12   1  /  2  页   跳转

[意见建议] 对瑞星的改进建议

对瑞星的改进建议

1、建议 瑞星的查杀云 ,将瑞星截获的所有病毒都入库。

      原因如下:






瑞星默认 “仅扫描流行病毒”,试想 若查杀云不全 ,而默认设为为仅扫描流行病毒???


不就会出现漏杀呢???


网上出现的一定是 新病毒吗???


若干年钱的老病毒 ,也在网上很活跃呢!!!


碰上了 ,不就中招了???


2、添加沙盒回滚功能!
  瑞星的行为监控 ,都是报警后,结束病毒进程,
而病毒文件 和 其注册表修改 ,都还存在!!!


建议开发沙盒 ,存在沙河环境


病毒 放在 沙盒中运行,若行为引擎报警,自动倒沙


将系统还原到 病毒运行前的状态!!!


卡巴 江民都有 此功能

用户系统信息:Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537.1 (KHTML, like Gecko) Chrome/21.0.1180.92 Safari/537.1 LBBROWSER
最后编辑瑞星工程师12 最后编辑于 2013-01-22 17:26:17
分享到:
gototop
 

回复:对瑞星的改进建议

还有本地库啊
gototop
 

回复 2F networkedition 的帖子

我觉得第二个建议不错
gototop
 

回复:对瑞星的改进建议

添加沙盒回滚功能的建议已收集。
gototop
 

回复: 对瑞星的改进建议



引用:
原帖由 networkedition 于 2013-1-23 9:28:00 发表
添加沙盒回滚功能的建议已收集。


这个早就有人提过
不知瑞星为什么就是不加
gototop
 

.....



引用:
原帖由 聪明 于 2013-1-23 15:38:00 发表


引用:
原帖由 networkedition 于 2013-1-23 9:28:00 发表
添加沙盒回滚功能的建议已收集。


这个早就有人提过
不知瑞星为什么就是不加




可能误报弹窗会增加
gototop
 

回复:对瑞星的改进建议

第二点我在几年前也提过,呵呵,目的是一样,但是要区分两种环境。

1、染毒环境,对于染毒环境的修复可能相对于复杂很多。不过可从某一时期的TOP50恶性病毒入手。

2、就是你所说的“沙盒回滚”了。(目前部分实现了)

给瑞星一点时间吧,有时用户的想法成为现实需要耗费很多的时间和精力的,呵呵。

这不,最近我在忙年会的事情,好不容易做完,新的创意又来了,我开玩笑对他们说,“你们嘴皮嗒一下,我要连续忙8小时”,哈哈。
gototop
 

回复 2F networkedition 的帖子

老哥 ,你可能 没有看懂我的帖子

我知道有 本地库!!!

但是有何用呢???

你可以看看我的第一张图

“仅扫描流行病毒”

瑞星的默认设置!!!

大部分用户 都是 默认的!!!  并且小白很多!!!

这样 ,就意味着 本地库 不是全库 ,只扫描 流行病毒啊!!!

云也不是全云(瑞星并没有把所有病毒加入查杀云),本地库也不是全库(默认流行 ),你叫用户情何以堪???
gototop
 

回复 7F virusmaster 的帖子

可能 老哥  也误解  我的意思了

江民和 卡巴  就将sandbox 沙盘 ,高度集成到 自身的杀软中!!!

江民和卡巴的原理 就是 ,将所有 有风险的程序(无签名和未经过杀软鉴定的程序) 都放到 sandbox 中运行,若 行为引擎报警 ,就自动倒沙(sandbox 有倒沙功能)

或者 干脆 将所有程序都扔到 sandbox 中运行,行为引擎一直在后台跟踪,若 程序没有 恶行,将 安全程序 踢出沙盘 !!!
gototop
 

回复:对瑞星的改进建议

第二点已经很多人提过了。作为一款国际杀软。回滚功能是应该需要具备的。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT