瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 魔法学徒和小聪学长建议日志不要放附件
fillix - 2008-9-6 9:57:00
原帖是这个
http://bbs.ikaka.com/showtopic-8544595.aspx

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; TheWorld)
aaccbbdd - 2008-9-6 10:00:00


金山的日志个人认为不用
SRENG的:default3: :default3:
byxxdrls - 2008-9-6 10:01:00
为什么?难道看到那些支离破碎的日志舒服?
打 倒小聪。:default6:
fillix - 2008-9-6 10:03:00


引用:
原帖由 轩辕小聪 于 2008-9-6 1:30:00 发表
实际上以前反病毒区不能上传附件(除了图片)的时候,SREng日志都是直接作为回帖内容贴出的。而且现在回帖字数限制放宽(40000个字节),一篇日志一个回帖内基本可以贴完。
所以,实际上完全可以直接把日志作为回贴内容贴出而不需要作为附件。

更重要的是,作为一种纯文本形式的文件,日志在论坛上以附件的形式出现,与直接作为文本内容出现相比,有很大的劣势和缺点,想深一层,其影响甚至不可谓无足轻重。

附件上传的劣势:
1.给回帖者带来不便:需要点击下载用记事本打开。
2.不利于游客浏览,卡卡论坛任何时候的在线人数中,游客都远远多于注册会员,对于他们来说作为附件的日志没有办法下载,而反病毒区的处理手段是以日志为重要依据,游客只能看到回帖者的解决方案,却不知道解决方案是怎么来的,于是日志作为附件的方式就严重影响了游客的用户体验。
3.不利于搜索引擎搜索。作为附件之后,论坛搜索引擎搜索相应条目时没有办法搜索到卡卡论坛以前的日志,这样使得前人对日志的判读很难被后来者借鉴,这对回帖者对文件性质的判断会造成障碍,客观上阻碍了会员日志判读能力的成长,使得论坛培养人才必须付出更大的成本。
4.增加论坛程序的负担。大量文本型的附件,与直接作为帖子内容相比,不但更占用空间,而且更难管理,更容易在诸如论坛程序升级等时候造成问题。

因此,既然说到了这个问题,我还是建议,日志内容应尽量直接作为回帖内容贴出,而不是作为附件。


看着挺有道理呀:default6:
byxxdrls - 2008-9-6 10:07:00
有道理。:default6: 原先没权限看。
不过,得提醒求助者,日志要完整的贴上来。
这个帖子是怎么回事呢?http://bbs.ikaka.com/showtopic.aspx?topicid=8544931&page=2
fillix - 2008-9-6 10:13:00
是那个人回得太慢吧 :default3: :default3:
非拉鐵非 - 2008-9-6 10:13:00


引用:
原帖由 天月来了 于 2008-9-6 9:57:00 发表
这问题还真难以兼顾

求助的有时分段发,比以附件发还麻烦。

发着发着,日志就少了一部分内容

一般问题不大的日志都可以直接一贴发完内容的。

但是当进程模块和映像劫持部分异常时,会扫出一大段日志内容。

还真不好弄这事。

那这样建议求助的。

日志内容能一贴发完的就直接将内容贴出来

不能发完的,就以附件发来

感觉还是不好操作。

看来只有发什么,就是什么了。


我觉得这个更有道理:default6:
天月来了 - 2008-9-6 10:14:00
这个日志可能需要看情况处理了

因为有些日志可能需要分六七段才能将就发完

求助的分段发,会出现遗漏的

日志内容过多的,还是建议附件发为好

内容能在一贴里全部发完的,倒是可以直接贴内容。

还有以后不要直接给实习区链接地址

好象其他人看不到的。
fillix - 2008-9-6 10:16:00
天月版版有新回复了:default6:
确实比较麻烦啊
非拉鐵非 - 2008-9-6 10:20:00


