图1-6 熟悉的安装全过程
瑞星2009会自动检测到目前正在运行当中的安全的程序,并自动放行。也可以稍后再在软件界面的“访问控制”当中修改(如图7)。
图7 更智能,更贴心
图8 安装完毕,建议重启
图9 加入“云安全”
图10 设置管理员密码
图11~13 主界面,杀毒(查杀目标、快捷方式)
网络防火墙的流量状态界面并入主界面是非常实用的。
图14~16 防御(智能主动防御、实时监控、网络监控)
从图16可见,网络监控部分默认并不全部开启。
图17~19 访问控制(程序规则、模块规则、选项)
需注意,在图19中的访问控制的选项设置,默认只勾选中间二项。
若勾选“启用应用程序网络监控”则相当于启用基本的网络防火墙,应用程序在访问网络的时候,会弹出提示是否允可。其中大部分主流程序皆能自动识别并放行,简单易用。
而若勾选末项“启用模块组件检查”,则是颇为严厉的网络防火墙设置。应用程序在调用任何未经瑞星2009允许的模块(不论程序自身的或是操作系统自带的)去访问网络,都会弹出用户选择菜单。对于普通用户而言比较烦人。比如:运行迅雷的话,就会前后弹出大约10次的选择请求。因此默认也是不开启的。只建议进阶用户使用。
图20~21 工具,安检
值得一提的是,从图20可以看到,组件模块化,令软件更方便于使用及管理。
介绍到这里差不多了。顺手点了一下“快速查杀”,为接下来的溜马时间做热身运动。
图22 快速查杀
图23~24 系统资源占用(按用户名排列、按内存使用降序排列)
图25 系统资源占用完全视角
图26 可升级的组件列表
“一键升级”到最新版本之后,“溜马”时间正式开始。
图27 升级进度条
图28 病毒样本
图29 发现病毒时“清除病毒”
图30 全速查杀过程中,内存占用40M左右
图31 CPU占用及PF使用率
图32 查杀完成,用时6分20秒
图33 余40个文件
图34 剩余文件:部分未清除(但监控可发现),部分已干净
图35~36 对未知病毒的处理请求太滞后,查杀完了还点个不停
希望此问题可以尽快得到改善(即便只是在处理方式上的简易化也好)。当然,或者若是在下方式有误,也恳请网友指正。
图37 瑞星2009主动防御
图38~39 发现病毒!
图40 书法家同志
图41 著名的milw0rm
图42 还是milw0rm,这个是12月17日更新的exploit
图43 网络攻击拦截规则
图44 像"lcbc"(伪icbc)这种靠障眼法钓鱼的伎俩已经行不通
图45 解压缩病毒样本包
图46 啊,被发现了
中间省去喀嚓过程若干……
图47 余90个文件
图48 好吧……我点就是
2、出站攻击防御
图49 出站攻击防御强度调节
图50 发送带毒附件
图51~55 发现病毒
小结:似乎查漏了两个(bmm28.exe, bmm14.exe)
图56 瑞星2009组件模块化
图57~60 长大后的小狮子动作特别多,跳上跳下蹦个不停。
图61 瑞星账号保险柜(貌似未支持QQ2009)
图62 网络连接
图63 进程管理
图64 注册向导
“云安全”