瑞星卡卡安全论坛个人产品讨论区瑞星杀毒软件瑞星杀毒软件2011 瑞星2010的排除查杀目标(白名单)为什么没有用,程序照样在内存中被杀!

12   1  /  2  页   跳转

[求助] 瑞星2010的排除查杀目标(白名单)为什么没有用,程序照样在内存中被杀!

瑞星2010的排除查杀目标(白名单)为什么没有用,程序照样在内存中被杀!

瑞星2010的排除查杀目标(白名单)为什么没有用,程序照样在内存中被杀!

因为我工作关系,我需要远程管理我在公司电脑。可是我使用的远程管理工具被瑞星判断为木马,没办法,只好设置入白名单。就是把管理工具的服务端程序在“高级设置”——“排除查杀目标”中填加了进去!
然后用瑞星直接扫描该文件,发现不报毒也不扫描!

但是!
一旦瑞星进入空闲时间查毒,或者定时杀毒,或者全盘杀毒的时候。我这个服务端程序依然会被作为病毒杀掉!!!
我仔细检测了一下,应该是瑞星的内存查杀在做怪!
为什么瑞星的内存查杀还会查杀已经列入“排除查杀目标”的程序???
在“排除查杀目标”的说明里明明说的“在杀毒和监控过程中将不会处理用户添加的目标”。为什么我添加的目标程序,依然会被内存查杀????
这不是欺骗用户吗?

同样的白名单设置,我在360安全卫士和杀毒中,只要设置了白名单或信任程序。都可以被排除查杀(包括内存),为什么瑞星就不行呢?

希望瑞星公司修改这一问题!我是花钱买的瑞星!为什么功能上还不如360能尊重用户的个人意愿!

强烈希望瑞星解决这个问题!用户不愿意在自己电脑上被查杀的文件,应该尊重用户的意愿!

用户系统信息:Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729)
分享到:
gototop
 

回复:瑞星2010的排除查杀目标(白名单)为什么没有用,程序照样在内存中被杀!

文件正不正常,是否算病毒,我很清楚!但我就是愿意用,我是在自己的电脑上作为管理工具使用!
即便是病毒,瑞星也应该允许用户自己信任的!
所有杀毒软件都有这个功能,就是客户可以选择信任并正常使用某个被判断为病毒的程序(前提是:杀毒软件做到了相应的风险提示)。
既然是花钱的杀毒软件,就更应该尊重客户的意愿了。
被“排除查杀目标”在运行的过程中,当然会驻留在内存中!这是常识性问题,我总不能不用它吧?  之所以选择列入“排除查杀目标”,就是为了不被当做病毒杀掉!

本来因为可以报销买杀毒软件的费用,我才负责买的瑞星。如果瑞星做不到尊重用户个人在自己电脑上的使用意愿,那我只好把部门所有的电脑都改用免费的360杀毒软件了!今后我以及我主管的部门电脑也都不会再使用瑞星的任何软件了。

瑞星既然不尊重用户个人使用意愿!我也只能不再使用瑞星了!
gototop
 

回复:瑞星2010的排除查杀目标(白名单)为什么没有用,程序照样在内存中被杀!

回楼上的,不是“取消监控”那回事,取消监控是对所有文件的!
针对个别文件的不查杀、不监控,瑞星只有一个“排除查杀目标”的选择。可是这个“排除查杀目标”,竟然对内存查杀不管用!

我下午上网查了一下,以前就有许多人反映这个问题。从瑞星2009版开始就有许多人反映瑞星的内存查杀竟然会查杀白名单里的程序,可是瑞星竟然到现在都没有修改这个毛病!

可见瑞星真的不把用户的使用意见当回事。越俎代庖的查杀用户自己设置的白名单里程序,都没把用户自己设置的权利放在眼里!
gototop
 

回复 6F 鹰丶风少 的帖子

我设置的“排除查杀目标”的白名单。不是“木马行为防御”里面的,即便设置了“木马行为防御”里的白名单,也不管用。
因为是内存查杀在查杀我的服务端管理程序,应该是根据瑞星病毒库里的特征码来查杀的! 我欢迎对瑞星对病毒或者木马的查杀,但是也要给用户自己选择使用的权利。
否则设置白名单的目的是什么?
所有杀毒软件,都有设置白名单。就是为了方便用户可以对那些被查杀的程序,自己有选择不查杀的权利。
比如360安全卫士和360杀毒,也有白名单设置,只要用户在自己电脑设置好了,杀毒软件是不查杀的!其他的安全软件也都是这样的。
为什么瑞星的内存查杀竟然非要查杀用户自己列入白名单里的程序,真是气人。
gototop
 

回复 6F 鹰丶风少 的帖子

我在公司的电脑比较多,况且很多时候我是在家中办公,需要随时监控管理公司里的电脑。不可能每台电脑都在杀毒的时候还要询问我是否删除病毒!如果都是那样,还需要白名单干什么?

