强强联合打造超级安全WinXP

来源 :计算机应用文摘 | 被引量 : 0次 | 上传用户:table
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
如今是一个病毒泛滥的年代,越来越多的木马病毒直接威胁着我们的经济利益。在电脑安全防护方面虽然有着相当多的产品,但没有哪款产品能保证用户的电脑绝对安全。我们到底该如何做才能保证自己的WinXP安全呢?
  
  还原软件做不到一劳永逸
  
  目前市面上有不少动态系统还原软件,如影子系统、还原精灵、雨过天晴、ProMagic等等,它们与传统的静态还原软件Ghost的不同之处在于,受保护的系统(分区)无论在使用过程中受到任何破坏,都能在重启后自动恢复原状。有的软件甚至还号称可以让电脑病毒终身免疫,治标更治本。
  然而动态系统还原软件的防毒功能真的那么安全吗?现在的恶意软件木马和后门软件猖獗,他们并不像以前的CIH和冲击波之类的病毒以攻击和破坏系统为乐。而是以侵入用户电脑。窃取个人资料、银行账号等信息为目的。安装了系统动态还原软件的电脑如果中了木马病毒,重启后病毒虽然消失了,但用户的重要资料却被盗取了。可以说动态系统还原软件虽然能保证系统的安全,却不一定能保证用户的财产安全。所以仅有动态系统还原软件还远远不够,我们还需要杀毒软件、防火墙……
  
  杀毒软件也不是万能的
  
  杀毒软件之所以能够剿灭新病毒,主要是依赖于它每日更新的病毒库。如果杀毒软件没有及时更新病毒库。很容易被新出现的病毒入侵系统。
  但杀毒软件也有漏洞,它过于依赖病毒库,所以对于新出现病毒的反应往往要慢一拍。
  
  强强联合成为必须
  
  既然动态系统还原软件和杀毒软件各有各的缺点,如果把两者结合起来使用,会是什么样的情况呢?
  
  1 理论上可能
  假设我们在电脑上安装了影子系统和MeAfee杀毒软件。平时开机后,杀毒软件可以自动查杀病毒,如果某种新病毒把杀毒软件给破坏了,只要重启电脑,系统就恢复原状,而其他分区里的病毒则可以等杀毒软件更新病毒库后再去清除。
  
  2 还存在问题
  这种强强联合看起来不错,但其实也会带来一些问题,比如病毒库升级的问题。动态系统还原软件保存了一个时间点的系统状态,每次重启后会自动还原到那个时间点的状态,假设这个时间点是一个月前设置的,那么每次我们重启电脑后,病毒库就恢复成一个月前的了,无法及时防御新病毒。
  
   3 病毒库转移之乾坤大挪移
  对于这个问题,其实也有相应的解决办法,不过要看你使用的是哪种杀毒软件。通常我们应该这么做。
  首先,杀毒软件一定要安装在受保护的系统分区,因为如果杀毒软件被安装在不受保护的其他分区,一旦杀毒软件被病毒破坏,重启电脑后,杀毒软件可能依然不能正常工作。另外一些开机后自动启动的程序最好也安装在受保护的系统分区,否则重启后自动启动的是被病毒感染的程序,那就惨了。
  其次,最好选择可以将病毒库单独存放的杀毒软件。比如《卡巴斯基》是把病毒库存放在C:\Documents and Settings目录里,McAfee是把病毒库存放在C:\Program Files\Common Files目录里。这样就方便我们把病毒库移到其他分区。
  那么如何修改病毒库的存储路径呢?
  (1)找出病毒库存放路径
  以McAfee 8.5企业版为例,首先我们要了解McAfee病毒库的存放位置。通过Google搜索相关信息,我们可以了解到McAfee 8.5的病毒库是存放在C:\Program Files\Common Files\McAfee\Engine目录里(当然,我们自己在电脑里凭经验查找位置也行)。
  (2)找出病毒库设置位置
  点击“开始”→“运行”,输入“Regedit”并回车打开注册表编辑器。点击文件菜单中的“编辑”→“查找”,输入“C:\Program Files\Common Files\McAfee\Engine”进行查找。也许会搜索出很多个结果,如果觉得结果不对,那就按F3键继续搜索下一个,最后总会找到正确的位置。
  经过搜索,可以确定McAfee的病毒库存储路径信息是在HKEY—LOCAL—MACHINE\SOFTWARE\McAfee\AVEngine下,有两个键值,分别是DAT和szlnstallDir32。
  (3)转移病毒库文件 在修改注册表之前,我们应该把病毒库文件先拷贝到其他不受保护的分区里去。比如我把C:\ProgramFiles\common Files目录下的McAfbe文件夹整个拷贝到D盘里。如果出现复制不了的情况,那就先把杀毒软件关掉后再试试。
  (4)修改注册表键值
  在修改注册表键值前,最好先关掉杀毒软件。有的杀毒软件关不掉(比如McAfee就没有退出功能),那么我们就要禁用杀毒软件的实时监控功能。鼠标右键点击屏幕右下角的McAfee任务栏图标,选择“禁用按访问扫描”即可。
  如果发现“禁用按访问扫描”选项是灰色的,那就要先进行设置。因为McAfee 8.5默认是禁止用户停止McAfee服务的。这也是为了防止病毒破坏McAfee。在上圈中选择“VirusScan控制台”选项,打开“VirusScan控制台”窗口,用鼠标右键点击“访问保护”,在右键菜单中选择“属性”打开访问保护属性窗口,不勾选左下角的“禁止McAfee服务被停止”即可。
  现在我们就可以开始修改注册表了。双击打开DAT和szlnstallDir32键值,把内容都改为D:\McAfee\Engine即可。如果想测试修改是否成功,可以选择“关于VirusScan Enterprise”查看病毒库信息。我们还可以试着更新一下病毒库,看看D:\McAfee\Engine里的文件是否变成最新的。
  病毒库更新的问题解决了,但还存在一个问题,那就是系统补丁升级后,重启也会还原。这是使用动态系统还原软件造成的通用问题,对此我们只能在系统补丁升级后,保存一下系统状态,把升级后的系统状态作为默认的还原点即可。
  这种强强联合的方式虽然最适用于企业的电脑(企业中的电脑需要安装的软件比较固定,使用的杀毒软件也比较统一),但对于个人用户来说,同样也很有实用价值。
  
  写在最后
  看过《碟中谍》系列,我们可以体会到,只要是人使用的系统,就存在漏洞。虽然我们采用强强联合方式能提高系统的安全性,但如果我们在使用过程中不注意,一样会遭殃。毕竟它们两者都不是万能的,将两个不是万能的东西结合到一起也不可能变得万能,所以我们平时一定要养成良好的电脑使用习惯。另外建议大家在装了动态系统还原软件和杀毒软件后,千万还要安装一款网络防火墙软件,以弥补杀毒软件的不足。
  
