1234567   6  /  7  页   跳转

[讲义] 2011年1月17日:瑞星杀毒软件2011版-讲义

回复 47F feifly 的帖子

内核加固就是通过创建程序访问规则来判断程序的行为,如果程序的行为触发了规定的策略,那么瑞星就会阻止。
春吹木易生,月照乾坤冷。孤饮君一瓢,弱水三千泠。
gototop
 

回复:2011年1月17日:瑞星杀毒软件2011版-讲义

1对于被瑞星当病毒删除的东西有没有什么办法恢复呢?
2怎样使用引导区还原,具体它能干什么?


万事达回复:
1.瑞星病毒隔离区中可以恢复
2.该功能只能恢复引导区,而不能恢复具体数据。
最后编辑万事达 最后编辑于 2011-01-17 16:25:29
gototop
 

回复:2011年1月17日:瑞星杀毒软件2011版-讲义

瑞星杀毒的3种查毒方式:文件扫描,内存扫描,主动防御、、是不是全是靠特征码呢?对于静态的文件提取特征码,对于在内存中运行的程序提取特征码,主动防御是对于某些动作提取特征码,还是根据调用api的危险性来判断?

万事达回复:
扫描是靠特征码;主动防御是靠行为分析。
最后编辑万事达 最后编辑于 2011-01-17 16:26:38
gototop
 

回复:2011年1月17日:瑞星杀毒软件2011版-讲义

提问:
1、许多用户担心“云系统”在收集计算机用户遇到的可疑文件时,会将自己隐私泄露,这个是否存在隐私泄露的可能。
2、瑞星查毒机理有没有用到“模式识别”相关的知识:瑞星升级病毒库时,是否对病毒提取特征参数,病毒库信息是否就是存着网络上已经存在的病毒的特征参数信息?杀毒软件查杀病毒是否利用模式识别理论建立分类器,对每一个文件进行模式匹配方式的排查病毒?

万事达回复:
1.瑞星的云安全只收集可疑文件和恶意网站
2.没看明白你说什么
最后编辑万事达 最后编辑于 2011-01-17 16:30:36
gototop
 

回复:2011年1月17日:瑞星杀毒软件2011版-讲义

开启了云安全功能后,对于可疑文件会自动上报到云安全服务器分析,这个具体是如何操作的?如果上传的可疑文件体积较大的话会不会影响用户的使用呢?瑞星2011使用了什么方法或机制减少云安全功能对用户网速的影响?

万事达回复:
该功能对网速占用很小。
最后编辑万事达 最后编辑于 2011-01-17 16:35:46
gototop
 

回复 52F feifly 的帖子

在隔离区有备份,如果确认可信可以恢复。如果隔离区情况了,可以利用数据恢复软件恢复。
引导还原之前先备份,可以解决引导区病毒寄生。
春吹木易生,月照乾坤冷。孤饮君一瓢,弱水三千泠。
gototop
 

回复:2011年1月17日:瑞星杀毒软件2011版-讲义

万事达讲师好:
  就想问下浏览器提示有危险问题,会对一些黑客类网站提示么?前提是这些黑客类网站没有被挂马之类的情况下。

万事达回复:只会对挂马网站以及漏洞攻击时有提示,和该网站内容类型无关。
最后编辑万事达 最后编辑于 2011-01-17 16:37:11
gototop
 

回复 55F dondavids 的帖子

云上传都有体积限制,顺便问一下,瑞星的上传体积限制是多大?

万事达回复:没有限制。
最后编辑万事达 最后编辑于 2011-01-17 16:44:11
春吹木易生,月照乾坤冷。孤饮君一瓢,弱水三千泠。
gototop
 

回复 57F eli236 的帖子

没有挂马,如果提示可能是网址被加入黑名单了。
春吹木易生,月照乾坤冷。孤饮君一瓢,弱水三千泠。
gototop
 

回复:2011年1月17日:瑞星杀毒软件2011版-讲义

对于加壳加花瑞星又是怎样的处理流程?对于部分免杀是采取什么进行查杀?

万事达回复:很多种,需要具体文件具体对待
最后编辑万事达 最后编辑于 2011-01-17 16:45:05
gototop
 
1234567   6  /  7  页   跳转
页面顶部
Powered by Discuz!NT