首次扫描由于解析很深入,速度慢点相信大家能理解,但现在给人的感觉是每次都很慢,原因是每次病毒库升级后,原缓存信息就丢失了。。
除周六日,火绒几乎每天都要升级,而正常使用电脑,即使是快速扫描,平均每天也不会超过一次吧? 因此,“第二次以后速度就快了”仿佛成了传说,实际使用当中难以体会得到。。
因此想问问官人,能否改进下这个缓存机制,不要一升级又得从头来过。。

UMA 发表于 2017-9-20 21:58
缓存技术上可以一直保留,MD5比对实用度低。
w-tekeze 发表于 2017-9-20 22:28
你说的意思是MD5值会被篡改? 但现在应用场景不是和原版文件进行比对,而是用户本地文件进行一个前后比 ...
用MD5当做病毒标记·简直就是天大笑话·让我想起某国产杀毒·····MD5一改直接扫描不到
感觉也就强迫症才会有扫描习惯把·········我是一直不扫描·除非你告诉我·你这个反病毒软件的防御保护是个豆腐渣工程!正常使用基本不会中毒(除了某些白文件会漏)卡巴·小A,以及其他杀毒你其实可以关闭这个功能·就基本防止部分白文件漏了(目前看火绒没这功能,所以漏白太正常)但是你要会看·不然会误杀
声嘶力竭 发表于 2017-9-20 22:36
用MD5当做病毒标记·简直就是天大笑话·让我想起某国产杀毒·····MD5一改直接扫描不到{:5_1 ...

声嘶力竭 发表于 2017-9-21 07:38
感觉也就强迫症才会有扫描习惯把·········我是一直不扫描·除非你告诉我·你这个反病毒 ...

w-tekeze 发表于 2017-9-21 09:41
你和UMA都没理解我说的意思哦。。。不是用MD5去签别文件真伪,也不是用来当做什么病毒标记。。。首次扫描 ...
知道你的意思··但是有个问题就是··文件是可以被修改的!万一那个零日漏洞一出··比如这次的CC
但是实际文件是异常怎么办
····


vardyh 发表于 2017-9-21 10:21
我在这楼统一回复吧。
火绒的病毒记录(特征的集合)不是和病毒样本一一对应的(抛开碰撞的问题,md5,sha1 ...
仔细看过官人的解释了,受益良多! 也明白了火绒目前这种扫描慢的原因所在,并不是换种简单的哈希值比对就能解决的。。
同时我个人也支持火绒这种以时间换空间的策略,希望火绒能永远保持精巧强悍 (不作恶) 的风格!另外,希望更多的绒友们也学习下,不要继续纠结这个扫描慢的问题! 

声嘶力竭 发表于 2017-9-21 11:33
知道你的意思··但是有个问题就是··文件是可以被修改的!万一那个零日漏洞一出··比如这次的 ...

vardyh 发表于 2017-9-21 10:21
我在这楼统一回复吧。
火绒的病毒记录(特征的集合)不是和病毒样本一一对应的(抛开碰撞的问题,md5,sha1 ...
xing 发表于 2017-9-21 17:41
對於這次的ccleaner事件,在事件曝光前,火絨能查出來有惡意行為嗎?還是只要有合法簽名,對於該軟件行為 ...

xing 发表于 2017-9-21 17:41
對於這次的ccleaner事件,在事件曝光前,火絨能查出來有惡意行為嗎?還是只要有合法簽名,對於該軟件行為 ...

w-tekeze 发表于 2017-9-21 18:12
无论采用MD5值比对,还是细粒度解析,之前既然没有检测出那肯定都是放行啊。。。当报毒CC样本入库,同时用 ...
xing 发表于 2017-9-21 20:12
樣本入庫了,就一定有作用。不知道在未發生前,火絨是不是有發揮功能?有主防的安軟或許能發揮效果,但似 ...
w-tekeze 发表于 2017-9-21 20:34
这个怎么说呢,各家主防 (包括启发) 在行为分析时都有自己的判断策略,互有长短吧,都能拦截一部分未知病 ...
xing 发表于 2017-9-21 20:39
各家的主防一定會有優劣度,一次的miss也不會代表定生死。
好奇的是,火絨會從這次事件中,領悟到了什麼 ...

xing 发表于 2017-9-21 17:41
對於這次的ccleaner事件,在事件曝光前,火絨能查出來有惡意行為嗎?還是只要有合法簽名,對於該軟件行為 ...
xing 发表于 2017-9-21 20:39
各家的主防一定會有優劣度,一次的miss也不會代表定生死。
好奇的是,火絨會從這次事件中,領悟到了什麼 ...
vardyh 发表于 2017-9-21 21:37
特征、防御、行为相关的识别逻辑这些都会是持续完善和丰富的。
另外也不要只看到火绒miss的,火绒以往披露 ...
xing 发表于 2017-9-21 21:44
確實沒有任何一家安軟廠商能做到滴水不漏,因為很看重火絨,所以會較關注一些事件。
不會有人因miss就來 ...
总之,火绒的弹性或叫潜力是比较大的,每个绒友都可以玩出自己的精彩哈。。。好了,这个贴子我就不再顶了。。
w-tekeze 发表于 2017-9-21 22:05
我以前单奔毒霸,现在是单奔火绒,但首先我的系统加固选项是全开,其次还添加了3D[斩首]规则,想弹窗少点 ...
xing 发表于 2017-9-21 22:09
順帶一提,事前只有這家查出...
xing 发表于 2017-9-21 22:09
順帶一提,事前只有這家查出...
vardyh 发表于 2017-9-21 23:11
clamav这个,准确来说,其实本身是个误报。。。
xing 发表于 2017-9-22 07:34
當時是誤報,但現在事發後,大家都跟這家廠商一起誤報?
這邏輯有點怪吧? ...

xing 发表于 2017-9-22 07:34
當時是誤報,但現在事發後,大家都跟這家廠商一起誤報?
這邏輯有點怪吧? ...


大自然的园丁 发表于 2017-9-23 12:23
刚刚我也查杀了一下(快速查杀),看看我这速度,怎么这么快?
@肆随飗林 大自然的园丁 发表于 2017-9-23 12:16
问另外一个问题:火绒调整防御严格的设置在哪里,我怎么没有找到

w-tekeze 发表于 2017-9-23 14:19
一个是实时监控里的扫描时机,另一个是系统加固选项 (我就是全部勾选的),还有其它的吗? 我也不清楚了。 ...

大自然的园丁 发表于 2017-9-23 12:23
刚刚我也查杀了一下(快速查杀),看看我这速度,怎么这么快?

w-tekeze 发表于 2017-9-23 14:25
不算快,我二代i3的CPU,将近8000对家,大概2分半钟,是更新完之后的首次扫描,不是第二次,那个只要二十 ...
大自然的园丁 发表于 2017-9-23 14:31
我是和楼主的速度比的,这个移动机械硬盘用了也快,好像是10年了吧,希捷的,型号是ST91208822AS,在百度 ...
大自然的园丁 发表于 2017-9-23 14:22
呃呃,我说的是那个调整严格程度的,今天看见有个人发帖带图有那个调整严格程度截图,记得那个在测试版中 ...

xing 发表于 2017-9-21 17:41
對於這次的ccleaner事件,在事件曝光前,火絨能查出來有惡意行為嗎?還是只要有合法簽名,對於該軟件行為 ...
UMA 发表于 2017-9-23 18:57
有合法签名但罕见的软件一般安全软件都会采取一些措施,CC作为老牌清理软件,即使有“可疑”行为安软一般 ...
w-tekeze 发表于 2017-9-23 21:16
你说的有道理。。。我本来想下个5.33版的CC测试下(刚好我是32位系统),想试下火绒的联网控制和3D[斩首] ...
UMA 发表于 2017-9-23 23:07
已被感染者防火墙只能防止进一步入侵,但感染源仍需杀毒软件处理。HIPS即使触发规则也无意义,在不知情情 ...
w-tekeze 发表于 2017-9-24 13:23
同意,最终肯定得杀软来处理。。。规则只能弹出提醒,不可能指出是什么病毒,本来也就不是给初级用户玩的 ...

vardyh 发表于 2017-9-21 10:21
我在这楼统一回复吧。
火绒的病毒记录(特征的集合)不是和病毒样本一一对应的(抛开碰撞的问题,md5,sha1 ...
| 欢迎光临 火绒安全软件 (https://bbs.huorong.cn/) | Powered by Discuz! X3.4 |