作者idaer (还不到思考的地步...冏)
看板AntiVirus
标题Re: [心得]小弟使用电脑与防毒的一些心得
时间Thu Aug 28 23:54:40 2008
我也来分享一下小经验:
使用软体: AVG Anti-Virus + Comodo Firewall Professional 有defense+
其他的使用: Virtual PC 2007 + Sandboxie
VPC 2007: 安装 & test软体专用
6.0.192:
http://tinyurl.com/6ann88
Sandboxie: 上网浏览专用 任何修改都在SBIE模拟底下执行 大部分在SBIE跑的东西
不会影响到实体-host系统
超好用 类似VPC 只是VPC我觉得更好
http://www.sandboxie.com/index.php?DownloadSandboxie
3.28
http://www.sandboxie.com/SandboxieInstall.exe
浏览器: Firefox 3.0.1 搭配 NoScript
Sleipnir 初始设定:只显示图片 其他如JS,Java,ActiveX,下载ActiveX 皆不开
看Flash的时候会把JS,ActiveX打开 但ActiveX下载 <= 就是不开
恶意程式会透过ActiveX下载安装的方式 这样你就中标了~
IE几乎不用 只有需要Windows Update的时候
防毒: 绝对用正版的 不用什麽破解过的或是什麽一键破解 <= 谁知道加了什麽料
作业系统: 也是学校授权的 不抓什麽整合版等等
(以前会用,现在叫我用都不要,要嘛就自己整合= =)
其他软体: 坚持原汁原味的从官方下载 + 序号~如果需要的话
其他的地方下载 会跟official比对md5,sha-1
还有使用修改过的hosts 过滤广告网站专用
http://hosts-file.net/download/hphosts.zip
把hosts.txt改成hosts 复制到 C:\WINDOWS\system32\drivers\etc
取代原本的就可以了~~然後记得按右键 - 内容 修改档案属性成唯读
然後再重开浏览器
hosts这个档案有一项功能就是可以指定ip给你要的网站
ex: 127.0.0.1 www.yahoo.com.tw
这样子台湾雅虎就会连到 Local(127.0.0.1) <= 你自己的电脑
这样当然连不上去 也就达到阻挡的效果了~~
最後 虽然很喜欢抓软体试用 但绝不乱装软体到主电脑-Host
(因为都装到VPC-Guest底下去测了XD)
PS.Virustotal:
http://www.virustotal.com/zh-tw/ 很好用的病毒分析网站
可疑的执行档 就上传给VT分析吧
PS2.系统灌好後 除了上微软更新外
还要修改MountPoint2 防止USB病毒执行autorun.inf
http://newsletter.ascc.sinica.edu.tw/news/read_news.php?nid=1386
PS3.软体不一定是新的好用 但是一直使用旧的
如果软体作者或是公司没更新的话 那使用上就可能遇到未解决的Bug
或是别人发现的Exploit = =
ex: 硬碟版 Storage_Zone 老是看到有人用Partition Magic 8 合并失败
Symantec把PowerQuest买下来後 PM的版本日期一直在2004 现在都2008了
S公司明显已经放弃PM的开发 何必执着於PM8 @@ 当然这是题外话了~~
还有前天看版发现有人还在用XP SP1 Orz
微软老大都说SP1/SP1a 2006.10 停止支援了 <= 就是有任何漏洞/bug M$不管你
不知道为何还坚持SP1(2002年的东西了)?( ̄□ ̄|||)a
现在的SP3 我用的很开心 XD
目前大概就这样 其他的想到在补充~
※ 引述《castorwind (W∞R〃)》之铭言:
: 小弟来分享一下自己使用电脑防毒的一些浅见。
: 先介绍我电脑目前搭配的防毒软体好了:
: Avast专业版+Windows清理助手+spybot+ad-aware2008免费版。
: 除了Avast常驻以外,其他扫毒软体都是一个礼拜才打开来更新然後扫一次。
: 小弟常常听到有人问说:我这套防毒软体够强吗?安装这些够吗?还要装什麽呢?
: 听到这些问题其实我都会心一笑。
: 其实重要的不是防毒软体那些,重要的是"使用者本身的习惯问题!"
: 我看到一些人老是在追逐着最新款的防毒,但本身使用电脑的习惯却极差,
: 老是乱连大陆网站or色情网站,或是乱下载东西来试东试西的,这些都使中毒的可
: 能性大大的增加。
: Avast这套防毒软体防毒能力可以排上前十名,但却不是最好的,小弟之所以比较许
: 多防毒软体後,还选择用它的原因为:
: 占的系统资源少之又少,该侦测到病毒时就跑出警告,不会乱跳,扫描错误率低
: (比起卡巴来说)。
: 再来就是搭配一些防木马与後门程式或广告的软体!
: Windows清理助手虽为对岸之作品,但其扫木马与後门程式的效果不错,又为免费软
: 体,也不需安装故为可配备之软体。
: 而spybot同样为免费软体,扫广告和木马能力也不错,也可以安装但不必常驻。
: 最後一套,也是小弟觉得用起来"很有感觉"的扫木马与广告软体:ad-aware2008
: ad-aware相信大家都听过这一套软体,前几年所出的版本Ad-Aware SE Professionalv1.06
: 相信大家都对它有着高度评价,随着2008版出现後,不少人为之兴奋,防毒能力更
: 是大大升级,但是介面全英文与授权问题反而成了却步的一个主因。
: 所以小弟上网去搜寻来这个可升级免费版,除了一些用不到的功能限制,其他都很完美:D
: 小弟用这些配备软体已经二、三年了,至今还没中过什麽大病毒导致系统瘫
: 痪的,倒是偶尔也会扫到一两个小毒来杀杀,其余一切都很美好:P
: 再次提醒,重要的是使用者本身使用电脑的习惯,绝非一味的追求最好的防毒软体,
: 再好的防毒软体防毒能力也不可能是100%!
: 有良好的使用习惯+中等的防毒软体,相信您的电脑也会很健康的^^
: 以下补充载点:
: Windows清理助手:http://www.greendown.cn/soft/4421.html(进去後中间择一下载)
: spybot:http://www.safer-networking.org/ct/index.html
: ad-aware2008:http://www.upitus.net/9g4lxk1rhci1/Ad-Aware_2008.V7.1.0.1.rar.htm
: 至於Avast,它有免费版,但是小弟觉得专业版更好,可是涉及版权问题,所以请需
: 要的版友们去Google搜寻一下即可。
: (它的授权码一次都是一千多天,不会像卡巴老是担心黑名单的问题,这也是这套
: 软体另一个优点:P)
: P.S.补充一下小弟每次扫毒的步骤:
: Windows清理助手->spybot->ad-aware2008->清理垃圾(使用bat档)->Windows系统医
: 生修复错的档案->最後Vopt8重组硬碟
: 清理垃圾.bat载点:http://www.upitus.net/5h8jr51v0eju/delete.bat.rar.htm
: (有些防毒软体认为这是毒,但是小弟很肯定的说这绝对不是毒)
: 这篇没有打的很详细,在想的过程有想完整,但是打的时候忘掉一些= =(老人痴呆了)
: 等想起什麽需要补充小弟再上来补充^^"
: 版上有不一样想法的版友也可回应讨论,交换一下意见^^谢谢。
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 220.138.74.200
※ 编辑: idaer 来自: 220.138.74.200 (08/29 00:09)
1F:→ idaer:补充一点,关闭系统还原~~以免病毒杀掉後 系统又自己还原回去 08/29 00:31
2F:推 kaoru7568:建议这篇可以m起来~ 内容很实用!! 08/29 15:54
3F:推 goldie:观念正确,内容实用,推! 08/30 20:49
4F:推 FLJX:请问一下vpc或sandboxie大约会用到多少ram? 08/30 23:34
5F:推 castorwind:对了,说到那套系统,可以试用shadow Defender!Nice! 08/31 14:05
6F:→ idaer:vpc需要用到多少ram 要看你配置给它多少 ex: 在vpc底下跑xp 08/31 17:27
7F:→ idaer:我都配置512mb 如果你是问vpc跑作业系统会占多少 这应该不 08/31 17:31
8F:→ idaer:一定 在vpc底下跑2003用掉 快20mb sandboxie应该也是看情况 08/31 17:32
9F:→ idaer:刚用sandboxie跑firefox sandboxie本身四个程式 共占了大约 08/31 17:38
10F:→ idaer:12mb 左右 firefox所占的记忆体另外算 给你做参考罗~ 08/31 17:39
11F:→ miamodo:comodo defense+做何使用? 08/31 17:54