瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件2011 » 瑞星工程师2009开发手记一,为什么瑞星不对冰刃做攻防
killvxk - 2008-10-22 13:47:00
该用户帖子内容已被屏蔽
killvxk - 2008-10-22 13:48:00
该用户帖子内容已被屏蔽
skss - 2008-10-23 19:49:00
支持你们。
不过也希望瑞星本身也会变得更强大,让谁也干不了。
ch_builder - 2008-10-24 8:04:00
"在和病毒的对攻中,没有一款杀毒软件可以保证100%地干掉对方;也没有一款杀毒软件可以100%地截获并处理病毒"
这句话好象说到关键,无论是什么大牌的杀软,我看该中毒时一个也不少,没看到安装卡巴、诺顿的电脑就不中毒了,关键还是对病毒的及时反映和处理
所以我还是那个建议瑞星应该走专一化,就是查杀,其它功能若难取舍不如做插件供选用,目的就是加快查杀速度
我也试用过微软的onecare,确实不错,卡巴、瑞星查不到问题,他能找出来,但查毒速度比牛车还慢,快速高效是当代的主题,这就看谁能做得更好了,那他就一定会走得更远!
天月来了 - 2008-10-24 17:30:00


引用:
原帖由 tood99 于 2008-10-18 9:14:00 发表
那么我该买什么样的软件来阻挡兵刃这样的杀毒软件呢?并且安装后不跟瑞星冲突??:default3: 


没事找软件阻挡冰刃干什么??

用瑞星主动防御就可以阻止冰刃加载驱动呀

然后冰刃就没戏了
天月来了 - 2008-10-24 17:34:00


引用:
原帖由 淘气V仔 于 2008-10-3 22:31:00 发表
我很支持瑞星,自从使用瑞星之后就再也没有换过,很感谢你们在节假日里也为计算机的安全而忙碌。
我同意你的看法,瑞星作为杀毒软件的确没有必要和别的同行较劲,但是也有一部分用户觉得,如果像冰刃之类的功能出现在病毒上怎么办。所以我认为并不是要针对这些软件进行防御,而是这种防御技术应该有。这种驱动级别的防御方式会使老机子不堪重负,但是可以做一个防御等级的调整系统,可以根据用户的不同需要自行选择防御强度。这


现在利用冰刃等安全软件的驱动级提升权限的病毒太多了

已经算不上希奇的了

一般只要在驱动级同意病毒加载成功

连还原软件那样的最底层的驱动,都被病毒穿了
天月来了 - 2008-10-24 17:52:00


引用:
原帖由 山芋0798 于 2008-9-26 8:39:00 发表
说点题外话,这些年我们单位的十多台机子在我的要求下,大多数机子一直用瑞星,可以这样说我是一位瑞星的忠实拥护者,:default6: 可是在今年以来,我不得不说,我自己现在基本不用瑞星杀毒了,但是卡卡一直在用,因为用卡卡查看系统进程及启动项我已经用惯了,也很好用,究其原因当然是我在这一年内不至一次地被病毒攻击,而瑞星总是被过了,:default8: 甚至连U盘都插不上。不过我还是动员单位的机子用瑞星


你实际上应该让他们多用一段时间卡巴

看看在他们仍然什么软件下载下来安装时只会点下一步,根本不看什么选项之类的时候,系统情况怎样。
天月来了 - 2008-10-24 18:10:00


引用:
原帖由 路边一棵草 于 2008-9-26 10:56:00 发表
其实瑞星的自我保护也可以走走偏门,比如江民就是以随机数产生自己的进程,避免了病毒根据进程名称来关闭杀毒软件本身。不在乎瑞星杀毒软件对新病毒个个能防,但是如果在瑞星病毒库升级能辨认该病毒后,瑞星却起不来了,搞的用户还得重新作系统,那不是让用户觉得用你瑞星和没有用瑞星没有什么区别了?所以要求不高,只要你瑞星能在被病毒入侵后,能不被病毒关闭,哪么我相信会有更多人继续支持你的!


关于这问题,还是要说,确确实实制毒的在国内首选终结瑞星

然后再考虑其他的。

国外的安全软件,制毒的首选终结卡巴

这样的情况已经在这三年内有过几次大的网络挂毒情况了。

这病毒对付安全软件的手段已经不单单是局限于安全软件是否被关闭的问题了。

而是各种各样的手段一起上,终止一个是一个的形式了

也就是说,修改系统时间,映像劫持,终止进程,发垃圾消息等所有能对付安全软件的,都一齐上了。

就算不被终止进程又能阻止病毒了???

如果不被终止进程就能阻止病毒

那么为什么号称不会被终止进程的其他安全软件的官方也不断有求助的呢??

这不是能强撑着不倒,就一定能阻止病毒的。

例如现在的病毒,弄一个主病毒,做卡巴的免杀后,这主病毒程序卡巴不认,然后开始挂网页上,中毒的卡巴用户也一样不懂卡巴的跳出的提示的,一路放行

病毒运行后,开始修改注册表,修改系统时间,这些行为卡巴也跳了危险提示

但是使用者一直选择放行的,这在实际的很多办公场所大家应该都能见到的。

然后重启电脑后,就会发现卡巴不工作了,然后就是那个病毒主程序开始下载一堆病毒木马,并且这一堆木马病毒都是卡巴能杀的。但是仅仅就开始的第一个免杀的病毒主程序做了需要做的事,以后就一切通畅了。

这是所有杀毒软件都面临的情况,只有等到那个免杀的病毒主程序加入卡巴病毒库以后,才能阻止,如果病毒主程序一直不断做免杀,这就是一个很热闹的过程的。

有人曾经说,那个小点点是靠行为判断的,能自动阻止行为异常的程序,自动判断为病毒的。

那么我要问

当初磁碟机刚升级时,为什么小点点不断被病毒终止呢?

只到小点点升级后才能阻止

那么这意味着什么???

这意味着不管什么杀毒软件,它需要用户合理的使用它,需要升级病毒库,需要用户习惯为自己喜欢的杀毒软件提供自己可能遇到的病毒文件样本加可库。

没这些基础,其他的一切很难的

说到底一句话,制毒的人是根据安全软件的实际情况来制作病毒的。

安全软件升级强化到什么程度,它们病毒也会升级到相应的并且还是很奇怪的方式终结安全软件

就象2007年一整年里遇到的新病毒都千篇一律的修改系统时间为2004年之前

为什么呢???

就因为卡巴号称进程不会终止

那么病毒就用了个当时很奇怪,但是很有效的方式--------------修改系统时间
157 - 2008-10-26 15:56:00
剑幻飞影 - 2008-10-27 17:54:00
【如果拦截冰刃和狙剑,会严重影响电脑资源占用率、拖慢机器。在一些老机器上效果相当明显,我们目前还保留着一台老机器用于诸如此类的测试,特别是这种在速度方面的差距影响。】

为什么x不会被冰刃杀掉而且也不像你们说的严重影响电脑资源占用率和拖慢了机器呢?

【那么冰刃会不会为了“技术的尊严”针对我们做优化,然后我们再研究新的破解之道……? 】

针对你们的话应该不太可能,但是作者可能会对冰刃进行改进,如此一般,而让瑞星的自我保护越来越强大难道不是好事?人生没有一个好对手的话,也不失为一遗憾。

【从另外的角度上说,瑞星是杀毒软件,杀毒软件为什么要拦截安全工具呢?安全工具又为什么要关闭杀毒软件呢?花时间花精力浪费用户的系统资源去对抗别的安全工具,除了显摆自己的技术强,还有别的意义么?瑞星2009真正要做的,是帮助用户解决病毒和黑客攻击的问题,而不是和安全工具较劲。】 

瑞星的自我保护很强?RUK恢复SSDT瑞星不会挂?如果你说RUK是安全工具,你们不会和他较劲,那好,为什么磁碟机恢复SSDT瑞星挂了呢?而且前段时间有位高手R3下轻松地把瑞星杀了。

【总之,不能把能不能放过冰刃啊、狙剑啊这类安全工具作为评判杀毒软件好坏的标准,我们应该把眼光放的更远一点儿。真正好的杀毒软件是能够保护用户电脑安全的。不管我们做得好不好,至少我们是这么想的,因此在09版中,我们的策略是拦截、防御和查杀。 】

恩,我从病毒上看标准好了,磁碟机恢复SSDT瑞星还是挂了……  :default1:
哇呀呀 - 2008-12-8 10:00:00
IceSword应该有专利的吧,要是病毒采用了IceSword技术不就侵权了?被抓到不更惨?
645305794 - 2008-12-12 9:26:00
瑞星应该向金山2009学习。哪里面的金山清理专家。我觉得就比瑞星卡卡好。主要是金山清理专家好用,易学。功能也很全。这方面瑞星就做不到。哈哈,这是我个人义建。
dyc - 2009-1-17 16:18:00
:default5: 杀毒软件都不容易!我陪同学,同事,朋友买电脑也有很多回了  当然给他们装的系统更多。。老是中毒没办法彻底清除啊!!!!!!!!!!!!除了必装应用软件外 我给他们推荐安装的都是瑞星杀毒2008免费下载版(呵呵……原来安装什么的全部换了!!不要说我偏心!)  说实话当初选择瑞星 是因为免费 自从他们使用之后感觉还不错  至少在这个到处是病毒的信息时代 不用隔三差五的给朋友,同学等免费安装系统了,多麻烦是不是?因为不中毒了……呵呵。。。还是要感谢瑞星工程师们的努力啊。。现在我又看好瑞星2009 希望他们越来越厉害!!!!
小黑猫123 - 2009-1-17 17:23:00
:default15: 支持支持
dg1vg4 - 2009-1-25 22:52:00
该用户帖子内容已被屏蔽
globsky - 2009-2-9 10:27:00
支持支持
xiach - 2009-2-19 13:24:00
瑞星怎么 自己查出来 的 毒都 杀不 了    严重绝望
de296 - 2009-2-19 14:58:00
该用户帖子内容已被屏蔽
小狮鬃 - 2009-2-20 12:54:00
有句话说的好:没有最好,只有更好!我相信咱们瑞星会更好!
天地人和心 - 2009-2-20 17:25:00
矛盾......................在乎取舍。
kunkun520520 - 2009-2-20 18:19:00
工程师们辛苦一下吧。
中将1928 - 2009-2-22 5:32:00
我也来说两句,其实我连冰刃是什么东西也不知道!  我来说说我的心声!
      我不认识英文玩了10年的电脑了连系统都不会装,我从2007年买了瑞星以后就一直用瑞星,有时候防火墙拦截的东西提示我是允许还是拒绝时,我也不知道该怎么办,因为文件没中文我不知道是可以放行的还是要拒绝的,为什么要让我选了,我真的看不懂英文,没有全自动的吗,发现是病毒防火墙自动杀毒就可以了,没有中文我怎么知道是不是病毒,
      以后我会继续用瑞星,支持国产货,希望瑞星技术早日达到世界第一.
      第一次回帖太罗嗦了,不好意思!:default3: :default3:
万事达 - 2009-2-23 10:27:00
防火墙是用来防范网络攻击的。有个简便的方法可以判断,如果运行自己的程序需要联网,防火墙会有提示,这时候选择允许,如果只是运行不联网的程序,防火墙有提示,就选择拒绝。
我与寂寞结了婚 - 2009-4-7 19:13:00
有些理
但是还是希望瑞星能在这方面有所突破
123
查看完整版本: 瑞星工程师2009开发手记一,为什么瑞星不对冰刃做攻防