病毒吧 关注:291,364贴子:1,151,275
  • 21回复贴,共1

关于360个人安全产品系列的一些解答

只看楼主收藏回复

360目前在个人产品线一共有两款产品:安全卫士和杀毒。其中,安全卫士分为三个版本:标准版,极速版,企业安全云。杀毒目前最新的版本为7.0的Pro版本(前两年的极速版换皮),5.0老版本依旧可以下载。本帖主要阐述一些360产品线的相关内容以及解答使用360系杀软的过程中碰到的疑问。
一,关于安全卫士
前文已经阐述了卫士的三个不同版本。
1,360卫士作为360的主打产品,集成了完整的主防。在防御病毒方面是最为强大的。其中,360安全卫士标准版/企业安全云的病毒库更新最快,极速版则稍有滞后。
2,360安全卫士没有实时监控,但是主防会拦截已入库的所有木马。(一般显示“发现木马,建议立即清除”)。
3,360安全卫士标准版有推广和弹窗现象,企业安全云则是直接在主界面推广家庭版本,入口特别大。只有极速版目前没有推广现象,但前段时间也被爆出静默下载360壁纸安装包。
4,占用方面,安全卫士占用稍大,大概在60-100M左右,如果是前台进程则会达到100M+(作为对比,360杀毒的进程占用大概在40M左右)。
二,关于360杀毒
1,360杀毒其实是被边缘化的产品,就算是大版本升级至7.0,360也没有对其进行推广。
2,但是360杀毒的病毒库和安全卫士是一样的,并且占用更小,还附带实时监控。最新的7.0版本如果没有检测到安全卫士会自动下载主动防御(即把安全卫士的部分组件下载到本地),不过这个主动防御比起安全卫士的存在很大不足,没有核晶,只能依赖infinity hook防御,监测点也不全。(不过从另一个方面来看,杀毒7的主防也没有卫士那么敏感了)
3,360杀毒的最新版本基本上不存在推广行为,只在安装完成之后会提示你下载360安全卫士(如果你没有的话)。


IP属地:福建1楼2023-10-28 23:10回复
    补充1,About查杀率:
    360第一点是用户基数大,云引擎收集得多。其二是QVM引擎扫描也占一部分(关于杀毒引擎后面会细讲),所以360的云端响应速度非常快,病毒检出率也很高。
    而主动防御方面,360一直以来都是依赖云端的单步主防。
    什么是“云主防?”
    对于某个文件,杀软首先判定该文件的可疑程度,准确的说应该是流行程度,根据文件的可疑程度直接套用在云端建立的规则,可疑程度较高的,即流行程度较低的,会较严格进行行为判定,触发敏感操作时会弹窗提示;安全的文件,以及流行程度较广的白文件,即对全过程放行,这与传统单步主防体系相比,不再对所有文件“无脑”弹窗,精准度大大提升。(现在的安全大脑其实也是这个东西)
    但是这样的技术,对于云的依赖非常大,所以360必须保持联网,断网就残废。


    IP属地:福建2楼2023-10-28 23:21
    回复
      让我透透


      IP属地:四川3楼2023-10-28 23:25
      回复
        领导来视察,突然弹出一个小姐姐


        IP属地:广东来自Android客户端4楼2023-10-29 07:38
        回复
          楼主快更


          IP属地:江西来自Android客户端5楼2023-10-29 07:41
          回复


            IP属地:浙江来自Android客户端6楼2023-10-29 08:40
            回复
              About报毒方式
              360有五个杀毒引擎:
              其中启发式就是AVE;QEX和Ba开头的是一个东西;QVMII是机器学习引擎,鲲鹏是专门的本地引擎

              本地鲲鹏报毒名一般开头都是病毒类型,比如这几种:
              Backdoor.Win32.Wabot.A
              Trojan.Win32.Cosmu.D
              Trojan.Win32.Qukart.A
              Worm.Win32.Sfone.A
              Virus.Win32.CTS.C
              Trojan.Ransom.Win32.Crusis.A
              Trojan.Win32.Coins.A
              此外,被鲲鹏拉黑的一般是G开头,比如
              G_Trojan.VB.00294c62
              G_Rootkit.Generic.000f4dcc
              G_Trojan.Generic.00234790
              G_Trojan.Generic.000f5562
              QEX引擎报的,一般是下面这几种:
              virus.vbs.qexvmc.XXXX
              heur.rtf.obfuscated.XXXX
              virus.office.qexvmc.XXXX
              macro.office.XXdefname.gen
              QVM II引擎报毒的,云端是HEUR/QVM开头,比如
              HEUR/QVM.Malware.Gen
              HEUR/QVM202.0.413E.Malware.Gen
              本地同理,只不过是QVM11.1.CC2D.Malware.Gen,也就是少了HEUR开头
              除了这些以外,其他所有的报毒名称都是云引擎类型


              IP属地:福建7楼2023-10-29 10:12
              回复
                About兼容性:
                前排提醒:不推荐多个杀毒软件混用
                本人用过的杀毒软件不多,目前已知的是:
                360安全卫士和卡巴斯基会产生冲突,但是杀毒目前没有
                Avira与360安全套件不冲突
                Avast与360安全卫士不冲突
                火绒与360全系不冲突


                IP属地:福建8楼2023-10-29 10:19
                收起回复
                  所以如果有了安全卫士那360杀毒唯一作用就是实时监控?


                  IP属地:上海来自iPhone客户端9楼2023-10-29 19:29
                  收起回复
                    用360不用360total security,就像吃月饼不吃流心奶黄的


                    IP属地:广东来自Android客户端10楼2023-10-30 10:59
                    收起回复
                      你小子是二次元吧


                      IP属地:北京来自iPhone客户端11楼2023-12-24 10:11
                      收起回复
                        请问一下为啥移动硬盘往电脑里复制文件,右下角360安全卫士会提示当前下载文件较多安全扫描需要一点时间,这是什么意思?对正在往电脑复制的文件有没有影响啊?


                        IP属地:陕西来自Android客户端12楼2024-02-28 08:19
                        收起回复