现在计算机的安全问题显得越来越突出,尤其是已经联网的计算机,我们不仅要防止病毒的攻击,还要防止来自网上的各种黑客、蠕虫、恶意程序、木马程序等。怎样能够在充分体验互联网的便利的同时又能保证自己的计算机安全?那么Kaspersky Internet Security(下文统一简称为KIS)2006就是一个不错的选择。
对杀毒软件市场有所了解的人都应该清楚,Kaspersky的杀毒软件口碑一向不错,而且在技术方面也可以说是世界领先的。现在Kaspersky可能是看到了在线安全这一领域巨大的商机,也开始涉足这些软件。其实就像Symantec公司的Norton Internet Security一样,Kaspersky 的Internet Security也可以看作是Kaspersky公司的杀毒软件、网络防火墙,防间谍软空间等一些列软件组合而成。
|
本文主要内容
|
|
下载KIS 2006
|
安装软件
|
|
初次接触 KIS 2006
|
对杀毒软件进行设置
|
|
如何检查病毒
|
如何进行网络防护
|
下载
该软件目前还是测试版,你可以在这里下载:
http://downloads1.kaspersky-labs.com/beta/kav2006/AVP.6.0.9.96.exe
目前的软件版本是6.0.9.96,大小是9M(作为一个功能如此全面的软件,9M真不怎么大,想想看Symantec的Norton Internet Security有多大吧)可以使用到2005年9月1日。在此提醒您注意,该软件目前还是英文的测试版,因此可能会给您的系统带来难以预料的影响,在安装之前一定要慎重。
安装
KIS的安装是很简单的,基本上只要一路Next就可以完成,虽然在安装过程中可以自定义要安装的组件,不过并不建议你这样做,最好还是把所有组件都装上,毕竟现在安全问题很重要,谁也不能保证自己不会受到某种攻击或欺骗,况且这一版本的KIS对系统资源的占用并不是很多。安装完成之后要重启动计算机。
初次接触
重启动之后你应该可以发现,在Windows XP欢迎屏幕的右上角增加了KIS 2006的文字和标示,同时在进入桌面之后系统提示区中还多了一个V型的图标。双击该图标可以打开KIS 2006的主界面(图1)。在窗口左上角的“Protection(防护)”一栏下可以看到,KIS 2006总共提供了文件查毒、邮件查毒、网页查毒、病毒预防、防间谍软件、防黑客、防垃圾邮件以及父母控制共七个主要功能。而页面右侧的“Protection is Running(防护已启动)”一栏下则可以看到是否检测到危险内容、软件的安全定义是否最新,以及是否有被禁用的组件。同时还可以看到软件的运行状态:一共扫描了多少文件,所少文件被感染,最后一次更新是什么时候等信息。

图 1
下面我们分别对上面提到的主要功能进行介绍吧。
设置
首先点击页面上方的“Settings(设置)”按钮,按照我们的需要设置程序的选项(图2)。基本上KIS 2006的默认设置就能很好地保证安全,不过有些地方还是需要大家注意一下,下面会分别说明。

图 2
因为默认情况下KIS会自动检测并禁用广告软件、间谍软件以及特洛伊木马,因此有时候一些远程控制软件或者会显示广告的共享软件可能也会被禁用。在这种情况下,请点击图2中的“Exceptions(例外)”按钮,在随后出现的对话框中点击“Add(添加)”按钮,把你需要使用但是被禁用的软家的可执行文件添加进去即可。
以前安装Kaspersky的杀毒软件(KAV)时,我们可能都会有这种体会,在打开含有大量.exe文件的文件夹,或者用鼠标点击选中一个很大(超过200M)的.exe文件之后,整个系统都会变得很慢,时间可能会长达几秒钟(具体时间取决于你的硬件配置以及文件大小),这就是因为KAV在后台扫描了整个文件夹中或者被你选中的.exe文件。怎样避免这种现象发生?其实很简单:在设置界面左侧的列表中选中“File Anti-Virus(文件防毒)”,然后在右侧界面点击“Customize(自定义)”按钮,打开图3所示的高级设置对话框。首先在“Check(检查)”类别下有一个“New & changed files only(只检查新的和更改过的文件)”,建议选中该选项,这样当第一次对系统进行全面查毒之后,KIS就会纪录所有检查过的文件,以后再次查毒的时候之需要检查自从上次检查之后被更改的或者新建的文件,极大提高了查毒速度。

图 3
在“Compound files(杂项文件)”类别下,请确保选中“Postpone scan if size is greater than(如果文件尺寸大于*MB则延迟扫描)”这一选项,然后在后面的对话框中以MB为单位指定文件的大小。这样日后一旦你选中了体积大于这里指定大小的.exe或其它可能使得KIS对其进行扫描的文件,那么KIS将自动跳过对其的扫描。同样,在“Options(选项)”类别下,建议选中“Postpone scan if it requires more than(如果所需扫描时间超过*秒则延迟)”这一选项,并指定时间,这样一旦扫描一个文件所需的时间超过了你能忍受的限度,扫描也会被取消。
有人可能经历过这种情况,在访问了网友从QQ中发来的一个网站地址后,你的系统可能也变得有些怪了,例如IE的主页被锁定并无法更改,一启动系统就弹出一堆乱七八糟的窗口等,其实这些问题都是你访问的某些网站包含的恶意代码造成的。要防范这种恶意代码也很简单,只要启用KIS中相关的选项就可以了。在选项对话框左侧的列表中选中“Web Anti-Virus(网页查毒)”,打开图4所示的对话框,选中“Scan scripts before execution(执行脚本前先扫描)”这一选项,经过这样的设置以后恶意网页脚本就不容易入侵你的系统了。

图 4
因为包括了防火墙功能,因此如果你的电脑中还运行了其它服务(例如FTP),那么这些服务也会受到影响,我们需要在设置中将相应的服务端口打开。以FTP服务的默认端口21为例,在选项对话框的左侧列表中选中“Anti-Hacker(防黑客)”,然后点击右侧的“Configure Rules(配置规则)”按钮,在新出现的对话框中打开“Rules for packet filtering(封包过滤规则)”选项卡,你将能看到图5所示的对话框。点击“Add(添加)”按钮,你将会看到图6所示界面。因为我们要为21端口创建允许访问的规则,因此直接选择“Properties(属性)”对话框中的“Local Port(本地端口)”选项,然后点击窗口下方蓝色的“specify the port(指定端口)”链接,在新出现的界面中点击“Add”按钮,确保在新出现的窗口中被选中的是“Port number(端口数字)”,然后在下拉菜单中选择“FTP(21)”,点击确定,随后点击“Next”。你还可以为你创建的规则输入名称,并选择是否记录互动日至以及显示警告消息,设置完成之后点击“Finish(完成)”按钮。你本机上运行的所有服务都可以通过这种方法打开相应的端口。

图 5

图 6
使用
设置方面的内容就是这么简单,随后我们通过几个具体的事例介绍软件的使用。
查毒
在第一次安装该软件之后,建议你首先对整个电脑进行一次完整的扫描,这样以后再扫描的时候软件就会跳过那些可以不扫描的文件(具体是哪些文件则取决于你自己的设置),以提高扫描速度。在我的电脑图标上点击鼠标右键,选择“Scan my computer for virus(扫描计算机中的病毒)”,然后你将能看到图7所示的对话框。经过一段时间的等待,如果没有检查到病毒或危险程序,那么窗口下方的列表中将什么都不显示,但如果检测到可疑文件,你将能看到图8所示的界面。

图 7

图 8
这里要提醒你注意一下,KIS找到的可疑文件并不一定就是病毒,该软件为了尽可能实现安全性,连很多完全没有病毒,但是功能比较特殊的文件都会列出来,例如图8中显示的前两个文件其实都是用于查看系统进程以及杀死进程的小工具,但KIS会认为这可能是黑客植入你的计算机中供自己以后使用的。因此就算KIS显示了可疑文件也不用担心,只要你确信该文件是你自己的,那么就可以放心将其忽略,或者添加到排除列表中,这样以后扫描的时候KIS就会跳过该文件。具体做法是这样的。
点击图8所示界面上的“Treat All(全部处理)”,稍等片刻后你的桌面右下角将会出现类似图9所示的提示信息。内可以点击“Delete”删除该文件,或者点击“Skip”将其跳过。同时选中“Apply to all such cases”则可以将你采取的操作应用到本次检查到的所有同一类型程序中。如果你希望将该文件将入到排除列表,那么可以点击右下角的“Add to exceptions list(添加到过滤列表)”,点击该链接之后你将能看到图10所示界面。这里显示了该文件的路径以及被判断的类别。例如图中所示的psexec.exe就被KIS判断为虽然不是病毒,但是具有一定危险性的软件。同时,我们还可以在“Scope(范围)”选项下选择该排除项目被应用的范围,例如只要选中“All Tasks(所有任务)”这一选项,以后不管是自动扫描,手动扫描,电子邮件扫描,还是预防等操作就都会将该文件排除。当然,你也可以手工选择只排除手工扫描或其它任务中的该文件。

图 9

图 10
网络防护
现在不仅有很多来自网络中的攻击,甚至很多我们常用的一些共享软件都会偷偷捆绑一些其它程序,偷偷将我们的数据发送出去,那么使用一款合格的网络防火墙软件就显得很有必要了。KIS在这方面还做得不错。
当我们第一次运行某个需要联网的程序时,你首先会看到类似图11所示的对话框,这里显示了要联网的程序的名称,要链接的IP地址和端口号,当然,点击“Details(细节)”链接之后还能看到关于该程序更加详细的信息。

图 11
如果你认为一个请求联网的程序是你正要使用的,那么就可以在图11窗口下方的“Create a Rule(创建规则)”选项下选中“Allow networking(允许联网)”,然后在下拉菜单中选择该程序的类型,随后点击“OK”即可。
如果你认为一个请求联网的程序是你不希望让其联网的,那么就可以直接选择“Block networking(阻止联网)”,然后点击“OK”。
对于那些你不熟悉的程序,千万别轻易就禁止联网,因为有时候Windows或者其它应用程序为了实现某些功能也是需要联网的,如果直接禁止其联网,可能会影响你的正常使用。因此比较好的方法是利用“Allow once(允许一次)”和“Block once(阻止一次)”按钮,如果某个陌生程序第一次需要联网,你可以试试看阻止它一次,如果对你的当前使用没有任何影响,那么下次当它继续需要联网的时候就可以直接将其阻止。
该软件还有很多功能,例如父母控制和防间谍软件等,因为测试版的关系,目前的版本中并没有包括,因此大家可以关注本站在新版本发布之后发布的新介绍。