瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件2011 » 建议 多种
ckaiuang2 - 2008-10-8 20:24:00
(1)开机杀毒 应该 改作 dos 杀毒
理由
1.开机杀毒 的 查杀率 低的惊人
2.开机杀毒 清除 效果 不 好(不能够 完全 清理 病毒)

(2)保险箱 设置 不当 需要 更强力的 安全 系数
理由
经测试 保险箱 只能 防御 未作 免杀的 木马 及 流氓软件
只要 将 木马 做 加壳 或 加花 处理 可以 轻松 突破 保险箱的 防御

(3)防御系统 有 欠缺
理由
1.监控 系统 网页监控 不能有效的 拦截 木马 及 恶意 插件
文件监控  所 给的 提示信息 不全面
邮件防御 没有 测试 (sorry)
2.主动防御
在 免杀 的 作用下 死伤殆尽
希望 能加 入 安全级别 监测系统 提示用户 文件的 完全性
恶意软件 检测 查 不出 任何 信息
隐藏 进程 只能检测  出 一般的 隐藏 进程
希望改进
主要是 自我保护 不好 导致 各种 恶意 随意破坏
(4)杀毒引擎
希望改进-- 新的 引擎模式(现用的 查杀 方式 好像 人人皆知)
因此 做 免杀 相对 比较 容易。。。
瑞星 是 国产 杀软的 龙头
正因为如此 目标 太大
也正因为如此 技术 水平 提升 才更快
最后 说一句 各位 在 网上 努力的技术人员 辛苦了



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) ; .NET CLR 2.0.50727; MAXTHON 2.0)
ckaiuang2 - 2008-10-8 20:38:00
防火墙 对 网络 攻击 几乎 没有 一点反应(急需加强)
ip 规则 给出的 太少 比方 一些敏感端口 都 应该有 相应的 措施
程序 规则 还需加强 (恩恩 加油)
系统状态 里 的 进程 应该 提供 结束 进程 服务 这样 更 方便 不是么?

还有 共同的 问题 漏洞 补丁库不全 这个很严重
帅哥阿福 - 2008-10-8 20:49:00
对于楼主的提议,第一个反驳一下,dos系统只能存在于Fat16格式的分区,目前此类分区几乎绝迹,启用dos查杀恐怕不妥吧。
其他的建议有些笼统,能否给出细致的步骤。
ckaiuang2 - 2008-10-8 20:57:00
好像 这回相当的麻烦
ckaiuang2 - 2008-10-8 20:59:00
就 保险箱而论 用 加花 或 加壳 的 木马 就可以 盗取 用户信息
ckaiuang2 - 2008-10-8 21:01:00
用 免杀 的 灰鸽子 很轻松 的 过 瑞星的 主动防御 以及 查杀
ckaiuang2 - 2008-10-8 21:04:00
之所以会这样 就是 现用的 查杀 方式 人人皆知 知道 如何去 做到免杀
ckaiuang2 - 2008-10-8 21:06:00
保险箱 07年 电脑报 曾经 刊登 过
对此 我也做了 测试 经检测 问题果然 存在 至今 还未解决
ckaiuang3 - 2008-10-9 17:17:00
汗颜。。。
ckaiuang3 - 2008-10-9 17:18:00
总在 提示 密码不正确 只好 在注册一个号
佳娃 - 2008-10-9 19:39:00
该用户帖子内容已被屏蔽
瑞哥哥啊 - 2008-10-9 19:50:00
以前用放火墙,现在不用了,很多网站根本就打不开,像qq邮箱都不行,必须要关,还有就是对网络攻击没好大作用。是不是该改进一下了,对那些攻击ip直接屏蔽,限制该ip一切数据包
ckaiuang3 - 2008-10-9 19:55:00
谁说的 qq邮箱 打不开
得放行 浏览器 就可以了
网络攻击 做专门的防护 防火墙 是 过滤器 别指望 完全 防御
K歌 - 2008-10-10 17:33:00
在防火墙访问规则里将使用的程序全部放行即可。
1
查看完整版本: 建议 多种