123456   6  /  6  页   跳转

[讲义] 2011年7月4日:瑞星杀毒软件2011版-讲义

回复:2011年7月4日:瑞星杀毒软件2011版-讲义

首先,不好意思,由于考试来迟了 。

1.这个本地病毒库是集成在软件的一部分安装在本地电脑内么?若是,他的文件名是什么?可否打开?是以什么方式保存的呢?若不是,他和云查杀有什么区别?

2.文件监控一般都是监控什么文件?正在运行的程序还是?

3.反病毒虚拟机具体是怎么样实现的,和启发式扫描的区别?

4.端口被扫描,他们一般是扫描哪些端口的呢?

5.主动防御体系是针对系统哪些文件,注册表哪些项值进行防御的呢?

6.机器不能联网,下载有瑞星的最新安装包,为何不直接升级?要等到不能联网时在升级进行查杀么?

7.瑞星杀毒一般都对什么文件进行查杀扫描?出了.exe可执行文件外。

瑞星工程师16回复:
1.rsvirlib是瑞星的病毒库组件
2.不加入文件监控白名单的程序都会被监控
3.可参考3楼回复
4.被扫描端口不固定,端口扫描的内容可参考防火墙讲义
5.文件监控和木马防御都可以对除加入白名单外的目录进行监控
6.瑞星默认是自动升级的
7.对大部分的文件类型都能扫描
最后编辑瑞星工程师16 最后编辑于 2011-07-05 13:43:29
gototop
 

回复:2011年7月4日:瑞星杀毒软件2011版-讲义

64位  没有主动防御模块  莫非还未完全支持64的吗?
还有界面太拘谨了
gototop
 

回复:2011年7月4日:瑞星杀毒软件2011版-讲义

瑞星云安全是如何进行的,是否有自己的特点?请老师详细解说,感谢老师答复。

瑞星工程师16回复:瑞星的启发扫描会自动分析是否为可疑文件,云安全功能会自动上报样本。
最后编辑瑞星工程师16 最后编辑于 2011-07-05 14:04:07
gototop
 

回复: 2011年7月4日:瑞星杀毒软件2011版-讲义

本地病毒库的最新更新是否和云安全病毒库相等?

瑞星工程师16回复:不相等
最后编辑瑞星工程师16 最后编辑于 2011-07-05 14:00:47
gototop
 

回复:2011年7月4日:瑞星杀毒软件2011版-讲义

老师:
    系统内核加固好处体现在那些方面呀?为什么要加固啊

瑞星工程师16回复:目的是防御未知病毒
最后编辑瑞星工程师16 最后编辑于 2011-07-05 14:03:01
gototop
 

回复 19F DoctorT 的帖子

随便解释下
系统底层访问 是靠拦截三环直接打开\\.\PhysicalDrive0这样的对象实现的 因为正常打开磁盘很少是直接打开这个对象的 所以拦截了这个 著名的鬼影病毒就是直接打开第一个硬盘的第一个扇区也就是MBR 修改的
识别某个程序动你的电脑是靠瑞星在0环的驱动实现的 抽象的说 0环驱动拦截到动作后发给3环的程序 然后3环的程序再做出指示拦截或者不拦截
保护word是因为doc文档利用word解析文件的漏洞而做一些不正当的行为 一般来说每种文件都有固定的格式 但有些解析这些格式的软件存在解析文件的漏洞 那么我们就可以构造利用这种漏洞的文件来触发解析器做我们想要做的事情
gototop
 
123456   6  /  6  页   跳转
页面顶部
Powered by Discuz!NT