论坛风格切换
正版合作和侵权请联系 sd173@foxmail.com
 
  • 帖子
  • 日志
  • 用户
  • 版块
  • 群组
帖子
购买邀请后未收到邀请联系sdbeta@qq.com
  • 2209阅读
  • 2回复

小红伞AntiVir使用教程 [复制链接]

上一主题 下一主题
离线天崖乱步
 
发帖
*
今日发帖
最后登录
1970-01-01
只看楼主 倒序阅读 使用道具 楼主  发表于: 2008-03-24 18:17:46
小红伞AntiVir使用教程

安装说明:
AntiVirPersonalEditionClassic安装过程非常简洁,在安装时只用选择next一直到compelete就完成了(顺便说一下:安装路径建议默认安装到系统盘,因为,反病毒软件属于系统软件,安装在速度较快的盘运行也快;另外把安装过程中的勾选框选上。)。安装完成之后不用重启,直接提示你是否更新病毒库,点yes就可以。整个安装过程非常简单,速度非常快。这样这款杀软的安装就算完成。不过因为是免费版,更新速度极慢,特别是第一次更新,文件较多,需要耐心,这个时候去聊天吧!另外一个办法是早晨早一点起来更新(7:00-9:00 吧),速度飞快地哦!

进程说明:

正常运行时,程序共有3个进程,一个是核心服务进程avguard、一个是计划任务进程sched、一个是托盘控制进程avgnt(这个进程即使是结束也只是失去托盘图标而已,非关键进程)开机内存占用情况是:核心进程40-50M,视当时被监控的情况增减(这个和网上其他人的教材中说的不一样,也是我特此说明的原因,很多人用windows自己的任务管理器查看时只有4-6M左右,这是错误的。请使用专用的进程查看器进行查看。所以,运行小红伞推荐你的计算机有392M以上的内存,但是我在256M机器上运行也没有什么问题的);计划任务进程和托盘进程占用约2M左右。在使用时也基本不占CPU,视监视情况查毒和杀毒时CPU占用为20-90%之间,这个和所有杀毒软件是一样的。

使用和设置:
当你安装完小红伞以后,如果桌面上放了小红伞的图标,你可以双击打开。安装时默认是在桌面上放一个程序图标的(这个是主界面,实际上监控已经在后台工作呢),如果你在桌面上没有放,可以双击下面任务栏的小红伞图标、或者是用鼠标右键点击小红伞图标,选择“StartAntivir”),我们首先看到的是小红伞的启动界面,然后才进入小红伞的主界面。

界面显示非常简洁、漂亮。Status—scanner—guard—quarantine—scheduler—reports,依次是:状态—扫描器—监控—隔离区—计划器—报告。常用的功能都在界面上按顺序显示得非常清楚。
☆Status(状态)——报告了目前实时监控是否启用(如果后面的显示activated则说明目前实时监控启用的。点击后面的deactivate可以停止实时监控);last update是更新信息,后面的start update可以立即手动执行升级更新。
☆scanner(扫描器)——新手开始用时,可能会发现“scanner”选项下没有手动对系统引导记录扫描和系统各硬盘目录下子文件夹扫描选项,没有关系,对于引导区的手动扫描,可以打开菜单目录“Extras”下的“Boot recordsscan”选项就可以了,至于对单个文件夹目录的手动扫描,可以打开“我的电脑”选择你想要扫描的目录就ok了。
☆guard(防护)——这个页面显示当前系统正在监视的文件,一般无需过问。
☆Quarantine(隔离区)——隔离病毒,也是个查看页,地球人都知道。
☆scheduler(计划)——查看、控制和编辑扫描或更新计划,一般把定时扫描的去掉(就是第一项),更新的计划你可以先保持默认的吧。
☆Reports(报告)——这个页面就是日志。

软件设置:

在AntiVir PersonalEditionClassic的主界面上选择“configuration”(配置)以后,就打开AntiVir PersonalEditionClassic的用户配置界面,在默认设置下,“Expert mode”(专家模式)是关闭的,我们可以打开看看高级设置选项的具体情况。

(一)、sanner部分(手动扫描设置):
1.scan(扫描):
点击左侧的scan,可以进行手动扫描的设置,对安全要求比较高的用户可以参考把 “Scan”(扫描)下的“AllFiles”(所有文件)选上,一般用户推荐默认设置:Use smart extensions(在此特别建议不要更改,就用默认设置就好呢)。
2.Action for concerning files(文件处理方式):
这个在“Acousticalert”选项下,可以从选项是对感染文件的处理方式的相关设置,建议你选择automatic(自动),右侧的选项这时会激活,视情况勾选copyfile to quarantine before action(执行动作前复制文件到隔离区),primaryaction(第一处理方式)和“Secondaryaction”(第二处理方式)建议分别选择修复和忽略,小红伞在扫描的时候就会自动执行你所定义的处理方式了。
如果不喜欢报警声也可以去除“Acoustic alert”前面的钩.
特别说明:
如果你把“Copy file to quarantine beforeaction”前的钩选上的话,相比没有选上时,在“Primaryacation”选项里会少一个“quarantine”(隔离)选项,这是因为在“Copy file to quarantine beforeaction”前选上钩,就表示要执行用户定义的处理方式之前先自动把染毒文件复制到隔离区,所以在“Primaryaction”[最初(第一)的处理动作]里就自然没有了“quarantine”(隔离)选项.。
3、Archives(压缩文件处理)这个保持默认,不要修改。
4.Exception(排除选项)
为了避免有时误报一些你认为值得信赖的文件不想让小红伞查杀的话,可以用例外、排除设置来排除对这些文件的查杀,从而避免误杀(遇到小红伞报警界面时,如果你能判断是误报,可以选择ignore,然后选择确定。然后在托盘右击小红伞图标,把第一行的实时监控的勾暂时去掉,关闭一下实时监控,然后到这个页面输入误报文件的路径及文件名,然后同样到托盘重新启用实时监控)。可以加入排除的内容可以是文件夹也可以是文件。
5.Heuristic(启发式):
Macrovirus(宏病毒启发功能)一定要处于开启状态。
默认设置下“win32 fileheuristic”选项是关闭的。如果你对安全性有一定的要求,可以将它打开,这个选项对于侦察的级别提供了三个选项,分别是:“Low(低)、Medium(中)、High(高)”。可以根据自己的需要来选择。但是开启这个选项可能会造成一定的误报,。根据我的使用经验,强烈推荐开启win32fileheuristic到high,即使是误报,其根据也是站得住脚的,比如某些注册机要访问内存、密码查看软件等,的确就是可疑行为。提示也是正确的啊。如果你认为这时的提示是误报,可以把误报的文件加入上面提到的排除选项中,就可解决(或在使用注册机的时候暂时关闭一下实时监控)。
6、report(报告)――无需设置。

(二)、Guard(实时监控):

1.scan:
这个页面强烈建议保持默认设置。对于安全要求比较高的用户,监控扫描的文件类型可考虑全都选上。对于此页晓月推荐设置:不要做任何更改。
2.Guard
1) “Action for concerning” ――参见上面手动扫描的设置,几乎一样。
2) Exception(排除)――参见上面手动扫描的设置,几乎一样。只是可以把进程名加入专门的进程排除列表中。一般可以不设置。
3、Heuristic(启发式)――和手动扫描完全一样
4、Report(报告)――不用设置。保持默认。

(三)、General(常规选项)
1、email(通知邮件)——关于这个选项,无需设置
2、Extended threatcategories——对安全性有一定要求的用户可以选上,不过同样也会增加所谓的现在很多人据说的“误报”的情况,(比如有些注册机之类的就会有误报,这个是因为选中了最后一项:(Unusual Runtime CompressionTools),其实选中之后的很多提示都不是相对于木马病毒之类“误报”,报的也不是病毒提示。所以,对于一般用户还是推荐作用其默认设置:Default values。
根据我的实践,推荐不选择games和Unusual Runtime Compression Tools,其他都可以选择。
3、Security(安全)——设置如果多少天没有更新则警告,无需设置。

4、Directories(目录)——设置小红伞解压查毒时使用的临时目录,无需设置。

5、Update(更新)——特殊情况设置更新联网代理。选择use this proxy server,填写ip地址和端口号即可。

6、events(事件日志)――请设置为:limit size to max 为200(以免影响手动扫描速度)

发现病毒时的警告窗口说明:

一、实时监控报警窗口说明:
Repair——修复,因为默认设置为当发现病毒后软件已经尝试了进行修复操作,现在为灰色不可选,说明修复失败,只能进行另外的操作了。
Move to quarantine——移动到隔离区,病毒将不会执行
Delete——删除,如果选择删除,可疑文件将不可恢复
Rename——重命名,改名后,可疑文件也将不会执行
Access deny——拒绝访问,只是第一优先的操作,不对可疑文件做任何处理,但是拒绝进行访问。可疑文件不会执行。
Ignore——忽略,如果你是选择、查看或刚打开含有可疑文件的文件夹等操作,忽略后将不会出现什么问题;如果你是双击(或回车)执行这个可疑文件的时候出现这个警告窗口,选择忽略,可疑文件将被执行,请三思。

二、手动(通过资源管理器右键选择的扫描)扫描界面
窗口上面部分是正在扫描文件显示,中间是进度条。下面左边分别是扫描的文件数、文件夹数、压缩包数、用时、进度显示;右边分别是:查出的可疑文件数量、修复数量、删除数量、移动隔离区数量、和警告数量。下边的按钮分别是结束和报告。
好了,以上基本上把小红伞介绍完了。最后说明一下:
1.对于英文基础和计算机水平较差的人,请直接保持软件默认设置就行了。
2.对于能仔细看懂我的这个帮助文件的人,可以用默认设置,然后把Heuristic设置页的所有选项选上,可以保证较高的安全级别。
3. 对于某些人反应小红伞误报比较多的朋友,很多都是Extended threatcategories(扩展威胁种类)选择了selsct all造成的(特别是勾选了Unusual Runtime CompressionTools,可能造成某些软件不能运行)。
离线蓝夜521
发帖
*
今日发帖
最后登录
1970-01-01
只看该作者 沙发  发表于: 2008-03-28 16:21:59
呵呵,不错啊,很详细了.........
离线来风
发帖
*
今日发帖
最后登录
1970-01-01
只看该作者 板凳  发表于: 2008-03-30 19:19:26
小红伞确是一款好软件,美中不足的是英文的,