Clicky

nod32 | suksit dot com

nod32

In Search of NOD32 Replacement

ช่วงสองอาทิตย์ที่แล้ว ผมเจอโทรจัน RavMonE.exe กับ iexp1ore.exe ในเกือบทุกเครื่องในที่ทำงาน ซึ่งส่วนใหญ่จะเป็นเครื่องที่ลง NOD32 พร้อม virus definition ที่อัพเดตล่าสุด ให้ตายสิ :em47:

ตอนแรกยังทำใจไม่ได้ เพราะอุตส่าห์ไปโฆษณาชาวบ้านไว้ตั้งเยอะ ว่ามันสุดยอด เป็นโปรแกรมเดียวที่ผมซื้อ license นะ เลยบอกให้เอา thumb drive ที่มีไวรัส มาสแกนในโน๊ตบุ๊คของผม... ผลคือ เงียบ! NOD32 มัน detect ไอ้โทรจันสองตัวนี้ไม่ได้เลย (ตั้งค่าทุกอย่างเป็น maximum ก็ยังหาไม่เจอ) แต่พอเอาไปเสียบอีกเครื่องนึงที่ลง Active Virus Shield ก็มี message เด้งขึ้นมาเตือนว่าเจอทันที

สุดท้ายเลยตัดสินใจว่าคงต้องลง antivirus ตัวอื่นแทน ซึ่ง candidate ที่เข้าตา (a.k.a. ฟรีและดี) ก็มีอยู่ 3-4 ยี่ห้อ คือ

ถ้าดูจากผลการทดสอบใน AV-Comparatives แล้ว ที่ดูมีภาษีกว่าน่าจะเป็น AntiVir กับ Active Virus Shield แต่ก็ไม่รู้จะเชื่อใจได้แค่ไหน เพราะ NOD32 ก็ได้คะแนนสูงเหมือนกัน :em35:

ลองโหลดทั้งสองตัวมาลง แล้วก็ตัดสินใจเลือก AntiVir เพราะ AVS ลงไปแล้วเครื่องอืดทันตาเห็น

ลง AntiVir เสร็จ ก็สั่ง full system scan เซ็งหน่อยๆ ตรงที่ขนาดยังไม่ได้อัพเดต virus definition ก็ยังเจอไอ้สองตัวที่ว่า แถมด้วยเวิร์มอะไรอีกซักอย่าง... ลาก่อน NOD32

ปล.[0] ที่เซ็งหนักกว่าเดิมคือ ตอนแรกยังมีความหวังใน NOD32 อยู่ เลยพยายามส่งไฟล์โทรจันไปให้ที่ sample@nod32.com เผื่อจะทำอะไรได้บ้าง แต่ปรากฏว่า Gmail ฟ้องว่ามีไวรัส และไม่ยอมให้ attach ไฟล์ เลยส่งเมล์เปล่าๆ ไป แถมแซวไปหน่อยว่า เนี่ย พยายามส่งไฟล์ตัวอย่างที่ NOD32 detect ไม่เจอไปให้นะ แต่ attach ไฟล์ไม่ได้ เพราะ Gmail มัน detect ได้ว่าเป็นไวรัส

ปล.[1] ได้เมล์ตอบกลับมาแล้ว เหมือนที่แซวไปจะไม่ได้ผลแฮะ :em22: