界面模式
登录
注册
会员
帮助
加入收藏夹
客服微信
瑞星卡卡安全论坛
个人产品讨论区
瑞星杀毒软件
瑞星全功能安全软件
瑞星的综合改进篇
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星个人防火墙V16
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
技术交流区
反病毒/反流氓软件论坛
可疑文件交流
恶意网站交流
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
影音贴图
瑞星安全游戏
活动专区
本站站务区
站务
瑞星“1+2”全新解决方案巡展在广州画上圆满句号
叶院长揭秘:瑞星如何运用AI技术革新网络安全
俄乌冲突加剧网络攻击风险 白俄罗斯政府遭APT攻击
瑞星ESM防病毒系统助力矿业大学筑牢网络安全防线
实力拉满 瑞星第四十七次通过VB100测评
携手老友,拥抱新精彩 —— 新论坛新活动,感谢你的陪伴
护航司法,瑞星助力山西省高院构建安全防线
人工智能在网络安全领域的风险和机遇
1
1
/ 1 页
跳转
页
[原创] 瑞星的综合改进篇
收藏
shulun743
特邀体验者
帖子:
4192
注册:
2007-11-06
来自:
发表于: 2011-04-27 09:01
|
只看楼主
短消息
资料
字号:
小
中
大
1楼
瑞星的综合改进篇
一、安装和升级
1.jpg
(112.91 K)
2011-4-27 9:00:55
a、改进老旧的安装模式,建议采用金山的“一键式”安装,摒弃“下一步,下一步”。
b、建议采用像卡巴和金山一样的安装策略----安装时检查安装环境并打开自保,防止病毒在杀软安装时进行破坏。
无标题.jpg
(146.96 K)
2011-4-27 9:00:55
c、建议改进安装和升级策略,希望在初次安装完成后和升级核心文件时“不要重启”。金山的策略是重启后替换文件,而不是像瑞星关闭监控
ght.JPG
(70.94 K)
2011-4-27 9:00:55
d、建议瑞星在升级过程中将下载程序和 安装程序合一,在更新文件时加快速度---就是替换新文件,重启瑞星进程,怎么那么费资源呢?太慢
二、监控和主防
a、建议监控加入 云----进程运行和文件创建时连接云验证,金山和360都有此功能。
fgrre.jpg
(269.57 K)
2011-4-27 9:00:55
b、收集用户的操作数据,如卡巴和金山。指导用户操作。
捕获.JPG
(107.88 K)
2011-4-27 9:00:55
23.jpg
(80.64 K)
2011-4-27 9:00:55
d、添加进程创建防御,彻底杜绝 像磁碟机和千足虫之类的病毒发作。卡巴有此类功能,有签名和存在云中的进程,卡巴不拦截,估计还考虑到了文件的大小?
%e5%8d%a1%e5%b7%b4.jpg
(105.67 K)
2011-4-27 9:00:55
e、添加沙盘,如卡巴、江民和金山,它们都有沙盘。
8.jpg
(96.55 K)
2011-4-27 9:00:55
f、建议能像x一样,能记录程序对文件和注册表的操作,并添加一键回滚和打开日志功能。卡巴和江民有注册表回滚功能---当检测到未知木马时,启发引擎报警并回滚!
未命名.jpg
(107.10 K)
2011-4-27 9:00:55
g、生成常用程序名单,建议瑞星能在初次安装时 生成常用程序白名单
y.jpg
(97.48 K)
2011-4-27 9:00:55
u.jpg
(116.43 K)
2011-4-27 9:00:55
三、扫描
添加云扫描,在后台自动慢速---注意是慢速扫描(目的是不拖慢系统速度,若是用户主动扫描的话,扫描速度就恢复正常),并创建白名单,
这样若全盘扫描和监控时,引擎根据白名单 跳过白名单上的文件,提升系统性能。卡巴和诺顿都有此功能.
