首 页 渠道资讯 产品中心 商务中心 商学院 方案商 商务博客 论 坛
首 页 渠道资讯 产品中心 商务中心 商学院 方案商 商务博客 论 坛
设为首页
加入收藏
联系我们
用户名: 密 码:
e杂志
站内搜索:
首页 > 产品中心 > 服务器/存储 > 精品推荐 > 正文
诺顿2008试用体验 神似马其顿防线
2007年11月23日 电脑商网

诺顿防病毒软件2008
[图片说明]
诺顿防病毒软件2008
·彩炫铃精细营销平台
·笔记本进入平民时代 二线PC厂商
·陈丕宏重返中国杀入人力软件红
·盘点2007中国IT渠道

年底,众多杀毒软件推新产品的时候,作为国际大厂赛门铁克的诺顿杀毒产品一直是众多网友所关注的。让我们体验一下诺顿2008,尝尝新鲜。

安装运行之后,首先映入眼帘的是诺顿2008的界面。看看它的界面(如下图1),说真的第一印象还真不错!

 

图1

从界面中显示的功能看,诺顿2008防护功能较为全面,各个方面的防护都有,还可以联机,看样子在SOHO等小型办公网络里应用的话应该很不错的。笔者体现了诺顿2008的各项功能之后,还是比较满意的。笔者是一名网络安全爱好者,平时对所谓免杀的木马和病毒有一定的了解,不知道诺顿对免杀的木马和病毒的查杀的力度如何?带着这些疑问,笔者对诺顿进行了以下的测试。

一、不能发现变异后的木马

现在安全事件频出的根本原因往往是受到利益驱使。这直接导致了木马满天飞,众多网站都成了一些小黑的放“马”场。因此,杀毒软件对木马及其变种的查杀能力则成为衡量一款产品优劣的重要指标之一。

被杀毒软件盯上的“灰鸽子”是最好的实验样本。笔者利用百度,搜索后,将“灰鸽子”样本下载到了本地电脑上。

解压后,在鸽子的目录CACHE里面有鸽子生成服务端之前的原始文件,我下的时候诺顿直接杀掉了,先把它的防护关掉。生成一个鸽子的服务端,用诺顿扫描一下,被送进了隔离区,如图2


图2

把它还原回来,就用这个生成的服务端来测试下诺顿扫马的力度。看见了吧,可以使用安全历史记录随时恢复。

可见,诺顿2008对已经形成特征的木马程序识别没有任何问题。

地球人都知道木马、病毒变异的速度比“小强”的生殖能力强很多,所以一个杀毒软件仅能对已知木马查杀根本不能帮助用户应对如此复杂多变的互联网安全威胁。

木马特征码的更改已经完全傻瓜话了,只具备一定攻防技能的人,随便用个工具就可以对木马特征码进行修改。说真的这些可以直接改“马”的工具应该被封杀。然而事实并非如此,先不提是否封杀问题了,还是在体验一下诺顿2008查杀变异木马的能力。

MASKPE2.0这个改马工具在网络上一搜索,一大群等着你。笔者在这款软件当年刚刚出现的时候,用它做到实验,几乎过了所有杀毒软件。

直接载入服务端,我下的是个英文的版本,界面如如图3




图3

 

图4

现在我们用诺顿扫描下生成的这个文件,看下结果,如图5
 
 

图5
 
其中 附件 DF  这个文件是刚才用MASKPE生成的,扫描一下,看到了结果是“未找到病毒”,很是惊讶。病毒库是最新的2007-11-14的,看下图6
 


图6

防护更新在2007-11-14,开始以为病毒库不是最新的,在这个方面诺顿不是很出色。想知道MASKPE的原理可以看看内存映象方面的资料。从以上的实际使用过程中,我们可以看出诺顿对一些流行木马改造工具的查杀力度不够。这个是第一个测试。

【继续下一页 [1] [2] [3] [4]
我对此有兴趣发表/查看言论打印】 【推荐给朋友
查询与   诺顿2008  试用体验  马其顿防线 有关的新闻
相关文章
  卡巴斯基7.0中文版试用体验
  赛门铁克NBU6.5增强功能试用体验
论坛热帖
网站推荐内容
特别推荐_电脑商网
·惠普存储虚拟化结新果·中国“45纳米四核第一单”落·内存仍供过于求 价格上涨只是
·惠普完善B.T.解决方案·浪潮“三驾马车”策略逐鹿互·微软详解“S+S”渠道战略
·戴尔磁盘存储营收达4亿美元 ·AMD和英特尔备战SoC芯片市场·切忌买椟还珠!品牌电脑市场
·惠普:戴尔渠道策略在效仿我·戴尔千店计划启动 灰色渠道盼·TCL电脑并购案的台前幕后:集
·“337调查”指向内存行业·惠普1.175亿美元收购打印机厂·中国IT服务产业现状及发展环

渠道精英

更多 >>

渠道咨询台

更多 >>

公司检索

订阅e杂志

更多 >>
每日IT商务要闻
每日营销管理知识
《电脑商报》周刊 订阅热线: 010-66422096
《电脑商报》:
《电脑商网》:
与我们联系:xuzx@cpw.com.cn Tel:010-66422050 Fax:010-66422062
版权所有@1998-2008 电脑商报 中国北京