网络安全 频道

杀毒软件选择篇

杀毒软件选择篇


  由于笔者的计算机一般工作在Win2000环境下,所以下面只介绍Win2000平台上的杀毒软件。

  一、Win2000杀毒软件使用技巧

  运行DOS下的杀毒软件时你不能做其它事情,而Win2000杀毒软件却可以在后台运行。在杀毒时你还可以运行其它程序,笔者现在就是一边用Word写文章,一边在后台用“瑞星杀毒软件”杀毒的!

  安装了Win2000杀毒软件例如“瑞星”后,要杀毒时,只要鼠标右键点击盘符,在弹出的菜单中选择“瑞星杀毒”,就会进行杀毒。杀毒前最好点“高级设置”进行设置:选中查压缩文件、仅查程序文件、查杀未知宏病毒。为了防止杀毒软件安装在硬盘上将来本身染上病毒,可以把它们安装在C盘上(主引导分区,NTFS格式),因为只有在NTFS格式的C盘上,Win2000才能对目录进行安全保护。

  下面我们对杀毒软件所在目录进行写保护,拒绝任何写操作来防止杀毒软件本身染毒:鼠标右键点击杀毒软件目录,弹出菜单,选“属性”,在属性的常规窗口下选中“只读”,按“应用”后,在弹出的窗口中选择“将更改应用于该文件夹、子文件夹和文件”,把该目录定义为只读;然后进入属性的安全界面,在“拒绝”、“写入”上打勾,最后按“应用”退出。

  二、如何选择反毒软件

  面对众多的反毒软件,如何选择优秀的产品?选择反毒产品应该遵循以下原则:

  1.能查杀病毒的数量要多,安全可靠性要强

  Internet的发展使病毒的传播更加迅速,导致病毒的全球化。杀毒软件所能查杀的病毒数量、查毒率应该是反病毒产品性能的重要指标。除了能查杀的病毒足够多外,还应要求反病毒产品在杀毒时不破坏文件,运行可靠,杀毒时不出死机现象,既安全又可靠。

  2.要有实时反病毒的“防火墙”技术

  要求反病毒产品具有这种技术。实时防毒技术就是时刻监视系统状况,对病毒传播的各种途径如软盘、光盘、网络、网络驱动器等进行严密的封锁,将病毒阻止在操作系统之外,这种技术应直接在操作系统底层打上反病毒补丁,使操作系统本身具备反病毒功能。采用这种技术要保证与操作系统、应用程序等“和睦相处”,还要注意由于实时部分需常驻内存而带来的系统效率问题,要使实时部分内存占有量尽可能小。

  3.内存占有量要低

  现代的杀毒软件必须具备防火墙技术,要提供实时监控软件常驻内存,既然常驻内存,就要消耗系统资源,这就要求杀毒软件体积越小越好,特别是实时监控软件内存占有量要低,否则会影响系统的运行。

  4.要能够查杀压缩文件中的病毒

  为了减少传输时间,因特网上的文件大都是压缩过的。压缩文件中的数据与原来的大不相同,隐藏在压缩包文件中的病毒代码由于被压缩,同样也“面目全非”。有压缩文件反病毒功能的杀毒软件,应该掌握所有通用压缩格式的压缩算法,深入分析压缩文件的数据内容,查杀其中的病毒;还要掌握自解压文件(后缀为EXE的压缩文件)的算法,能展开自解压文件,分析其中的每个文件,清除病毒。

  5.恢复数据能力要强

  一旦病毒发作,杀毒软件应能提供应急恢复功能,修复被破坏的硬盘分区表,然后恢复分区上数据。

0
相关文章