PDA

查看完整版本 : 【原创】防毒软件avp3.5从入门到精通


tank.net
2005-03-06, 12:52 AM
频频见人愁眉苦脸,问其故:我机器中木马了,可我装了诺顿的呀!不禁哑然:都什么年代了,居然还有人用诺顿呀?见过不怕死的,没见过这么不怕死的。

现在真正类似CIH这样针对exe文件进行感染的病毒已经不多见了,大部分病毒制作者将精力放在木马与蠕虫上面。因为windows系统漏洞百出,只看上网看某个网页就可以将木马下载到你的机器中并自动隐藏运行。而诺顿对木马的防范能力几乎为零,这是一个不争的事实。于是不少诺顿爱好者对此还振振有辞:病毒与木马本来就不是一回事嘛,凭什么要诺顿能杀木马?得,咱不跟你争,咱把诺顿卸了还不成么?

卸了诺顿?咱用什么呢?换卡巴斯基。这里推荐卡巴斯基3.5版,也就是大名鼎鼎的avp3.5 瑞士特别版。这是一款真正的防病毒软件,最关键的是:它对木马的防范能力非常的强。有了它,让木马克星见鬼去吧。avp3.5无疑是目前非常好用的一个病毒防火墙,占用资源极少,一般只有4M的空间。

下载地址:avp3.5的许可证于2007年10月26号到期。不再提供下载。

第一步:安装。
一开始,选语言为U.S.English。然后一路next,到这一步时注意一下:
5646

第一个箭头的“Intall AVP Control Center”这个勾不要勾上。这是控制中心的可选组件。如果你需要avp3.5在无人监控的情况下定期更新病毒库、定期扫描磁盘,那么可以将这个勾上。但作为个人使用,我们不需要控制中心的功能。只是需要你每次上网时自己来更新病毒库。

第二个箭头的“Install AVP Script Checker”这个勾,默认是不勾的,强烈建议你勾上。这是脚本检查器,如果某些网页含有恶意脚本,可以通过avp的这个Script Checker来检查。事实上目前大部分病毒、木马都是通过网页恶意脚本来传播的。

然后没什么了,一路next到最后,问你是否重启时,你选择cancel退出安装程序,不要重启。因为我们还没有汉化。我们趁avp还没有运行加载时对它进行汉化,重启以后再汉化就麻烦了,因为avp会随系统启动,需要退出avp监控程序才能汉化。

第二步:汉化

直接运行“汉化”文件夹里的setup来汉化,注意这是LDR的汉化,所以那个“汉化说明.txt”必须与setup.exe在同一文件夹内,不能删除。汉化时要注意一点,看下图:
5647

注意到了么?汉化程序的默认汉化路径是错的,你安装的文件夹其实是C:\Program Files\AntiViral Toolkit Pro,而这里默认汉化路径是C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus,因此需要你点边上的浏览来选取正确的汉化路径,见下图:
5648
然后点确定,剩下的就是一路next,汉化完成。

tank.net
2005-03-06, 12:52 AM
第三步:重新启动

重启以后,avp会随系统自动运行。当avp第一次运行时,由于我们还没有升级过病毒库,自带的病毒库是2003年的,所以avp会弹出一个警告框,问你是否需要升级病毒库。这时你如果已经连到网上了,那么可以点确定来马上升级。如果你这时还没有联网,可以取消,等呆会我们拔号连网以后再升级。我这里先取消,等会来升级。

第四步:升级病毒库

这步是最关键的。卡巴斯基有多个病毒库代码升级服务器,我们要使用正确的为中国地区作优化的病毒库来升级。下面说详细步骤。你会发现,右下角的图标任务栏中,多了一个avp监控器的图标,见下图:
5649
我们在这个图标上双击一下,会弹出avp监控器的主窗口,见下图:
5650
点击“立即更新”按纽,这时会弹出升级设置对话框,见下图:
5651

tank.net
2005-03-06, 12:53 AM
注意:在默认情况下,箭头标注的“Change settings”的勾选框是没有勾上的。由于我们是第一次升级,需要改变升级配置,所以我们要将这个勾勾上,然后再点next。当第一次升级完成后,avp会记住本次所作的更改配置,以后再升级可以直接next,而不需要再勾上这个勾选框了。

勾上“Change Settings”,再点next,这时会弹出如下的对话框。我们要作的配置更改在这里:
5652

我们点开“通过Internet更新”前的加号,再点开“位置”前的加号,然后看上面这个箭头标出的位置。后面框内文字就是avp的病毒库升级地址。默认的地址并不是这个,我们需要将地址更改为http://www.kaspersky.com.cn/updates/,所以我们点一下这一行前面那个小按纽,进入编辑状态后,在文本框内填入“http://www.kaspersky.com.cn/updates/”,注意字母一个都不能错哟。然后再将下面这个箭头标出的“更新可执行文件”前的勾选框勾上。也就是说,你必须做到与上面这个图完全相同。然后,我们再点next,弹出下面的对话框:

5653

“使用报告”功能没有什么用,但默认勾选是勾上的,我们将其勾选去掉,再点next,这时你会看到avp开始升级病毒库的进度条了,这一步我就不截图了。下面这个图是avp成功升级以后的最后一个对话框:
5654


那个勾选是问你是否访问kasperksy的产品主页,默认勾选是勾上的。我们不需要访问,所以将其勾选去掉,点finish即可完成病毒库的升级了。

这时,我们基本上已经大功告成,avp3.5安装好了,病毒库也升级了。那么剩下的还要干些什么事呢?剩下的就是我们进去avp的配置里去,看看有些什么选项可以调整的。

tank.net
2005-03-06, 12:54 AM
仍然双击右下角avp监控器的图标,然后在弹出的对话框中,选取“操作”标签,见下图:
5655
在“感染对象处理”的选择中,默认是“拒绝访问对象”,我们可以将其改为“自动杀毒”。在下面的“万一感染就显示警告信息”前的勾选,默认是勾选上的。这里我建议将其勾上,一旦发现有病毒,会自动弹出对话框,告诉你发现病毒。但这个地方勾上以后有一个什么缺点呢?比如你中了木马或病毒但avp一开始没有发现,等升级病毒库以后,avp发现系统中有病毒或木马,这时avp就很难再杀除了。这个勾勾上以后,avp会连续不断的弹出对话框警告你系统中毒,按确定杀毒。但事实上又杀不掉,因为病毒、木马会首先占用系统底层,防止自身被杀。这时你就不能作其它事了,一直按确定。如何避免这种现象的出现?就是要经常升级病毒库,以确保病毒、木马无法入侵。卡巴斯基很敬业,天天都会有病毒库更新,有时甚至隔几个小时就会有一次更新。所以你只要连上网以后,天天都去更新病毒库,以确保自己的病毒库是最新的。这样病毒、木马就无法进入你的机器了。

装了avp病毒防火墙,并不是说万无一失了。对于病毒,防重于杀。基于windows系统的特性,一旦系统真的感染新病毒以后是很难杀的。关键在于要在病毒入侵之前,将其关在计算机外面,不让其进入。windows系统的漏洞很多,新病毒也会层出不穷。所以,打全windows的关键补丁也是防范病毒特别是网页型木马入侵的重要手段。经常去windowsupdate.microsoft.com去看看有没有新的重要补丁,特别是针对系统安全方面的。一般来说:一个补丁完全的windows系统+avp3.5病毒防火墙+windows自带的网络防火墙基本可以做到百毒不侵了。当然,如果windows出现新的漏洞,而补丁又没有及出推出或没有及时升级windows补丁,那么这时还是会有中毒的可能。

tank.net
2005-03-06, 01:06 AM
FAQ:

Q:我装了avp3.5以后真的不会中毒么?
A:没有不坏之身。卡巴斯基每天更新两次病毒库。你打开机器上网的第一件事就是用上面提到过的方法去更新病毒库。

Q:据我所知,现在avp已经改名叫kav,而且版本也到5.0了,3.5不会嫌老么?
A:不会。一款优秀的病毒防火墙的关键在于监视数据进出流与文件扫描。avp3.5的病毒库与核心都在不断更新。5.0虽然有很大的改进,但其资源占用率非常的高。

Q:听说江民杀毒kv系列用的是卡巴斯基的核心?
A:这只是传闻而已,江民与卡巴斯基都不会主动给予证实。信之则有,不信则无。

Q:这个软件会与其它软件冲突么?
A:根据我用的情况,它的兼容性比诺顿、mcafee要好得多。当然不推荐你使用扩展病毒库。扩展病毒库会将一些特殊软件如ccproxy、serv-u等当作后门木马来处理掉。

Q:我还是不很信任这个软件,我可以把它与诺顿同装么?
A:如果你的机器是PVI级别的,你这么作吧。卡巴斯基与诺顿严重冲突,两个同装以后会打架。至于怎么打架,你不妨同装试试。

liujiong
2005-03-06, 09:10 AM
注:
1、Q:是强奸犯简写
2、A:坦克呢称

吴铭
2005-08-13, 11:40 AM
你们也在用啊,前几天准备装新版5.0就把avp3.5卸了,可安装时却提示以下信息,各位看怎么处理啊

tank.net
2005-08-13, 01:49 PM
卡巴自带的卸载工具是卸载不全的,用这个工具吧:
http://pctank.3322.org/tool/unst_kaspersky.exe

吴铭
2005-08-17, 01:17 PM
用过了啊

CANDY
2005-08-17, 02:23 PM
吼吼~~回去把家里的KAV升级一下.

CANDY
2005-08-17, 02:24 PM
还有,如果这是TANK原创的,那就...仰视一下.

tank.net
2005-08-17, 09:04 PM
引用 <B>CANDY</B> 的帖子:

还有,如果这是TANK原创的,那就...仰视一下.

当你抬起你的螓首,
需要我扶一下吗?

无名小草
2005-10-25, 08:57 PM
今天装上了 :__d

无名小草
2005-10-26, 09:11 AM
今天一早就把办公室电脑里的瑞星删了,装了AVP,升级也很顺利,比昨晚快多了。呵呵。
现在突然有种冲动,想把这台电脑也格了重装。 :__d

无名小草
2007-07-01, 02:04 PM
坦克,现在仍用AVP3.5还管用吗?

tank.net
2007-07-02, 08:03 AM
许可证到期了,没用。

ggkk
2007-07-03, 07:20 PM
很难得看见坦克同志这么诲人不倦,一般他总是一边摆弄着别人的机器,一边用言辞和眼光对着无辜的机主表达他的鄙视,基本上心理素质不好的人能够在他的鄙视下羞愤而死!!!

无名小草
2007-07-06, 09:50 AM
许可证到期了,没用。

哦?许可证还没到期呐。我现在还在用,一定要把许可证用到期,嘿嘿。