极致完美防木马

来源 :网友世界 | 被引量 : 0次 | 上传用户:rainbow_qu2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  通过本文你可以学到
  如何安装和注册ESET NOD32
  启发式(Heuristics)病毒扫描引擎的优点
  利用ESET NOD32全面防护各类木马
  
  提到杀毒软件,大家可能马上会想到瑞星、金山,江民等国内杀毒软件,甚至国外的卡巴斯基、Norton等。这次笔者为大家介绍一款强悍的国外杀软——ESET NOD32。
  
  一、“杀名”远扬的ESET NOD32
  
  在国外各大安全网站的杀毒软件评比中,ESET NOD32一直是名列前茅,可能是由于市场宣传不够的原因吧,国内用户对卡巴斯基的熟悉多于ESET NOD32。不过ESET NOD32的杀毒能力确实非同小可,2006年10月,NOD32第40次通过Virus Bulltein的VB100%病毒测试。而根据Virus Bulletin的报告,受测试的20多套防毒软件中,只有3套能够做到100%扫除病毒,除了没有遗漏任何病毒外,扫描速度更稳占榜首,执行处理量每秒高达24755.7KB!——速度快,准确度高,正是ESET NOD32最大的优势!
  
  二、ESET NOD32的安装与注册
  
  ESET NOD32的安装很简单,运行安装程序后直接按默认设置依次点击下一步按钮即可。官方没有提供中文版本,因此,只有自行安装汉化补丁,补丁我们在文后提供了下载链接地址,直接下载运行即可。ESET NOD32官方网站提供了免费的序列号,一个序列号可以使用三个月,免费无限制的升级病毒库。在申请网页(http://www.nod32club.com/free.shtml)中填写邮箱与姓名等信息,提交即可。提交申请后,可收到一封包含正版ID的邮件,登录NOD32官方注册网站(http://www.nod32cn.com/register/index.html),输入刚才的ID及其它注册信息,即可获得升级用户名和密码。可以多用几个邮箱一次申请几个序列号,只需4个,就可免费使用一年的病毒库升级服务了!
  获得用户名及密码后,右键点击打开托盘区的NOD32控制中心设置界面。展开“在线升级”-“Update”项,在右侧界面中,点击“设置”按钮,打开升级设置对话框。选择升级服务器,输入用户名及密码。确定后返回升级界面,点击立即升级即可更新病毒库了。
  
  三、启动实时监控
  
  在ESET NOD32控制中心中,展开“安全保护”-“实时监控”项,在右侧界面中勾选“启动文件实时监控(AMON)”项,即可开启实时病毒防护功能。点击“设置”按钮,可打开实时病毒监控设置对话框。
  选择“探测”选项卡,在“执行扫描于”中可勾选自动扫描文件的触发条件,可设置在执行文件或新建文件时自动进行监控扫描。另外,为了防止访问U盘或局域网时感染病毒,可在“存储设备”中勾选“可移动磁盘”和“局域网”项目。 ESET NOD32优异的杀毒能力来源于它特有的“ThreatSenseTM”扫描技术,选择“选项”选项卡,在这里可以设置ThreatSense TM扫描选项。一定要开启“智能侦测模式”和“潜在危险的程序”、“高级智能侦测模式”选项,此外可选择扫描广告和间谍软件、加壳程序和自解压程序等。
  
  小提示
  
  ESET NOD 52的启发式(Heurlstics)病毒扫描引擎技术“ThreatSenseTM”,能在发现新威胁前就已经对所有恶意的攻击进行了防护,即使NOD32正在使用的文件本身不是病毒,NOD52都会先分析一下,查看一下文件中是否有病毒的特征和成分之类的东西,从而判断该文件是否有可能是未知的病毒,对已知及未知的病毒做出全面的防范。此外NOD32采用的Generic Signature能使用单一病毒数据识别同一类型病毒的不同变种,所以病毒数据库的数量少但能侦测所有已知的毒病。
  此外,在“操作”选项卡中,可以设置检测到病毒后的处理操作;在“排除”选项卡中可设置不自动监控某些绝对信任的文件夹及文件。
  
  四、网络防护功能
  
  ESET NOD32可以有效的防范来自邮件、网页类木马与病毒的攻击。在ESET NOD32控制中心的“安全保护”中,开启“邮件监控”和“网络监控”功能选项,即可启动NOD32的网络防御功能。此时NOD32会自动监测用户的网络行为,阻止网络病毒和木马的进入以及网络恶意攻击行为等。
  打开ESET NOD32控制中心展开“安全保护”-“网络监控”,在右侧界面中点击“设置”按钮,打开设置对话框。在“POP3”选项卡中,勾选“启动电子邮件检查”选框,这样NOD32会检测接收的邮件中是否存在危害内容,并在邮件中给出提示等。在“Http”选项卡中,勾选“启动HTTP检查”选框,NOD32会侦测主要端口中的通讯行为,以判断是否有病毒或木马在向网络收发数据,并及时阻止它们继续运行等。
  在“兼容度设定”栏中点击“设定”按钮,在弹出的对话框中可以看到NOD32已监控到的网络连接程序,它可以有效防御网页木马对系统的危害。默认状态下,它采用的是“高兼容度”设置,如果想进一步增强某个程序的木马防御能力,可以点击“高兼容度”选项将其更改为“高效能”即可。
  最后点击“确定”按钮即可,NOD32的网络防御能力配合网络防火墙,系统即可拥有双重的网络防护能力了。
  
  小提示
  
  如果采用“高效能”设定后,出现程序无法上网时'可改回“高兼容度”来解决。
  最后,别忘记每周对系统进行一次全面彻底的扫描检测,点击“安全保护”-“手动扫描”,选择“深入分析”,即可让系统中所有隐藏的木马病毒彻底消失了!
  下载地址:http://blog.sina.com/u/42ccdOe301600006e0
其他文献
大家都希望让重要数据更保险一些。我们可以为文件创建必要的校验信息,一旦需要,通过该信息即可恢复受损的文件。这个工作,交给ICE ECC来做即可(下载地址:http://www.hanzify.org/index.php?Go=Show:List&ID=11355)。    一、创建校验信息文件    运行ICE ECC并选中要创建校验文件的文件夹,点击工具栏中的“创建”按钮,在弹出的“创建恢复文件
期刊
看着电脑上安装的各种聊天软件越来越多,与好友交流时,不停的在各种聊天软件中来回切换。真是麻烦!有没有一款软件,能够集成所有的聊天软件。将所有的聊天好友都集中到一个界面中,方便快捷的聊天呢?    一、Tellbaby,新型互通聊天软件    Tellbaby是新型互通聊天软件,可与MSN、ICQ,QQ、YAHOO、GoogleTalk、AIM/AOL等网络聊天工具互联互通。在Tel Ibaby中,
期刊
通过本文你可以学到  如何认识硬件参数  怎样辨别硬件产品真伪    很多朋友都有一个困惑:就是对电脑硬件认识非常模糊,尤其是面临要装机的朋友,如果身边没有老鸟,靠自己的知识恐怕被JS狠宰一刀。不过用了电脑硬件测试工具箱,一切就变得简单多了(下载地址:http://work.newhua.com/netfriends/0704/PChwt.rar)。    一、硬盘测试    对于硬盘的容量和转速
期刊
每次查看MSN聊天记录时,总是有点凌乱的感觉,查找起来太费劲。现在只要替换MsN聊天记录里的一个文件,就可以让其自动按日历排列,看起来如同QQ的聊天记录那样有条理。 打开http://www.myplaces.com.cn/index.php/action/viewspace/itemid/25244,下载MessageLog.zip压缩包,将它解压到“我的文档—我接收到的文件—MSN邮箱前缀加
期刊
版主手记  盼星星、盼月亮,春节长假终于怏要耒了,斗士这几天格外兴奋,工作积极性空前高涨,想着编辑完稿子回家过年。经过昼夜奋战,这期的稿子终于赶在众小编前第一个传到老编面前。正当斗士得意洋洋地看着其他小编埋头工作时,只见老编戴上老花镜,手指在键盘上一阵敲打,恰斗士做了批示:标题不够新颖,导语缺少逻辑,若不认真修改,别想回家过耳…… ——斗士    使用珊瑚虫QQ时,如果鼠标移到好友聊天窗口边缘时,
期刊
在Foxmail里查看QQ好友空间日志,图片等内容  QQ好友的空间一有更新,就会在昵称右侧闪烁金黄色的QQ空间小图标,双击后可以在浏览器里查看。不过总是要等上一段时间,有时慢得让人不堪忍受。要想快速查看更新的内容,还得借用一下RSS阅读器。  第一步:打开Foxmail 6.0或其它RSS阅读软件,单击左下角的“Rss阅读”模块按钮,进入RSS管理窗口。  第二步:在RSS管理窗口里点击菜单“R
期刊
Camtasia Studio是款不错的视频编辑工具,笔者常常用它录制视频来解答朋友提的问题。不过,有时录制时明显感觉电脑运行有些吃力,而且保存的视频总是Camtasia录制文件.camrec格式,还得打开CamtasiaStudio,将其另存为AVI视频。事后发现,设置好选项参数就可以解决这些问题。  点击“开始”—“程序”—“Camtasia Studio 4”—“Applications”—
期刊
IE7引以为豪的集成搜索框,GreenBrowser早就实现了,而且还可以将几个常用的引擎添加到搜索栏里。GreenBrowser默认的是百度、Google、天空软件等,并没有自己经常用的迅雷雷区资源搜索,不妨自己动手“打造”一个雷区搜索按钮。  第一步:在GreenBrowser搜索栏单击搜索图标右侧的小三角按钮,在弹出的菜单选择“设置搜索引擎”。  第二步:打开“设置搜索引擎”窗口后,在底部的
期刊
通过本文你可以学到  ★如何用winRAR捆绑木马  ★伪装winRAR压缩包,增加迷惑性  我是一个小黑菜,制作一个不隐蔽性极强的木马一直是我最大的愿望,不过什么加壳、修改特征码之类的,对我来说太深奥啦!我现在只会最简单的用WinRAR压缩捆绑一下子,不过WinRAR生成的自解压捆绑术马,往往会被WinRAR程序本身所识别,只需点击右键用WinRAR打开,木马就现出原形了。能否用winRAR打造
期刊
平时看图用啥工具,可能大多数朋友会想到ACDSee。相信大家也清楚,ACDSee随着版本升级、涉及各种功能,带来了臃肿体态,运行缓慢的“副作用”。小兵级人物XnView曾经引起了不小的轰动,受到很多Fans的追捧。闲话少叙,下面进入正题——看看最新的XnView 1.9有啥实用小技巧。    显示按钮文本弄清作用    XnView的工具栏有好些按钮,有些光看图标并不明白具体作用。可是右击后没有弹
期刊