问答1 问答5 问答50 问答500 问答1000
网友互助专业问答平台

瑞星更新以后老是卡还多了一个帐号保险柜怎么回事?

提问网友 发布时间:2024-03-28 09:20
声明:本网页内容为用户发布,旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。
E-MAIL:1656858193@qq.com
3个回答
热心网友 回答时间:2024-05-02 08:58
瑞星2008主动防御特点和分析

一、主动防御简介

主动防御是一种阻止恶意程序执行的技术。它比较好的弥补了传统杀毒软件采用"特征码查杀"和"监控"相对滞后的技术弱点,可以在病毒发作时进行主动而有效的全面防范,从技术层面上有效应对未知病毒的肆虐。

从技术角度讲,完整主动防御技术包含三个层次:资源访问规则控制;资源访问扫描;程序活动行为分析引擎,其中尤其以行为分析引擎技术最为关键。此前,由于行为分析引擎技术不成熟,集成了主动防御的杀毒软件需要过多的用户参与,要求用户选择是"放过"还是"拒绝"某个程序的动作,这样反而给用户带来了困扰。

二、主动防御技术的层次划分

主动防御的层次化结构示意图

2.1、主动防御第一层:资源访问规则控制(HIPS)

资源访问规则是主动防御的第一层,也是其最为基础的部分,主动防御的基本功能,就依赖于此层来展开。它通过对系统资源(注册表、文件、特定系统API的调用、进程启动)等进行规则化控制,阻止木马、病毒等恶意程序对这些资源的使用,从而达到抵御未知病毒攻击的目的。

事实上这个技术从2004年起就在瑞星杀毒软件中得到了成功的运用,文件监控、注册表监控、内存监控等都属于这个层次。现在的一些所谓"主动防御"杀毒软件,国际上比较热的HIPS软件,事实上采用的都是这个层次下的技术。

瑞星专家结合大量中毒用户的案例分析,把大量规则预先设置到瑞星2008版的主动防御模块中,使得大量普通用户不必去面对高深的主动防御技术,就能享受到主动防御HIPS的效果。

2.2、主动防御第二层(监控扫描层):资源访问扫描

资源访问扫描是主动防御的第二个层次,通过监控对一些资源,如文件、引导区、邮件、脚本的访问,并使用拦截的上下文内容(文件内存、引导区内容等)进行威胁扫描识别的方式,来处理已经经过分析的恶意代码。

很多主流杀毒软件,包括瑞星软件中的邮件监控(反病毒、反垃圾)、网页监控、文件监控都属于这一层,这一层主要解决邮件病毒、网页挂马等等问题。

在瑞星2008版中,特别加强了第二层中的"病毒强杀"和"智能监控"等功能模块。以往有很多病采用种种手段对自身进行保护,使得杀毒软件只有在重启系统后才能清除,有了"病毒强杀"之后,瑞星杀毒软件可以将此类顽固病毒干净彻底的杀掉。

传统的杀毒软件需要对多种系统资源、行为动作进行监控,可能造成系统资源的占用。瑞星专家通过对多个监控扫描模块的优化,使用了"智能监控技术",使得08新品的资源占用大大减少,用户可以在安全的环境下正常工作,不会遇到机器变慢等传统问题。

2.3、主动防御第三层(智能分析层):进程行为分析引擎+DNA识别

这一层是主动防御技术核心中的核心,具有很高的技术门槛,有些类似反病毒行业的"歌德*猜想"。按照理论来讲,病毒可以根据代码数据特征码判定,也可以根据它的程序行为表现(即行为特征)判定,前者就是"特征码查杀",是应用广泛的传统技术;后者在理论上可以做到,实际操作中很难用程序来准确判定,往往需要用户进行参与,对用户的技术水平要求很高,所以一直停留在实验室阶段,不能投入大规模的实际应用。

瑞星专家经过对数十万病毒的危险行为进行分析,提炼,设计出全新的主动防御智能恶意行为判定引擎。从而让用户能更简单轻松的应对未知病毒的侵袭。单纯的行为分析技术往往造成较多的误报情况。针对该弱点,瑞星专门加入了病毒家族的DNA识别技术,当出现可能的恶意行为时,会使用DNA扫描确认威协。这样"进程行为分析引擎+DNA识别"的方式,即可以通过恶意行为分析发现未知病毒,又很好的防范了误报的发生。

三、瑞星主动防御的优势

1、易用。普通主动防御软件、HIPS软件基于规则进行相应的技术处理,凡是触犯规则的程序动作都会要求用户确认,因此会频繁弹出对话框,要求用户进行选择(比如Windows Vista的UAC功能)。这给普通用户带来极大的困扰--不知道该怎么选,或者不知道选了之后会出现什么问题,这样的主动防御其实是没用的。

