1234567   2  /  7  页   跳转

[讲义] 2011年1月17日:瑞星杀毒软件2011版-讲义

回复: 2011年1月17日:瑞星杀毒软件2011版-讲义

病毒能够利用办公软件的安全漏洞进行攻击,办公软件防护功能采用的内核加固技术是什么含义呢?

万事达回复:该技术是指一些内置规则组成的主动防御体系
最后编辑万事达 最后编辑于 2011-01-17 14:03:32
gototop
 

回复:2011年1月17日:瑞星杀毒软件2011版-讲义

虚心学习,虚心学习。。嘿嘿
gototop
 

回复:2011年1月17日:瑞星杀毒软件2011版-讲义

为什么在2011版的杀毒软件中取消了开机扫描功能、


万事达回复:该功能还有,做了优化调整:在文件监控开启的状态下不进行开机扫描以节省系统资源。
最后编辑万事达 最后编辑于 2011-01-17 14:08:47
gototop
 

回复:2011年1月17日:瑞星杀毒软件2011版-讲义

对于能查出来的毒,但杀不掉的怎么处理

万事达回复:如果是瑞星杀毒软件提示”不处理“可以检查瑞星病毒隔离区是不是满了,如果不是的话就需要样本分析了。
最后编辑万事达 最后编辑于 2011-01-17 14:11:37
gototop
 

回复 9F 安全保护伞 的帖子

个人认为,目前电脑所中的病毒是以新病毒居多,而旧病毒库太冗长,扫描起来太没效率。而将新病毒单独成库,且新病毒库不太大,扫描起来效率高。个人看法,不对请指出~~
gototop
 

回复:2011年1月17日:瑞星杀毒软件2011版-讲义

对于一个现阶段完全免杀过瑞星的木马、、瑞星怎么在以后的日子里入库、、

万事达回复:如果客户端开启了云安全功能,瑞星的启发扫描会自动分析是否为可疑文件,云安全功能会自动上报样本。
最后编辑万事达 最后编辑于 2011-01-17 14:15:00
gototop
 

回复:2011年1月17日:瑞星杀毒软件2011版-讲义

使用了一段时间瑞星后发现防御事件有很多,但全是u盘防御,而且防御的都是各个磁盘的autorun.inf,不能不报这个问题吗?对免疫文件不能和病毒文件区分吗?


万事达回复:
2011瑞星的主动防御会常规性的阻止访问autorun.inf文件的企图,并记录日志,哪怕没那autorun.inf文件,也一样阻止一次并记录日志。 也就是阻止并记录一次桌面程序的访问autorun.inf文件的命令。                                       

希望不报的建议已收集反馈
最后编辑万事达 最后编辑于 2011-01-17 14:20:03
gototop
 

回复:2011年1月17日:瑞星杀毒软件2011版-讲义

瑞星2011的隐私保护功能体现在哪里呢?

万事达回复:
杀毒软件中主要指的是主动防御部分,可以设置监控文件、注册表、系统文件等来达到保护隐私的目的。
此外瑞星还提供了加密盘,账号保险柜等软件保护隐私。
最后编辑万事达 最后编辑于 2011-01-17 14:25:04
gototop
 

回复:2011年1月17日:瑞星杀毒软件2011版-讲义

万事达老师:
请教几个问题
1、电脑防护是不是可以认为是动态的,程序一直在运行;而查杀是静态的,我控制它运行才运行。我知道查杀是很占内存、cpu,那防护程序占用的是不是不多?如果可以把查杀做成动态的,实时的;那是不是更安全(当然很耗电脑资源)。但是既然防护可以是实时监控的,那为什么查杀做不到低消耗资源且实时呢?而且还有个问题,既然我有实时防护了,那查杀是不是可以当做是个补充功能?即是说假定我的电脑因为有防护是安全的,偶尔查杀一下病毒。
2、讲义的9楼的协议的端口不懂。为什么是这两个端口?(我也可以自己去查资料,不过老师能够解答的话,不胜感激!)
3、在电脑防护中,为什么要把办公软件单独列出?可能是瑞星考虑到办公群体,但是个人认为办公软件没有太特殊的地方?
PS:我不是计算机专业的,可能问题不够专业,望老师见谅~~

万事达回复:
1.是动态的,所以建议实时监控要一直开,查杀时一段时间进行一次,没必要天天杀毒。
2.110端口是为POP3(邮件协议3)服务开放的,,目前POP3使用的比较多。客户端可以使用POP3协议来访问服务端的邮件服务,如今ISP的绝大多数邮件服务器都是使用该协议。
25端口为SMTP(Simple Mail Transfer Protocol,简单邮件传输协议)服务器所开放,主要用于发送邮件,如今绝大多数邮件服务器都使用该协议。
如果不是这2个的话可以手动设置。
3.浏览器和办公软件都单独列出了,规则不同。
最后编辑万事达 最后编辑于 2011-01-17 14:36:41
gototop
 

回复: 2011年1月17日:瑞星杀毒软件2011版-讲义



引用:
原帖由 风之仙 于 2011-1-15 20:42:00 发表
提个问题:文件监控的智能提速模式是什么?有什么用?

万事达回复:瑞星智能提速能在每一个更新版本的第一次查毒过程中,自动记录文件信息,将无毒文件信息记入知识库,下一次查毒和监控时便可自动继承上一次的扫描知识,将无毒文件略过,从而大幅度提升查、杀毒、监控速度

那该无毒文件是否会被感染?如果被感染后,略过的话,是否会有问题?

万事达回复;也会被感染,一旦感染就不是原来的文件了,会重新扫描。
最后编辑万事达 最后编辑于 2011-01-17 14:37:35
gototop
 
1234567   2  /  7  页   跳转
页面顶部
Powered by Discuz!NT