楼主: yutian8888
收起左侧

[讨论] ESS 6.0 一堆BUG,体验感较差(麻烦版主转到ESET区)

  [复制链接]
QQn1
发表于 2013-8-4 10:49:54 | 显示全部楼层
我觉得HIPS先开学习模式,过两三天转为交互模式就可以了,把“配置规则”里的“允许成功启动所需的注册表访问和驱动程序加载”打钩,防火墙直接开交互模式就比较安全了
长风傲天
发表于 2013-8-4 17:11:55 | 显示全部楼层
开启HIPS之后无法加载驱动的,只能说你自己把规则搞乱了。
默认规则确实删不了。不过这个是可以理解的:万一有人没有默认设置也没有开学习模式,又对报告的行为采取默认拒绝的策略,那么没有默认规则的话系统也就别想启动了。最早HIPS模块增加的时候没有内置规则,当时引起了一些问题,后来就增加了内置规则。后来有一次貌似是HIPS模块更新到1080的时候又有了比较大的改动,当时论坛也有很多人说各种问题,不过自己改改规则的话也就没问题了。
完全默认规则并且自己不增加任何规则的话,ESET的HIPS也不是摆设,有些情况下还是有作用的。具体的例子请自行爬论坛的帖子,有人贴出来过。而且ESET的HIPS,虽说不够智能,但是效果还不错。之前论坛有测试,在某几个HIPS挂掉的情况下ESET的HIPS依然有作用。具体的请自行爬HIPS区的帖子。
ESET的HIPS和自保护其实是同一个模块,这个分析ESET的注册表就能看出来。很多杀软关闭自保护都需要重启。另外HIPS也是跑在内核模式中的,又不是用户模式,要求重启也不是很奇怪。
HIPS规则的导入与导出其实是可以的,只要在安全模式下复制粘贴"C:\ProgramData\ESET\ESET Smart Security\HipsRules.bin"与"C:\ProgramData\ESET\ESET Smart Security\HipsRules.xml"这两个文件就行了。另外如果对整个设置进行导入与导出操作,那么HIPS规则也会包含在这个导入导出的设置文件之中,而且这样的设置导入与导出不需要安全模式。
ESS的防火墙只是给个人用户随便用用的,本来就不是卖点,功能对于个人用户来说足够了。要折腾的自然有更好的OP墙或者毛豆墙或者SEP墙。
无法退出这个不能算是Bug吧。只能说设计就是这样,毕竟关闭所有防护的话和退出也没什么区别。不过习惯国产娱乐软件的可能会不习惯没有退出选项的软件。
ESET的最大特色在于安静流畅,并不是完整的防护或者凌厉的查杀。关闭一些为了性能的优化选项(比如关闭智能优化、选择在任何情况下都查杀加壳文件并且选择始终使用高级启发式扫描)之后,查杀率也算最佳的那一组,但是对于钓鱼网站之类的防护比较薄弱(6.0之后才开始有改进)。不过如果习惯不好的话什么杀软都是白搭,习惯不太坏的话ESET足够了。不是每个人都无聊到满世界寻找病毒玩儿的。
751776396
发表于 2013-8-5 16:29:43 | 显示全部楼层
HIPS还是用毛豆的吧,EAV搭配起来很流畅
yutian8888
 楼主| 发表于 2013-8-5 16:35:40 | 显示全部楼层
已卸载 换FS工作站+OP
meleon
发表于 2013-8-17 11:46:02 | 显示全部楼层
我就没动过那些东东,一般的杀毒功能应该够用了吧?
印月无心
发表于 2013-8-17 12:01:19 | 显示全部楼层
大部分都是hips。。。
xujiantao
发表于 2013-8-18 00:47:04 | 显示全部楼层
会慢慢改进的,就像当初的4.0
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 17:50 , Processed in 0.101548 second(s), 13 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表