查看: 5552|回复: 10
收起左侧

[讨论] 个人在火绒使用中的问题和反馈建议

[复制链接]
yexo
发表于 2021-11-18 09:06:38 | 显示全部楼层 |阅读模式
把近期的遇到的一些问题稍微汇总一下,希望官方能采纳:

1.  大幅提高火绒开机加载的速度。当前火绒开机加载的速度有些慢,导致部分阻止注册表创建或者修改的防护规则根本无法实现,每次开机后都发现本应被阻止的注册表项或值在火绒加载前已经创建好或者修改完了。

2. 自定义防护
a. 针对自定义规则的搜索能否添加直接搜索到某个保护对象的功能,目前只能关键字搜索规则名称,要找某个对象只能打开一条条规则去内部搜索。
b. 自定义规则内的保护对象能否支持上下移动以方便把相似的都放在一起。

3. 火绒的自定义防护是否对某些系统程序有优先级高于自定义规则的内部白名单,或者默认放行的情况,还是说是BUG?比如,svchost.exe,对注册表项的写入或者删除,读取dll文件以启动服务,读取正在运行的其他程序,似乎都阻止不了。

4. 日志
a. 高级防护 - 自定义防护
某个因为触犯自定义规则而反复出现的记录,可否缺省显示,比如 xxx.exe 对某个程序在某一时刻的读取,有时在日志中能一下出现N多行,这种能否只出现一行,然后在后面标注数字以说明发生次数,或者添加一个将此行为从日志中排除的选项。不然日志会被此类重复信息迅速塞爆,从中查找其他程序的有用日志真的费时间,因为日志也没有查找和筛选功能。
b. 高级防护 - IP协议防护
可否添加查找,筛选功能,比如只显示允许或者阻止,可针对程序名或者IP搜索;目前日志中每行只显示IP,而不显示是什么程序,要查看就要一个一个去点击,可否让日志稍微详细些。

5. 火绒剑
a. 文件和注册表部分要是也能有查找并实时定位功能就能更方便,尤其在一个文件繁多的大文件夹中。比如,每当我删除System32中某个文件后,火绒剑就莫名地自动刷新并回到文件夹开头位置,然后我又要大海捞针一般下拉并寻找下一个文件,删除后又被拉回到文件夹开头位置,如此反复。相信我,当你在System32和WinSxS这样拥有大量极为相似文件的文件夹中被反复横跳又没有查找定位只能硬着头皮一个一个来回下拉、寻找、删除的时候,你真的会疯掉。可否增加自动刷新与否的选项?
b. 怎么切换显示语言?

费时费力码了这么多字,望能有所回响,毕竟喷子多,而花时间详细反馈的用户正越来越少。



桑德尔
头像被屏蔽
发表于 2021-11-18 11:34:22 | 显示全部楼层
按理说杀软的驱动应该最优先加载啊,不应该出现注册表都改完了,火绒才刚启动的情况
火绒工程师
发表于 2021-11-18 13:11:57 | 显示全部楼层
您好,感谢您的反馈,我们已经提交给技术人员进行评估
℡Marimo
发表于 2021-11-19 11:15:54 | 显示全部楼层
第一条 开机加载确实慢!有体会
xkonka
发表于 2021-11-24 15:09:23 | 显示全部楼层
每次开机后都发现本应被阻止的注册表项或值在火绒加载前已经创建好或者修改完了

同问楼主是怎么发现上面的问题?如果真是这样那么火绒就是个摆设,病毒木马在开机时能把火绒先干掉。这可能吗?
火绒工程师
发表于 2021-11-25 14:16:15 | 显示全部楼层
1.您好,您说因为火绒开机加载慢,所以导致部分注册表在火绒加载前就已经建好了,可以麻烦您提供一下未被阻止的注册表吗?以便于我们复现问题帮您解决问题。
2.a.自定义规则的的搜索功能暂时只能搜索自定义规则表中的规则名称与发起程序,暂时不支持搜索规则中的保护对象。
b.建议您在设置自定义规则是将相似的保护对象设置在同一条规则,以便于您区分。
此外您的需求我们已了解,后续我们会关注此问题。
3.该问题我们需要查看您配置的规则是否正确,若您方便可以把您配置的规则提供给我们,我们进行复现定位问题。
4.a日志目前设计如此,会记录下用户触发的每条自定义规则,方便用户查看触发的规则,同时当用户遇到问题进行反馈时,我们可以根据日志进行排查问题。
b安全日志目前是支持根据时间,防护功能进行日志筛选,目前考虑到诸多原因,详情信息需要点开对应的记录进行查看,设计如此。
5.a,该问题我们已知悉,已记录进需求池,后续会考虑该问题做出优化。
b火绒剑语言是跟随系统语言的。
感谢您的建议与支持。

评分

参与人数 1人气 +1 收起 理由
yexo + 1 感谢解答: )

查看全部评分

yexo
 楼主| 发表于 2021-11-27 00:39:11 | 显示全部楼层
本帖最后由 yexo 于 2021-11-27 00:41 编辑
火绒工程师 发表于 2021-11-25 14:16
1.您好,您说因为火绒开机加载慢,所以导致部分注册表在火绒加载前就已经建好了,可以麻烦您提供一下未被阻 ...
请查看私信
火绒工程师
发表于 2021-11-27 14:01:35 | 显示全部楼层

收到,我们再确认下

评分

参与人数 1人气 +1 收起 理由
yexo + 1 赞一个!

查看全部评分

Andy2020
发表于 2021-11-30 09:14:19 | 显示全部楼层
火绒工程师 发表于 2021-11-18 13:11
您好,感谢您的反馈,我们已经提交给技术人员进行评估

杀毒软件几点意见:

1.简单和智能
2.查,防,杀,监控等功能一定要强大
3.界面简洁
4.支持多国语言,走出国门
5.杜绝携带广告

具体地可以参考赛门铁克企业版: Symantec Endpoint Protection,它是非常厉害和完美/完整的解决方案了!
火绒工程师
发表于 2021-11-30 09:57:35 | 显示全部楼层
Andy2020 发表于 2021-11-30 09:14
杀毒软件几点意见:

1.简单和智能

您好,您的建议火绒现在已经有这些功能了,感谢您的反馈
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 11:21 , Processed in 0.111814 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表