查看: 3207|回复: 12
收起左侧

[讨论] mcafee 攻防战 ! 沙盘实况直播“访问保护”给我们带来什么

[复制链接]
louis00
发表于 2010-1-11 11:30:06 | 显示全部楼层 |阅读模式
本帖最后由 louis00 于 2010-1-11 12:55 编辑

rt
本人这几天装了 mcafee 8.7 i SP2+ 反间谍
面对种种质疑。 为了更多人充分了解mcafee 的查杀率低而不是致命的
所以亲自试了试病毒 , 运行了一下。

测试1:

下载 http://bbs.kafan.cn/viewthread.php?tid=625669&extra=&page=1  病毒包后
在沙盘中浏览桌面文件夹 (病毒保存在桌面)  解压缩  在月神开为中等的情况下
剩下八个   我有点汗颜 !   如果真实中我们中了病毒该怎么办?
随即我冒着风险点击运行(如下图)   病毒被规则拦截了!!!!
mcafee的“反病毒”  --------   按访问扫描程序  没有检测到病毒     但是访问保护 因为规则拦截病毒的行动
这一证明了mcafee 的低查杀率时可以用自身的 HIPS 来弥补的 !!
2010-1-11        11:04:14        已由访问保护规则禁止         MICROSOF-263528\Administrator        C:\Sandbox\Administrator\DefaultBox\user\current\桌面\Kafan Virlist 2010.01.10(论坛附件形式)\Kafan Virlist 2010.01.10\100110-4-10.exe        C:\Program Files\Sandboxie\SbieDll.dll        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 执行
2010-1-11        11:04:18        已由访问保护规则禁止         MICROSOF-263528\Administrator        C:\Sandbox\Administrator\DefaultBox\user\current\桌面\Kafan Virlist 2010.01.10(论坛附件形式)\Kafan Virlist 2010.01.10\100110-3-3.exe        C:\Program Files\Sandboxie\SbieDll.dll        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 执行
2010-1-11        11:04:21        已由访问保护规则禁止         MICROSOF-263528\Administrator        C:\Sandbox\Administrator\DefaultBox\user\current\桌面\Kafan Virlist 2010.01.10(论坛附件形式)\Kafan Virlist 2010.01.10\100110-2-9.exe        C:\Program Files\Sandboxie\SbieDll.dll        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 执行
2010-1-11        11:04:22        已由访问保护规则禁止         MICROSOF-263528\Administrator        C:\Sandbox\Administrator\DefaultBox\user\current\桌面\Kafan Virlist 2010.01.10(论坛附件形式)\Kafan Virlist 2010.01.10\100110-2-5.exe        C:\Program Files\Sandboxie\SbieDll.dll        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 执行
2010-1-11        11:04:24        已由访问保护规则禁止         MICROSOF-263528\Administrator        C:\Sandbox\Administrator\DefaultBox\user\current\桌面\Kafan Virlist 2010.01.10(论坛附件形式)\Kafan Virlist 2010.01.10\100110-2-4.exe        C:\Program Files\Sandboxie\SbieDll.dll        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 执行
2010-1-11        11:04:27        已由访问保护规则禁止         MICROSOF-263528\Administrator        C:\Sandbox\Administrator\DefaultBox\user\current\桌面\Kafan Virlist 2010.01.10(论坛附件形式)\Kafan Virlist 2010.01.10\100110-1-1.exe        C:\Program Files\Sandboxie\SbieDll.dll        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 执行
2010-1-11        11:04:29        已由访问保护规则禁止         MICROSOF-263528\Administrator        C:\Sandbox\Administrator\DefaultBox\user\current\桌面\Kafan Virlist 2010.01.10(论坛附件形式)\Kafan Virlist 2010.01.10\100110-1-14.exe        C:\Program Files\Sandboxie\SbieDll.dll        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 执行
2010-1-11        11:04:30        已由访问保护规则禁止         MICROSOF-263528\Administrator        C:\Sandbox\Administrator\DefaultBox\user\current\桌面\Kafan Virlist 2010.01.10(论坛附件形式)\Kafan Virlist 2010.01.10\100110-2-3.exe        C:\Program Files\Sandboxie\SbieDll.dll        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 执行
2010-1-11        11:04:58        已由访问保护规则禁止         MICROSOF-263528\Administrator        C:\Sandbox\Administrator\DefaultBox\user\current\桌面\Kafan Virlist 2010.01.10(论坛附件形式)\Kafan Virlist 2010.01.10\100110-2-9.exe        C:\Program Files\Sandboxie\SbieDll.dll        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 执行







测试2:


    我们试试不开月神会怎么样子呢?  如下图所说  miss 11






测试3:

月神开到最高 (非常高) 级别的时候 。(如下图) mcafee  miss 7  由此可见 mcafee 的月神 起到一定的作用   有点类似于 云安全的感念



mcafee  查杀地低 ≠ 就不行       avira 查杀高 ≠  防御高     N+1 杀软 ≠ 安全


寻找更好的杀软不是一朝一夕的  , 也不是卡饭里面某高手评测牛b   华军什么乱吹水  就能够信以为真


不要相信杀软      查杀不是神  !    mcafee  杀的不单病毒   其实还有流氓 !!


流氓日益增加的今天     电脑不断的重装损耗了我们的硬盘     我们还能够相信谁的谎言?



ps : 我已经中毒了  是穿沙盘的   http://bbs.kafan.cn/viewthread.php?tid=626171&extra  有点麻烦 。。 不好意思  呵呵~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hml806
发表于 2010-1-11 11:34:05 | 显示全部楼层
支持mcafee,支持楼主
72380656
发表于 2010-1-11 11:43:30 | 显示全部楼层
不错,这个要做到人人皆知也不容易
查杀率不代表一切
★比尔·盖帽★
发表于 2010-1-11 12:12:50 | 显示全部楼层
过来学习
twei6980 该用户已被删除
发表于 2010-1-11 12:41:34 | 显示全部楼层
但是明知病毒在电脑里面却杀不掉,这个………………
louis00
 楼主| 发表于 2010-1-11 12:52:59 | 显示全部楼层
回复 5# twei6980


    我确实中毒了  http://bbs.kafan.cn/viewthread.php?tid=626171&extra=
钢铁侠
发表于 2010-1-11 13:29:24 | 显示全部楼层
楼主最后一句真是神来之笔,峰回路转。
taroro
发表于 2010-1-11 16:35:22 | 显示全部楼层
LZ上虚拟机吧
alanfly
发表于 2010-1-11 16:50:24 | 显示全部楼层
同意楼主,我需要的就是未经我允许不得运行程序或者在后台搞小动作,至于判断是否是病毒,配合沙盘使用;
平时下载程序最好去官网,很多人习惯在论坛或者各个下载站下载所谓的优化版,除了迅雷和photoshop,机子上其它程序都是官方正式版。
畸笏叟
发表于 2010-1-11 16:55:46 | 显示全部楼层
支持LZ,McAfee是我用的第一个杀软。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 11:26 , Processed in 0.134795 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表