瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 《2007个人计算计安全配置手册》回复贴
tom2000 - 2007-2-1 14:49:00
你对2007个人计算计安全配置手册有什么意见或建议都可在这里发表:)

由于原帖更新会丢失连接(社区的老问题)所以小更新就在这个帖子里解决了)
有关多杀毒软件的兼容问题
当然安全产品安装后无论是否使用都会启动在服务,但是我提供的安全方案1(瑞星方案)都已经经过长时间兼容测试,大家可以放心使用.至于免费方案我也测试过,但是由于时间的关系没有长时间的进行.所以前面给出警示提示:)但是一般情况下也不会有大问题.

CUREIT的问题,下载后是15天的PRO版,15天后没有注册就会变为免费版

关于补丁和驱动的安装顺序.因为补丁中会有驱动及兼容性的补丁.如若先安有驱动会有一些问题.所以......

目前仅仅只涉及到软件,将来会不断补充系统设置内容.系统设置的内容已经基本编译完成.会在以后更新(由于内容很多可能仅会在 正式版中更新)

大家需要看到什么内容希望大家能回贴.我会进行改进编译

最近可能增加<版主工具>,介绍各位版主常用的安全工具.

最近正在抓图,由于工作量太大没有信心完成了......给点动力吧!

本文提到的软件如无特殊说明都可在WWW.ONLINEDOWN.NET下载

很多内容没有更新,一是没有时间一次全部完成,大家看到也许仅仅只是一个 软件软件的名字但是在此之前要进行大量的测试,几款安全软件在一起更是同时要对其兼容性做出测试这都是要时间的:(二是我 在这里看看大家的有什么意见和回复。
文中的**应为WEIDIAN不知道为什么社区进行了屏蔽,可能非软件因素太多了吧。目前没有接到通知,如真有 必要我 肯能考虑更换为一款美国的同类软件可惜付费而且也没中文....
tom2000 - 2007-2-1 15:36:00
晕蹲了半天没人回复,自己沙发!没回复没法更新呀:(

正式版预览

附件: 31989200726181449.gif
xiaoyueIQ - 2007-2-1 15:39:00
版主的意思.没有明白啊..
像我们这样菜鸟好多地方对于我们来
说就是天书...
xiaoyueIQ - 2007-2-1 15:39:00
版主的意思.没有明白啊..
像我们这样菜鸟好多地方对于我们来
说就是天书...
寻找北方的哥儿 - 2007-2-1 15:42:00


可能是因为置顶的文字太多了吧....要先看了那贴子.....
高歌猛进 - 2007-2-1 15:50:00
有意思,版猪也推祟敏感字眼**
tom2000 - 2007-2-1 15:54:00
仅仅只针对软件:)

看不懂我晕,但是目前的帖子仅仅还是BATE版,我会在正是版中加入图片根文字说明!那个时候就应该会好点
友好人士 - 2007-2-1 16:08:00
版主不会不知**为什么被社区进行了屏蔽的事吧?
个人认为,计算机的安全主要的还是人的安全意识最重要,目前网络用户大致有三类,一是裸奔用户二是只装杀软没装防火墙三是杀软与墙都装有的用户.一类用户不必说了.一些用户即使装了安全软件也是作为一个摆设,从来不去升级病毒库,装与不装没有什么区别.
就算一些稍为有点安全意识的三类用户,杀软与防火墙都装了也积极升级了,但他们以为这样就可以万无一失了,下载软件后安装软件前从不查毒.结果自己把病毒带进家门,中毒后就开始骂街了说杀毒软件主欺骗他的钱,装了毒软件还会中毒,又占用资源,到最后这类人又回归为裸奔一族.
我就有几个朋友是裸奔上网的,我用我的正版瑞星帮他们装,结果被强烈地反对,理由是装了杀毒软件及防火墙要升级才有用,他们不想升级,就这么简单....

我想要的自由 - 2007-2-1 16:25:00
裸奔也需要勇气滴。。。
小泉烧香 - 2007-2-1 16:26:00
希望斑猪能做一个详细的推荐安全配置

装什么反毒软件或者优化软件 不要再列出一堆 然后推荐了

弄一个斑竹认为最佳方案 然后进行详细的软件工具的设置不是更好么?

新版小欧 - 2007-2-1 16:27:00
真是"名句"
偶身边的朋友也是一样,帮安上了杀软,没过两天就强烈要求删去.
就一个理由:装了也一样~~~
偶就郁闷了,要是装了也一样,那杀软公司不早就关门了??
人们的安全意识还不是很高啊~~~~
威金~~~熊猫~~~~金猪~~~~~应该是让这类朋友清醒的"良药"吧~~~~
防毒才是治毒之本~~
友好人士 - 2007-2-1 16:31:00
引用:
【我想要的自由的贴子】裸奔也需要勇气滴。。。
………………

对于有安全意识的用户来说是勇气,对于大多数小白免来说是无知.
hotboy - 2007-2-1 16:37:00
这工程,太耗时间了,大工程,需要帮忙,说话
战在雨中 - 2007-2-1 16:57:00
我可以转载么?
战在雨中 - 2007-2-1 17:00:00
引用:
【友好人士的贴子】
对于有安全意识的用户来说是勇气,对于大多数小白免来说是无知.
………………

是的是的
afkp4e7 - 2007-2-1 17:02:00

空空皮囊 - 2007-2-1 17:07:00
我很想装WINDOWS98啊,这样的机器裸奔恐怕也没有病毒的!
仙剑VS景天 - 2007-2-1 18:06:00
写的好
影子110 - 2007-2-1 18:14:00
改为NTFS分区好麻烦的~(虽然听说安全性会有很大的提升~)

另,对于IE7.0版的安全性不知如何~?

对于卡卡的IE的防漏墙?版主知道它是怎么工作的吗??主要起什么作用,(为什么我在开启了IE防漏墙后,运行一些可执文件时,PG总是会提示我***创建了一个全局钩子~~)

对于现在的网页上的脚本型的病毒是否有些好的防范措施~~(现在用户,大多中毒的渠道好像都是由此而来~~~)
轩辕小聪 - 2007-2-1 18:47:00
引用:
【影子110的贴子】改为NTFS分区好麻烦的~(虽然听说安全性会有很大的提升~)

另,对于IE7.0版的安全性不知如何~?

对于卡卡的IE的防漏墙?版主知道它是怎么工作的吗??主要起什么作用,(为什么我在开启了IE防漏墙后,运行一些可执文件时,PG总是会提示我***创建了一个全局钩子~~)

对于现在的网页上的脚本型的病毒是否有些好的防范措施~~(现在用户,大多中毒的渠道好像都是由此而来~~~)

………………

IE7的安全性相对IE6肯定是有所提高。特别是很多漏洞已经补上了,比如现在网页挂马利用得比较多的MS06-014漏洞,装了IE7,这个漏洞自然没有了。

IE防漏墙的确应该是搞了个全局钩子,你会发现C:\Program Files\Rising\AntiSpyware\ieprot.dll(默认安装路径)插入不少应用程序进程,至于其作用,具体的就得问问瑞星工程师了。

脚本型的病毒防范,我们还是提倡,首要的也是最根本的在于更新系统和应用软件,补上安全漏洞。
下载病毒的恶意脚本基本都是利用系统和应用程序的漏洞来实现的。前者的例子,如上面所说MS06-014漏洞,后面的例子如元旦前后的QQ溢出漏洞。只要打上相应的补丁或更新程序,这个漏洞不复存在,利用这些漏洞的恶意脚本再怎么变化,也不能得逞。

如果没有打上相应的补丁,有安全漏洞的情况下,来考虑瑞星对此相应的防护:

瑞星对网页恶意脚本的防卫,基本包括瑞星杀毒软件的IE执行保护,以及卡卡安全助手所带的IE防漏墙。据瑞星工程师所说,这两者的作用机理稍有不同。

以下以两种典型的恶意脚本为例说明:
一般的恶意脚本(如单纯利用MS06-014漏洞,用一个脚本实现下载exe文件到本机并运行),IE执行保护和IE防漏墙均可以防范。

然而如果将脚本改变,如同样利用MS06-014漏洞,下载exe文件,然而并不直接运行,而是下载或本机创建一个.vbs文件,然后运行此.vbs文件,用.vbs里的脚本代码来运行exe文件。
这种手法,利用了IE执行保护不监控.vbs文件运行的特点,达到绕过IE执行保护的目的。但是,这种手法据说仍绕不过卡卡助手的IE防漏墙。确切地说,就算是在IE中查看网页源文件,IE防漏墙都会提示。

另一种特殊的脚本,是利用远程溢出漏洞的shellcode写的脚本。如利用元旦前后的QQ溢出漏洞,只要用户电脑中装的QQ软件存在此漏洞,即使当时不在运行,也可以被利用。由于机制不同,卡卡助手的IE防漏墙对此类脚本就难以有效防护,但是反过来IE执行保护却可以对此进行防范。

因此,瑞星杀毒软件的IE执行保护和卡卡助手的IE防漏墙结合的话,再加上打上安全补丁,基本还是可以防住网页恶意脚本这个途径的。当然前提是,用户在看到提示的时候能够正确地对待。
苦熬糨糊 - 2007-2-1 18:51:00
2楼的头像好可爱哦
苦熬糨糊 - 2007-2-1 18:52:00
拖环了...
安全防卫 - 2007-2-1 19:41:00
支持版主
282937372 - 2007-2-1 19:47:00
9494,不要做小白哦
天山雪狐 - 2007-2-1 20:06:00
相对局域网用户来说,个人用户其实应该更安全一些。
1.C,D两个盘符分成NTFS,是个好主意。
2.系统,品牌机自带的XP当然好。可惜,很多人用的****版,本身就是有问题的。建议尽量用原版,或其它较好的版本。
3.后面几个问题也与所装的系统相关。如关闭不需要的服务、取消默认共享等。
4.IE6+卡卡安全助手,或者用IE7。如果非要用雅虎助手、3721之类,就当俺白说了。
5.杀软更建议瑞星或卡吧,看个人爱好了。(*点在成熟之前,俺们还是不要当“小白鼠”了。)
6.防火墙当然选瑞星,不过建议最好加载规则包。
7.会用SSM的已经不是菜鸟了。
8.其实,安全意识和上网习惯更重要。
天山雪狐 - 2007-2-1 20:20:00
如果开着游戏外挂,外加PP点点通,经常进成人网站,
还不如直接裸奔算了。这样格盘、重装还快一点。GHOST?
别想了,有“熊猫”替你看着呢。
纳兰明珠 - 2007-2-1 20:26:00
简单点呀,说得那么复杂还置顶,版主就爱看大文章,其实对付病毒往往几招就能见效。看看我是怎么防的,3小步,病毒永远睡觉中。
绝对安全,3个软件。虚拟机,杀软,防火墙。有兴趣可以看我的发跌(打造局域网安全),简单易行。不占空间
UFO不幸外人 - 2007-2-1 21:41:00
支持版主
但是安全防护是点点滴滴积累起来 。
每一个人有不同的习惯,这些习惯也预示了会不会中病毒,你可以分析一下,baohe版主想中病毒,就是裸奔也没有病毒找上门,因为上网习惯好,而我们菜鸟病毒多,也是因为上网习惯不是非常好。

我希望教一些杀毒软件的使用方法,比如瑞星、金山、江民、卡巴,等等。比如瑞星的注册表监控,我身边的一些人就不会用,不管什么时候弹出来都点同意修改,病毒就自然进了注册表启动项,如果有些病毒就算下载了,拒绝修改,并及时处理,肯定不会中病毒。这个只是一个例子。包括卡巴的主动防御,如何去看,因为有误判,所以希望版主写清楚,供我们菜鸟学习

当然,我认为还有很多值得写的地方,但是没有时间再说了。



我还是希望多多和反病毒论坛的高手学习,尽快掌握杀毒方法。
thull - 2007-2-1 22:25:00
很多人为了多玩那么一两个小时的游戏也不肯给自己补点安全知识
嘿嘿
平时上网注意些就好了
有很多同学中了鸽子都不知道怎么中的
而且 感觉国内免费的杀软太少了 就一个东方卫士 吓唬人到是够了

熊猫的出现 让gho一族和裸奔一族吃了不少苦头
意识或许才是最好的杀软和防火墙
Art - 2007-2-1 23:33:00
裸奔的可都是高手!
12345
查看完整版本: 《2007个人计算计安全配置手册》回复贴