引用:
原帖由 lqqk7 于 2008-01-16 11:26:00 发表
=========================================
  反病毒专区只限于讨论和本版主题相关的内容
=========================================
------------------------------------------------------------------------------------------------------------------------------------------
一、本版发帖须知:
1、对于病毒问题,求助者在发帖前请务必将本机的杀毒软件升级到最新版本,断开网络连接,全盘彻底查杀病毒。

2、求助者发帖时,请通过标题简单描述问题情况。严禁“急”、“求助”、“在线等”这类无意义的标题,避免“版主进”、“不是高手别进”、“xx进”这样的标题;帖子内容详细描述问题,避免出现“病毒杀不了”、“杀完了还有”这类简单描述。

3、如果有明显中毒现象,但当前最新版本杀毒软件全盘查无毒时,求助者在发帖时请提供以下信息:
操作系统和网络环境;
详细描述异常现象;
可以附上提示信息或报错截图;
上传System Repair Engineer扫描日志。


4、如果遇到病毒使用最新版杀毒软件反复查杀不净,求助者在发帖时请提供以下信息:
病毒名;
病毒路径;
处理结果;
操作系统和网络环境;
详细描述异常现象;
可以附上提示信息或报错截图;
上传System Repair Engineer扫描日志。


5、如遇最新版杀毒软件不报毒,但你认为可疑的文件,可以到【卡卡文件诊所】查询此文件的安全性。同时请将此文件压缩后上报给瑞星进行分析注意压缩包一定不要加密!也可以将文件上传到【可疑文件交流区

6、发帖时需选择与主题对应的分类,如果是求助帖,在问题解决后请自觉将分类改为“已解决”;
关于发帖分类的详细说明,参见本帖 9楼

------------------------------------------------------------------------------------------------------------------------------------------
二、对于下列行为之一的将做删帖处理(根据情节轻重可并处扣除威望、贡献及禁言),管理人员有权在不通知发帖者的情况下直接删除违规帖:
1、发广告帖子及传销帖子的、纯属灌水的帖子、恶意刷版的行为;

2、发布帖子中有对他人恶意攻击、辱骂的行为;

3、发布可能会妨害第三方权益的文件或者信息,例如(包括但不限于):病毒代码、软件注册码、注册机、黑客程序下载地址、感染病毒的文件帖子的行为;

4、有诋毁其它软件厂商的行为、故意公布产品序列号和ID的行为(包括但不限于瑞星产品)、讨论盗版的行为(包括但不限于瑞星产品)、故意散布软件漏洞及论坛漏洞行为的帖子;

5、在管理人员发表的置顶或调查等帖子中,跟帖内容为无关内容的;

6、其它违反卡卡社区基本法的行为;

7、同一问题在一个主题帖下完成,如有后续问题,在原主题帖下以“回复”发帖将有关情况告知,禁止新发主题帖!否则版主有权在不通知发帖人的情况下删除新主题帖;

8、看到其他会员的帖子里有和自己相似或相同的症状,请不要以“我也中了这个病毒”、“帮顶”等无意义内容顶帖(别人的情况不一定和你的情况适用同一解决办法,这时请新开主题帖求助)。否则版主有权在不通知发帖人的情况下删除新主题帖;

9、其他不符合要求的垃圾贴;(垃圾贴的定义

------------------------------------------------------------------------------------------------------------------------------------------
三、凡出现以下情况一律锁帖且不通知发贴者:
1、同一主题帖重复发表的,只保留一帖,其余全锁;

2、关于日志不正确并且对问题描述不清楚的帖子,直接锁帖处理;

3、其它不适宜讨论且达不到删除标准的帖子,锁。

------------------------------------------------------------------------------------------------------------------------------------------
四、其他须知:
对于热心帮助他人的会员,将给予论坛贡献值奖励;

如果您的帖子长时间得不到回复和解决,请将帖子连接发给版主;

如果你发现本版有无关内容(广告,恶意灌水等),请及时举报,将给予论坛贡献值奖励;

发帖前多利用搜索引擎和社区搜索功能,输入关键字后按主题搜索,看有无类此问题已有处理方法;

发帖前请先查阅置顶帖中有无你的问题的解决方案;

------------------------------------------------------------------------------------------------------------------------------------------
五、远程救助:
论坛成立了一个“一帮一小组”,遇到问题且自己处理有困难的朋友可以到站务区去申请一帮一小组的远程救助!

一帮一小组相关说明:http://bbs.ikaka.com/showtopic-8515422.aspx

注意:大家一定要详细阅读以上说明,按要求去申请救援!有能力的朋友也可以按要求去申请加入“一帮一小组”哦~

现有“一帮一小组”成员名单:http://bbs.ikaka.com/showtopic-8515740.aspx


=================================================================
  以上条款参照其他版主制订的版规制订,未尽事宜请各位版主,管理员进行补充。
  以上条款自发布之日起施行,如对此有异议保留您进一步申诉的权利。
  2008年6月2日 lqqk7修订

=================================================================

附1:System Repair Engineer扫描日志操作方法:
SREng下载地址:
附件: sreng2.zip (2008-8-6 14:33:46, 743.28 K)
该附件被下载次数 344

操作方法:
1、下载后解压缩,运行“SREngLdr.EXE”
2、如果无法打开请尝试运行“安全启动.bat”或“后台扫描.bat”;
3、打开后依次点击【智能扫描】-【扫描】,耐心等待,扫描结束后点击【保存报告】;
4、选择保存路径,文件名保持默认,直接点击【保存】;
5、将日志文件SREngLOG.log作为附件上传到论坛,同时务必详细描述问题现象,如果有查杀不净的病毒务必提供病毒名和路径。
注意:扫描前请尽量关闭QQ、游戏、下载工具、媒体播放器等应用程序。


看来版规也要改呀:default2:
天月来了 - 2008-9-6 10:26:00
不改了

看你们本事了

分段的日志,一段一段复制粘贴到记事本里

也算是对你们的耐心的锻炼或考验吧。
byxxdrls - 2008-9-6 10:42:00
其实中间夹杂其它信息,有时分析助手还是可以分析的。:default6:
非拉鐵非 - 2008-9-6 10:46:00
http://bbs.ikaka.com/showtopic-8544931.aspx

大家看看这个粘贴日志的例子,可能是粘贴较慢,让大家以为日志不完整,结果日志变得支离破碎,不堪入目了,:default2: ~~~~
清风弃月 - 2008-9-6 10:49:00
没什么呀

只要你们自己耐心再复制粘贴到自己打开的记事本里就可以了呀。
轩辕小聪 - 2008-9-6 10:50:00


引用:
原帖由 非拉鐵非 于 2008-9-6 10:46:00 发表
http://bbs.ikaka.com/showtopic-8544931.aspx

大家看看这个粘贴日志的例子,可能是粘贴较慢,让大家以为日志不完整,结果日志变得支离破碎,不堪入目了,:default2: ~~~~

这个帖子不是楼主的问题,是回帖的人太急的问题!
既然人家已经开始贴日志了,就应该等人家日志贴完。除非人家贴了一半之后就下线了,你才需要催。
看到这种情况,其实是有些会员抢着回帖,人家已经在贴日志了,你叫人家贴日志的帖子才刚发出去。这种情况下,我只能说,你的帖子发出去之前,应该先把原帖刷新一下!如果发现自己发出的帖子造成了这种问题,你应该自觉删除自己的帖子,而不是把自己已经变成障碍的帖子摆在那里,然后抱怨日志被支离破碎了!
清风弃月 - 2008-9-6 10:52:00
日志本身应该是完整的。

只是被插贴分隔了而已

他们不急着插进去,就没事了。
byxxdrls - 2008-9-6 10:52:00
我还以为14楼的是天月呢。:default6:
如果求助者在复制的过程中漏了部分信息呢?:default6:
清风弃月 - 2008-9-6 10:54:00


