«12345678»   5  /  13  页   跳转

[讲义] 2010年2月1日[2010版瑞星杀毒软件]-讲义

回复 38F 无敌的鹤鹤 的帖子

如果用户有特殊的程序想加固,这样也给用户提供的方便。可能瑞星默认只加一些指定的程序吧!
gototop
 

回复:2010年2月1日[2010版瑞星杀毒软件]-讲义

对于瑞星的程序加固,目前我见到的默认加固是对微软的IE和office办公软件,对于常用的QQ或者是其他与系统内核无关联的软件程序,我认为需要自己手动加固。
gototop
 

回复 12F fengxingjudy 的帖子

1.你问的应该是木马入侵拦截功能吧,这个是根据网页木马行为分析的。
行为查杀大体是 驱动 (包括网络的)把一些信息发给行为分析,
然后行为分析把这些信息综合起来判断是否是病毒行为,如果有提示用户,再发给驱动,根据用户操作做处理

2.这个你可以参考:http://safe.it168.com/a2008/1119/211/000000211360.shtml
gototop
 

回复 14F 爱飞度 的帖子

1.可以在防火墙里进行端口设置。
2.这个比较多了,可以百度搜索下。
gototop
 

回复:2010年2月1日[2010版瑞星杀毒软件]-讲义

请问什么是启发扫描?瑞星木马入侵拦截对于火狐,遨游等浏览器是否适用呢!?
gototop
 

回复 18F 四处碰壁 的帖子

无法杀毒或删除不掉,可以尝试安全模式下处理或者提供样本进行分析。
gototop
 

回复:2010年2月1日[2010版瑞星杀毒软件]-讲义

请教一下老师:
瑞星的启发技术是否也是分为静态启发(分析文件结构)和动态启发(分析文件行为)?
如果有动态启发的话,那是否是在用户本地机上应用虚拟机技术,还是上传云端运用虚拟机分析啊?
瑞星是否会报壳啊?

谢谢老师~
gototop
 

回复 41F 穷小子cd 的帖子

我如何查询瑞星默认加固的软件有哪些?
在设置中瑞星添加加固软件中是空白的呀?
gototop
 

回复:2010年2月1日[2010版瑞星杀毒软件]-讲义

在请教一下老师:
瑞星的木马行为分析是不是对一系列行为综合考量之后来判断是否是恶意行为,而不是对单步行为报警?
木马行为分析智能吗?
gototop
 

回复:2010年2月1日[2010版瑞星杀毒软件]-讲义

提问:
木马行为防御有关。当某款软件运行,瑞星拦截为木马行为防御,我们如何得知该软件违反的是何种行为特征?遇到拦截我们是拦截还是放行?
某些正常软件运行的确也会触发规则,但是作为一名普通用户,应当如何处理,同我上一个问题一样,如果是恶意的,拦截是好事,如果是正常的,拦截就等于是否认,如果将正常软件添加白名单,那么正常软件被感染时再次运行不也被放行了么?
gototop
 
«12345678»   5  /  13  页   跳转
页面顶部
Powered by Discuz!NT