北京理工大学论坛

 找回密码
 注册(开放注册)
搜索
打印 上一主题 下一主题

[应用技术] kv2008保我网络安全

[复制链接]
跳转到指定楼层
1#
发表于 2008-4-21 12:30:40 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
kv2008保我网络安全
电脑安全,其实并没有真正意义上的安全存在,我们只能借助一款优秀的安全软件使得自己的电脑在危机重重的网络当中相对安全,让日常工作得以正常的完成,使电脑用起来更加安心、省心。本人就偏好江民杀毒软件,从kv2004开始,我就一直在使用着她,对我来说,她的稳定、高效、出色的防控能力以及敏锐的监控系统让我情有独钟。多年来,我的电脑没出过大的安全问题,我想,这很大程度要归功于江民KV这款优秀的杀毒软件。
    这里,我就以最新版本的kv2008为平台,谈几点我的感受,主要是技术亮点、使用技巧以及如何运用它解决病毒危害。
    实际上,计算机病毒在于“防”,不在于“杀”。因此,选择一款拥有出色监控能力的杀毒软件尤为重要,Kv2008在监控上做得非常好。首先,其监控采用驱动级技术,工作在系统的底层。在如今计算机病毒编写当中,Rootkit技术的应用可以用“普及”来形容,尤其是木马、后门程序当中应用Rootkit隐身尤为多见。这些病毒进程在任务管理器中无法看到其身影,但实际上他们都掌握在kv2008手中,任凭它如何狡猾,都无法摆脱kv2008的监控。
    可以这么说吧,平时只要开着kv2008的监控,你的电脑基本上是安全的。为什么我敢说“电脑基本上是安全的”这句话呢?这就得益于kv2008当中的技术亮点——更加完善的主动防御。如今,计算机病毒呈高速发展趋势,各种各样的加壳、变形工具层出不穷,这样一来,菜鸟也能制作出一个免杀的计算机病毒。因此,传统的 截获——分析——入库——升级 模式已经无法满足当今反病毒需要。简单的说,kv2008的主动防御就是对未知病毒,也就是暂时没有被江民公司截获的新病毒起到一个防御作用。
    在默认情况下,主动防御功能是打开的,如果没有打开,可以鼠标移动到左下角红色“K”图标上,单击右键,在菜单中勾选“主动防御”就可以了。

KV2008中,首先要说的是“网页防木马墙”。顾名思义,这个功能就是防止网页上的木马进入你的电脑并运行。据统计,如今木马最主要就是通过网页挂马的方式传播,这不仅是IE浏览器的漏洞缺陷问题,电脑上的诸多IE插件也在逐渐成为了黑客的研究方向。例如前段时间的迅雷漏洞、暴风影音2漏洞、RealPlayer漏洞等,都为网页木马进入电脑提供了极大方便。有了kv的网页防马功能,对于这些危险,统统都可以放心了,只要开启这个功能,您就可以安全的浏览网页,不管是已知的还是未知的木马,kv一般都能将其拦截在电脑之外。
    在“未知病毒监控”模块中,kv会检查系统、特别是内存中的进程,通过江民反病毒专家们多年积累的经验,制定了一系列内置规则来判断是否有可疑未知病毒正在运行。举个实例来说说这个功能的作用吧。前些天,一位女同学红着脸对我说,这个星期以来电脑时常会弹出一些国外的黄色网站,弄得她好尴尬,并且QQ密码经常被盗走,电脑老卡。我答应帮她解决问题,查看她的电脑后,发现其使用盗版的国外杀毒软件,已经有三个半月没有升级了,我对她说,杀毒软件至少三天升级一次才对,你看你,三个月都没升级过病毒库,电脑不出问题才怪。这位女同学的电脑每次开机后都会自动去访问一个黄色网站,并且进行运行浏览器、双击我的电脑等操作时,也会自动弹出一个黄色网站。我知道肯定是中了恶意程序,将她那盗版的杀毒软件卸载后,进入江民官方主页下载了可以免费30天试用的kv2008,并对她说:“杀毒软件绝对不可以用盗版的,给你介绍kv吧,如果觉得还不错, 30天后再去买套正版回来用”。安装完kv并升级到最新病毒库后,kv立即提示内存中发现木马,这是一个盗取QQ密码的木马程序。我用kv扫描了C盘里病毒喜欢藏匿的地方(注:C盘为系统盘)。一般来说,中了木马、后门等恶意程序只需要扫描C盘就可以了,它们绝大多数都藏在那里,这样可以节省不少时间。很快的速度,kv就扫描完成了,发现了几十个木马、后门等病毒程序,并且都被清除了,少数病毒在重启后也能成功清除。重新启动计算机后,在内存当中不再发现盗QQ的木马,我知道已经被成功清除了,但黄色网站依旧弹了出来,我知道这是个未知的恶意程序,便决定使用kv的“检测未知病毒”来试试看。打开kv主界面,选择菜单“系统安全——未知病毒检测——检测未知病毒”,这时kv开始扫描系统中的可疑程序。少许片刻,扫描结束,其中有一个可疑概率为28%,kv提示为“IE注入器”,状态为“正在运行”的程序,并且还发现了其他两个较高可疑概率的程序,以我的直觉,这些就是控制黄色网站弹出的恶意程序。选择这些程序后,点击“上报样本”按钮,我将程序传到了江民反病毒中心让病毒分析工程师进一步分析。随后我逐个对这些程序进行清除操作,右键点击“结束进程”,这时状态变成“终止运行”,重复刚才的操作,选择 “删除文件”,重新启动计算机后,黄色网站再也没有弹出来,问题算彻底解决了。随后的一段时间中,kv的优秀表现让这位女同学体验了“网络安全”,特别是江民的“检测到更新后立即升级”,正好适合经常忘记升级的她。后来她向我询问kv的售价,说不定她现在已经使用了正版的KV2008咯!


在kv2008中,“系统监控”是让我感到兴奋的因素之一。该模块开启后,能牢牢地跟踪电脑中每一个程序的运行行为,从而判定它是不是未知病毒。据了解,“系统监控”拥有很高的技术含量,在设计上,如何保证软件对未知病毒的高效识别以及辨别用户的正常操作和正常程序行为,涉及到很多复杂的问题,需要对大量病毒行为进行研究。在这方面,得益于江民是一家有着十多年反病毒经验的公司,积累了大量病毒行为资料。举个简单的例子吧,有一次网友给我发了一个文件,解压缩后江民的病毒监控病没有报警,可当我双击运行的时候,右下角突然有了未知病毒防御的警告,并告知了该程序的一系列可疑行为,我从行为中看得出,这是一个灰鸽子程序,随后果断的选择了“结束进程”,这样,一个未知病毒想要破坏动作,就被轻易的解决掉了。也许很多人还不知道主动防御系统监控询问中“禁止”和“结束进程”有什么不同,在这里我说下我的个人理解吧,“禁止”是阻止病毒的一系列行为,“结束进程”是将病毒从内存中清除掉。因此,我个人推荐遇到这种询问时,最好选择“结束进程”。在“高级选项”中,建议勾选“阻止IE浏览器运行不明程序”、“监视隐藏、冒充等非正常的进程”这两项,这样可以让你的系统更加安全。


图:建议勾选“阻止IE浏览器运行不明程序”、“监视隐藏、冒充等非正常的进程”这两项)
    Kv的“木马一扫光”主要就是有效监控注册表。因为注册表是Windows系统一个很关键的部分,掌管着系统大大小小的设置、属性,因此危险的注册表操作会导致病毒难以清除,甚至彻底破坏系统。黑客们都知道,只需要修改一个注册表键值,就可以让安全模式无法进入。据了解,90%以上的木马行为是通过修改注册表的方式来实现的。因此,管好注册表,就彻底阻断了大多数病毒的行为,这个模块命名为“木马一扫光”一点也不为过。
  总体来说,开着实时监控,你并不会感觉电脑有多卡,完全可以忽视这位电脑卫士的存在,智能技术在kv2008的身上得到了充分体现。
  说到智能技术,我还得介绍另一个体现kv智能的地方。Kv病毒扫描速度可以根据自己的需要来调整,在主界面的“扫描——扫描速度”里进行设置。如果你是想要停止一切工作进行全盘扫描的话,建议勾选“全速扫描”,这样kv就会尽可能的使用可用的系统资源来进行病毒扫描,如果平时一边进行正常工作,一边又需要扫描病毒的话,建议勾选“智能调速”,这样无论你进行什么操作,kv都会很乖巧的让你工作要用到的软件运行,把可用系统资源尽可能让给需要用的程序,永远不跟你争抢,降低自身速度。当电脑相对空闲的时候,又会自动增加速度,这样一来,既不会影响你的操作,也可以进行正常的病毒扫描,kv聪明吧!
[url=http://www.jiangmin.com/images/08bgao136.jpg[/img]http://www.jiangmin.com/images/08bgao136.jpg[/img[/url]]
Kv的启动系统前扫描病毒,也就是BootScan扫描技术,它拥有着强大的查杀能力。我们都知道,病毒程序都必须依靠系统平台才能运行,脱离系统后,统统变成了僵尸。Kv首创的系统启动前杀毒,正抓住了这一病毒的通常弱点。如果你遇到一些在Windows下无法清除干净的病毒,那么就试试看这个功能吧,保证让你看到满意的效果。首先要开启BootScan,也就是在“设置——常规”里,勾选“允许BootScan在系统启动前扫描病毒”就可以了。遇到顽固病毒,只需重新启动计算机,在启动过程中会显示BootScan界面,选择需要查杀的分区即可,整个查杀过程中,是脱离Windows而执行的,病毒会在睡眠当中即被kv给干掉,无论病毒拥有多么顽固的技术,此时统统失效!
  Kv2008另外一个令我兴奋的技术亮点是——超强的自我保护。现在很多病毒都会先破坏杀毒软件再进行它的恶意行为,可见将来的发展趋势将会是病毒主动攻击杀毒软件。但也不必担心,从kv2008开始已经做好了准备!kv加入了很强的自我保护能力,病毒想干掉杀毒软件?估计短期内还是没门儿!给大家说说kv是如何自我保护的吧。首先,kv的监控进程在任务管理器中是无法结束的;其次,想删除Jiangmin目录里的任何一个文件都不行。说到进程保护,并不单是江民这一款杀毒软件能够做到,也有其他的杀毒软件拥有此能力,但其底层的技术含量就不一样了。打个比方吧,有好几款杀毒软件都号称拥有自我保护能力,其进程在任务管理器中也无法被结束掉,但当我用冰刃这款软件结束其进程的时候,这些杀毒软件都乖乖的结束了监控。可当我用kv2008做测试的时候,发现强大的冰刃也无法将其监控进程在内存中结束,kv可是真正的驱动级自我保护,不得不让我感叹,这才是真正的自我保护啊!可能有人会说,这样的测试并没有多大意义,毕竟绝大多数病毒不可能是冰刃那样的结束方式。可我要说,不管这种测试是否有真实意义,但至少可以在技术上证明,kv的自我保护技术是真实的,不是吹出来的,从技术上就比其他号称“自我保护”的杀毒软件领先了!

广告可以做出来,名声可以炒作出来,可技术是踏踏实实的。这么多年来,在我眼中,江民杀毒软件一直在注重技术,踏踏实实地开发着令国人骄傲的杀毒软件,让千万用户真正的感受到了“网络安全,选择江民”。
    这就是我,一位KV老用户的真切感受。
2#
发表于 2008-4-25 19:22:10 | 只看该作者

爱死你了

爱死你了,这么好的帖子要顶的

---------------
welcome to our wow power leveling webpage,and here you may have wow powerleveling at every levels, the wow power leveling web for wow power leveling,WOrld of warcraft Power Leveling , Cheap WoW Gold here,buy wow gold,
您需要登录后才可以回帖 登录 | 注册(开放注册)

本版积分规则

手机访问本页请
扫描左边二维码
         本网站声明
本网站所有内容为网友上传,若存在版权问题或是相关责任请联系站长!
站长电话:0898-66661599    站长联系QQ:670427609   
         站长微信:hainanok
请扫描右边二维码
www.jtche.com

小黑屋|手机版|Archiver|北京理工大学论坛 ( 琼ICP备12002442号 )

GMT+8, 2024-4-25 09:30 , Processed in 5.114056 second(s), 16 queries .

Powered by 校园招聘信息

© 2001-2020 北京理工大学论坛校园招聘

快速回复 返回顶部 返回列表