瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 瑞星2008主动防御与SSM联手对抗“磁碟机”
baohe - 2008-1-9 21:37:00
引用:
【回眸一笑笑的贴子】瑞星的主动防御还不够吗?还要ssm来保护?
………………

自己试试就知道了
有问题找我 - 2008-1-9 23:48:00
在内测时防火墙还没被保护时就用杀软来保护防火墙,结果升级不成功,汗。。。。。。。。
试下。。。
溪沸 - 2008-1-10 9:28:00
hui啦
他们都在单独工作时有缺陷
sako - 2008-1-10 10:00:00
嘻嘻,现在单靠杀软是不行了,我们也应该给与它支持,靠杀软的自我防护,我的电脑早死了。
猫叔应该教导下新手们,要保护好自己的杀软,让它再多个战友!
wjzdw - 2008-1-10 20:26:00
引用:
【baohe的贴子】
自己试试就知道了
………………

嘿嘿  瑞星可以防御了(进程不被结束)  不过run建还是被删  要设置保护~~


发现run键被删除后 可以用冰刃重建~  系统自带的regedit不行
姑苏残月 - 2008-1-11 11:27:00
双重保护,再加上天月的补充,看来暂时磁碟机是没有什么发威的可能了 。
走过了,看过了。学习了。不过暂时用不上。呵呵
独孤豪侠 - 2008-1-11 12:14:00
学习先.....看猫叔的贴子就是爽..
龙飞扬 - 2008-1-11 16:12:00
收藏学习,顶了。
a68857110 - 2008-1-11 17:32:00
ding`!
飞逝v流星 - 2008-1-12 8:50:00
顶一下猫叔的帖子,太经典了 ,学习了
水中游的鱼 - 2008-1-12 11:31:00
超级喜欢你的头像奥。。。。。。你见过真的加非猫吗?
有问题找我 - 2008-1-12 15:01:00
防御和自我保护更新后可以防了。
已成过去 - 2008-1-12 19:05:00
看来现在的杀软跟HIPS联系还是很大的。。有望以后合作共同杀毒~
青ぁ龙ぞ震⊙威 - 2008-1-12 19:53:00
先学为快,呵呵
jinhuji18 - 2008-1-13 0:46:00
很好啊!!!!
秋之风 - 2008-1-13 11:24:00
太复杂了,搞不懂......等瑞星新的病毒库出来扫描吧
怪了 - 2008-1-13 18:22:00
引用:
【天月来了的贴子】不过倒是想问下猫猫。

你在5楼和6楼的设置,会不会影响到瑞星自身的升级更新?

因为瑞星自身的升级可能要暂停监控进程的。

以及其他部分瑞星进程可能也需要停止的。


………………

是啊。我也想问,会不会影响到瑞星自身的升级更新?
spacecrab - 2008-1-15 12:12:00
首先,肯定一下瑞星杀毒软件。这是我用过的杀软里最好的一款了。

再者,说说自己对杀软的看法:用户购买沙软对付病毒,那么该用户一定把希望和责任全寄托给杀软了,用户自身通过付钱而获得防御病毒的服务。

那么杀软企业是不是尽到服务的责任了呢??我发现每次一有个大毒小毒,瑞星论坛里的高手都会发出帖子指出怎样怎样对付那个病毒,那么我要问了,不逛瑞星论坛的瑞星用户能不能通过升级来抵御该病毒呢??假如众高手的回答是模棱两可的,那我就有点失望了。

说句伤感情的话:如果购买了瑞星还要每天逛论坛查帖子,那我还买瑞星干嘛?

再说句伤感情的话,既然要来回设置这么麻烦,那么我不用瑞星只用SSM可以吗??
Guardian - 2008-1-15 12:51:00
引用:
【天月来了的贴子】猫猫

你这次升级内容没涉及到暂停监控。

所以看不出来。

我只用那免费的SSM,就已影响到一点了,后来还得在规则里设置瑞星的升级涉及的所有程序可以“允许该进程执行任一未分类程序”才将就不影响。

你这个SSM的控制部分,我一直没试过。

过好多天后,哪天升级涉及到停进程时,就有点难了。

SSM的规则自身,会不会有轻微冲突呢?

例如设置C:\Program Files\Rising\Rav\Update\Setup.exe可以“允许该进程执行任一未分类程序”.

会不会仍然被你设置的那部分强制控制住呢?




………………


如果ravmon瑞不出去的话
这时候可能会重启机器把
天月来了 - 2008-1-15 13:00:00
引用:
【spacecrab的贴子】首先,肯定一下瑞星杀毒软件。这是我用过的杀软里最好的一款了。

再者,说说自己对杀软的看法:用户购买沙软对付病毒,那么该用户一定把希望和责任全寄托给杀软了,用户自身通过付钱而获得防御病毒的服务。

那么杀软企业是不是尽到服务的责任了呢??我发现每次一有个大毒小毒,瑞星论坛里的高手都会发出帖子指出怎样怎样对付那个病毒,那么我要问了,不逛瑞星论坛的瑞星用户能不能通过升级来抵御该病毒呢??假如众高手的回答是模棱两可的,那我就有点失望了。

说句伤感情的话:如果购买了瑞星还要每天逛论坛查帖子,那我还买瑞星干嘛?

再说句伤感情的话,既然要来回设置这么麻烦,那么我不用瑞星只用SSM可以吗??
………………

只用SSM也不行,过SSM的病毒也开始多起来了。
还得配合。

至于你关心的“不逛瑞星论坛的瑞星用户能不能通过升级来抵御该病毒”

没什么模棱两可的,直接告诉你,如果已经中了的,升级也没用。

但是未中的电脑,升级至最新版本病毒库,对还没变种的病毒,可以彻底防住,(只是防住,并不是能杀清)

如果利用好瑞星或其他杀软的主动防御部分,变种的也可以阻止中毒。

当然变种如果变得更强,就难说了,因为所有杀软都有自己的漏洞。
天月来了 - 2008-1-15 13:02:00
引用:
【Guardian的贴子】

如果ravmon瑞不出去的话
这时候可能会重启机器把
………………



没打好字,看不懂了。
vfloppy2 - 2008-1-16 0:42:00
不行的,磁碟机是通过发垃圾消息来挤占进程间的正常消息,不是用常规的方式来结束进程,而SSM根本就不管进程间发的消息,所以那个防内存修改、防线程插入、防进线程终止的方法完全没用,因为根本就没防护到点子上。
幸福在哪里 - 2008-1-23 20:56:00
图3:注册表相关服务、驱动项的监控设置图4:注册表相关服务、驱动项的监控设置。病毒破坏对象的防护。

图5:病毒破坏对象的防护
这几个图中监控目标不会填呀,在注册表中都翻遍了,找不到呀.需要学习注册表的知识吗?能否每一个项目都有详细演示图呢?
地区性 - 2008-2-2 21:22:00
要不要找个东西保护SSM?
xiaoxiongjoy - 2008-2-28 15:42:00
厉害!
12
查看完整版本: 瑞星2008主动防御与SSM联手对抗“磁碟机”