瑞星卡卡安全论坛

首页 » 综合娱乐区 » 活动专区 » 实习生专区 » 实习生交流区 » 2010年7月6日:瑞星杀毒软件2010版-讲义
承德小涛 - 2010-7-6 15:46:00
再来回答下,瑞星的防火墙是可以拦截ARP欺骗攻击的
追梦女孩 - 2010-7-6 15:47:00
我的“应用程序加固”设置中点击“搜索支持程序”怎么没反应啊?

万事达回复:
没反应?手动添加看是否正常
hellodel - 2010-7-6 15:47:00
可以的,瑞星个人防火墙设置里有【ARP欺骗防御】选项,进行相关设置即可。
余聪 - 2010-7-6 15:48:00
关于第二个问题,我觉得既然是瑞星的产品,那属于瑞星的技术必然只能是让瑞星的用户受益那些没选择瑞星的只能看其他软件的功效了,前面万老师说:“举个例子,比如某网站被挂马,当大家都去访问他的时候,就可能会中毒,这时候安装瑞星的用户在访问该网站的时候,瑞星会予以提示,这样就可以避免病毒的进一步传播,越是大型的网站的,传播的范围和危害性就可能越大”,因此使用瑞星的用户由于云安全技术会避免重复中病毒......
asolory - 2010-7-6 15:48:00


引用:
原帖由 追梦女孩 于 2010-7-6 15:47:00 发表
我的“应用程序加固”设置中点击“搜索支持程序”怎么没反应啊?

这个我也是啊,不知道为什么
追梦女孩 - 2010-7-6 15:48:00
老师,能不能详细介绍一下瑞星的“启发式扫描”是怎么工作的吗?

万事达回复:

启发式扫描技术可以弥补特征码扫描滞后于病毒更新的缺点,及时通过行为特征发现新病毒或者病毒的新变种。然而,“启发式”查杀并不是万能的,它也存在先天的缺点,例如:误报率高;一旦病毒作者将病毒的动作序列进行拆解就无法准确报出。所以,瑞星“启发式”查杀采用行为分析技术与“云安全”系统分析技术相结合的方法来进行病毒判定,有效发挥了“启发式”查杀的优点,同时也避免单一使用“启发式”查杀技术所带来的大量误报和查不出病毒的问题。
魂锅 - 2010-7-6 15:50:00
1、全盘查杀白名单上的文件在加入名单后会否被感染病毒,之后不再查它,是否安全?
2、辅助工具中那些对我们用处比较大,具体用法?

万事达回复:
1.如果加入了查杀白名单,即使文件被感染也不会再查杀,所以一般情况下不建议添加白名单。
2.辅助工作有很多,反病毒类的工具和使用方法:http://bbs.ikaka.com/showtopic-8442813.aspx
追梦女孩 - 2010-7-6 15:50:00
弱弱的问下,瑞星每天升级12次,为什么我每天升级时都被提示“已是最新版本”

万事达回复:看下是否升级方式为”即时升级“,如果是这样,瑞星会自动升级,无需手动。
cherish77 - 2010-7-6 15:52:00
今天下载安装了瑞星杀毒软件2010板,然后大概比对讲义把新功能熟悉了一下。先提个建议,安装时候的界面风格能不能统一一下,开始那个选择语言的界面很漂亮,期待了一下,结果后面的就是老界面风格啦~~
看了一些问题和回帖,突然想到一个问题,记得当初刚买电脑的时候,熊猫烧香很猖獗,所以新买不到一周的电脑崩溃啦,整个黑屏,安装的杀毒软件也不行,完全没起到作用,所以我想问一下,如果遇到类似的情况,瑞星有没有什么备案或是考虑的。

万事达回复:
1.界面建议我会反馈相关部门。
2.出现这种情况,瑞星有提供专杀以及光盘引导杀毒工具等等。
fei2008sky - 2010-7-6 15:53:00
请问瑞星可以拦截Chrome等非IE核心浏览器登录的网页上的恶意代码吗?

万事达回复:不可以,目前仅支持IE核心。
青衣修罗 - 2010-7-6 15:53:00
呃,十四页,有点多,我就直接提问吧,一会慢慢看:kaka12:
1.关于参加云安全,不填写邮箱可以加入云安全不?是不是安装好瑞星杀毒软件后只要联网就会自动加入云安全系统?
2.关于清除病毒和删除文件,病毒对计算机里的文件数据篡改后,瑞星查出来后,是如何处理这个文件的?这个文件能恢复吗?像被病毒破坏了的doc文件算不算染毒文件,有没有传播病毒的功能?
3.恶意程序是如何进行底层磁盘访问的。
4.hosts文件主要是做什么的?
5.应用程序加固中,拦截程序的异常行为能举例说明一下吗
6.应用程序控制中,不能保护程序,只能监控,那个监控是什么意思?像日志类的吗?是不是之后还需要手动操作?
7.木马行为防御中,行为分析白名单是相当于信任名单吗?
8.u盘备份工具把病毒库备份到u盘上,再结合瑞星光盘系统,进行病毒查杀,这个是针对中毒瘫痪的机子吗?怎么看不懂。
有的问题可能是最基本的东西,可是我真的不是很清楚,老师别笑

万事达回复:
1.不填写也可以,需要勾选”加入云安全计划“
2.目前的病毒方式只有”询问我“,”清除病毒“,”不处理“,其中”清除病毒”设置,瑞星会根据病毒的不同而自动进行清除病毒或者是删除文件。如果是病毒感染了doc文档,是可以清除的,不会对原文件有影响,除非多次重复感染,导致原文件内容丢失。
3.直接打开 物理磁盘
4.其作用就是将一些常用的网址域名与其对应的IP地址建立一个关联“数据库”,当用户在浏览器中输入一个需要登录的网址时,系统会首先自动从Hosts文件中寻找对应的IP地址,一旦找到,系统会立即打开对应网页,如果没有找到,则系统再会将网址提交DNS域名解析服务器进行IP地址的解析。
5.比如 IE 一般不会启动wscript.exe,一个文档编辑器不会释放驱动等等。
6.设置后,可以看到对监控目标作的一些操作
7.是的
8.主要是用于不易清理的病毒
hellodel - 2010-7-6 15:54:00
因为在【升级设置】里的【升级频率】里选择【手动升级】即可。
核桃一号 - 2010-7-6 15:55:00
恩 我已经百度了云技术的定义并将其贴出来了,这里再补充一下:云计算(cloud computing,分布式计算技术的一种,其最基本的概念,是透过网络将庞大的计算处理程序自动分拆成无数个较小的子程序,再交由多部服务器所组成的庞大系统经搜寻、计算分析之后将处理结果回传给用户。透过这项技术,网络服务提供者可以在数秒之内,达成处理数以千万计甚至亿计的信息,达到和“超级计算机”同样强大效能的网络服务。
wangxiaoyu1101 - 2010-7-6 15:57:00
同93楼,我也没有找到,但是在邮件监控中有
小绵羊丶 - 2010-7-6 16:01:00
学习了,暂时没什么新发现,留个脚印先
绿树紫涧 - 2010-7-6 16:07:00
老师,安检中的安全级别是以什么为判断标准的

万事达回复:
根据安检下边的检测项,例如漏洞,全盘杀毒,升级等等。
核桃一号 - 2010-7-6 16:07:00
每天升级的时候,下一个新版本还没出来,所以提示你的版本是最新的了,这也说明你的升级非常及时,一有新版本就立马升级了。。如果上一个升级包还没下载完,下一个升级包就出来了 版本就不会是最新的了,也就反应你的杀毒软件升级不够及时。我这样解释不知道能不能让你理解。。多多包涵哦
123456
查看完整版本: 2010年7月6日:瑞星杀毒软件2010版-讲义