查看: 66798|回复: 8
收起左侧

[费尔] 【2012.08.09】费尔 V8 资讯/技术科普/常见问题解答/优秀文章[帮助文档提供下载]

 关闭 [复制链接]
luxiao200888
发表于 2012-6-18 10:51:21 | 显示全部楼层 |阅读模式
本帖最后由 luxiao200888 于 2012-12-19 19:22 编辑

1楼:费尔智能杀毒V8 测试进展
2楼:【官方普及】V8技术亮点
3楼:关于V8及未来布局的问答
4楼:V8的发展脚印
5楼:相关优秀文章
6楼:V7的精华帖子
7楼:历史备案
费尔官方微博:  http://t.qq.com/filseclab_jerry
建议反馈: kefu@filseclab.com

卡饭费尔区QQ交流群:28773979(认证信息:费尔FL)
卡饭费尔区腾讯微群(@*75039859)

费尔民间Q群:1235878、18140749、975499183

评分

参与人数 1人气 +1 收起 理由
红烧大馋豆 + 1 版区有你更精彩: )

查看全部评分

luxiao200888
 楼主| 发表于 2012-6-18 11:03:27 | 显示全部楼层

【官方普及】V8技术亮点

本帖最后由 luxiao200888 于 2012-6-18 20:10 编辑

温馨提示:请善用浏览器“查找”功能。快捷键:F3 或者 Ctrl +F





威胁虚拟机(MVM)是费尔智能杀毒8中又一极为复杂的安全系统。构建此系统的主要目的是为了通过扫描的方式来检测未知威胁,弥补特征码的滞后性,增强对新木马和加壳变形病毒的防御能力。经过多年的研发和不断改进,目前费尔MVM虚拟机启发技术无论从技术层面还是实际效果都已经达到同类系统的一流水平。

为了验证其效果,曾邀请英国VB100评测机构 Virus Bulletin 对虚拟机纯启发引擎进行内部测试,在没有黑白名单的支持下,其对WildList识别率超过60%,误报也控制在极低水平,使得VB给其高度评价“Well, it's still doing great considering it's only heuristics and no signatures. It seems to be detecting over 60% of our samples - better than some signature scanners!(它甚至优于某些特征码引擎)”。

威胁虚拟机由两个子系统组成:虚拟机系统和启发分析系统。虚拟机系统用来模拟程序运行并收集程序行为,启发分析系统则根据这些行为来判断目标对象是否有害。


虚拟机系统
MVM中的虚拟机是一个极度复杂的虚拟仿真系统,它能解析并模拟几乎全部的CPU指令、数千个API函数,并对木马、病毒经常涉及的一些硬件进行仿真,比如:硬盘、网卡等等。它的工作原理是让目标程序在一个虚拟的隔离环境中运行,并将自己的真实意图充分暴露,一旦发现有恶意目的即可被侦测,而同时也决不会影响真实系统。目前MVM可以脱近400种壳,能有效的应对加壳、变形等特征码不易对付的病毒。

启发分析系统
MVM中的启发分析系统分为两部分:静态启发,动态启发。

静态启发不需要依赖于虚拟机可以独立工作。它通过反解目标程序的二进制代码直接分析其意图,发现有威胁特点即可被判别,从而达到识别未知威胁的目的。这种方式的优点是速度快,但无法有效识别加壳和变形病毒,而动态启发部分则可以有效弥补这一点。

威胁程序无论是加壳还是变形,最终总要去实现自己的目的,也就是说在运行时它们会自己脱壳。动态启发就可以让其在虚拟机中仿真运行,脱掉自己的外衣,诱使它发作,待目标充分暴露出自己的恶意行为时即被判定威胁,实现动态防御的静态识别。


====================================================================



费尔第二代动态防御开发历时 4 年,代码量超过40万行,是费尔最复杂的系统之一,它基本实现一个小型的子系统来模拟和追踪 Windows 的运作过程。

主要技术亮点
首先用一个比喻来描述新版动态防御的特色:一个小偷伪装成客人到家里偷东西,等巡查员认定它不是客人而是贼时随即将其拿下,可是家里却已经被翻乱了,要恢复原样就比较困难。第二代动态防御系统不仅可以抓住贼,同时能让家里恢复如初,并且有能力更早更准确的识别伪装更好的贼,包括当前流行的白加黑木马。主要特点如下:

1. 精确的对象级深度追踪。
2. 对威胁所产生的破坏进行全面热回滚。这主要包括威胁对文件、注册表、HOOK、内存的改写、对象的修改进行全面还原等等。


智能黑盒
费尔智能黑盒类似于飞机的黑匣子,它会对电脑中的每个程序单位行为进行精准而细致的记录,它不仅可以追踪程序的文件、注册表访问,还包括线程、内存,对象的操作等等。而且它的最小追踪单位可以精确到 CPU 的执行片断,以及事件的每一个参与者。比如:一个系统服务线程在这个时间段为正常程序 A 服务,而下一个时间段被病毒 B 嫁接并为其服务,此时发生的破坏行为仍然会被准确定位到  B 而不波及整个服务线程。再如:当发生一个删除文件的事件,此时被追踪的不仅仅是删除此文件的进程,还包括参与此次行动的所有模块以及内存,甚至包括父进程、父线程都会被一并追踪。正是这一全新的追踪架构可以准确定位目前让主防头痛的白加黑木马。

另外,虚拟黑盒具备持久记忆功能,不会随电脑的重启而归零,即使重启电脑目标程序曾经发生的行为仍然会被持续的记录在案,这样当遇到一种把自己的行为故意打散、分时段来组合完成的潜伏威胁时仍可以准确侦测,从而有能力处理多步式或延时发作的后门、木马,并对其进行彻底的清除和回滚。


行为分析系统
采用复杂的逻辑规则及综合分析系统,对智能黑盒记录的行为进行分析并自动判定是否有害,即“记忆式多步智能主防”。

精准回滚
对有害程序产生的行为实施精准全面的回滚还原。它会对有害程序直接产生的行为以及嫁接到别的程序上间接产生的行为进行还原,而同时不会波及到正常程序。比如:病毒对 Explorer 进行了 HOOK,回滚可以将 HOOK 还原并在不结束 Explorer 的情况下让其保持干净的继续正常工作。

另外,被病毒修改或删除的文件也能够被完美还原,这包括被感染型病毒感染的文件。智能黑盒在追踪程序行为时会对文件、注册表、内存、对象所有发生的修改性动作进行实时备份,并且采用大量先进算法确保对系统影响不可感知,这样即使遇到感染性病毒时仍然可以对曾经的破坏进行回滚复原。



====================================================================




iRobots - 云端人工智能集群 简介

费尔智能等级定义

*        初级的自动化处理系统,主要解决重复劳动。
**       带有初级分析能力和错误排除功能的自动化处理系统。
***      有中度复杂的分析能力和错误排除能力的自动化处理系统,能长期无人值守的自动化运作,可作为人力资源的有效替代。
****    有高度复杂的分析能力和除错能力,并进行大量复杂运算,可在短时间内提供人力无法完成的分析结果。
*****   高度人工智能,可在完全脱离人为干预的情况下自我学习,自我完善。

iRobot1  - 病毒样本自动收集系统

        智能等级:*
        服役时间:2003 年
        功能简介:自动从互联网、样本提供商、交换商搜集和下载样本,为病毒库定义提供资源支持。

iRobot2 - 正常程序自动收集系统

        智能等级:*
        服役时间:2005 年
        功能简介:自动从互联网搜集和下载正常软件,为排除误报提供资源支持。

iRobot3 - 样本分拣系统

        智能等级:**
        服役时间:2007 年
        功能简介:自动分析 iRobot1 和 iRobot2 收集到的样本,对程序的黑白性质进行快速分拣。

iRobot4 - 自动更新系统

        智能等级:***
       服役时间:2007 年
        功能简介:对 iRobot3 和 iRobot5 的结果进行综合分析,自动生成病毒库定义和白名单定义并自动发布更新。
        案    例:从 2007 年至今 iRobot4 已经成功运行 5 年,为费尔V7提供不间断更新。

iRobot5 - 自动误报排除系统

        智能等级:**
       服役时间:2007 年
        功能简介:自动纠正已知误报和潜在误报。


iRobot6 - 智能基因分析系统

        智能等级:****
       服役时间:2009 年
        功能简介:利用人工智能数学模型构建自动分类算法,从足够多的样本中找出区别黑白两个集合的特征,从而实现一个特征识别整个集合的黑白性质,并结合 iRobot5 自动排除误报达到实用级别。


iRobot7 - 行为分析系统

       智能等级:***
       服役时间:2010 年
        功能简介:虚拟环境中执行威胁程序并追踪其行为,综合分析后判定是否有害。作为 iRobot3 和 iRobot5 的有力补充,增强自动化的自主鉴定能力,有能力识别出新的未知威胁。同时也为鉴定结果提供切实可靠的证据支持。
        案    例:目前费尔在给世界最大反病毒组织WildList提交的流行样本均来自于此系统。WildList会对提交的样本做校验核实,经过 iRobot7 判别的威胁基本 100% 会被 WildList 认可,最终 WildList 再把世界上所有主流杀毒厂商提供的样本进行综合筛选、找出重叠部分发布,作为 ICSA、VB100 等国际认证的测试标准。其中每期 WildList 中来自于费尔的样本一般都会超过 35%,属于采用率最高的厂商之一,以此可以反应出 iRobot7 的高度准确性。


iRobot8 -EVANET 中枢神经系统

        智能等级:****
        服役时间:2012 年
        功能简介:综合分析从 EVANET 客户端发送来的关于程序的行为、属性等各种特征信息,自动判定其是否有危害,客户端根据 EVANET 的分析结果自动决定处理动作。比如:警告、还原或放行等。


EVANET 计划 - 安全神经网络系统

EVA 取自电影《阿凡达》里的圣母,电影中圣母 EVA 将潘多拉(Pandora)星球的所有生命连接为一个有机的整体共同抵御外敌从而实现坚不可摧。

费尔以 EVANET 为名,希望将所有的用户电脑有效连接起来共同抵御威胁,从而有效放大抵御能力。EVANET 计划分为以下三个阶段。

第一阶段
通过上传用户端有潜在威胁的程序或程序特征到云端,利用云端的更丰富的鉴定方式进行再次鉴定。费尔 V7 在 2007 年初已经完成这一阶段。

第二阶段
综合电脑使用者的智慧来判断未知威胁。比如:根据用户对程序的不同操作方式进行分析,当很多用户表现出对此程序反感时,它将被标记为潜在的威胁。费尔V8实现了这一阶段。

第三阶段
智能联合防御阶段,当一台电脑受到威胁之后,全体电脑都有感知,并可由 EVANET 中枢发出指令,由就近的电脑对其实施救援,令受威胁的电脑起死回生。也可以脱离中枢的指挥,自动就近寻找救援。此阶段正在研发中。

EVANET 主页:http://www.ievanet.com/,正在建设中。

====================================================================

智能载荷均衡
V8可以根据当前的系统资源占用状况自动调节自身能耗,在低配电脑中也能顺利运行,既能保障安全又能提高效率。不仅如此,V8甚至还允许你任意设置病毒库的使用量和内存占用配额,让你自由控制它的资源占用,在“轻量版”与“完整版”之间随意切换。

智能解毒
V8结合虚拟机技术可对某些特定类型的感染病毒进行万能修复,遇到熊猫烧香、威金病毒后不再只是 “删除/隔离”,可恢复文件到干净状态。

智能提速
通过增量缓存技术对二次扫描进行大规模提速,可将扫描速度提高几十倍甚至上百倍。

文件隐私保护
电脑中个人文档、照片等隐私数据是绝不希望被他人窥视的,但在木马后门、间谍软件流行的当今,个人隐私被窃取的情况时常发生却鲜为人知。用户很难确保自己电脑中没有隐藏的间谍软件或别有用心的第三方软件会在何时拿走自己的文件。V8中提供了文件隐私保护功能,只要把你重要的文件加入保护,所有试图访问这些文档的程序都需要得到你的许可,保障个人隐私不被侵犯。

威胁诱捕陷阱
遇到顽固木马反复清除不掉,单纯的抑制再生和文件粉碎往往并不能解决根源。V8中新增的陷阱功能可以用来应对这种“疑难杂症”。设置一个虚拟陷阱将有再生能力的顽固威胁的创建者捕获,实现彻底的清除。

缓冲区溢出保护
安装V8后你的电脑将可以自动免疫各类缓冲区溢出攻击。即使在没有安装Windows系统补丁的情况下遇到此类最新威胁也能够立即侦测并阻止,保护电脑免受0day漏洞破坏。

蓝屏灾难保护
由于病毒攻击、软件冲突、系统故障造成的突发电脑蓝屏,可能导致你的工作中断或文件丢失。V8中提供的蓝屏灾难保护将可以阻止某些蓝屏的发生,为关键时刻及时保存重要数据提供机会,减少损失。

智能交互控制
你可以通过语音对V8进行控制,并且它也会有自然语言的回应。打开语音功能后,对着电脑说“费尔”,软件就会弹出主界面并回答“Hi,我在这里”,若说:“扫描我的电脑”,软件自动开始扫描。每个扫描任务都有自己的编号,用户可以随时单一(集体)语音控制那些正在进行中的任务,并让其汇报各自的工作状态。除此之外,V8语音还提供了一些友善的日常问候和应用呼叫,比如:新闻、购物,搜索等等。而且语音功能是纯绿色的,你不用担心它会在电脑中安装任何额外插件。

评分

参与人数 1人气 +1 收起 理由
红烧大馋豆 + 1 版区有你更精彩: )

查看全部评分

luxiao200888
 楼主| 发表于 2012-6-18 11:03:45 | 显示全部楼层

关于V8及未来布局的问答

本帖最后由 luxiao200888 于 2012-8-9 21:26 编辑

该问答,会持续更新,提供word版下载
注意,word版有更多的未贴出的问答,且更新更及时,建议下载查看。

扫描器相关
Q:V8有什么误报控制措施吗?
A:V8内置海量缩略式白名单,抗误报能力较V7有大幅提升。遇到误报欢迎上报给我们,这非常有利于日后的改进。误报问题现正困扰着各大安全厂商,采用较为精确的特征码可以减少误报,但同时会严重影响查杀率,如今病毒泛滥,要提高查杀率不得不采用启发、基因等广谱技术,这会增加误报,要完全杜绝误报几乎是不可能的,我们希望在今后一段时间里通过大量实践来找出平衡点,既能最大限度的识别病毒,同时也将误报控制在较低水平。

Q:扫描器上的完成时间,在扫描中为什么会跳动的很厉害?
A:有关扫描速度和电脑的文件数量有关,后期会再调整看。另外扫描的预计结束时间是不停变化的平均值,有误差,仅供参考,有时刚开始慢显示需要几小时,但可能速度上来后可能变成几十分钟了。

Q:V8的右键菜单里有好几个扫描类型,请问有什么区别?
A:这三种是不一样的,第一种是传统扫描,速度一般。第二种会加速扫描,二次扫描极限完成。第三种是虚拟机强度启发扫描,速度最慢。

智能基因类问题
Q:扫描结果中*.mg指的是什么?
A:mg是智能基因库的内部代号Machine Gene的缩写。

Q:智能基因目前还在更新吗?
A:一直在更新,基本上每周一次,只是没有公示,以后会考虑在网页更新中加注。
V8界面类问题
Q:目前V8的界面设计是最终的吗?
A:不是。目前测试版提供的界面还没有启用eico的框架设计,公测或正式版时将使用。

Q:目前界面占用很高,怎么办?
A:遇到界面CPU占用较高的情况,建议不要设定最高画质,同时选中“隐藏时释放资源”,这样一般可以大幅减少CPU占用。

Q:未来是否有适合低配机器的界面?
A:界面可以换,到时官方会提供简易的和主流的风格,目前只是内部测试,没提供其他选择。

Q:费尔V8界面黑屏了,怎么解决?
A:从添加/删除程序中卸载一下你的flash,然后下载
http://download.macromedia.com/p ... s/flash/swflash.cab解开后双击其中的exe重新安装一下flash。
动态防御相关
Q:费尔V8动态防御2.0在32位和64位表现相同吗?
A:核心功能基本相当,但仍存在差异,在将来的技术白皮书中会做出详细说明。现在大致说一下,64位需要采用标准接口来代替内核HOOK,这造成一些功能差异。但64位系统本身的安全性会作为有力的补充。比如:32 位下的驱动校验保护在 64 位下一般是没有必要的,因为 64 位系统会强制驱动签名,这一项就可以阻止绝大多数的较难对付的内核病毒。

Q:费尔V8有没有修复host功能?
A:V8 有 hosts 保护功能,在开启的情况下,未知程序修改 hosts 会请求许可,清除病毒时也有回滚恢复的功能,所以即使被修改掉了也能被恢复过来。但由于你是关闭 V8 的情况下运行的病毒,这些功能都没有工作,所以无法恢复 hosts. 重置 hosts 的功能可以考虑加入。

Q:最近很火的白加黑样本,费尔V8能够完美拦截吗?
A:新版动态防御采用全程栈回溯技术,可以轻松应对白加黑。当然,如果没有检测到危害动作或样本没发作则不会报告。遇到有危害但又不能识别的白加黑样本可以及时反馈我们,以做核实。  

Q:费尔动态防御的级别,有什么区别?
A:级别变化后操作界面还是一样的,只是变得更严格,许多事情交由用户接管询问。不过都提供阻止,挂起,回滚清除等功能。还不提供自定义规则。
QFDDS.Suspect.Dropped是什么?
A:所有名称为FDDS.Suspect.Dropped均为动态防御执行回滚时自动隔离的文件,回滚会把所有相关的衍生进程和文件全部隔离

Q:动态防御报警后,弹出窗更多选项里面的暂时信任和重置是什么意思?
A:暂时信任是当前进程退出前不再对它报告。重置是归零指定进程以前的行为记录和它的威胁指数评分。
其他问题
Q:费尔V8不开机自动启用服务?
A:测试版本默认不自动启保护,防止有问题时进不了电脑。需要自动启动的话,你可以在控制面板->管理工具->服务中设置Twister Services为自动启动。

Q:V8有防火墙模块吗?
A:其实 V8 已经融入了防火墙的模块,那个 filwfp.sys 就是。不过目前没有提供过滤功能,它只为动态防御提供行为,在 V8 完成并稳定后会继续完成防火墙的开发。另外,对于 Vista 及以后的操作系统 Windows 内置的防火墙功能已经不错了,所以很多情况下不安装第三方防火墙也是没有问题的。

Q:费尔的官方网站会改版?
A:是的,但目前先不要着急,网站是肯定要改的。

Q:费尔V8自我保护能力如何?
A:V8 采用全新的自我保护模块,进程和文件都有较强的自保能力。

Q:费尔V8修复能力如何?
A:V8 拥有回滚功能,所以修复能力将成为一个新的强项,包括感染型病毒都可被完美修复,更多详情可以参考 http://bbs.kafan.cn/thread-1293072-1-1.html

Q:V8内测版会自动升级公测版或者内测2版么?
A:内测版暂时只提供在线更新病毒库而不提供程序文件的更新,公测版将提供完整更新。 (即:可版本更新),不仅如此,我们还会尽量使得V7也可以通过正常升级过渡到V8 。
Q:V8出来了,注册码好像找不到了,怎么办?
A:发邮件到 filseclab@163.com 或PM Filseclab,附上所有当初购买时或注册时可能填写的邮箱地址,帮你查查看。

Q:费尔有新的论坛了,什么时候开放?
A:http://bbs.filseclab.com/ 是未来的新论坛,新论坛现在还没有开放,到时正式发布时会提供的。

Q:V7的终身码,V8还能用吗?
A:放心吧,通用的。

Q:为什么有的时候病毒库越更新总数越少?
A:这是更新基因库的原因。目前我们会不定期联机iRobot6进行一次深度基因分析,一条基因可以代替大量威胁家族特征并提高识别率,所以昨天病毒库量不升反降,将来会在网站加入相关提示以免困扰。
费尔未来发展布局相关
Q:未来费尔会有其他产品分支,比如全功能?
A:是的,费尔将来会推含有网络防火墙功能的全功能套装,并且应该会继续保留有终身授权可选。

Q:未来费尔全功能会叫什么名字?
A:费尔智能安全,这个名字为全功能预备

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
红烧大馋豆 + 1 版区有你更精彩: )

查看全部评分

luxiao200888
 楼主| 发表于 2012-6-18 11:04:15 | 显示全部楼层

V8的发展脚印

本帖最后由 luxiao200888 于 2012-8-9 21:27 编辑

2012-8-8 费尔智能杀毒发布Beta版,费尔V8公测启动
2012-7-9 费尔智能杀毒发布Alpha版,费尔V8第二阶段内测启动
2012-5-30 费尔赴加拿大进行为期13天的商务考察
2012-5-19 费尔V8 第一阶段内测报名截止
2012-5-18 费尔V8第一阶段内测启动
2012-5-16“费尔托斯特安全”中文名自8.0开始将更名为“费尔智能杀毒”
2011-3-5 费尔V8扫描器虚拟机3月5日更新
2011-3-1费尔V8扫描器虚拟机3月1日更新
2011-2-28 费尔V8 扫描器Beta1 推出
2009-9-4 公布测试基因库测试计划








luxiao200888
 楼主| 发表于 2012-6-18 18:56:32 | 显示全部楼层

相关优秀文章

本帖最后由 luxiao200888 于 2012-7-19 21:43 编辑

感谢各位费尔Fans,感谢你们精心的构思和用心评测的文字!

对购买费尔终身号的朋友建议(by wzyfish

费尔V8新技术体验——虚拟机启发、智能基因及智能提速
(by  杀软小白鼠

費爾托斯特安全 Twister Security 軟體註冊教學(by  留夏)

luxiao200888
 楼主| 发表于 2012-6-19 08:49:14 | 显示全部楼层
本帖最后由 luxiao200888 于 2012-6-29 00:27 编辑

占楼 备胎
备份信息:
http://bbs.kafan.cn/thread-400018-1-1.html
http://bbs.kafan.cn/thread-499348-1-1.html

luxiao200888
 楼主| 发表于 2012-7-7 17:05:54 | 显示全部楼层

历史记录

本帖最后由 luxiao200888 于 2012-12-19 19:22 编辑

第一阶段(内测)
第一阶段:功能测试,主要为了发现程序本身的问题,建议在尽量简单的系统环
境下测试,比如新系统或仅安装少量应用软件的系统。测试重点放在以下几个
方面:

1、程序各个功能模块在各个操作系统下是否能正常工作。重点操作系统为:
   Windows XP 32 位
   Windows Vista 32 位
   Windows Vista 64 位
   Windows 7 32 位
   Windows 7 64 位
   Windows Server 2003 和 2008 也可参与测试。由于还没有对 Windows 2000及以前的操作系统进行内部系统测试,暂不参与本次测试。

2、蓝屏和非法操作。当出现此种问题时,请将安装目录下生成的 DMP 文件和系统 minidump 目录下的所有 DMP 文件压缩并发给客服。开发人员将对问 题原因进行分析并尝试修正。

3、死锁。在我们的环境不能激发此问题的情况下比较难以调试,所以请尽量多重复几次相同的操作,看能否反复出现,然后将测试环境、主要安装的软件、激发步骤反馈给客服,我们将尽量模拟现场以便修复。另外可停止进程保护和自我文件保护后再试一下。

第二阶段测试任务预告

第二阶段:兼容性、误报、识别率测试,在接近日常应用的系统环境下进行测试,尽可能多的安装各种应用软件和系统软件。

1、安装常用的应用软件,测试是否能够正常工作,如果遇到误报请将误报的文件、软件下载地址和安装目录下的 fddslog.txt 一并发给客服。

2、安装常用的安全软件,看是否有冲突。遇到问题可向客服反馈。

3、动态防御识别率:建议在虚拟机或有恢复功能的电脑上测试。首先关闭文件实时防御引擎,只保留动态防御,然后将自己收集的病毒样本逐个运行看能否被 识别,对于未能识别的样本可发送给客服,我们将进行分析处理。

4、文件实时防御:可关闭动态防御只开启文件实时防御,对识别率进行测试。

5、扫描引擎:发布正式版时会进行一次统一的大规模入库及智能基因库编译,将可再提高识别率。

6、启发引擎:可以通过配置关闭病毒库只保留启发对其识别率进行单独测试。


V8 Alpha内测版释出
费尔V8 Alpha内测版已经放出,又有重多改进和优化。其中动态防御突破性加入对脚本、批处理程序的行为分析能力,有效弥补主动防御对脚本批处理的防御缺陷;另外加入一款新皮肤,把资源节省进行到底。

V8 Alpha 版测试说明
=======================================

此版主要做如下更新(非全部):

1、修正第一个阶段测试反馈的崩溃性问题和BUG,使其更加稳定。
2、优化交互动画界面,大幅缩减资源占用。
3、增加一款静态界面,彻底杜绝界面消耗占用。
4、优化动态防御和实时监控的性能。
5、动态防御突破性加入对脚本病毒和批处理病毒的行为识别能力。
6、重新设计动态防御报警界面,使其更简洁易用。
7、改进动态防御为同步报警,选择放行或信任时可以继续执行从而避免任务中断。
8、动态防御增加专家模式,可以识别更多威胁。

此阶段测试重点
=======================================
建议将此阶段测试重点放在以下方面

1、兼容性测试,在接近实际应用的系统下安装尽量多的软件进行测试。
2、动态防御的识别率测试。

安装注意事项
=======================================
为方便测试此次不再做人员限制,有兴趣者可自行下载:
http://fdrfilup.filseclab.com/down/twister8_setup_alpha.exe

分流下载
115分流:http://115.com/file/bev9eq01#twister8-setup-alpha.exe (感谢 天山童姥)

快盘下载:http://www.kuaipan.cn/file/id_17298397396468858.htm(感谢 lrxy )

QQ旋风高速下载通道:http://fenxiang.qq.com/filedownl ... 7xJ2VzFlNOvgf49DQ::(感谢 lrxy )

迅雷下载:http://www.xlpan.com/file/217838008/427e6980-b289-4117-a09c-313478e0e2a3(感谢 lrxy )

新增分流:http://uploadingit.com/file/view/nxld7t7hlhb9hrkk/twister8_setup_alpha.exe(适合港台等 ,感谢 留夏 )


