二、主动出击消灭病毒
开启实时监控:只是执行扫描清楚病毒操作,毕竟显得有些被动,所以预防为主的策略一直都被看好,打开所有监控功能,以防范系统等文件被病毒侵害。首先,进入“设置”对话框,展开左侧“保护”列表,在其下共有“文件反病毒”,“邮件反病毒”,“WEB反病毒”以及“主动防御”四个选项。其中前三个选项主要用于常规监测,只需要开启相应的选项,就能够开启实时检测功能了。比若打开“WEB反病毒”选项,在右侧页面中选择“启用WEB反病毒”项,就能够启用WEB页面的实时监控功能。对于一般的用户来说,只要保持程序的默认设置状态就可以了。当然,如果用户有一定的经验,也可以在“安全级别”中设置相应的安全级别,以及在“操作”中设定杀毒程序的自动反应方式,使之更能符合用户自身的使用习惯。
实现主动防御:其实,我们在使用杀毒工具时,除了杀毒,开启实时监控功能外,同样能够化被动为主动,以主动防御的姿态去抵御病毒,如一些木马在发作时会自动加入注册表启动项,这样一旦系统重启,那么它便会自动运行,令人防不胜防。但是如果在开启杀毒工具的主动防御功能的情况下,便不会出现这些情况了,任何程序对注册表的操作都将被实时监控。在选择“启动主动防御”选项的情况下,用户还须将“启用程序活动分析器,启用注册表保护”两个选项都勾选,以获得全方位的保护 。如图1

“启用注册表保护”功能在以上设置的几种功能中可以说是防护的重点。首先单击“启用注册表保护”旁的“设置”按钮,可看到此处已经有了一些被保护的注册表项。点击“注册表保护”对话框上的“添加”按钮,在“编辑组”对话框中单击“键”选项卡,点击“添加”按钮。在出现的注册表内容中指定打算保护的注册表对象,比如某一注册表项或键值。为了让其下的子键也能受到保护,可以勾选“包括子键”选项,然后执行确定,所选注册表项就能够出现在“编辑组”页面中。如图2

既然保护所选的注册表项,就要为其制定一定的规则。以阻止任何程序对所选注册表项的修改和删除动作为例:单击“规则”选项卡,点击“新的”按钮,选择列表出现的规则项目。在规则下方的设定区域内,大家在“修改”和“删除”一栏内单击一旁的动作链接,即可切换不同的动作。由于不希望其他程序对该注册表项有删除和修改的操作,故可将动作设为“阻止”。如图3

经过以上操作后,当卡巴斯基便会实时监视注册表的任何变化。倘若有可疑动作发生,就会按照用户预设的动作自动进行相关操作了。
其它安全设置:除了上述制定的防护措施外,在卡巴斯基的设置对话框内,我们还可以单击“威胁和排除”选项,选择右侧页面中的“间谍软件,广告软件及拨号软件”,“潜在危险软件(风险软件)”选项,让这些类型的程序关闭在系统的之外。如图4

至此,在杀毒程序上基本的防护功能已经设置完毕。在设置完成后,用户千万不要忘记卡巴斯基的病毒库要定期及时更新。这样才能识别出新的病毒。