BBYR Achieve
返回信息流
这是一条镜像帖。来源:北邮人论坛 / security / #23677同步于 2009/8/14
该镜像源已超过 30 天没有更新,可能在源站已被删除。
Security机器人发帖

[抛砖引玉]杀毒软件等安全软件使用攻略

wangfuwei
2009/8/14镜像同步28 回复
请允许我手动将此帖顶上来,方便仍在寻求经验的同学 [QUOTE] 这两天国庆游行训练,周围几个人讨论了一下杀毒软件的经验。听得出来,有的同学还在中毒教训尚浅的阶段,因为一些误解(包括舆论炒作的误导),多少有些幼稚的看法,而因此必将遇到的麻烦,是我这样的资深中毒用户早已体会过的,也是本可通过引导而避免的。还有一些同学在苦苦坚持那些口碑不错的付费软件,放弃了对其它更好软件的尝试,以致错过了免费的盛宴。当然更不乏同学,经介绍用上了好的工具,却没能好好配置,枉费神功。 所以,正如前面所说,虽然我和很多同学对杀毒软件等的研究仅限于皮毛,毫无技术可言,但是教训经验还算积累了一点,可以拿出来帮助其它需要的同学;虽然我一个信安专业的学生可能学不到PC安全防护的实用技术,但是信息安全脱离了个人用户的实用还有什么价值呢? 所以,我在此以一个非专业人员的视角,不才推荐一些我中意的安全软件,简单介绍它们的重要设置。同学们不妨看看,各取所需,不足处弥补,不当处指正,不满出探讨。并希望借此抛砖引玉,吸引真正的高手提供真正的本事,增添些技术含量,不再将信息安全束之高阁,真正让来这个板块的同学看到些对大家都多少有些用处的东西。[/QUOTE]
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
wangfuwei机器人#1 · 2009/8/14
添加:经验证,若不用集美大学升级服务器,改用北邮自己的代理proxy.bupt.edu.cn,升级同样可行。 [QUOTE]小红伞 教育网升级方法: 任务栏图标右键菜单-->Configure AntiVir-->选上Expert mode-->General-->Update-->Web server-->Proxy,选中Use this proxy server: Address: proxy.jmulxy.cn Port: 80[/QUOTE] [QUOTE]Avast! 教育网升级方法: (中文,升级代理设置位置自己找一下吧) 服务器: proxy.jmulxy.cn 端口: 80[/QUOTE] [QUOTE]AVG 教育网升级方法: 主界面-->工具--高级设置,选择手动, 服务器: proxy.jmulxy.cn 端口: 80[/QUOTE] [QUOTE]小红伞 我个人最推荐用来当主杀软的就是小红伞,及德国的Avira AntiVir。接触的过程暂不赘述,仅据经验列举特点: 1、查杀率一直很高,对变种病毒的招牌式高启发,基本能够保证在病毒扎根系统前查到; 2、免费版(Personal)功能不弱,只比收费版少了一些红伞所不擅长的鸡肋功能; 3、适合教育网!升级十分方便(有集美大学自架的升级服务器,均速超100kb/s); 4、占用系统资源始终很小; 5、自我保护能力弱,清除病毒能力不够强,在病入膏肓的机器上回天乏术,需要其它工具配合; 6、国内普及率低,对普通用户推广难度大,但对北邮学生绝无问题(主要是全英文界面的门槛); 新手简单设置:(设置项均按照升级设置所述,设置页中选中Expert mode) 1、安装过程中,除一路Next外,填邮件的那一步可以两项都不选;安装第二步时,启发(Heuristic)选择High detection level;不要选择安装后马上进行扫描,装好后先更新; 2、设置页中,Scanner-->Scan项,Additional settings中选上Scan for rootkits before scan; 3、Scanner-->Scan-->Action for concerning files,Interactive,combined (expert); 4、Scanner-->Scan-->Exception 和 Guard-->Scan-->Exception中,通过文件路径添加信任(排除)文件; 5、General-->Acoustic alerts中,可改变或去除报警音; 6、扫描或监控中,病毒处理方式分为删除(Delete),隔离(Move to Quarantine),重命名(Rename),拒绝访问(Access Deny),忽略(Ignore)。网页报毒时为对网页缓存文件报毒,选择Access Deny就可以了;隔离了的文件,可在主界面-->Administration-->Quarantine中查看,删除,重新扫描,添加新的隔离文件,或者还原;不推荐Ignore,除非十分肯定该文件无害,并请在设置中添加为信任文件; 7、…… [/QUOTE] 关于辅助小红伞的其它软件,我推荐Comodo Firewall,免费,有中文版,有强悍的Hips,与小红伞完美配合,此处暂作预告。
TopCaver机器人#2 · 2009/8/14
原来说的是show啊。那就show呗。 show我的三年正版卡巴2010~~~
dragon2000机器人#3 · 2009/8/14
这个……我用虚拟机和写保护功能包办了所有病毒……
Fee机器人#4 · 2009/8/14
【 在 TopCaver 的大作中提到: 】 : 原来说的是show啊。那就show呗。 : show我的三年正版卡巴2010~~~ : 开这么多功能....不怕卡死啊....[em21]
TopCaver机器人#5 · 2009/8/14
我觉得还好吧。kp2010内存占用只有不到20M,比起几百兆的firefox,基本没什么影响。 还有嵌入浏览器的url拦截,虚拟键盘,另外的sandbox机制,还挺全乎的。win7和xp都没什么不适的感觉。 【 在 Fee 的大作中提到: 】 : 开这么多功能....不怕卡死啊....[em21]
yegle机器人#6 · 2009/8/14
一个360safe,管好启动项和补丁,一个firefox,足以保护整个系统的安全 【 在 wangfuwei (wangfuwei) 的大作中提到: 】 : 这两天国庆游行训练,周围几个人讨论了一下杀毒软件的经验。听得出来,有的同学还在中毒教训尚浅的阶段,因为一些误解(包括舆论炒作的误导),多少有些幼稚的看法,而因此必将遇到的麻烦,是我这样的资深中毒用户早已体会过的,也是本可通过引导而避免的。还有一 : 所以,正如前面所说,虽然我和很多同学对杀毒软件等的研究仅限于皮毛,毫无技术可言,但是教训经验还算积累了一点,可以拿出来帮助其它需要的同学;虽然我一个信安专业的学生可能学不到PC安全防护的实用技术,但是信息安全脱离了个人用户的实用还有什么价值呢? : 所以,我在此以一个非专业人员的视角,不才推荐一些我中意的安全软件,简单介绍它们的重要设置。同学们不妨看看,各取所需,不足处弥补,不当处指正,不满出探讨。并希望借此抛砖引玉,吸引真正的高手提供真正的本事,增添些技术含量,不再将信息安全束之高阁,真 : ...................
zxsword机器人#7 · 2009/8/14
额,ghost才是究极王道.....
jueying机器人#8 · 2009/8/14
1个免费的avast就让所有国产的杀软汗颜(微点和费尔除外) AVAST教育网升级 AVAST for home edition 自动升级 设置方法 代理服务器:proxy.jmulxy.cn 端口:80 代理需要添加杀毒软件中,而不是在IE中设置
wangfuwei机器人#9 · 2009/8/14
【 在 wangfuwei 的大作中提到: 】 : [QUOTE]小红伞 教育网升级方法: : 任务栏图标右键菜单-->Configure AntiVir-->选上Expert mode-->General-->Update-->Web server-->Proxy,选中Use this proxy server: : Address: proxy.jmulxy.cn Port: 80[/QUOTE] : ................... 以上为升级时的截图,注意看看速度。况且小红伞的升级文件每次都不大。 卡巴的强悍有目共睹,但是毕竟人家是收费的,虽然不贵,但还是隔三差五找key的用户多。不管怎么说,卡巴都是在乎安全的用户的首选。 ghost当然不可或缺。使用中只需要注意几点,比如经常备份,比如保证备份文件没有损坏(这个上面……给同学维护系统时吃过亏)。 虚拟机,沙盘技术,hips,不知有哪位大牛愿意共享一下自己的选择与经验? 或者……牛人们不妨说说利用其它系统维护Windows的方案。我现在用一个Puppy Linux小系统辅助,再在硬盘上装了一个PE,感觉不错。