1   1  /  1  页   跳转

云鉴定

云鉴定

建议瑞星一定要 在后台 进行 云鉴定

如下图



dll  drv  sys  exe这四种文件 是一定要鉴定的

建议对全盘的 这些文件进行鉴定

当然  已经鉴定过的 安全文件 要除外

这是 费尔 悄悄地 在后台鉴定的 截图



记得 瑞星存在 数字签名 漏洞

建议 修复这个bug

验证签名  和 是否过期


是否是伪造的



还有 dll  利用白名单 exe 启动的问题  也要解决啊

用户系统信息:Mozilla/5.0 (Windows NT 5.1) AppleWebKit/535.12 (KHTML, like Gecko) Maxthon/3.3.8.1000 Chrome/18.0.966.0 Safari/535.12
君素雅达,必不致令我徒劳往返也
分享到:
gototop
 

回复 1F shulun743 的帖子

您希望如何实现后台云鉴定?是在什么情况下上传文件呢?
“数字签名漏洞”和“dll  利用白名单 exe 启动的问题”,请另开新帖详细说说。感谢您参与公测活动!
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 

回复:云鉴定

我发现卡巴 和 诺顿 一直在后台 进行云查杀 或 云鉴定

这样可以降低资源占用 ,你想啊

传统引擎加病毒库 肯定要比云查杀或鉴定 要占用的资源要大啊!

因此建议 瑞星也像卡巴 一样 监控主打 和扫描时主打 云查杀

当然了 在断网时  或  网络状况不佳时 ,瑞星能自动启用传统病毒库

平时 主打云查杀哦 提升 客户机的性能和反映速度 降低占用!!!
gototop
 

回复: 云鉴定

前面已经说了 瑞星在监控 和扫描时 云引擎 打头阵 ,在网络不佳时自动启用 传统引擎

当然如何解决 好  ,病毒加壳或加花对抗云引擎 是个问题!!!


看来还是 云引擎和 传统该引擎  组成双引擎 配合 姐hue这个问题你!!!




至于你说的  何时上传 鉴定 !!!


我看到 数字和 金山 都是 在其云端 没有 此文件的 md5的 任何安全信息时,就上传鉴定  并打上相关的安全信息


这样 下次  再遇上此文件时  就不需  二次上传 鉴定  浪费时间了!!!


当然了 对于 启发报警的 文件 是一定要上传的!!!
gototop
 

回复 3F shulun743 的帖子

瑞星采用的是本地病毒库和云端病毒库的结合。而且已经有后台扫描功能 和 自动上传可疑文件功能了。
最后编辑瑞星工程师12 最后编辑于 2012-05-22 14:40:59
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 

回复:云鉴定

我的意思是 瑞星的后台扫描 的同时 进行 -----  云鉴定 ,发现  云端 没有此程序的信息 就将此程序上传鉴定!

发现很多 杀软就是这样的 ,云端没有信息就上传 ,不要只上传可疑文件

因为 你 云查杀的 时候 ,  还是要 鉴定啊!!!

你们的进程管理 也是 要 鉴定并显示 进程的安全信息的!!!
gototop
 

回复: 云鉴定

我就是希望 瑞星的 进程 和 dll  以及 sys  等文件  多做云鉴定  ,在云端 能生成 庞大的白名单

用来进行 云查杀


用来降低误报 ---------发现病毒文件 立即进行 查询 看看是不是误报












真心希望 瑞星能显示  dll  的安全信息








你看金山 显示的了
gototop
 

回复:云鉴定

后台扫描功能在哪???
gototop
 

回复 7F shulun743 的帖子

类似功能瑞星的云安全已经实现了。
进程管理能够显示dll安全信息的建议,已经收集反馈。感谢您参与公测活动!
最后编辑瑞星工程师12 最后编辑于 2012-05-23 14:12:37
欢迎加入
瑞星杀毒软件QQ群 47032532
瑞星个人防火墙QQ群 204732153
瑞星路由安全卫士QQ群 213941034
瑞星安全WiFi QQ群 81864985
瑞星手机安全助手QQ群 64866930
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT