瑞星杀毒软件V17是一款国产知名企业瑞星公司制作一款电脑版杀毒软件,专注安全纯净的瑞星杀毒软件集功能桌面、病毒查杀、垃圾清理、电脑提速、安全工具于一体的安全杀毒套装,知名老名牌你值得拥有。
瑞星杀毒软件V17采用瑞星最先进的四核杀毒引擎,性能强劲,能针对网络中流行的病毒、木马进行全面查杀。同时加入内核加固、应用入口防护、下载保护、聊天防护、视频防护、注册表监控等功能,帮助用户实现多层次全方位的信息安全立体保护。
基础引擎
精准查杀各种恶意软件。
云查杀引擎
亿级云端病毒记录,瞬间处理最新病毒。
决策引擎(RDM)
基于高级人工智能算法查杀未知木马。
基因引擎
通过"软件基因"查杀流行性木马群。
1. 加强了主动防御的功能;
2. 增加了手机防护、下载保护、聊天防护等功能。
云引擎与DNS:
据部分人反应,部分DNS会使瑞星杀毒软件无法连接到瑞星云引擎,这会使瑞星杀毒软件的联网检测率大大降低,多为国外的 DNS,目前已知的有谷歌的8.8.8.8,港澳台地区等,如果出现这类情况,只需要把DNS改成国内的一些DNS即可。
垃圾清理,在17年下半年的这场界面大更新后,瑞星杀毒软件的垃圾清理得到了很大的提升。虽然不知道这股突然提升源自哪里,具体可以自己体验一下。
文件监控,瑞星的文件监控引擎,和扫描查杀所用的引擎有一点点区别,主要是在性能上做了妥协,只采用了部分引擎组件以提升电脑响应速度性能,事实证明这套优化行之有效,因为保留了包括云辅助引擎在内的几个重要的引擎部件,从而保证了安全性,具体可见PAL家族问:http://bbs.ikaka.com/showtopic-9341049.aspx。
系统加固,现在又叫系统内核加固,你可以理解为瑞星的一套简单的HIPS,你能够定制的就只有FD,RD类规则,早期时候默认规则较弱,但是现在默认规则做了一番加强。你也可以自定义规则,然后生成规则包分享出来。
需要注意的是,如果有程序试图加载未经数字签名的驱动的话,瑞星的系统内核加固就会自动拦截,这个过程没有弹窗提示,只是瑞星的日志记录里会有拦截记录。
瑞星杀毒软件的病毒隔离区,每次更新之后会自动检查一遍隔离区内文件,并将上次误报的文件还原到原始位置,虽说很智能,但是一个缺点就是,日志中不会记录回滚事项,也不会有任何回滚提示。
软件静默安装拦截系统,现在又叫流氓推广拦截,在经历了又一番更新之后,现在可以说是相当人性化了,只拦截一个应用的部分组件安装,而主程序功能仍能基本正常使用,上一回,爱奇艺的UWP客户端4.3版利用Win32应用转制规则中掺入P2P上传的Win32组件那次,从一开始瑞星的这个流氓推广拦截就给拦截下来了,当时我们还以为是瑞星误拦了,随着后来的报道,我们才知道到底发生了什么。
官方给这个的防御模块的解释感觉很复杂,就我个人感觉似乎有基于数字签名的黑白灰名单,有一定程度上的行为防御,还有对系统内核加固等防御组件默认规则的进一步加强,所以事实上这个防御模块,一定程度上可以防毒,有一次样本区里双击一个勒索样本居然是靠它拦截下来了。在瑞星个人版完全免费的时候,这个模块一直在更新,而且每次更新都有明显更好的防御体验,我感觉这个防御模块绝对有来头,不然我想不明白为何官方会对这个模块的更新如此执着。唯一值得吐槽的就是它那蛋疼的描述,什么“非用户主动下载安装”。可以说平庸的瑞星杀毒软件v17,为数不多值得一提的几点之一就是这个了。
说起瑞星的反病毒工作,当在互联网中捕获到一个新的病毒样本时,瑞星一般都会是先云端拉黑,然后再在接下来的几天时间里跟进特征库更新。
对MD5/sha1拉黑的看法:
有些人可能认为这种方法太low,但我觉得这事得从厂商的实际情况来考虑一下,如果说刚刚发现的一种威胁,很有可能在全网扩散,而这个时候特征码还没来得及生成,病毒数据库还没来得及更新到每一个在线用户的电脑中,机器学习或者是人工智能引擎还没有完成对该样本的学习,这个时候如果不在云端拉黑MD5/sha1,难道还要允许威胁再传播几分钟甚至几个小时?
当然我并不反对对反病毒软件做这种抗MD5/sha1免杀的测试,至少一定程度上,这种测试能反映出各家反病毒软件的技术水平以及相关工作的成效。
瑞星的病毒特征库,尤其是malware.rmd文件,其根据版本的不同,会对扫描结果有着直接的影响,比如现在的v17正式版,这个文件的大小为30.6MB,联盟版则1MB不到,这个区别对两者的静态扫描成绩影响非常大,你们可以去样本区跑一跑,联盟版扫描成绩会明显比正式版弱,尤其是化石包,现象会更明显,这点和趋势科技很像。据称这个rmd文件是一个多维的数据库,每次更新病毒库都是从更新服务器下载病毒库增量文件,然后一个增量文件一个增量文件的合并入这个rmd数据库中,这个过程比较消耗时间,如果更新时间隔得太久,可能半个小时都不一定能更新完毕,所以为了节省用户的时间,官方提供的安装包内,病毒特征库其实为空,只有第一次更新才能获得病毒库,而没有病毒库的瑞星杀毒软件,扫描、文件监控基本上就是瞎子,所以刚安装完瑞星杀毒软件,请务必进行一次更新、离线用户官网有提供离线更新包(现在已经是收费版用户专享了)。
以上就是11ba小编为大家带来的瑞星杀毒软件V17v25.00.05.78官方版的详细介绍,喜欢就收藏一下吧!说不定会找到你要的惊喜╰(*°▽°*)╯~
电脑杀毒软件
木马查杀软件大全
瑞星杀毒应用大全