瑞星卡卡安全论坛

首页 » 个人产品讨论区 » 瑞星杀毒软件 » 瑞星杀毒软件2011 » 合适的才是最好的——瑞星杀毒软件2009设置我之见
天下奇才 - 2008-12-23 20:57:00
杀毒软件,不是安装了就了事。一个好的设置和一个不好的设置,效果可能相差很大。安全和效率,该怎么取舍呢?下面,说说我对瑞星杀毒软件2009设置。

查杀设置部分
开机查杀:因为机子比较旧,为了加快启动速度。我个人没选

使用office/IE嵌入式杀毒:勾选

使用OutLook嵌入式杀毒:不选(我个人不用OutLook)

手动查杀
设置原则:以最大的安全为前提

处理方式
发现病毒时:不处理。为什么我这么设置?因为我需要对扫描结果进行判断,通常我点击了扫描以后就干别的去了,如果选择了自动清除就了事,有造成误杀和漏杀的可能。
杀毒失败时:询问我
隔离失败时:询问我
查杀文件类型
查杀类型:全部

引擎配置
全部,除智能提速。


引用:

我为什么去掉智能提速?
智能提速的技术基础是什么?就是数字签名技术,属于密码学范畴。我们知道,对于签名类的散列算法,不可能不存在破解方法。碰撞破解算法客观存在,只是能不能被发现而已。作为扫描,作为最后一道屏障,以最大的安全为前提,因此,我选择了去掉了有可能存在不安全因素的智能提速。




空闲时段扫描
设置原则:兼顾效率和安全


查杀任务列表
勾选使用屏保扫描:利用屏保的空闲时段扫描,及早发现和解除威胁
处理方式
发现病毒时:清除病毒
杀毒失败时:不处理。不能随便删除染毒文件,否则有可能有危险。
隔离失败时:不处理。不能随便删除染毒文件,否则有可能有危险。
查杀文件类型
查杀类型:全部
检测对象
引导区:引导区病毒不可忽略,瑞星缺省设置对此的防御比较薄弱。
内存:这个不用说的
关键区域:系统关键区域多为病毒的藏身之地

引擎配置(中)
选上未知引导病毒,扩展库


开机查杀
设置原则:以效率为前提

勾取所有的服务和驱动


监控设置部分
文件监控
设置原则:以安全为前提,兼顾效率

常规设置
发现病毒时:询问我


引用:
不建议选择清除病毒。既然发现了病毒,证明威胁的存在,这时需要操作者的了解,并对此做出必要的处理

清除失败时:询问我
备份失败时:询问我
高级设置
机子配置还可以的,建议全部选取,尤其是“智能监控”的选项。

引擎配置(中)
选上包含脚本的文件、已知引导病毒、未知木马、未知宏。机子配置好的,还可以选上扩展库



防御设置部分
设置原则:以安全为前提,兼顾效率


引用:

主动防御扮演着什么角色?
主动防御在监控中扮演着发现未知威胁,拦截未知威胁的作用。不要认为主动防御可有可无,病毒可以天天变,但是某些特性是不变的。善用主动防御的朋友,完全可以避开和拦截绝大部分的安全威胁。



系统加固(中)
系统监控
选上“挂全局钩子”“加载驱动”“底层磁盘访问”,去掉“使用摄像头”(有用摄像头的不建议去掉)
注册表监控
选上“浏览器辅助对象BHO”“当前用户及系统壳延期审核”“当前用户及本地电脑安装的组件”
后面选卡的全部(打印监控我没勾,因为我没有打印机)
系统文件保护
系统关键目录,全部
系统文件
选上“win.ini”“system.ini”

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322)
pengonline - 2008-12-23 21:05:00
发现病毒时不处理,扫描完了集中手动处理吗?
天下奇才 - 2008-12-23 21:07:00


引用:
原帖由 pengonline 于 2008-12-23 21:05:00 发表
发现病毒时不处理,扫描完了集中手动处理吗?


对,但首要的是要判断是否误报。
只要是真的中毒了,不但集中处理,而且还要分析其来源。因为病毒不可能凭空降临,感染了,说明有薄弱环节。具体在哪,染毒危险性有多大,需要自己去分析和体会。适当的还要调整一下系统的设置和进行一些必要的措施。
pengonline - 2008-12-23 21:16:00
选择参加“云计划”程序会增加多大的资源占用量,我的电脑配置比较低。
FATE99 - 2008-12-23 21:36:00
该用户帖子内容已被屏蔽
睡觉睡觉 - 2008-12-23 21:47:00
云安全会使网页打开速度变慢,肉测
天下奇才 - 2008-12-23 21:48:00
云安全的开销,除了看机子配置,还要看网络状况
pengonline - 2008-12-23 23:30:00
如果不上网那?或是偶尔上网,那开销是多少
himier - 2008-12-24 9:15:00
谢谢奇才的课程,虽然我的机子还没被误杀过,借鉴奇才的经验来设置一下,另外我觉得发现病毒的时候除了瑞星帮忙杀的那些文件外,还要手动清理一下与染毒文件有关的其他未报异常但有改动或新建的文件,这样更干净。
其实可以把奇才的设置也做成瑞星可选的初始设置之一,也就是说在安装完瑞星后可以给出用户几种全局模式选择,每种模式按照各种不同用户需要来进行配置,由用户自己决定要用哪种模式,毕竟瑞星用户群这么大,用户掌握的计算机知识深浅差别很远,要每个人都学得这样仔细是不现实的,不如让用户简单方便地根据自己的实际做出选择,估计平时也会少些不必要的求助了。
天下奇才 - 2008-12-24 9:21:00
如果不常上网,很多设置都可以省去……因为不联网的机子,安全系数其实很高
么么茶茶 - 2008-12-24 10:40:00
“查杀任务列表
勾选使用屏保扫描:利用屏保的空闲时段扫描,及早发现和解除威胁”
勾选使用屏保扫描?我们好像没有这一项啊!
既然文件染毒了又杀毒失败,不删除染毒文件更危险哦!
pengonline - 2008-12-24 11:18:00
今天发现小狮子卡卡竟然占了两个进程,我看卡卡可以退休了。
himier - 2008-12-24 11:24:00


引用:
原帖由 么么茶茶 于 2008-12-24 10:40:00 发表
“查杀任务列表
勾选使用屏保扫描:利用屏保的空闲时段扫描,及早发现和解除威胁”
勾选使用屏保扫描?我们好像没有这一项啊!
既然文件染毒了又杀毒失败,不删除染毒文件更危险哦!


我的是这样显示,右边有这个选项
么么茶茶 - 2008-12-24 16:22:00
谢谢,我知道了。我没有用屏保扫描,我重新设置的定时全盘查杀,和2008一样,每周日20;00开始,结束时间不设置,到时就自动开始,一直到全部完成,我不搞什么断点续杀。
1
查看完整版本: 合适的才是最好的——瑞星杀毒软件2009设置我之见