查看: 12617|回复: 69
收起左侧

[技术原创] 也说杀软组合,红伞微点唯一实用组合!

[复制链接]
saga3721
发表于 2008-12-18 20:28:37 | 显示全部楼层 |阅读模式
关于杀软的组合早已有人辩误,但那些还是误解。真正实用的组合只有红伞和微点这一个!

原因1:全天候即时防护
狙击病毒的机会只有一次!失去就晚了。一监控一扫描,多扫描的形式起不到双杀软应有的作用和预期的效果。如果监控漏过的是至强破坏者磁碟机之类,那么系统立即被终结一切无可挽回,自然不会再有扫描的机会;如果中的是盗号木马也一样,在你想起扫描之前木马就已经发作,完成了使命。即中即扫还是断网的情况几乎不可能发生除非清楚地知道何时会中,如果这样也不必按扫描了。所以虽然表面上比实时双监控省资源然而实则对危害最大的两类病毒毫无防范。
所以必须双监控才是真正的组合!

原因2:节省资源,确保流畅度
既然双监控将耗费更多资源但只有这样才有效果,那么就要找到两款最最节省资源并且不拖运行速度的杀软了,显然红伞和微点是符合的。在确认低风险上网,游戏时二者的实时监控也都能非常方便快捷地在任务栏中暂时关闭。
注意标题中“实用”二字。系统流畅度的判定不是说虚拟机里跑一跑算还可以就行,考虑到娱乐休闲,最理想的是得在防火墙+双监控开启的情况下一边BT下载一边开网页,或防火墙+一监控(单机游戏时理应可以关闭一实时监控)边BT下载边运行如使命的召唤4,5,NBA2k9这类大型游戏时感觉流畅的配置!
因此只建议双核,2G内存的配置且确认真的需要后方才施行,而单核,小内存,包括软网卡者还需慎用。

原因3:强强联合,惺惺相惜
双杀软双监控的意义在于拓展查杀面,必要时对抗针对性的免杀病毒!因为A不杀B杀,B不杀A杀相互补充。但实际上没那么理想化,人性化,往往你杀我也杀你不杀我却也未必能杀,大部分是相互覆盖不是补充,所以只有两个高查杀率的杀软双监控才能有效拓展查杀面,才是好的组合,显然红伞和微点都是。
如果查杀率一高一低差距明显老是一个干活另一个休息(被覆盖)那他就相当于白拿薪水(资源),世上应该不会有这样“好心”的BOSS
拓展查杀面之后虽然避免了双双袖手旁观的滑稽场面,却仍旧存在另一个问题:那就是抢杀。当一病毒为两个杀软同时查杀时就可能引发两个杀软之间的冲突造成系统异常,不过红伞和微点在互相信任排除之后不会互动干戈,主要是红伞兼容性好双杀时可让微点先请,之后才继续做自己的事,最多是于日志中注上由于让毒没有杀成这一笔而已。而微点也因为其基于行为判断,特征码仅为辅助,故不少未运行的病毒微点会先不予理睬而由红伞处理,这又省了好些手脚了。

为什么这么多人喜欢组合此二者呢?大致如此

对微点和纯手动HIPS哪个高明的问题我有一个比喻:如果把系统安全比作打扫房间,纯手动HIPS是有人递给你的扫帚,拖把,抹布,洗洁精,去污剂......微点则是另一个人送你的一个家用清洁机器人。

[ 本帖最后由 saga3721 于 2009-2-5 09:43 编辑 ]

评分

参与人数 1人气 +1 收起 理由
中国崛起 + 1 居然没人气值,我给补上吧O(∩_∩)O哈哈~

查看全部评分

中国崛起
发表于 2008-12-18 20:30:49 | 显示全部楼层
呵呵,楼主自己的经验,很有价值
不过我也有自己的组合哦
关键是自己用着舒服
saga3721
 楼主| 发表于 2008-12-18 20:38:37 | 显示全部楼层

回复 2楼 中国崛起 的帖子

谢谢支持
liu1987min
头像被屏蔽
发表于 2008-12-18 20:43:44 | 显示全部楼层
确实是很不错的组合!!!
yfq1984
头像被屏蔽
发表于 2008-12-18 21:07:10 | 显示全部楼层
找到个知音啊~~
可是我现用WIN7,威点暂时不能用了,哎~~~~~~~
queninner
发表于 2008-12-18 21:11:09 | 显示全部楼层
还不错`````
mytime
发表于 2008-12-18 21:12:16 | 显示全部楼层
跟咖啡组合不好吗
rpg521
发表于 2008-12-18 21:17:01 | 显示全部楼层
红伞配微点很实用,但却不是唯一实用

红伞+毛豆
红伞+OP
后者也都是墙+HIPS功能,有些安全性高的在配个SBie,



也有不少朋友在说装微点启动变慢时间长,当然这与个人机器硬配置与系统软配置都有关,

所以才有卡饭最流行的一句话“只有适合自己才是最好滴”

[ 本帖最后由 rpg521 于 2008-12-18 21:18 编辑 ]
禅师归来
头像被屏蔽
发表于 2008-12-18 21:21:19 | 显示全部楼层
我用的avast配江民防火墙
saga3721
 楼主| 发表于 2008-12-18 21:25:18 | 显示全部楼层

回复 8楼 rpg521 的帖子

OP可摩多很强那当然,但归类上指杀软组合而OP和可摩多不是杀软,实际上用OP可摩多也因此需要自己判断和制定规则。对于杀软而言过了就是杀软的漏,对于HIPS基本上无法判断,漏了也怪自己,不好说强不强谁更强。我就见过一个用可摩多的用户进程里至少有一个确认是毒!
HIPS的弊端在于实在太麻烦,常常是在打疲劳战,而且也非万全,常见到有人在出了一个过自己HIPS的毒之后马上再改规则加规则补,却闭口不提由此引起的兼容性易用性问题。HIPS的宣传常提到行为认定比较特征码的巨大优势,其实毒就是毒不待它拔刀出枪特征码就能将其从好人当中找出,HIPS却可能因为一特别点的病毒制定一条行为规则引起一系列的麻烦,其实就识别方式来讲行为判断和特征码还是各有利弊。
HIPS分析病毒功不可没但很多流于自我欣赏,对大众来讲极其不适合的原因也非“菜鸟”可一言蔽之,我看实际上不是菜鸟和高手之差而只是兴趣有无之别。
实际上有多少人真的天天上网只用一个HIPS不用杀软呢?又有多少人遇到过,说得清楚何时何地什么病毒——而非相似行为的正常程序过了红伞而被Comodo清清楚楚地拦截下来呢?

[ 本帖最后由 saga3721 于 2008-12-18 21:56 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-10-16 20:01 , Processed in 0.119745 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表