【科普】走向安全 (紅) Part2 "一級防毒" e'Scan

序:幹,我幹嘛作豐興保全 我應該來做防毒業務才對

( 但是同年2011卡巴斯基就把中部據點殺掉了,最後一次還是在水楠辦賣的~)我有去逛過 聽說當時的展場同仁最後跑去江民賣了~
 

序:

其實對介紹一套10年前就被代理進來的舊版本軟體老實說算是在炒冷飯啦,但是回頭來講

2010當時就有資料夾"唯讀上鎖"的功能即使到今天還是依然能夠長青。
 
雖然2011版現在內部整體就是Bitdefender 2015(含有當時的AVC主防)但是這家夥還能在2K-W10還能在僅4G記憶體中跑得還不錯的防毒!!又能苛求甚麼呢?
要知道我還沒寫有ESCAN前可以裝XP檔勒索之前當初簡易包裝只有60元內。
 

可能有的人會覺得很神奇 ,2010就被代理的11版軟體為何是2015的核心?

當然那是後面不斷完善更新補丁的結果 ,最終目前版本停在對應比特凡德2015上~
可以透過確認AVC安裝目錄的驅動來看 有興趣自己裝來玩 但是10的AVC驅動我不確定
因為我裝上去的目錄是顯示安裝日的!!
 
以下都是網頁連結 :如果你個人愛爬文 那我覺得你應該可以從總代理的捷元那裏弄到不少資料
 

1.關於T客邦的簡單測試

   當初大測試的介紹文章

(功能強化新上市:eScan網路安全旗艦版V.11)

 

2.總代理的檔案下載:

http://www.mwti.com.tw/down/download_free.aspx
 
eScan防毒軟體及內容安全加值版(AV) HOME/SOHO
免費試用30天
eScan防毒軟體及內容安全加值版(AV_OEM) "最簡易無牆網頁過濾" FAQ有+模組教學
eScan網路安全套裝(ISS)
適用作業系統
Windows 7 / 8 / 10 / Vista / XP
(註:本軟體亦支援 64位元作業系統)
 
注意:'eScan啟動後會像微軟一樣需要綁定主機板
不管是不是隨機 重灌換電腦請洽捷元客服或FAQ
 
官方品牌FAQ
 
更新修正程式及離線病毒碼下載(為11版本)
 
eScan v11.0 適用的更新修正程式(裝就對了)
eScan v11.0 適用的病毒碼離線更新檔(每週四更新) 裝就對,好了再重開機
MicroWorld免費殺毒工具程式(MWAV)
 
 MWAV 神人教學 圖形工具就自己FAQ吧
 
你還需要問殺毒無效怎辦?EEK那時還在叫A2呢!
知道光是湯姆城給的資料裡BD的掃描器就多達3家嗎?
印一級美葵蛇紐老二 都在網海裏自己找吧!!反正看過卡飯avpclub的一定知道
 
(http://www.mwti.com.tw/Service/FAQDetail.aspx?id=086f6a68-75ab-4cb3-81f3-84090049e7d3)
 
安裝說明:請按第一個彩色版就好,黑白版是多了註冊程序步驟
 
產品比較
(當你發現OEM版本功能比較少,請去找更早期光碟的版本,應該會有境外過濾與牆)
FAQ也會有教學
 
Q:

常用工具下載

防毒介面介紹時間:
 
1.監控(即時防護)
 
【科普】走向安全 (紅) Part2 "一級防毒" e'Scan
下方有個啟發式記得去打開,靈敏度會上升很多。這種監控模式設定選項和avast/AVG/都是一樣的意義,不外乎就是如何排除掃描、已知的惡意程式清單如何排除。
2008年開始在卡飯推廣的所謂前瞻式防護(主動防禦前身)開始應用在引擎上。
 
當然這套的重點並不是在掃瞄或者比特的2015架構上,而是在後面的那兩個標籤中實現的一級的入口防禦。
 
剩下的掃描圖片就自己看吧,這沒啥好說的~
 
(監控統計)
【科普】走向安全 (紅) Part2 "一級防毒" e'Scan
 
掃描細項
【科普】走向安全 (紅) Part2 "一級防毒" e'Scan
!!注意!!掃描區與監控的例外是分開設定的
 
掃描介面:
【科普】走向安全 (紅) Part2 "一級防毒" e'Scan
 
簡單提到甚麼叫做壓縮(Archives)與包裝(Packer)
 
包裝或稱"加殼" =即是紅傘所謂檔案結構探測
包裝在某些產品中另稱"運行時間壓縮器" 顧名思義就是對特定執行檔結構的任何形式檔案(就是pe檔啦)做改裝使得還在記憶體執行的樣子與硬碟的檔案看起來不相同,易容術!!商業上用來防止自己產品被刺探被反驗證被還原並解讀機器碼
 
壓縮是特定的算法對任意檔案做檔案縮小或者歸檔打包,而加殼只針對可執行檔。
當然這裡講得並不限定於只有在微軟系統的可執行檔,不同系統的可執行結構的檔案
附檔名差很多,請參考維基

可執行檔壓縮

執行檔

加殼壓縮

更新設定:
【科普】走向安全 (紅) Part2 "一級防毒" e'Scan
 
入口防禦:【科普】走向安全 (紅) Part2 "一級防毒" e'Scan
 
資料夾唯讀鎖定
 
【科普】走向安全 (紅) Part2 "一級防毒" e'Scan
 
 
放棄吧!!連刪除都是不行的,但是修改保護設定需要重新開機才會生效~!!包含添加的時候~
 
【科普】走向安全 (紅) Part2 "一級防毒" e'Scan
你以為這樣我就可以騙1000人看過?呵呵當然不是 原始的av oem 還有提供防火牆的設定只是2017年之後官方提供的連結就再也沒有預設安裝防火牆與境外閘道了。

 
還記得趨勢篇提到的入口防禦?為什麼防禦比偵測或者查殺重要,因為擋不進來進來就是用戶的鍋。起碼對外可以這樣講~所以這篇將會告訴你甚麼叫做入口防禦
 
看過資安入門的各位應該很清楚傳統毒馬蟲的差異了,那再來就是嘹解到底這些東西如何來你電腦的原因。
 
以病毒為例其實測試監控還是有標準的:即是所謂的惡意程式測試代碼
 
參考一下資料:

1.EICAR標準反病毒測試檔案

附帶的古老紀錄:測試你的防毒軟體到底有多強
 
(建議所有討論都去看一次)
但是老實講與其說是偵測測試不如說是性能測試
你會發現從那時候到現在為什麼都在強調會不會吃資源
io從沒停過 到底怎樣能不吃資源呢?
 
當然這和紅傘吃不吃資源那一篇是有關係的,本地與記憶體讀寫和副檔名和實質檔案內容的設定有關係。

2.Download Anti Malware Testfile(那如果你進的網站夾帶惡意程式呢?)

Download area using the secure, SSL enabled protocol HTTPS
eicar.com
68 Bytes
eicar.com.txt
68 Bytes
eicar_com.zip
184 Bytes
eicarcom2.zip
308 Bytes
 
在這個樣本下載到你主機內並透過漏洞執行時能夠發現嗎?
com執行一定會掃描, 那txt呢!!測試自己看吧:
 
為何很多人都說10底下有沒有必要再使用第三方工具?

 
而真正惡意程式要到何時才會由卡巴攔截? 答案是要到zip的時候。
而2021有人還在問效能問題
 
這不就水落石出了。實際上遇到加密如果有包含檔案若要嚴密不漏就是會吃的。只是你會不會"雖小"堵到而已嘛。換句話說如果只是信譽或是黑名單網址攔截 那這種測試就不一定會過濾。
 
參考下面:

很顯然這是特徵入庫 而且在網卡上過濾了 所以若你設成攔截當然就沒啥好擔心。
 
那你說我用火狐呢?到底我的過濾廣告外掛要怎樣裝?....
 
先看看看看ms表現
 

微軟確實蠻猛的 自帶信譽過濾就是都會殺 注意av oem 是沒有境外過濾的
(但是非oem安裝的版本似乎是有)
 
(那個打勾是彼特凡德的信譽過濾"但是這個站被過了。"有興趣的人可以測試到底安全性外掛所謂先後安裝的順序會不會影響多層的過濾)
但是下方的紅傘AVIRA測試可以攔截那個???.EXE 而SAPE卻MISS了 
 

 
 
 

 
火狐文件提示你真的都會考慮嗎? 如果pif改存exe呢?
AVIRA 也是會漏殺的 特別是文件類與那個SAPE.EXE
 
-------------------------------------------------------------------------
為啥敢說是固若金湯的防禦,連DOC 目錄都是0KB你說呢

 
過不了的本地最後監控...累了先這樣吧 所以說防軟技術重不重要?
其實這些是要留在eset寫的 先這樣囉
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!