123456   2  /  6  页   跳转

[讲义] 2011年7月4日:瑞星杀毒软件2011版-讲义

回复:2011年7月4日:瑞星杀毒软件2011版-讲义

老师,看完讲义有几下几个问题,希望得到您的解答:
(1)面对现在的微博病毒,瑞星2011是否能够利用启发式检测出来?
(2)如果是dll类型的木马,瑞星2011是否能将其揪出来?具体的工作原理  又是什么?
(3)对复合文件的扫描是否会占用比较大的内存?扫描的时候是否会影响其他程序的正常运行?


瑞星工程师16回复:
1.如果有病毒样本可以查杀试试。目前将瑞星最新版本可以防御
2.检测dll文件使用瑞星的查杀功能即可
3.在对文件进行查杀时,占用内存会有所升高。一般情况下不会影响其他程序运行。
最后编辑瑞星工程师16 最后编辑于 2011-07-04 14:55:35
gototop
 

回复 1F 狮子座小皮 的帖子

杀毒的设置复合文件扫描不大于20M的压缩包或安装包,如果有病毒在这些压缩包和安装包里,能不能查杀出来呢?

瑞星工程师16回复:此问题请参考3楼回复。
最后编辑瑞星工程师16 最后编辑于 2011-07-04 14:59:25
gototop
 

回复 1F 狮子座小皮 的帖子

工程师您好:我有几个问题
1、在云安全扫描时是所有的文件都要调用服务器的云病毒特征库,还是先经过本地的电脑病毒库初步判定之后再调用云病毒库?
2、如果每个文件都要调用服务器的云病毒库,那么通过网络查询的时间会大大增加病毒查杀的时间,使扫描变得很慢?(比如说全盘查杀,我的电脑有100多万的文件,如果每个文件多要联网一次时间将会非常长吧)
3、如果先经过本地的病毒特征库初步判定,对于库中没有的病毒会不会被逃过查杀(病毒潜伏在电脑中,并没有发动攻击,像这样的情况瑞星杀毒软件能查杀吗?具体怎么查杀?)
4、对于一些会破坏网络连接的病毒,没有了网络,瑞星无法进行云查杀,这时候怎么办呢?瑞星杀毒软件有什么功能能解决这个问题?
5、我上次用瑞星卡卡安全助手修复了一下我电脑的图标异常,却导致我常用的许多软件的图标都变成没有图像了,不知道要怎么样还原回去,能不能撤销之前修复的操作?

以上就是我的几个问题,麻烦工程师解答了,十分感谢!
天气炎热,注意防暑!

瑞星工程师16回复:
1.瑞星扫描方式是“云”和本地病毒库相结合。
2.病毒的扫描时间根据计算机中文件数量和文件种类决定的。
3.如果是瑞星病毒库中没有入库的文件,用户可以通过上传的方式,将文件提供给瑞星,加以完善。对于已经入库的病毒,即使没有发作也依然可以对文件进行查杀。瑞星的启发式扫描和主动防御则可以对未知病毒进行防御
4.如果机器不能联网,依然可以通过瑞星的最新安装包将本地瑞星升级至最新版本,使用本地病毒库进行处理。
5.目前不能撤销之前的操作,该问题建议您在瑞星安全助手区发问题帖。
最后编辑瑞星工程师16 最后编辑于 2011-07-04 14:50:24
gototop
 

回复: 2011年7月4日:瑞星杀毒软件2011版-讲义

浏览器防护是不是所有的浏览器都能防护?我电脑上安装了6款浏览器,但只有3款浏览器被保护,火狐,360极速和闪游浏览器 这3款没有被保护。

瑞星工程师16回复:浏览器防护功能目前不是支持所有浏览器。
最后编辑瑞星工程师16 最后编辑于 2011-07-04 15:04:26
gototop
 

回复:2011年7月4日:瑞星杀毒软件2011版-讲义

老师您好,在杀毒软件上,云查杀技术主要是什么?
与云计算有什么关联呢?
是分布式技术吗?
瑞星针对的浏览器防护主要是哪些方面的?是否是网页挂马,钓鱼网站等方面的安全?

