笔记本选择杀毒软件三项要点等

来源 :电脑迷 | 被引量 : 0次 | 上传用户:qq635306700
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在购买笔记本电脑后,用户往往会随即购买一款杀毒软件,考虑到笔记本的特殊情况,大家在选择杀毒软件时就要特别用心。
  
  恰到好处的杀毒表现
  
  杀毒软件要做到恰到好处,指的是软件既要有效限制病毒,又不要影响正常应用。在查毒原理方面,有的杀毒软件采用扩大病毒库的方法来实现全面杀毒,有的则采用加强杀毒引擎的方法来实现。对于笔记本用户来说,第二种方法无疑更加适用。
  代表作:ESET NOD32。NOD32的代码分析技术就可以对文件代码进行分析,当发现文件的内部代码存在文件删除、自我复制、获取系统底层权限等操作时,NOD32就可以根据这些特定的行为或多种行为的组合,来判断文件是不是一个未知病毒或病毒变种。这样就可以在第一时间及时检测以及拦截可能的未知病毒,从而有效避免了病毒库滞后这种传统的杀毒技术。防火墙方面,NOD32的防火墙不仅可以拦截木马病毒对系统的破坏,还可以通过防火墙阻止网络入侵,尤其是可以智能的判读出现在流行的ARP攻击。
  
  系统资源的占用
  
  笔记本在配置方面往往比较吃紧,这对杀毒软件的资源占用提出了较高要求,一款资源占用极少的杀毒软件无疑更适合笔记本环境。
  代表作:ESET NOD32。NOD32在系统中有两个进程,其中egui.exe是图形界面的进程,而ekrn.exe是软件的核心服务的进程。通常的监控情况下,这两个进程的CPU占用率都为0,而内存占用也大概只有29M左右。即使是在磁盘扫描的时候,也只有8%的CPU占用率。这样的表现在同类产品中可以说是数一数二的。
  
  病毒库的更新
  
  对于杀毒软件来说,最新的病毒库更新也是不可或缺的。一般来说,杀毒软件会在用户登录网络的时候,自动更新到最新的病毒库版本。而不同的杀毒软件也具有不同的更新频率和质量。
  代表作:卡巴斯基2009。更新迅速是卡巴斯基的一大特点,一般来说平均一天就有三次更新,无疑是当前“更新最频繁的杀毒软件”。而在下载更新时,卡巴斯基也不会对系统、网速有太大影响。更多、更及时的更新,为用户带来了更全面的保障,这也是一款杀毒软件的价值所在。
  
  病毒急救站
  
  病毒名称:HB系列盗号木马
  病毒类型:密码窃取类木马
  病毒目的:系统后台窃取游戏密码
  
  病人:系统出现蓝屏现象
  今天上网以后没有多久,就觉得系统运行非常的缓慢。于是升级杀毒软件病毒库,运行金山毒霸对系统进行查杀,可是居然发现金山毒霸无法运行。于是重新启动操作系统,可是我的Windows XP系统却出现蓝屏的现象。这到底是系统还是杀毒软件的问题呢?
  
  病毒:系统后台窃取密码
  首先请允许自我介绍,我是一个系列盗号木马,针对的目标游戏非常多,基本囊括了市面上大多数的游戏,例如魔兽世界、大话西游系列、完美游戏系列、征途等等。我主要是通过网页木马、系统漏洞等方式混入系统的。
  我在系统运行后,会在系统目录释放多个文件。其中的DLL文件名称不是固定的,主要是根据游戏名称来设置。比如HBWOW.Dll文件一看就知道是盗取WOW的,而窃取大话西游的叫HBXY2.Dll,盗梦幻西游的叫HBmhly.dll。System.Exe主要负责添加启动服务,同时会加载一个HBKernel32.Sys驱动文件,来破坏杀毒软件的运行以及保护病毒自身。
  接着我会将简单粗暴有效的盗号原则贯彻得非常彻底,对各种游戏采用的盗号手段非常一致,都是将自身DLL文件注入到正常游戏进程中。然后针对具体的网络游戏,拦截指定位置的内存数据,格式化成统一的数据格式,最后将数据发送到病毒作者指定的网络地址。病毒作者有一个强大的数据库,用来收集处理盗取到的账号密码。
  
  医生:系列木马频频出现
  由于游戏密码的窃取方式基本相同,因此黑客编写了一个游戏密码以后,可以非常容易地衍生出很多木马,从而形成一个完整的游戏木马系列。正是因为这是一个系列木马,因此有非常多的相似之处。此时使用金山毒霸的HB专杀工具效果较好,运行该专杀工具后会要求系统重启,重启完成以后就可以清除系统中的木马。然后再利用杀毒软件进行磁盘扫描,从而保证系统中没有其它的病毒残留。
其他文献
【关键词】苍耳子;中毒  【中图分类号】R595.4 【文献标识码】A 【文章编号】1004—7484(2013)10—0495—01  病例1:患者女,43岁,因“头痛、鼻塞流涕2年,加重1周”前来门诊就治。既往无病史。查体:BP120/70mmHg,神志清,精神尚可,两侧颧骨有轻度压痛;呼吸18次/分,清,未闻及干湿啰音。心律齐,心率76次/分,心脏各瓣膜区未闻及病理性杂音。头颅X线平片示“双
期刊
安装卡巴斯基KIS2009后,可能是因为防火墙的安全级别太高,反而引起了意想不到的网络问题。比如不能远程访问服务器,或者不能访问本机资源。但有可能是因为安装KIS2009后设置不当造成的,只需对其重新设置即可解决。    允许桌面连接   打开卡巴斯基2009的主界面,先点击“设置”打开设置在板,然后点击“系统安全”,在“防火墙”里点击“设置”按钮。在“规则设置”里点击“网络数据包”标签卡,确认“
期刊
Windows Live Photo Gallery(中文名称为“Windows Live照片库”)提供了向Live Space、Flickr上传相册的功能,这个功能可以在“发布”菜单下发现,使用时只需要提供相关的账号即可。通过某种方法,也能在Windows Live Photo Gallery向Picasa直接上传相册。    首先,访问http://picasapublisher.nfshos
期刊
扩大默认的音量级别    默认设置下,QQ影音的音量级别是比较低的,即使在主界面中将音量按钮拖曳至最大也效果不佳。此时只要按下F4功能键打开“控制面板”对话框,切换到“声音/声音控制”标签页(如图1),在这里对“音量放大器”进行相应的设置即可。感兴趣的话,甚至还可以对均衡器进行设置,拖曳即可生效。    缩放无极限    以前的QQ影音是不能更改播放比例的,现在可以直接在播放状态下按下数字键1、2
期刊
就在Opera 9.6正式发布之后,存储在u盘中的Opera@USB紧随其后发布了,只要将下载的程序解压到U盘就能使用,版本号为9.60 Build 100447。这样一个可以放在U盘里的浏览器,对于很多喜欢移动办公的朋友来说是非常具有吸引力的。那么Opera@USB都有哪些独到之处呢?    Opera Link演绎同步精彩    Opera@USB一个最大的新功能就是OperaLink,该功能
期刊
与队友打CS,要是能把重要攻击点或游戏视频录下来做成游戏教程那多好呀。虽然用Print Screen键能抓图,可惜在游戏里抓图时,却发现什么都没抓下来,就是个黑屏。那怎么才能做到在游戏中抓图和录像呢?下面,我们用Snaglt9.0.2版来完成超强游戏教程。      游戏截图一把抓    安装Snaglt并进行汉化(汉化包见光盘),点击“工具/程序参数设置”,在“热键”标签卡里对“全局捕获热键”进
期刊
如果你经常访问YouTube、酷6、优酷等网站观看视频,那么应该知道这些视频都是无法脱离网页来显示的,这样就会带来很多不便,如果能够将视频窗口从网页中分离出来,不再被网页上的广告骚扰,那样欣赏的界面就更加清爽了。  利用Window Extractor这款软件,可以将网页中的视频分离出来,这是一款绿色软件,解压缩后直接运行即可。  当我们欣赏网页中的视频时,只要将光标移到需要分享的视频画面上,按下
期刊
可能大家曾有过这样的经历:在使用360过程中发现系统右下角托盘区的安全卫士图标没有了,杀毒软件也退出了,想启动杀毒软件或360安全卫士都不行,甚至是360的主页都打不开。不用怕,这只是碰到了对抗安全软件的木马,请大家跟着我把这些顽固分子清出系统吧。    首先,在开机时我们按F8进入带网络的安全模式,再用桌面上的“修复360安全卫士”来下载最新版的360顽固木马专杀大全(也可直接打开http://
期刊
系统出现问题,一时又找不到Windows安装光盘,有些朋友一般就直接Ghost系统,这样所有设置就恢复到Ghost前了,以后安装的大多数应用软件还得重装,如果仅仅是系统文件丢失,能正常进入系统,其他正常,用Ghost就有点大炮打苍蝇了,其实用Ghost Explorer这个Ghost的辅助软件,我们就可以从Ghost镜像文件中提取需要的文件来修复系统而不用兴师动众地重新Ghost了。下面是笔者运用
期刊
我们知道,只有成为QQ会员或三钻贵族,或者在线时长达到16级之后,才可以设置自定义头像。不过,每次上传自定义头像之后,你却会发现“上传容易删除难”,打开“QQ2008设置/个人资料”对话框,单击“更改头像”按钮进入“选择头像”对话框,这里根本没有可供删除的按钮。 其实,多余的自定义头像是完全可以删除的,关键是找准方法。登录QQ之后切换到“网络硬盘”面板,依次选择“个人助理/自定义头像”,在这里将
期刊