图3
为了排除偶然性,笔者一共进行了三次测试,三次的结果均一样。这说明高效能模式在监控能力上确实要更安全、更到位一些。
测试二
NOD32具有非常优秀的网络监控能力,但是很多正在使用NOD32的用户可能并没有把它真正的能力完全发挥出来。
另外,网上一直流传着“NOD32网络监控不能监控压缩包”的说法,其实个人认为有待商榷。我们都知道,NOD32的网络监控(IMON)因为考虑到有些系统不能正常上网的情况,默认对所有联网程序都采用“高兼容度”模式而非“高效能”模式。
关于“高效能”和“高兼容度”的说明,我们来看下帮助文件的说明:
Higher efficiency - if set, IMON will use active mode with the particular application (browser).
Higher compatibility - if set, IMON will use passive (compatible) mode with the particular application.
很明显,“高效能”是主动方式,而“高兼容度”是被动方式。如果采用默认的“高兼容度”,那么带有病毒或木马的压缩包都是先下载到我们的硬盘上,当我们用右键扫描或解压时NOD32发现木马或病毒才会报警。为了说明这一点,笔者做了如下测试。
首先可以看到,在采用默认设置的情况下,IMON的设置中包括压缩包监控,包括ZIP和RAR等格式。 图4
然而很多用户发现,无论用IE自带的文件下载,还是使用迅雷等下载软件,压缩包都没有监控到。那么问题到底出在哪里呢?这是很多新用户产生疑问的地方,也是“NOD32不能监控压缩包”流言的由来。其实问题不在这个选项上。
|