在很多论坛都看到有人在询问,NOD32的网络监控(IMON)所提供的高效能和高兼容两种模式在实际使用中有何区别,用文字来说明实在不够方便,干脆决定进行一些比较直观的对比测试。需要提醒的几点是:
1、以下图片中的网址存在安全风险,请用户不要轻易尝试;
2、测试所用的系统为Windows XP SP2中文版,浏览器为IE6。
图1
不过在选择阻止以后,文件监控(AMON)再次出现提示,进程路径相信大家一看就明白。随后IE出现关闭提示,如图:
图2
再来看看使用高效能监控方式。打开同样的网页,这次略有不同——还是网络监控提示发现木马,但选择阻止之后文件监控不会有反应,也不会提示IE关闭。也就是说,文件并被没有被下载到硬盘上。如图:
图3
为了排除偶然性,笔者一共进行了三次测试,三次的结果均一样。这说明高效能模式在监控能力上确实要更安全、更到位一些。