瑞星卡卡安全论坛瑞星2008全功能体验杀毒软件[已关闭] 偏见的认为,主动防御系统不咋样咩~~

1   1  /  1  页   跳转

偏见的认为,主动防御系统不咋样咩~~

偏见的认为,主动防御系统不咋样咩~~

感觉还是监控用处大,监控关了以后,运行病毒不要太顺哈
主动防御根本没反应嘛,有反应也没有效果

是不是我的主动防御里面的设置不好


都是用的默认的设置
请高手指点

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑2007-09-19 13:49:12.653000000
分享到:
gototop
 

说句实话,主动防御不是适合每个用户使用的,就如我这种人拿到一个很好的相机,什么调焦啊,曝光度啊,曝光时间的调节都有,但是可能我拍出来的照片说不定还不如一个普通相机拍出来的(大多数情况都如此),但是就能说这个相机不好吗?
主动防御也有其特点,他防的东西也是不一样的,监控那文件监控来说,它一版是勾了文件访问,创建,修改,运行等几个对文件操作的动作,这个时候用这个文件去病毒库里查,看是否带病毒,可以看到要能知道这个文件是否异常,完全取决于是否在病毒库里。
主动防御就不一样了,他是处理了一个程序的动作,比如写,修改,删除注册表(主要是那些比较关键的),操作一些系统核心文件,或者创建一些服务等等等等有关根据经验收集的一些病毒常会采用的方式,或者用户添加的一些规则进行一种特殊的监控,或者像病毒行为分析,根据一个程序的行为动态分析其是否为病毒,这可谓是对未知病毒的防御(当然已知病毒也有那些东西,一样能防到)。
简单解释的吧,可以看到他们的防御点是很大不一样的。
gototop
 

运行病毒不要用默认设置,不好玩,而且不要关了监控再运行
gototop
 

我都是在防御设置里,设置最严格的,最高的,所有都是。

然后运行病毒样本,一个一个的同意出来的提示。

慢慢看病毒搞些啥。

大多到了含恶意代码时,瑞星就自己隔离病毒文件了。

gototop
 

引用:
【流星陨落的贴子】运行病毒不要用默认设置,不好玩,而且不要关了监控再运行
………………


哈哈,不关监控病毒根本运行不了,
所以觉得监控才是瑞星的强悍点
监控挂了,再出来杀毒就一点用都米有了

如果像天月大大那样主动防御设置得最高,那运行时的提示会不会太多,造成用户的反感?

如果主动防御能死死保护住监控,一般的病毒就比较难侵入了吧
gototop
 

引用:
都是用的默认的设置


最起码"系统加固"要开到高

"恶意行为检测"最好开到高,虽然中已经有时可以体验出来.
http://forum.ikaka.com/topic.asp?board=207&artid=8368559

最好加入自己设置的加固规则.例如保护一些路径,限制一些进程(如浏览器 播放器之类)启动其他.
gototop
 

引用:
【majia001的贴子】

最起码"系统加固"要开到高

"恶意行为检测"最好开到高,虽然中已经有时可以体验出来.
http://forum.ikaka.com/topic.asp?board=207&artid=8368559

最好加入自己设置的加固规则.例如保护一些路径,限制一些进程(如浏览器 播放器之类)启动其他.
………………

多谢指点
就去学
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT