返回信息流请允许我手动将此帖顶上来,方便仍在寻求经验的同学
[QUOTE] 这两天国庆游行训练,周围几个人讨论了一下杀毒软件的经验。听得出来,有的同学还在中毒教训尚浅的阶段,因为一些误解(包括舆论炒作的误导),多少有些幼稚的看法,而因此必将遇到的麻烦,是我这样的资深中毒用户早已体会过的,也是本可通过引导而避免的。还有一些同学在苦苦坚持那些口碑不错的付费软件,放弃了对其它更好软件的尝试,以致错过了免费的盛宴。当然更不乏同学,经介绍用上了好的工具,却没能好好配置,枉费神功。
所以,正如前面所说,虽然我和很多同学对杀毒软件等的研究仅限于皮毛,毫无技术可言,但是教训经验还算积累了一点,可以拿出来帮助其它需要的同学;虽然我一个信安专业的学生可能学不到PC安全防护的实用技术,但是信息安全脱离了个人用户的实用还有什么价值呢?
所以,我在此以一个非专业人员的视角,不才推荐一些我中意的安全软件,简单介绍它们的重要设置。同学们不妨看看,各取所需,不足处弥补,不当处指正,不满出探讨。并希望借此抛砖引玉,吸引真正的高手提供真正的本事,增添些技术含量,不再将信息安全束之高阁,真正让来这个板块的同学看到些对大家都多少有些用处的东西。[/QUOTE]
这是一条镜像帖。来源:北邮人论坛 / security / #23677同步于 2009/8/14
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖
[抛砖引玉]杀毒软件等安全软件使用攻略
wangfuwei
2009/8/14镜像同步28 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
添加:经验证,若不用集美大学升级服务器,改用北邮自己的代理proxy.bupt.edu.cn,升级同样可行。
[QUOTE]小红伞 教育网升级方法:
任务栏图标右键菜单-->Configure AntiVir-->选上Expert mode-->General-->Update-->Web server-->Proxy,选中Use this proxy server:
Address: proxy.jmulxy.cn Port: 80[/QUOTE]
[QUOTE]Avast! 教育网升级方法: (中文,升级代理设置位置自己找一下吧)
服务器: proxy.jmulxy.cn 端口: 80[/QUOTE]
[QUOTE]AVG 教育网升级方法:
主界面-->工具--高级设置,选择手动,
服务器: proxy.jmulxy.cn 端口: 80[/QUOTE]
[QUOTE]小红伞
我个人最推荐用来当主杀软的就是小红伞,及德国的Avira AntiVir。接触的过程暂不赘述,仅据经验列举特点:
1、查杀率一直很高,对变种病毒的招牌式高启发,基本能够保证在病毒扎根系统前查到;
2、免费版(Personal)功能不弱,只比收费版少了一些红伞所不擅长的鸡肋功能;
3、适合教育网!升级十分方便(有集美大学自架的升级服务器,均速超100kb/s);
4、占用系统资源始终很小;
5、自我保护能力弱,清除病毒能力不够强,在病入膏肓的机器上回天乏术,需要其它工具配合;
6、国内普及率低,对普通用户推广难度大,但对北邮学生绝无问题(主要是全英文界面的门槛);
新手简单设置:(设置项均按照升级设置所述,设置页中选中Expert mode)
1、安装过程中,除一路Next外,填邮件的那一步可以两项都不选;安装第二步时,启发(Heuristic)选择High detection level;不要选择安装后马上进行扫描,装好后先更新;
2、设置页中,Scanner-->Scan项,Additional settings中选上Scan for rootkits before scan;
3、Scanner-->Scan-->Action for concerning files,Interactive,combined (expert);
4、Scanner-->Scan-->Exception 和 Guard-->Scan-->Exception中,通过文件路径添加信任(排除)文件;
5、General-->Acoustic alerts中,可改变或去除报警音;
6、扫描或监控中,病毒处理方式分为删除(Delete),隔离(Move to Quarantine),重命名(Rename),拒绝访问(Access Deny),忽略(Ignore)。网页报毒时为对网页缓存文件报毒,选择Access Deny就可以了;隔离了的文件,可在主界面-->Administration-->Quarantine中查看,删除,重新扫描,添加新的隔离文件,或者还原;不推荐Ignore,除非十分肯定该文件无害,并请在设置中添加为信任文件;
7、……
[/QUOTE]
关于辅助小红伞的其它软件,我推荐Comodo Firewall,免费,有中文版,有强悍的Hips,与小红伞完美配合,此处暂作预告。
【 在 TopCaver 的大作中提到: 】
: 原来说的是show啊。那就show呗。
: show我的三年正版卡巴2010~~~
:
开这么多功能....不怕卡死啊....[em21]
我觉得还好吧。kp2010内存占用只有不到20M,比起几百兆的firefox,基本没什么影响。
还有嵌入浏览器的url拦截,虚拟键盘,另外的sandbox机制,还挺全乎的。win7和xp都没什么不适的感觉。
【 在 Fee 的大作中提到: 】
: 开这么多功能....不怕卡死啊....[em21]
一个360safe,管好启动项和补丁,一个firefox,足以保护整个系统的安全
【 在 wangfuwei (wangfuwei) 的大作中提到: 】
: 这两天国庆游行训练,周围几个人讨论了一下杀毒软件的经验。听得出来,有的同学还在中毒教训尚浅的阶段,因为一些误解(包括舆论炒作的误导),多少有些幼稚的看法,而因此必将遇到的麻烦,是我这样的资深中毒用户早已体会过的,也是本可通过引导而避免的。还有一
: 所以,正如前面所说,虽然我和很多同学对杀毒软件等的研究仅限于皮毛,毫无技术可言,但是教训经验还算积累了一点,可以拿出来帮助其它需要的同学;虽然我一个信安专业的学生可能学不到PC安全防护的实用技术,但是信息安全脱离了个人用户的实用还有什么价值呢?
: 所以,我在此以一个非专业人员的视角,不才推荐一些我中意的安全软件,简单介绍它们的重要设置。同学们不妨看看,各取所需,不足处弥补,不当处指正,不满出探讨。并希望借此抛砖引玉,吸引真正的高手提供真正的本事,增添些技术含量,不再将信息安全束之高阁,真
: ...................
1个免费的avast就让所有国产的杀软汗颜(微点和费尔除外)
AVAST教育网升级
AVAST for home edition
自动升级
设置方法
代理服务器:proxy.jmulxy.cn
端口:80
代理需要添加杀毒软件中,而不是在IE中设置
【 在 wangfuwei 的大作中提到: 】
: [QUOTE]小红伞 教育网升级方法:
: 任务栏图标右键菜单-->Configure AntiVir-->选上Expert mode-->General-->Update-->Web server-->Proxy,选中Use this proxy server:
: Address: proxy.jmulxy.cn Port: 80[/QUOTE]
: ...................
以上为升级时的截图,注意看看速度。况且小红伞的升级文件每次都不大。
卡巴的强悍有目共睹,但是毕竟人家是收费的,虽然不贵,但还是隔三差五找key的用户多。不管怎么说,卡巴都是在乎安全的用户的首选。
ghost当然不可或缺。使用中只需要注意几点,比如经常备份,比如保证备份文件没有损坏(这个上面……给同学维护系统时吃过亏)。
虚拟机,沙盘技术,hips,不知有哪位大牛愿意共享一下自己的选择与经验?
或者……牛人们不妨说说利用其它系统维护Windows的方案。我现在用一个Puppy Linux小系统辅助,再在硬盘上装了一个PE,感觉不错。