 鲜花( 0)  鸡蛋( 0)
|

楼主 |
发表于 2009-12-1 17:26
|
显示全部楼层
三.看我们的日常应用- J2 V }. X6 V6 _
# s0 X% ]" p& H9 @, Y' }. D z" u) [
打开熟悉的某个论坛,里面右下角弹出提示,居然有问题!这可是我每天上的网站哦
# C- W$ d9 g- u- V& s5 V3 {4 K7 C- P* m- I8 S& O$ j2 r7 n l
3 j- ^% D( p ]/ \7 c; D# y% C 3 t1 O3 J9 x8 u5 r* ^# C
具体什么信息呢?打开看看吧) u. l! G1 l ]& H& c7 t
1 f4 I" w/ t! Y5 p$ m8 P) s 2 f# C0 u& {9 H- S
原来是51la的广告,已经阻止提示用户可以放心使用,已经在NIS的保护中了。
4 H6 S7 {8 t) ~6 q1 i6 ~/ z! R; P0 W/ ^7 @
下面打开浏览器,播放器,QQ游戏等经常用到的软件,没有任何干扰,非常安静; j( I" B7 ~' s9 { a5 E
对网速的影响也根本感觉不到,用迅雷下载,基本可以达到我这里的极速了。因此对防火墙的效率非常满意。& F7 Y7 s' c- |8 i
! `+ _! b; v) ]% j5 o& v. i
4 i; i0 M0 ~- `! @( C# d3 ^
2 H3 t3 r9 U4 G" L贴心设计,有很多论坛要登录,不记得密码?没关系,用身份管理吧。. K9 k; ~: y$ e6 W" R' u
4 Z0 B) R6 ?' N
+ W1 H: a7 S! }+ N0 ^ ! m3 }2 y8 N3 ]! w' T( T9 B0 o
对陌生网站不放心?
9 z: U- }( P: r . O" k* A7 b' v) ?( b
7 h d; R6 M( P/ _3 Q
. U- J, f/ v7 G2 G9 B; o0 H+ ^0 e: r( {
" g* s& C! D, \6 |9 v不过貌似没跟百度合作?
7 l1 p9 Z" p/ g A) H6 ], \4 z$ Q% |6 r
5 v0 A' d+ {1 h& P2 ^" O
系统漏洞?除了windows自带的updatae,诺顿在这个上面也做了很足的功课
/ U _+ N. `* y* t' U看,连国内的迅雷都在里面,体现了诺顿对国内市场的重视
7 S, V6 S/ i8 J0 i& _& E7 f. R2 _8 F" R$ ?1 c ! y# m, z. {/ }
* n- U% ]5 n% K$ G: ]
2.说了这么多使用方面的,下面来说说大伙最关心7 ~8 N" b8 i. R0 D9 g9 U! k
的安全问题。
& E. s! o# y' z4 h1 B* I安装完,右键“智能网络扫描”样本
5 e( \; c7 o/ ^+ e1 W# k$ M& j/ v' B Q * }; u, b% a" } S. a* L; D1 p

, N6 i+ ^2 e( p [8 c8 u+ M1 J点击更多信息,怎么样,里面信息很丰富吧,不会给使用者一种报毒报的莫名其妙的感觉。3 z; k3 K0 w$ N
$ F' B' E% D9 Z! |: A
5 A, ]& ]" ]/ K, `9 `误报了?那恢复就是了。不过从我用诺顿以来误报一直很少9 v6 {" k3 S8 q. R5 L
( ?. F: \! [; {, r: X
8 t" _1 B$ v& |' a1 m
/ B+ `- ]7 K, K$ d# L
/ A$ V, J1 A& K- ?提示清晰明了,没有过多的专业术语,很容易被使用者熟悉。/ P8 v" u* X8 D" p
8 T1 l0 W4 {# \, \% ]& M% v) Q% z' x4 { Y( E* H
从上图发现了点什么不?对!这就是云安全。云扫描不少厂商都推出了,至于是好是坏,我的观点就是“不看广告看疗效“。
- l% _/ V( _ i( ]- }) x; O1 j7 z. e8 R
) s t2 f& {3 Q, [( t& N
看看文件智能分析的结果,有诺顿社区中的用户给你提供参考意见。+ N1 {! O2 w( Z! z) r' V7 s
6 A* Y" p4 i m! v! h
+ }" U* j n1 q" H& P% q5 ~" j2 ?
" H( b6 N6 @ B: S! k( l- F# J9 Z& p1 D, O/ Z; h
“已提交社区分析的文件总数“不断上升中,有没有一种油然而生的安全感?6 C7 ~: G' c8 `+ Q& j
/ V+ Z3 I5 Q9 e7 m/ r) i1 ~/ i; B2 h( Z6 r. n

1 N, u0 O5 @$ {* F: U7 W; @+ c
$ y2 }. n! R z- w8 A3 i2 c4 B# h# E& C+ t# y& L. X, }
NIS2010另外一个卖点就是脉动更新。毕竟杀软是落后于病毒的,因此及时更新病毒库显得尤为重要。诺顿的脉动更新的频率让我非常吃惊,看下面这个图也许能说明问题。这也是安全的重要保障和选择杀软的重要选择标准。# x0 U( j; R" U# S: a7 L
3 `1 T& ^" c% X% p1 e" h7 k) Z1 N
: |( y; `) U) i : @, q$ c" q) ^
( i2 i2 b v4 n+ J8 V1 @ & R+ j) u. j9 R% H, Z. ~4 D" {" J
这个频率恐怕得用恐怖来形容了。; d; [& W% E- W( c. P
3 D: E. u9 A' S" A) q. Y* T
下面进行一下病毒扫描的测试:
4 M3 s# X, w8 ~6 a7 f
% y$ V- n# E# b8 o
~) M1 g! J* I0 I! o+ F6 t( J扫描时资源占用情况:这个是可以调节的,可以根据系统负载自动或者手动调节,以免影响正常工作的进行。, O6 H9 i8 n' l( a5 i/ m
; g7 ?0 H9 W* C
^0 s9 O; r2 l: d
下面试试nis2010的自身防护:; |% }/ O9 d' _: j( k
任务管理器结束相关进程,虽然这个很菜,但也能说明一些问题/ H2 M3 V* j: g8 o; _! L
6 x0 {+ B1 E: i/ _2 G9 z+ H! z: s 8 S/ b8 v. ?, v* N6 A3 ^
, @: }5 C3 l: [+ M& ?下面祭出wsyscheck这个杀器,轻松搞掉了nis2010,没有任何提示,wsyscheck启动也没有任何提示。
; F' z N: ?( O) B) J5 W3 Z' g1 m但是是不是杀掉了进程nis就死了呢?我看不见得,杀掉NIS2010相关进程后:9 g. [2 H' j; ^0 h- L& Q
Z- F4 h# o3 d2 `7 x9 _" T; X 3 \+ e. T& i& i C' z# w

+ z t, q$ p+ Y, O2 k3 Z: w9 i
: V2 u( r7 p4 w1 @5 e& q \4 o7 N: q! E2 T1 H- a2 G0 H
没错!样本解压缩后不见了!重新NIS2010后
M' ^2 F p- y6 x立马弹出安全警告
`% i! x5 p1 p . T4 Y2 q+ m# P: V; h3 n

2 R1 R( }. P4 k. l9 I* K 7 b7 Q) q4 e8 t' E6 k3 J% z! S

, e6 @' Z. I% q5 w5 k安全警报就出来了,还是启发报的。没进程照样防护!够强悍!6 s) C# H* h7 D8 M4 |
再试试诺顿的修复功能,样本区找的另一个样本
8 W* L9 |# y5 m. N , p, b* W- o+ S# i/ n$ G1 v
( s2 a; T0 \0 m
6 n7 C2 L" B3 z* ^( i
! n8 j. O/ D! L: T/ B- |
完美修复了。 |
|