8月8日,费尔宣布进入公测阶段

官方公告http://www.filseclab.com/news/12080803.htm

备受瞩目的全新一代“费尔智能杀毒软件 V8”于2012年8月8日上午8时正式启动公测,此次公测将面向全球用户开放,预计历时一个月。 V8自5月份在中国大陆地区首次内测以来,引发了普通用户及业者的广泛关注和热烈讨论,许多参与测试者表示等待是值得的,新版中的众多亮点和进步让他们感觉无比振奋。

费尔智能杀毒V8是费尔托斯特安全V7的升级换代产品,研发周期长达5年,期间攻克多项世界性难题,获得大量突破性成果,拥有超过30项革新技术。 代表当前最先进的MCBAS智能主动防御系统、黑盒技术、虚拟机技术、高级启发、云安全、智能基因、人工智能、语音控制与人声模拟、多媒体交互动画UI等大量新技术的使用和研发成功, 不仅能让用户的电脑远离各种恶意程序的威胁,更能感受到与众不同的使用体验。
较Alpha版做出如下更新

1、安装盘改进。支持自动识别老的版本并要求首先卸载老版本,卸载时首先停止正在运行的程序。
2、增加一款经典操作方式的皮肤。
3、更新另外两款皮肤,增加更多快捷操作方式。
4、优化 CPU 占用。
5、修正大部分的蓝屏和程序崩溃的问题,增强稳定性。
6、增加转储文件自动上传功能,方便调试。
7、支持试用版注册
8、增加模式选择,标准模式和专业模式。标准模式用来满足最广大的普通用户的安全,同时最大限度的减少误报的风险。专业模式将可为经验丰富的用户带来更高级别的安全体验。
9、增加游戏模式。
10、修正“云鉴定历史”按时间排序不准的问题。

安装包信息,请下载后仔细比对!!
MD5:837649720D40426689DAED48135DE631
HASH:DE3FF3E50133293BE8B3F5427A45349D20F12773


V8 Beta 官方下载地址:
http://dl.filseclab.com/down/twister8_setup_beta.exe
http://fdrfilup.filseclab.com/down/twister8_setup_beta.exe

分流:
迅雷快传:http://kuai.xunlei.com/d/RQEXVKPIGMPN(已验证,感谢 流沙松林 )
               http://kuai.xunlei.com/d/GUARMNVGPBMP(已验证,感谢 纯洁的大叔)
迅雷网盘:http://dynamic.xlpan.com/file/61 ... 1-a02a-447aa98e894d(已验证,感谢 纯洁的大叔)
百度网盘:http://pan.baidu.com/netdisk/singlepublic?fid=919618_4033330601(已验证,感谢 9879903)
               http://pan.baidu.com/netdisk/singlepublic?fid=919744_2941731614(已验证,感谢 纯洁的大叔)
SkyDrive:https://skydrive.live.com/redir?resid=350E2E72B0F7B07D!132(已验证,感谢 蓝核)
金山快盘:http://www.kuaipan.cn/file/id_4624606035970838.html(已验证,感谢 蓝核)
luxiao200888
 楼主| 发表于 2012-7-24 19:11:48 | 显示全部楼层

主界面(3幅,如果看不到,请等待或者刷新)

本帖最后由 luxiao200888 于 2012-8-7 17:08 编辑

FlashUI

HTMLUI

公测版UI

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
luxiao200888
 楼主| 发表于 2012-8-7 17:08:26 | 显示全部楼层

弹框(如果看不到,请等待或者刷新)

本帖最后由 luxiao200888 于 2012-8-7 17:18 编辑

说明:
1、费尔弹框根据威胁程度不同,有不同的颜色。
2、费尔的动态防御中,下拉条内展示着危险行为信息。
3、费尔的弹框,能标志出不同的威胁类型。

文件防御

动态防御




注册表防御

云鉴定

蓝屏保护

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 14:44 , Processed in 0.137619 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表