目前分類:電腦觀查日誌 (6)

瀏覽方式: 標題列表 簡短摘要

鳥哥的私房菜(極力推薦)
http://pc510.ev.ncku.edu.tw/~vbird/

Linuxfab
http://www.linuxfab.cx

LinuxAid 專業技術網站
http://www.linuxaid.com.cn/

LinuxCenter
http://www.linuxcenter.com.tw/

Linux之家
http://linux.softhouse.com.cn/

LinuxByte
http://www.linuxbyte.net/

Linux 中文文件計劃
http://www.linux.org.tw/CLDP/

網中人

http://www.study-area.org/


狼主的網路實驗室


http://netlab.kh.edu.tw/index.htm

網路管理技術文件:
http://linux.tnc.edu.tw/techdoc/

Linux 安全交流往
http://safe.ip-market.com/

當然囉,如果你是玩 Red Hat 的話那麼 Red Hat 的 Errata 不可不看(漏洞修補中心!)
https://www.redhat.com/apps/support/errata/index.html

小紅帽論壇供大家參考看看囉!
http://redhat.ecenter.idv.tw

php5網管實驗室

★永遠的UNIX - 技術資料的寶庫
http://www.fanqiang.com/index_b.shtml
 

Linux技術網站
 
 
ubuntu的繁體中文論壇

http://www.ubuntu.org.tw

dj119119 發表在 痞客邦 留言(0) 人氣()

著名防毒軟體公司AVAST也有Linux版本
Linux版本的核心跟WINDOWS版本是一樣的
雖然Linux的使用者並不容易病毒感染
但是,對於同時安裝多重系統的WINDWOS使用這來說
確是一個好消息
可以開啟Linux去掃WINDWOS系統

安裝方法:
Ubuntu使用者可參考這一篇圖文並茂安裝指導
欲安裝者必須先上avast免費註冊取得續號
http://www.avast.com/i_kat_207.php#register-form

目前最新的版本是 1.0.7 (截至2月7日)
將路徑檔案改成如下

下載
wget http://files.avast.com/files/linux/avast4workstation_1.0.7-2_i386.deb

安裝
sudo dpkg -i avast4workstation_1.0.7-2_i386.deb

在應用程式裡顯示快捷圖示
cd /usr/lib/avast4workstation/share/avast/desktop
sudo ./install-desktop-entries.sh install

圖文並茂的連結
http://www.debianadmin.com/avast-antivirus-for-ubuntu-desktop.html
資料來源:http://www.ubuntu.org.tw/modules/newbb/viewtopic.php?topic_id=3489&forum=22#forumpos

dj119119 發表在 痞客邦 留言(0) 人氣()

今天在網路上看到的…來源自…大砲開講

**這篇文章是發表在今年三月資安人雜誌**

為 什麼我要寫「如何測試與選擇防毒軟體和反間諜軟體」這篇文章呢?其實,最主要的目的是要向各位說明國外的測試機構或資安雜誌如何測試或評比防毒軟 體和反間諜軟體,以及比較國外與國內的測試機構 (Malware-Test Lab) 對防毒軟體和反間諜軟體的測試方法有何差異。如果各位了解這些內容,想必對各位在選擇防毒軟體和反間諜軟體有莫大的幫助。

測試方法有哪些

一般在對防毒軟體和反間諜軟體的測試上,可分為軟體和硬體兩部份;軟體部分可分為用戶端、伺服器端、閘道端等等,硬體部分可分為用戶端、閘道端、電信用戶端等等。測試方法大概有下列幾種:

一、即時掃描測試 (On-Access Scan)

  • 大部分的防毒軟體都有即時掃描,當對檔案進行存取時,它們就會發生作用,而且,它們都是實作在系統核心模式 (Kernel Mode)下。這個測試主要是在測試防毒軟體是否可以即時偵測到入侵的病毒樣本。
  • 幾 乎所有的間諜軟體都有即時防護,但與防毒軟體的即時掃描有極大的差異,因為反間諜軟體的即時防護是行為偵測或監控 (Behavior-Based Detection or Monitor)。當執行一個檔案時,系統發生改變 (如檔案、註冊碼等等),反間諜軟體會彈出一個視窗警告使用者是否允許或拒絕改變,決定權在於使用者。反間諜軟體的即時防護都是實作在系統使用者模式 (User Mode),如果間諜軟體執行的夠快的話,間諜軟體是極可能可以成功地感染系統。
  • 對防毒軟體而言,大部分的測試機構都會做這項測試,因為只要有樣本即可做此項測試,但對間諜軟體而言,大部分的測試機構都不會做此項測試,因為它們即時防護應該都偵測不到。

二、手動掃描測試 (On-Demand Scan)

  • 所 有的防毒軟體手動掃描測試都是針對檔案。這個測試是將病毒樣本放置在某個檔案夾,然後,開啟防毒軟體針對那個檔案夾進行掃描,等待掃描完成之 後,再計算多少檔案被偵測為病毒。事實上,即時掃描與手動掃描的測試結果必須一致,否則,就必須檢查是測試有問題,還是防毒軟體有問題。
  • 反間諜軟體手動掃描測試比較特別,它可以針對檔案、註冊碼、Cookies等進行掃描,所以,做起來比較麻煩,大部分的測試機構還是針對檔案進行測試。
  • 大部分的測試機構都會做此項測試,因為只要有樣本即可。

三、啟發式掃描測試 (Heuristic Scan)

  • 防毒軟體掃瞄引擎幾乎都有一個處理器的模擬器,會根據一些規則來判斷是否為惡意程式,但有些正常的軟體也會有這些規則,因此,導致誤判,所以,這項測試都會與誤判掃描測試一起進行。這個測試主要是要測試防毒軟體對未知病毒的偵測能力。
  • 反間諜軟體幾乎都沒有此項功能。
  • 對防毒軟體而言,大部分測試機構都不會做此項測試,最主要原因是此項測試需要花費比較長的時間,而且,也必須對防毒軟體引擎有相當了解的人才有能力做此項測試。對反間諜軟體而言,則不需做此項測試。

四、誤判掃描測試 (False-Positive Scan)

  • 防毒軟體引擎是依據病毒庫的病毒特徵來做比對,如果在病毒庫找到此項特徵,就視為病毒,但有時候病毒特徵設計不好,就會產生將正常檔案視為病毒的情形,這就稱為誤判。這個測試主要是測試防毒軟體的可靠度,通常會與啟發式掃描一起做測試。
  • 大部分的測試機構都不會做此項測試。

五、檔案清除測試 (File-Clean Test)

  • 有些病毒會感染系統的正常檔案,必須將這些受感染的檔案收集起來,再使用防毒軟體引擎對其做清除的動作,然後,檢查清除的檔案是否還包含惡意程式碼以及是否能正常的開啟。這個測試主要是在測試防毒軟體引擎對受感染檔案的清除能力。
  • 大部分防毒軟體引擎都支援此項功能,但大部分的反間諜軟體都不支援此項功能,不過,它們藉著加入防毒軟體引擎達成此項功能。
  • 對防毒軟體而言,大部分的測試機構不會做此項測試,因為需要花費大量時間,而且,還必須要有分析病毒的能力。對反間諜軟體而言,都沒有做此項測試,因為以前的間諜軟體都不會感染系統檔案,不過,現在有些間諜軟體則會感染系統檔案。

六、系統清除測試 (System-Clean Test)

  • 在 執行病毒或間諜軟體檔案之後,大部分的病毒會建立或修改系統的執行程序、檔案、註冊碼等地方,所以,防毒軟體引擎必須針對這些行為進行修復動 作。這個測試主要是在測試防毒軟體引擎對已感染的系統的清除能力。有時候防毒軟體或反間諜軟體會刪掉一些不該刪除的檔案或註冊碼,所以,必須特別小心。
  • 所有的反間諜軟體都支援此項功能。
  • 對 防毒軟體而言,大部分都沒有整合此項功能。防毒軟體廠商是根據病毒熱門程度,單獨提供修復程式。對反間諜軟體而言,只有少數的測試機構會做此項 測試,因為必須要有相當的技術能力,才能做此項測試,而且,需要花費大量時間。為了節省時間,有些測試機構沒有實際安裝樣本,不過,這樣的測試結果就不能 算是公正。

七、穩定度測試 (Stability Test)

  • 大 部分的防毒軟體都有驅動程式 (Driver),有時候會因為某些因素造成系統不太穩定,對於反間諜軟體來說,以前大部分都沒有驅動程式,但因為為了有效攔截間諜軟體或惡意程式,現在 已經有越來越多的趨勢。這個測試主要是在測試當使用防毒軟體或反間諜軟體時,系統是否會常常當機或不穩定。
  • 大部分的測試機構都不會做此項測試。

八、壓力測試 (Stress Test)

  • 當系統在高度缺乏資源 (如很高的處理器使用量等) 下所做的測試。這個測試主要是在測試防毒軟體或反間諜軟體是否會有異常狀況。
  • 大部分的測試機構都不會做此項測試。

九、效能測試 (Performance Test)

  • 這個測試主要是在測試防毒軟體或反間諜軟體是否會對系統產生效能瓶頸。有些防毒軟體或反間諜軟體掃瞄速度非常的慢,有時候會拖垮系統效能,以致影響其他的應用程式執行。
  • 大部分的測試機構都不會做此項測試。

十、記憶體使用量測試 (Memory-Usage Test)

  • 這個測試主要是在測試防毒軟體或反間諜軟體是否會使用大量記憶體。有些防毒軟體或反間諜軟體會使用大量記憶體,以至於系統其他應用程式無法取的足夠的記憶體或是影響系統效能。
  • 大部分的測試機構都不會做此項測試。

十一、硬碟使用量測試 (Disk-Usage Test)

  • 這個測試主要是在測試防毒軟體或反間諜軟體是否會使用大量的硬碟空間。
  • 大部分的測試機構都不會做此項測試。

十二、反安裝測試 (Uninstallation Test)

  • 這個測試主要是在測試防毒軟體或反間諜軟體是否能完全反安裝。有些防毒軟體或反間諜軟體在反安裝之後,常常會殘留一些檔案或程式在系統裡,因而,出現一些奇怪的問題。

國外測試機構會做哪些測試項目

國 外比較有名的測試組織 (如AV-Test, Virus Bulletin, ICSALabs, The NSS Group, CheckVir, WestCoast Labs, AV-Comparatives等) 或資安雜誌 (如PC Magazine, CNET, SC Magazine等) 在做防毒軟體或反間諜軟體評比時,大部分都侷限在對病毒或間諜軟體樣本的偵測率 (Detection Rate) 或對產品的使用者介面 (User Interface) 上做比較,很少會做其他的測試項目。最主要的原因是無利可圖、需要花費大量時間及人力和需要有相當的技術能力。然而,這些測試機構最常接受廠商的委託,針 對它們的產品進行私下測試與評估。

國內 Malware-Test Lab 會做哪些測試項目

如果有足夠的資源,國內的 Malware-Test Lab 會對前面所列的各個項目進行測試,但也接受廠商私下委託進行產品的測試與評估。

不為人知的一面

不 曉得各位有沒有發現一個現象,大部分的測試機構都只會公佈一個百分比的數字,如K牌防毒軟體偵測率為99%,S牌防毒軟體偵測率為90%,T牌防 毒軟體偵測率為70%等,而不會公佈其他詳細的資訊。測試評比講求是別人也可以經由你所提供的資訊來驗證測試結果,但很不幸的是我們無法從這些測試機構所 公佈的資訊來驗證他們所做的測試結果。Malware-Test Lab 秉持分享經驗與技術的理念,將這些測試數據公開,讓有心想知道這方面資訊的人,能得到詳細且精確的資訊。

防毒軟體與反間諜軟體測後感想

從防毒軟體的測試中,本人觀察到下列一些現象:

  • 關 於掃描速度,有些防毒軟體非常快就完成掃描工作,有些則花費非常久的時間。例如,有十萬隻病毒檔案,有些防毒軟體只需花費一到二個小時左右就能 完成掃描,有些則需花費二十四小時左右才能完成,差異非常的大。本人認為這可能與啟發性掃描 (Heuristic Scan) 有關。
  • 關於啟發式掃描,有些防毒軟體的誤判率很高,不過,需要進一步測試。
  • 關於即時掃描,大部分防毒軟體只針對檔案,其他的如註冊碼等就不管了,導致無法有效防禦未知病毒。
  • 關 於加殼程式 (Packer Program),其主要的功能就是透過某些方法將一個較大的檔案壓縮成較小的檔案,而且,當執行壓縮過的檔案,會直接被載入記憶體中執行,而不會先將檔 案解壓縮暫存於硬碟中。很多病毒樣本其實是同一隻病毒,但它被很多不同的加殼程式壓縮過,導致很多防毒軟體無法偵測它。大部分防毒軟體對於加殼的病毒,其 偵測率皆很低。
  • 關於效能問題,很多系統在安裝某些防毒軟體之後,效能很明顯下降許多。大部份原因是佔用太多系統資源,導致其他應用程式無法獲得系統資源。
  • 關於系統清除,大部分的防毒軟體都不直接支援此項功能,而是發生中毒現象後,才可能提供修復程式給使用者。
  • 關於反安裝問題,很多防毒軟體反安裝之後,都會殘留一些檔案於系統中,無法完全移除。

從反間諜軟體的測試中,本人發覺到有下列的情形:

