查看: 74536|回复: 1693

安全软件监控

[复制链接]
  • TA的每日心情
    奋斗
    2021-12-20 19:06
  • 签到天数: 554 天

    [LV.9]以坛为家II

    发表于 2016-1-11 18:24:26 | 显示全部楼层 |阅读模式
    本帖最后由 昊情· 于 2016-1-11 18:25 编辑

    文件监控的区别

    (1)在文件执行时进行扫描:对文件的操作动作是执行,检测扫描是否是病毒文件在运行。(推荐)
    (2)在文件发生变化及执行时进行扫描:对文件的进行复制,移动,写入,执行,删除等等,文件发生了"时间,地点"的改变都会进行扫描检测。
    (3)在文件发生所有类型操作时进行扫描:文件发生所有类型操作,文件被读取,移动,修改,执行等等包括之前操作变化都会扫描检测。

    以上三个级别均为所有安全软件设置,本主题以火绒监控来讲解~


    155548s46c8xf681418f14.png

    默认文件执行监控的原因



    病毒实时监控难道不是越严格越好么??这里我们来解释为什么默认文件执行监控。

    病毒文件入侵电脑的入口一般是通过网络下载,移动介质传递;换句话说大家的电脑会被病毒感染的来源是上网下载某文件,或者U盘,磁盘。火绒安全软件提供了完整的防御策略,层层过滤防范病毒文件运行。U盘防护,文件下载扫描扮演了防御系统中的海关角色检测来源,已经从入口处及时拦截绝大多数的病毒文件,即使侥幸逃过了第一层防护,还有病毒实时监控,病毒行为防御,基础防护和手动全盘查杀功能对其的防范。

    (1)基于我们的安全防御策略,病毒实时监控默认设置位文件执行监控,在文件未执行起来时将其拦截。逃过文件下载保护,U盘防护的病毒文件,一般是在压缩包内或者病毒文件未运行,我们将这一类情况都理解为安全。这也是为什么很多用户反馈说,电脑磁盘有病毒为什么没有报毒?因为病毒文件未运行,或者被隔离了。

    (2)文件监控对所有动作进行扫描会过多占用系统资源,通过用火绒剑查看文件监控,十秒内进行了近七千多个文件操作,但是绝大数的动作都是正常行为,造成了资源过分利用,影响大家的电脑工作效率。


    160704bdyb985mydreq898.png

    实时监控怎么让病毒文件无处藏身?

    前几天因为需要激活测试系统,百度下kms激活工具,然后误打误撞从KMS激活工具旗舰网下载了病毒文件。

    (1)文件执行监控
    事先已经先安装了火绒安全软件3.0版本,病毒实时监控是默认的文件执行。解开压缩包后,因为需要激活电脑双击了小马激活10.exe。文件执行前实时监控对其扫描检测,同时弹窗提示报毒。
    184516tf3rrrd6l22lw13z.png


    (2)文件变化及执行监控(复制,粘贴,删除,执行)
    已经把实时监控调整到文件发生变化及执行时扫描,我可能会把激活工具保存起来以便以后还会使用,将文件从桌面复制到其他盘的文件夹下,文件被复制了,此时会提示文件有病毒。

    145012pfr6ffuz6rar622f.png

    (3)在文件发生所有类型操作时进行扫描
    第三种实时监控更加严格的监控文件的动作,即使文件被读取都会进行扫描,下载了文件放置在桌面上,刷新时explorer读取了小马激活工具了,实时监控提示是病毒文件,更加严格的监控就会更加频繁的扫描文件。

    145521m6qs4ks22qp0279r.png

    回复

    使用道具 举报

    该用户从未签到

    发表于 2016-1-11 22:52:38 | 显示全部楼层
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2016-1-12 01:29:46 | 显示全部楼层
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2016-1-12 10:14:43 | 显示全部楼层
    支持,看起来不错呢!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2016-1-12 13:20:03 | 显示全部楼层
    学习学习技术,加油!
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2016-1-13 01:39:26 | 显示全部楼层
    支持,看起来不错呢!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2022-10-21 10:32
  • 签到天数: 11 天

    [LV.3]偶尔看看II

    发表于 2016-1-13 19:38:39 | 显示全部楼层
    支持中国红客联盟(ihonker.org)
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    2020-8-18 16:06
  • 签到天数: 153 天

    [LV.7]常住居民III

    发表于 2016-1-14 12:14:53 | 显示全部楼层
    支持,看起来不错呢!学习学习
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    无聊
    2017-9-12 00:13
  • 签到天数: 321 天

    [LV.8]以坛为家I

    发表于 2016-1-15 10:47:42 | 显示全部楼层
    这个有帮助呀
    回复 支持 反对

    使用道具 举报

    该用户从未签到

    发表于 2016-1-15 15:09:43 | 显示全部楼层
    支持中国红客联盟(ihonker.org)
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    指导单位

    江苏省公安厅

    江苏省通信管理局

    浙江省台州刑侦支队

    DEFCON GROUP 86025

    旗下站点

    邮箱系统

    应急响应中心

    红盟安全

    联系我们

    官方QQ群:112851260

    官方邮箱:security#ihonker.org(#改成@)

    官方核心成员

    Archiver|手机版|小黑屋| ( 苏ICP备2021031567号 )

    GMT+8, 2024-12-18 23:43 , Processed in 0.044196 second(s), 15 queries , Gzip On, MemCache On.

    Powered by ihonker.com

    Copyright © 2015-现在.

  • 返回顶部