查看: 3709|回复: 19
收起左侧

[已解决] 发完这帖睡觉----电脑是否适合安装多杀毒软件

[复制链接]
baidu9833
发表于 2007-7-26 01:33:02 | 显示全部楼层 |阅读模式
来卡饭有一段时间了 看到很多朋友都有一种想法 要一种十分安全的安软组合(包括杀软,防火墙,hips),说实话,前些日子,我也曾有一种冲动,恨不得把那些个好的杀软啊,防火墙啊,hips 啊都一股脑儿装到电脑里去,可是.....仔细想想,这可行吗?
         对于那些一心想安装多杀毒软件的朋友们,我不知道是出于什么样的需求,是认为强强联手会让自己的电脑更安全呢? 还是只是一时好奇,想多试试各种杀毒软件呢?抑或是想测试杀毒软件的兼容性,这里,我认为如果是第二种或者是第三种的朋友,可以而且希望继续进行多安软的安装实验,理由:
       对于好奇心较强的朋友,你根本无法劝阻他们去安装那些软件,但是,一段时间以后,新鲜感过去以后,他们自然会找到一款自己最满意的软件来保护自己的电脑安全。
       对于第三种,那就是高手所做的事了,他们测试各种软件是否能够和平地存在于同一个系统中,这对安软的兼容性是很有意义的测试。所以,大力支持(8过电脑要抗噪哦
       但是如果是第一种朋友,建议不要装很多软件,原因如下:
      一,且不说软件之间的兼容性,对于这类朋友,显然没有意识到,杀毒软件之间其实是互通的....(我是指能力上的互通,并不是指技术或其他上的互通),80%以上的病毒大多数杀软都可以解决,所以说没有必要安装两个杀毒软件。
     二,来看看杀软之间的兼容性。
        从原理上来讲,杀毒软件对病毒要做的操作几乎都是清除---删除---隔离。我们来看一下(这里假定A和B都具有监控能力)
       情况1:杀软A和杀软B的杀毒能力一样强,他们几乎是在同一时刻发现病毒并请求对病毒进行操作,从操作系统的层面来讲,A进程和B进程同时请求中断,但是他们的中断时刻和中断级别都是一样的,这样以来,系统无法决定到底先对谁进行操作,引起的一个很现实的问题----死机。。。。。
        情况2:杀软A和杀软B的杀毒能力一样,他们都发现了病毒,但是由于A的引擎高于B,其请求速度快于B,所以系统响应了A,将病毒移除或是删除(总之按照A的意愿进行操作),随后而至的B被cpu响应,B想对病毒操作,但是却发现病毒文件已经不存在。。。。。这样引起的结果我就不知道了。。。。
        情况3:杀软A和杀软B杀毒能力一样,他们都发现了病毒,但是由于A的引擎高于B,其请求速度快于B,但是B本身有一个锁定文件的功能(将病毒文件锁定,不让其运行,只能由自己对其进行操作),这样虽然系统响应了A,但是A的操作却不能通过B的允许.......
        下面再来看看另一种强大的防毒系列:hips
        hips引发的结果可能比杀软还要严重,举个例子,A 要对程序C所进行的操作进行检验,然后上报给用户决定,但是由于A的级别没有B厉害,他的操作首先要通过,于是B截获了A的动作,将B要进行某种操作的行为上报给用户,通过后,B又截获到程序C的动作,又将B的动作上报给用户,用户再进行通过,这样以来,本来只需要一次允许的动作变成了需要3次允许......给用户带来极大的不方便不说,还很容易引起死机(原因我就不说了,大体上跟杀毒监控的原理差不多)
       下面再来谈谈防火墙
       其实防火墙需要讲的不多,没有关闭windows自带的防火墙的朋友就会知道,每次运行时不仅要通过第三方防火墙,连windows防火墙也经常跑出来凑热闹
       幸好最好的几款防火墙都具有自动检测功能,会检测到系统中安有可能引起不兼容的其他软件,就不多说了






ps: 其实对于杀软要多说几句,朋友们可以安装一个监控功能比较强的,再用一个查杀能力比较强的免安装版就可以(如蜘蛛出品的那款绿色的就行)
    本人菜鸟一个,说了这些也只是个人经验所述(上面的问题几乎全都遇到过)
欢迎大家拍砖!!!!

评分

参与人数 1经验 +3 收起 理由
曲中求 + 3 继续努力!

查看全部评分

jasonweel
发表于 2007-7-26 01:51:44 | 显示全部楼层
实时监控的一款就可以,萝卜青菜。
备一个绿色的(免费dr.web,AVG),有空扫扫
防火墙简单好用就行(不是内网的话),但不要很容易结束进程(有点矛盾)
最好有个简单的hips,360,Arovax Shield之类

习惯最重要,exe文件一定右键扫,rar里的更要扫 刚吃了大亏 n年来头次中招,维金熊猫朗县的都没中,中个终结者
jasonweel
发表于 2007-7-26 01:55:22 | 显示全部楼层
ps,迅雷等下的dd好危险,我记得大概是设nod兼容性的时候没设好,出了漏洞,所有下回来一定要扫

刚发现avast的下载完扫描设置
X:\Program Files\Alwil Software\Avast4\ashQuick.exe
参数:"%f"
把他加到迅雷里去

不知道nod的怎么设

[ 本帖最后由 jasonweel 于 2007-7-26 02:08 编辑 ]
jasonweel
发表于 2007-7-26 02:17:59 | 显示全部楼层

迅雷的安全检测真是鸡肋啊



加上参数后,再用迅雷下http://www.luckyear.cn/soft/Install.rar


其实很多情况下,中招多源自自身不好的习惯

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
saga3721
发表于 2007-7-26 05:38:03 | 显示全部楼层
貌似楼主说的问题可以解决,那就是一个主杀发现病毒后用隔离而检测率较低的辅助杀软设定忽略
为什么最理想是双监控呢?因为现在的木马很多都是窃取利益为目的,所以漏掉一个就能造成损失和不便,类似于毒镖一中就完蛋无需中上百八十支才会死
saga3721
发表于 2007-7-26 05:43:17 | 显示全部楼层
其实最可怕的冲突是两个杀软一齐监控后明明遇到的是其中有一个杀软可以杀的病毒但是因为不明的冲突造成两个都撂挑子不干
千里缘
发表于 2007-7-26 07:22:41 | 显示全部楼层
学习了,谢谢3楼,照着改了.
tracydk
发表于 2007-7-26 08:23:03 | 显示全部楼层
我只装个avast
huanxu
发表于 2007-7-26 08:29:10 | 显示全部楼层
如果没有特殊要求,一个杀软就足够了
baidu9833
 楼主| 发表于 2007-7-26 08:31:54 | 显示全部楼层

回复 #5 saga3721 的帖子

5楼说的有道理 确实存在有的杀软杀毒能力有限 不能够杀掉一些比较新或者强悍的毒。。。。。  但是我想说的是
    一个新病毒或者是连比较著名的卡巴斯基也无法识别的病毒,5楼朋友可以到样本去看看,他们大多存在两个特点:一。大多数杀软都无法识别,只有些特定的杀软可以识别,二,这种病毒流传得很不广泛,可以说普通用户基本上没有中,等到这种病毒流传得有点广泛了,杀软公司基本上都已经截获并将其加入病毒库了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 16:56 , Processed in 0.137835 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表