查看: 10156|回复: 29
收起左侧

[技术原创] 冰岛杀毒软件F-PROT介绍

[复制链接]
aerbeisi
发表于 2008-3-23 23:39:54 | 显示全部楼层 |阅读模式
冰岛的老牌杀软,跟卡巴齐名的。

一、系统托盘图标


二、托盘的右键菜单


三、监控


四、监控发现后的询问界面


五、对IE和OUTLOOK的特别照顾,目前大部分病毒通过IE和邮件传播


六、软件预置的扫描选项


七、隔离区


八、自建扫描任务


九、自建任务的具体设置


十、误报排除


十一、病毒数量显示界面


十二、资源占用
两个进程都可以在资源管理器终结,不过那个服务进程会马上自动重生,不影响监控,只是托盘进程不会重生,类似图四的监控窗口不会弹出来,但是病毒文件无法执行。



几年前就知道此款杀软,当时还在用AVP3.5,可惜查毒率太低,一直未尝试,去年开始在多引擎注意到启发突飞猛进,现在的趋势就是启发和HIPS。对启发比较感兴趣,促成此次试用。

有三个启发引擎,最新的那个Eldorado,还有两个Maximus,GSA,如果是启发发现的,病毒名字后面就是叹号+启发引擎的名字,如W32/NewMalware-Rootkit-I-based!Maximus,W32/Heuristic-114!Eldorado,W32/OnlineGames.F.gen!GSA等等,最新的那个是Eldorado,去年底才加上的,应该是威力最猛的。

不卡机器,监控灵敏。因为我从来不全盘扫描机器,扫描了几个目录,速度较快。基本上都是启发报的名字。key少,发现国内病毒数量的起点较低,这两点原因导致用的人少。只要国内的用户不被它的国内病毒起点低吓跑,有一小批死忠fans(不用大批),加上FRISK如果客服热情,key流出的多点,在国内融合一至二年还是有搞头的。看好的它的启发。

冰岛是一个文化水平较高的国家,人口稀少,整个国家就几十万人,我国某个市的人口都可以达到几百万。国家处在高纬度,接近北极。所以夏天白天时间很长,冬天黑夜时间很长。对冰岛人来说,给小费是一种侮辱。用姓称呼冰岛人是不礼貌的,应该叫他们的名字。约会不一定非准时不可。谈工作一般不需要事先约会,“顺便进来坐坐”是冰岛的传统。如应邀到主人家去吃饭,一般情况下给男主人或女主人带件小礼品就可以了。从中可以看出冰岛人的做事生活等方式。

最后给大家介绍病毒上报邮箱,让它更适应水土,目前国内也就onlinegames全年不休了,其它的都是季节性的,时段性的小打小闹。
实验室邮箱    无回复,从前缀可以看出直接上传给实验室的人员的。
技术支持邮箱 分析好后,会回复。我估计应该是再转发实验室的,客服人员再回复。
上报页面        上报页面我看了下,暂时不可用。也许以后部署好后,会启用。
上报请用zip压缩,加密码,以防被过滤掉,密码请说明。虽然有些人有强烈的猎奇心理或者寻求安慰心理,上报后要给我响应。但你只要过段时间扫一下就知道病毒定义有没有加上了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +20 收起 理由
abeyl + 20 原创内容

查看全部评分

NobleT
发表于 2008-3-23 23:45:22 | 显示全部楼层
F-PROT快过期了,所以先用段时间panda,我也很看好FP,占用资源超小,期待他的新版本6.0.8.1已经通过VB测试了,不错~~另外LZ的评测也不错,BZ加分~~
袋鼠吱吱
头像被屏蔽
发表于 2008-3-23 23:47:53 | 显示全部楼层
这个软件就是破解不容易似乎。能告诉我个免费的办法么?有个传说中非常邪恶的老熊猫曾经以低廉的价格兜售此软被我义正言辞地拒绝了。现在后悔了。。。

他的病毒库是直接加载在内存里的。。。额,非常特别的说。
嘁。不稀罕~
发表于 2008-3-23 23:51:16 | 显示全部楼层
虽然有些人有强烈的猎奇心理或者寻求安慰心理,上报后要给我响应。但你只要过段时间扫一下就知道病毒定义有没有加上了。

哈哈!!!是呀,发完样本就开始计时!!!
lingbo110120
发表于 2008-3-24 00:07:27 | 显示全部楼层
我很看好的杀软~!
我会记住的!现在占时用NOD
泊远
发表于 2008-3-24 08:21:17 | 显示全部楼层
谁有key呀,我试用一下
The EQs
发表于 2008-3-24 08:23:48 | 显示全部楼层
原帖由 袋鼠吱吱 于 2008-3-23 23:47 发表
这个软件就是破解不容易似乎。能告诉我个免费的办法么?有个传说中非常邪恶的老熊猫曾经以低廉的价格兜售此软被我义正言辞地拒绝了。现在后悔了。。。

他的病毒库是直接加载在内存里的。。。额,非常特别的说。

装Linux然后下一个F-Prot for Linux不就免费了?
ㄚ一
发表于 2008-3-24 08:58:35 | 显示全部楼层
F-Port的KEY也可以無限申請
Ueetee
发表于 2008-3-24 12:35:10 | 显示全部楼层
原帖由 NobleT 于 2008-3-23 23:45 发表
所以先用段时间panda,



那个NERO版本的PANDA和官方的一样瓦
燕赤龙
发表于 2008-3-24 14:15:26 | 显示全部楼层
这个东东没有用过,没有调查就没有发言权,所以我就不多说了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-7-8 06:46 , Processed in 0.140252 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表