瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 【原创】FCS杀毒能力到底是个什么水平,求正解!
tuzuren - 2007-10-16 16:19:00
早就听说微软也推出杀毒软件了,一直想尝试一下。从网上搜了一下,图省事也为了安全直接从微软的官网上下了一个试用版。只单机用,就只装了一个FCS,玩玩看呗。

安装过程就不多描述了,网上应该已经有很多了。就说说我的使用感觉吧。

FCS的界面很简洁,似乎就那个扫描键值得一点。在扫描过程中可以很直观的看出,正在扫描的压缩文件或打包过的安装文件中的文件。













那天有个朋友的msn中招儿了,发过来一个名为imag091307.zip的文件,为了测试我将这个病毒文件存至本地。当天我找了几台机器做测试,这几台机器分别使用瑞星、NOD32、Symantc Antivirus和Forefront FCS,在从U盘将这个病毒文件拷贝过去,这几台机器杀毒软件的自动防御均无反应,且用杀毒软件对该病毒文件进行扫描也无反应。

第二天,一开机NOD32自动升级病毒库后,立刻就认出了那个病毒文件,之后再那几台测试机也先后有了反应。唯独FCS没反应,真是奇怪。但是如果将FCS与其他杀毒软件同时安装在一台机器上,当FCS扫描到该病毒文件后,其他杀毒软件也会在第一时间跳将出来。





经过这件事之后,我还特意确认了一下FCS的实时保护是启用的, CS的病毒库和反间谍软件库也是最新的,可它却没有认出那个木马。所以想到了对FCS的杀毒能力做个检测。





从网上下载了一个病毒文件样本的压缩包,在这个RAR文件中包含3583个压缩过的病毒文件。用FCS扫描之后扫出3491项,用NOD32则扫出3458个病毒。看来FCS的杀毒能力应该也不会太差啊。





可是奇怪的是为什么它到今天仍然不能认出那个msn上传来的木马,这方面的达人能不能帮着分析一下。

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; InfoPath.1)
陶醉才 - 2007-10-16 19:06:00
看来微软新推出的杀软的杀毒效果不佳嘛,还比不上我们国内的瑞星。
tuzuren - 2007-10-17 16:17:00
不知道是什么问题呀......真愁死我啦!!
两个铁球 - 2007-10-17 19:36:00
cao,回了半天又丢帖了。回着回着,就被它踢出来了!这个BBS哟,无语。。。。。。。。。。。。。。


PS:
反正除了WINDOWS、Office,偶不会再用萎软的别的东东,信不过,也反感盖茨似乎恨不得把全世界的财富都独吞的贪婪作风。微软是什么都想染指,却除了windows、Office,其他什么都做的不如专业行家的。杀软或安软更不例外。
person997 - 2007-10-18 9:17:00
微软有自己的策略!他只是受限制太多!微软是无敌的!
tuzuren - 2007-10-18 15:11:00
我也比较信赖于微软,但说无敌,好似有点夸大....有时一说受限太多,人们就会想到麻烦,但往往在有些时候受限越多越会安全,是吧..楼上的美女!
金色的麦田 - 2007-10-19 19:53:00
恩~~楼主说的没错~~要追求无止境
金色的麦田 - 2007-10-23 14:00:00
说句实话,总的来说这产品还是可以的!!
tuzuren - 2007-10-24 17:41:00
楼上的朋友,你用过吗?知道我现在遇到的问题是什么情况么?
金色的麦田 - 2007-10-25 11:24:00
首先当FCS扫描到该病毒文件后,其他杀毒软件也会在第一时间跳将出来,是正常的。当你对病毒文件进行访问等操作时,杀毒软件自然会反应,用fcs扫描病毒文件本身也是一种访问,别的能识别该病毒的杀毒软件当然会跳出来。
至于他查不出应该是病毒库还不够完善吧
tuzuren - 2007-10-26 14:34:00
这些我知道~ 主要就是这个问题搞不明白 是病毒库不够完善?还是什么原因
金色的麦田 - 2007-10-29 13:56:00
fcs只是forefront的客户端,而且网上下载的只有一个引擎,真正的forefront网络版是9个引擎,同时可开启5个,都是ca等知名引擎,应该不会出现这种监控比较弱的现象。fcs功能太弱了,仅仅作为单机版使用也稍显不足,能够自定义的方面太少。
tuzuren - 2007-10-30 15:32:00
楼上说的没错,FCS只是forefront的客户端引擎也只有一个,真正网络版的估计也只有企业会用。不过其实FCS设置是专门针对个人用户的,没有繁杂的设置,
剩子 - 2007-10-31 14:44:00
你下的那个包是好老的一个包了.几乎所有的杀软都认得全里面的病毒.
tuzuren - 2007-11-1 14:25:00
那为什么FCS就认不出来呢??真的是不好用么?
剩子 - 2007-11-2 15:56:00
一般是先有病毒,后有杀软。和医生治病差不多,已知的病,基本可以治疗,新出来的就未必了!
香奈尔! - 2007-11-15 22:36:00
顶下楼上的 说得不错!!!
1
查看完整版本: 【原创】FCS杀毒能力到底是个什么水平,求正解!