  • 關於間諜軟體清除問題,大部分的反間諜軟體都不是很好,最好的大概也只有百分之八十左右。
  • 關於註冊碼誤判問題,它們不像檔案,可以檢查其內容,所以,大部分反間諜軟體常常會把正確的註冊碼當成不正常的註冊碼,導致系統產生不穩定現象。
  • 關於檔案辨識問題,因為大部分的反間諜軟體都是用MD5的演算法對整個檔案進行掃描,但間諜軟體的作者知道這點,所以,常常會對檔案內容作手腳,導致反間諜軟體很難以偵測它們。
  • 關於註冊碼辨識問題,因為大部分的反間諜軟體都是用常規表示法 (Regular Express) 來做比對,間諜軟體常常隨意產生一些註冊碼,而且,每次都不相同,導致反間諜軟體很難偵測它們。
  • 關於自動更新問題,很多間諜軟體都有此功能,常常做自我更新,導致反間諜軟體很難偵測及清除它們。
  • 關於即時防護問題,大部分的反間諜軟體都是實作在使用者模式 (User Mode), 有時候間諜軟體已經執行完畢後,反間諜軟體才顯示警告視窗,其實,間諜軟體已經感染系統了。

防毒軟體與反間諜軟體的差異性

有很多人搞不太清楚到底防毒軟體與反間諜軟體有何差異?下列就簡單地說明它們的不同處:

  • 如 果有即時防護存在,一個作業系統只能安裝一套防毒軟體 (Windows XP SP2以後,微軟提出了一個 Mini Filter架構,允許安裝多個防毒軟體),但可以安裝多套反間諜軟體,主要原因是防毒軟體的即時防護是實作在核心模式 (Kernel Mode)以監控檔案的存取動作,如果同時安裝其他的防毒軟體,可能會造成系統死當 (Deadlock)、不穩定或競爭條件 (Race Condition) ,但大部分的反間諜軟體是實作在使用者模式 (User Mode),即使發生問題,也不致影響系統運作。
  • 大部分的防毒軟體都是依賴特徵碼對檔案進行偵測,然後,採取刪除或隔離動作,但大部分間諜軟體是對整個系統做清除的動作,差別在於間諜軟體已經感染系統,然後,才執行清除動作。
  • 防毒軟體的即時防護是對整個檔案系統的存取動作進行掃描,但反間諜軟體的即時防護是對局部的系統做監控動作,無法保護整個系統。

防毒軟體與反間諜軟體的結合

由於病毒與間諜軟體的分野已經越來越模糊了,而且,安全威脅的整合是資安軟體未來趨勢,所以,未來的防毒軟體與反間諜軟體勢必相互整合,以創造市場競爭優勢,否則,只能等待奇蹟的出現。

如何選擇防毒軟體與反間諜軟體

很多人會問這個問題,但如果你對一些病毒或間諜軟體所使用的技術不了解的話,不太可能會選擇到適合你的產品,很多廠商是不會告訴你這麼詳細的資訊,只要買他們產品,其他的就交給他們處理,不是這樣嗎?下面就概略地說明如何選擇防毒軟體與反間諜軟體:

  • 選擇售後服務好的廠商,否則,有時候發生問題,還不知要找誰來解決。
  • 對可疑檔案、未知病毒或間諜軟體,選擇反應時間與解決問題快的廠商,否則,別的防毒軟體或反間諜軟體已經可以偵測到了,你還在癡癡的等待。
  • 選擇偵測率較高的產品。各位要知道一個觀念,現在的測試機構都是針對已知病毒或間諜軟體去做測試,但未知的東西遠大於已知的東西。
  • 選擇防護力較佳的產品,不過,各位很難去評估,如果有經費的話,還是請專業的測試機構幫忙做評估。
  • 選擇清除病毒或間諜軟體能力佳的產品。
  • 選擇不會影響系統效能及穩定度的產品。
  • 如果可以的話,只安裝一家防毒軟體的即時防護為主,再安裝二至三家其他家的防毒軟體 (沒有即時防護) 為輔,之後,再安裝二至三家反間諜軟體,然後,定期做系統掃瞄,以確保安全。
  • 最後一點是一定要試用,然後,觀察其他的同事有什麼反應或意見。

相信各位看完上面的敘述,對選擇防毒軟體與反間諜軟體,應該有基本的了解,那就不多說了。

結論

如 果你是一般使用者,你會關心什麼呢?偵測率?誤判率?清除率?還是其他的?我想你一定比較在乎偵測率與清除率,因為可以免於中毒,而且,中毒之 後,又可以解決各位的問題,但如果你是企業的網管人員,我想你對很多項目應該都很關心吧,因為很多項目可能都會讓你所管理的電腦出問題。最後,希望各位在 看過這篇文章之後,以後不要只看表面上的東西,而是要發掘隱藏在其後的事情,這樣你才會了解整個事情的原貌。

資料來源:http://malware-test.com/blog/archives/2007/03/17/814

dj119119 發表在 痞客邦 留言(0) 人氣()

