瑞星卡卡安全论坛瑞星2008全功能体验杀毒软件[已关闭] 很多新型病毒、木马都会杀掉杀毒软件进程的解决方法【建议】

1   1  /  1  页   跳转

很多新型病毒、木马都会杀掉杀毒软件进程的解决方法【建议】

很多新型病毒、木马都会杀掉杀毒软件进程的解决方法【建议】

Rav.exe这是瑞星杀毒软件的主程序,很多病毒、木马都会杀掉这个进程,我希望2008能采用动态命名的方法避免这些病毒对号入座,杀掉瑞星程序(Rav.exe、RavMon.exe等),由于每台机器里的瑞星文件名都不一样(随机命名,最好安装目录名也是随机的),这样病毒就无法下手了,总不可能所有程序都杀掉吧?那样隐蔽性就爆漏了,木马基本无法道成目的!

当然这样瑞星就要采用绿色软件(注册表里不写信息,用某个文件中转,调用所有程序之间的关系)或者一些其他方式方便自己调用程序(目录文件调用,配合注册表的使用,使程序知道这个目录的名字到底是什么)!

虽然麻烦些,但是安全性将会大幅度提升!新病毒即使瑞星无法查出,只要上网升级就可以解决,否则连运行都不可以,还杀什么毒?现在病毒连安全模式也不放过,只能用杀毒软光盘解决,这样很被动!

只是一个建议,如果确实技术达不到,就当没说!

[用户系统信息]Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)
最后编辑2007-09-11 09:14:17
分享到:
gototop
 

最新版瑞星2008采用全部文件数字证书方式,是一个大的进步!

但是瑞星以前有一个在线升级,如果版本相同就网络验证安装文件完整性功能,我希望可以恢复!

这样既可以验证瑞星文件是否没有问题,同时也可以修复瑞星文件异常问题!
gototop
 

动态命名的话是不是有个问题呢
就是你自己也不知道哪个是病毒 哪个是杀毒软件....
就算你知道 其他的软件也不知道
比如360等
gototop
 

其实这是一个趋势,比如江民07 08都已采用,包括最新的冰刃也采用动态随机码,这样可以使自我保护得到较大提升,不过没听过安装目录也能采用随机的和不用写入注册表绿色软件,本来杀毒软件就需要与系统紧密结合在一起的。
gototop
 

没有绝对安全的方法,破解只是时间问题,任何东西都有对策的方案。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT