朝阳吧 关注:461,906贴子:10,104,882

反病毒及个人信息安全扫盲贴

只看楼主收藏回复


简单的说,杀毒软件就是一种能够保护计算机安全,防止和清除计算机病毒的一类软件,一种可以对病毒、木马等未知或已知的对计算机有危害的程序代码进行阻止或清除的程序工具。
杀毒软件通常包含有实时监控、扫描和清除计算机病毒以及自动升级病毒库的功能,有的杀毒软件还包含有主动防御(如avast5.0等)、数据恢复(如诺顿等)、隐私保护(如McAfee等)以及家长控制等功能。杀毒软件是计算机防御系统(含防火墙、主机入侵防御(HIPS)及其他安全辅助工具等)的重要组成部分。
杀毒软件(简称杀软)这一称呼最早是由国产的老一辈反病毒厂商如江民、瑞星、北信源所起的名字,随着杀毒软件行业的发展,为了和世界反病毒 行业接轨,后统称为反病毒软件(Anti-virus Software)。
随着安全行业的不断推进,杀毒软件也在不断的改进和完善,近些年出现的网络安全套装以及全功能软件(如卡巴斯基全功能安全软件等)等都是这一时期的产物。
杀毒软件工作原理
杀毒软件的基本任务是实时监控和扫描,即阻止计算机病毒入侵电脑和对计算机进行扫描,检查是否存在有害程序。大多数杀毒软件会通过在系统添加驱动程 序的方式,进驻系统,并且随操作系统启动。大部分的杀毒软件还具有防火墙功能。
杀毒软件按软件的实时监控方式也因软件而异。有的反病毒软件,是通过在内存里划分一部分空间,将电脑里流过内存的数据与反病毒软件自身所带的病毒库 (包含病毒定义)的特征码相比较,以判断是否为病毒。另一些反病毒软件则在所划分到的内存空间里面,虚拟执行系统或用户提交的程序,根据其行为或结果作出 判断。
而扫描磁盘的方式,则和上面提到的实时监控的第一种工作方式一样,只是在这里,反病毒软件将会将磁盘上所有的文件(或者用户自定义的扫描范围内的文 件)做一次检查。
名词解释:
①:计算机病毒指的是“编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代 码”。而在一般教科书及通用资料中被定义为:利用计算机软件与硬件的缺陷,由被感染机内部发出的破坏计算机数据并影响计算机正常工作的一组指令集或程序代 码。
②:实时监控一般是指利用软件对系统运行的过程进行同步的监控,比如:杀毒软件对计算机内存监控并调用系统文件的一种操作模式。由于病毒的存在,程 序将在对象访问之前对它进行扫描,如果发现病毒,应用程序会将染毒对象移除或阻止访问。
③:病毒库其实就是一个数据库,它里面记录着电脑病毒的种种“相貌特征”以便及时发现并清除它们,只有这样,杀毒程序才会区分病毒程序于一般程序, 所以有时我们也称病毒库里的数据为“病毒特征码”,病毒库是需要时常更新的,这样才能尽量保护你的电脑不被最新流行的病毒所侵害。



IP属地:辽宁1楼2010-08-06 21:16回复
    网盲报到


    IP属地:吉林2楼2010-08-06 21:18
    回复
      2025-08-24 08:00:47
      广告
      不感兴趣
      开通SVIP免广告
      我K,这么好的一个帖子,度娘竟然要审核!!!!!!!!!!
      我就K了!!!!!!!!


      IP属地:辽宁3楼2010-08-06 21:20
      回复

        有不少新手在将杀毒软件安装好后之后就不闻不问了,这是因为很多网友不知 道如何使用杀毒软件,不知道从何下手去了解杀毒软件,其实要掌握杀毒软件的基本使用还是很简单的。
        新手如何使用杀毒软件
        杀毒软件安装是杀毒软件使用设置的重要部分,在安装向导中我们可以设置很多选项,这些选项对杀毒软件安装完成之后的使用有着很大的影响,比如功能的 选择等,对杀毒软件安装不是很了解的网友请先阅读新手怎样安装杀毒软件一文。
        一个杀毒软件安装好了之后,先看其托盘右键(用右键点击托盘内的软件图标)有哪些功能选项,这些就是快捷操作方式,直接在快捷方式上操作可以帮我们 节约很多时间:
        其次,看软件界面,在这个界面上我们可以直接进行哪些操作和设置,以及有哪些直观的可见信息,有的杀毒软件还有高级界面和简单界面,比如avast4.8和ESET NOD32
        第三,看软件的设置,一款杀毒软件的设置界面列出了该杀毒软件的所有功能和设置选项,这也是我们要重点学习和掌握的地方,逐个去看吧,慢慢的你就会 了解,等你有了一定的基础之后,你就会知道如何设置一款杀毒软件了,也就是说,你的设置将使你在足够安全的前提下拥有非常流畅的体验。典型的杀毒软件优化 设置可参考卡巴斯基2010简体中文版基础设置教程一文。
        第四、扫描,很多新手都认为,全盘扫描就是计算机扫描,其实不然,杀毒软件扫描分为全盘扫描、快速扫描以及自定义扫描,除此之外,大多数杀毒软极都 有移动磁盘扫描功能(可选择是否扫描),有的杀毒软件还有漏洞扫描或检测功能(如卡巴斯基、NOD32)。另外,新手对全盘扫描还存在一个误区,认为全盘扫描次数越多 越好,而实际上并不是这样的,我们建议大家在每隔一周或半月执行一次全盘扫描(在无特殊情况下)即可。
        第五、升级,及时的升级杀毒软件(病毒库),才能够让我们得到及时的保护。更新通常有手动和自动更新(也可制定更新计划)以及通过升级包升级和设置 代理服务器升级。如NOD32和卡巴斯基设置代理服务器更新的方法:
        NOD32升级代理服务器设置
        卡巴斯基升级代理服务器设置
        第六、排除,排除的好处在于避免误杀,避开扫描单个体积较大的文件,节约扫描时间,加快扫描速度,这是新手在使用杀毒软件时候必须要掌握的,被排除 的文件将不会被扫描或监控,如NOD32的排除:
        排除通常分为文件排除、扩展名排除(即制定不扫描或不监控某些格式的文件,比如mp3格式等)。当然,有的杀毒软件并没有排除功能,如McAfee个人版就没有排除功能。
        第六、隔离区,这也是新手在安装杀毒软件后必须了解的一个功能,因为有可能你的某些被误杀的文件就在隔离区,你需要在哪里恢复该文件:
        第七、学会如何给杀毒软件厂商上报,当我们不确定某个文件或程序是不是病毒的时候,我们就要将该文件上报给软件厂商,让他们来帮我们分析。上报的方 式通常有,在隔离区直接提交上报(前提是文件已经在隔离区);将文件添加到隔离区后再上报;网页上报(你需要知道该软件的官方上报网页):
        大家可以看到,在上面的讲解例子中,我们使用了卡巴斯基和NOD32两种软件,这么做的目的是想告诉大家,当你通过上面的方法了解了如何使用一种杀 毒软件的时候,那你就可以触类旁通,知道如何使用其他杀毒软件了,因为正规的标准杀毒软件的功能大体都杀不多。
        


        IP属地:辽宁7楼2010-08-06 21:25
        回复

          在阅读此文之前,如果你还不了解如何使用杀毒 软件,请先阅读新手如何使用杀毒软件一文。
          1.进程
          进程是指在系统中正在运行的一个应用程序,你每打开一个程序那就会产生一个进程,按住ctrl+alt+del打开任务管理器(Win7系统中可直接用右 键单击任务栏,选择“启动任务管理器”),再点击任务管理器里的进程选项卡就可以查看机器中启动的进程了。
          查看杀毒软件进程的方法,打开进程管理器后(注意勾选显示所有进程),找 到描述栏目,该栏目对每个进程的所属都有描述,以卡巴斯基为例,从下 图中可以看到卡巴斯基的两个进程:
          在进程管理器中我们可以看到卡巴斯基当前所占的内存和CPU大小,以上只是卡巴斯基在安静状态下的资源占用,当杀毒软件所占用的内存越大,则对计算 机的运行速度影响越大,但并不是说杀毒软件占用内存越大就越卡机,具体解释,大家请仔细阅读--普及文:内存占用与杀毒软件卡机一文。
          另外,现在现在很多病毒会隐藏进程来隐蔽自己,这就需要使用安全武器或其它更灵活的方式经验揪出它来。
          2.安全模式
          在安全模式下电脑没有加载一些启动程序、有些功能不可用。系统运行的进程最少,只启动电脑正常启动需要的最基本的进程,所以,在安全模式下有些病毒 未必会运行,在此模式杀毒比较有利!
          进入安全模式方法:开机后在未进入系统之前按F8键(部分机器有些差别)进入安全模式,下图是进入安全模式后的界面:
          a.安全模式
          只使用基本文件和驱动程序,如鼠标、显示器、键盘、硬盘、基本视频、默认系统服务等,但无网络连接。
          b.带网络连接的安全模式
          在普通安全模式的基础上增加了网络连接。但有些网络程序可能无法正常运行,如MSN等,还有很多自启动的应用程序不会自动加载,如防火墙、杀毒软件 等。所以在这种模式下一定不要忘记手动加载,否则恶意程序等可能会入侵在你修复电脑的过程中。
          c.带命令行提示符的安全模式
          只使用基本的文件和驱动程序来启动,在登录之后,屏幕上显示命令提示符,而非Windows图形界面。
          d.启用启动日志
          以普通的安全模式启动,同时将由系统加载(或没有加载)的所有驱动程序和服务记录到一个文本文件中。该文件称为ntbtlog.txt,它位 于%windir%(默认为c:\windows\)目录中。启动日志对于确定系统启动问题的准确原因很有用。
          e.启用VGA模式
          利用基本VGA驱动程序启动。当安装了使Windows不能正常启动的新视频卡驱动程序时,这种模式十分有用。事实上,不管以哪种形式的安全模式启 动,它总是使用基本的视频驱动程序。因此,在这些模式下,屏幕的分辨率为640×480且不能改动。但可重新安装驱动程序。
          f.最后一次正确的配置
          使用Windows上一次关闭时所保存的注册表信息和驱动程序来启动。最后一次成功启动以来所作的任何更改将丢失。因此一般只在配置不对(主要是软 件配置)的情况下,才使用最后一次正确的配置。但是它不能解决由于驱动程序或文件被损坏或丢失所导致的问题。
          现在大部分杀毒软件都支持安全模式下扫描,典型的安全模式下杀毒例子请阅读ESET NOD32如何在安全模式下运行杀毒一文。
          3.注册表
          注册表是一个庞大的数据库,用来存储计算机软硬件的各种配置数据。注册表包含计算机中每个用户的配置文件、有关系统硬件的信息、安装的程序及属性设 置。Windows 在其运行中不断引用这些信息打开注册表可以在开始菜单--运行里输入“regedit”:
          我们通常所说的杀毒软件没有卸载干净,大体就是指的注册表中还有该杀毒软件的残留键值,另在,注册表中还包含有我们的配置文件(即对杀毒软件的设 置)以及注册信息等。注册表中各分支的功能如下:
          HKEY-CLASSES-ROOT  文件扩展名与应用的关联及OLE信息
          HKEY-CURRENT-USER  当前登录用户控制面板选项和桌面等的设置,以及映射的网络驱动器
          HKEY-LOCAL-MACHINE 计算机硬件与应用程序信息
          HKEY-USERS      所有登录用户的信息
          HKEY-CURRENT-CONFIG 计算机硬件配置信息
          4.系统服务
          服务是指执行指定系统功能的程序、例程或进程,以便支持其他程序,服务是一种应用程序类型,它在后台运行。服务应用程序通常可以在本地和通过网络为 用户提供一些功能右击我的电脑--管理--服务和应用程序--服务里可以看到本机的服务:
          有时候,当我们的杀毒软件不自动启动了,如开机后小红伞没有 随系统启动等问题出现,这时候我们就可以通过系统服务来检查看是否某项服务没有开启。
          5.端口
          计算机“端口”是英文port的义译,可以认为是计算机与外界通讯交流的出口,如果把电脑比作一间房子 ,端口就是出入这间房子的各个窗户! 查看端口方法即在开始--运行框内输入CMD,再输入命令NETSTAT/NA 即可查看机器中开放的所有端口了:
          端口通常是由防火墙掌管,也是决定计算机安全的一个重要部分,推荐大家阅读端口安全及端口与功能服务对照以及关闭高危端口的方法两篇文章。
          6.数字签名
          数字签名主要的功能是:保证信息传输的完整性、发送者的身份认证、防止交易中的抵赖发生!所谓"数字签名"就是通过某种密码运算生成一系列符号及代 码组成电子密码进行签名,来代替书写签名或印章。当我们下载一个杀毒软件之后,用右键点击该安装包,选择属性,就可以看到是否有数字签名了:
          需要注意的是,有数字签名并不绝对是安全的,因为数字签名是可以伪造的。这点,我们会在以后的文章中详细讲到。
          


          IP属地:辽宁8楼2010-08-06 21:28
          回复

            正 版杀毒软件又分付费正版杀毒软件和免费正版杀毒 软件,因此在杀毒业界是有真正的免费正版杀毒软件的,不光如此,在这些免费正版杀毒软件中还有着一批非常优秀和出色的品牌。
            正版杀毒软件指的是那些被正确使用版权的杀毒 软件,即通过杀毒软件厂商授权的杀毒软件。正版杀毒软 件又分为付费正版杀毒软件和免费正版杀 毒软件。随着互联网的不断发展,正版杀毒软件的普及率正在逐步提高,为了确保你的安全,我们也建议大家使用正版杀毒软件。
            现在各大杀毒软件官网都提供了正版杀毒软 件下载,如果你想下载不同的正版杀毒软件,可到http://www.kafan.cn/download/下 载更多付费或免费正版杀毒软件。
              
            另外,如果在选择、安装或使用正版杀毒软件的过程中遇到任何疑问,都可提交到卡饭的杀毒软件百问,以获得更多帮助信息。
            我们所说的免费正版杀毒软件指的是由杀毒软件厂商授权的可以免费使用的杀毒软件,且这些免费正版杀毒软件是可以永久免费使用的,在这些免费正版杀毒 软件中,我们给你推荐的有:
            小红伞免费版 下载地址:http://www.kafan.cn/download/9964.html
            avast免费版 下载地址:http://www.kafan.cn/download/10363.html
            微软杀毒软件MSE 下载地址:http://www.kafan.cn/download/10237.html
            AVG免费版 下载地址:http://www.avg.com/cn-zh/download
            COMODO Internet Security 下载地址:http://www.kafan.cn/download/10490.html
            熊猫云杀毒软件 下载地址:http://www.kafan.cn/download/10109.html
            360杀毒 下载地址:http://www.kafan.cn/download/10117.html
            如果还有疑问,可参与到卡饭的杀毒软件百问,同其它网友一 起讨论有没有免费正版杀毒软件。
            本专题旨在给介绍更多更好的正版杀毒软件,同时提供正版杀毒软件下载以及帮助大家更好的使用正版杀毒软件(含免费正版杀毒软件)。
            


            IP属地:辽宁12楼2010-08-06 21:38
            回复

              扫盲-关于赛门铁克诺顿与ESET NOD32的区别
              由于ESET安 全软件公司所开发的NOD32系列防毒系统软件目前没有相应的中文名称,导致很多接触此软件的用户误认为这款软件是赛门铁克公司旗下的诺顿安全防御系列软件,这里我些简单的说一下这两个软件公司的相关 简介,方便大家认识这两款软件的区别。
              NOD32的软件名称一般会称为NOD32 Antivirus 、ESET Smart Security 、ESET NOD32 Antivirus三种名称,这里我为大家解读一下:
              NOD32 Antivirus为ESET NOD32 2.X防毒系统的名称【不包含防火墙】。
              ESET NOD32 Antivirus为ESET NOD32 3.X反病毒安全软件的名称【不包含防火墙】。
              ESET Smart Security为ESET NOD32 3.X互联网安全套装的名称【包含防火墙】。
              诺顿的名称一般会称为SCS(Symantec Client Security)、SAV(Symantec Antivirus)、SEP(Symantec Endpoint Protection)、NAV(Norton Antivirus)、NIS(Norton Internet Security)、Norton 360。
              SCS为安全网络大师【包含防火墙】。
              SAV为赛门铁克反病毒安全软件企业版【不包含防火墙】。
              SEP为赛门铁克互联网安全套装企业版【包含防火墙】。
              NAV为诺顿反病毒安全软件个人版【不包含防火墙】。
              NIS为诺顿网络安全特警【包含防火墙】。
              Norton 360为诺顿全功能安全软件【包含防火墙】。
              ESET NOD32 的中国官方网站为:http://www.eset.com.cn
              赛门铁克公司的中国官方网站为:http://www.symantec.com.cn
              备注:ESET NOD32公司在斯洛伐克;赛门铁克公司在美国。
              


              IP属地:辽宁16楼2010-08-06 21:42
              回复

                电脑中毒的症状有很多种,我们现在列出一些常见的电脑中毒的症状,方便大家参考。
                常见的电脑中毒的症状:
                1.平时运行好端端的电脑,却变得迟钝起来,反应缓慢,出现蓝屏甚至死机。
                2.程序载入的时间变长。有些病毒能控制程序或系统的启动程序,当系统刚开始启动或是一个应用程序被载入时,这些病毒将执行它们的动作,因此要花更 多的时间来载入程序。
                3.可执行程序文件的大小改变了。正常情况下,这些程序应该维持固定的大小,但有些病毒会增加程序文件的大小。
                4.对同样一个简单的工作,磁盘却花了要长得多的时间才能完成。例如,原本储存一页的文字只需一秒,但感染病毒可能会花更多的时间来寻找未感染的文 件。
                5.没有存取磁盘,但磁盘指示灯却一直在亮。硬盘的指示灯无缘无故一直在亮着,意味着电脑可能受到病毒感染了。
                6.开机后出现陌生的声音、画面或提示信息,以及不寻常的错误信息或乱码。尤其是当这种信息频繁出现时,表明你的系统可能已经中毒了 。
                7.系统内存或硬盘的容量突然大幅减少。有些病毒会消耗可观的内存或硬盘容量,曾经执行过的程序,再次执行时,突然告诉你没有足够的内存可以利用, 或者硬盘空间意外变小。
                8.文件名称、扩展名、日期、属性等被更改过。
                9.文件的内容改变或被加上一些奇怪的资料。
                10.文件离奇消失。
                以上只是列举了部分电脑中毒的症状,还有一些比如IE主页遭到篡改,桌面出现莫名其妙的图标等电脑中毒的症状,大家可以到反病毒中心查看更多电脑中毒的症状以及相应的解决办法。
                我们建议大家安装一款专业的杀毒软件以保护电脑安全,新手可通过杀 毒软件新手指南了解如何选择杀毒软件以及如何使用杀毒软件等安全常识。
                


                IP属地:辽宁18楼2010-08-06 21:46
                回复
                  2025-08-24 07:54:47
                  广告
                  不感兴趣
                  开通SVIP免广告

                  我们分两种情况来说发现病毒后怎么办:
                  1.在已经安装杀毒软件的情况下发现病毒后怎么办
                  如果是杀毒软件提示发现病毒,那就不必担心了,因为杀毒软件已经监控到病毒,只要对其进行查杀即可;如果是自己发现病毒,而杀毒软件没有提示,这时 应该将杀毒软件升级到最新版本,之后执行全盘扫描清除病毒。如果杀毒软件清除不了,则可能是病毒已经运行,建议重启计算机,并在计算机启动过程中按F8, 进入安全模式下重新运行杀毒软件扫描(在杀毒软件使用必知常识一文中对安全模式有详细讲解)。
                  对于网游玩家,如果在游戏过程中发现病毒,建议立即断开网络,甚至拔掉网线,直到杀毒软件清除病毒前,请不要登录游戏,并在杀毒后立即更改帐号密 码。
                  2.在未安装杀毒软件的情况下发现病毒后怎么办
                  如果是在未安装杀毒软件的电脑中发现病毒,首先打开系统进程,查看是否有不明进程存在,如有,就需要结束该进程。之后下载绿色版杀毒软件,如大蜘蛛 绿色版,联网查毒。
                  大蜘蛛绿色版下载地址:http://www.kafan.cn/download/9988.html
                  如在发现病毒后IE主页遭篡改,可根据浏览器主页被篡改初步解决方法一文提供的方法清除。
                  当然,电脑中毒的现象和处理方法也是各种各样的,我们不可能在一篇文章中就能说得清楚,在反病毒中心有各种病毒的清楚方法以及病毒的预防方法,建议大家在发现电脑病毒后先在反病毒中心查找解决方法。
                  我们强烈建议大家为自己的电脑安装一款杀毒软件,在新手指南中,我们给大家介绍了为什么要安装杀毒软件以及如何选择杀毒软件和如何使用杀毒软件等知识。
                  


                  IP属地:辽宁19楼2010-08-06 21:46
                  回复


                    23楼2010-08-06 21:58
                    回复
                      回复:23楼
                               貌似是有些多哈,不过真的看完之后会有很大收获!!!


                      IP属地:辽宁24楼2010-08-06 22:01
                      回复
                        顶上去!!!


                        IP属地:辽宁33楼2010-08-07 14:03
                        回复
                          没上去,接着顶!!!


                          IP属地:辽宁34楼2010-08-07 14:05
                          回复
                            咋还没上去呢??


                            IP属地:辽宁35楼2010-08-07 14:05
                            回复
                              2025-08-24 07:48:47
                              广告
                              不感兴趣
                              开通SVIP免广告
                              小吧小吧快帮忙,删掉 25-31 楼,重贴了~~


                              IP属地:辽宁36楼2010-08-07 14:08
                              回复