楼主: china_killer
收起左侧

[分享] 火绒互联网安全软件--------更新、BUG、咨询、建议征集帖

  [复制链接]
IOOOOI
发表于 2013-4-19 06:14:52 | 显示全部楼层
china_killer 发表于 2013-4-18 12:35
帮忙贴下拦截日志,我查下那条规则拦截的!

进程路径:D:\Program Files\kuwo\KWMUSIC2013\bin\KwMusic.exe
广告链接:gxh2.kuwo.cn/newradio.nr?type=4&uid=93032351&login=1&ver=MUSIC_7.2.0.4_BCS20&fid=-4953&size=5&offset=0

进程路径:D:\Program Files\kuwo\KWMUSIC2013\bin\KwMusic.exe
广告链接:gxh2.kuwo.cn/newradio.nr?type=4&uid=93032351&login=1&ver=MUSIC_7.2.0.4_BCS20&fid=-6001&size=5&offset=0

进程路径:D:\Program Files\kuwo\KWMUSIC2013\bin\KwMusic.exe
广告链接:gxh2.kuwo.cn/newradio.nr?type=4&uid=93032351&login=1&ver=MUSIC_7.2.0.4_BCS20&fid=-6007&size=5&offset=0
-------------------------------------------------------------------------------------
我不太会弄,只找到这三个电台,你先试试(有的电台没问题,但这三个播不了)
lsls01
发表于 2013-4-19 11:17:12 | 显示全部楼层
系统维护里的清理,会把固定在任务栏库图标右键上的那些快捷方式都清除掉,什么时候可以改进一下,清除明白的让用户选择,是否要清理,至少也是默认不清理,可以勾选,这样的设定更合理吧
依然L
发表于 2013-4-20 12:54:44 | 显示全部楼层
看视频时有时会出现浏览器不兼容的情况,没有使用第三方规则。
IE9,无安装其他安软及广告拦截之类软件。也没有使用跟踪保护和css.等
lsls01
发表于 2013-4-22 19:48:56 | 显示全部楼层
升级了4月22日的启发库以后,误报灵格斯词霸了

木马名称:Suspicious/Malware.GEN
行为描述:该程序具有典型恶意软件行为,如果您不能完全肯定该程序的安全性,建议按照推荐操作处理。如果点击“立即清除”,火绒会为您清除该程序及其衍生物并回滚该程序对您系统产生的修改。
关联进程:
        C:\Lingoes291Portable\Lingoes.exe
修改文件:
修改注册表:
网络访问:
win98sp123
发表于 2013-4-23 22:34:37 | 显示全部楼层
本帖最后由 win98sp123 于 2013-4-24 08:51 编辑

用火绒几天了,感觉很不错,小巧,高效,希望继续努力,有几点建议:
1.查看进程能不能做的更大众化些,感觉现在的太专业了,比如微点的进程,就分成了系统类,游戏类,行业软件类和其他,查看怀疑的进程时候,直接看其他类。至少把系统的进程单独划出来,让用户直接看系统外的。
2.火绒剑里的网络连接里面,对于已经建立了连接的进程,能不能单独的用一种字体颜色区分开了,方便用户查看。就是把那个established加亮处理,或者翻译过来,方便普通用户查看。再有,日志查看里面,行为描述能不能自动换行,有个左右拖动条实在不方便,小细节影响大体验。
3.同样,在火绒剑的服务里面,可不可以把系统自身的服务单独划出来,可以让用户看系统以外的服务,这样使用体会会更好一些。更大众一些。还有,防火墙进程联网弹窗里,能不能在进程要连接的IP地址后面加上对应的地区,让用户知道这个进程要连接哪,我用微点的时候,测试样本,一看连接的国外,基本考虑是流氓或者木马。
4.不知道火绒自身防御怎么样,如果进程可以被轻易结束,那样病毒或者木马就好针对了,测试不能用系统自带的结束,但冰刃类秒杀。360有个自我保护选项,不知道火绒可否借鉴一下。还有,像windows清理助手,每次启动,自身进程都会随机采取一个名字,有效的防止木马针对性的去结束进程,火绒能不能效仿这个功能。
5.如果是针对普通大众的一款安全软件,火绒的弹窗还不够简单易懂,微点只要弹窗,绝大部分都是报了未知病毒,未知木马,未知间谍软件,直接把文件给定性了,普通用户一看就明白是问题文件了,但是现在的火绒,还是要求用户自己判断的多一些,有些术语一般用户可能不能理解,能不能改成像微点一样,直接就是报未知病毒,未知木马,未知间谍,后门程序之类的,更大众化。
6.系统维护现在和卫士之类的相比还过于单薄,也不够大众化简单易懂,希望在系统辅助方面,如果人力物力允许的话,强化系统辅助功能,现在看卡饭论坛的样本双击测试,测试完之后都要用360急救箱检查一下系统,火绒为什么不能做一个类似的功能呢?其实大部分用户,我感觉碰到流氓类的软件机会更多一些,比如修改并锁定了了主页,替换了IE图标等等,普通用户只有找卫士之类的软件了,火绒可以考虑加入一些常用的修复或者保护功能,这样,更好的被大众所接收。所以,出一个类似360的急救箱,我觉得更容易被大众接收,因为从用户角度来讲,我一扫描没事,感觉踏实。要摆脱小众,就得推出一些大众化的功能。当然,主防还是火绒的核心,丢了核心,就丢失了根本。
    还是非常看好火绒的,希望火绒尽快成为一流的安全软件。看看火绒频繁的逻辑更新,就知道火绒现在很用心,希望再接再厉!

评分

参与人数 1人气 +1 收起 理由
617902068 + 1 版区有你更精彩: )

查看全部评分

czlx999
发表于 2013-4-25 07:51:15 | 显示全部楼层
垃圾清理不支持搜狗浏览器的高速模式
a880860
发表于 2013-4-27 19:43:55 | 显示全部楼层
谢谢分享!
shen85536782
发表于 2013-4-28 22:10:20 | 显示全部楼层
shen85536782
发表于 2013-4-28 22:10:46 | 显示全部楼层
shen85536782
发表于 2013-4-28 22:12:18 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-22 15:17 , Processed in 0.086303 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表