ITPub博客

首页 > Linux操作系统 > Linux操作系统 > 细数用户对杀毒软件理解上的各种误区作者:shazi1896

细数用户对杀毒软件理解上的各种误区作者:shazi1896

原创 Linux操作系统 作者:aeolus_lin 时间:2008-04-17 22:05:21 0 删除 编辑
 误区一:
  好的杀毒软件可以查杀所有病毒。许多人认为杀毒软件可以查杀所有已知或未知病毒,这是不正确的。总体来说,杀毒软件厂商通过以下两种方式来进行病毒查杀:一、截获病毒样本,进行行为分析,然后提取病毒特征,再经过测试后,升级病毒库;二、构建先进的防御体系,主动预防各种病毒的侵入。就现有的杀毒软件厂商而言,他们的主动防御体系都是不完善的,所以只能通过发现更多的病毒样本,来构建强大的病毒库。可我们面临的问题是,病毒库根本不可能覆盖全部的病毒及其变种,相对于病毒而言的滞后性会让杀毒软件处于尴尬的地位,所以,即使最好的杀毒软件,也不能保证您的系统万无一失。
  误区二:
  杀毒软件是专门查杀病毒的,木马专杀才是专门杀木马的。计算机病毒在《中华人民共和国计算机信息系统安全保护条例》中被明确定义为:病毒指编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码。随着信息安全技术的不断发展,计算机病毒的定义已经被广义化,它大致包含:引导区病毒、文件型病毒、宏病毒、蠕虫病毒、特洛伊木马、后门程序、恶意脚本、恶意程序、键盘记录器和黑客工具等等。可以看出木马是病毒的一个子集,杀毒软件完全可以将其查杀。从杀毒软件角度讲,清除木马和清除蠕虫没有本质的区别,甚至查杀木马比清除文件型病毒更简单。因此,没有必要单独安装木马查杀软件。
  误区三:
  我的机器没重要数据,有病毒后重装系统,不用杀毒软件。许多电脑用户,特别是一些网络游戏玩家,认为自己的计算机上没有重要的文件。计算机感染病毒,直接格式化后重新安装操作系统就万事大吉,不用安装杀毒软件。这种观点是不正确的。几年前,病毒编写者撰写病毒主要是为了寻找乐趣或是证明自己,这些病毒往往采用高超的编写技术,有着明显的发作特征(比如某月某日发作,删除所有文件等)。但是,近几年的病毒已经发生了巨大的变化,病毒编写者以获取经济利益为目的。病毒没有明显的特征,不会删除用户计算机上的数据。但是,它们会在后台悄悄地运行,盗取游戏玩家的账号信息、QQ密码甚至是银行卡的账号。由于这些病毒可以直接给用户带来经济损失。对于个人用户来说,它的危害性比传统的病毒更大。对于此种病毒,往往发现感染病毒时,用户的账号信息就已经被盗用。即使格式化计算机重新安装系统,被盗的账号也找不回来了。 
  误区四:
  查毒速度快的杀毒软件才好。不少人都认为,查毒速度快的杀毒软件才是好的。甚至不少媒体进行杀毒软件评测时都将查杀速度作为重要指标之一。不可否认,目前各个杀毒软件厂商都在不断努力改进杀毒软件引擎,以达到更高的查杀速度。但仅仅以查毒速度快慢来评价杀毒软件的好坏是片面的。杀毒软件查毒速度的快慢主要与引擎和病毒特征库有关。举个例子,一款杀毒软件可以查杀10万个病毒,另一款杀毒软件只能查杀100个病毒。杀毒软件查毒时需要对每一条记录进行匹配,因此查杀100个病毒的杀毒软件查毒速度肯定会更快些。 一个好的杀毒软件引擎需要对文件进行分析、脱壳甚至虚拟执行,这些操作都需要耗费一定的时间。而有些杀毒软件的引擎比较简单,对文件不做过多的分析,只进行特征匹配。这种杀毒软件的查毒速度也很快,但它却有可能会漏查比较多的病毒。由此可见,虽然提高杀毒速度是各个厂商不断努力奋斗的目标,但仅从查毒速度快慢来衡量杀毒软件好坏是不科学的。 
  误区五:
  杀毒软件不管正版盗版,随便装一个能用的就行。目前,有很多人机器上安装着盗版的杀毒软件,他们认为只要装上杀毒软件就万无一失了,这种观点是不正确的。杀毒软件与其它软件不太一样,杀毒软件需要经常不断升级才能够查杀最新最流行的病毒。此外,大多数盗版杀毒软件都在破解过程中或多或少地损坏了一些数据,造成某些关键功能无法使用、系统不稳定或杀毒软件对某些病毒漏查漏杀等等。更有一些居心不良的破解者,直接在破解的杀毒软件中捆绑了病毒、木马或后门程序等,给用户带来不必要的麻烦。杀毒软件买的是服务,只有正版的杀毒软件,才能得到持续不断的升级和售后服务。
  误区六:
  只要杀毒能力强的杀毒软件就是好的杀毒软件。有很多人片面认为,只要杀毒软件的杀毒能力强就可以了,其他的根本不用考虑。其实,考查杀毒软件能力的因素有很多,比如系统资源的占有就是其中之一,我曾推荐好多人使用卡巴和麦咖啡,但他们后来反馈的信息是,由于资源占用和操作困难等导致的系统崩溃状况频频发生,带来了很多麻烦。所以说,好的杀毒软件应该是综合能力比较强的那一个。
  误区七:
  只要不上网、不乱下载东西就不会中毒。目前,计算机病毒的传播有很多途径。它们可以通过软盘、优盘、移动硬盘、局域网、文件甚至是系统漏洞等进行传播。一台存在漏洞的计算机,只要连入互联网,即使不做任何操作,都会被病毒感染。因此,仅仅从使用计算机的习惯上来防范计算机病毒难度很大,一定要配合杀毒软件进行整体防护。
  误区八:
  杀毒软件应该至少装两个,才能保障系统安全。存在这种观念的用户不在少数,很多用户的计算机上都安装了不止一种的杀毒软件。但是,他们的计算机却常常出现死机、蓝屏等莫名其妙的问题。这其实是杀毒软件冲突所致。尽管杀毒软件的开发厂商不同,宣称使用的技术不同,但他们的实现原理却可能是相似或相同的。同时开启多个杀毒软件的实时监控程序很可能会产生冲突,比如多个病毒防火墙同时争抢一个文件进行扫描。安装有多种杀毒软件的计算机往往运行速度缓慢并且很不稳定,因此,我们并不推荐一般用户安装多个杀毒软件,即使真的要同时安装,也不要同时开启它们的实时监控程序。 
  误区九:
  杀毒软件和个人防火墙装一个就行了,都装上浪费资源。许多人把杀毒软件的实时监控程序误认为是防火墙,确实有一些杀毒软件将实时监控称为“病毒防火墙”。实际上,杀毒软件的实时监控程序和个人防火墙完全是两个不同的产品。杀毒软件的实时监控的作用是动态监视计算机读写文件的操作,防止病毒的侵入。个人防火墙是过滤网络数据的软件,它的作用是监视网络数据流,防止黑客对用户计算机进行攻击,同时阻止一些未知程序向外发送含有隐私信息的数据。通俗的说,杀毒软件是防病毒的软件,而个人防火墙是防黑客的软件,二者功能不同,缺一不可。建议用户同时安装这两种软件,对计算机进行整体防御。
  误区十:
  专杀工具比杀毒软件好,有病毒先找专杀。不少人都认为杀毒软件厂商推出专杀工具是因为杀毒软件存在问题,杀不干净此类病毒,事实上并非如此。针对一些具有严重破坏能力的病毒,以及传播较为迅速的病毒,杀毒软件厂商会义务地推出针对该病毒的免费专杀工具,但这并不意味杀毒软件本身无法查杀此类病毒。如果你的机器安装有杀毒软件,完全没有必要再去使用专杀工具。同时,不是每种病毒都有专杀工具,因此建议用户还是使用杀毒软件进行病毒防范。专杀工具只是在用户的计算机上已经感染了病毒后进行清除的一个小工具。与完整的杀毒软件相比,它不具备实时监控功能,同时专杀工具的引擎一般都比较简单,不会查杀压缩文件、邮件中的病毒,同时一般也不会对文件进行脱壳检查。
  误区十一:
  安装过杀毒软件就万事大吉。我见过的很多朋友都有这个疑问:我装了杀毒软件的,为什么还屡屡中毒。这时只要扫视一眼他的电脑,你就会明白怎么回事。原来,他那可怜的杀毒软件,早都停止了在线监控功能,更有甚者,杀毒软件的主程序也无法启动。原因很简单,恶意病毒已经禁止了杀毒软件的部分功能或全部功能。所以,瑞星的雨伞变成红色,AVAST图标被画上红色小圈,都表明杀毒软件已经名存实亡。这是您和病毒好好斗争的时候,而不是选择沉默?
  以上这些误区,大多来自于网友的整理,我只是做了部分修饰和完善,不当之处,望大家批评指正
本篇文章来源于 麦田里的守望者 原文链接:http://www.2000xg.com/article.asp?id=517

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/165891/viewspace-242619/,如需转载,请注明出处,否则将追究法律责任。

下一篇: 另一种人道
请登录后发表评论 登录
全部评论

注册时间:2007-12-29

  • 博文量
    16
  • 访问量
    13877