一款软件是否好用,很大程度上在于他的设置是否合理,就好比操作系统,假如优化得当合理,则系统会按照你的意思流畅的运行!反之则容易让你苦恼万分。下面,我们就一起来看看如何合理设置NOD32这款杀毒软件。
首先我们来看看安全保护威胁套件的具体设置,其中蓝色表示已经启用保护模块,红色为加载了模块但没有起用的模块,灰色则表示既没有加载也没有启用。我们首先来看看AMON文件实时监控模块的设置。
1、AMON文件实时监空模块的设置
安装NOD32后,它会自动启用AMON模块以保护系统,此时,我们点击这里的[设定]按钮,侦测项目卡中,开放了有关NOD32自动侦测时应该遵循的规则,分别是:
A:文件执行扫描于:
开启:表示用户运行这个文件时,加入含有病毒,会首先检测该程序的安全性,然后才允许用户运行该文件,否则将会禁止用户访问含有病毒的文件
新建:表示文件新建时,NOD32会自动检测该文件是否含有病毒,不管是用户自己感染病毒,还是他人恶意攻击用户自己,只要在硬盘上创建了文件,NOD32都会参与检测
执行:表示该文件在执行时,NOD32会自动检测执行该文件所需要的所有DLL文件,与开启不同的是,开启是在用户有点击文件的行为后检测开始,而执行则是用户点击行为过后,该程序需要载入其他模块时检测,这样就能够防止某软件的内部模块感染而无法被杀毒软件检测到
因此建议,一般用户应钩选以上三项,这样才有利于提高病毒灵敏度和安全性(默认时全部钩选)
B:媒介(所谓媒介,就是指数据能够存在的外部环境,如硬盘、网络等):
可移动磁盘:表示用户只要接入可移动磁盘,NOD32就会对该磁盘进行病毒监测,以防止移动磁盘中含有病毒,从而感染计算机
网络:表示用户连接网络时,即用户进行网络活动时,如通过网上邻居访问对方计算机,或者将网线连接在计算机网卡上等行为,都会使NOD32立即监测这些操作行为,以防止感染病毒
本地磁盘:本地磁盘即计算机内部的硬盘,表示NOD32随时监测硬盘,以防止病毒感染
这里的媒介描述了病毒可能存在的位置,假如只勾选本地磁盘,则NOD32只会即时监测本地磁盘的操作行为,而当用户插入可移动磁盘,访问对方计算机时,均不会使NOD32进行监测,因此建议,用户应该勾选这里的全部复选项,以最大限度防止计算机病毒入侵
C:扫描引导区开始于(由于汉化问题,以上图中描述有错)
访问:表示计算机访问引导区时,立即监测该区域
关闭计算机:当用户执行计算机时,NOD32进入监测状态,以防止某些病毒在计算机关闭结束进程时感染病毒
引导区是计算机启动时必须访问的区域,假如受到病毒攻击,则可能导致计算机无法启动,因此,也建议用户勾选以上两项,防止各类病毒感染引导区
D:扩展名扫描:
单击这里的 [扩展名]按钮,显示如图
这里默认情况下是监测所有文件类型,不过这样容易提高内存占用率,如txt文件,即使包含病毒,由于是以记事本形式打开,因此不用担心感染病毒,可以添加在排除列表中,又如rar、zip这样的文件类型,则由于压缩层次可能太深,从而加大NOD32的扫描负担,而且ZIP、RAR也不会主动感染其他文件,因此,可以加入到排除列表内,另外,还有其它的文件类型,如媒体文件rmvb、rm、avi、wma等格式,同样不会轻易感染病毒,也可以加入到此列表中,通过这样的合理设置,能够让NOD32监测模块更灵敏、流畅的工作
下面,我们在来看看选项项目卡,这里的扫描选项提示了准备扫描的文件具体特征,分别是:
病毒库:由于网络发展,出现了一些具备破坏病毒库特征的病毒,这严重威胁到了杀毒软件的安全,让杀毒软件处于瘫痪状态,因此,勾选此项,有利于保护NOD32的完整性
智能侦测模式:指智能化、人性化的侦测模式,当计算机病毒变种或者更改原本的属性特征时,NOD32也能够侦测到,让用户的系统在病毒未发作时提供的附加预防机制
广告软件/间谍软件/危险软件:这三类软件都是我们查杀的目标
有潜在的危险程序:表示某些程序有机会对计算机造成损坏,如木马控制端,本身不会对计算机造成损坏,但可以攻击其他计算机,也可以因为不当的操作造成计算机故障,这种能够通过自身制造危险程序的软件、程序即可称为有潜在危险的程序
可见,勾选以上四项有利于提高杀毒软件的性能
接下来的是NOD32主动侦测的文件类型及处理方式:
加壳程序:指某些为保护程序完整性而外加的一种保护性代码,这类代码有可能隐藏病毒特征,导致杀毒软件无法及时反应,勾选此项后,NOD32就可以识别大多程序外壳,克死病毒
自解压文件:由于病毒被压缩后,一般杀毒软件不会侦测到压缩包中所含有的深层病毒,而自解压文件包可能通过处理脚本来运行压缩包中的病毒,因此,用户点击自解压时,有感染病毒危险,勾选此项,有利于避免感染此类病毒
高级智能侦测模式:与上面的智能侦测模式大致相同
移入隔离区:有部分病毒可能感染重要文档,假如因为重要的数据文档感染病毒而被杀毒软件删除,则可能出现重大的损失,因此,NOD32还提供了一种暂时转移到的隔离区的功能,这样,当用户需要这类文档中的内容时,可以适时恢复
建议一般上网用户,钩选以上4项
另外,这里还有一项优化扫描,指的是NOD32在空闲时是否侦测,用户应该勾选此项以节约内存
接下来,我们在来看看操作选项卡中的各类功能,如图
这里描述了NOD32假如侦测到病毒,应该作何种处理,分别为:
禁止访问并显示含有操作选择的窗口警告:表示一旦杀毒软件侦测到用户点击的文件含有病毒,就立即终止进程并提示用户该文件含有病毒!让用户选择是否继续进程或者清除病毒或作其他操作
禁止访问:杀毒软件一旦发现该病毒,即禁止用户访问该文件以防止感染病毒
自动清除:NOD32发现病毒后,会不经过任何提示,直接清除病毒,但会在日志中记录
移动新建文件到隔离区:假如该病毒文件为新建立的文件,将由杀毒软件直接转移到隔离目录,以便用户作进一步的处理
因此,假如用户计算机中没有重要文档或者木马研究程序,或者试验程序,则可以在这里选择“自动清除,同时,选择该项,可以让计算机感染融虫病毒时,自动清理所有病毒,若用户计算机中含有大量重要文档或者感染病毒的机会不是很多,则可以选择“禁止访问并显示含操作选择的警告窗口,这样就有利于保证文档的安全性,防止被杀毒软件误删,建议办公用户选择此项,而其他的选项,则可以根据自己的情况适当选择,不过,由于NOD32的功能强大,用户感染病毒的可能已经很低,因此,也可以勾选第一项:)
然后,我们一起来看看排除项:
为什么要加入排除项呢?有部分用户可能会研究有关安全方面的知识,因此,可能会去下载一些危险的病毒、木马、黑客工具样本来进行安全分析研究,为了防止杀毒软件将这类样本当做恶意程序删除,所以NOD32提供了排除文件这项功能,该功能不仅可以排除单个文件,更可以排除整个目录,这下,用户既可以安全分析恶意软件,也可以防止系统意外中毒了
最后,我们一起来研究下安全项目卡:
第一个选项框中显示了用户警告窗口中包含的功能操作(需要在开启前面的“禁止访问并显示含有操作选择的窗口警告功能才可以使用此项),这里包含清楚、删除、重命名、取代等操作,用户可以根据实际情况来进行选择,高级用户则可以直接勾选这里的全部复选项以便发现病毒时能够有更多选择
第二个选项框中则是实世监控的功能选项,为了防止病毒感染计算机,我们建议勾选“开机时自动加载,以防止病毒主动感染操作系统,“允许手动停止是指用户可以通过前面图2中的按钮来停止监控,该功能可以在出现大量病毒时终止杀毒软件频繁报告,也可以使高级用户测试病毒程序时更加便利
第三个选项框是所有杀毒软件必须勾选的选项,假如杀毒软件不具备升级更新功能,则容易让病毒有可乘之机!
2、DMON Microsoft office 文件实时防护模块设置
单击面板上的设置按钮后,我们首先看到的是如图所示的内容:
ThreatSebse 扫描引擎选项中与前面基本相同,而目标也与前面几乎一致,这里的病毒定义指的是病毒类型,勾选此项有利于杀毒软件的敏感度;下面,我们来重点关注一下操作选项卡:
表明NOD32在发现病毒时应该顺着这样的一条思路来操作:
当NOD32发现病毒时,首先尝试清除病毒,假如由于此文件比较顽固或者已经完全被病毒破坏结构而无法清除,则直接删除此文件以防止用户持续感染,同时,将该文件复制一分作为副本保留到隔离区,以便以后恢复之用
不难发现,经过这样的设置,杀毒软件既不会经过提示自动克死病毒,也不会出现重要文件被清理后无法恢复的可能,建议用户按照该思路设置杀毒软件,需要注意的是,这里的[文件]下拉列表中的压缩文件、自解压文件、加壳程序也应该作类似的设置才能有效阻击病毒
3、EMON 电子邮件保护模块设置
邮件作为互联网的交流工具之一,也会传播重大病毒,假如你正在使用MS OUT LOOK,则一定要将邮件杀毒重视起来,单击设置按钮后,如图:
在扫描仪这项中,提示了用户准备扫描的邮件类型,分别是: