Articles of 反病毒

恶意软件与病毒

恶意软件和病毒之间是否存在合法的技术差异? 我已经看过维基百科条目,但我没有真正看到差异。 目前,我觉得这只是赛门铁克为产品(function)获取更多资金的方式。 但也许有人更深入地参与这个领域可以解释这一点。

Windows Server 2008 R2:是否可以将防病毒软件安装到服务器上并configuration为保护连接到域的客户端?

是否有可能将防病毒软件包安装到服务器上,从而保护域上的所有PC,这可能看起来有些牵强,但是这会降低客户端计算机(属于域的一部分)的处理能力,也将有助于降低许可成本。 那里是否也存在防病毒服务器的概念? 呃..只是在这里大声思考,如果我错了,请纠正我。 如果存在这样的解决scheme,我会对实施这个scheme非常感兴趣。

独立的防病毒,将与Server 2008和terminal服务

早上好, 好的,我正在寻找一个好的独立防病毒程序,可以在运行Citrix /terminal服务的Windows Server 2008中运行,而不需要部署防病毒客户端或试图控制terminal服务连接,只需要在后台运行,保护服务器本身。 我花了几个小时的时间search,并没有find任何服务器环境,这不是一个terminal解决scheme,想要pipe理整个networking的防病毒。 到目前为止,看起来Nod32或卡巴斯基可能会做我所需要的,但是,如果他们要在服务器上运行,或者他们要杀死TS连接/启动,我不能看到任何明确的耶AV客户。

Windows Server 2008防病毒软件与API

我正在寻找一个符合Windows Server 2008的防病毒软件包。这并不困难。 我需要的是Antivirus上的一个API层,我可以从托pipe的.net代码调用。 例如:我正在开发一个Asp.Net(C#)网站,允许用户将file upload到网站所在的networking服务器。 我们完全控制服务器,因此服务器上没有安全/权限问题。 我需要能够在最新上传的文件上运行防病毒algorithm,而不是(希望)对命令行版本的软件进行脱壳。 有人知道这样的包吗?

有没有开源的networking防病毒?

我正在寻找一个免费的解决scheme。 我读了Untangle,很久以前我用过IPCop。 我知道,他们本身不是AV,但是他们有能力并且包括AV软件。 不过,我需要更多一点。 我需要扫描一台PC或一系列PC的function。

使用Exchange 2010的Forefront客户端安全服务器

如果我们在已经具有Forefront for Exchange 2010的服务器上安装Forefront Client Security,则可以按照本TechNet文章http://technet.microsoft.com/zh-cn/index.html中的build议排除所有交换目录/进程/文件扩展名, us / library / bb332342.aspx ? configuration,如果它不似乎令人生畏。

cgpav在CommuniGate Pro中不扫描

我已经设置了cgpav和cgpsa。 Spamassassin工作正常 – cgpavfilter似乎运行,cgpro日志文件只有在收到带有已知病毒(eicartesting病毒)的电子邮件时才显示OK,但是,如果从命令提示符运行cgpav,实际的filter以root身份运行,它显示了addfilter,如果我手动运行扫描仪,它也发现病毒。 但是,当cgpro运行filter时似乎没有find任何东西。 我安装了它,它扫描了一切。 有没有其他人得到这个问题,因为我真的很想有这个最后启动和运行。

安装趋势科技WFBS后Windows SBS 2003 SP2冻结

我是负责运行带有SP 2的Windows SBS 2003的服务器的新成员。负责系统之后的第一件事是将旧的WFBS 3.7更新为当前版本。 现在,用户报告有时与服务器的networking连接丢失,整个PC冻结。 我在事件日志中发现了以下内容: Source: Service Control Manager Event ID: 7011 Description: Timeout (30000 milliseconds) while waiting for a transaction response from the NtFrs service. 经过一番search,我find了WFBS客户端的智能扫描的build议。 但这不是解决问题的办法。 我发现另外一件事是增加LAN Autodisconnect参数,如下所述 但是我不确定增加这个参数的影响和负面影响。 剂量有任何改变这个参数的经验。 任何其他build议?

如何阻止Forefront阻止我的程序?

(我不知道这是否应该在StackOverflow上。) 我有一个在客户现场运行十年的程序。 它需要他们的数据,并用它来填写网页表单。 它通过使用SetWindowsHookEx()附加到IE来工作。 现在,客户select了微软的Forefront作为企业标准,这已经是一件坏事了。 尽我所知,它让我的程序运行,但拦截对SetWindowsHookEx()的调用,就好像我的程序是恶意软件。 当我select运行pipe理员,程序正常工作,但这不是一个实际的解决方法。 我已经开始重写应用程序,使用更现代的与IE进行交互的方法,但这需要很长时间,客户现在需要修复。 有没有办法configurationForefront来信任我的程序? 它有白名单我的方式吗? 这是Vista和Win7下发生的事情。 该应用程序是无签名的,没有应用程序清单(它是非托pipeC ++)。

如果文件名没有扩展名,那么你如何抓取文件?

我试图在Linux Debian上使用clamscan,但它不能识别这些文件。 我的文件没有扩展名。 例: clamscan –max-filesize=10000 /var/www/otherfolder/files/7e/7e4984141fc164031b53c100872e1ed3 这里是文件名: 7e4984141fc164031b53c100872e1ed3 但是clamscan写道: ———– SCAN SUMMARY ———– Known viruses: 3956992 Engine version: 0.98.7 Scanned directories: 0 Scanned files: 1 Infected files: 0 Data scanned: 0.00 MB Data read: 25.03 MB (ratio 0.00:1) Time: 20.568 sec (0 m 20 s) 数据扫描:0.00MB,但我不知道为什么。 我可以强制扫描该文件作为一个文件? 或者有什么替代方法可以为我扫描这些文件? 我需要通过terminal使用它。