与其被动挨打 不如主动出击

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:very_god
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  毛泽东同志曾指出:“防御战本来容易陷入被动地位,防御战大不如进攻之能够充分地发挥主动权。”大多数的杀软都是事后诸葛,等病毒出来后再手忙脚乱地升级病毒库进行查杀,让病毒牵着鼻子走。但是卡巴斯基却深得毛泽东思想的精髓,变被动为主动,主动防御为主动进攻。
  
  免费正版卡巴带你主动防御
  
  主动防御功能是卡巴斯基6.0最大亮点,主要有“程序活动分析、程序完整性保护、注册表防护、Office防护”等4个功能模块。这些功能模块使用启发式分析,可以有效分析安装在计算机中的应用程序的行为,监控系统注册表的改变,帮助用户及时发现隐蔽威胁,以及各种类型的恶意程序,能够使用户的电脑免受已知威胁和未知新威胁的感染。
  在奇虎360安全卫士 V2.2.0.1002 豪华版中内嵌有免费的卡巴斯基 6.0,下载地址:http://www.skycn.com/soft/29060.html。安装并激活卡巴斯基,双击托盘区的图标,在左侧窗格中选择“主动防御”,然后在右侧窗格中单击蓝色的启动按钮,即可开启卡巴斯基的主动防御功能(见图1)。以后,当卡巴斯基检测到病毒或危险性信息就会弹出警告信息。
  
  用好主动防御有诀窍
  
  默认情况下,当我们启动主动防御功能后只是启动了“程序活动分析”、“Office”功能模块,其他模块需要用户自行开启,另外调整一下相关设置也是必要的。单击工具栏中的“设置”按钮,打开设置窗口,进行相关设置。
  
  


  1.可疑分子一个不放
  勾选“程序活动分析”启动该模块,单击“设置”按钮进行更为详细的设置(见图1)。“隐藏进程”功能十分出色,几乎所有Rootkit木马无一能逃过其法眼,一定要勾选上。另外,建议将“危险行为”、“可疑的注册表键值”、“可疑的系统行为”选项选中。将“运行IE浏览器参数”、“Windows钩子”选项取消,虽然木马会通过这些技术,但是比较少见,反而会引起一些误报。“侵入到进程”,DLL注入不但木马等会用到,而且正常程序如:珊瑚虫QQ(CoralQQ.exe)、金山词霸(XDICT.exe)等等也会用到,为避免误报,应该在开启该功能的同时,将正常程序统统加到信任区域。
  
  2.力保程序完整性
  木马等病毒往往是通过将恶意代码注入到正常的程序中,并通过网络或电子邮件发送用户机密信息。程序完整性保护将严密监控这样的程序。启用该功能后,如果你发现占用CPU资源过多,可以单击“设置→信任模块”标签,然后确保“自动将微软公司的组件添加到这个列表”复选框被选中(见图2)。这样,监控就可以将包含有微软公司数字签名认证的模块忽略掉。我们还可以单击“添加”按钮将其他信任模块添加进来,从而降低其对CPU的占用。
  


  
  3.不是谁都能动注册表的
  许多病毒、恶意程序往往会将自身启动条目写入注册表,从而达到自启动或控制系统、修改IE等目的,通过对注册表的监控,我们就可以查于未萌,禁于未发。启用“注册表防护”功能后,单击“设置”按钮进入设置页面。
  HOSTS File:本地域名解析文件,正常程序一般不会向其写入内容。双击“HOSTS File”,在“编辑组”窗口中切换到“规则”标签,在下方的规则列表中将“修改”设置为“阻止+记录”,将“删除”设置为“阻止+记录”(见图3)。
  System Startup:系统启动项,常用软件安装完毕,并用“Msconfig”调整完启动选项后,我们可以考虑将其“修改”设置为“阻止+记录”,以免被木马所利用。
  Internet Security,System Security:网络安全以及系统安全,这两处正常程序几乎不会用到,完全可以将其全部阻止。
  Internet Explorer Plugins 、Internet Explorer Setting:IE插件与IE设置,流氓软件、广告程序常常要用到,建议阻止掉。
  
  4.脆弱的Offcie最需保护
  Office防护主要用于Office文档的宏病毒防护,我们可以对运行在计算机上的危险宏对象进行扫描和处理。单击其后的“设置”按钮可以进行更为详细的设置,一般按默认即可。
其他文献
关键词:新生儿黄疸 围产因素  中图分类号:R722.17 文献标识码:C 文章编号:1005-0515(2013)7-179-01  黄疸是新生儿常见症状,严重者出现新生儿高胆红素血症,它既可以是生理现象,又可以是多种疾病的重要表现,少数严重者可引起胆红素脑病而危及生命或留有严重的后遗症[1]。为探讨新生儿黄疸与各种围产期因素的关系,找出新生儿黄疸干预时机,以减少不必要的治疗措施和住院天数,降低
期刊
节日里少不了各种聚会,最近小荣参加了一次同学会。聚餐完毕大家相约一起去蓉蓉家里看大片。可是小荣带的是张DVD影片光盘,可是蓉蓉家里却没有DVD影碟机,这可急坏了大家。不过最后大家却欣赏到了震撼效果的大片,他们是怎么做的呢?    “热身”准备  小荣想起最新的Nero中组件Vision可以实现这个功能。提起Nero,给人的感觉它只是刻录软件,其实不然,它还有很多特异功能,集编码转换与刻录功能为一体
期刊
摘要:静脉输液是临床上常用的治疗方法,为了提高静脉输液治疗护理的质量,确保输液治疗的安全性,如何掌握正确的穿刺方法和选择合适的穿刺器材尤为重要。安全型静脉留置针的应用,它提高了输液治疗护理的要求,它具有留置时间长﹑减少穿刺次数﹑保护血管﹑减轻患者痛苦和心理压力,可随时静脉给药,且输液速度快,同时可以建立多条输液通道,有利于危重患者的抢救,提高抢救成功率,并可减轻护理人员工作量,防止针刺伤和血源性疾
期刊
好不容易熬到了假期,小丽松了口气,终于有时间可以练习提高一下自己的输入速度了,这样和朋友聊天再也不用让他们苦等了。下面我们就一起来看看她是如何实现的。    尝鲜Vista遭遇下马威  小丽进入Vista系统后,发现无法正常使用五笔输入、紫光拼音等输入法了,尤其是在IE浏览器里运行的时候。于是她请来了姐姐,姐姐告诉她这是由于IE保护模式作用的结果,是UAC、UIPI或MIC的安全功能导致这些输入法
期刊
中图分类号:R977.1 文献标识码:C 文章编号:1005-0515(2013)7-180-01  激素补充治疗(HRT)是近70余年来发展而趋逐渐完善的一种治疗方法,包括雌激素、孕激素、雌孕激素联合治疗、雄激素与替勃龙,能有效缓解绝经前后相关症状。很多围绝经期及绝经后由于卵巢功能衰退,机体随着雌激素水平波动或减少而出现的一系列躯体及精神心理症状,严重影响中老年妇女的健康及生活质量。然而,在我国
期刊
关于系统急诊所  在华生医生来到这个称为Windows的小镇之前,小镇上的居民经常被各种系统故障所困扰,大家最常做的事就是重装系统。我们偷偷翻开华生医生的工作手记,开始向大家讲述系统急诊所的故事……    编号:004病患姓名:启动项中的WNSO.exe  症状名称:启动项中出现WNSO.exe,用“系统配置实用程序”无法删除,使用卡卡安全助手及其他工具也无法删除。  初步诊断:很多无法删除的恶意
期刊
中图分类号:R77 文献标识码:B 文章编号:1005-0515(2013)7-178-01  眼科手术最大的特点就是精细、微创,对于手术器械要求较高。同时眼科手术室作为一种特殊的专科科室,具有手术量大、手术时间短、换台频繁等特点,这使得眼科手术器械短时间内利用率高,消毒频繁,与其他外科手术器械相比损耗较大尤其是显微手术器械。为了在不影响手术的基础上有效降低眼科手术器械的损耗,我们在手术器械的保养
期刊
前段时间我的电脑染上了病毒,双击硬盘各分区盘符时,总显示“选择打开方式”。通过网上一篇文章介绍,在“我的电脑→工具→文件夹选项→文件类型”中,为“驱动器”添加“open”操作(指向explorer.exe)解决了问题。不过新问题也随之出现:虽然双击分区能打开它,但总在新窗口中打开,即使在“我的电脑→工具→文件夹选项→常规”中选择了“在同一窗口中打开每个文件夹”也不行。再回到设置“open”的地方,
期刊
刻录盘保存100年?听起来不错,不过100年后恐怕早就没有能够读取DVD盘片的设备了,就好像现在要想读写一张5.25英寸的软盘,就必须得到二手市场才能找到合适的驱动器。其实刻录盘在普通生活环境里是保存不了那么久的,我们只不过想让这些数据能安全地保存到蓝光驱动器普及的时候而已。  另一方面,随着DVD刻录机的价格逐渐接近DVD-ROM,再加上宽带普及所带来的无数网络资源,许多人已经购买了DVD刻录机
期刊
不久前NBA正在热播,令我感触颇深的,除了休斯敦火箭队40多岁的穆托姆博“大叔”那一个个破纪录的盖帽火锅数据外,就是电视工作者那些统计得不能再细致的数据。比如:某球员在某一节得分超过多少分时,整个球队的胜率是多少等。在工作中数据统计得越细致,对结果的判断和决策就越准确。今天我就来为大家细数Excel中各种分类汇总的操作。  来看一个具有广泛代表性的实例,我们将以“销售地区”为分类依据,对“销售订单
期刊