呵呵,今天是11.15号,正是一年前的今天我往费尔安全实验室写了第一封电子邮件,那时我还是一个计算机反病毒的菜鸟呢!
From: zq-127
To: filsoft@filseclab.com
Sent: Thursday, November 09, 2006 8:38 PM
Subject: IP规则设置 端口的开关
费尔个人防火墙是一款很好用的软件 如果我只想正常的使用IE浏览器和迅雷以及QQ 不许别的端口和IP地址访问我的计算机.应该怎么进行IP设置.应该开放和关闭系统的哪些端口?
谢谢了!
当时的回复是:
你好,
其实默认防火墙已经将除了规则之外的其他端口关闭了,所以一般在放行这几个软件后不再需要做特殊的配置。
如果确实需要只放行这几个软件,其他都拒绝。你可以用模式向导将模式切换到“自定义模式”,然后删除从34条以后所有的应用程序规则,然后创建三条规则放行那三个程序,这样就应该可以了。如果想恢复原来的规则,可以将模式重新切换到“普通模式”。
谢谢
朱雁辉
费尔安全实验室
http://www.filseclab.com
也就是从那以后,我开始接触计算机反病毒领域.这期间我往费尔实验室发了很多信件,很多一部分都是关于反病毒的一些技术,
From: zq-127
To: brightchu@hotmail.com
Sent: Monday, February 19, 2007 7:52 PM
Subject: 反病毒教程疑惑
朱老师:
您好!新年快乐!
其实我对电脑很好兴趣.尤其对反病毒这一块.因为我比较喜欢研究病毒.所以我比我们同学在这一块懂的多一点.同学们家的电脑中病毒以后都会让我帮他们看看.我现在想更深入的学习一些反病毒的知识.不知道应该从哪里下手?请您给一些建议,
我上面所说的懂的多一点,是指我接触的反病毒软件比较多.现在流行的我绝大部分都接触过,对它们各自的优点和不足.我都略知一二.一些病毒的基础知识我都知道 现在我想学习编程和反编程.逐步过渡到真正的程序员不知道应该从哪学起?
您能给我一些建议吗? 书籍有行 电子书 图书都行 或者视频!
谢谢!!!!!
2.19号
你好,
其实反病毒需要对电脑有一个综合全面的了解,见得多,用得多、处理的情况多自然就会越来越专业。如果要更深入或掌握反病毒的编程技术,就需要对病毒的原理进行研究,网上有许多关于这方面的文章,也有专门的书,网上搜搜或逛逛书店就可以找到相当丰富的资料。编程也是一个系统的而且有一定难度的工作,需要由浅入深,循序渐进,最重要的是要多实践,多动手编点东西,而不能只看书。
谢谢
朱雁辉
费尔安全实验室
http://www.filseclab.com
朱老师:
首先谢谢您帮我分析样本!
我想问一下您,当病毒被截获后,我们利用什么工具去分分析内部的构造?可以发给我一个分析的工具吗?比如说是否加壳?加的什么壳?病毒运行后产生什么文件?我对病毒有浓厚的兴趣.我也对计算机有一定的基础,我非常想自己试试,可以吗?
谢谢!
赵谦
2007.1.29
你好,
我们对于病毒样本分析有两种方式,第一种自动分析也正是目前我们的在线扫描采用的技术,它首先与病毒样本采集组织给我们提供的样本进行比对,因为他们提供的这些样本都有病毒名和病毒类型,接口比较友好,所以一旦匹配上便可以确定病毒名以及病毒类型,而且这个样本库是实时更新的,所以它总比我们的客户端要识别的多一些。如果从已知库中查询不到便会采用我们开发的疯狂启发式扫描,也就是病毒自动分析程序,这个技术比较复杂而且可能威胁电脑安全,你知道这些程序我是不能提供给你的。我所能告诉你的是第二种测试方式,手工模式,这个方法也很简单有效,用 http://virusscan.jotti.org 等多引擎扫描网站扫描一下,基本可以确定是否有害。如果仍然有怀疑,就在病毒测试机上运行它,看它有什么不良表现,这个测试是比较危险的,所以最好有专门的电脑或快速恢复方案。至于探测加不加壳这一类的功能,我们在托斯特中都已经提供出来了。其中利用动态防御来测试病毒也是非常有效的。
谢谢
朱雁辉
@@@@@!!!!!!!!! 还有很多信件 大概240多封吧 就不一一列举了
慢慢的,我似乎学习到了一些东西,技术也进步了,在百度上也学习到了一些反病毒技术,很荣幸的是我入门很快, 一段时间之后我当了百度反病毒贴吧的吧主.后来又去了北京江民科技,呵呵!江民总部很气派呀!!@
我一直都认为学习任何东西开门砖是很重要的,如果没有那些信件的话,我想后来所以的事情都不会发生,我也可能还是一个小菜鸟!! 呵呵!
费尔托斯特安全软件真的不错,虽然发展的时间不长,但是现在的成就还是非常可喜的,相信也有很多用户是被他们真诚的服务态度所打动,
让我们共同祝愿费尔的明天更美好! |