查看: 5588|回复: 24
收起左侧

[讨论] Symantec杀毒处理技巧(浅谈篇)

[复制链接]
aa11qq26
发表于 2007-10-4 09:31:38 | 显示全部楼层 |阅读模式
总的来说杀毒软件只是杀毒的一种工具,只有使用者人正确的掌握使用方法,才能发挥它的功能,不管什么杀毒软件都一样.人的作用不能被替代,锤子是不会自己打钉子的.

   首先对于Symantec处理病毒的方式,一共有4种方式:隔离;修复;删除;不操作.

   隔离—看到隔离就应该放心了,这不是没有杀掉病毒,而是将带有病毒的文件移动到了隔离区,这样病毒就不能搞破坏了,只有诺顿杀毒程序可以访问这些被隔离的文件.用户可以在隔离区内找到此文件,也就是说如果是重要的文件被中毒了,还可以通过专业的技术人员的挽回.(别小看此点哦, 这可是Symantec的重要卖点之一,特别是企业版的上门服务,一直是口碑不错的)

   修复—这是最好的处理结果,诺顿成功的从文件中分离并清除了病毒代码.

    删除—带有病毒代码的文件己经被诺顿删除,不会搞破坏了,大家可以放心.(客观来说Symantec很少删除,有时甚至无删除项,只准隔离)

   不操作—这是比较麻烦的,诺顿无法对带有病毒的文件进行任何操作,主要的原因是病毒程序正在运行,且进程为系统关键进程,无法通进中止进程来杀毒.

    前三种都没问题,虽然会引起一些不了解杀毒软件工作原理朋友的误会,但发现的病毒己经被处理过了,不会造成更大的危害.最重要的就是”不操作”,一旦发现这样的提示,使用者应立即断开网络,关掉WINDOWS的系统还原(系统还原中的病毒是杀毒软件不能访问的),重启后进入安全模式,再次用Symantec进行全面扫描,这样病毒被解决掉的几率就很大了.

    影响杀毒效果的还有一些其它因素,杀毒软件版本过低;病毒定义码未升级都会影响诺顿的杀毒效果.如果版本过低就算有了最新的病毒定义,也会无法查杀新的病毒,所以杀软升级是处理病毒的另一个关键.

    当然操作者的水平也会直接影响到杀毒软件的工作效率,有些病毒可以不用杀毒软件,高手一看就能知道该终止哪些进程,要删哪几个文件,所以如果有高手朋友,在发现病毒自己不能处理时,可以到论坛里来求助。大家会帮助您的。

注:此贴是根据"绅傅"的"飘雪"的"诺顿杀毒软件的使用技巧"改编而来的

评分

参与人数 2经验 +2 收起 理由
piratk + 1 不错的内容
xffsfy + 1 感谢提供分享

查看全部评分

victorvicto
发表于 2007-10-4 11:18:36 | 显示全部楼层
沙发耶!!顶一下!!
华姐
发表于 2007-10-4 12:44:02 | 显示全部楼层
“不操作”还有一种情况:侦测到的是注册机、正版破解补丁等之类的,无风险软件!诺顿会让你忽略它!!!从这点来说,诺顿很智能化!比其他的,统统乱杀强!!
ps:今后看到“不操作”,可在历史记录里查看,文件的具体路径,看看是不是破解补丁、注册机之类的东东。不要一概而论,杀软侦测到的不一定都是有害的!也有是自己下载的一些工具软件等!允许杀软报出来。不是谁100%准确的……因此,很多安全软件才会有“例外”、“扫描排除”选项,就是这个道理。

[ 本帖最后由 华姐 于 2007-10-4 12:50 编辑 ]
piratk
头像被屏蔽
发表于 2007-10-4 14:07:26 | 显示全部楼层
说起修复来……
一直以为基本上是不会修复的(用了好久都没有碰到修复的情况),只是隔离了保留在那,然后更新后会问你是否调用然后修复……

可是前几天我隔离的一个东西竟然被成功修复了……
aa11qq26
 楼主| 发表于 2007-10-4 20:18:57 | 显示全部楼层
原帖由 华姐 于 2007-10-4 12:44 发表
“不操作”还有一种情况:侦测到的是注册机、正版破解补丁等之类的,无风险软件!诺顿会让你忽略它!!!从这点来说,诺顿很智能化!比其他的,统统乱杀强!!
ps:今后看到“不操作”,可在历史记录里查看,文 ...


那是那是, 谢谢补漏
aa11qq26
 楼主| 发表于 2007-10-4 20:21:21 | 显示全部楼层
原帖由 piratk 于 2007-10-4 14:07 发表
说起修复来……
一直以为基本上是不会修复的(用了好久都没有碰到修复的情况),只是隔离了保留在那,然后更新后会问你是否调用然后修复……

可是前几天我隔离的一个东西竟然被成功修复了……


确实是,有些时候感觉重要,但又不急的,可以等待他更新后再试试修复
hj5abc
发表于 2007-10-4 21:36:55 | 显示全部楼层
想问下lz ,关于SCS的"智能拦截"的 ,那是client firewall的功能吧?
刚才跑了趟SCS , 发现clent firewall只是fw带了个简单的program control ,不是类hips功能,而且没有相关设置..
aa11qq26
 楼主| 发表于 2007-10-4 22:39:53 | 显示全部楼层
原帖由 hj5abc 于 2007-10-4 21:36 发表
想问下lz ,关于SCS的"智能拦截"的 ,那是client firewall的功能吧?
刚才跑了趟SCS , 发现clent firewall只是fw带了个简单的program control ,不是类hips功能,而且没有相关设置..


能进一步具体说一下版本号吗?
hj5abc
发表于 2007-10-4 22:47:50 | 显示全部楼层
3.1.6 ..
aa11qq26
 楼主| 发表于 2007-10-5 00:16:36 | 显示全部楼层
原帖由 hj5abc 于 2007-10-4 22:47 发表
3.1.6 ..


Norton AntiBot Beta——Symantec出品了HIPS,但是分开的,不是纯粹的HIPS
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 08:46 , Processed in 0.135147 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表