|
俄罗斯著名的反病毒工具卡巴斯基(Kaspersky)近日推出了最新中文版本:卡巴斯基6.0,面对日益复杂的病毒威胁,卡巴斯基带给我们怎样的惊喜呢?
& u) d) z u) F! \" \/ R
( b1 J" D- U1 [8 y1 D& g
6 Y1 t- D$ D6 z% E' R0 ^
z4 c) ~# `5 B! J卡巴斯基提供了四重立体防御体系,现在几乎所有类型的安全威胁,卡巴斯基都能进行有效防护:+ i; v3 [0 C, ?1 d' s
1.文件保护,最为传统的反病毒功能。! k! E* b3 s5 A
2.邮件保护,邮件病毒已经很普遍,它让你远离邮件病毒。' |- W: w) D/ ^
3.Web反病毒保护,网络作为现今病毒的主要传播源头,该功能的加强非常有必要。5 h g; I" K: ^, {; G6 r% P' e
4.主动防御,卡巴斯基6的最大亮点,它会分析安装在你计算机上应用程序的行为,监控系统注册表的改变。这些组件使用启发式分析,助你及时发现隐蔽威胁,以及各种类型的恶意程序。; n$ \% ]8 {* j5 } \: Y1 @3 I
当然,功能强劲的背后也是有代价的,笔者推荐卡巴斯基6给几个朋友使用,他们不约而同的反应是:这个版本的卡巴斯基相当不好用,主要问题集中在如下几点: J1 ]3 |$ [5 x8 M
1.资源占用高,卡巴斯基真的让系统变的超级"卡"。0 U' G6 U/ ~, P$ n* O1 N
2."病毒"提示太多,实在不胜其烦。
' M4 t. O P5 u* y# A/ f- Q9 f2 J这是怎么回事呢?下面笔者略做解答:4 J8 F3 u9 z. h1 {% H( A$ R
1.资源占用高,软件功能强劲的同时,带来了资源占用的攀升。目前卡巴斯基自有的4种保护功能全开的情况下,资源占用是较高的。
# }$ h8 ? k" c6 q: d% k2.提示超多,因为现在卡巴斯基提供了全方位的安全防护,也就是说,部分提示与病毒无关,只能作为杀毒参考,普通用户完全不必理会。! `/ H4 k9 j* x. A' `- b# e" {
看来,卡巴斯基6是一个需要精心设置的杀毒软件,下面请大家跟笔者来仔细了解卡巴斯基6的优化设置吧。
3 r2 S8 E+ P1 t4 b! G卡巴斯基安装成功后,会在系统任务栏区显示软件图标,鼠标右键点击图标调用,如图1。0 w- a/ Z8 l \ y w' p4 B
% \* s+ u6 `' G3 G/ @图1 选择"打开 卡巴斯基防病毒软件 6.0"进入软件主界面,如图2。
# @6 T/ E0 _( P, D
) ^; {( f5 d2 y图2$ O1 ~ o7 g- q- G5 N8 Q
卡巴斯基的主界面比较简单,它分为成左右两个窗口,左边窗口是导航栏,帮助您快速找到并运行程序模块,执行扫描任务和获取程序的相关支持;右边窗口部分是通知面板界面,它显示你在左边窗口选择组件的相关信息,您也可以通过这个窗口实现病毒扫描、隔离文件、备份文件、管理许可文件等操作。+ t( Y/ f+ T2 f
注:程序中所有带下划线的文字均可点击进入相关设置。
3 c# g( R+ a8 y5 f- t要高效的允许软件,合理设置是必须的,点击主窗口右上"设置"按钮,进入软件设置,下面我们所有的内容均围绕"设置"展开。
% u5 `7 h( J' l/ W2 Q! t卡巴斯基6对于"风险软件"的定义又有了许多变化,分为三种,如图3: 2 V4 z( |; V2 k2 t/ \
' w" v2 R" m" ~ [5 b0 G/ U: [图3! o) c$ l1 T1 k! ^& U3 j3 y
1.病毒,蠕虫,木马以及rootkits程序。4 A$ Z* Y4 v0 p e3 W3 ?' R$ p
2.间谍软件,广告软件以及拨号软件。
1 \5 m( g; C& W3.潜在的危险软件:远程控制软件,恶作剧程序。% t$ O9 l$ g w# G9 W V+ _
可以看到,对"风险软件"的广泛定义,也意味着系统报警几率的提升,除了第1类是必选之外,2、3类别是否启用,就看大家如何取舍了。- a' |/ O$ u1 [2 W3 I# O/ `
例:笔者在网上下载了某个汉化版软件,众所周知,目前国内许多汉化软件中都捆绑了 "流氓程序",现在它们在卡巴斯基的监控下变得无所遁形。这不,系统自动弹出警告提示:检测到广告程序,原来安装程序中加载有某大名鼎鼎的国产流氓程序,如图4。4 E0 D& H1 ~9 B3 z
+ {% H" Q2 L0 `& D' t
图4
$ I2 v# w# O' f; L7 p: Q6 s如果你怕了这个东西了,恐怕这个汉化软件你也不打算安装了,直接点击"删除"了事。当然,你执意要安装,请点击"添加到信任区域"链接,系统会自动转入"排除内容"对话框,点击"确定"即可。
* j/ ]6 j/ i9 A, s4 A- p; ~我们可以自行设置不必由软件监控的项目,点击图3中的"信任区域"按钮进入,如图5。
$ m% y& ?& ?1 r _ l2 U q+ F2 U, H& _8 l9 B) M
图5
/ N4 R; D E% _/ a对于我们来说,被系统定义为危险软件的某些程序,可能不具有恶意功能,我们仍然打算使用它,这时不妨将这些文件添加进排除列表中。在对话框中可以看到目前所有的排除项目,你也可以添加自己定义排除规则。它可以是某个文件夹、文件,甚至是某个特定类型的风险软件定义。) d7 Z7 C4 E# R; D3 D4 j# ]8 |
点击"添加"按钮进入"排除内容"对话框,大家可以看到规则描述中的文字都带有下划线,点击进入自定义设置,如图6。) z9 H- s9 b& F3 N U
5 b4 K. `- l v8 D图6 - _" b9 f* j) J+ H+ m
步骤一:点击"对象名:指定",创建排除文件,如图7。$ w8 m+ t5 |9 f- t
3 E. ^7 M0 M1 a/ e
图7% {; v' l9 r1 T/ N: r
你可以指定文件名,文件夹名或关键字来设置排除保护,当然最简单的还是点击"浏览"按钮,然后浏览选择排除的文件夹、文件即可。不过你还可试试使用关键字的方法:
' v* m( Y3 R4 ~+ B+ |/ w*.exe,排除所有*.exe的文件。
" S y2 w, A% ]C:\dir\*.exe,排除在C:\dir\中所有扩展名为.exe的文件。* z0 z+ s8 m1 L- E
步骤二:点击"判定类型:指定",创建判定类型,如图8。
0 h3 y8 U4 g2 M; o) V$ j7 O# f: L+ L% A# T2 G, \
图8
1 o m. c: ?* }6 u- u可以填写的内容都是软件内部定义的名称,如:not-a-virus:AdWare.Win32.Dudu.c这样的。当然如果你并不明白该如何填写,下面规则适合大家。
; O, n& J0 Z9 D( `; ?3 Y4 Inot-a-virus*,从扫描中排除存在潜在危险的程序,比如玩笑程序。
& M2 C" T T( _7 @*Riskware.*,从扫描中排除风险软件。
5 {2 D+ V* R5 Y*RemoteAdmin.*,从扫描中排除所有远程控制程序。
& h0 v/ W6 k5 x' B/ J卡巴斯基提供的四重防御体系中,文件保护、邮件保护、Web反病毒保护都是较传统的反病毒手段,笔者这里就不做介绍了,大家根据自己的需要确定是否启用,笔者重点讲讲"主动防御"的设置。
' \4 W0 _* i2 @( o; h卡巴斯基的主动防御,简单说就是让电脑免受已知威胁和未知新威胁的感染,它主要由四个项目组成:程序活动分析、程序完整性保护、注册表防护、Office防护,如图9。
- c) I W1 s7 `5 A) T8 ]2 H: d; {8 `6 ]4 K& v. u h: {: A s
图9
8 M6 U! ^& U0 f6 m) B" Z2 @"主动防御"既然是防护未知病毒,那么误报也自然难免。虽然程序并没有将可疑程序定义为病毒,但不停的警告用户有可疑程序,足以让普通用户晕菜,如图10。"主动防御"中的"程序活动分析"是警告频繁的根源。, n3 C5 S6 E: G! x" j6 M
, w3 c* [8 d8 F, c( y图10, x @6 X0 W' _. e
笔者启用"程序活动分析"后,上网短短的二十几分钟,遇到了不下三十次的警告提示。例:运行著名的QQ珊瑚虫版外挂,软件会提示一个危险的进程试图注入另外一个进程,如图11。& Q- R3 t5 g: }
% B* G; k6 Y* v, I
图111 c b7 L4 x6 M# N5 y
对于"主动防御",特别是其中的"程序活动分析"是否启用,笔者的建议是:你有一定的电脑基础,又十分在意安全,那么不妨启动它。如果你对于电脑不是太了解,不停的报警实在让人不知如何是好,那么还是关闭这个功能好啦。
1 D5 w" A8 Y+ n% W! y/ |! `
; e9 Y- N, U- B. Q3 kQUOTE:
' V: h, F# F- V总结:可以看到,卡巴斯基的设置是相当自由的,丰简由人,你完全可以根据自己的情况作设置。只要大家进行适当的设置,可以说除非发现病毒,软件的提示会变得非常之少,让大家安心上网。 |
|
|