杀软一般人都喜欢高侦测率的(其实很无聊),目前有6个:
1、卡巴(俄罗斯杀软):卡巴就不用多说了,超强,以前的侦测率超级的高,独孤求败!现在因为针对他的免杀多了所以侦测率比以前低了。卡巴斯基博士和soloman博士对早期杀软有重大贡献。他们做的那2个杀毒引擎备受好评。卡巴的引擎被很多杀软使用,soloman曾是欧洲更大的杀软公司,后被麦咖啡收购,现在麦咖啡就是用soloman的引擎。回来说卡巴,kis(卡巴的那个互联网安 *** 装)有杀软、防火墙、hips、沙盒等,而且都很棒,很难得!立体防御非常棒!因为有hips,所以免杀虽多也不用太怕。但新版2010资源占用较大,虽然其实有几个旧版本挺小的。。。因为免杀多导致侦测率只能在这6个中排老末。。。另几个太强啊。。。不过这么多免杀还能保持高水准也不易了。。网上到处是key,所以与免费杀软无异。
2、小红伞(avira antivir、德国杀软):有免费版、资源占用小、误报很低,并没人说的那么高,侦测率超高、监控灵敏、扫描速度极快,启发式查毒做的很棒!是杀软中启发式更好的之一。有更好的静态启发式。可以很好地查未知毒。当然hips也可以查未知毒,而且更好。可惜红伞还没有hips,据说快有了。红伞只有英文版。。。。但那点英文并不难。而且网上有汉化版的。小红伞+comodo的防火墙和hips是很经典的组合,人称红豆组合,而且完全免费!不过有些人可能用不惯comodo。也可以用别的防火墙、HIPS的,很多好防火墙、HIPS都免费哦。
3、G data AVK(德国杀软):avast!、bitdefander双引擎,自然侦测率超高.另外avk2006因为用的卡巴和bitdefander的引擎,比新版本还出色。。。很受追捧。
4、Trustport(捷克杀软):10引擎怪物,5个买的,5个自己的小引擎。自然侦测率超高,但资源占用超级大,而且5引擎间似乎配合有些问题。。。(不要迷信多引擎,侦测率未必比单引擎的高,而且资源占用较大,不过多引擎杀软好像越来越多了。。)
5、Ikarus(奥地利杀软):误报稍高、资源占用较大、只能特征码查毒,没启发式,对新病毒不佳。缺点不少。。
一.“电脑如果中了病毒有什么反应啊?”
有的反应剧烈
有的毫无反应
二.“病毒和木马都有些什么危害后果啊?” 蓝屏,损坏电脑硬件,系统速度变慢.瘫痪,个人信息全部被泄漏等等
危害大大的
而且千奇百怪
三.“我的杀毒软件是网上下载的瑞星2008版和防火墙,请问它能发现和杀掉各种病毒和木马吗?”
有作用
但是不“能发现和杀掉各种病毒和木马” ,普通的病毒和木马他可以发现,但是通过免杀处理的木马,他们就会视而不见!
四“有了防火墙就安全吗?”
防火墙只是防黑客攻击的
对病毒、木马没作用 (这个说法是不准确的,因为木马是要反连接他的控制端的,你可以通过他的 *** 连接来查看到,如果他最开始连接的时候你设置了永远禁止,那他也没有办法让控制端控制你了)
五“是不是如果打开的是病毒文件和木马软件防火墙就会提示啊?还是怎么的?”
防火墙不管这一块 (这个说法也是不准确的,同4)
六“防火墙和杀毒怎么操作啊? ”
软件上都有“帮助”
点点、看看就明白了
七“我把我的 *** 和网游帐号纳入了瑞星保险柜,是不是就安全了? ”
比不放进去当然安全得多
但是也没有绝对的
瑞星的保险柜对免杀的木马盗 *** 等账户效果不佳,楼主可以去看看(电脑报)关于他的评测。
还有楼主不要以为安装了杀毒软件什么的就安全了,如果是这样想的你就错了。
你不关闭那些高危服务和端口,你的电脑就象是别人的电脑,你的杀毒软件也是
摆设!按以下操作,安全设置你的电脑:
一:首先禁用或者删除guest帐号,防止黑客帐号克隆。将系统内建的
administrator帐号改名改的越复杂越好,更好改成中文的,而且要设置一个密码,更好是8位以上字母数字符号组合。
打开管理工具.本地安全设置.密码策略
1.密码必须符合复杂要求性.启用
2.密码最小值.我设置的是8
3.密码最长使用期限.我是默认设置42天
4.密码最短使用期限0天
5.强制密码历史 记住0个密码
6.用可还原的加密来存储密码 禁用
本地策略:
这个很重要,可以帮助我们发现那些心存叵测的人的一举一动,还可以帮助我们将来追查黑客。
(虽然一般黑客都会在走时会清除他在你电脑中留下的痕迹,不过也有一些不小心的)
打开管理工具
找到本地安全设置.本地策略.审核策略
1.审核策略更改 成功失败
2.审核登陆事件 成功失败
3.审核对象访问 失败
4.审核跟踪过程 无审核
5.审核目录服务访问 失败
6.审核特权使用 失败
7.审核系统事件 成功失败
8.审核帐户登陆时间 成功失败
9.审核帐户管理 成功失败
本地安全策略:
打开管理工具
找到本地安全设置.本地策略.安全选项
1.交互式登陆:不显示上次登陆的用户名
2. *** 访问.不允许SAM帐户的匿名枚举 启用
3. *** 访问.可匿名的共享 将后面的值删除
4. *** 访问.可匿名的命名管道 将后面的值删除
5. *** 访问.可远程访问的注册表路径 将后面的值删除
6. *** 访问.可远程访问的注册表的子路径 将后面的值删除
7. *** 访问.限制匿名访问命名管道和共享
8.帐户.(前面已经详细讲过)
用户权限分配策略:
打开管理工具
找到本地安全设置.本地策略.用户权限分配
1.从 *** 访问计算机 里面一般默认有5个用户,除Admin外我们删除4个,当
然,等下我们还得建一个属于自己的ID
2.从远程系统强制关机,Admin帐户也删除,一个都不留
3.拒绝从 *** 访问这台计算机 将ID删除
4.从 *** 访问此计算机,Admin也可删除,如果你不使用类似3389服务
二:
删除默认共享(每次输入一个)
net share admin$ /delete
net share c$ /delete
net share d$ /delete(如果有e,f,……可以继续删除)
关闭135端口;
135端口被用做查询服务外,它还可能引起直接的攻击,关闭 *** 是:开始-运行
-输入dcomcnfg,在弹出的组件服务窗口里选择默认属性标签,取消“在此计算
机上启用分布式COM”即可。
关闭自己的139端口(netbios协议),ipc和RPC漏洞存在于此。
关闭139端口的 *** 是在“ *** 和拨号连接”中“本地连接”中选取
“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WinS设置”里面有
一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。
445端口的关闭
修改注册表,添加一个键值
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Net *** \Parameters在
右面的窗口建立一个 *** BDeviceEnabled 为REG_DWORD类型键值为 0这样就ok了
3389的关闭
XP:我的电脑上点右键选属性-- 远程,将里面的远程协助和远程桌面两个
选项框里的勾去掉。
修改3389的默认端口
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
Server\WinStations\RDP-Tcp
来到这里,找到PortNumber ,十进制是3389的,你随意把它改成其它4个数
字吧,我改成1314了
这样入侵者就不能3389入侵你的电脑了。
三:关闭垃圾服务:
关掉大部分没用的服务,不但可以使系统安全得到提升,而且系统的资源占用率
有了大幅度的下降,开机速度明显加快。
Alerter -错误警报器。
Automatic updates -windows自动更新。
COmputer browser - 用来浏览局域网电脑的服务,但关了也不影响浏览!
Distributed link tracking client-用于局域网更新连接信息,比如在电脑A
有个文件,在B做了个连接,如果文件移动了,这个服务将会更新信息。占用4兆
内存。
fast user switching compatibility-多用户快速切换服务
Help and support -帮助.
Human interface device access-支持“弱智”电脑配件的……比如键盘上
调音量的按钮等等……
Indexing service -恐怖的XP减速的东东
Internet Connection Firewall(ICF)……-XP防火墙……不用就关。
Logical Disk manager -磁盘管理服务……需要时它会通知你,所以一般关
。
Messenger -不是msn,不想被骚扰的话就关。注:妖刺就是利用这个。
Netmeeting remote desktop sharing-用netmeeting实现电脑共享!
NVIDIA Driver Helper service -nvidia 显卡帮助
Print Spooler -打印机服务,没有的可以关掉。
Remote desktop help session manager-远程帮助服务
Remote registry -远程注册表运行/修改。大漏洞!
Server -局域网文件/打印共享需要的。
SSDP Discovery service-没有什么硬件利用这个服务……
System event notification-记录用户登录/注销/重起/关机信息
System restore service -系统还原服务
Task scheduler-windows 计划服务。
Telnet -大漏洞
Terminal services-实现远程登录本地电脑,快速用户切换和远程桌面功能
需要
Themes -给XP打扮的东东,不要太花梢的就关了
Uninterruptible power supply-停电保护设备用的…
Windows time -网上时间校对…
如果按以上操作,在安装一个卡巴7.0KIS+另外安装一个防火墙你的电脑相当安
全了,不过浏览网站还是要到正规网站,那些小网站挂免杀木马,你中了也不知
道!
你现在用的软件也不是不行,效果和360杀毒差不多,但是呢,国产杀软对于顽固病毒的能力要差一些,金山在这方面甚至要稍弱于360杀毒。
不过,如果是中毒概率不是很大的用户,只遇到一些“小毛贼”,用金山毒霸其实也够用了。用什么杀软,不是说杀软性能越好就越适合你,要你本身的操作习惯和水平适合这个软件,或者是你自己学习去如何使用这个软件。比如COMODO软件,虽然比360杀毒厉害多了,问题是并不是那么好设置,一般人连入门都摸不进。
如果是对杀毒软件基本不了解,就用过金山毒霸的用户,想要换杀软,实在是有点难办。你可以去我的百度空间看看,对于免费杀软有一些罗列和介绍。一般来说,根据你的喜好不同,可以选择不同的杀软。比如金山就是侧重云安全与病毒库的,国外的AVAST则是侧重与监控,小红伞则是侧重与对加壳文件的查杀。
NOD32+360卫士,我一向如此,好几年了,换了三台电脑,从Xp用到Win8,我都是这个组合,占的系统资源也很少,从没中过毒,上网用谷歌浏览器+adblock,无广告。
不过我的新计算机六秒开机,360说我45秒,是因为它自作聪明在启动开始菜单,众所周知,win8不需要这个,因此果断卸掉,
综上:
Xp:360卫士+ NOD32
win7,win8的话本身优化能力就很强,不怎么需要360了
当然,初级用户装360还是可以的,它的开机优化还是可以的。
X星就算了,自己造病毒,自己杀,几年前就公开了,它的总服务器都曾经被黑客攻下,这产品居然还有人用。
我们每台电脑上几乎都有杀毒软件,它可以帮助我们进行电脑病毒扫描和清除和自动升级,可是在面对那么多的电脑杀毒软件,到底哪个比较好呢?
1、顿杀毒软件是Symantec公司个人信息安全产品之一,亦是一个广泛被应用的反病毒程序。该项产品发展至今,除了原有的防毒外,还有防间谍等 *** 安全风险的功能。
2、卡巴斯基(Kaspersky Lab)
卡巴斯基反病毒软件是世界上拥有最尖端科技的杀毒软件之一,总部设在俄罗斯首都莫斯科,全名“卡巴斯基实验室”,是国际著名的信息安全领导厂商,创始人为俄罗斯人尤金·卡巴斯基。
3、微软 MSE(Microsoft Security Essentials)
Microsoft Security Essentials (开发代号Morro)是一款由微软(Microsoft)公司(收购一家反病毒软件厂商)开发的免费防病毒软件。该软件可以为正版 Windows XP、正版 Windows Vista 、 正版 Windows 7、正版Windows10提供保护,(注意:不支持正版Windows 2000)使其免受病毒、间谍软件、rootkit 和木马的侵害。
4、迈克菲 (McAfee)
McAfee官方中文译名为“迈克菲”。公司的总部位于美国加州圣克拉拉市,致力于创建更佳的计算机安全解决方案,以防止 *** 入侵并保护计算机系统免受下一代混合攻击和威胁。迈克菲是全球更大的专业安全技术公司。所提供的具有前瞻性且经实践验证的解决方案和服务,可为全球范围内的系统和 *** 提供安全保护,同时,能够帮助家庭用户和各种规模的企业防范恶意软件和新出现的 *** 威胁。
5、ESET Nod32
ESET NOD32是由ESET发明设计的杀毒防毒软件。ESET,于1992年建立,是一个全球性的安全防范软件公司,主要为企业和个人消费者提供服务。其得奖之旗舰产品NOD32能针对已知及未知的病毒,间谍软件(SPYWARE)及其它对用户系统带来威胁的程式进行实时的保护。
6、360杀毒
360杀毒是360安全中心出品的一款免费的云安全杀毒软件。它创新性地整合了五大领先查杀引擎,包括国际知名的BitDefender病毒查杀引擎、小红伞病毒查杀引擎、360云查杀引擎、360主动防御引擎以及360第二代QVM人工智能引擎。
7、腾讯电脑管家
腾讯电脑管家(Tencent PC Manager/原名 *** 电脑管家)是腾讯公司推出的免费安全软件。拥有云查杀木马,系统加速,漏洞修复,实时防护,网速保护,电脑诊所,健康小助手,桌面整理,文档保护等功能。
8、小红伞(Avira)
Avira AntiVir是一套由德国的Avira公司所开发的杀毒软件。Avira 除了商业版本外,还有免费的个人版本。它的接口没有如此的华丽,也没有耍噱头而无用的多余项目。是一款知名的免费杀毒软件,用户超过七千万,它改写许多人“免费杀毒软件就一定比较差”的观念,在系统扫描、即时防护、自动更新等方面,表现都不输给知名的付费杀毒软件,甚至比部分商业杀毒软件还要高,因此成为许多用户挑选杀毒软件的首选。采用高效的启发式扫描,可以检测70%的未知病毒。在专业测试中是所有免费且是自主杀毒引擎的防病毒软件中,侦测率更高的。一些知名的杀毒软件像360安全卫士,腾讯电脑管家等也采用小红伞的引擎!
