瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件2011 » 启发式扫描解释(关于Packer.Win32.UnkPacker.*的分析)
水中蝌蚪 - 2009-4-16 10:44:00
最近瑞星在21.25.21版(病毒库版本)里增加了启发式扫描,提高了未知病毒的检测能力。

全盘杀毒时可以看到如图中红框所示:



发现可疑文件时,瑞星的默认处理方式是“已忽略”。在杀毒结束后,会弹出如图提示:



在这里选择“手动处理”,会弹出提示,如图:



可疑文件前勾选后,选择“删除文件”会删除该文件。

选择“云安全系统”自动处理,会弹出提示,如图:



这些病毒名前都加了“可疑”2个字,且处理方式是“已忽略”。所以出现这种提示,大家不用担心病毒清理不掉,这是启发式扫描到的可疑文件不一定是病毒。
如图:



类似的启发式记录还有:




注意:提示可疑文件,建议选择“云安全系统”自动处理,上报瑞星分析。如果是病毒,瑞星也会及时升级杀掉


瑞星新增本机杀毒模块--智能启发式扫描
帅哥阿福 - 2009-4-16 10:46:00
多谢提供分析。
鬼鬼小猫咪 - 2009-4-16 13:07:00
这也太过敏感了吧:default2:
没有注册名 - 2009-4-16 13:55:00
那就是说这个检查出的可疑文件并非就一定是病毒只是怀疑而已咯??
难怪长久以来用的软件突然出现病毒了...稍微可以放心一点了:default6:
帅乖 - 2009-4-16 15:11:00
那杀毒的时候是不是必须要联网啊,杀毒完后才能上报给瑞星,我一般都是在安全模式杀毒的,杀毒完后不能联网上报
万事达 - 2009-4-16 15:26:00


引用:
原帖由 帅乖 于 2009-4-16 15:11:00 发表
那杀毒的时候是不是必须要联网啊,杀毒完后才能上报给瑞星,我一般都是在安全模式杀毒的,杀毒完后不能联网上报


需要联网,断网是不能上报的
李紫蓝加油 - 2009-4-16 16:11:00
顶顶顶顶。
zoxmes - 2009-4-17 12:02:00
:default6: :default6: 很赞很不错!
支持一下
飞翔的云 - 2009-4-17 12:09:00
启发扫描,不错哦
lingfengxi - 2009-4-17 12:19:00
可以查杀更多的可疑文件了
dictaskng - 2009-4-17 12:20:00
瑞星越来越强大了
陈玄风 - 2009-4-17 12:27:00
好贴,顶一下。
大雁东南飞 - 2009-4-17 12:29:00
瑞星要继续努力,不要骄傲!
嗷嗷不高兴 - 2009-4-17 12:29:00
嗯 好帖 好功能  瑞星越发强大了
quareshang - 2009-4-17 12:35:00
哇,加了启发式扫描,这个要试试
怎么都不懂 - 2009-4-17 12:38:00
这就放心多了
无敌帝释天 - 2009-4-17 13:25:00
什么时候加的啊
qiouyu - 2009-4-17 17:36:00
好多天没杀毒了,试试去
rocyjo - 2009-4-18 11:59:00
启发式扫描  就是扫描出更过的 可疑 文件,然后不作杀毒处理,而是自动上报到瑞星,让工程师分析,从而完善杀毒软件?

麻烦内信下。
DoctorLc - 2009-4-20 10:52:00
我有个疑问。
长期以来瑞星的引擎设置里就有对未知病毒的扫描选项。
现在的启发式扫描与以前的未知病毒扫描有什么技术上的区别?能讲解一下吗?
健康当发财 - 2009-4-20 16:01:00
如果启发式查杀到的不是病毒,而是误报

那在病毒隔离区的文件,会不会自动的恢复到原来的文件夹?
情迷baby - 2009-4-20 17:44:00
瑞星杀毒全功能版本2009将QQ炫舞某一个文件检测到病毒

附件: igrep.rar
水中蝌蚪 - 2009-4-21 10:24:00


引用:
原帖由 健康当发财 于 2009-4-20 16:01:00 发表
如果启发式查杀到的不是病毒,而是误报

那在病毒隔离区的文件,会不会自动的恢复到原来的文件夹?


如果查到的是可疑文件,瑞星的处理方式是:不处理,所以根本就不会删到隔离区里,也不用恢复
水中蝌蚪 - 2009-4-21 10:25:00


引用:
原帖由 DoctorLc 于 2009-4-20 10:52:00 发表
我有个疑问。
长期以来瑞星的引擎设置里就有对未知病毒的扫描选项。
现在的启发式扫描与以前的未知病毒扫描有什么技术上的区别?能讲解一下吗?


未知 病毒扫描感觉是广谱分析
水中蝌蚪 - 2009-4-21 10:26:00


引用:
原帖由 情迷baby 于 2009-4-20 17:44:00 发表
瑞星杀毒全功能版本2009将QQ炫舞某一个文件检测到病毒


我试了,最新版本不报毒
仰添长啸 - 2009-4-21 17:00:00
这个启发扫描会不会把正常的文件当成病毒删除哦…………
水中蝌蚪 - 2009-4-21 17:34:00


引用:
原帖由 仰添长啸 于 2009-4-21 17:00:00 发表
这个启发扫描会不会把正常的文件当成病毒删除哦…………


启发扫描只会查,不会杀,杀这个动作是需要自己确定操作的,看图里的手动处理。
zg1_2004 - 2009-4-29 19:17:00
该用户帖子内容已被屏蔽
狂码软件 - 2009-4-30 19:55:00
瑞星要继续努力,不要骄傲!
扑爬里败 - 2009-4-30 20:34:00
我晕,我是说最近老是查出可疑文件,但是处理结果又是忽略了,害的我有次自己手动删了好几个可疑文件·····
今天又查出我GHOST文件里有这种情况,都怀疑瑞星软件是不是被毒了,实在纳闷就来卡卡看看,才看到此贴,不然我一冲动GHOST就报废了····
实在是建议瑞星下次在有这种大的改动在软件首页提示一下,不是所有用户都会来卡卡看到的,这样就少很多误解,用户也清楚到底是怎么回事。
1234
查看完整版本: 启发式扫描解释(关于Packer.Win32.UnkPacker.*的分析)