今天試用了,這個免費的 電腦防護程式,感覺還不賴,只可惜是英文版的,不過使用起來不錯的樣子。這個可以跟其他家的防毒軟体共用,因為他只是個偵測木馬、間諜軟體、惡意網頁等網路攻擊或陷阱來進行即時的防護,所以防毒軟体後在加上他,電腦應該就更加的安全了。

Spyware Terminator - 電腦安全的即時守護者

網路安全已經變成使用者們使用電腦時首要問題了,因為不安全的電腦環境,不知道將造成使用者多重大的損失,究竟要如何來阻絕網路上千奇百怪的危險與陷阱呢?也許 Spyware Terminator 能夠幫上你的忙喔。


經常在報章雜誌上看到電腦遭到入侵,結果成為犯罪的跳板或是資料被竊取的新聞嗎?你難道不會擔心自己也成為下一個受害者嗎?如果你有這樣的憂患意識,那麼你就應該來試試 Spyware Terminator 。

Spyware Terminator 是一款免費的電腦防護程式,它主要針對木馬、間諜軟體、惡意網頁等網路攻擊或陷阱來進行即時的防護,並且為電腦先行寫入某些惡意網頁所會更改的資料,等於替電腦先施打了預防針一樣,讓你的電腦能夠免於這類型攻擊的傷害。

由 於這類型的攻擊層出不窮,並且不斷推陳出新,因此,如果防護的方式始終不變,那麼你的電腦的大門中有被攻破的一天。所以, Spyware Terminator 還提供了資料庫更新功能,讓使用者的電腦能夠隨時處於最佳的防護狀態,大幅降低了因為木馬、間諜軟體或是惡意網頁這一類攻擊所可能造成的損害喔。

http://www.spywareterminator.com/

dj119119 發表在 痞客邦 留言(0) 人氣()

有在用新版2007年防毒軟体的人想必會嚇一大跳吧!各家的防毒軟体和防火牆的防盜版能力真的是更上一層樓了,往往可以更新以後過陣子又被反將一次,就不能線上更新,現在正是棄暗投明的好時機,一般家庭用正版也可以用的很輕鬆自在。

norton 和pc-cillion,這兩間是台灣人的最愛,不過老實說,他們兩家防毒的能力看起來也普普啦!最近公司還用norton的還不是毒照中,電腦照跑(沒 人理它)。看來只是廣告做的特別大,特別醒目啦!內行人都知道,他們也只出那張嘴:『中毒喔!想必是客戶您使用習慣不佳喔!』或者是『我們有新版的防毒軟 体,您趕快換新』。而且重點是,他們的防盜版的決心真是嚇死用正版的人,想當年用pc-cillion時他家的認證機制,會時常讓更新斷線,或無法更新。 每一年都還定期出新版的,也就是每年都要多花2000元,不然還是一樣中毒。所以說喔!如果不是特別需求的話喔!有個防毒+防火牆就很夠用了啦!不管在網 上抓什麼阿殺不魯的高危險檔案都不用怕了啦!

現在為您介紹這二味,Comodo Firewall Pro 防火牆+avast!防毒軟体,這兩套搭配一次解決上面的所有問題,不在害怕中毒,也不用每年定期納貢給防毒軟体廠商。因為這全都是免費的、完全繁体中 文,設定相當簡單。而且他們的防毒能力也都是專業等級的。真的要比的話,新的病毒一來管他是什麼防毒軟体還不是都一樣全死。話這麼說沒錯,但是還是要有防 毒軟体,這就跟有拜有保佑是同樣的道理啦!現在開始棄暗投明以後,不用在害怕被別人陰到『智慧財產權法』。就換個防毒+防火牆吧!目前個人正在使用,感覺 還不賴,可以試看看。



Comodo Firewall Pro 免費強效中文防火牆完整介紹:



防火牆除了WindowsXP SP2內建的陽春防火牆外,當然也不乏其它的選擇。但是有的要價不斐,有的占用龐大資源,有的則在設定上對於初級電腦使用者太過複雜。因此今天跟大家介紹一款在我用過許多防火牆後,覺得目前最值得推薦的一個選擇。

Comodo Firewall Pro 2.4.17.183 繁體中文:
http//www.personalfirewall.comodo.com/download_firewall.html
(在語言選項裡面選擇你想要的語言,底下就會出現整合語系的下載)

比 起很多要付費的防火牆,Comodo Firewall Pro不僅免費,而且在運行效能上都更為流暢。比起知名的免費防火牆Jetico,Comodo Firewall在操作上更容易上手,也比較不會再安裝後發生大大小小的網路問題。因此從價格、流暢度、易用性等方面來看,Comodo都是目前最好的選 擇之一。更何況這個免費的防火牆還是網路安全評比中的領先者,在某些測試裡甚至大幅領先其他知名品牌(參照下一段的摘要)。因此這麼高的性價比,加上又支 援中文語系,不試試看就太對不起自己了。

資訊來源網站:
http://playpcesor.blogspot.com/2007/02/comodo-firewall-pro.html


avast!防毒軟体完整介紹:



*卓越的掃毒能力與執行效能,以及極佳的木馬偵測能力
*通過 ICSA 認證,並經常獲得 VB100 Award
*可掃瞄壓縮檔與 EXE 執行檔
*可偵測躲藏在 Alternate data streams on NTFS volumes 的病毒
*十分容易使用的界面,還可以更換各種面版
*提供即時病毒防護,全天候 24 小時保護你的電腦
*檔案系統病毒防護:在你操作檔案的同時進行病毒掃瞄,例如複製檔案時自動進行病毒掃瞄
*E-mail/New 病毒防護:自動掃瞄透過 SMTP/POP3/IMAP4/NNTP 傳送的郵件
*採用 heuristic analysis 進行郵件掃瞄,可偵測出已知或未知的病毒
*P2P 與即時通訊病毒防護:即時通訊軟體通常都有提供粗糙的檔案傳輸功能,這便成為病毒傳播最好的路徑,而 P2P 網路上更是流通著數不清的病毒。但你無需擔心,因為 avast 將提供你最完善的病毒防護
*網路防護:可抵禦已知的網路蠕蟲與攻擊,就像是一個小型的防火牆與入侵偵測系統
*網頁防護:自動掃瞄網頁內容,阻擋任何可疑的程式(例如間諜軟體),讓你安全地瀏覽網頁
*免費線上自動更新,讓你的電腦隨時準備好對抗最新式的病毒
*自動隔離受到病毒感染的檔案,避免損害擴大
*與系統高度整合:例如與 Windows Shell 整合,或是在執行螢幕保護程式時自動進行全系統掃瞄。Avast 具有 boot-time scan 功能,可在病毒啟動前就先對系統進行掃毒,這個功能對於那些已遭受病毒感染的電腦尤其有用
*病毒移除功能:可完整治癒最常見的病毒造成的感染
*支援 64-bit Windows
@@avast!病毒復原資料庫(VRDB):平時就會利用電腦閒置時間將檔案存到VRDB的文件.如果您中病毒而它損傷文件到無法被修理的程度,它可以修復您的檔案. 這就是AVAST的特點

安裝教學:

下載網址: http://download1.avast.com/iavs4pro/setupcht.exe
官方下載頁:
http://www.avast.com/eng/download-avast-home.html

安裝後需註冊,免費註冊後可使用一年(無註冊60天),一年到期後在註冊,在加一年。
註冊網址:
http://www.avast.com/i_kat_207.php?lang=CHT



2006 8月 www.virus.gr
偵測率第17名87.46% 與要付錢的 Professional 版本一樣

詳細影音教學網址:
http://203.68.253.130/~huang/video/Avast/Avast.html

dj119119 發表在 痞客邦 留言(0) 人氣()

AntiVir 防毒強、不佔資源的德國「免費」防毒軟體!(免序號、永久使用)

原文發表於:http://briian.com/?p=533

AntiVir PersonalEdition Classic是一套由德國AVIRA公司所開發的防毒軟體,除了一般賣錢的商業版本,還有專門給個人使用的免費版本。如果你不想再到處找卡巴斯基的破解 序號,或者不希望老裝些會拖慢電腦速度、佔資源的程式,那麼,改用這套頗受好評的免費防毒軟體應該是不錯的選擇唷!

AntiVir的好處除了病毒偵測率還算高之外,另外一個常受到稱讚的就是他較不佔用系統資源,如果你的電腦本來就很慢,不希望防毒軟體再拖慢系統運作的話,可以改用AntiVir PersonalEdition Classic這套免費的防毒軟體!

目前AntiVir有兩種版本:

版本一:AntiVir PersonalEdition Classic

性質:免費個人版,限個人使用,不可用在商用途。
支援:即時監控電腦、全系統掃描、右鍵掃描、排程掃毒、更新、啟發式掃毒(heuristic)、網路監控

版本二:Antivir PersonalEdition Premium

性質:付費的商用版本,功能比較完整。
支援:除上述免費版本的功能之外,又多了廣告程式、間諜軟體的偵測、POP3郵件防毒、更強的掃毒功能、更強的網路監控功能…等。

我們可以直接下載、安裝「AntiVir PersonalEdition Classic」 免費版本即可,不用另外申請序號,安 裝軟體的時候,他不會問你要輸入什麼序號。跟一般防毒軟體一樣,幾乎安裝完,做完基本設定後,就可以不用去管他了,除非是有抓到什麼病毒,還有設定固定一 段時間掃描病毒,否則很少會去動他。所以,就算他是英文的介面,好像也沒有中文化程式,那也沒啥關係,大概用個兩三次就可以熟悉他的操作方式囉。

軟體名稱:AntiVir PersonalEdition Classic
軟體版本:7.00.03.02
更新日期:2007/03/10
購買金額:免費
官方網站http://www.free-av.com/
直接下載(Win 2000/XP):下載1 載點2(台灣)
直接下載(Win 98/ME):下載1 下載2(台灣)
病毒回報頁面按這裡
注意事項
此版本並不會掃描Email郵件收發的通道, 頂多只是當你開啟附件時,掃描該附件檔案是否為病毒而已。所以如果你有用Outlook收郵件,請關閉Outlook的自動預覽功能,或者開郵件時小心 點,奇怪的信件就不要開。不過如果你是使用Web mail像是Gmail或Yahoo、Hotmail等,就不用擔心囉。外,AntiVir運作時,會不定時的彈出廣告視窗,如果你沒有另外用「特殊方 法」關掉的話,會一直覺得很煩。本文後面會有介紹,請參考:這裡。

以下我們將最常執行的功能做一簡單的介紹,第一次使用AntiVir的人,可以參考看看。

本文目錄

一、安裝AntiVir防毒軟體
二、更新病毒碼、幫電腦掃描病毒
三、讓AntiVir自動每天新兩次
四、讓AntiVir掃到病毒時,自動解毒或刪除中毒檔案
五、啟動「啟發式掃描」,自動防禦未知病毒
六、如何禁止AntiVir出現廣告視窗?

注意!安裝任何防毒軟體之前,請務必確認你的電腦沒有安裝其他防毒軟體,或者已經確定將其他舊版或者其他版本的防毒軟體都已經移除乾淨,並重開機後,再安裝以下的防毒軟體。因為再某些不可預知的情況下,重複安裝多套防毒軟體有可能導致系統當機或者電腦變很慢,就是會打架的意思啦!為了避免此類狀況發生,請多加注意!

一、安裝AntiVir防毒軟體

第1步 首先,依照上面的網址將AntiVir防毒軟體下載回來後,直接在那個小紅傘的圖示上按兩下,開始安裝步驟,出現安裝畫面後,直接在〔Accept〕按鈕上按一下,接受上面的敘述。



第2步
接著是歡迎畫面,直接按一下〔下一步〕。

第3步 接著會出現簡單介紹,直接按〔下一步〕。

第4步 出現使用條款後,勾選下面選項,然後再按〔下一步〕。

第5步 接著勾選畫面中的選項,表示我們同意這個免費版的防毒軟體只使用在私人用途,不使用在商業用途,然後再按〔下一步〕。

第6步 勾選這個選項,表示要讓AntiVir防毒軟體自動擷取軟體序號,我們可以不用另外申請序號來輸入,然後再按〔下一步〕。

第7步 接著點選「Complete」,表示要執行完整安裝,然後再按〔下一步〕。

第8步 當出現這個畫面,表示已經安裝好囉!取消上面的「Show readme.txt」,暫時先不閱讀使用說明(英文)。接著會出現一個對話盒,問我們是否要現在執行病毒碼的更新,按一下〔是〕,讓他開始更新病毒碼,此時你的電腦必須是連上Internet的狀態。

第9步 如圖,AntiVir防毒軟體會自動開始更新病毒碼,由於主機是在國外,可能在某些網路尖峰時刻,更新會比較慢一點點,不過用到現在,更新狀況都還滿順的。

注意!更新好病毒碼之後,一定要重開機,你的AntiVir防毒軟體才可正常運作唷!如果你發現桌面右下角的小紅傘是呈現「收傘」的狀態,則有可能是你忘記重開機,或者即時病毒防護功能被你關掉囉,只要在重開機一次或去把即時防護功能打開就可以囉!

二、更新病毒碼、幫電腦掃描病毒

第1步  要手動幫AntiVir防毒軟體更新病毒碼的方法很簡單,首先按一下桌面右下角的小紅傘圖示,然後按一下選單中的【Start update】,即可開始更新病毒碼的工作。

第2步  如圖,AntiVir會出現一個病毒碼更新狀態的視窗,等他跑到100%後就表示更新完成。

三、讓AntiVir自動每天更新兩次

免費版的AntiVir防毒軟體固定一天只能更新一次病毒碼,不過我們仍能透過「特殊」設定方法,將AntiVir的更新頻率設定為一天兩三次,彌補無法隨時即時更新病毒碼的遺憾。(當然如果你不希望一直更新一直更新,那也可以保留原本的一天更新一次即可。)

第1步 首先,按一下桌面右下角的紅色小雨傘,然後再按一下選單中的【Start AntiVir】,準備開啟AntiVir防毒軟體的主視窗。

第2 步 開啟AntiVir防毒軟體的主視窗後,切換到〔Scheduler〕活頁標籤,我們可以在活動排程的頁面中看到目前有兩個預設的排程,其中一個 「Daily Update」就是預設的每日更新病毒碼的排成工作,請確認一下右邊的「Active」核取方塊有被勾選,這樣AntiVir才會自動每天更新病毒碼。

第3步 如果你希望增加其他自動更新時程的話,可以在頁面左上方的「Insert new job」按鈕上按一下滑鼠左鍵,出現新排程的對話盒後,先在「Name of the job」輸入新排成的名稱,隨便打就好,然後再按一下〔下一步〕。

第4步 接著選則【Update job】這個項目,此為更新病毒碼的工作,選好之後再按下〔下一步〕。

第5 步 接著請先點選【Interval】,讓我們可以自訂更新時間,接著在下面的「Hours」輸入「06」,再勾選「Repeat job if time has expired」,這樣一來,便會自動在30小時之後,自動更新病毒碼。如果更新時間過了,電腦未開機造成為更新病毒碼的話怎麼辦?沒關係,只要有勾選 「Repeat job if time has expired」的話,便可在逾期後自動重新開始更新動作。

第6步 接著點選【invisible】,再按一下〔完成〕。即可讓病毒碼更新時,不會跳出更新進度的視窗。

第7步 回到AntiVir防毒軟體的主視窗,我們可以看到〔Scheduler〕活頁標籤中,總共會有兩個「Update」更新病毒碼的工作排成,以後每隔24小時或30小時,都會執行一次病毒碼更新動作。如果你要更新的工作更頻繁點,可以再依照前面方法加入其他更新排成即可。


四、讓AntiVir掃到病毒時,自動解毒或刪除中毒檔案

這個設定可以讓我們在掃描整個硬碟中的檔案時,不會掃到一半就卡在詢問視窗,我們可以設定成抓到病毒時自動解毒,當解毒失敗時自動將檔案搬到隔離區,或直接將中毒的檔案刪掉,讓整個掃毒流程可以順利自動跑完。

第1步  首先在桌面右下角的小紅傘上按一下滑鼠右鍵,然後再點選選單中的【Configure】。

第2步  出現設定頁面後,先勾選左上角的「Expert mode」,切換成專家模式。然後切換到【Scanner】→【Scan】→【Action for concerning files】頁面中。

第3 步  接著點選「Automatic」,切換成自動處理可能的中毒檔案的模式。接著在「Primary action」中點選【repair】,即可在抓到病毒時先執行解毒、修復的動作。接著在「Secondary」中點選【delete】或 【quarantine】,則在解毒失敗後,執行刪除被感染的檔案或將他隔離到安全區。

第4步  如果你不希望掃報病毒時出現警告聲音,可以取消「Action alert」,以後就不會出現警告音囉。全部設定完之後,再按下〔OK〕即可完成設定。

五、啟動「啟發式掃描」,自動防禦未知病毒

「啟發式掃描」的功能的優點是可透過一些常見的病毒操作模式預測並防禦一些未知病毒(現有病毒碼尚未定義過的新病毒),不過他的缺點是可能會提高誤判的機率,所以,要開不開,得自己決定,開啟後,如果發現異常病毒,可能得先小心檢查一下,避免誤刪被誤判的正常檔案。

第1步 開啟設定頁面後,切換到【Scanner】→【Scan】→【Heuristic】,接著勾選「Macrovirus heuristic」,再勾選下面的「Win32 file heuristic」,便可在手動掃描病毒時,啟用啟發式自動防禦功能。

第2 步 如果你希望即時病毒監控的功能也能開啟「啟發式自動防禦功能」,則可切換到【Guard】→【Scan】→【Heuristic】,一樣是勾選 「Macrovirus heuristic」跟「Win32 file heuristic」,全部設定完後,再按下〔OK〕,以後便可自動研判是否有未知病毒在作怪。


其他補充資料:

如果上面的介紹還看不太懂的話,可以參考劉勇炫提供的動畫教學:

1. 下載AntiVir:動畫 
2. 安裝AntiVir:動畫 
3. 手動更新:動畫
4. 設定自動更新:動畫 


另外「澎湖縣教育網路中心」的黃德文也有提供一個影音的教學:按這裡

以上兩個錄影教學,大家可以搭配服用。
 

來源地點: http://eg-land.com/viewthread.php?tid=2395

dj119119 發表在 痞客邦 留言(0) 人氣()