引用:
原帖由 byxxdrls 于 2008-9-6 10:52:00 发表
我还以为14楼的是天月呢。:default6:
如果求助者在复制的过程中漏了部分信息呢?:default6: 


是呀

是我

一般求助的除非日志内容过大,漏内容的要少点。

所以这个应该不作为强求的操作。

只是遇到什么样发的,就按照什么来呗。
轩辕小聪 - 2008-9-6 10:56:00


引用:
原帖由 清风弃月 于 2008-9-6 10:49:00 发表
没什么呀

只要你们自己耐心再复制粘贴到自己打开的记事本里就可以了呀。

为什么要再复制粘贴到自己的记事本里?只要是没有被截断(楼下所说情况)的日志,直接看也是一样,而如果发现自己的帖子误干扰了别人发日志,应该自觉删除自己的帖子,而不是摆在那里碍眼。
非要在记事本里看也没有必要(以前老社区O与0分不清,有时需要在记事本中进一步辨认,而新社区没有这个问题)。
我看大多数人不是要复制到记事本,是要复制到SREng日志分析助手吧?
byxxdrls - 2008-9-6 10:56:00
噢,你那个头像和小聪的像是金童玉女呀。:default6:
清风弃月 - 2008-9-6 11:03:00
直接看日志,原本是这样看的。

我自己个人这样复制是因为早前折腾木马群日志过多,留下的后遗症,习惯看记事本默认的字体了。也是以前老社区O与0分不清时,养成的习惯吧,真的不习惯看其他字体了。

论坛里的默认字体,看了眼吃不消

至于其他人,估计大多是想放那分析助手里。

呵呵!!!

而且我还有一习惯,病毒文件种类多的,我喜欢记事本里快速的删除正常部分,留下异常部分,方便整理。

在贴中直接看日志,一个一个复制多个不在一起的病毒文件,好累噢。
轩辕小聪 - 2008-9-6 11:17:00


引用:
原帖由 byxxdrls 于 2008-9-6 10:52:00 发表
我还以为14楼的是天月呢。:default6:
如果求助者在复制的过程中漏了部分信息呢?:default6: 

你也是在多个论坛混的,你看看剑盟、霏凡哪个论坛像卡卡这样日志用附件的?都是直接贴的。这固然因为他们的单帖字数限制较宽(这个我们自己很容易解决),但更重要的是:

1. 他们意识到了我之前所提到的附件的劣势。

我们谈的发附件的需要,全都停留在“方不方便”的层面上,不用附件而直接贴,我们仍然可以看日志的内容,仍然可以完成日志分析。

然而,我所提到的附件的问题,特别是第二点和第三点,已经绝对超过了“方不方便”的层面,而是关系到:
论坛的定位(为游客提供什么样的用户体验,这对游客来说就是超越以上所说程度的最大的不方便)
关注度(在搜索引擎中的地位,卡卡的日志量明明最多,搜索时却因为搜不到日志而在搜索结果中难以占据显要地位,也会影响论坛的名气)
论坛的资源利用(搜索不到的日志后来人看不到,记录就湮没在附件中挖掘不出来,使论坛的这部分宝贵的资源被埋没)
可持续发展(后人搜索不到前人的日志,对后人的进一步学习造成障碍)

我想,就单单从这几个方面,已经足够说明日志的附件上传方式的弊端了,我的意思是,即使有的时候需要将日志用附件的方式上传,我们也只能把那当成一种不得已时的权宜之计,而不能把它当成应该提倡的方式。

2. 回帖的会员懂得在哪个阶段保持沉默,在什么时候不应该打岔,当自己的帖子发错了干扰到了问题的解决,他们懂得自己删除自己的帖子!
mopery - 2008-9-6 12:19:00
小聪说的够多了.能理解就理解,不能理解也没办法..
而且到到底是附件还是直接贴依照个人习惯..
我们也无权干涉..也不会强制性要求大家..

此贴锁..
1
查看完整版本: 魔法学徒和小聪学长建议日志不要放附件