• 9

全球三大防毒軟體評鑑機構,聯合聲明撤銷中國360防毒所有認證

Mwolf wrote:
這串不但有肉眼可以判...(恕刪)


沒辦法,臺灣就是很多人自以為神。。。

你怎麼不順便問問這期大樂透開什麼?

都能知未來了,看到還沒開的大樂透號碼應該是小事一件。

thron wrote:
冏...我講的線上分析是有網站統整各家引擎(包括收費的),上傳直接幫你用各家跑,跑完顯示各家引擎的分析結果,資料絕對比單一家360有參考價值.如果只是單純的想說用自動模組防禦木馬的話,只是心安罷了.真的要寫木馬病毒,寫完的第一件事就是用防毒軟體測...沒抓到不代表沒有,這樣有比較好?既然要全自動把關,下載後丟上去分析,確認ok後誤報加進白名單裡不就好了?況且有進軍大陸的防軟也再這方面有放鬆,沒這麼不堪.


自己會寫木馬的真的難抓.......根本抓不到

fedora wrote:
官方網站抓的:360...(恕刪)

3Q 目前2套都裝 正在試用中
smallhaung wrote:
3Q 目前2套都...(恕刪)


MS跟360別用不就簡單了(笑)

我真覺得360並沒有值得褒獎的地方
無論國際還是哪一版
該中毒就中毒,有些還反過來有危險
何苦

PS: 不要有種族思維,而是實際使用,你會發現這串有兩極www

thron wrote:
冏...我講的線上分析是有網站統整各家引擎(包括收費的),上傳直接幫你用各家跑,跑完顯示各家引擎的分析結果,資料絕對比單一家360有參考價值.如果只是單純的想說用自動模組防禦木馬的話,只是心安罷了.真的要寫木馬病毒,寫完的第一件事就是用防毒軟體測...沒抓到不代表沒有,這樣有比較好?既然要全自動把關,下載後丟上去分析,確認ok後誤報加進白名單裡不就好了?況且有進軍大陸的防軟也再這方面有放鬆,沒這麼不堪....(恕刪)


問題是:外國的防毒,比如小紅傘,抓到毒、木馬,直接就丟隔離區或刪除了。

隔離區,顧名思義就是與電腦隔離了,網頁上傳要選檔時,是找不到的。(如能輕易找到,或讓瀏覽器接手上傳的,那還叫隔離區)

想上傳,得先從隔離區撿回來

但要從隔離區撿回來,就得信任那個檔案(加入白名單),才有辦法撿回來。如果那是真的病毒木馬,手動信任,立馬中毒。

包括暫時關閉防毒,也是一樣,如果那是真的病毒木馬,立刻就中毒了。有些病毒,光是 dir 查詢而已都會中毒。

若是屬於會感染的類型,很快整顆硬碟檔案都被感染,則不只是單單那個檔案了。


你說的方式,確實穩妥,但實際上操作會發現:是實現不了的。況且也有點小囉唆麻煩。




360殺毒 ,我用的時候,會把三引擎都打開

等於是一次通過 "三家" 檢驗....


BitDefender、小紅傘,也都是世界鼎鼎有名的防毒軟體。

它那個是 原廠授權引擎 和 原廠病毒碼 的,不是山寨的,或寫著好看的。

但我覺的它應該是有個判斷優先順序(整合過),當三個引擎有不同意見時,QVM 引擎的優先權比較大。

比如:電腦 只裝原廠的小紅傘 ,有一個遊戲破解檔會報毒。改用 360殺毒(三引擎全開),同一個檔案卻不報毒。


可見雖然三引擎的,但並非無條件只要其中一個報毒就報毒。會整合各引擎意見。有點人工智能的成份。

舉例:

狀況一:
QVM:這個確定是良性木馬
BitDefender:這是木馬
小紅傘:這是木馬
統合結果:不報毒

狀況二:
QVM:不清楚
BitDefender:可能病毒
小紅傘:這是病毒
統合結果:報毒
fedora wrote:
問題是:外國的防毒...(恕刪)

調整防軟的處理動作就好,avast/avira本身可以選擇詢問/忽略,不會直接進隔離區.另一般情況下,破解檔的木馬類型是要"執行"這個動作才會啟動,所以不要執行直接打包就好,沒這麼危險,感染型的病毒在後XP時代已經很少見了.
Avira我覺得較不好用地方就是
要手動進設定裡去設置排除,不然他掃到時,你按一律忽略
他下次再掃到,還是會跳出來
我有兩套遠端連線軟體一直被他誤判是病毒/木馬

以前用舊版就覺得這點很討厭(而且按詳細時,還要等他跑完條 才能去選),
後來換Avast、AVG,但Avast評測有點弱、AVG又比較吃資源,所以最近又跳回Avira 但依然如此

thron wrote:
調整防軟的處理動作就好,avast/avira本身可以選擇詢問/忽略,不會直接進隔離區.另一般情況下,破解檔的木馬類型是要"執行"這個動作才會啟動,所以不要執行直接打包就好,沒這麼危險,感染型的病毒在後XP時代已經很少見了....(恕刪)


忽略 和 信任 是差不多意思的。

信任是永久信任,忽略是"只有這一次信任"。

凡信任,病毒就可以運行,電腦就中毒了,只一次也一樣。


有些惡性木馬,或許要"執行"才會中標

但問題在:木馬檔,上面也不會寫著:我只是單純的木馬,只有執行才會中標,讀取不會中標。

這樣就變成有點在賭博的成份了。使用者自己當半仙,賭那木馬檔案是不是執行才會中標。


雖說大部分的 破解檔、中文化檔、修改作弊檔,都是良性的木馬。

但少數情況也有惡性的,騙人去用的真正病毒。尤其序號產生器什麼的,網路上找到的90%以上都是真正的病毒。

風險雖不大,但總歸是有風險,要是不幸中了風險,遇到那種光讀取就會中標的。

惡性病毒木馬,因為只一次的信任(忽略),常駐記憶體,怎麼刪都刪不掉,之後愈來愈多檔案遭到感染,電腦也沒幹麻,卻卡頓的不得了,最後整顆硬碟都要格式化重灌....

還是不要去賭那 1/2 的機率比較好,賭錯了,重灌事小,整顆硬碟格式化,損失的檔案巨大。


此外如果我幫別人電腦裝防毒,我絕不會去裝那種會彈窗詢問的,因為彈窗問:是否刪除、忽略。一些電腦新手 100% 選忽略,或看都不看就亂點,然後電腦就中毒了。

幫別人裝的防毒,配置一律選:全自動刪除。絕對不問,偵測到病毒就是自動刪除。如果能鎖密碼的,也上鎖,讓使用者無法改設定。

否則防毒就裝心酸的,過不久電腦又抱來和你說中毒了。

有一種每半年或一年要去申請新的序號來更新的防毒,也不好用。幫人裝,一年後電腦抱來說又中毒了,檢查一看,原來是序號過期沒有更新...

AVAST 以前用過,免費版就是每年要更新序號的,現在不知道還是不是。小紅傘比較好,只要有上線更新病毒碼,序號就永久有效,卡系統程度,小紅傘也比較不卡。

不過我個人是覺的 360殺毒更好用。

Avira確實有點比較麻煩點,手動排除,個人用習慣Bit defender 操作介面

Bit defender 無法清除的時候,有時候會靠Dr.Web CureIt! 來解決掉
http://www.av-test.org/en/antivirus/home-windows/

av-test 2015 360評測已被刪除了 所以聯合新聞稿不是講假的 只不過av-c效率比較好 av-test動作比較慢罷了
  • 9
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 9)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?