查看: 2779|回复: 8
收起左侧

[费尔] 费尔托斯特……

[复制链接]
azazkjkj
发表于 2007-4-3 16:39:50 | 显示全部楼层 |阅读模式
根据目前的费尔使用情况,发现了以下两点:
1、费尔判断Keylogger类病毒/木马都是采用统一的方式,连类似修改器等都不放过。
2、扫描误报极其严重,如Need for Speed:Most Wanted[极品飞车9:最高通缉]中的Crack替换都会判断为木马,并非启发式,而是确确实实报出名字的木马。

目前觉得费尔应该增强监控,提出以下几点建议:
1、增加嵌入式监控,减少病毒溜进电脑的机会
2、监控游戏和增加游戏模式,在游戏时严密监控任何监控键盘的纪录并询问用户。此建议非常重要,因为我用费尔时就被盗号了。
3、减少动态防御的误报,并且让动态防御增加询问时暂停目标动态的功能,不至于直接终止。这项也很重要,因为大部分人认为直接终止还要重新启动/关闭监控,十分麻烦于是选择了询问时除非选择阻止,否则不会终止/停止目标进程,造成小型病毒瞬间发作………… 估计
4、网页监控要加强,目前的报警都是在IE缓存内报警…………而非报网页……我记得KV2006、2007/NOD32/卡巴斯基都是报网页有毒,只有费尔托斯特是本地的文件监控报毒,指向IE缓存…………而且KV2007是下载前就可以侦测到病毒……目前比较罕见的强大监控啊……希望费尔向KV学习一下监控。
5、改进防火墙,形成套装,原先Filseclab PRO可是非常强的呀……国外评测也排过名,可惜现在被远远抛离,测试几乎没过几个……
6、提供监控的规则设定,类似Mcafee,我觉得单独做一个这样的功能可能更强,因为毕竟会有牛人来做规则包嘛,费尔的效能+规则的力量+FDD……无敌了
7、建议增加一个HIPS功能,让用户自己选择开启/不开启,这样可以让第三方的HIPS软件造成冲突的可能性更少!

暂时就想到这么多……
支持费尔发展,祝费尔成长快乐!
祝好!
ihad025
发表于 2007-4-3 16:56:51 | 显示全部楼层
大而全么 这样子会占多少内存。。。想象下都觉得害怕
azazkjkj
 楼主| 发表于 2007-4-3 17:02:30 | 显示全部楼层
不可怕,因为有人做到了……
anyeye
发表于 2007-4-3 17:19:47 | 显示全部楼层
还是少占用点资源好
95518
发表于 2007-4-3 17:35:54 | 显示全部楼层
费尔一定会坚持低资源路线的
这个请大家放心
费尔
发表于 2007-4-3 22:05:08 | 显示全部楼层
2,4感同身受      
拓拔凌风
发表于 2007-4-3 22:19:47 | 显示全部楼层
哇,又是提建议的~
anyeye
发表于 2007-4-3 23:14:01 | 显示全部楼层
说道自己加规则这一项,的确,这是一个相当好的方法,塞门铁克和麦咖啡等对此技术已经研究多少年了,但是就连擅长此技术的mcafee都承认自己的技术还没达到这个层次,估计费尔短时间难以达到,而且这个也是目前发病毒界一个最高的奋斗目标!
azazkjkj
 楼主| 发表于 2007-4-8 22:51:28 | 显示全部楼层
这个也是我对费尔托斯特的一个建议……叫包子去了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-31 17:44 , Processed in 0.121693 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表