回复:2011年7月4日:瑞星杀毒软件2011版-讲义
首先,不好意思,由于考试来迟了 。
1.这个本地病毒库是集成在软件的一部分安装在本地电脑内么?若是,他的文件名是什么?可否打开?是以什么方式保存的呢?若不是,他和云查杀有什么区别?
2.文件监控一般都是监控什么文件?正在运行的程序还是?
3.反病毒虚拟机具体是怎么样实现的,和启发式扫描的区别?
4.端口被扫描,他们一般是扫描哪些端口的呢?
5.主动防御体系是针对系统哪些文件,注册表哪些项值进行防御的呢?
6.机器不能联网,下载有瑞星的最新安装包,为何不直接升级?要等到不能联网时在升级进行查杀么?
7.瑞星杀毒一般都对什么文件进行查杀扫描?出了.exe可执行文件外。
瑞星工程师16回复:1.rsvirlib是瑞星的病毒库组件2.不加入文件监控白名单的程序都会被监控3.可参考3楼回复4.被扫描端口不固定,端口扫描的内容可参考防火墙讲义5.文件监控和木马防御都可以对除加入白名单外的目录进行监控 6.瑞星默认是自动升级的7.对大部分的文件类型都能扫描