查看: 7134|回复: 37
收起左侧

[分享] FS区新人常见问题整理

  [复制链接]
蓝核
发表于 2013-2-10 17:21:08 | 显示全部楼层 |阅读模式
本帖最后由 蓝核 于 2013-2-10 17:53 编辑

感谢悠柚,Kevin 0.0 ,ccc-a,青春虎,oldgun123还有algae等等同学,感谢大家驻扎在本区认真回答问题。
V大和L大就更感谢了。
还有帮fs测试的cry,英九等同学~~~~

本帖将整理fs区常见的新人问答并提供答案,欢迎大家一起来修订提供问题和答案。我会加人气~好的回复我会举报给版主请求加分的~

请善用Ctrl+F!!!!!

这个帖子的理念是为了更好的贴近新人,当然新人不看……那就谁也没有办法了。

本文说明,本文尽可能的来源为官网,官方论坛,官方博客,卡饭论坛以及其他可以考证的可查的资料。但是如果更改的,请以官方为准。

本版本将会主要讨论企业版的正式发行版,对我来卡饭之前的版本进可能去整理。版本大概是从9.31开始。

将会大面积的整理本人的翻译的资料,如果您有兴趣,欢迎提供更好更准确的资料。请勿嫌弃我丑陋的翻译……

整理版权归于卡饭蓝核。转载请附上地址~~哈哈哈哈~~

暂时讨论的是以常用的Client Security9.32,9.31为例,其他包括但是不限于以下产品Anti-Virus for Workstations。但是Linux Security Client Edition不会讨论。


2楼 从安装到使用
3楼 常见问题

对于10.00 大概3月份开始进行修订10.00详细资料,请不要纠结顺序的问题……因为我还没有一个终稿出来

吐槽排版就别了……要是论坛支持markdown格式的话很漂亮的……现在排版在word上复制粘贴过来的……我再手动调整,我本人是手残星人

2013-2-10第一版本 附件在这里  html语言,用markdown转换的~





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 6经验 +40 人气 +6 收起 理由
alvinjx + 40 + 1 感谢支持,欢迎常来: )
青春虎 + 1 赞一个!
悠柚 + 1 版区有你更精彩: )
ljp2993 + 1 版区有你更精彩: )
Kevin_Memo + 1 Bravo~~~~

查看全部评分

蓝核
 楼主| 发表于 2013-2-10 17:21:25 | 显示全部楼层
本帖最后由 蓝核 于 2013-2-10 19:17 编辑

1 fscs到底支持什么系统!!!!
根据官方9.32的发行文档表明,所有基于9.32企业版修改的软件,都不可能完美兼容win8,请大家耐心等候或者安装10.00版本。
·        微软Windows XP SP3(仅适用于32位版本)
·        微软Windows Vista(32位和64位版本)
·        微软的Windows Vista SP1或更高版本(32位和64位版本)
·        微软Windows 7(32位和64位版本)
·        微软Windows 7 SP1或更高版本(32位和64位版本)



2.
对于硬件和网络,又有怎么样的需求了?
微软的Windows 8Windows 7Vista
·        处理器:Intel Pentium 42GHz或更高
·        内存:1GB或以上
·        磁盘空间:至少1 GB
·        互联网连接:连接互联网用来接收更新并且可以使用基于云的技术
微软Windows XP SP3
·        处理器:Intel Pentium III1Gz或更高
·        内存:512 MB ​​或更多
·        磁盘空间:至少1 GB
·        互联网连接:连接互联网用来接收更新并且可以使用基于云的技术
请注意,在新版本,也就是10.00版本后,将会加大对云的依赖,虽然这目前看来仍然不是一个重心,但是在对互联网的要求上,10.009.50和以前的版本要求都不一样了,以前只是要求有互联网来接收更新,现在开始强调基于云的技术了。



3
基于云的技术?fscs在那些地方会用到云了?
最简单的就是实时监控中online引擎开始加入了,并且开始可能存在云缓存。(本句存疑,但是在我的扫描区测试可以感觉出来)。DG也需要有实时网络来参与,提供信誉云的帮助来减少本身的弹窗,也能够依靠云来快速对付各种新型的病毒。在手动扫描中,也能看到有云引擎的加入了。



4
那么,如果我不是经常联网怎么办?如果我很长时间都断网怎么办?
只要您能够连上网络,fscs就会自动更新病毒库并且接入实时保护网络,这个时候基本上病毒就已经被堵死了。
而且fscs并不是传统的那种本地云端三七开的软件,比较他依靠的主打的仍然是多引擎和BD的本地库。
如果只是处于一个不在局域网以及其他可能导入病毒的环境,简单的U盘病毒还是对付不在话下的。但是仍然建议这个时候您本身仍然要注重对病毒的入口进行堵塞,但是如果断网了,基本上大部分新兴的病毒无法感染。
当然这个时候仍然会建议您考虑换掉,毕竟……不依赖病毒库的大概只有手动HIPS了吧。



5
为什么论坛会有那么多版本的FSCS啊???哪一款适合我??下载地址在哪里呢?
请注意,fscs的版本简单的可以分为3个版本,原版(不带病毒库),L大版本,V大版本。
各个修改版到底修改了什么?不好意思,如果这么问,不好回答。
可以说,原版是一切的基础,但是原版也是最丑,第一次更新最蛋疼的版本,本人不推荐,当然,原版控请自由的下载安装。9.50以前的版本只需使用本区提供的激活码,注册机即可。而10.00以后的版本,由于官方取消了单机安装的模式,需要提供admin.pub。等于说要提供2步激活。V大已经提供了该组件,请在下载贴下载。L大是通过取消这个步骤来跳过验证的方式解决这一问题。
继续分析其他版本。注意,其他版本直接下载安装即可。
首先是最熟悉的L大版本。
fscs1000chsT0108 fscs1000chs,简单的说就是fscs10.00RC中文版,T0108T版本意思是TP版,组件比官方的组件要新,集成的是fsis个人版的测试预览版本的比较新的稳定的组件。而0108,则表示自带了一月八号的毒库。如何查看组件?请看L大的帖子和截图,一般都会有提供。
fscs1000chsY0103,这里不一样的就是YY的意思就是原版,但是已经去掉了官方其他的语言包,只保留了L大汉化过的中文语言包,并且皮肤也可能根据爱好披上了个人版的皮肤。至于说可能,因为10.00可能不支持换皮。
V大的版本,fscs10rc_tp1.exe 大家可以自行根据上面规则进行猜测。fscs10.00RC版本第一次更新TP组件。
注意,V大的去掉了检测不兼容的检查,所以可以按照在服务器和安装在已有本地杀软的电脑上。
但是本人仍然不建议组合杀软,尤其是fscs这个中型武器。



6
为什么我只安装了反病毒组件,还会更新DG的库了?
因为DG的库里面一部分是启发定义,跟FSCS启发的引擎息息相关。



7
天哪,我的DG的库还是7天前!!!怎么办???
不用担心,只要你的电脑还在联网,DG就能和云端联动保护您的电脑。DG本身是个智能主防,更新的话,更新的主要内容还是规则,而一个好的规则可以省去好多事情和不需要的更新,君不见咖啡的规则订好了大大很长时间都不用修改了么。



8
那么DG到底是什么了?
不好意思,回答者暂时无法回答,你可以简单的理解为DG是一个联通云端的,带有沙箱的参考信誉的智能主防和HIPS外加启发引擎。当然你直接理解为智能主防也无不可。
官方服务人员的回答是
DeepGuard主要有两个功能: 1.即时保护网路(需连网) 2.行为模式分析(不需连网,含启发式引擎与沙盒)
FSIS2013说明书是这么 说的
DeepGuard会分析文件内容和应用程序行为,并监视不受信任的应用程序。
DeepGuard会阻止新的和未发现的病毒、蠕虫以及其他尝试更改计算机的有害应用程序,并防止可疑应用程序访问互联网。
如果DeepGuard检测到一个新应用程序尝试对系统作出具有潜在危险的更改,其将允许该应用程序在安全区域运行。在安全区域内,该应用程序不会损害您的计算机。DeepGuard会分析该应用程序尝试作出的更改,并据此确定该应用程序为恶意软件的可能性。如果该应用程序可能是恶意软件,DeepGuard将阻止它。
DeepGuard检测出具有潜在危险的系统更改包括: 系统设置(如Windows注册表)更改, 试图关闭重要系统程序,例如类似本产品的安全程序,及试图编辑重要的系统文件



9
我听说FSCS是多引擎,那到底多少啊?
根据版区的新手必读
V1V3:(DF'F-Prot Pro
V4:(FS'F-Prot + AVP
V5:(Libra + AVP + Orion
V6:(Libra + AVP + Orion + Draco+ Blacklight
V7:(Libra + AVP + Orion + Draco+ Blacklight +Gemini + Pegasus
V8:(Hydra + AVP+ Blacklight + Gemini + Pegasus
V9:(Hydra + Aquarius+ Blacklight + Gemini
Libra:在F-Prot V3基础上修改的引擎
AVPOEM卡巴斯基的引擎,非全部引擎,有修改,对应的卡巴版本不详。旧版不含卡巴扩展库,后期已包括
OrionFS最初定位于不含任何特征码的纯启发引擎,由FS自主开发
DracoOEM Lavasoft Ad-aware的引擎,用于查杀广告、间谍等
Blacklight:查杀Rootkit的引擎,FS自主开发
Gemini:现在使用的启发引擎,是FSHIPS、系统控制的一部分,自主开发
PegasusOEM Norman沙盘和部分毒库,是系统控制的一部分
Hydra:现在使用的辅助特征引擎,自主开发
AquariusOEM BitDefender引擎
另外较少提及的是,浏览保护(网页信誉)也可以算一个引擎,代号Litmus(石蕊)
从以上可以看到,V5不含查杀间谍引擎Draco,也不含查杀RootkitBlacklight引擎;而V6则没有系统控制(即FSHIPS)的Gemini + Pegasus引擎;V7FS开始尝试 HIPS、沙盘的第一个版本,也是目前为止FS最多引擎的一个版本;V8则在V7的基础上精简和优化了防毒引擎,并加强了系统控制对于AVP引擎,V5V6不含卡巴扩展库,而V7V8则包括了卡巴扩展库。V9FSIS2010/FSCS9)则完全放弃了AVP引擎,取而代之的是BitDefender的引擎至于各引擎的作用,以FSCS V8为例,(Hydra + AVP)用于手工扫描和实时监控;Blacklight用于执行全面计算机检查快速 Rootkit 扫描Pegasus用于实时监控,不参与手工扫描;GeminiV8及其之前的版本仅用于实时监控,不参与扫描,V9开始支持手工扫描
但是我仍然想要补充的是,从第九代9.32开始,可能online引擎已经开始正式加入了监控,扫描。



10
那看样子,他到底多少个引擎啊,好晕啊
简单的说,你可以理解为BD引擎加自己开发引擎。



11
那引擎怎么工作呀?
……这个很复杂……我也不知道怎么回答……根据悠柚和kvein提供的消息,一般监控的是先走FS自己的Hydra,然后是BD的引擎Aquarius,下面是启发的Gemini
但是根据情况发展,现在云引擎最后也会参与监控了。



12
天哪!!我刚刚开机就发现我的蓝色龙卷风旁边有个红XX,提示我网络故障!但是我打开FSCS界面表示计算机已受保护,并且那个还有绿颜色了!并不是我关闭组件时候的红XX啊?
这只是FSCS的小bug,并不影响使用,并且一切组件工作正常。这就好像诺顿偶尔开机双图标四图标一样,抽风了……
解决方案,右键单击右下桌角fs的图标,选择关闭-关闭并允许所有网络通讯,然后他就乖乖的消失了,随后就立马有一个红颜色禁行的标志出现在fscs旁边,然后window安全中心就开始提示,您的安全软件已经关闭等等,然后我们右键选择重新加载即可,这时候你就发现问题解决了~



13
啊呀我去,我的病毒库好久没更新了怎么办??
看看您是不是还搭配了其他安全软件并且禁止FSCS联网了,如果没有请发帖询问并提供您的网络服务商。当然,在你懂我懂大家懂得特殊时期,国外一起杀软只要不在大陆本地有服务器的都会受到影响。这个时候只能…………
或者查找本区的病毒库更新帖,当然最快的还是直接通过各种下载工具直接下载离线病毒库。http://download.f-secure.com/latest/fsdbupdate9.exe
或者换掉吧……



14
如果我想手工备份或者替换病毒库怎么办呢?
直接复制X:\Program Files\F-Secure\FSAUA\content 即可。推荐安全模式。或者……直接半夜三更安装吧。



15FSCS
到底有没有自保,能不能完全退出?
V大给出答案是无自保,但是根据 http://bbs.kafan.cn/thread-949659-1-1.html 还有 http://bbs.kafan.cn/thread-1349444-1-1.html可以看出,还是有一套比较成熟的自我保护机制的。
当然,官方也说
這個問題我們有考慮過!因為在程式設計上為了遵行 ISO 的原則,如果用戶是用 Administrator 管理者權限使用電腦,理當要有辦法關閉所有的應用程式才對,因此 F-Secure 能透過工作管理員自行關閉相關程序. -------这是FS官方在一些HK论坛里对任务管理器能终结FS进程的答复。
但是在我翻译的官方的发行说明中,官方也说
虽然DeepGuard不提示的情况下,你可以通过命令行或者服务程序来停止DG 的服务。但是,不管是多么恶意的行为想要停止他的服务,它一直都在保护着您的电脑。(However, it stillprotects services from the most malicious stop attempts.原话如此,所以DG一直都在,都有自保的)这个问题只存在于32位版本的Windows 7
so,那怕啥,安静地让FS保护你吧,一直都在。何况我敢说,你手动解决了FSCSUI,马上FSCS自身敏感度立刻会提高到一个新层次上,对于任何可疑文件直接先隔离处理了。
PS,因为我来FS区比较晚,大概是应该早年的FSCS没有自保?



16 FSCS
第一次安装到底在干嘛!!为什么我明明感觉安装好了还是提示我尚未得到完全保护或者类似的话语了?
那是因为官方的,不带病毒库的原版需要下载接近200M的本地病毒库,包括同时也会将部分组件的定义进行更新。要想看到完全的是否全部安装好,请点击设置——其他设置——下载,如果全部是已安装即代表您所有的组件都已经安装好了。
注意,根据Regeneration会员测试,您第一次安装的时候可能无法使用官方的离线病毒库进行更新。http://bbs.kafan.cn/thread-1415331-1-1.html(快来夸奖我!像我这么八卦的人不多见了!!!)
蓝核
 楼主| 发表于 2013-2-10 17:21:42 | 显示全部楼层
本帖最后由 蓝核 于 2013-2-10 17:46 编辑

17FSCS是否有游戏模式?
……企业版怎么可能给你玩游戏了……醒醒吧。玩游戏的时候建议暂时退出防护。本人不玩游戏,所以不是很懂相关的设置。少用外{过}{滤}挂是真的。



18
是否可以混搭?
任何混搭请自行阉割双方组件,确保只有一个监控一个主防一个防火墙。



19
啊呀我的fscs的界面怎么看起来跟以前不一样了啊???包括但不限于以下情况,变红,界面残缺等等
……因为FSCS对自身的注册表保护不是很到位,如果你不小心清理过度注册表就会出现这个情况。
最简单解决方法,重装。选择重新安装组件。
稍微烦一点的,找出你的注册表优化软件,还原备份。把FS注册表给排除了。但是不影响使用



20
啊呀,为什么我的网络评级在谷歌搜索上无法显示了?
请您检查下是否是打开了https加密了



21
为什么FSCS不查杀压缩包病毒了?(谁说的……照样有抽风的时候杀的……包括不限于以下格式ziprar。但是这个很难看见)
简单的说,因为在压缩包的病毒不能够对系统进行恶意行为,要想杀的话请解压,解压FS就可以杀了。




