作者crystalwing (PTT专业键盘潜水员)
看板AntiVirus
标题[问题] win8内建防毒跟xp mse 随身碟扫描差异
时间Tue Apr 30 22:51:38 2013
小弟目前是使用win8以及内建的windows defender
今天中午把随身碟插到一台公用电脑存取资料後
就心想一定会中毒了
所以先到另外一台XP
(32 bit),有装MSE的电脑上去做扫毒
随身碟插进去的那瞬间
MSE就发现有毒,并且清除
晚上我拿到自己的电脑上
(win8 64 bit)
想说已经扫过一次了应该没有什麽大问题
而且之前也有拿过其他人的随身碟插入过
内建的windows defender(应该跟MSE同一个核心吧?)也有立即抓出来
(就是随身碟插进去那瞬间有侦测到)
所以就不疑有他的直接打开随身碟
(这时候windows defender没有叫)
把报告印完以後
突然想说要不要扫描一下随身碟的毒还在
结果还真的给我找到了(是Worm: Win32/conflicker.B这一支)
当场很囧 = =
想问这里的高手两个问题:
1. windows defender (或MSE) 针对随身碟病毒的动作好像不太一样?
(其实我有想过会不会是XP那台有装MSE的已经有这只病毒了,但无从查证)
之前有问过右键扫描跟平常的即时防护,可能类型不太一样
不过同一个核心的防毒软体竟然有者麽不同的反应让我满讶异的
(平常已经非常少中毒了,目前也没有任何症状)
2. 听说64 bit的系统比较不容易中毒?
(虽然有人说 64 bit 可以模拟32 bit的程式,所以还是会中毒
但我换了64 bit之後真的也没有中毒过了...)
感谢各位强者看完!!
--
╔《新版十二生肖》═════════════════════════════╗
║
◣◣ ˍ ║
●●╰
‧‧╯
◣ ◢ [ ] ιι . .◣
- - ◣ ˍ▁
◢﹎◣▁▂ ║
◢'' .. '〒' '. ' ' ' ξ ▌
. . ≡◢'◎@@ ●﹏●★' ◣
ˊ▄ˋ ★︰ ║
‵′/ ██╯
█/ ▲
╭≡╮ ▃  ̄█ㄟ @@@@ ◣◢ ◥█◤
ˋ▄ˊ ‥ ║
╚═══" " ════════════
"═
"══"═"══
╯══════
liszt1025╝
\
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 61.228.123.158
※ 编辑: crystalwing 来自: 61.228.123.158 (04/30 22:53)
1F:推 SDUM:原生 X64 病毒 已经出来了。 04/30 23:33
2F:→ y3k:Windows Defender感觉只是微软做出来给个交待用的= = 05/03 13:00
这两个在win8差很多啊(囧)
3F:→ y3k:和XP那个墙一样 所以要防护还是第三方软体装一装比较实在点 05/03 13:01
4F:→ turnipcar75:mse才没这麽这麽糟糕.... 05/03 15:13
5F:→ KCKCLIN:mse用两个月除了卡exe是不错,可是看到avtest认证连两次没 05/03 15:17
6F:→ KCKCLIN:过就换了 05/03 15:17
7F:推 parislove3:2F没用过MSE吧... 05/03 15:29
8F:→ parislove3:XP下才会卡exe Win7就很顺了 认证看看就好 厂商着力的 05/03 15:30
9F:→ parislove3:地方太多了 ex:指定启发层级 05/03 15:31
所以paris大觉得MSE没过其实没关系罗?
(个人看到新闻有觉得毛毛的,但其实电脑都没什麽事所以也不太想换)
10F:→ KCKCLIN:我用WIN7 X64 05/03 15:38
11F:→ parislove3:那就怪了 同样win7 x64 avast还比较卡 05/03 20:10
※ 编辑: crystalwing 来自: 36.224.195.166 (05/03 21:46)
12F:推 parislove3:我是不在意啦 用得很顺就是了 05/03 22:51
13F:→ turnipcar75:现在的认证测试都是厂商自定有利条件参与 05/03 23:29
14F:→ turnipcar75:mse是病毒库与事後解毒处理速度输人太多.... 05/03 23:31
15F:→ turnipcar75:ms当然是出交代的就像我认为红伞是装来骗自己的 05/03 23:34
16F:→ y3k:指定启发层级也是产品性能之一耶@@ 05/06 21:04
17F:→ y3k:另外turn你的公信证据哩XD 希望找到前不要再讲那种蠢话罗~ 05/06 21:05
19F:→ y3k:阿 小弟补充一下 MSE之前我有用过一阵子 那段时间有些可疑档案 05/06 21:47
20F:→ y3k:(放到VT上大约会四十趴红那种) MSE几乎没有抓过orz 我看别人的 05/06 21:48
21F:→ y3k:小测试MSE对於变种的反应速度是有待加强 後来我就换回小红伞了 05/06 21:48
22F:→ y3k:然後MSE其实评测成绩一直都不算太烂(至少误报少而且都有拿到奖 05/06 21:49
23F:→ y3k:项之类的通过认证标章 但是呃..不知道是去年年底还今年年初就 05/06 21:49
24F:→ y3k:一泻千里连VB100都没过orz||| 虽然在之前MSE就已经被我个人剃 05/06 21:50
25F:→ y3k:除在强力推荐名单外 但是现在我根本不敢推荐了.... 05/06 21:50
26F:→ y3k:要用MSE个人是强烈建议装个如Immunet Free之类的辅助云或 05/06 21:53
27F:→ y3k:Comodo的HIPS+墙 不然其实看评测(重点是很多家测出来都一泻千 05/06 21:54
28F:→ y3k:里) 就现状而言实在是有点让人不够放心.. 05/06 21:55
29F:→ y3k:刚重看了一次推文 我说的是Defender是交代用的 这应该没错吧XD 05/06 22:47
我的意思是defender在win8跟win7这两者代表的意义是不一样的
(我可能没有解释清楚XD)
不过也很谢谢y3k大的说明~~
※ 编辑: crystalwing 来自: 36.224.215.163 (05/07 10:59)
30F:→ y3k:喔喔所以我弄错这点了orz 你有去自己动过设定吗? 我猜可能是 05/07 12:05
31F:→ y3k:设定的问题@@ 05/07 12:05