«678910111213   10  /  13  页   跳转

[讲义] 2010年2月1日[2010版瑞星杀毒软件]-讲义

回复:2010年2月1日[2010版瑞星杀毒软件]-讲义

提问:
应用程序加固只能加固浏览器类跟文档编辑器类吗?
gototop
 

回复:2010年2月1日[2010版瑞星杀毒软件]-讲义

老师你好,能不能推荐几个瑞星技术论坛的文章演讲那种东东。
gototop
 

回复:2010年2月1日[2010版瑞星杀毒软件]-讲义

刚才我在用瑞星杀毒时查到病毒
提示我选择操作
我选择的是清除病毒而我看到瑞星执行的就是删除文件
这和以前的删除文件选项有什么不同??
还有那些上报云安全的文件是不是就已经被隔离了呢??
gototop
 

回复 84F German+Paul 的帖子

http://www.kafan.cn/ruixing/200910229084.html
这里有解释,不知道能解答你的问题不
gototop
 

回复 91F 今天要下雨 的帖子

瑞星2010新增功能中的"应用程序加固"是为了抵御目前诸多的利用软件漏洞传播的病毒而设计的,比如病毒经常利用的IE浏览器,Office软件,Adobe reader等等,基于此,我们通过限制这些程序的某些危险动作来达到防止病毒利用这些软件的漏洞传播的目的。
gototop
 

回复 91F 今天要下雨 的帖子

自己可以添加加固的程序。
gototop
 

回复 90F 战雨晨 的帖子

加壳的我明白了
但是报壳我还不是很清除
报壳是如何实现的呢??
gototop
 

回复: 2010年2月1日[2010版瑞星杀毒软件]-讲义



引用:
原帖由 DragonKid 于 2010-2-1 16:07:00 发表
刚才我在用瑞星杀毒时查到病毒
提示我选择操作
我选择的是清除病毒而我看到瑞星执行的就是删除文件
这和以前的删除文件选项有什么不同??
还有那些上报云安全的文件是不是就已经被隔离了呢??


清除病毒的过程实际上就是删除病毒文件,区别是不会删除没有被病毒附着的文件。不知道这样想对不对?
gototop
 

回复 97F DragonKid 的帖子

什么是报壳。百度一下的解释:
顾名思义,你可以很轻易地猜到,这是一种包在外面的东西。没错,壳能够将文件(比如EXE)包住,然后在文件被运行时,首先由壳获得控制权,然后释放并运行包裹着的文件体。很多壳能对自己包住的文件体进行加密,这样就可以防止杀毒软件的查杀。比如原先杀毒软件定义的该木马的特征是“12345”,如果发现某文件中含有这个特征,就认为该文件是木马,而带有加密功能的壳则会对文件体进行加密(如:原先的特征是“12345”,加密后变成了“54321”,这样杀毒软件当然不能靠文件特征进行检查了)。脱壳指的就是将文件外边的壳去除,恢复文件没有加壳前的状态。
gototop
 

回复 97F DragonKid 的帖子

可以程序被加壳了,杀毒软件对结构进行扫描判断的时候认为是可疑文件,或者杀毒软件库中有特定壳的特征,
gototop
 
«678910111213   10  /  13  页   跳转
页面顶部
Powered by Discuz!NT