opejvc wrote:請問入庫快和啟發是什...(恕刪) ESET就啟發式掃描引擎是這家特長特徵入庫更新快就更新魔人等級....卡巴和ESET的工程師都處理這些比較勤快(不過卡巴現在比較重KSN然後安全交易功能半殘)個人要花錢買防毒軟體只會考慮這兩家
現在防火牆反而比較重要,想想現在的病毒有哪個不聯網的。我寫個正常的 script 讓 powershell 下載最新的病毒,這個病毒 新到防毒軟體都還沒病毒碼。那就直接中標了。我防火牆把所有程式全擋了,只允許少數我會用到的可通過。一點也不麻煩,會需要上網不外忽就是…Chrome、Mail、LINE 少數等程式和少數系統必須的。還可以順便擋了 Windows更新,其它軟體更新,其它軟體的廣告,還有你安裝程式及移除程式,msiexec.exe 這支程式就會連到微軟的IP。太多了,說不完,在現在真的一大堆不需連網的程式,執行都會連網。還有我自已雖然沒中過勒索病毒,但我曾經在別人的電腦抓幾支回家在虛擬機玩過。在斷線的情況下,執行勒索病毒並不會加密你的電腦。
現在發展重點都雲端...微軟,卡巴的雲端不差響應算快微軟缺點就是容易被針對還有可能有未知的漏洞卡巴缺點就那個相容性差的硬體虛擬化,還有殘廢的安全交易,企業版沒有那個硬體虛擬化就知道這東西可能真的哪天就要改版或取消ESET強項就我前面講啟發式引擎,有些特徵可能不用更新就能抓到該家族新病毒近幾年也有雲端和主防不過也是看購買版本是那種