快乐未来雨 - 2010-1-7 11:13:00
~~面对恶意程序的增加,大大的给网名带来了恐慌,同时,也给论坛求救增加了负担~~
~~而往往,大家盼的不是论坛解决,而是杀软自身的一种防御~~
~~人们一直在呼吁hip的到来,智能防御的滚蛋~~
~~但有几个安全软件商考虑过~~
~~对他们来说,防火墙的防御来自规则和病毒特征~~
~~杀毒也讲究的是文件名识别和广谱杀毒~~并没有把大众的心声放在他们所说的利益上~~往往却把心态走向资本的道路~~
~~无论,杀软多么智能,多么增强,大多是慢的过程~~可病毒不会被动~~它只会繁衍,生息~~直到毁灭杀软~~就象中华吸血鬼那样bt~~
~~我们所盼的,是一种直接,傻瓜型的杀软,而不是形如虚设的智能杀软~~
~~但如何直接而傻瓜型?
~~这就是我们要说的。
~~对于兴起几年的超级巡警来说,好评是以一种 j 形式增长着~~但我们只是在体验它,并没有去关心,和体会它~~也许,真正体会它的就是杀毒的引擎了~~那除了引擎以外的是什么?~~我想也就只有可怜无几的监控日志了~~
~~有人不明白,一个杀软的监控日志有什么大的用途。可能是关心的太少~~
~~一个专杀难吗?不难~~它的制作方法往往和监控日志里显示的创建日志的方法相反,一个在创建,一个在傻瓜式的毁灭~~
~~这么一来,监控日志就变的强大而有利于电脑~~在安装嵌有恶意程序的软件后,如有恶意行为,我们可以根据监控日志,按创建的删除,以减少当下之急~~
结尾:
~~望天月大人以版主的名义向瑞星公司提出改进的建议~~
用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
天月来了 - 2010-1-7 11:30:00
这个呀,我早就建议过,但是因为一个杀毒软件在做传统文件监控网络访问监控以及主动防御监控的同时,还去监控全机重要目录内的文件创建,修改,删除并记录日志的话。
系统资源的占用将是惊人的,那将会导致最新配置的常用电脑变得和几年前的老电脑一样慢了哟。
不过瑞星的主动防御那是可以记录重要位置的变化的日志的。
只是可利用的价值不高,这需要未来很多年的完善才能解决。
还有一个重要逻辑问题,就是病毒的第一个程序如果能够运行起来,它最大的可能性是干掉所有主流的安全软件,那样后面的其他行为,安全软件就什么都不记录了哟。
还有病毒只要简单的添加删除所有主流安全软件的日志文件的功能,就可以完美的,轻松的解决你的需求给病毒带来的威胁哟。
呵呵!!!!
快乐未来雨 - 2010-1-7 11:36:00
~~谢谢天月大人的关注~~
~~那就等杀软们能改进的那一天了~~
------------忠实fan:flow angel
© 2000 - 2025 Rising Corp. Ltd.