[疯行社区]原创,转载请载明出处!http://www.kkzj.com/
现在的病毒是越来越多,也越来越BT了!
同时杀软也是越来越多,越来越强了!
于是乎我们的电脑上装上了至少一种杀软,一款防火墙!还有很多朋友装了两款或者多款杀软?
试问一下,是不是这样就安全了??答案是否定的!
本人是不装的这些东西的,主要原因还是机子配置不好,装个杀软卡的要命!
我这里举三个例子吧,都是实例,我用A,B,C来代表他们!
现在的迅雷不是有一个安全模块吗?如果经过安全扫描的不安全的会打人一个大大的红色的"!",A同学就是这样,只有他下的东西有一个"!",那么马上就不下了,删了他!呵呵,有意思!
B同学又是怎样的呢??他强,装了卡巴,什么木马克星,木马清除大师,等,还有其他的一大把,反正就是经常用这些扫他的电脑,扫出了两个病毒那个爽!有一次他下了一个什么软件来着,反正是个破解的小软件,下下来后正在解压,卡巴那个杀猪声出来了,他于是就在那里骂人,谁这么缺德绑巴什么的!
C同学可辛苦了,用金山扫了几个小时全盘扫描,扫出了几个东西,来问我是不是要删了??我都不好怎么回答!
前面是几个小故事,呵呵,你可能在其中发现了自己!
上面几个故事我想说明的是,是不是杀软报毒就是毒,杀软不报毒就安全了?这也是我今天要说的,到底什么才是病毒?
你也许会说我大惊小怪了!呵呵,不急,且听小生慢慢道来!
我还是举一个例,D君是一名罪犯,全国通缉!
于是D君就想给自己整容了,要不然怎么可能这么多人的追捕呢??
D君能力小,没钱,那就只能给自己加胡须什么的,变黑的或者其他,这样只要仔细点就可以看出来他是D君!
D君他有点钱,于是他会去整容,整容的好坏直接和他的钱有关的,我想是这样,于是整容下来,一般人都认不出他是D君了!
D君他很牛,有高科技,有钱,于是他不仅仅给自己整容了,还给自己增高了,变胖了!我想,如果不来DNA鉴定,没有人能认出他了!
不管怎样,D君还是D君,他的本质没有变,变的是外形!
这个就是我要谈的免杀,什么是免杀呢,google一下http://www.google.com.hk/search?hl=zh-CN&q=%E5%85%8D%E6%9D%80&btnG=Google+%E6%90%9C%E7%B4%A2&meta=&aq=f&hl=zh-CN&sourceid=cndr
一个木马或者病毒一般都是被杀的,也就是说我们用杀软去查杀时会报毒的,但是我们可以给他整容啊,能逃过多少杀软件的查杀那就看你的整容水平有多高,也就是说你的免杀水平有多高了,如果是一个顶级高手做的免杀,不仅仅是能躲过杀软件的查杀,而且能免杀的时间是很长的!
同时杀软为了打击盗版,把各种破解补丁,注册机,黑客工具作为病毒查杀!是会报毒的!
好了,说了这么多,我想说的就是到底杀软不报毒是不是安全呢??是不是杀软报毒他就是毒呢??
答案是否定的!
那怎样看他是不是毒呢,首先当然还是用杀软去扫描了,如果他报毒,我们要看他是报的什么毒!不是说他报毒就是毒了!如果不确定,就google一下啊,google又不收费!
又有人会说了,杀软报毒好办,可是要是扫出来没毒,按你说的他做了免杀怎么办呢???
这个就要一定的技能了,这就是我常说的手动杀毒了,一般我们是这样,看看进程里有什么异常,启动项有没有异常,再就看看端口,服务了,再有能力点就是看注册表了!如果你根本就看不懂,没看过,那你肯定吃不消这些了,所以说我们要经常看看!
个人强烈推荐冰刃这款工具,一个字,强!
最好是在刚开机,什么软件都没开的情况下看,为什么这样呢!这时候什么软件都没开,进程里都应该是系统进程,端口肯定是没有人在LISTENING,如果说有一个远程的IP正在LISTENING,那不要想,99%中了木马!一般是远程控制类!
服务,注册表难一点,这个可以参考我以前的文章!
菜鸟须知:如何彻底清除隐藏的病毒文件
再谈手工杀毒!
教你两式妙招 "强行"杀死顽固病毒进程
再来说两句吧,其实最重要不是什么杀毒,而是防毒,当你已经中毒了,什么都晚了,账号已经被盗,资料已经损坏!唉!
那么如何简单防毒呢??
首先:杀软+防火墙!
如果选择杀软,个人推荐卡巴,很好很强大!(但是话说回来,他强,所以研究他的人也多)
当然,你可以看看这篇文章:没有最好,只有更好
其实我们不用怕,卡巴的免杀是最难的,卡巴哪里强,主动防御!什么是主动防御,简单说他是行为查杀,而我们用杀软去扫描,是文件查杀,一般杀软列几个特征码,只要你这软件里有这些特征码,那就报毒!还有就是内存查杀,内存查杀说我们的国产瑞星最强了!
他也一样,也是特征码查杀!而行为查杀他不是根据这些,他有点智能,他会根据你要干嘛,然后来定位你是不是要列入到病毒系列!比如你要插入系统进程,那想肯定就杀了,正常的软件是不会插入系统进程的!
AVG的木马查杀能力是最强的(内存占用的很小),比那些什么木马克星,木马清除大师强N倍,不要不服气,事实就是事实!
防火墙国产天网就很好,喜欢的话就用世界第一的ZA呢,当然还有其他的都很不错。
还有一个就是系统防火墙,他区别于传统的网络防火墙,个人推荐这款:System Safety Monitor
介绍了很多,看看你的机子配置怎样了!
还有,搜索的时候就不要随便打开网站
Copyright ©2018-2023 www.958358.com 粤ICP备19111771号-7 增值电信业务经营许可证 粤B2-20231006