详细建议:
http://bbs.ikaka.com/showtopic-8973385.aspx
pgh.JPG
(284.73 K)
2011-4-27 9:00:55
在全盘扫描完成界面添加 求助 入口和 加入白名单
功能-----用于程序误报!
截图未命名.JPG
(185.15 K)
2011-4-27 9:00:55
用户系统信息:Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Trident/5.0; twchrome)
shulun743 最后编辑于 2011-04-27 15:47:11
分享到:
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
8278
贡献:
174
金钱:
0
494757969
状态:
离线
等级:
万事达
社区嘉宾
帖子:
23068
注册:
2007-08-17
来自:
123
发表于: 2011-04-27 09:38
|
短消息
资料
字号:
小
中
大
2楼
回复:瑞星的综合改进篇
您的建议已收集,感谢您的支持。
短消息
资料
加为好友
全部帖子
性别:
生日:
1980-1-2
精华:
26
威望:
46809
贡献:
7676
金钱:
0
86898582
状态:
离线
等级:
shulun743
特邀体验者
帖子:
4192
注册:
2007-11-06
来自:
发表于: 2011-04-27 09:51
|
只看楼主
短消息
资料
字号:
小
中
大
3楼
回复: 瑞星的综合改进篇
四、设置---建议采用pdm机制
建议采用pdm技术 将程序控制和白名单做在一起,你看看瑞星的白名单 有好几个呢!
http://bbs.ikaka.com/showtopic-8835584.aspx
1.jpg
(72.70 K)
2011-4-27 9:51:30
2.jpg
(138.62 K)
2011-4-27 9:51:30
4.jpg
(135.45 K)
2011-4-27 9:51:30
5.jpg
(82.30 K)
2011-4-27 9:51:30
u.jpg
(116.43 K)
2011-4-27 9:51:30
y.jpg
(102.22 K)
2011-4-27 9:51:30
详细建议请参考:
http://bbs.ikaka.com/showtopic-8835584.aspx
五、拦截规则和驱动
建议瑞星在安装时能随机命名自身驱动,防止病毒释放驱动与瑞星对抗。如:Malware Defender就是采用的随机 命名
改进瑞星的驱动挂钩方式,通过修改 PsTerminateSystemThread 将对 PspTerminateThreadByPointer 的调用改为对HookOfPspTerminateThreadByPointer 的调用,大概是针对目前流行的搜索 PspTerminateThreadByPointer 地址的方法而采取的措施,因为这样修改后,其它驱动程序基本上就搜索不到 PspTerminateThreadByPointer 的地址了。比较奇怪的是,x未对 PspTerminateThreadByPointer 进行挂钩,所以如果通过其它办法得到该地址,x就防不住了。
具体建议:
http://bbs.ikaka.com/showtopic-8864579.aspx
另外瑞星的自保还是需要加强:
测试瑞星hips -文件和注册表、符号链接和环境设定:
http://bbs.ikaka.com/showtopic-8939597.aspx
瑞星自保 测试综合帖:
http://bbs.ikaka.com/showtopic-8972203.aspx
完善拦截规则(系统加固):将这些 规则并入系统加固(高),这样只有高手才会用到
一般人不会设置成高的,既满足了低级用户的安全性,有满足了hips迷的 需求!!!
最好还是采用 卡巴的pdm技术,利用启发分级程序并放入相宜的组中!!!
具体建议(pdm)请参考:
http://bbs.ikaka.com/showtopic-8835584.aspx
拦截hive 方式 修改 注册表
拦截进程间操作:
操作其它进程的内存
操作 其它进程的线程
进程间的消息操作
复制句柄--进程间
加载dll文件
六、服务和支持
在扫描结束后提供 救助入口,添加 技术支持
截图未命名.JPG
(185.15 K)
2011-4-27 9:51:30
QQ截图20110427100026.jpg
(86.01 K)
2011-4-27 10:01:54
建议 瑞星也添加技术支持信息 ,将瑞星那个异常信息收集工具集成到瑞星界面中
很有特色的 创意
0.jpg
(130.66 K)
2011-4-27 9:53:14
建议瑞星能检测使用环境,自动启用防御强度!
1.jpg
(121.96 K)
2011-4-27 15:41:08
建议瑞星检测用户的使用环境!
是家庭 还是工作 或 公用?
然后自动启用相应的防御强度!
卡巴有此功能!
shulun743 最后编辑于 2011-04-27 15:49:14
短消息
资料
加为好友
全部帖子
性别:
精华:
0
威望:
8278
贡献:
174
金钱:
0
494757969
状态:
离线
等级:
吻你没商量
飘泊而立狮
帖子:
503
注册:
2008-02-06
来自:
地球
发表于: 2011-04-27 15:04
|
短消息
资料
字号:
小
中
大
4楼
回复:瑞星的综合改进篇
很强大。。。
McAfee8.8i+rfw2011
http://hi.baidu.com/jone_jys
短消息
资料
加为好友
全部帖子
性别:
生日:
1919-1-1
精华:
0
威望:
1006
贡献:
85
金钱:
0
状态:
离线
等级:
<<
上一主题
|
下一主题
>>
1
1
/ 1 页
跳转
页
论坛跳转...
企业产品讨论区
瑞星安全云终端软件
瑞星ESM防病毒终端安全防护系统
瑞星杀毒软件网络版(含Linux)
北方区
华东区
华南区
木马入侵拦截有奖体验专区
瑞星2009版查杀引擎测试
瑞星2009测试版问题反馈
瑞星杀毒软件2009公测
瑞星个人防火墙2009公测
瑞星全功能安全软件2009公测
瑞星智能沙箱分析/恶意代码威胁监测分析/上网行为管理
瑞星防毒墙5.0、瑞星下一代防火墙
瑞星虚拟化恶意代码防护系统
个人产品讨论区
瑞星之剑
瑞星防病毒安全软件
瑞星杀毒软件
瑞星安全联盟论坛
瑞星杀毒软件V16+
V16+新引擎测试专区
瑞星全功能安全软件
瑞星杀毒软件2011
瑞星个人防火墙V16
广告过滤
瑞星个人防火墙2011
瑞星AI网络威胁检测引擎、威胁情报及网安知识图谱
瑞星其他产品
瑞星手机安全助手
瑞星路由安全卫士
路由系统内核漏洞
APP保镖
瑞星安全浏览器
瑞星安全助手
卡卡上网安全助手
瑞星软件管家
瑞星加密盘
账号保险柜5.0
瑞星专业数据恢复
技术交流区
反病毒/反流氓软件论坛
菜鸟学堂
安全技术讨论
可疑文件交流
恶意网站交流
瑞星云安全网站联盟专版
每日网马播报
入侵防御(HIPS)
系统软件
硬件交流
综合娱乐区
Rising茶馆
影音贴图
瑞星安全游戏
凡人修真
华人德州扑克
一球成名
星际世界
神仙道
赢家竞技
梦幻飞仙
三国演义
仙落凡尘
秦美人
攻城掠地
女神联盟
风云无双
傲视九重天
深渊
魅影传说
热血屠龙
雷霆之怒
大天使之剑
传奇霸业
无上神兵
斗破沙城
全民裁决
蛮荒之怒2
活动专区
瑞星积分商城
实习生专区
实习生交流区
实习生签到区
实习生考核区
“安全之狮”校园行活动专版
历史活动
论坛9周年活动专区
关注灾情 同心抗灾
本站站务区
站务
版主之家[限]
禁言禁访记录
待审核
瑞星客户俱乐部[限]
iMac一体机装MAC/WIN10双系统的亲身体验 by baohe
还是给SIM卡设个PIN码吧 by baohe
招贤纳士 网罗人才——瑞星网安欢迎您的加入
应对Cryptolocker病毒之类敲诈者的办法 by baohe
我的主题
我的帖子
我的精华
我的好友
文本模式