6.用IE直接下载带病毒的文件拦截测试
按理说,杀毒软件既然能够实时监控下载工具的下载过程,那么肯定会监控其它下载方式及过程,而不会根据下载方式的改变而改变。但目前也有许多用户一贯延用IE进行文件下载的方式,仅测试下载工具的拦截能力比较片面,所以为了照顾这部分用户,笔者还是测试了一下用IE直接下载带病毒的文件时杀毒软件的拦截效果。
下载地址:http://www.5640ghib.com/max1.exe
ESET NOD32:有效拦截
图40 ESET NOD32实时监控整个下载过程(链接中断)
Dr.Web大蜘蛛:有效拦截
江民2008:有效拦截
金山毒霸:有效拦截
卡巴斯基:有效拦截
诺顿2009:有效拦截
小红伞:有效拦截
测试结果是显而易见的,七款杀毒软件基本没有让一个带病毒的文件进入用户系统。直接删除文件或链接强制断开成了它们的首选,可见杀毒软件对下载过程的监控异常严格。
本文导航