12
返回列表 发新帖
楼主: justminix
收起左侧

[江民] 感觉2010比2011好用

[复制链接]
wsn110
发表于 2011-3-18 12:28:35 | 显示全部楼层
回复 9楼 流年春去 的帖子

两天前,上次有个卡友说让我换个头像,所以就换了。
士兵许三多
发表于 2011-3-18 12:44:52 | 显示全部楼层
回复 10楼 wsn110 的帖子

我也不清楚他是依靠什么判断来添加白名单的,难不成不是病毒的都添加进去?
wsn110
发表于 2011-3-18 16:43:22 | 显示全部楼层
回复 12楼 士兵许三多 的帖子

引用江民客服经理的原话,江民的原理大致应该就是这样。
============================================
主动防御详细的放行的机制我无法在论坛上公开,防止外泄被程序恶意利用。
规则很多,浅显简单说来,一个程序如有界面,有签名和窗口显示,没有被加壳之类,是会被识别成正常程序的。也不会对新安装的程序识别,主动防御还会识别这个程序是不是建立了程序菜单并在桌面生成图标等来识别这个程序是否安全。总之,主动防御是依据病毒经常使用什么手法,然后禁止;正常程序经常有什么行为,然后放行。

一个程序要执行大量的操作产生大量的行为,可能某个规则会被触发,引起提示,这时候就需要用户来分析是如何操作。用户可以选择“允许、禁止、结束进程”

现在主动防御的一个不足是程序的白名单库过小,不能直接直接识别运行的程序是不是正常的并自动选择动放行与否。这一点我们也一直在改进,并计划通过云的方式来识别程序是否,如果库足够大,这样的问题就不会存在了。

取消那个项仅是对特定的环境(像服务器、专用机之类)来设置的。所以强烈建议您选中那个项,以保证您正常使用电脑。

另外我的每个回复中尽量不使用专业术语,以防止用户出现认为我在用专业术语来搪塞,如果您认为哪个地方难以理解,我可以换词汇来表述。
蓝色风车
发表于 2011-3-18 19:53:55 | 显示全部楼层
wsn110 发表于 2011-3-18 16:43
回复 12楼 士兵许三多 的帖子

引用江民客服经理的原话,江民的原理大致应该就是这样。

学习了
流年春去
发表于 2011-3-18 20:01:51 | 显示全部楼层
回复 13楼 wsn110 的帖子

解释的很详细,学习一下
士兵许三多
发表于 2011-3-18 20:08:20 | 显示全部楼层
回复 13楼 wsn110 的帖子

额,好难懂,算了,不和你讨论这个了。
mpgk
发表于 2011-3-19 20:49:04 | 显示全部楼层
2011好用
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-7 07:44 , Processed in 0.101595 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表