查看: 1327|回复: 1
收起左侧

[微点] 作为辅助防御,微点和tf,马马屠比较,哪个更合适?

 关闭 [复制链接]
atg
发表于 2010-7-14 14:34:35 | 显示全部楼层 |阅读模式
本帖最后由 atg 于 2010.7.14 14:45 编辑

           主杀是ess4.2, 怕病毒过了eset的高启,所以想加个hips, 以前用tf,但是tf好像是对单个危险行为就会报,有时候会混淆我的判断,而微点更智能,不是根据简单的单一API动作进行报警,而是根据程序一系列API动作构成更有意义的行为,结合病毒行为知识库进行逻辑判断,综合分析这个程序是否是病毒,这样更智能化,而且不会影响我的判断。何况微点的资源占用比tf好。马马屠(没用过)应该是和tf类似的。  可是抛开易用性不谈,tf和微点哪个更安全? 打个比方,一个可疑行为发生了,tf就会问你拦不拦截,而微点不会,他会等着后续行为,然后看行为的组合满不满足他的病毒行为知识库,可是这个时候,如果的确是病毒的话,它的前几个行为已经完成了,再去拦,先不讲拦不拦的住,他的回滚操作是否能很好的清除前几个行为。
      关于组合,有两个问题:1. ess本身有监控,微点主防也有监控,两个监控在某种程度上会不会冲突   ,而像tf这类,它的定位就是辅助
                                        2 nod32和微点搭配,漏报问题解决没有真不好讲


ps:在发现病毒的选项上,tf可以结束进程,而微点只能选择删除或者不删除,这有点痛苦啊,如果选删除,文件直接被删了,如果不删除,木马放行·····有解决的办法吗,还有,我应该关谁的墙呢?或者把ess卸了装eav?
红烧大馋豆
发表于 2010-7-14 14:51:56 | 显示全部楼层
抱歉,根据《卡饭国内区版规》关于发帖内容的第十条版规,本主题予以关闭

10、极力反对诸如“**软件和**软件哪个更好”或“什么**软件最好”之类的帖子或投票。此类帖将视情况予以锁帖或删除

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-4 01:07 , Processed in 0.135444 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表