9、金山毒霸(Kingsoft Antivirus)
金山毒霸(Kingsoft Antivirus)是中国的反病毒软件,从1999年发布最初版本至2010年时由金山软件开发及发行,之后在2010年11月金山软件旗下安全部门与可牛合并后由合并的新公司金山 *** 全权管理。
金山毒霸融合了启发式搜索、代码分析、虚拟机查毒等技术。经业界证明成熟可靠的反病毒技术,以及丰富的经验,使其在查杀病毒种类、查杀病毒速度、未知病毒防治等多方面达到世界先进水平,同时金山毒霸具有病毒防火墙实时监控、压缩文件查毒、查杀电子邮件病毒等多项先进的功能。紧随世界反病毒技术的发展,为个人用户和企事业单位提供完善的反病毒解决方案。从2010年11月10日15点30分起,金山毒霸(个人简体中文版)的杀毒功能和升级服务永久免费。
10、瑞星
瑞星品牌诞生于1991年刚刚在经济改革中蹒跚起步的中关村,是中国最早几个计算机反病毒标志。瑞星以研究、开发、生产及销售计算机反病毒产品、 *** 安全产品和反“黑客”防治产品为主,拥有全部自主知识产权和多项专利技术。
Hackernews 编译,转载请注明出处: 一个名为“RED-LILI”的攻击者发布了近800个恶意模块,与正在进行的针对 NPM 软件包库的大规模供应链攻击活动联系紧密。 以色列安全公司 Checkmarx 说: “通常,攻击者使用一个匿名的一次性 NPM 帐户发动攻击。”“这一次,攻击...
Hackernews 编译,转载请注明出处: 从2021年6月,一个可能来自巴基斯坦的攻击者与一个针对感兴趣目标的后门攻击有关,该攻击使用了一种基于 windows 的远程访问木马,名为 CrimsonRAT。 Cisco Talos公司的研究人员在与The Hacker New...
文件压缩软件 7-Zip 被爆零日安全漏洞,允许攻击者提权并执行任意代码。目前开发团队并未发布补丁,但普通用户可以通过简单操作来让这个漏洞失效。上周,研究人员 Kağan Çapar 发现并公布了 7-Zip 的一个零日漏洞,该漏洞可以授予权限升级和命令执行。 它被命名为 CVE-2022-290...
据Techspot报道,根据卡巴斯基的一项调查,30%的人认为使用跟踪软件来监视他们的伴侣是正常的。跟踪软件是一类允许一个人监视另一个人的软件,通常是在目标的移动设备上安装该软件,而他们并不知情。这类应用程序通常伪装成家长控制应用程序或防盗解决方案,可以监控互联网活动,跟踪用户的行踪,录制音频和视频...
根据FBI的年度互联网犯罪报告,2021年人们因互联网犯罪而损失了超69亿美元,这比2020年猛增了20多亿美元。该报告于周二发布,包含了向美联邦执法机构的互联网犯罪投诉中心报告的最普遍的互联网诈骗信息 资料图 据FBI介绍称,2021年共有847,376起互联网犯罪投诉,虽然比2020年只增加了...
周五晚上,一场破坏性网络攻击使巴基斯坦国家银行运营陷入瘫痪。该事件影响了该银行的自动取款机、内部网络和移动应用程序。目前,该事件被定为抹除数据的恶意软件攻击,而不是勒索软件攻击。 该事件发生在周五和周六之间的晚上,影响了银行后台系统,并影响了用于连接银行分支机构的服务器、控制银行ATM网络的后台基础...