正在阅读:临床实测:NOD32网络监控是废物吗?临床实测:NOD32网络监控是废物吗?

2007-06-01 14:27 出处:PConline 作者:曲中求 责任编辑:linjixiong

  之后NOD32再没有任何提示。然而其他杀毒软件报告该网页还有木马(比如咖啡报的是QQ PSW)。将该样本下载后使用多引擎扫描了,除了这个ANI病毒,NOD32对其它文件全都不报,而其他大部分杀软都确认出两个木马:一个是123a.exe,另一个是cha.exe,

NOD32网络监控实测
图12

  NOD32不提示,那么我是不是已经中木马了?请大家继续看——

  从扫描结果来看,AVG的反间谍是对这两个木马都报的,然而使用AVG扫描系统,结果却是什么都没有发现:

  大家可能和我一样奇怪:明明这个网站上有NOD32不提示的木马,为什么系统会没事?

  我们都知道,NOD32的网络监控(IMON)在高效能时,如果发现网页带有病毒,在用户选择阻止之后会屏蔽网页。所以在检测到恶意网页时,后面的下载木马行为根本就无法启动:

NOD32网络监控实测
图13

  这里需要注意的是,如果浏览器访问的当前页面有问题,那么NOD32的IMON(高效能模式)会出现报警窗口;如果页面带有隐藏的恶意链接,那么IMON并不会出现屏蔽界面,但是同样会对同一链接下的所有恶意程序进行拦截。

  这就可以解释,为什么刚才的测试网址NOD32只能识别一个木马,其他两个木马也无法进入系统,因为NOD32对其整个链接进行了屏蔽,同时也解释了官方“用高效能可以加强对木马的防御能力”的说法。

  从这个角度来说,NOD32的网络监控的确大大加强了其综合防御能力,从中我们也可以看出网络监控模块的重要性,这样只要能识别相同链接中的一个恶意程序,其它的都没戏;而如果采用的默认的高兼容度,那么漏查的机率也必然会增加,所以如果大家在开启高效能时能正常上网,建议还是尽量开启高效能。

键盘也能翻页,试试“← →”键

相关文章

关注我们

最新资讯离线随时看 聊天吐槽赢奖品