火绒安全软件

粉丝茶话区
发新帖
打印 上一主题 下一主题

[讨论] 5.0非官方用户手册

  [复制链接]
82952 104
楼主
发表于 2019-3-30 20:01:07 | 只看该作者 |倒序浏览 |阅读模式
跳转到指定楼层
本帖最后由 Nobuchika 于 2020-9-15 10:26 编辑

前言:
首先,本非官方指南适用于初次使用火绒的伙伴,用意在于提升用户对火绒的基本认识、增强防御,并作为官方说明文档的补充。

Q1.初次使用火绒有哪些推荐设置?
A:在4.0后,火绒有着一套完整的防护体系,较多使用者导入了规则发生问题,因而上论坛反馈,日常使用不需要导入规则。
强烈推荐开启勒索诱捕功能


开启后会产生两个随机名称的诱捕资料夹,对勒索病毒有效。


Q2.自定义规则怎么写?
A2.请参阅规则区(https://bbs.huorong.cn/thread-56314-1-1.html)
请依照以下方式开启自定义功能


务必确认开关为"开"状态,自定义规则才会生效



Q3.遇到感染型病毒怎么办?
A3.处理方式如下:

1.确认火绒为最新版本清空信任区




2.点选"防护中心"


3.选择"文件实时监控"


4.将监控级别调整为"最高"


5.【断网】后,进行全盘查杀


6.查杀完毕后,重启电脑


7.重启后再次进行快扫即可


8.可将监控调整回预设层级



Q4.火绒会自动更新吗?
A4.火绒预设自动更新,更新周期为30分钟检查一次。

Q5.火绒出现异常,怎么办?
A5-1请检查"C:\Program Files (x86)\Huorong\Sysdiag\bin”目录下是否存在“HipsDaemon.exe.dmp”副档名的档案,请压缩一份档案上传论坛
      并提供系统版本火绒版本在贴文中,官方能更快速排查问题。


A5-2检查安装的磁盘是否有磁盘锁(被加密)
A5-3检查Huorong internet Security Daemon服务是否启用


A5-4请使用专杀扫描电脑后重启(https://bbs.huorong.cn/thread-18575-1-1.html)

官方解决方案(https://bbs.huorong.cn/thread-63597-1-1.html)

Q6.使用火绒蓝屏了,怎么处理?
A6.请提供系统版本、火绒版本、疑似冲突的程式档案(或下载连结),并查看C:\Windows\MEMORY.DMP;C:\Windows\Minidump\*.dmp是否存在,请压缩一份上传论坛
     如果没有dump文件,点击电脑——属性——高级系统设置——启动与恢复故障下面的设置按钮,之后按图片设置。再蓝屏就有dump文件


Q7.联网控制和自定义没作用怎么办?
A7.请依照以下步骤确认

【联网控制】:请确认防护中心-系统防护的选项是否开启(部分软件禁止联网后 会出现不可预知的问题 建议有电脑及系统经验的用户启用)


【自定义】请确认防护中心-高级防护-自定义防护选项是否开启


Q8.为什么更新火绒后要重启呢?
A8:官方回复win10默认设置了快速启动功能,关机后再开机不属于重启操作,重启需要点击“重启按钮”,火绒大版本升级驱动后,必须重启生效

Q9:无法安装软件时,要怎么办?
A9:请确认软件安装列表,是否有处理规则,若有清除规则即可正常安装(不要勾选自动阻止)


Q10.火绒病毒库的更新频率是?
A10.目前为每日更新一次(节假日照常更新),紧急事件时会发布多次更新应对威胁,先前已有实例。

Q11.为何会出现"驱动不匹配"的状况?
A11.这是因为4.0升级5.0后,程序文件是新版,系统驱动运行的仍是旧版,重启即可解决

Q12:火绒目前支持https拦截吗?
A12:内部网址规则支持DNS请求,可避开https协议问题。自定义规则暂时不支持,HTTPS的支持后续会考虑响应方案。

Q13:火绒在未通知的状况下拦截了特定程式?
A13:请确认是否开启了"免打扰模式",将免打扰关闭即可。


Q14:如何上传日志?
A14:请参考以下内容

1.请先从主画面找到日志选项



2.选择您要的时间段,再点选"导出本页日志"即可


Q15.如何提取样本?
A15:请先找到隔离区


2.选择想提取的档案,按下提取


3.选择提取位置即可



<论坛使用说明>

Q1.如何使用论坛附件功能上传样本?
A1.上传方式如下

1.请点选高级模式


2.请点选浏览档案后,再点上传



3.上传后,别忘了点选档案,才会添加到贴文内

Q2.如何在论坛上传图片?
A2.上传方式如下

1.在高级模式下,请点选添加图片


2.点选"浏览"后再点击"上传"


3.上传后,别忘了点一下图片,才会加到帖子内


本帖长期编辑更新,撰写内容会放在本贴文下方

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?[立即注册]

x

评分

参与人数 19金钱 +92 收起 理由
化悲痛为力量 + 5 内容超赞!!!
漫天星光 + 3 不错,支持了!!
Wzl123 + 1 为什么你这么给力??
caprine + 5 内容超赞!!!
酷爱win10 + 5 内容超赞!!!
skystars + 1 内容超赞!!!
XiaoYou + 5 为什么你这么给力??
xiaobao233 + 1 为什么你这么给力??
hebart001 + 5 楼主的内容真是好极了。
henghengya + 1 内容超赞!!!
芸芸之中 + 5 内容超赞!!!
zoushengyu + 5 奥里给
hyddzcmj + 5 内容超赞!!!
虚妄的妄语 + 5 为什么你这么给力??
清雨青雪 + 5 内容超赞!!!
纷扰的互联网 + 5 给力!!
babaluosha22 + 5 不错,支持了!!
Lucifer + 5 欢迎上传完全转储版DMP
火绒运营专员 + 20 内容超赞!!!

查看全部评分

回复

使用道具 举报

82952 104
沙发
发表于 2019-3-30 20:01:47 | 只看该作者
本帖最后由 Nobuchika 于 2022-2-27 23:01 编辑

<病毒威胁相关>

火绒威胁分类

前缀
1. HEUR(启发特征)
2. HVM(行为沙盒)
3. SVM(脚本行为沙盒)
4. ADV(5.0主防报毒)


主类型
1. Virus(感染型)
2. Worm(蠕虫)
3. Exploit(漏洞利用)
4. Ransom(勒索)
5. Bootkit(磁盘主引导记录)
6. Rootkit(内核驱动)
7. Rogue(流氓程序)
8. Backdoor(后门)
9. VirTool(代码混淆器)
10. TrojanDownlaoder(木马下载)
11. TrojanDropper(木马释放)
12. TrojanClicker(自动点击木马)
13. TrojanProxy(代理木马)
14. TrojanSpy(敏感信息获取)
15. Trojan(一般木马)
16. Adware(广告)
17. Constructor(病毒生成器)
18. HackTool(黑客工具)
19. Joke(玩笑)

>官方病毒说明<

教你看懂火绒的报毒名 神奇的知识又增加了嗷
https://bbs.huorong.cn/forum.php?mod=viewthread&tid=71615#lastpost


附录(1)
Q:电脑内所有的档案都被报毒,这是怎么回事?
A:这是典型的感染型威胁
恶意程序会遍历全盘并感染EXE、DLL、HTML、HTM等文件。受感染的档案名称仍相同,容易让使用者误认为"误报"而信任,进而隐藏在系统内,火绒有能力"清除"这些受感染的档案,感染清除请参考上方的Q3。

建议用户遇到报毒的样本,请不要直接信任,可上传论坛由专业分析师判断是否为误报,若非误报可参照清除方法处理。

附录(2)
Q:目前哪些线上扫描网站,有火绒引擎?
A:Metadefender: https://metadefender.opswat.com/#!/


附录(3)
Q:如何上报病毒样本?
<1>论坛上报https://bbs.huorong.cn/forum-44-1.html
<2>邮件上报(seclab@huorong.cn)
<3>QQ上报(2208613431)


附录(4)
Q触发系统加固和横向渗透防护该怎么办?

A:请立即联络官方确认,这通常是您的电脑内有隐藏威胁,需官方正式排查。



评分

参与人数 2金钱 +10 收起 理由
kl3kl + 5 为什么你这么给力??
清雨青雪 + 5 内容超赞!!!

查看全部评分

回复

使用道具 举报

82952 104
板凳
发表于 2019-3-30 20:02:02 | 只看该作者
本帖最后由 Nobuchika 于 2020-4-18 10:22 编辑

游戏安全

<官方已测试无冲突清单>

BattlEye
Valve Anti-cheat
Easy Anti-Cheat
TenProtect


有不在清单内的,请在本贴文注明,会转交给官方工程师
回复

使用道具 举报

82952 104
地板
发表于 2019-3-30 20:02:18 | 只看该作者
本帖最后由 Nobuchika 于 2022-2-27 22:57 编辑

官方说明文档

火绒5.0:(https://down5.huorong.cn/doc/hr50/manual.pdf)

官方常见问题解决方案
https://bbs.huorong.cn/thread-99176-1-1.html


点评

抢三层楼 你也是可以的 看你的后续内容咯 内容不达标 我可是要打你的哦  发表于 2019-4-9 11:10
回复

使用道具 举报

82952 104
5#
发表于 2019-4-1 15:37:50 | 只看该作者
这层不用占了吗?

点评

預設占用三樓編輯~  发表于 2019-4-1 17:57
回复

使用道具 举报

82952 104
6#
发表于 2019-4-1 15:50:04 | 只看该作者
顺便写一下IP协议内置规则怎么设置

点评

這個不是我的專業ˊˋ  发表于 2019-4-1 17:57
回复

使用道具 举报

82952 104
7#
发表于 2019-4-1 20:32:37 | 只看该作者
一、初阶使用知识;二、进阶使用知识;三、高阶使用知识;四、终极使用知识。

点评

這個就饒了我吧.....  发表于 2019-4-1 20:56
回复

使用道具 举报

82952 104
8#
发表于 2019-4-1 23:10:40 | 只看该作者
不不不,你要把5.0拆分得体无完肤,才是最佳手册。
回复

使用道具 举报

82952 104
9#
发表于 2019-4-2 11:55:03 | 只看该作者
babaluosha22 发表于 2019-4-1 20:32
一、初阶使用知识;二、进阶使用知识;三、高阶使用知识;四、终极使用知识。 ...

哈哈哈。。。。。
回复

使用道具 举报

82952 104
10#
发表于 2019-4-2 11:57:24 | 只看该作者
babaluosha22 发表于 2019-4-1 23:10
不不不,你要把5.0拆分得体无完肤,才是最佳手册。

是啊。。。。。。
回复

使用道具 举报

82952 104
11#
发表于 2019-4-8 19:46:35 | 只看该作者
什么时候写?
回复

使用道具 举报

82952 104
12#
发表于 2019-4-8 21:14:17 | 只看该作者
建议PDF形式 然后上传论坛

点评

考慮中,但我偏好論壇文章直接修改  发表于 2019-4-11 17:32
回复

使用道具 举报

82952 104
13#
发表于 2019-4-8 22:00:08 来自手机 | 只看该作者
纷扰的互联网 发表于 2019-4-8 21:14
建议PDF形式 然后上传论坛

还是得有在线版
回复

使用道具 举报

82952 104
14#
发表于 2019-4-9 10:26:17 | 只看该作者
纷扰的互联网 发表于 2019-4-8 21:14
建议PDF形式 然后上传论坛

PDF形式 是什么意思?
回复

使用道具 举报

82952 104
15#
发表于 2019-4-9 11:12:47 | 只看该作者
深蓝冲击波 发表于 2019-4-9 10:26
PDF形式 是什么意思?

自己百度吧
回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表