瑞星卡卡安全论坛自由讨论区自由讨论 【小结】瑞星2008试用小结

1   1  /  1  页   跳转

【小结】瑞星2008试用小结

【小结】瑞星2008试用小结

装瑞星2008已经不是两三天的事了,所以觉得有必要做个小结,测试结束之后再做一个总结:

相比瑞星2007,瑞星2008有了很大进步和提高。(远远超过我当初的想象)

1、主动防御。

有了主动防御,就可以开始“测试病毒”了。

注册表监控把绝大多数的重要注册表项:如:

“Winlogon”项,保护了登录运行项,封堵了绝大多数通过登录项运行的病毒。

Windows启动,可以发现通过“服务”和Run等项运行、加载的可疑程序。

IE经常被改的项目也保护起来了。

系统配置也把IFEO等保护起来了。

这里不得不说“关键进程保护”,以前遇到“随机八位数”时,又开冰刃禁止线程,又使用强制删除的,有时候因为是远程协助,所以冰刃根本就操作不了,遇到随机八位有时真是干瞪眼。自己本机中毒了,使用冰刃的进程模块强制卸载又有时会遇到蓝屏。

关键进程保护起来之后,随机八位数应该已经是被废了武功的流氓了吧。

系统文件保护,可以把驱动目录和安装目录也保护起来,让那些通过U盘传播的驱动病毒也只能干瞪眼了。

总的来说:这些功能能把病毒的启动项都封锁住,让它们启动的风险降到了很低的程度。为防止未知病毒创造了很好的条件。












[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; KuGooSoft)
最后编辑2007-08-13 13:37:40
分享到:
gototop
 

还有不得不说的两个功能:

1、强杀。

有时候在日志求助版会时不时的看到有人提问:

“这个病毒总是杀不掉。”

帖图显示“清除失败,重启后删除”

拥有了强杀功能就可以解决这个让大家头痛的问题了。

2、智能监控。

有时中了木马群时,需要使用搜索功能,搜索同一时间创建的执行文件和DLL文件等,有时会搜索到很多,CPU就上去了,查看文件的速度真是那个叫慢。

瑞星的病毒监控正在检查那些搜索出来的文件呢。

所以搜索时,经常不得不手动关闭监控。

使用智能监控,之后,这个经常遇到的问题也总算有了结局了。
gototop
 

还有不得不说的两个功能:

1、强杀。

有时候在日志求助版会时不时的看到有人提问:

“这个病毒总是杀不掉。”

帖图显示“清除失败,重启后删除”

拥有了强杀功能就可以解决这个让大家头痛的问题了。

2、智能监控。

有时中了木马群时,需要使用搜索功能,搜索同一时间创建的执行文件和DLL文件等,有时会搜索到很多,CPU就上去了,查看文件的速度真是那个叫慢。

瑞星的病毒监控正在检查那些搜索出来的文件呢。

所以搜索时,经常不得不手动关闭监控。

使用智能监控,之后,这个经常遇到的问题也总算有了结局了。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT