查看: 11776|回复: 50
收起左侧

[技术原创] 个人对大蜘蛛的一些粗浅设置心得以及对于被病毒感染系统的一些处理建议

  [复制链接]
留侯
发表于 2010-6-20 22:05:07 | 显示全部楼层 |阅读模式
本帖最后由 留侯 于 2010.6.20 22:30 编辑

这段时间因为大蜘蛛处于5.0版本和6.0版本两个新旧版本的更替之际,再加上3年免费版本的推出,很多用户也开始尝试使用大蜘蛛,所以在论坛上相应地咨询帖就多了起来。另外,大蜘蛛免费扫描工具,也就是Dr.Web CureIt!(大蜘蛛绿色版),凭借大蜘蛛强悍的反病毒引擎和出色的文件修复能力和病毒清除能力,成为广大用户的辅助杀软的不二之选。

但是目前很多用户对于大蜘蛛的理解和认识还是停留在比较早的时间上,所以现在我就大蜘蛛新版本的相关设置和对于中了病毒的系统如何使用大蜘蛛免费工具解决问题,做一下详细的说明:

                   第一部分:大蜘蛛的安装设置

一、关于大蜘蛛6.0版本:

大蜘蛛6.0版本,在引擎的构架上,较之5.0版本,有了很大的提高,不仅增加了反病毒引擎和各个组件模块之间的协作,还使得各个组件模块之间的协作性,也提高了不少,并且增加了稳定性。由于大蜘蛛6.0版本新增加了防火墙组件,所以大蜘蛛单机版目前有了4个版本,分别是基础版、基础增强版,专业版和专业增强版。详细的区别您可以参考:

各个版本下载地址如下:
基础版(Dr.Web Anti-virus):

基础增强版(Dr.Web Anti-virus Pro):

专业版(Dr.Web Security Space):

专业增强版(Dr.Web Security Space Pro):

二、关于Dr.Web AV-Desk

官方目前推出了全新的3年免费版本,也就是Dr.Web AV-Desk绿卡,其程序配置和基础版是一样的。大蜘蛛3年免费版本下载页面:http://www.drweb.com.cn/avf/
用户可以凭借获取的用户名和密码,登录Dr.Web AV-Desk页面:http://www.drweb.com.cn/avdesk/login.aspx,下载代理连接,安装即可。
Dr.Web AV-Desk常见问题解决办法:http://www.drweb.com.cn/QandA/

安装过程中,对于安装模式的说明:
1、快速安装:默认安装,提供的是全部组件的安装;
2、传统模式:可以自定义组件和自定义路径安装;
3、行政模式:可以提供更多的代理设置安装;

三、关于大蜘蛛的卸载:

许多人说大蜘蛛难以卸载,其实大蜘蛛需要在控制面板——添加和删除程序中进行,非常的容易。当然,当用户卸载不得其法,使用第三方工具卸载的时候,由于大蜘蛛自我保护组件的关系,使得卸载难以彻底,且会造成不可预料之后果。其实碰到这样的情况的时候,我们可以使用官方卸载工具:
非常容易就能解决问题。

四、大蜘蛛的安装及安装完成之后执行全盘扫描的建议:

需要注意的是:大蜘蛛需要以管理员权限安装,且不能安装在中文目录下,个人推荐用户默认安装,自定义安装的话,建议安装在英文目录下。安装完成之后,个人建议用户全盘扫描一下您的电脑。这样做有两个好处:

1、可以检测您的系统中是否含有病毒和恶意程序,假如有的话,可以修复或者清除这些病毒;
2、安装后全盘扫描有利于SpIDer Guard(实时监控)智能监控模式的运行。因为大蜘蛛智能模式会根据系统运行的程序和文件,自动选择进行病毒或恶意程序扫描的文件,这意味着大蜘蛛会根据文件内容决定是否扫描文件。
假如没有进行全盘扫描的话,安装完成之后,SpIDer Guard会不停地对系统关键性文件和正在运行的程序和文件进行扫描,这也就是一些用户抱怨说安装好大蜘蛛之后,就觉得电脑系统运行相对缓慢的原因。当然,当使用一段时间之后,这个问题亦会解决。只是会留给用户一个大蜘蛛卡机的印象。

五、初步设置:

一般情况下,大蜘蛛是不需要进行太多的个性化设置的,默认的设置是经过优化了的。我这里主要是提及两方面的设置。

1、列入排除项设置:

(一)为什么要将文件列入排除项?
1)、由于大蜘蛛的启发式扫描,所以难免会对一些软件进行误报,当误报产生的时候,一方面需要将这个误报的文件列入排除项,另外一方面,可以将误报的软件上报给官方,大蜘蛛的上报方式如下:
俄罗斯:vms@drweb.com,压缩成ZIP格式,加上密码virus,邮件可以使用英文或俄文;
中国:virus@drweb.com.cn,压缩成ZIP格式,加上密码virus,邮件可以使用中文或英文。
注意请以单个病毒样本压缩成一个文件,切勿多个病毒样本压缩成一个文件上报!谢谢!

2)、由于大蜘蛛采用的是虚拟脱壳技术,所以会对复合文件和压缩文件进行不断地解压缩扫描,这样就会导致资源占用增大,系统运行缓慢。这在用户运行大型的游戏程序时明显有这样的感觉,由于大蜘蛛目前对于游戏程序并未作出优化,所以个人建议将程序列入排除项,以减少SpIDer Guard的监控压力。

3)、用户在长时间运行电脑之后,会产生很多的系统残余文件,或者是出错文件,这些文件往往是很大且没有规则,所以大蜘蛛在扫描的时候也会出现不能通过的情况。用户可以通过清理系统来解决这个问题,当不清楚这个文件的时候,也可以列入排除项。

(二)那么,如何将程序和文件列入排除项:

1)、打开桌面上扫描程序,等扫描程序启动后,停止扫描。点击选项——修改设置,在启发式扫描下面的排除项,将需要列入的文件或者文件夹列入排除项,完成之后,点击保存设置;
2)、点击右下角任务栏上的大蜘蛛图片,选择spider guard设置,在最后的排除项里面,将上诉的文件和文件夹列入排除项。

2、对于压缩文件的处理:

大蜘蛛的SpIDer Guard监控,理论上是将所有的程序和文件都列入监控扫描对象的,正如我上面所说的,由于大蜘蛛采用的是虚拟脱壳技术,所以当运行大型的程序的时候,往往会出现占用资源多,卡机的现象,这也有一些用户抱怨。甚至当列入排除项也并没有太多的提高,在这样的情况下,我们可以取消对压缩文件的扫描。

详细的设置,可以点击大蜘蛛扫描程序,在修改设置——文件类型中,取消压缩文件前的勾,取消对压缩文件的监控扫描。取消压缩文件的扫描,是一个权衡之举,个人并不是很强烈推荐。当然,在取消对压缩文件的扫描之后,我个人的建议是,要对下载的文件执行,并增加快速扫描的执行频率。

一般情况下,这两个办法,能够使得我们的系统,在大蜘蛛的保护之下,流畅地运行。


                     第二部分:大蜘蛛免费工具的使用和对于系统感染病毒之后的处理建议

大蜘蛛发布了很多的免费工具,有针对个人用户的扫描器:Dr.Web CureIt!,也有针对企业和局域网用户的扫描器:Dr.Web CureNet!;还有针对感染病毒之后无法启动电脑的急救光盘:Dr.Web LiveCD;还有浏览器检测工具Dr.Web LinkChecker,分别针对IE/Mozilla Firefox / Thunderbird/Opera等浏览器。

各个工具的下载地址,可以参考:http://www.freedrweb.com/

当用户的系统感染病毒之后,一般的情况下,有些用户会直接进行GHOST系统,感觉非常简便。不过这里面有一个漏洞,因为电脑里面的病毒,未必是在系统安装盘内。且非GHOST重装系统有时候也非常得消耗时间和精力。我一个朋友的联想电脑,系统中了病毒,但是病毒源并非在C盘内。她直接向联想服务中心求助,联想的技术人员直接给她恢复了系统,并未给她检查病毒。结果可想而知,搬回家之后,电脑立刻又被感染了病毒。可见中毒之后,恢复系统并非是最主要的,主要是,是先扫描电脑,查杀里面的病毒。当然,有些用户会在第一时间想到使用Dr.Web CureIt!,这也是大蜘蛛的初衷。

您有反病毒软件在计算机上安装,但仍担心它的成效的时候;或者是您的系统被病毒感染的时候,您可以使用Dr.Web CureIt!。被病毒感染之后,在您的系统还能重启或者还能运行的时候,Dr.Web CureIt!是不二的选择,使用Dr.Web CureIt!可以扫描您的计算机,并查杀系统内的病毒。

但是,如果您的WindowsLinux系统已经被病毒感染导致无法启动,那该怎么办?
您就可以使用Dr.Web LiveCD(大蜘蛛急救光盘)!

大蜘蛛急救光盘是一款包含标准Dr.Web扫描程序的软件。它是一种反病毒紧急援助磁盘。如果一个工作站或服务器运行Windows/Unix不能从硬盘启动,大蜘蛛急救光盘将清除可疑和恶意病毒文件,然后尝试修复感染文件,方便用户将受感染系统中的重要文件复制到一个可移动数据存储设备,或到另一台计算机。
Dr.Web LiveCD运行参考:http://mydrweb.drweb.com.cn/livecd.aspx

关于Dr.Web CureIt!Dr.Web LiveCD的下载运行,我们也可以参考这个页面:http://mydrweb.drweb.com.cn/

相信这两个工具,可以使得我们的系统被电脑感染之后,尽可能多地挽救我们的文档和资料文件,并修复我们的系统,减少我们的损失。

以上是我个人使用大蜘蛛的一点心得,以及在遇到系统被病毒感染之后一些粗浅的处理意见和建议,希望对各位用户能有所帮助。

评分

参与人数 3经验 +15 人气 +2 收起 理由
卡卡洛夫 + 1 留侯和蜘蛛一起支持
62590423 + 1 支持~
xffsfy + 15 版区有你更精彩: )

查看全部评分

1848114818
发表于 2010-6-20 22:51:23 | 显示全部楼层
版区有你更精彩
勇者无敌
头像被屏蔽
发表于 2010-6-20 22:53:28 | 显示全部楼层
进来支持蜘蛛
yaholo 该用户已被删除
发表于 2010-6-20 23:01:58 | 显示全部楼层
学习了
kerrylily
发表于 2010-6-20 23:04:12 | 显示全部楼层
非常详细的讲解
留侯
 楼主| 发表于 2010-6-20 23:08:47 | 显示全部楼层
谢谢!谢谢大家的支持!
aiyaya8
发表于 2010-6-20 23:09:48 | 显示全部楼层
支持官人…
速水
发表于 2010-6-20 23:17:08 | 显示全部楼层
支持大蜘蛛 一直在使用
LZ写的很详细
mixianfa
发表于 2010-6-20 23:30:23 | 显示全部楼层
我有官方申请的key
可惜大蜘蛛只给我一个影响卡,占用cpu
我安装后5.0后cpu占用长期在60~80%之间
受不了卸载之
Inner
发表于 2010-6-20 23:33:57 | 显示全部楼层
本帖最后由 Inner 于 2010.6.20 23:37 编辑

写的很详细,支持,大蜘蛛虽然技术很强悍,但是要知道这年头技术不如使用体验给用户来的更吸引人,尤其在这个浮躁的国内市场里,期待着大蜘蛛能够越做越好,呵呵
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-3 19:56 , Processed in 0.122625 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表