123456   1  /  6  页   跳转

[讲义] 2011年7月4日:瑞星杀毒软件2011版-讲义

2011年7月4日:瑞星杀毒软件2011版-讲义

讲师:工程师16号

讲义地址:http://bbs.ikaka.com/showtopic-8941128.aspx

本次课程答疑时间:2011年7月4日 14:00-16:00

提问方式:回复本帖提问(即跟帖),不要通过QQ群提问,讲师会在答疑时间,编辑提问帖进行答疑!

瑞星杀毒软件2011版下载:http://down.rising.net.cn/rsfree/2011/ravf.exe
最后编辑狮子座小皮 最后编辑于 2011-07-01 14:59:11
分享到:
gototop
 

回复: 2011年7月4日:瑞星杀毒软件2011版-讲义


 附件: 您所在的用户组无法下载或查看附件怎么我的瑞星这些都没安装呢 ???

瑞星工程师16回复:这种现象先看看计算机上是否装有其他安全类软件,如果没有,尝试不保留用户配置文件修复或者重装瑞星杀毒软件看看
最后编辑瑞星工程师16 最后编辑于 2011-07-04 14:01:17
gototop
 

回复:2011年7月4日:瑞星杀毒软件2011版-讲义

启发式扫描卫生为什么安装包大于。。M就不能扫描呢?? 这是基于什么原理呢?

瑞星工程师16回复:启发式扫描默认扫描20MB以下的压缩包和安装包文件,设定范围为1~999MB。一般来说,病毒文件的大小不会超过这个范围,此设定可以加快瑞星的扫描效率。如果出现超大的病毒,瑞星的文件监控和主动防御功能也可以对病毒进行处理和防御。
最后编辑瑞星工程师16 最后编辑于 2011-07-04 14:05:58
gototop
 

回复:2011年7月4日:瑞星杀毒软件2011版-讲义

那系统加固是用什么原理??

瑞星工程师16回复:软件默认内置规则组成的主动防御体系,用户也可以自行添加。
最后编辑瑞星工程师16 最后编辑于 2011-07-04 14:11:45
gototop
 

回复:2011年7月4日:瑞星杀毒软件2011版-讲义

虚拟化引擎??反病毒虚拟机? 大致说下就好。我百度了一下讲的太玄了。。。。

瑞星工程师16回复:虚拟机的运用主要是两个方面:第一,虚拟机可以集成在杀毒软件中,当遇到加壳、变形等难以查杀的病毒时,可以将其置入虚拟机中运行,病毒在其中恢复原形运行,就会被杀毒软件杀掉,这样可以大大提高杀毒软件的查杀能力,有效查杀各种复杂恶性病毒及木马。
第二,虚拟机可以用在病毒样本的自动处理当中。由于瑞星云安全系统每天需要处理百万量级的样本,虚拟机效率的提高,可以让系统处理新样本的时间减少,还可以大大节约服务器资源。在瑞星“云安全”系统应用新一代虚拟机技术之后,一个新木马从出现在互联网上,到被分析完成彻底查杀,只需要5分钟。
最后编辑瑞星工程师16 最后编辑于 2011-07-04 14:19:24
gototop
 

回复: 2011年7月4日:瑞星杀毒软件2011版-讲义

几个问题:
1.启发式扫描是独立存在的还是基于虚拟机技术的,如果启发式扫描是识别病毒行为的话,应该就是在虚拟机里运行了病毒吧。
2.开机扫描是如何实现的,曾经遇到过一个命令行程序,在系统桌面启动前运行了,我想这个和瑞星开机查杀以及开机之前的chkdsk磁盘错误扫描是同一原理吧,这个应该不算商业机密,能不能指导下,说下实现原理
3.局域网中防火墙经常报告端口被扫描了,而实际上并没有人恶意扫描啊?

瑞星工程师16回复:
1.启发式扫描的定义可以参考讲义。关于您的问题,瑞星2011版本采用了新的反病毒虚拟机,可以理解为在虚拟机中运行文件
2.瑞星目前的开机扫描是指在登录桌面后进行查杀。
3.关于端口被扫描的记录,要看看是否开启了端口隐身和ARP防御功能,最好提供瑞星的日志
最后编辑瑞星工程师16 最后编辑于 2011-07-04 14:31:23
gototop
 

回复:2011年7月4日:瑞星杀毒软件2011版-讲义

瑞星杀毒和防火墙开机自启动怎么关闭?

瑞星工程师16回复:目前版本不能关闭
最后编辑瑞星工程师16 最后编辑于 2011-07-04 14:32:02
gototop
 

回复:2011年7月4日:瑞星杀毒软件2011版-讲义

浏览器保护和办公软件保护中的防御未知漏洞攻击
既然是未知的~请问是如何防御的呢


瑞星工程师16回复:根据一些内置规则组成的主动防御体系进行防御。
最后编辑瑞星工程师16 最后编辑于 2011-07-04 14:33:48
gototop
 

回复:2011年7月4日:瑞星杀毒软件2011版-讲义

1、我想启发式扫描是对行为特征的的匹配,而特征码扫描是对特征码的匹配,可以这样理解么?
2、快速查杀中的关键区是指那些部分呢?
3、系统内核加固是通过怎样的原理来防御未知的漏洞呢?

瑞星工程师16回复:
1.是的
2.是指一些系统文件夹,如system32
3.可以参考8楼的回复
最后编辑瑞星工程师16 最后编辑于 2011-07-04 14:58:19
gototop
 

回复:2011年7月4日:瑞星杀毒软件2011版-讲义

老师好,我个人认为这章是否我们只要了解瑞星杀毒软件的各个功能以及使用就可以了?
当然各位同学,我不是这个专业了解不多,是想说,我看不出什么问题。同学们提出的我也很关注,就也当是学习了。
我已了解。
gototop
 
123456   1  /  6  页   跳转
页面顶部
Powered by Discuz!NT