查看: 3592|回复: 12
收起左侧

[费尔] 今天是个特别的日子

[复制链接]
我心约定
发表于 2007-11-15 18:46:38 | 显示全部楼层 |阅读模式
呵呵,今天是11.15号,正是一年前的今天我往费尔安全实验室写了第一封电子邮件,那时我还是一个计算机反病毒的菜鸟呢!

From: zq-127
To: filsoft@filseclab.com
Sent: Thursday, November 09, 2006 8:38 PM
Subject: IP规则设置 端口的开关


费尔个人防火墙是一款很好用的软件  如果我只想正常的使用IE浏览器和迅雷以及QQ 不许别的端口和IP地址访问我的计算机.应该怎么进行IP设置.应该开放和关闭系统的哪些端口?

  谢谢了!

  当时的回复是:

你好,

其实默认防火墙已经将除了规则之外的其他端口关闭了,所以一般在放行这几个软件后不再需要做特殊的配置。

如果确实需要只放行这几个软件,其他都拒绝。你可以用模式向导将模式切换到“自定义模式”,然后删除从34条以后所有的应用程序规则,然后创建三条规则放行那三个程序,这样就应该可以了。如果想恢复原来的规则,可以将模式重新切换到“普通模式”。

谢谢

朱雁辉
费尔安全实验室
http://www.filseclab.com

      也就是从那以后,我开始接触计算机反病毒领域.这期间我往费尔实验室发了很多信件,很多一部分都是关于反病毒的一些技术,

From: zq-127
To: brightchu@hotmail.com
Sent: Monday, February 19, 2007 7:52 PM
Subject: 反病毒教程疑惑


朱老师:
    您好!新年快乐!
    其实我对电脑很好兴趣.尤其对反病毒这一块.因为我比较喜欢研究病毒.所以我比我们同学在这一块懂的多一点.同学们家的电脑中病毒以后都会让我帮他们看看.我现在想更深入的学习一些反病毒的知识.不知道应该从哪里下手?请您给一些建议,
   我上面所说的懂的多一点,是指我接触的反病毒软件比较多.现在流行的我绝大部分都接触过,对它们各自的优点和不足.我都略知一二.一些病毒的基础知识我都知道 现在我想学习编程和反编程.逐步过渡到真正的程序员不知道应该从哪学起?
  您能给我一些建议吗?  书籍有行 电子书  图书都行  或者视频!
       谢谢!!!!!
                              2.19号



   

你好,

其实反病毒需要对电脑有一个综合全面的了解,见得多,用得多、处理的情况多自然就会越来越专业。如果要更深入或掌握反病毒的编程技术,就需要对病毒的原理进行研究,网上有许多关于这方面的文章,也有专门的书,网上搜搜或逛逛书店就可以找到相当丰富的资料。编程也是一个系统的而且有一定难度的工作,需要由浅入深,循序渐进,最重要的是要多实践,多动手编点东西,而不能只看书。

谢谢

朱雁辉
费尔安全实验室
http://www.filseclab.com



朱老师:

     首先谢谢您帮我分析样本!
     我想问一下您,当病毒被截获后,我们利用什么工具去分分析内部的构造?可以发给我一个分析的工具吗?比如说是否加壳?加的什么壳?病毒运行后产生什么文件?我对病毒有浓厚的兴趣.我也对计算机有一定的基础,我非常想自己试试,可以吗?
   
              谢谢!
                                                             赵谦
                                                              2007.1.29



你好,

我们对于病毒样本分析有两种方式,第一种自动分析也正是目前我们的在线扫描采用的技术,它首先与病毒样本采集组织给我们提供的样本进行比对,因为他们提供的这些样本都有病毒名和病毒类型,接口比较友好,所以一旦匹配上便可以确定病毒名以及病毒类型,而且这个样本库是实时更新的,所以它总比我们的客户端要识别的多一些。如果从已知库中查询不到便会采用我们开发的疯狂启发式扫描,也就是病毒自动分析程序,这个技术比较复杂而且可能威胁电脑安全,你知道这些程序我是不能提供给你的。我所能告诉你的是第二种测试方式,手工模式,这个方法也很简单有效,用 http://virusscan.jotti.org 等多引擎扫描网站扫描一下,基本可以确定是否有害。如果仍然有怀疑,就在病毒测试机上运行它,看它有什么不良表现,这个测试是比较危险的,所以最好有专门的电脑或快速恢复方案。至于探测加不加壳这一类的功能,我们在托斯特中都已经提供出来了。其中利用动态防御来测试病毒也是非常有效的。

谢谢

朱雁辉



@@@@@!!!!!!!!!  还有很多信件 大概240多封吧 就不一一列举了

     慢慢的,我似乎学习到了一些东西,技术也进步了,在百度上也学习到了一些反病毒技术,很荣幸的是我入门很快, 一段时间之后我当了百度反病毒贴吧的吧主.后来又去了北京江民科技,呵呵!江民总部很气派呀!!@

     我一直都认为学习任何东西开门砖是很重要的,如果没有那些信件的话,我想后来所以的事情都不会发生,我也可能还是一个小菜鸟!!  呵呵!

   费尔托斯特安全软件真的不错,虽然发展的时间不长,但是现在的成就还是非常可喜的,相信也有很多用户是被他们真诚的服务态度所打动,

     让我们共同祝愿费尔的明天更美好!
PlayWill
发表于 2007-11-15 18:48:15 | 显示全部楼层
呵呵··
支持LZ···
我半年前还是菜鸟··
当然现在也是菜鸟
gaomi
发表于 2007-11-15 19:14:39 | 显示全部楼层
恭喜楼主
zjkzjy
发表于 2007-11-15 20:55:42 | 显示全部楼层
对lZ来说确实特别。对我来说更特别,去年的今天我被老板炒了鱿鱼
剑指七星
发表于 2007-11-15 21:07:42 | 显示全部楼层
费尔的客户服务,很不错
我也写过几封信,都予以答复了~~
想念天堂
发表于 2007-11-15 21:34:02 | 显示全部楼层
呵呵,是啊,费尔的客服非常棒啊
费饭饭
发表于 2007-11-16 17:33:28 | 显示全部楼层

楼主强人啊!

“病毒样本采集组织,”对这个很感兴趣,

我们对于病毒样本分析有两种方式,第一种自动分析也正是目前我们的在线扫描采用的技术,它首先与病毒样本采集组织给我们提供的样本进行比对,因为他们提供的这些样本都有病毒名和病毒类型,接口比较友好,所以一旦匹配上便可以确定病毒名以及病毒类型,而且这个样本库是实时更新的,所以它总比我们的客户端要识别的多一些。如果从已知库中查询不到便会采用我们开发的疯狂启发式扫描,也就是病毒自动分析程序
cbz107
发表于 2007-11-16 18:03:12 | 显示全部楼层
我一直都是菜鸟
Ueetee
发表于 2007-11-16 18:45:46 | 显示全部楼层
我也是菜鸟 呵呵
Brud
发表于 2007-11-16 20:09:16 | 显示全部楼层
支持费尔!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 20:40 , Processed in 0.129132 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表