查看: 2376|回复: 13
收起左侧

[新手上路] MSE + NOD32 4.2 + MP是否会导致相互干扰?

[复制链接]
Seldon
发表于 2010-11-29 14:28:05 | 显示全部楼层 |阅读模式
我的机子上现在是 MSE + NOD32 4.2 + MP(关闭防火墙),这样是否会导致对病毒or别的一些危及笔记本的行为的干扰或者漏报?

OEM的正版系统,mse就用上了,感觉还不错。

如果不卸载的话,会干扰到彼此吗?比如,发现病毒却没报警之类的?麻烦了……
帅就是帅
发表于 2010-11-29 14:57:03 | 显示全部楼层
回复 1楼 Seldon 的帖子

这个,按理是没有冲突的,不过建议杀软还是只选择一个较好,mse有良好的兼容性所以应该对eav没有冲突。。。。组合还是不错的,就是1+1也许>1,但往往1+1<2,这个时候,根据经济学最基本的资源的有效配置来说,反而是不合理的,杀软再好也只是杀软,呵呵。
Seldon
 楼主| 发表于 2010-11-29 15:01:59 | 显示全部楼层
帅就是帅 发表于 2010-11-29 08:57
回复 1楼 Seldon 的帖子

这个,按理是没有冲突的,不过建议杀软还是只选择一个较好,mse有良好的兼容性所以 ...

,但往往1+1<2……

呃,大能,这个,这个能稍微解释下么?
帅就是帅
发表于 2010-11-29 15:28:06 | 显示全部楼层
Seldon 发表于 2010-11-29 15:01
,但往往1+1

这是因为,一般情况下,多种杀软共存会导致系统资源占用冲突、系统蓝屏、死锁故障,漏报和误报等现象的发生。
不同的杀软必然要对你的计算机实时监控,就这个监控而言,在api挂钩上,ring3层的文件监控一般用inline hook技术修改文件操作相关函数的前几个字节来跳转到自己的函数,而这个跳转的方式上,不同的杀软采用不同的方法导致其相互影响,多个安软监控一个api反而只有一个生效,甚至全部失效;在ring0层,同样的,挂钩之间相互调用,或者一些安软甚至是卫士采用ssdt替换技术抢占监控点。 同样,在文件过滤驱动上,其本质依然是挂钩,微软的封装已经尽量提供兼容标准,但多个杀软在实际中,多层监控也会导致效率低下,甚至部分杀软会直接绕过后续的过滤驱动,直接把IRP请求发送给下一层驱动完成相关任务,各个安全厂商虽然有约定俗成的内定规则,但你能保证他们就完全没问题吗?而且,就算你小心翼翼的挑选,你能知道每一种杀软的底层技术然后来避免冲突吗?好吧,姑且算你最后成功挑选出来了,那多了这个杀软给你的安全性能带来多大提高?当你有这个能力识别挑选的时候,早就不屑于目前的杀软工作方式了,呵呵。
Seldon
 楼主| 发表于 2010-11-29 15:29:45 | 显示全部楼层
帅就是帅 发表于 2010-11-29 09:28
这是因为,一般情况下,多种杀软共存会导致系统资源占用冲突、系统蓝屏、死锁故障,漏报和误报等现象的发 ...

呃,如果具体的说,大大你的建议是?
帅就是帅
发表于 2010-11-29 15:33:05 | 显示全部楼层
Seldon 发表于 2010-11-29 15:29
呃,如果具体的说,大大你的建议是?

只单奔一个有品质保证的杀软,多去纵向深入研究,研究工具,甚至是研究系统的安全机制,往往效果更好,也能够提升个人的相关水平…………反而横向挑选让人停步不前。。。。另外,我也只是小白,大家互相学习
Seldon
 楼主| 发表于 2010-11-29 15:36:49 | 显示全部楼层
帅就是帅 发表于 2010-11-29 09:33
只单奔一个有品质保证的杀软,多去纵向深入研究,研究工具,甚至是研究系统的安全机制,往往效果更好,也 ...

我的打算是,目前的组合先用着。mp2.0和mse2.0 都要发布了,到时再看看好坏吧。不过,mse的印象分还是高些。
而eav在vb100里的表现实在是让人没的说,在我看来,反而是最值得保留下来的一个。
帅就是帅
发表于 2010-11-29 15:39:15 | 显示全部楼层
Seldon 发表于 2010-11-29 15:36
我的打算是,目前的组合先用着。mp2.0和mse2.0 都要发布了,到时再看看好坏吧。不过,mse的印象分还是高些 ...

各种评测随便看看就好了,基本上大牌安软都还不错,只是机制不一样罢了,选择合适的就好,eav也相当不错,我在使用mse前用的最久就是它了,呵呵,人嘛,何必要被杀软所纠结
Seldon
 楼主| 发表于 2010-11-29 15:43:05 | 显示全部楼层
帅就是帅 发表于 2010-11-29 09:39
各种评测随便看看就好了,基本上大牌安软都还不错,只是机制不一样罢了,选择合适的就好,eav也相当不错, ...

一朝被蛇咬,十年怕草绳啊

现在头疼就是这个组合对流氓软件以及插件的防护不行。

数字是不敢要了,不晓得又会搞出神马幺蛾子;
金山据说卸载不干净;

huangdan811
发表于 2010-11-29 22:24:49 | 显示全部楼层
三者留下一个足以,没有必要把防御率提高一成却损失五成的运行速度。
个人觉得每个软件都是卸载不干净的,只是金山留下的多了点。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 01:42 , Processed in 0.133929 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表