作者farnorsh (..)
看板AntiVirus
标题Re: [问题] 小红伞加McAfee
时间Wed Oct 8 01:32:01 2008
我在学校计中打工三年
尤其最近两年
usb病毒真的是泛滥成灾
10台中毒有9台含有kavo系列
学校购买的防毒软体一开始是采用symentec企业版
说真的这套很两光
一堆老师电脑根本就是毒窟再加上防毒软体视窗一直跳出来侦测但又无能为力
(最近学校老师专用邮件主机还被hotmail挡信,看来一堆被当作跳板还不知道的)
今年学校新买了mcafee8.5i
原本以为可以脱离烂防毒的恶梦了
没想到似乎还是一样@@
首先就是很吃资源 (我灌的时候都是选标准防护,这样就很吃了..完整防护没试过)
学校大部份的电脑都有5年以上的历史
多是p4+256mb记忆体的机种..更旧的电脑也不在少数
说这种配备虽然过时很久
但是全新重灌过的系统加上老师通常用途都是打打字,上上网
使用起来应该也还算顺畅才对
可是装了mcafee之後就都变得顿顿的 乾....
有时候比较不谙电脑的教兽们
就会问说为啥重灌了电脑还是那麽慢? 以前明明就不会这样
也只好跟他解释,但他们还是半信半疑就是一副你不会修的样子
第2就是侦测能力或许有比较强
但对上最最最最盛行的usb病毒还是无法马上阻止
说真的中了毒再来侦测根本就没用
因为通常都杀不掉或杀不太乾净了
我实验室都灌小红伞..
usb一插,有病毒就马上跳出来问你下一步动作了
mcafee要怎样才能侦测的到呢?
首先..先进入随身碟(通常这一步就已经中毒而不自知了),然後把显示隐藏档打开
滑鼠点一下那些可疑的隐藏档....哇!存取扫描讯息跳出来跟你说有毒!
这也太慢了吧!
如果是这样撑小红伞就好了...另外卖咖啡干嘛...
每次教授把电脑抱过来里面都有灌卖咖啡可是就是照样中毒
防毒视窗一直跳出来跳出来电脑又爆慢要当不当的......
感觉真的是装心安的..
但话说回来我想问问有玩过mcafee的人感觉怎样
因为我的情况是安装"标准防护"的情形....或许完整防护很威也说不定
完整防护一方面没啥机会试..一方面这软体学校没授权给学生用..
小红伞又那麽好用..
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 122.117.40.172
※ 编辑: farnorsh 来自: 122.117.40.172 (10/08 01:35)
1F:推 tungpayton:没玩过卖咖啡 不过听说咖啡企业版的HIPS规则设好很威 10/08 04:23
2F:推 xiaoyao:如果是XP RAM至少384~512MB 连PIII-800都跑得顺 更别说P4 10/08 07:50
3F:→ xiaoyao:可以去安装McAfee释出的Patch 改善资源占用与稳定性 10/08 07:56
4F:→ chang0206:防毒软体不是无敌..不过McAfee 8.5前的防毒的确很虚.. 10/08 10:02
5F:推 wljimkk:好像在说我们学校... 10/09 13:53
6F:→ brianuser:McAfee随便弄个autorun.inf的规则就完全防御了 超好用 10/09 17:08
7F:→ brianuser:如果学校锁设定不给用存取保护的话,那建议别装了 10/09 17:12
8F:→ farnorsh:原来如此..有机会再研究看看! 10/09 18:02
9F:→ brianuser:网路上有很多人替 McAfee 写的规则 可以找找看 10/09 18:57
10F:→ joinwu:其实关掉USB的自动载入 & comfile inffile停用shell就OK了 10/13 00:13
11F:→ joinwu:简单说就是停用AUTORUN功能跟COM,INF副档名作用 10/13 00:14