  附录:常用杀毒软件病毒库存放路径以及注册表信息
  并不是所有的杀毒软件和安全工具都适合用本文介绍的方法,下面列举一些常用的杀毒软件的病毒库存放路径以及注册表信息。
  1 卡巴斯基7.0
  病毒库路径:C:\Documents and Settjngs\All Users\Kaspersky Lab\AVP
  注册表键值:N/A
  网上有专门的卡巴斯基7.0病毒定义重定向路径工具下载(http://www.ouyaoxiazai.com/softlaqxg/7611506.html)。
  2 NOD32
  病毒库路径:C:\Program Files\ESET\updfiles
  注册表键值:N/A
  可以把NOD32安装到其他的分区来实现病毒库保持最新,但这样就无法保证NOD32程序本身的安全。所以我们不推荐使用。另外网上有专门的NOD32更新文件备份器软件下载。
  3 瑞星2008
  病毒库路径:C:\Documentsand Settings、All Users\Application Data\Rising\Rav
  注册表键值:HKEY—LOCAL—MACHINE\SOFTWARE\rising\Rav下的DataPath键值
  4 金山毒霸2008
  病毒库路径:C:\KAV2007\UPDAte
  江民KV2008
  病毒库路径:C:\ProgramFiles\JiangMin\Kemel
  它们都可以通过修改安装路径来实现病毒库保持最新,但我们同样不推荐这样做。
  其他的杀毒软件,比如诺顿杀毒软件企业版10.0等,我暂时还没有找出修改方法,请有相关经验的用户来信和我交流(pcd20s@gmail.com)。
其他文献
BT、VHB(VB、VHP)、1Yr、4Cell……我们在电脑城查看本本配置时,常常会看到这些莫名其妙的字符组合,让人百思不得其解。其实这些都是经销商惯用的本本配置缩写,只是,这种缩写方式也实在有些出人意料。  真不知道该夸经销商有创意,还是气他们实在太偷懒,总之,当我千辛万苦查到了这些缩写的含义后,我实在是有些哭笑不得。我承认我的英文是不太好,不过,能否理解这些缩写貌似和英文水平没有什么关系。 
我们好像已经很久没有在杂志上看到有意思的软件彩蛋了,那笔者就跟大家分享一个吧!  启动Photoshop。一手按着“Alt”键,一手用鼠标在“图层窗口”(Layers palette)中点击右上角的箭头,再点选“ 调板选项”(PaletteOptions)。只要按着“Alt”的手在此过程中没有松开,屏幕中央就会出现一个窗口。窗口里画着的就是大名鼎鼎的梅林魔法师了。
http://www.chenchusheng.com/  这是快乐男声的冠军陈楚生的网站笔者是在找他的歌时顺藤摸瓜找到的。这里面的“花生爱墙”很有意思全是花生们为陈楚生留的小便条,文宇很理性完全不像某些超女Fans那样傻里吧唧、无法无天。
初识偷梁换柱    一同回到茶馆后,二人落座。茶博士说道:“舒坦,今天老板没在!咱哥俩聊些什么?”刘鼎笑着说:“就聊聊三十六计中的偷梁换柱之计吧!”这时茶馆跑堂的上茶来了,他一听就插嘴:“你们说偷梁换柱啊,我知道,《疯狂的石头》不就是用一个假翡翠去换了那个真翡翠吗?”茶博士见他抢话,“啪”的一声打在他的头上:“错了,明明是用真翡翠换了一个假的。”看来,老板不在,大家活跃了许多。  见他们争论,刘鼎
家是我们温暖的港湾,而作为家庭的娱乐中心,电脑不仅出现在我们的书房,还进入了卧室和客厅。电脑功能越来越丰富,操作越来越简单,而外观越来越家居化。我们要外形时尚的电脑,更要契合自己家居风格的电脑。如果你正为新居选什么电脑犯愁,不妨先看看下面精选出来的几款家居电脑,再到市场上按图索骥!    家居亮点:彩绘风情,闺房私藏    一直以来BenQ都在倡导健康、美丽、快乐的生活方式,LaVie系列将电脑居
打分    老公的前女友长得挺漂亮的,对此我一直耿耿于怀,总是缠着老公打分评个高下。后来经过我们的一致裁夺,结果如下:姐姐(她在前,算大的,所以我“尊称”她姐姐)70分,我90分。后来觉得没必要跟她较劲,修改如下:姐姐89分,我90分。    F1    老公迷上了F1赛车,每次再晚也准时守在电视机前,雷打不动。看他这么喜欢看F1,我就跟他出主意,把他拉到电脑的键盘前,“呶,现在你可以随时都可以看
8月体育健儿在奥运会上争金夺银,各大PC厂商也纷纷进入奥运状态,在暑促的赛场上进行了惨烈的角逐——联想、清华同方、惠普等厂商都提供了加99元赠送手机的活动,即便是神舟这样特别注重成本的品牌,也免费赠送给用户正版杀毒软件。眼下,各大厂商的暑促活动即将结束,我们可千万不要错过每年一度的暑促“大赛”,一定要抓住这最后一波,将实惠进行到底!         戴尔      促销机型   Inspiron
《实况足球》你一定非常熟悉了,这部成功的体育模拟游戏让很多朋友成为了足球游戏的忠实拥趸。  在众多的足球游戏中,你除了可以在PC上玩《PES2009》,在PSP上玩《实况2008》之外,何不试试这款手机上的《街头足球》呢?出色的画面和流畅的操作一定会让你相当满意。
近日,微软开始加大了维权力度,随着XX花园的主人被拘留,其他改版Windows的发源地——XX家园、XX论坛都进入改版或维护之中,一时之间闹得风声鹤唳。别担心!我们还有 Linux呢。它开放源代码,免费、自由、安全,不会有知识产权等问题,而且常见的应用软件一点都不少。如果你还对于Linux还不是很了解,也不要紧,请先由我们给你介绍几个小巧、灵活的迷你版本Linux吧……  如果说使用Windows
“比我聪明的都没有我漂亮,比我漂亮的都没有我聪明”,一位模特曾这样自信满满地说,因为她的IQ据说有145分之高。  你的IQ评分是多少,你知道吗?  其实在Internet上有很多在线测试IQ的网站,比如下面介绍的IQ大挑战(http://iq.200.net)。花点时间免费测一下,我们就能够轻松得知自己的IQ分数,试试也无妨吧?  进入网站页面后,就能看见一个IQ测试的Flash动画。在这里做测