瑞星专家在深入研究的基础上,经过对十余年反病毒经验的总结,把很多选项、动作、规则进行了预置,用成熟的预置经验和规则来代替普通用户进行选择,这样可以大大提高主动防御的易用性和有效性。

2、专业、灵活,可定制规则。普通主动防御软件、HIPS软件、带有主动防御饿杀毒软件等,都会提供一定的用户交互功能,但是由于技术上不能达到、或者怕用户进行误操作,这些软件提供的交互选项很少,经验丰富的用户无法手动调整某些功能。

针对经验丰富的用户,瑞星开放了非常丰富的接口和选项,熟练用户可以完全操纵自己的系统做任何想做的事情,比如:用户可以观察可疑程序的每一个动作(注入、创建文件、修改注册表等),可以控制任何程序的操作范围,这样,用户自己就可以手工处理并清除未知病毒、流氓软件等。

3、专门针对中国用户设计。根据中国地区流行病毒的特点,瑞星的主动防御设计了针对这些病毒的防御功能,针对行为、规则等等进行了更多的优化和定制,使其更加符合国内用户的实际状况,运行更加稳定。

四、如何识别杀毒软件中的"主动防御功能"

完整的主动防御功能列表

自2006年起,一些厂商开始炒作"主动防御"概念,但是他们所谓的主动防御其实只有很少的几项功能,只有HIPS中的几项、或者只有传统监控的几项。瑞星认为,只有全面实现三个层级的主动防御,才是真正意义上的"主动防御功能",如果用户使用不完全的主动防御,将给自己带来严重的安全风险。
基于“主动防御”技术的“帐号保险柜”,是瑞星在全球反病毒业界的独创功能,可以有效保护各种客户端软件,用户只需将网游、网银、聊天、股票等软件客户端设置到“账号保险柜”中,就可以有效阻止目前各种木马病毒的攻击和盗号。目前瑞星2008新品的“帐号保险柜”默认保护的流行软件多达上百种,其中包括传奇、征途等70多款热门网游,QQ、MSN等常用聊天工具,以及招行网上银行和30多种股票软件。
热心网友 回答时间:2024-05-02 08:59
我的瑞星刚更新完的一段时间里也是有些卡,不过不是很厉害,帐号保险库是保护你玩的游戏以及其他涉及到有可能帐号丢失的帐号,在本机上不会被通过远程病毒木马所盗取!
热心网友 回答时间:2024-05-02 08:59
我新机。新系统。装2008后扫描20%左右鼠标卡得动都动不了,卸载以后正常,瑞星2008把大家用来做SB测试员。

建议换一个杀毒软件。

本文如未解决您的问题请添加抖音号:51dongshi(抖音搜索懂视),直接咨询即可。

是启发式,还是主动防御?? 求一些被翻唱成日语的中文歌曲的日语版440 中岛美雪,银の龙の这首歌,中文名字叫啥111 《最初的梦想》日文版叫什么名字?4 《最初的梦想》(日文版) 罗马音译22 范玮琪 《最初的梦想》 日文版的歌词66 日文版最初的梦想歌词及中文意思23 商务英语口语app怎么样 联想新科派笔记本怎么样 新科商务笔记本怎么样 最初的梦想翻译成韩文9 最初的梦想是不是根据日文歌翻译过来的2 最初的梦想日文版歌词 就是银の龙の背に乗って的歌词 ...152 《最初的梦想》(日文版) 罗马音译18 日文版最初的梦想歌词及中文意思22 应届生找工作,规模50人以下的公司(IT行业)会有发展空间吗?还是去大一... 零下3度混凝土会冻坏吗 为什么有些人网名后面有一个TEL 这是什么意思? 农行信用卡5000的卡如果取了3500会怎样 农行信用卡取现金5000怎么算1 仓鼠喜欢吃花生壳怎么回事? 喜欢吃花生壳是病吗 猫咪为什么喜欢花生壳 我发现花生壳很好吃? 母猪爱吃花生壳是什么原因 小猫为什么会吃花生壳 第一代骁龙8+和第二代骁龙8区别 华硕笔记本刚刚插充电器时突然黑屏 开机也没用了 华硕笔记本一插上电源,屏幕就一闪一闪的黑屏,间隔一秒左右,拔下充电... 我是win7系统华硕笔记本 最近充电的时候插头一插上去就会黑屏几秒 表示我运气不好的五个征兆是什么? 龙华汽车站,深圳去湖南怀化的车多少一张票,卧铺 k4076火车票时刻表深圳有这列火车吗 社保卡激活为什么查不到医保余额 想用英语怎么说。 湖南省第十一次党代会提出湖南开放程度显著提高从什么向什么转变? 结合所学知识,谈谈我省应怎样实现由人口大向人才强省的转变 杜甫写月亮的诗 最初的梦想 日文版 叫什么名字122 请问中岛美嘉所唱的<美丽心情>日文名字叫什么啊21
Top