楼主: remiel
收起左侧

[技术原创] 关于安全软件的12个谣言和误会~(1月6号重新编辑)

  [复制链接]
eyestudio
发表于 2007-11-22 10:55:58 | 显示全部楼层
长知识了
missilelwq
发表于 2007-11-22 11:09:51 | 显示全部楼层
经典啊
killloop
发表于 2007-11-22 11:12:11 | 显示全部楼层
原帖由 remiel 于 2007-11-22 09:20 发表
看来这是一个新的谣言..........估计是杀毒厂商传出来的
我没事就换着玩
系统没事的,只是有些杀软要用专用的工具才能删干净
还有,不知道接口指的啥?
汗一个.............


接口是啥我也不懂,全称好像是  系统底层应用接口??????

杭州志愿者论坛网警说的,原话我忘了,大概意思是说:【 因为杀毒软件都要取得优先权,频繁更换对系统底层不好,每更换一次杀毒软件对系统就是一次破坏,造成系统不稳定】。



我想:好像健康专家告诉我们要少吃油炸食品,少吃麦当劳 肯德基,要多运动,其实又有几个人能做到呢? 我们认为即使我没安装健康专家的建议去做,我的身体也没什么问题的啊, 内在的问题看不到哦 ~~


原文我找到了,很长滴。

(原贴来自"杭州市志愿者论坛" 作者"taylor0577")

   
  网上有很多类似的文章,但是很多都是错误的或者过时的.因此很有必要写一篇这样的文章以正视听.
很多人都知道偶 现在 基本是一个操作系统用到硬盘报废为止,很少重装系统.其实原因很简单.

安装一个操作系统你可以按照这样的步骤进行

如果你是重装系统  你首先备份好你的重要文档如果是全新的硬盘直接忽略掉这一步

第一步
主板 cmos 里面设置成first boot 为光驱启动

第二步选择你要安装的系统的光盘

这一步很关键  
ghost系统 修改版 美化版 精简版 重新封装 的系统直接忽略掉

选择原版 或者VLK系统 如果购买的是D版的 记得选择 原盘刻录的那种

如果你是OEM的机子  没啥好说的  直接 用 厂商送的盘子装就结了

第三步把 光盘放到光驱 重启系统  光驱引导 进入安装界面

如果要分区的  就从这个界面上分一下 不用分区的 直接跳过

安装系统的过程是漫长的 这时候你可以找一下 你的驱动盘和应用软件的盘子

安装过程中会要求把 设置密码的  设置一下吧

第四步
装完系统 接下去要装驱动程序

第一个 主板驱动 装完先得重启一下

然后 显卡 ---声卡------网卡----其他外设驱动 装完重启

第五步
安装安全软件 这里规则包的用户可以先安装瑞星防火墙 ---重启------安装规则包---重启----安装杀毒软件---重启
杀毒软件 卡巴  或者 瑞星都可以

千万别装什么杀马软件

这步是必须的 否则你连到互联网很快就会重装系统了

如果你的规则包 或者杀软 防火墙不是最新版的话 联网的时候 先更新这些东西

第六步
接通网络 进行补丁
windows update是一个漫长的过程 除了等待还是等待

不过这里有点技巧 如果你是XPSP1的 如果向微软索取过 SP2 补丁盘 那么用盘子装 会节省N多时间

直接的 SP2用户 没啥技巧了

如果这里 你无法进行windows UPdate  拿出你准备的换号器 换号就OK了

第七步 安装 MS office

记得要用完整版的  精简版 美化版 修改版 全部忽略掉

装完后 进行office update 也可以在 microsoft update 里面一起升级

office的补丁也相当重要   

第八步
安装其他软件 偶安装的有windows live messenger  RAR  visual studio2005 腾讯QQ/TM 快车  UE  金山词霸等

以及此类软件的补丁(非常重要,第三方软件的漏洞同样会导致安全问题)

第九步 如果这时候磁盘很乱的话 进入安全模式整理一下磁盘

这时候有人愿意ghost 也成,不过偶没ghost  直接做个系统还原点就结了
第十步
使用你的系统该干啥就干啥去了

其他注意事项

一 这里有人问 系统的优化 和 服务的禁止  端口的关闭

这些都是统统不需要的

系统在第十步的时候已经是最优化了,你想提升系统的效率?
系统的效率 在编译完毕 刻盘的时候就决定好了是不可更改的除非换用其他系统
硬件方面的优化是更不可能了 硬件生产出来的时候 就定死了想快也很简单 超频 或者 换更好的硬件

服务的禁止 没啥好禁止了 禁止服务除了带来麻烦 其他也没啥特别的了

端口的关闭更加没必要了  现在的木马是全端口化,0-65535 这么多端口都可以被木马所利用 可以这么说 这么多端口被利用的几率是均等的.全部封掉? 那就拔网线吧.

二 这里 我想了想 还是补充一些HIPS 的东西

HIPS 比如SSM 应该说很流行了,但是这类东西只会让你的系统重装更加频繁.

原因有这么几点

1 HIPS 无法判别操作是否是有害的,比如全局性的HOOK, HOOK 各种安全软件 比如卡巴在用,而木马也会用,那么都放行 不成 都拒绝也不成.如果碰到一个全局hook的软件中绑有木马  嘿嘿.....

2 HIPS和很多的安全软件存在冲突,以注册表监控为例,安全软件监视注册表 比如瑞星的注册表监控  SSM 也会监控  这两者肯定会产生冲突,无论是表象的还是底层的 冲突是不可避免的

3 HIPS 和系统的不兼容,作为代码插入到系统底层运行的软件,目前各种HIPS 与系统的兼容性都很差 往往会造成系统底层代码的缺失!

因此我的机子中是不用HIPS的.

三 安装多种杀毒软件和防火墙以及各类杀马软件 会降低安全性!

杀毒软件和防火墙 两者代码都是插到系统底层运行的.因此不能安装使用多种杀毒软件和防火墙 即使不开监控也不成,会造成代码接管误差,这个误差往往是致命的!

这里强调一点 任何第三方的防火墙都可以和XPSP2的防火墙共存,两者并不冲突可以同时开.
对于杀马软件 是没有必要安装的,原因有3点
1 杀毒软件本来就杀马 杀毒软件报的 trojan 就是特洛伊木马 backdoor 就是后门 而且作为现在而言 杀软每天的升级量以木马 后门为主

2 杀马软件和 杀毒软件冲突的 原因同安装多种杀毒软件

3 杀马软件误报极高 因为很多杀马软件是以文件名和MD5值查杀的 有的杀马软件为了提高查杀率 故意在木马特征提取上做手脚 使查杀率看似很高实际上都是误报!

在日常系统维护中需要注意这么几点

1 不上 乱七八糟的 黄色网站和不明网站

2 不使用 各种不明软件(包括绿色和汉化软件)

3 不经常更换安全软件(我很少更换安全软件,因为每更换一次安全软件对系统底层都是一次破坏)

4 预防为主查杀为辅,一般而言 等病毒进来了查杀 是太迟了.

基本就这些,其实使系统长命并不难.

[ 本帖最后由 killloop 于 2007-11-22 12:33 编辑 ]
梦想不能等
发表于 2007-11-22 11:21:44 | 显示全部楼层
写得好,长知识了,向楼主学习,致敬!
dlxmrlzy
发表于 2007-11-22 11:23:45 | 显示全部楼层
不错
ucfeg
头像被屏蔽
发表于 2007-11-22 12:30:23 | 显示全部楼层
"著名写手“当之无愧
jikky_li
发表于 2007-11-22 12:55:42 | 显示全部楼层
这种帖子一定要加精的,写的太精彩了。
这年头看到分析的这么细致的还真少见
林烨煊
发表于 2007-11-22 12:57:26 | 显示全部楼层
安全意识才是最重要的,楼主的帖子醍醐灌顶啊
yzzxwyy
发表于 2007-11-22 13:03:58 | 显示全部楼层
看过。,,,呵呵,学习了
迷糊
发表于 2007-11-22 13:06:33 | 显示全部楼层
病毒往bios里跑?CIH病毒?

98以上的系统它能感染吗?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 06:28 , Processed in 0.116610 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表