PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   七嘴八舌異言堂 (https://www.pcdvd.com.tw/forumdisplay.php?f=12)
-   -   這3套防毒防駭防木馬軟體哪一套好用? (https://www.pcdvd.com.tw/showthread.php?t=710512)

anten 2007-04-11 06:28 PM

引用:
作者kkdvd
Error 404 - File not found


看來不能直接連
http://www.av-comparatives.org/seiten/comparatives.html
去這網頁 點選 November 2006 Online results 和 February 2007 Online results 看

tworder 2007-04-11 07:06 PM

那我可能會買卡巴~感覺好強

Banbanzon 2007-04-11 07:07 PM

引用:
作者jerryyen
對付大陸來的木馬/病毒 , 最有效的方法就是用大陸產的防毒軟體
瑞星 ,金山 ,江民
這幾套防護能力都不錯, 尤其對於中國木馬反應能力遠遠超越其他歐系掃毒軟體
(不愧是中國人最了解中國人)

目前台灣七成以上的木馬產自中國大陸, 但大部分企業使用歐系掃毒軟體 (Norton ,KAV...)
歐系掃毒軟體公司, 大多沒有懂中文的病毒分析師 (就連KAV也是), 除了樣本取樣困難(中文網站看不懂), 版本分類也困難 (中文介面的木馬), 有些特徵變形甚至只差幾個bits, 但是版本歸類卻是天差地遠, 容易被誤判

歐系掃毒軟體先期預警只能仰賴防毒業界的病毒樣本交換中心通報 (中國掃毒軟體公司並沒有加入此體系)
或是事後仰賴user被動回報(此時多半病毒已擴散開 為時已晚)
這種情況下...歐系防毒軟體反應速度會明顯差上一截


jerryyen大說到重點了,依偶過去中標的經驗來說,幾乎都素上對岸的網站中的,
偏偏這些國外的防毒軟體對大陸的木馬病毒反應就慢半拍,等到他們把病毒碼更新完,
早已哀鴻遍野了。偶當初還在納悶既然對岸的木馬病毒那麼強,
那他們不就常常中標上網求援嗎??結果搜尋了一下好像case也沒那麼多說,
後來才知道他們用的防毒軟體跟偶們不一樣,難怪都沒事,
所以以後可能要試試對岸的防毒軟體了,不然那些歐系防毒公司大都著重於歐美網路區域的病毒,
對於對岸的木馬病毒卻少有著墨,但偏偏大家上歐美的網站又沒對岸的網站多,
結果就素便宜了對岸的駭客跟作木馬病毒的人 :think:

florance 2007-04-11 07:52 PM

引用:
作者esc564
自身實例,給你參考...
之前中了VIKING...
一開始用賽門鐵克,皮簡直厚的跟大象一樣......我是說一點感覺都沒有 :jolin:
後來換了NOD才發現早就中了木馬 :stupefy:
但是用NOD掃完+清理中毒檔案(不能解毒,只能刪除)之後,
還會一直彈出XXX.exe被感染,而且只能刪除
最後換上卡車司機,進行一次全機掃瞄後,到目前為止沒有任何問題 :flash:


上次有台 Win2000 也是中了Viking + Downloader
Nod 也是只能刪除但是還是會一直跳出…
使用 卡巴的狀況也是一樣…

引用:
作者kkdvd
之前用nod 時也發生好幾次說電腦內有疑似病毒的檔案,要回送判斷 :jolin:
我就覺得很煩....
如果是NB的話NOD加費爾防火牆,也許是個不錯的組合
不知有沒有人用過NOD公司出的Outpost Firewall

電腦定期用線上掃毒也是不錯的防範方法


OutPost 是由 agnitum 出品的樣子,
因為 Nod32並沒有整合防火牆的軟體,
所以官方也建議搭配 OutPos tFirewall使用。

目前在 NB上使用︰ Nod32 2.7 + OutPost Pro 4 +AVG AntiSpyware [常駐不即時監控]
消耗資源感覺還不錯~[C7-M 1.5G DDR333 512MB 記憶體還是太小:nonono: ]

野口隆史 2007-04-11 08:12 PM

引用:
作者florance
OutPost 是由 agnitum 出品的樣子,
因為 Nod32並沒有整合防火牆的軟體,
所以官方也建議搭配 OutPos tFirewall使用。

目前在 NB上使用︰ Nod32 2.7 + OutPost Pro 4 +AVG AntiSpyware [常駐不即時監控]
消耗資源感覺還不錯~[C7-M 1.5G DDR333 512MB 記憶體還是太小:nonono: ]

ESET 已經推出NOD32 3.0的beta 版
以整合防火牆,用的是Kerio 的防火牆
我過些天會有一篇很詳細的介紹
不過目前還不適合一般正常使用,因為必經還只是beta 1,bug還不少

野口隆史 2007-04-11 08:26 PM

引用:
作者jerryyen
對付大陸來的木馬/病毒 , 最有效的方法就是用大陸產的防毒軟體
瑞星 ,金山 ,江民
這幾套防護能力都不錯, 尤其對於中國木馬反應能力遠遠超越其他歐系掃毒軟體
(不愧是中國人最了解中國人)

目前台灣七成以上的木馬產自中國大陸, 但大部分企業使用歐系掃毒軟體 (Norton ,KAV...)
歐系掃毒軟體公司, 大多沒有懂中文的病毒分析師 (就連KAV也是), 除了樣本取樣困難(中文網站看不懂), 版本分類也困難 (中文介面的木馬), 有些特徵變形甚至只差幾個bits, 但是版本歸類卻是天差地遠, 容易被誤判

歐系掃毒軟體先期預警只能仰賴防毒業界的病毒樣本交換中心通報 (中國掃毒軟體公司並沒有加入此體系)
或是事後仰賴user被動回報(此時多半病毒已擴散開 為時已晚)
這種情況下...歐系防毒軟體反應速度會明顯差上一截

大陸那些廠商收集本土樣本的速度遠遜於Kaspersky , AVIRA ,Bitdefender
而且分析木馬困不困難跟語言無關,你只要透過逆向分析,知道他背後運行的行為代碼
就知道有沒有危險了,gui 上寫哪一國文字根本不需要看的懂...

針對變形後的樣本,也是那些歐美國家的廠商比較好,這是引擎技術上的差異
就算偵測不到,也不會因為那一點改變而造成誤判,會造成誤判那是因為啟發式的關係
而且在大陸用國外防毒的使用者遠多於用本土防毒的使用者

b318tmr 2007-04-11 08:55 PM

引用:
作者chk
卡巴很強..但太強了...不會調整的人會很辛苦
尤其不適合寫程式,管資料庫的人.因為寫程式常做一些對系統疑似危險的動作
卡巴敏感的不得了...調整不好..真的很累
至於其它的2004年的東西就別考慮了,pcXXX2007如果有隨機版,也是可以考慮,至少比沒有好
Trend的東西雖然不是最好,但至少基本功能是有的,Trend的防駭防木馬程式好像還得過評比第一名
我們是用officescan ,管理的人如果有認真的在管理
其實效果還不差,怕就怕裝了後就不去管,以為防毒軟體自己是萬能的...那一定是很慘
想知道那套好用,在站上找一下野口大的文章,寫的很詳細了
或許免費的就夠用了(我喜歡AVAST :cool: ,可惜在野口大的解毒率評比中...最後一名 :stupefy: )

對了..這次的游標漏洞..trend在第一時間就有釋出病毒碼了..算動作很快
不過真的要防零時差...還是卡巴和NOD比較有效,Trend對於未知的病毒還是沒有很有效的解決方式



officescan 這東西 我覺得很陽春

很多學校都裝這鬼東西 基本上 中毒了 不然解 是常發生的事
我看過 掃到7000多隻的病毒 但我把officescan 移除掉之後

用卡巴掃 其實才四隻............只會警告 沒用 :jolin:

其實看個人使用習慣 使用習慣不好的人 裝啥東西都一樣 :laugh:

Akiko 2007-04-11 09:13 PM

Antivir 一票
來這邊看吧
http://freesf.tnc.edu.tw/antivir/

ftp://ftp3.tnc.edu.tw/antivir/antiv..._win7u_en_h.exe

jerryyen 2007-04-11 09:48 PM

引用:
作者野口隆史
大陸那些廠商收集本土樣本的速度遠遜於Kaspersky , AVIRA ,Bitdefender
而且分析木馬困不困難跟語言無關,你只要透過逆向分析,知道他背後運行的行為代碼
就知道有沒有危險了,gui 上寫哪一國文字根本不需要看的懂...

針對變形後的樣本,也是那些歐美國家的廠商比較好,這是引擎技術上的差異
就算偵測不到,也不會因為那一點改變而造成誤判,會造成誤判那是因為啟發式的關係
而且在大陸用國外防毒的使用者遠多於用本土防毒的使用者


野口大...小弟我是就中國產木馬的鑑別力來分析
目前對岸掃毒軟體市佔率 瑞星>江民>卡巴 , 用卡巴的算是少的了
大陸掃毒軟體對於大陸產的木馬/病毒 的特徵碼完善程度, 遠遠超越歐系掃毒軟體
(對岸掃毒軟體多半有政府支持, 與網路監控算是同一個資訊體系之下, 樣本蒐集的速度遠超出你的想像, 對岸甚至連後門程式都已經是商業化 / 軍事化 , 相當有計畫的在開發)
中國握有全世界半數以上的病毒/後門產量, 他們早就將病毒特徵碼作為戰略資產來保護, 歐洲的掃毒軟體公司甚至得花錢向中國廠商買特徵庫......這些內幕您可能不曉得喲

小弟的工作算是和這方面相關的, 對各家掃毒技術略有分析, 其實各位看到掃毒軟體client端, 都只是核心技術的冰山一角, 甚麼啟發式掃描 行為模式判斷, 充其量只能算是廣告噱頭,
真正龐大的是背後的後勤體系, 病毒樣本的管理, 分析 ,交換 ,這才是真正燒錢的地方, 當然也包括掃毒軟體的評鑑的公關費用....(誰付的錢多...嘿嘿)

pingua 2007-04-11 09:58 PM

台灣好像只有賣江民,瑞星沒見過


所有的時間均為GMT +8。 現在的時間是01:10 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2025。