22
遇见了误报怎么办?
官方回答
按位置排除文件
若依位置排除文件,则不会对指定驱动器或文件夹中的文件执行有害内容扫描。
若要添加或删除想要排除的文件位置:
1.      在主页上单击设置。
注意: 您需要有管理权限才能更改设置。
1.      选择是否要将该位置排除在实时扫描或手动扫描范围之外:
选择计算机>病毒和间谍软件扫描,以将该位置排除在实时扫描范围之外。
选择计算机>手动扫描,以将该位置排除在手动扫描范围之外。
1.      单击将文件排除在扫描范围之外。
2.     排除文件、驱动器或文件夹的步骤:
a) 选择对象选项卡。
b) 选择排除对象(文件、文件夹...)。
c) 单击添加。
d) 选择要从病毒扫描中排除的文件、驱动器或文件夹。注意: 某些驱动器可能是可移动驱动器,如CDDVD或网络驱动器。无法排除网络驱动器和空白的可移动驱动器。
e) 单击确定。
1.      重复上一步骤以从病毒扫描中排除其他文件、驱动器或文件夹。
2.     单击确定以关闭从扫描中排除对话框。
3.     单击确定以应用新的设置。
选定的文件、驱动器或文件夹将排除在以后的扫描范围之外。

这里也可以看图文的http://bbs.kafan.cn/thread-1449058-1-1.html


23
企业版到底可以用多久?
只要你激活了正式版本,就可以一直用到官方停止支持。



24
能否覆盖安装了?
官方的发行文档是统一口径宣称是可以的,尤其是版本号是一样的情况下。目前官方默认是可以10.009.x系列直接覆盖升级的。当然,最好的还是直接卸载重装。



25
为什么企业版不能自动更新补丁也不能自动跨版升级
因为各家企业在跨版本升级前都要评估下是否适合本企业的现状才能用。君不见很多企业还在坚持咖啡的8.0版本。这个设定是为了迎合企业的需求。



26
如何卸载了?
打开控制面板,由下往上卸载即可。
不建议通过其他卫士管家等等途径卸载,切记卸载过程勿随意中断程序。如果无法卸载,建议重装或者使用官方卸载工具或者APPremove



27
为什么有的时候同一个样本,放在不同的压缩包里面,FS有的时候能查杀有的时候不能?
因为很可能该压缩算法FS暂时没有支持,这个时候您要是想查杀,建议解压。



28
啊呀,为什么我的FS无法对这个病毒包进行扫描,虽然它的名字又长又臭好奇怪不像中文或者英语数字呀?
这个应该是官方bug,建议方法,修改压缩包,文件夹,文件的名字为1或者a(其实啥都可以,越简单越好)



29
完蛋了……已经正常使用好久的fscs的病毒库更新了一半断网了!怎么办,下次下载还要继续下载那么大的病毒包么?
不用担心,FSCS的下载类似于断点续传,可以继续从没有下载完成的地方继续下载。



30
听说有缓存技术可以大大加快扫描技术,FSCS有这个技术么?
有的,就在我们杀软内置的帮助文档就有说明
注: 根据扫描过程中是否扫描存档文件内的文件,扫描文件的数量可能不同。如果之前已经扫描存档文件,扫描结果可能保存在缓存内存中。



31
我的online引擎在扫描报告里面数据为什么是00-00-00啊,是更新失败了么?
这只是一个显示的bug,不必理会。暂时没有证据表示online引擎失效了。

蓝核
 楼主| 发表于 2013-2-10 17:22:10 | 显示全部楼层
本帖最后由 蓝核 于 2013-2-10 17:53 编辑

备用
蓝核
 楼主| 发表于 2013-2-10 17:22:27 | 显示全部楼层
本帖最后由 蓝核 于 2013-2-10 17:53 编辑

备用
runyon
发表于 2013-2-10 17:31:16 | 显示全部楼层
前排支持下
蓝核
 楼主| 发表于 2013-2-10 17:35:09 | 显示全部楼层
runyon 发表于 2013-2-10 17:31
前排支持下

没修改后你居然来了,差评!
runyon
发表于 2013-2-10 18:04:49 | 显示全部楼层
蓝核 发表于 2013-2-10 17:35
没修改后你居然来了,差评!

竟然敢给我差评,今天大年初一惹
蓝核
 楼主| 发表于 2013-2-10 18:11:57 | 显示全部楼层
runyon 发表于 2013-2-10 18:04
竟然敢给我差评,今天大年初一惹

那就好评来一发,先给我人气!别问我要,我没有了……
runyon
发表于 2013-2-10 18:14:46 | 显示全部楼层
蓝核 发表于 2013-2-10 18:11
那就好评来一发,先给我人气!别问我要,我没有了……

有了再给我补上
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 21:14 , Processed in 0.151035 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表