捆绑安装软件病毒,mcafee实际上可以防的,不过后果可能会软件装不上

原帖由 lm91128 于 2009-4-12 13:14 发表
多少人会鼓捣这些?大多数人连kis8.0开自动模式都嫌烦,只有瑞星一类的全自动的才适合、、、

瑞星实际上不能算带有hips,对于hips,现在需要智能化,不过太智能化的后果就是误杀和误报

原帖由 枫叶丹林 于 2009-4-12 12:58 发表
回复189楼
第一点,HIPS的稳定性高吗?听说它的BUG不少吧,还有,它的启动优先级好像比mcafee要低吧。
第二点,XP就快停止技术支持,随着时间的推移,XP会越来越不安全,听说过系统漏洞比病毒更可怕吗?
第三点, ...

比mcafee权限高的,例如comodo

原帖由 小乔美子 于 2009-4-12 13:30 发表



呵呵。 原来全是基本上在”听说“这个阶段。哪就没什么说的了。

首先我说一下启动比它优先HIPS 大有。
XP对用户来说很安全。不安全是大多数不会设置的人。具体请看《微软的纵深防御》这一讲,微软官方网站 ...

装多个特征码杀软这是不正确的方法,但是可以用不用安装不带监控的绿色辅杀

原帖由 枫叶丹林 于 2009-4-12 13:52 发表
首先,什么是都没有绝对,这是我的原则,“听说”只是我的口头禅而已,更深层次说,这是我对所有事物看法的一种表达方法,还有,你可以找个例子证明我的听说是假的啊,你敢说现在的都是真理吗,就像xp刚出来时一样, ...

安装软件的时候禁用杀软是不明智的,要会排除和保护系统文件
mcafee的规则和微软的组策略,实际上没可比性,一个是杀软,一个是系统,杀软只是带了hips而已,而且不是完整的hips,因为是企业版的原因,所以没有用户选择这一项,因为是杀软,所以不能只能看到策略规则这一款,他还是杀软,病毒库的升级和杀毒引擎合适很重要的。如果和组策略比较,实际上是微软的简单,组策略只要你会,实际上不难的,因为那是系统自带的,但是他不是杀软,不能杀毒。
安装两个杀软可以,但是需要学会相互排除干扰,最好就是一个是安装版,一个是工具,不带修改注册表或者安装。
yeow5243
发表于 2009-4-12 17:02:27 | 显示全部楼层

回复 201楼 zhubo393 的帖子

高人
枫叶丹林
 楼主| 发表于 2009-4-12 19:37:50 | 显示全部楼层

回复 201楼 zhubo393 的帖子

问个很弱的问题,comodo是防火墙还是HIPS,或者两个都是?我在防火墙区看到它的,但没说他是HIPS,我也没用过它,只用过OP的!
destructorv2
发表于 2009-4-12 19:41:20 | 显示全部楼层
COMODO 2.4是墙,3.0以后整合了HIPS,3.5以后带AV,4.0好像还带沙盘类

[ 本帖最后由 destructorv2 于 2009-4-12 19:54 编辑 ]
枫叶丹林
 楼主| 发表于 2009-4-12 19:50:07 | 显示全部楼层

回复 204楼 destructorv2 的帖子

呵呵,谢谢咯,实在不了解,见笑了
destructorv2
发表于 2009-4-12 19:56:47 | 显示全部楼层

回复 205楼 枫叶丹林 的帖子

用用看就知道了,而且现在有中文版了。。。AD十分强大,就是有些小问题有待改进
jiatle
发表于 2009-4-12 22:10:43 | 显示全部楼层
嗯,我很久前也用过咖啡8.5i企业版,确实是很不错的杀软,但是要学会用需要花点时间,要熟悉才用的好,我有次贪玩在规则那里禁止读取系统文件,导致无法启动,吓了一跳,幸好后来进安全模式停用规则才能启动系统,呵。咖啡是非常稳定的,而卡巴会因为查杀某些文件一点都动不了,急死人。。。。。支持楼主观点。。。。
zhubo393
发表于 2009-4-13 00:11:49 | 显示全部楼层
原帖由 枫叶丹林 于 2009-4-12 19:50 发表
呵呵,谢谢咯,实在不了解,见笑了

就是带了hips的防火墙,^_^
lm91128
头像被屏蔽
发表于 2009-4-13 12:52:00 | 显示全部楼层

回复 204楼 destructorv2 的帖子

comodo有4.0?

3.0的comodo只能下载CIS,选择安装FW+HIPS没有单独的墙或者HIPS
zhubo393
发表于 2009-4-13 19:19:00 | 显示全部楼层
今天浏览COMODO的官方论坛,发现这则消息:

Major CIS v3.9 Changes:
- BO Clean Memory Scanner (Totally Re-Written Memory Scanner that is very light), It will use BOClean signatures and technology and will work with CAV signatures.
-CIMA like heuristics.

Major CIS v4.0 Changes:
- Brand New GUI (Usability overhaul)
- Comodo Time Machine (Was Comodo DiskShield - BETA)
- Lot's and lot's of usability!

That's pretty much the development activities, along with improvements, bug fixes, etc.

大概意思如下:

   3.9将加上在av部分加上全新的BO Clean的扫描功能
   CIMA  (Comodo Instant Malware Analysis)启发

   4.0会有更大的变化,全新的界面,comodo的影子系统(姑且这么翻译,目前的disk shield功能就和影子系统一样,唯一好处在可以选择重启后不恢复系统)。。。


十分期待以后的COMODO,感觉保护措施越来越多了。按照官方工作人员的说法,占用资源应该没有太大的增加。


COMODO Firewall Pro 2


It's Free. Forever. No Catch. No Kidding     Free for Commercial Use!

Comodo Firewall Pro 是一款完全免费、功能强大、简单易用、屡获好评的个人防火墙。
最新发布的Comodo Firewall Pro 2.4 是目前唯一能通过所有已知Leaktests测试的防火墙。
2.4采用了新的授权方式,安装过程中,将获得永久免费使用许可,而不再需要申请注册码。
通过最近的一些测试结果来看,Comodo Firewall Pro 毫无疑问是最好的免费个人防火墙,即使与老牌的商业防火墙相比,在功能上亦毫不逊色。

系统要求:Win 2000/XP/2003 (32 bit ALL), 64 MB RAM, 32 MB 硬盘空间。
备注 : 不支持 Win 9x 和 Vista 。

最新版本Comodo Firewall Pro 2.4 "Flora"
最近更新 :2.4.18.184
COMODO Firewall Version : 2.4.18.184
COMODO Certified Applications Database Version : 2.0

简体中文版:
COMODO Firewall Pro 2.4.17.183 简体中文正式版

繁体中文版:
COMODO Firewall Pro 2.4.17.183 繁体中文正式版 (鏈接已失效)

英文版:
COMODO Firewall Pro 2.4.18.184 英文正式版


官方网站http://www.personalfirewall.comodo.com
官方论坛http://forums.comodo.com

[ 本帖最后由 zhubo393 于 2009-4-13 19:23 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 09:45 , Processed in 0.100234 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表