我需要的是打开所有瑞星的监控(这样可以保护电脑不受真正病毒的侵犯),并且定时还要自动杀毒,但又不妨碍我自己设置在电脑上的服务程序运行(该程序被瑞星病毒库列为病毒)。这就需要杀毒软件的白名单来配合了!
我已经测试了360的两种白名单,都可以符合我的使用要求。我现在正在把那几台电脑的瑞星2010卸载掉,换上360安全卫士和360杀毒软件。
gototop
 

回复 9F jks_风 的帖子

我是使用凤凰remote的,感觉屏幕控制非常好。符合我管理远程办公电脑的要求。
我先在“高级设置”——“排除查杀目标”里加入了服务端程序。可是一到定时杀毒的时候驻留在内存里的程序就被查杀。
后来也把木马行为防御白名单已经添加了。但照样是在内存中被查杀。

我感觉和“木马行为防御”无关!因为都是我的电脑,所以我是在关闭瑞星防护的状态下安装的服务端程序。安装完毕,再添加的白名单。恢复所有实时监控。
但仍然在内存查杀中被查杀!自己电脑添加的白名单都不管用,这叫什么道理!!

因为我的那几台办公电脑我必须随时监管,最后只有换杀毒软件了。
gototop
 

回复 11F jks_风 的帖子

谢谢你
服务端体积大小对我没有实际意义。我只是管理公司的一些电脑,可以直接安装,又不是需要在网上放马。
我重视的是人性化的操作功能,感觉凤凰的功能非常人性化,在线稳定。占用系统资源又少。
我看了你图中“空闲时段查杀”里对“检测对象”的选择,都是很笼统的“内存”、“引导区”的选项。如果选择不查杀“内存”等目标,很可能给真正的病毒可趁之机。
这就不太符合我的要求了。何况还有定时查杀呢!
我那些电脑有的有业务资料的,除了我安装的服务端程序,我是不希望降低杀毒软件的杀毒功能来让别的病毒也乘机而入。
gototop
 

回复 14F panxiaoting 的帖子

是前者。不止是空闲查杀被杀。全盘查杀的时候也照样杀。所以只不选择空闲查杀是没用的。 只要这个程序正在运行(内存中就有了),全盘查杀的时候,内存查杀就会杀掉它。

另外远程控制软件许多都是被杀毒软件当成病毒木马来查杀的,我本身不反对。也没必要让瑞星不杀它。关键是用户在自己的电脑上,自己设置成白名单,应该允许不杀。其他的杀毒软件都可以做到。如360等。 只要用户自己愿意,无论真病毒还是被误杀的,用户都可以添加在白名单,做到任何情况下都不被查杀。

即便是木马或者病毒程序,只要用户自己愿意在自己的电脑上使用,并设置进白名单。瑞星凭什么要越俎代庖的来查杀呢?

以前害的我总要关闭自己电脑上瑞星的各种监控,才能使用一些管理软件。而且关闭监控也特别费事!每次还需要填写代码。全世界没有任何一款杀毒软件,需要这么做的,纯粹是让用户使用起来感到麻烦。

希望瑞星以后,多和360学习一下,尊重用户意愿、让用户使用方便是第一位的!
况且瑞星还是收费的! 就更要做好服务了。
gototop
 

回复:瑞星2010的排除查杀目标(白名单)为什么没有用,程序照样在内存中被杀!

刚才在网上搜索到也是反映瑞星查杀白名单里软件的帖子。
http://wenda.14818.com.cn/quest/167695497.html

看来许多用户都遇到这个问题!
gototop
 

回复:瑞星2010的排除查杀目标(白名单)为什么没有用,程序照样在内存中被杀!

楼上的,360照样有主动防御的。安全卫士的主动防御一点都不比瑞星差。现在那些在网上玩马的家伙都很气愤的说“360真变态”! 360发现病毒的速度绝对是比瑞星快的,尽管杀md5是有些缺点。
另外,白名单和主动防御是两把事!白名单体现的是尊重用户的使用。360的主动防御一点都不比瑞性差!
瑞星杀白名单里的文件,是根据内存特征码查杀的,这和主动防御一点关系都没有。 许多并不是木马的游戏软件,都会即便设置入白名单,还会在全盘扫描的内存查杀时候被瑞星杀。

我发现这里的许多人竟然看不起360。如果放几年前,我和你们一样。但现在,我觉得360早就不是几年前刚出道时候那样微弱了。
现在360是市场占有率最高的杀毒软件。就用户数量而言,至少超过瑞星二到三倍。80%以上的电脑都装360的产品。 用户数量的庞大,保证了360可以比其他杀软得到更多的木马病毒上报样本。发现新病毒的速度比其他杀毒软件都快。
这个,我个人是有体验的。 我测试过另外一款远程控制软件(波尔破解后改进的),如果放在网上捆上东西供人下载的话,最多二三十个下载量,很快就会被360查杀。最长不超过几个小时,就不免杀了。需要新的免杀服端。
我的一个朋友,玩远控。新做的免杀服务端通过QQ发送了一次,中上了。过了一小时,发送第二个,就被360报毒了。简直都神速了,把他气坏了。
而我说的这些,过了2周了,许多版的服务端,到现在还没被瑞星查杀了。尽管服务端在执行的时候瑞星有提示,但照样能够中上。

我是希望各大杀毒软件公司都能够取长补短,让各种木马病毒都无处藏身,保护网民的上网安全。但也要尊重用户自己的使用意愿,让白名单成为真正的白名单,仅此而已。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT