NOD32用得十分不爽,用这个安全软件来聊聊!

来源:百度知道 编辑:UC知道 时间:2024/06/19 13:22:32
之前用的是ESS3.0.678的ESS版,不过好像用着有点问题(有兴趣的朋友请看我另一个问题:http://wenwen.soso.com/z/q142443678.htm),我就把它给彻底卸了(C盘和注册表都没影了),装了个ESS4.0.424BE版(貌似翻译过来是商业版哦)。开始也OK吧,不过怎么看着它就是这么安静啊,用3.0版本时还可以提示一下“XX端口扫描到攻击”、“XX尝试通过应用程序访问文件”。我很清楚NOD32是习惯了在后台勤勤恳恳的工作,可这也太平静了吧。直到前几天,打开360清理一下痕迹吧,然后...报毒了!!(360的命名是:木马Win32.Autoit.It)还顺带清理了几个垃圾插件。打开C盘的PF,明显还能看出中毒的迹象(痕迹也太明显了),马上就用优化大师扫了尾(觉得360的所谓清理系统垃圾跟优化大师相比根本不是同一级别的)。太牛了!连360这种根本不入流的破东西都能嗅出来的马,NOD32 4.0.424商业版,55次通过VB100的国际大品牌的尖端安全软件竟然没能洞察出来,NOD32的王牌技术——高启发式扫描怎么对这么小小的一个微不足道的不入流的马也忽视了?还是它根本就不屑一顾?(如果诸位认为国内、国外病毒库真的很大差别,请看:http://zhidao.baidu.com/question/105479337.html一楼的回答)

郁闷啊!!一直在我心中有不可替代的NOD32的形象难道这么无情地破灭了?

PS.还值得我安慰的是,经过多天的观察,机子里的4.0终于在昨天报毒了(NOD32病毒名:Win32/Agent.PQN,隔离文件:C:\Windows\karoon.exe,行为:尝试通过应用程序访问文件)不过奇怪的是上面这个病毒无论是在NOD32的欧洲官网、香港官网,还是在360、百度、Go

首先,楼主说的“请看一楼的发言”,那个一楼就是我说的。
我还是给楼主具体解释一下吧。
NOD32用的是很高级的启发式机制,所以对付未知病毒效果较好,但它也因此对待病毒上报的处理速度很慢,个人对这一点不是很赞同,毕竟现阶段病毒库还是蛮重要的,不能光靠启发。

防网页挂马,NOD32确实是较弱。说实话,防网页挂马最好的,都是几个国产杀毒软件,以及本土化最好的国外杀毒软件,也就是卡巴。木马是病毒的一种,但杀毒软件对于网页挂马的重视程度却不一样。并不是病毒库的问题,而是各个杀毒软件的体系的问题。

楼主的心情我能理解,其实就是因为某些人把NOD32捧得太高了,一旦遇到问题,楼主就无法理解NOD32了。
其实,很多国外杀毒软件对付木马,特别是网页挂马,都会有疏漏的时候,这是很正常的。

中国国内的网页挂马何其多,启发并不是万能的。NOD32的启发刚出来的时候,有人弄了1个小木马,轻易就过了NOD32的监控。这说明,启发虽然先进,但还是没有主动防御那么严谨。

我还是一个观点,NOD32目前并不完美,不应该太过吹捧,认为它是世界第一。当然,一味贬低NOD32,也是不应该的。

nod32对国产木马不太适应
用NOD32的人少
因此上报的可疑文件就少
对国产的木马当然不铭感

但是当真正遇见熊猫烧香这些超强病毒时
就会真正体会到NOD32的威力
国产杀软都晾一边去

建议楼主先看看什么是 启发式扫描 再说话

貌似 NOD32 对国产木马 反应不是很快

中毒不中毒 关键在人 如果你访问的都是正规网站 那么…………

配装个金山网盾吧

建议楼主用卡巴,虽然占点内存,但是杀毒比OD强。。。