标题:
瑞星2010所谓【主动防御】(转帖)
[打印本页]
作者:
御剑临风.
时间:
2009-7-30 21:59
标题:
瑞星2010所谓【主动防御】(转帖)
http://bbs.kafan.cn/thread-511238-1-1.html
【这里的测试都是老病毒】有意义吗?都直接提示病毒名字了!
发现即使关闭瑞星的特征码扫描以及监控
但是这个病毒如果瑞星已经收录
瑞星的主动防御提示:(下图)
如果没有病毒库信息
提示:
而且对于一些键盘监控很多挂钩加载驱动,提示太多
不是很智能,误报率很高,而且大部分让用户选择
比如:
让用户不知所错,用户装你就是让你判断的,你反而把问题让用户选择
如果用户都是高手还用安装你吗?
PS:所以说瑞星的所谓主动防御其实就是挂羊头卖狗肉。HIPS+白名单+关键区域分离
瑞星2010有不错的进步但是离真正的智能主动防御还是有很大的距离
而且不得不说2010安装包【倒是大了不少】而且瑞星的内存占用和扫描速度不敢恭维。
教程:【过瑞星卡巴2010主动防御】
http://www.brsbox.com/filebox/up ... c06bdadb65/dirids/0
[
Last edited by 御剑临风. on 2009-7-30 at 22:00
]
作者:
御剑是我弟弟
时间:
2009-7-31 08:40
弟弟,不要迷恋哥,哥只是个传说。。。。。。:cool:
作者:
safeage
时间:
2009-8-1 09:47
用过瑞X,装个正常的驱动程序瑞X都报,如果遇到初级用户什么都阻止了。
我搞不懂,我会判断病毒还装你杀毒软件做啥??你杀毒软件反而还问我自己
要是哪样的话,杀毒软件可真容易编,只要你安装程序就报。到时出了问题说是用户自己放过去的。。
作者:
王者天下
时间:
2009-12-1 21:04
原来如此啊。。。。
http://bbs.micropoint.com.cn/showthread.asp?tid=62309&fpage=1
作者:
caesar19870926
时间:
2009-12-7 21:06
标题:
这个嘛
那各位见过360的zhudongfangyu.exe了没?那不是比瑞x更搞???
作者:
liubii
时间:
2009-12-10 10:17
这么多黑星- -
作者:
lsj301
时间:
2009-12-12 14:21
我不用瑞星已两年.
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn