Board logo

标题: 瑞星2010所谓【主动防御】(转帖) [打印本页]

作者: 御剑临风.     时间: 2009-7-30 21:59    标题: 瑞星2010所谓【主动防御】(转帖)

http://bbs.kafan.cn/thread-511238-1-1.html 【这里的测试都是老病毒】有意义吗?都直接提示病毒名字了!

发现即使关闭瑞星的特征码扫描以及监控

但是这个病毒如果瑞星已经收录

瑞星的主动防御提示:(下图)





如果没有病毒库信息

提示:




而且对于一些键盘监控很多挂钩加载驱动,提示太多

不是很智能,误报率很高,而且大部分让用户选择

比如:



让用户不知所错,用户装你就是让你判断的,你反而把问题让用户选择

如果用户都是高手还用安装你吗?

PS:所以说瑞星的所谓主动防御其实就是挂羊头卖狗肉。HIPS+白名单+关键区域分离

瑞星2010有不错的进步但是离真正的智能主动防御还是有很大的距离

而且不得不说2010安装包【倒是大了不少】而且瑞星的内存占用和扫描速度不敢恭维。

教程:【过瑞星卡巴2010主动防御】


http://www.brsbox.com/filebox/up ... c06bdadb65/dirids/0

[ Last edited by 御剑临风. on 2009-7-30 at 22:00 ]
作者: 御剑是我弟弟     时间: 2009-7-31 08:40
弟弟,不要迷恋哥,哥只是个传说。。。。。。:cool:
作者: safeage     时间: 2009-8-1 09:47
用过瑞X,装个正常的驱动程序瑞X都报,如果遇到初级用户什么都阻止了。
我搞不懂,我会判断病毒还装你杀毒软件做啥??你杀毒软件反而还问我自己
要是哪样的话,杀毒软件可真容易编,只要你安装程序就报。到时出了问题说是用户自己放过去的。。
作者: 王者天下     时间: 2009-12-1 21:04
原来如此啊。。。。

http://bbs.micropoint.com.cn/showthread.asp?tid=62309&fpage=1
作者: caesar19870926     时间: 2009-12-7 21:06    标题: 这个嘛

那各位见过360的zhudongfangyu.exe了没?那不是比瑞x更搞???
作者: liubii     时间: 2009-12-10 10:17
这么多黑星- -
作者: lsj301     时间: 2009-12-12 14:21
我不用瑞星已两年.




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn