查看: 7325|回复: 21
收起左侧

[讨论] 在台湾个人对咖啡表现与感触~!!

[复制链接]
黑衣~魂
发表于 2007-2-6 21:37:18 | 显示全部楼层 |阅读模式
McAfee(中文正名:迈克菲)咖啡,小弟是咖啡的正版爱用户,虽然在某部分测试报告咖啡稍微输给诺顿,但是实战上诺顿在台湾漏报很多很多威胁明显与测试报告出入很多(在台湾人心中与实际测试下都比诺顿来的强),个人发现虽然咖啡处理威胁样本很慢,但是通常定义出来的发生变种100个有90个都可以辨识~!!

那接下来我们切入主题来台湾,台湾这两天一共有17网站被入侵(在大炮部落格知道分析过的),包含高雄市公车,国立政治大学....等,可以说相当严重.但是我详细走访这17网站发现,17网站~有些网站有新木马,虽然咖啡无法辨识新木马程式(其实新木马包含卡巴.诺顿.趋势.panda.f-s.Dr.web,nod32都无法辨识的),但是咖啡会报vbs网页威胁与exploit,有些网页扫描虽然无法辨识-但是只要执行咖啡就会自动移除vbs恶意指令码~!!这些恶意连结不外乎一定有木马程式,不过对於木马程式来说,咖啡的实战辨识能力非常强,今天就是测试3木马卡巴只报1,咖啡报1已知2启发~!
报木马程式其实并不足够的,还需要报网页威胁或者移除恶意指令码,这样即使是在怎样的新木马也无法植入用户电脑~!!

好~如此我来测试17网页(有些连结到同一木马但是网页恶意指令码不一样),详细算咖啡(家庭个人07版)只有1新网页威胁与1木马程式miss~但是我们来看其他防软呢?!简单来说:不是漏报网页威胁就是漏报木马,诺顿不用说状况非常遭<几乎miss>,那卡巴斯基呢?!老马可以,网页威胁17报1,木马程式也是一踏糊涂,那AntiVir报的就比较多,但是网页威胁报的少,木马即使启发报壳也不错,那趋势呢?!状况比诺顿好~没红伞好,nod32呢?!启发式报木马,但是网页威胁报的很少跟红伞差不多,整体来说mcafee不管报网页威胁与移除恶意指令码与程式三方面来说是最优胜的~虽然报木马没有AntiVir与nod32启发强,但是计算网页威胁与移除恶意指令码就胜过了~!!

其实一直以来我在台湾大论坛上都保持中立的态度,不过这几天测试入侵网页发现咖啡能力真的相当不错,但是我是台湾no virus团员,客观态度我不能在台湾各大论坛表述,只能各大论坛发帖放威胁给网站,再回覆mcafee测试结果证明~!!

结论:网页威胁与移除恶意指令码,mcafee算是非常强,木马表现还好,但是台湾用户可以放心了,被入侵的17网站,16咖啡皆可以报网页威胁与移除恶意指令码那些木马皆无法植入下载运作~!!

咖啡最让我不满意受不了的是:回报威胁样本处理速度~慢~!!希望这一点可以改进~也希望在此版同号可以协助咖啡~!!

小弟的个人感触,如有冒犯请见谅~!!
--------------------------------------------
mcafee回报信箱:virus_research@avertlabs.com
压缩格式一定要:WIN~ZIP~!!密码:infected
------------------------------
大概解释一下恶意指令码、网页威胁. 在首页~原始码会导入其他网页<浏览器会下载网站的东西放在暂存资料夹>,假设被入侵植入恶意连结,浏览器下载到网页威胁,例如:xx.html就会报~网页威胁!在台湾的手法是,植入一恶意连结导入恶意网站,之后再导入两个恶意连结一个vbs(恶意指令码)辅助执行下载~一个网页含有木马~!

因为骇客手法很多,所以有些恶意网页被浏览器不算威胁但是含有木马程式可载,执行浏览器后咖啡会自动移除恶意指令码~!我大概贴一下图好了~!不过繁体~!!

恶意指令码:

网页威胁(其中一种,择一种贴图):


[ 本帖最后由 黑衣~魂 于 2007-2-6 23:44 编辑 ]

评分

参与人数 1经验 +8 收起 理由
小邪邪 + 8 欢迎光临指教

查看全部评分

zxc789
发表于 2007-2-6 21:42:58 | 显示全部楼层
不知道这位台湾朋友用的什么版本~~

不过看起来监控能力相当之强悍哟~~
star1258
发表于 2007-2-6 21:44:42 | 显示全部楼层
支持楼主,建议加分,其实咖啡防毒做的非常出色和全面,不止局限在查毒上
zclord
发表于 2007-2-6 21:44:48 | 显示全部楼层
又是一篇原创 今天原创好多地说 沙发我站了
Loneliness
发表于 2007-2-6 21:45:43 | 显示全部楼层
感谢LZ
给广大咖啡迷吃了个定心丸
zclord
发表于 2007-2-6 21:48:35 | 显示全部楼层
动作慢了。。。。。。。。。。。。。

其实咖啡现在不温不火的状态也比较好 毕竟他现在的自我保护能力不是太强 所谓树大招风 太强了会被很多病毒做免杀的。。。。。。。。。
zxc789
发表于 2007-2-6 21:49:26 | 显示全部楼层
咖啡的上报处理速度~~的确~~慢呐~

网页威胁与移除恶意指令码与程式~~
不大晓得~~后面两个是说恶意代码和网马吧~~网页威胁指的什么?~~
小邪邪
发表于 2007-2-6 21:50:31 | 显示全部楼层
其实在阻挡恶意代码(网页)方面一直都是咖啡的强项
opui
发表于 2007-2-6 22:04:43 | 显示全部楼层
咖啡门槛高,但是入门了,用的极其省心。 安防模式也讲究,不要像其他杀软一样这个那个~~~

其实最省心和安心的就是mcafee了。。。
黑衣~魂
 楼主| 发表于 2007-2-6 22:08:21 | 显示全部楼层
报告#2我是用家庭个人版~MPP2007~!!
个人版有三合一、5合一版以上(含有系统资料备份与还原工具)、八合一、十合一`可以依照自己需求选择需要的功能(3合一已经防毒反间防火墙基本的AD与HIPS~注册表监控)

其实在台湾业余与业界都是认为咖啡的系统监控是目前第一个~!!
--------------------
大概解释一下 在首页~原始码会导入其他网页<浏览器会下载网站的东西放在暂存资料夹>,假设被入侵植入恶意连结,浏览器下载到网页威胁,例如:xx.html就会报~网页威胁!在台湾的手法是,植入一恶意连结导入恶意网站,之后再导入两个恶意连结一个vbs(恶意指令码)辅助执行下载~一个网页含有木马~!

因为骇客手法很多,所以有些恶意网页被浏览器不算威胁但是含有木马程式可载,执行浏览器后咖啡会自动移除恶意指令码~!我大概贴一下图好了~!不过繁体~!!

咖啡靠这个阻挡台湾16个被入侵植入恶意连结的网站~!

恶意指令码:

网页威胁(很多种,择一种贴图):


[ 本帖最后由 黑衣~魂 于 2007-2-6 22:12 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-9 10:56 , Processed in 0.145186 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表