查看: 4527|回复: 31
收起左侧

[讨论] 防止病从口入---趋势查杀低照样能防毒。

  [复制链接]
寒山竹语
发表于 2010-2-25 13:43:28 | 显示全部楼层 |阅读模式
今日论坛不少卡饭说趋势查杀低迷,总感觉保护不了自己的安全。其实大可不必要担心。仅从一个例子,来阐述趋势的另面保护。我曾经不止一次的说过,趋势铁壳之流想提升本地查杀率易如反掌,那为什么他们不做呢,这里面肯定是有原因的。拿趋势为例,本地扫描查杀率简直是二流三流垫底级别。安全软件发展到今天,单纯的特征码查杀已经不是那么重要了,趋势也领先认识这一步的重要性,所以有了以下一段话:
浏览信息、博客以及社交网站等几项最为热门的网络应用,已成为黑客的瞄准目标,例如专门监看并修改Google 搜寻结果的 Mozilla Firefox 插件、能锁定网络电话Skype展开攻击的概念验证 (PoC) 程序代码已能偷录包括语音的谈话内容,此外,利用社交网站散播的KOOBFACE蠕虫,也染指目前最夯的Facebook。


熟悉上面这段话之后我们去卡饭http://bbs.kafan.cn/redirect.php?tid=651241&goto=lastpost#lastpost试毒。
首先下载http://chenhua.s155.288idc.com/mm.exe结果出现如下提示。






好嘛,防网络威胁阻止下载恶意程序了。入口拦截成功。用户没有遭受任何损失。
接下来去论坛把附件下载下来,解压扫描。








死活不报毒,隔离区一个文件没有。


这要是去扫描测试区这个毒趋势就抓不住了。查杀率就疯狂下跌好几个百分点,而现实环境中,趋势成功的在病毒没有到达用户电脑之前阻止了相应的威胁。
这一切,基于云安全的种种技术的快速响应。所以普通用户完全不必担心趋势保护不了你的安全。足矣。
以后会多介绍一些基于云安全的保护细节。

评分

参与人数 1人气 +1 收起 理由
jijiasd + 1

查看全部评分

derek2005
发表于 2010-2-25 13:50:20 | 显示全部楼层
如果运行的话,能否拦住?比较重要的是这个,像诺顿现在的个人版就增加了SONAR,蛮厉害的。

很多时候一个软件下载下来,如果不知道有毒,运行了的话会怎样,当然运行能拦住更好些

最后就是针对趋势这个拦截界面的,如果我一定要浏览就只能去排除,这个不方便,而且排除后,万一以后这个网址真的出现挂马等呢?应该在这个页面里给个临时允许的选项比较好
寒山竹语
 楼主| 发表于 2010-2-25 14:02:07 | 显示全部楼层
回复 2# derek2005


   看图吧。实机运行。










lvhaoran123
发表于 2010-2-25 15:51:59 | 显示全部楼层
看来趋势也有主动防御呀,以前真是小瞧了。
wdg520
发表于 2010-2-25 16:37:07 | 显示全部楼层
提升病毒查杀率还是很有必要的,趋势的网页防护是很强,但跟病毒查杀一样,是不可能百分百防护的。我现在用的是2010pro,有个功能可以显示搜索出来的网页是否安全,搜索一下就知道,还有很多网页显示是未知,如果进入这些网页,而这些网页又恰巧有病毒的话,岂不是就有中毒的危险了吗?虽说还有主防,但主防强如微点,也仍有被过的可能的。而且趋势对网页的反应并没它宣称的那样迅速,当你进入一个未知网页,按官方所说,再过最多15分钟,再进入时,它已经分析出这个网页是否恶意了,但事实并非如此的,过几小时你再进入这个网页,上面还是显示未知。而且当一个有毒的网页被趋势封锁后,即使这个网页已经恢复正常了,我们仍有很长一段时间不能访问这个网页。因为趋势并没将这个网页从恶意网页里去掉。还有趋势的网页防护也有出现误断的情况,我开着趋势进过毒网区的一个网址,趋势显示是安全的,我又换了avgis进去试了下,刚进入就拦截了一个病毒。再说趋势,我想举报这个网页,但因为这个网页已经被趋势信任了,所以举报的选项是灰色的不可用!再说另一种误报,在google里输入黑客两个字,在搜索出的结果里,趋势大部分都认为是恶意网站,一进去就被拦截了,但我又换avgis进去试了下,一点问题没有。如果进一两个网站,avgis没报,那可能是avg漏报,但连进5、6个网址都没问题,就应该是趋势误报了吧。虽说这样也是为了用户的安全着想,但误报率感觉稍大了些,报警后封锁的时间也太长了些!最后感觉趋势不太好的地方是兼容性好像差了些,我卸载别的杀软装上tispro后,感觉很拖网速,也有点卡ie,卸载重装后仍是如此,本以为趋势就是这样的啦,但因为不小心把系统弄崩溃了,便还原了系统,再装上趋势,才发现趋势原来如此流畅,一点不拖网速。以前拖网速应该是和什么软件冲突了,而且好像出现这种情况的人不在少数!总体而言,趋势还是很不错的,非常智能,我不去隔离区看下的话,都还不知道趋势已经默默为我拦截了好多病毒。别的杀软拦截病毒时,都会给个提示,趋势竟然提示都没一个,一点不干扰用户,这很值得称道。

评分

参与人数 1人气 +1 收起 理由
zy373779171 + 1 没人给RQ,我给

查看全部评分

寒山竹语
 楼主| 发表于 2010-2-25 17:13:12 | 显示全部楼层
回复 5# wdg520


    可惜我不能加分。
TMT
发表于 2010-2-25 17:15:05 | 显示全部楼层
回复  wdg520


    可惜我不能加分。
天堂碎尸人 发表于 2010-2-25 17:13



    那你还不赶紧申请版主去
★比尔·盖帽★
发表于 2010-2-25 17:16:46 | 显示全部楼层
回复  wdg520


    可惜我不能加分。
天堂碎尸人 发表于 2010-2-25 05:13 PM



    怎样才可以加分啊  我先给你加个
★比尔·盖帽★
发表于 2010-2-25 17:17:03 | 显示全部楼层
趋势今日贴数又破百  纪念一下!!!!!!!!!!!我是第一百贴  哈哈
mimimi
发表于 2010-2-25 17:21:39 | 显示全部楼层
又加深了对趋势的一些了解。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 22:36 , Processed in 0.118365 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表