楼主: vmzy
收起左侧

[求助] nod32使用一周有感

  [复制链接]
62590423
发表于 2010-6-12 20:32:02 | 显示全部楼层
我想哪些是FP哪些不是LZ应该知道吧
佩服LZ的毅力,坚持下去
isis0322
发表于 2010-6-12 20:42:51 | 显示全部楼层
楼主可以试用一下eav,看看有没有问题
xc2204106
发表于 2010-6-12 21:07:04 | 显示全部楼层
我就想知道NOD上报是报给外国分析    ,还是报给的中国代理的人分析
waik3ung
发表于 2010-6-12 21:24:35 | 显示全部楼层
上報予香港的代理好像算挺好的!
vmzy
 楼主| 发表于 2010-6-12 21:32:10 | 显示全部楼层
问题5也解决了,刚才抓包分析了下。发现ess即使在‘高级设置--个人防火墙--IDS和高级选项--允许的服务’打开了‘允许在信任区域使用upnp’,防火墙的默认规则依然会拦截所有的‘SSDP(UPNP)’出入站请求。
在规则中把迅雷的thunder.exe和upnp.exe加入全部允许后,迅雷upnp完美打开。bt下载速度瞬间从20k上升至200k。

友情提示,如果你的防火墙与软件有冲突,你可以暂时把‘高级设置--个人防火墙--IDS和高级选项--故障排除’打开‘记录所有被阻止的连接’。然后你就可以在日志里看到所有拦截信息,这样就能对症下药了。明天抽空看下,能不能解决winscp非‘被动模式’无法连接的问题。

问题6,也解决了,发现‘高级设置--工具--隔离’默认是选中了‘每次更新后重新扫描被隔离文件’。但是这样会带来一个巨大的性能问题,因为nod32貌似默认会把所有病毒进行隔离,而一般人很少回去清理这些文件。那么每次更新后nod32都去扫描这些文件的话,那机器岂不是会很卡?我觉得官方这个设计的不太好。建议大家把这个选项关掉,不然会拖慢速度的,尤其是更新后。

评分

参与人数 1经验 +6 收起 理由
gsl9583306 + 6 楼主自学能力很强

查看全部评分

polluxkyo
头像被屏蔽
发表于 2010-6-12 21:34:22 | 显示全部楼层
这不NOD楼主看下教程就都会知道的。
vmzy
 楼主| 发表于 2010-6-12 21:44:37 | 显示全部楼层
回16楼。
教程我都看过了,才安装nod的。
但我遇到的问题,除了飞鸽冲突,没在教程上找到有啊。还是要靠自己想办法解决。反正我把问题都列这里,解决的,把解决方法也写出来。今后如果有其他人遇到类似问题,也可以尽快解决。免得被一大堆人忽悠着换杀软。
灰机
头像被屏蔽
发表于 2010-6-12 21:46:00 | 显示全部楼层
没那么多问题吧!我以前用的时候 怎么没有啊
vmzy
 楼主| 发表于 2010-6-12 21:52:36 | 显示全部楼层
回复 11# 62590423 的帖子

哪些是病毒,哪些是FP,这个我还是有基本的分析能力的。而且那个蠕虫是我从别人机子上活捉的,不可能是误报。
其实即使是官方病毒分析师也有犯错的时候。以前给卡巴、小红伞都遇到过上报病毒却非说是干净的,最后只有给官方发邮件投诉,把病毒行为分析发给他们,最后才认错道歉,入库的。卡巴和小红伞,恰好都遇到过2次这种情况。希望nod的某些分析师不要像卡巴和小红伞的某些分析师那样不称职。
62590423
发表于 2010-6-12 22:11:28 | 显示全部楼层
回复 19# vmzy 的帖子


    另外,小红伞F版KEY http://bbs.kafan.cn/thread-717114-1-2.html


上报病毒的方法很多,如果不给你答复,就挨个试过去

1.samples@eset.sk
2.samples@eset.com
3.http://samples.nod32.com.hk
4.右键上报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-7-1 13:36 , Processed in 0.097189 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表