12345678»   4  /  13  页   跳转

[讲义] 2010年2月1日[2010版瑞星杀毒软件]-讲义

回复 26F automotive 的帖子

不行吧,不然不是给别人看密码造成方便了吗。
gototop
 

回复:2010年2月1日[2010版瑞星杀毒软件]-讲义

老师你好,我想知道“行为查杀”的关键技术,瑞星在“行为查杀”时的主要步骤。我对行为查杀只有个模糊的理解,想具体了解一下,谢谢。
gototop
 

回复 22F yyg747 的帖子

觉得专业模式的特点是通过交互式的方法来处理和发现的病毒和恶意程序吧!主动防御的会有提示。
gototop
 

回复 2F jks_风 的帖子

1.杀软有启发式扫描,根据文件的具体行为来分析是否可疑。
2.默认设置下,windows可执行文件都会扫描
3.上传文件会占一些网络资源,但是很少;如果xxx指的是 隐 私,瑞星只会分析可疑文件,不会收集 隐 私。
4.是指服务器端,分析是手动+电脑自动
5.通过云安全文件库比对
6.可以从病毒隔离系统中找回。
7.系统加固针对恶意程序容易利用的操作系统脆弱点进行监控、加固,以抵御恶意程序对系统的侵害。这些规则是默认的,可以选择是否启用。
对指定程序的分析可以通过“应用程序控制”来实现
8.关于使用,请参考:http://bbs.ikaka.com/showtopic-8575880.aspx这里有详细说明。
gototop
 

回复 3F Kaisir 的帖子

1.通过云安全文件库比对,数据库是会优化的。
2.恩,可以自己进行设置。
gototop
 

回复 11F 小傻大呆 的帖子

1.启发扫描是基于恶意行为分析与文件结构分析,利用虚拟机技术实现。
2.端口一般都是使用默认现有的,具体的端口根据自己的网络环境设置,可以咨询网管。
3.主动防御之应用程序控制是用来监控程序的运行状态,拦截进程的异常行为,此处设置需要监控的程序即可。
gototop
 

回复:2010年2月1日[2010版瑞星杀毒软件]-讲义

智能加速是不检查已经确定为无毒的文件?那么病毒会不会利用这点来规避瑞星的查杀呢?会不会造成瑞星的漏洞?
gototop
 

回复:2010年2月1日[2010版瑞星杀毒软件]-讲义

对于应用程序的加固我有些疑问
1:需要加固的程序不是瑞星软件自己添加吗?
2:为什么需要自己添加需要加固 的程序呢?加固程序对资源的使用很费吗?
gototop
 

回复 28F 穷小子cd 的帖子

我用的是VISTA,怎么找不到啊
gototop
 

回复: 2010年2月1日[2010版瑞星杀毒软件]-讲义


 附件: 您所在的用户组无法下载或查看附件1、我的瑞星杀毒是最新的,为什么我的没有启发是扫描?
2、根据http://baike.baidu.com/view/1016168.htm的解释:
启发式扫描技术 实际上就是把这种经验和知识移植到一个查病毒软件中的具体程序体现。
既然是经验和知识的移植,那么误报率肯定是有的,能浅略讲述一下瑞星是怎样弥补的,怎样让瑞星不会出现卡巴一样的误杀现象?
gototop
 
12345678»   4  /  13  页   跳转
页面顶部
Powered by Discuz!NT