在目前的网络环境下,网络监控的重要性是毫无疑问的!很简单,如果能在下载压缩包之前就能对其进行检测并发出警告的话,无疑能为我们节省不少时间。从测试可以看出,NOD32的网络监控非常的严密,如果设置成“高效能”监控,无论是在IE中右键“另存为”还是使用迅雷等软件,如果压缩包有感染,那么NOD32都会在刚开始下载之时及时报警,这种监控之灵敏,说它优秀是绝不为过的。
测试三
为了更深入地测试IMON的防护能力,我们特意找了一个带有多个木马的网站(为了大家的安全,网址就不公布了)。打开网页时,NOD32(高效能模式)出现如下提示:
图11
之后NOD32再没有任何提示。然而其他杀毒软件报告该网页还有木马(比如咖啡报的是QQ PSW)。将该样本下载后使用多引擎扫描了,除了这个ANI病毒,NOD32对其它文件全都不报,而其他大部分杀软都确认出两个木马:一个是 123a.exe,另一个是cha.exe,如图:
图12
NOD32不提示,那么我是不是已经中木马了?请大家继续看——
从扫描结果来看,AVG的反间谍是对这两个木马都报的,然而使用AVG扫描系统,结果却是什么都没有发现: