1   1  /  1  页   跳转

我对瑞星2008的强列建议!

我对瑞星2008的强列建议!

我用了一阵子2008的
我发现一个问题
就像有些病毒和木马的一些特别功能一样
它潜入你的机子,会把防火墙和杀毒软件关掉
能不能在杀软被抹杀之前向用户发出什么有效信息来提示用户已经中招,另外有个日子记录被抹杀前的那一小段时间里的情况
我想这样绝对可以让用户在最快的时间里面找到解决方法,就在瑞星发出警报的时候用户可以到安全模式下杀毒,在最短的时间里面保证用户资料的安全,也许就是这丁点看不起的时间被黑客们要到了重要的东西,但是有个死前警告用户那在一定程度上都是不错的保护效果,我玩了3年电脑游戏,今年开始学习技术,在我身边还是我自己用的杀软都没这个功能我觉得很遗憾,这是我看了2008瑞星还没有这个功能我觉得要加强,做个专利
让中国的杀软不但是面向国内,而且还要走向世界,在这个没有硝烟的战场我支持瑞星,也辛苦我们的工程师和班主交流一下意见,我希望我的这个建议能在正式发出的时候加上,版主能放到超级主题给大家看最好

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; GreenBrowser)
最后编辑2007-08-22 12:38:40
分享到:
gototop
 

如果想做到楼主的要求,常规方法是再增加一个进程(或服务)来监控瑞星主进程,如果主进程关闭,就按楼主的想法,发出警告。
但如果病毒连瑞星的保护(监控)进程一起结束呢??好,我就以这个问题来讨论一下
1.加强技术以保证瑞星的保护进程不被结束---------这样还不如直接把技术加在瑞星主进程上。
2.不单独创建进程(包括创建后再隐藏)----------呵呵,目前为止,鄙人还没见过有什么程序能不创建进程或服务之类而运行,而隐藏是只自欺欺人,除非你有什么革命性的隐藏方法(破解方法也只是时间性),不然也多此一举
3.以DLL的形式插入其他系统进程来保护瑞星主进程--------估计是觉得,如果病毒结束此进程,系统就立即崩溃,病毒就无法继续杀瑞星主进程了。但如果病毒带有从进程中踢除DLL的功能呢?(一些安全软件已经做到)。假设你有NB的技术对此招免疫,但仅凭1、2个DLL根本就无法发挥楼主所说的功能,大量插入?呵呵,别人会怎么看?
4.直接在瑞星中加入此功能---------呵呵,打个不大恰当的比方,这就好比一个人多出一个手来帮忙,但我如果直接从他的头打起呢?。。直接把瑞星的主进程结束,相关功能就会同时停止。

以上4种方法都是我最初设想的,但都一一被自己否定。。楼主可能会觉得我所说的病毒太NB,呵呵,只要花些时间研究一下瑞星的钩子和进程之类,知道哪些东西和它相关,完全可以做个专杀瑞星的程序。。毕竟,杀掉杀毒软件的技术不止一个人知道
gototop
 

说得也对,但是我觉得3.以DLL的形式插入其他系统进程来保护瑞星主进程这个有点像流氓了,歪曲了原来想要的效果,4.直接在瑞星中加入此功能这个我同意,但是是创建后再隐藏,在界面看不到也点击不了,之有在被结束后才会向用户发出通知!
或许多加一个日志,专门记录被抹杀前的那段时间系统的记录,可以查看是否异常程序在做怪,我觉得有必要做这个,也很有必要加强瑞星主程序!
照你说的那样1.加强技术以保证瑞星的保护进程不被结束---------这样还不如直接把技术加在瑞星主进程上,我就觉得有点孤军奋战的感觉,对与那些新人我想很需要这个功能,因为在我身边就有很多人遇到这样的事不知道是什么回事,以为是杀软有问题就自动关闭,等到明白的时候QQ号这些游戏号都已经被盗了
也许是我思考不够成熟吧,仅个人意见,毕竟我还小(刚满17岁),不很在行,给大家参考,哈哈!
gototop
 

在windows看来没有一个进程是特殊进程都是特殊对待的,你想让瑞星一直运行不被关闭,可有的时候如果是人为关闭呢,跟病毒关闭有什么区别,所以这是一个矛盾
gototop
 

引用:
【cwang的贴子】在windows看来没有一个进程是特殊进程都是特殊对待的,你想让瑞星一直运行不被关闭,可有的时候如果是人为关闭呢,跟病毒关闭有什么区别,所以这是一个矛盾
………………

不矛盾,人为关闭跟被病毒关闭完全是两个概念不能想当然。人为关闭必然是通过瑞星软件提供的常规途径关闭的,这种情况瑞星软件自身能不知道?在能确定什么情况是人为关闭的前提下那么其它的就是非人为关闭(可以理解为病毒关闭),请问怎么能无法区分对待这两种情况呢?
还有就是,用户人为关闭杀毒软件导致病毒发作的话我觉得这个责任应该由用户自身来承担的而不能怪杀软。打个比方说:你家里安了防盗门但是你忘记锁了,此时家中失窃你能怪防盗门不管用吗?
gototop
 

就算能做,也只能做到防御部分木马、病毒来干扰,结束杀软,因为很多行为判断实际上还是需要人为的干涉的。
不是瑞星不想做到这样,而是我想现在还没有哪个使用智能判断的软件能达到这个程度吧。
gototop
 

========Content========
就算能做,也只能做到防御部分木马、病毒来干扰,结束杀软,因为很多行为判断实际上还是需要人为的干涉的。
不是瑞星不想做到这样,而是我想现在还没有哪个使用智能判断的软件能达到这个程度吧。
gototop
 

楼主的想法.我支持...瑞星.如果在能哪些功能上创新..我个人认为.是个不错的选择..就如.防火墙的.密码保护功能..我是很喜欢的...其它防火墙.我没发现这个功能.
gototop
 

现在的测试版瑞星 已经拦截了很多病毒对于api的调用 病毒结束瑞星无非就是 调用某个api函数 然后通过对应的api函数结束瑞星进程 比如Terminate process等函数
现在瑞星已经挂钩了这些函数 改了他们的函数入口点 说白了 病毒如果调用了这些api函数 瑞星就会第一时间 知道 然后作出相应的处理 不让病毒把自己结束
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT