隨著網絡的發展和普及,一些早被消滅的病毒經過變種又都活躍了起來,霸道的病毒“凱文”變種el和“灰鴿子2005”變種alu幾乎將所有的電腦都控制在其魔爪下,眾多的客戶近日前來紛紛咨詢,為什么用一些殺毒軟件看似消除了病毒,不多久這些家伙就又出現了,是不是病毒真的無法根除?
我求助于一些反病毒高手,好友宋鵬一語點破玄機,現在是網絡時代,電腦病毒都采用遠程線程注入的方式把病毒注入到指定的系統進程中,這樣,只要主進程不死,這些病毒就無法被徹底根除,他還介紹了一款新殺毒軟件讓我試試,說一定會讓我有意想不到的效果!
這款殺毒軟件有何不同之處呢?帶著這個問題,我搶先試用了一番安博士殺毒軟件V3高手版2006,該軟件采用了全新界面,結合個人防火墻版,簡潔、實用的操作界面,簡單得只需要動動鼠標就能完成強大功能的設置:當前設置、系統掃描、事件日志、掃描日志、病毒隔離區、安全警告報表、如圖1所示

圖1
數據備份/完整日志
事件日志、掃描日志中詳細記錄著用戶的升級狀態、病毒防治記錄,病毒隔離區中還可以恢復由系統監控、互聯網監控、聊天監控、程序監控中攔截的可疑程序文件!
用戶系統漏洞警告
提供當前較為重要的系統漏洞說明,解決方案;適時的安全漏洞提示!
簡便的環境設置
點擊主界面的“設置“按鈕,進入環境設置窗口,在這里,我們可以看到,V3高手版2006所提供的詳盡設置內容:簡易設置、系統掃描/監控、郵件掃描/監控、高級掃描設置、安全設置、其他設置等六大設置,其中還包含詳細的小功能設置;對于初級用戶而言,無須了解其詳細的設置過程,只需要通過類似Windows系統中的滑塊的移動即可使用V3高手版2006 [簡易設置]中內置的默認選項;如圖2所示

圖2
垃圾郵件/郵件病毒、蠕蟲的攔截
目前,通過郵件來感染系統的病毒尚占大部分,如何有效的防止病毒從郵件中入侵,我們可以從 [郵件掃描/監控] 里的pop3監控、垃圾郵件過濾來攔截這些病毒的入侵;支持多種、多層壓縮處理的郵件病毒!如圖3所示

圖3
聊天程序監控
聊天程序的廣泛使用,使得不少MSN、雅虎、AOL、QQ等用戶感染來自聊天程序傳播過來的病毒,加強這一功能的監控將使我們的安全得到進一步提高。
適時提供安全提示
在 [其他設置] 選項里,我們可以通過在提示環境中設置緊急病毒警報、智能升級、安全警告、事件提示、聲音警告等人性化的提示設置。如圖4所示

圖4
病毒處理、查殺功能
病毒的查殺功能是一個殺毒軟件的核心功能,假如不能很好的查找到并清除病毒,那么殺毒軟件無非就是一個擺設,為了能夠更好的防治病毒,V3高手版2006中除了提供詳盡掃描功能模塊,如內存掃描、引導區掃描、進程掃描、開始程序掃描等;還包含自我保護功能,如自我掃描、自我保護、提示用戶注意等信息;在確保自身無毒狀態下進行更好的病毒防治!如圖5所示

圖5
同時為了跟上病毒日益翻新的速度,安博士V3高手版2006還提供最新病毒引擎的智能自動升級、增量更新,而且這種只能升級快速,只升級新增加的病毒代碼,節省了用戶的寶貴時間,完成升級后軟件還會提示所升級的病毒特征、病毒類型,提供詳細的病毒信息及解決方案。
此外安博士V3高手版2006在治療被病毒感染的文件之前還會先備份源文件,如果在治療過程當中源文件的重要數據受到破壞,可以從備份文件里進行恢復,無法治療的病毒文件的數據則可以發送到北京安博士信息安全技術有限公司的報告中心解決。如圖6所示

圖6
這樣的殺毒結果可想而知,隱藏在客戶主機中多日的“凱文”變種el和“灰鴿子2005”變種alu都被順利清除掉了,重啟后再用其他殺毒軟件檢測,也未發現病毒。的確是不同凡響的殺毒軟件,解決了這些麻煩的問題后,還需要為電腦構筑一道防護的屏障,那就要用到安博士V3高手版2006中的防火墻了,那么這款防火墻究竟怎么樣呢?我好奇的試用了起來。
基本設置
設定簡單,點擊狀態圖標即可實現狀態的轉換、滑塊的移動設定安全等級、攔截所有網絡可用于切斷入侵,這是遇到頻繁攻擊的時候最有效的解決方法! 如圖7所示

圖7
防火墻策略
在這里,你可以設定應用程序、網絡、共享、特洛伊木馬、個人信息等通過網絡侵害主機的規則限制:如特洛伊木馬程序規則目錄、攔截網絡入侵規則、個人信息攔截規則;常見的特洛伊木馬程序規則如MyDoom.worm、Bagle.worm、Remote Hack、等多達數百條的規則庫;在防止網絡入侵方面,制定了CodeRed Worm 、 Nimda Worm 、RPC Worm、Netsky、DCOM RPC Exploit等大部分溢出攻擊的攔截,大大提高了系統的安全性!
自定義的防火墻策略,應用程序的訪問規則、網絡、共享都可以通過詳細的訪問規則來設定,制定一套適用于自己主機的訪問規則! 如圖8所示

圖8
網絡狀態、事件日志
通過查看這里的網絡狀態,我們可以了解到系統的每一細節: 對話,查看網絡連接狀態、端口狀態、數據包狀態;共享文檔,控制系統中的默認共享,如C$、ADMIN$,可查看連接端,解除共享;網絡通信量,這對于頻繁的洪水數據包攻擊,如D.O.S、SYN D.O.S等可實時了解并可通過攔截所有網絡功能切斷入侵;在個人版中實現了IDS功能(IDS, Intrusion Detection System)。如圖9所示, 在事件日志中,詳細記錄著用戶操作,以供確定及查詢!

圖9
限于個人能力有限,不可能把安博士V3高手版2006上的全部功能完全用到,但是這種輕巧、靈便、實用的殺毒軟件在網絡安全、信息安全產品中真可謂屈指可數,尤其在系統監控功能中,該軟件幾乎不占用內存資源,讓用戶頭疼的殺毒軟件消耗內存過巨的問題迎刃而解,至于其它的各種優點還是留給各位用戶在使用中慢慢體會吧。