瑞星工程师16回复:
云查杀简单来说就是将用户对文件的查杀结果等信息上传至“云”端,用于提高软件的查杀效率和对未知病毒防御能力。
是的
最后编辑瑞星工程师16 最后编辑于 2011-07-04 15:17:23
gototop
 

回复:2011年7月4日:瑞星杀毒软件2011版-讲义

能不能问一下,病毒扫描是运行在驱动的哪一级呀,是微软提供给所有用户的病毒扫描那一级呀,还是自己向微软注册的一级?

瑞星工程师16回复:应用级
最后编辑瑞星工程师16 最后编辑于 2011-07-04 16:07:43
gototop
 

回复:2011年7月4日:瑞星杀毒软件2011版-讲义

工程师您好:
瑞星的云在查杀和实时监控上都有应用,为何不在系统内核加固上也应用云给用户一些提示呢?比如某些操作是被规则限制但数字签名安全可以信任之类的

瑞星工程师16回复:建议您举例说明或者具体说明希望瑞星在系统内核加固方面需要如何改进。
最后编辑瑞星工程师16 最后编辑于 2011-07-04 15:21:57
gototop
 

回复: 2011年7月4日:瑞星杀毒软件2011版-讲义

瑞星以前版本有一个开机扫描功能bootscan,
现在怎么没有了?
是出于什么原因把它去掉了?

瑞星工程师16回复:该功能还有,做了优化调整:在文件监控开启的状态下不进行开机扫描以节省系统资源。
最后编辑瑞星工程师16 最后编辑于 2011-07-04 15:24:09
gototop
 

回复:2011年7月4日:瑞星杀毒软件2011版-讲义

系统内核加固中,“系统底层访问”是怎么实现的?如何识别某个程序是在底层来“动”我的电脑,瑞星又是通过什么来控制这么程序?瑞星又是怎么和系统的内核想连接,是否有这个权限?如果有,这个权限是哪个级别?还有,“办公软件防护”里,不明白为什么会有漏洞,难道说在运行word里,它也会联网?还是什么?这类的漏洞特点是什么?防护机制又是什么?

瑞星工程师16回复:
1、系统内核加固中,“系统底层访问”是怎么实现的?--通过监控系统函数的调用等
2、如何识别某个程序是在底层来“动”我的电脑,瑞星又是通过什么来控制这么程序?--驱动级别的调用和监控来实现的
瑞星又是怎么和系统的内核想连接,是否有这个权限?--这是一个复杂的问题,有别于常规的用户权限和身份 其实绝大多数安装在系统中的驱动都是系统自动用较高权限调用启动以实现“服务”的功能的
3、如果有,这个权限是哪个级别?--参考2问题的回复
4、还有,“办公软件防护”里,不明白为什么会有漏洞,难道说在运行word里,它也会联网?还是什么?--
首先需要明确任何一款软件产品均可能存在设计缺陷或(叫做漏洞)并会对系统或软件的使用造成一定的不利影响或存在安全隐患,如(http://www.microsoft.com/china/t ... letin/MS11-036.mspx)。瑞星的功能“办公软件防护”是利用类似系统加固的功能 监控和约束办公软件的运行环境和加载对象,实现加固“办公软件”的目的的。
5、这类的漏洞特点是什么?--无法确定有多少未知漏洞以及可能造成的影响,已知漏洞的影响和特点也是因漏洞不同而异的。
6、防护机制又是什么?--参看4问题的答复
最后编辑瑞星工程师16 最后编辑于 2011-07-06 11:24:05
gototop
 

回复:2011年7月4日:瑞星杀毒软件2011版-讲义

为什么有时候我自己编写的C语言程序会报病毒?

瑞星工程师16回复:建议您提供样本
最后编辑瑞星工程师16 最后编辑于 2011-07-04 15:25:19
死亡,是生命的轮回。当我们面对彼此时……我不是杀戮者,你不是受害者,我们只是,被命运拖入了这道漩涡。在这尘世的漩涡中,我没有选择,而你·······也没与选择。
gototop
 
123456   2  /  6  页   跳转
页面顶部
Powered by Discuz!NT