1   1  /  1  页   跳转

建议

建议

1、建议瑞星杀毒软件2012中,扫描界面加入“后台扫描”,2011都有,怎么2012没了?2、建议恢复2009以前安装包中的安装时查杀内存病毒,这样可以确保在中毒情况下顺利安装和启动。
3、建议重新在设置中加入开机时扫描,2010以前都有,2011、2012都没了!
4、记录日志的时候,建议将病毒名也记录上,不要只记录个”木马“、”蠕虫“、”后门“之类的。
5、发现未知病毒的时候,不要记录为“Trojan.Unkonwn”,而是记录成“未知威胁”。
6、建议增强启发引擎强度,在设置中加入一栏:发现可疑文件的处理方式“自动上报文件“、”自动上报并删除可疑文件”的选项。
7、设置中,查杀压缩包:可以让用户自行选择是否限制压缩包大小,而不是必须让用户选择大小:现在的策略是:压缩包不大于……,建议更换为:压缩包不大于……(0代表无限制)。
8、重新加回“系统内核加固”。
9、增强“木马防御”拦截强度。
10、将“系统修复”功能集成在病毒扫描功能中,扫描病毒前先修复系统。
11、当设置中发现病毒处理方式为“手动处理”时,发现病毒后自行终止扫描,无法处理已经发现的病毒。
12、当设置中发现病毒处理方式为“手动处理”时,迷你窗口(右键扫描)扫描中发现病毒,用户中断扫描后,不要直接退出,而应该让用户处理已经发现的病毒。
13、建议瑞星能出原生支持64位版本。
14、当压缩包内存在病毒名为“Trojan.一堆数字和字母”的病毒时,处理时会直接删除压缩包文件,而不是进入压缩包杀毒,建议改进。

IE:IE8
杀毒软件:24.00.04.46
系统:WIN XP SP3




用户系统信息:Mozilla/5.0 (Windows NT 5.1) AppleWebKit/535.1 (KHTML, like Gecko) Chrome/14.0.802.30 Safari/535.1 SE 2.X MetaSr 1.0
最后编辑立刻回答 最后编辑于 2012-06-13 23:07:47
分享到:
gototop
 

回复 2F 瑞星工程师12 的帖子

4.您可能没有听懂我的意思,我是指在“杀毒日志”里显示病毒名。
5.先安装2011,杀掉一些可以文件后(采取删除方式),卸载2011,安装2012,会发现病毒隔离区中有很多“Trojan.Unkonwn”
6.文件监控、邮件监控、U盘防护、扫描设置中
11.您还是没有听懂我的意思,我是说,当设置成手动处理时,如果扫描到病毒时,用户不想再继续完成整个扫描,而在中途取消扫描,那么尽管已经发现病毒,但是“立即处理”这个按钮是灰色的,点不了。
14.您还是没有听懂我的意思,我是说当瑞星查杀到压缩包中有病毒名为“Trojan.一堆数字和字母“时(如:),处理方式就是直接删除压缩包,而不是进入压缩包查杀病毒。

关于14的样本:

附件: 桌面.rar (2012-6-14 20:40:25, 88.50 K)
该附件被下载次数 157


样本中只有7.exe是病毒,其他都是正常文件,而瑞星2012在处理时不是进入压缩包查杀7.exe,而是直接删除了压缩包,原因在于7.exe的病毒名为 ,而瑞星直接将整个压缩包视为病毒,所以直接删除了压缩包。
最后编辑立刻回答 最后编辑于 2012-06-14 20:42:03
gototop
 

建议

14 如图所示:(压缩包内只有病毒7.exe,其余都是正常的文本文档)                                           
最后编辑立刻回答 最后编辑于 2012-06-14 20:49:19
gototop
 

回复:建议

原来只要是瑞星云发现的病毒,全部都会采取删除措施,如果是病毒在压缩包内,哪怕是在压缩包内有正常文件,照删不误。请补充反馈一下。谢谢
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT