下沙论坛

标题: 卡巴斯基反病毒软件相关问题及使用技巧专帖 [打印本页]

作者: fimqad    时间: 2006-8-27 21:00
标题: 卡巴斯基反病毒软件相关问题及使用技巧专帖

卡巴斯基反病毒软件相关问题及使用技巧专帖: v' ]- g7 y+ `, _2 a


此主题相关图片如下:

卡巴斯基@反病毒软件单机版为家庭用户的个人电脑提供超级病毒防护,它具有最尖端的反病毒技术,时刻监控一切病毒可能入侵的途径,同时该产品应用独有的iCheckerTM技术,使处理速度比同类产品快3倍,而且它还应用第二代启发式病毒分析技术识别未知恶意程序代码,成功率约达100﹪,目前卡巴斯基病毒数据库样本数已经超过100000 万种并且拥有世界上最快的升级速度,每小时常规升级一次,以使系统随时保持抗御新病毒侵害的能力。
卡巴斯基@反病毒软件单机版可以基于 SMTP/POP3 协议来检测进出系统的邮件,可实时扫描各种邮件系统的全部接收和发出的邮件,检测其中的所有附件,包括压缩文件和文档、嵌入式OLE对象、及邮件体本身。它还新增加了个人防火墙模块,可有效保护运行Windows操作系统的PC,探测对端口的扫描、封锁网络攻击并报告,系统可在隐形模式下工作,封锁所有来自外部网络的请求,使用户隐形和安全地在网上遨游。
卡巴斯基?反病毒软件可检测出700种以上的压缩格式文件和文档中的病毒,并可清除ZIP、ARJ、CAB和RAR文件中的病毒。

卡巴斯基反病毒单机版(Kaspersky for ersonal)
卡巴斯基反病毒单机版是个人用户的首选反病毒产品。时刻监控一切病毒可能入侵的途径,产品采用第二代启发式代码分析技术、iChecker实时监控技术和独特的脚本病毒拦截技术等多种最尖端的反病毒技术。界面简单、自动化程度高,而且几乎所有的功能都是在后台模式下运行,系统资源占用低。最具特色的是该产品每天两次更新病毒代码,更新文件只有3-20Kb,对网络带宽的影响极其微小,能确保用户系统得到最为安全的保护。
详细特征及系统要求:
http://www.kaspersky.com.cn/KL-Products/HomeUsers/Personal.htm

卡巴斯基反病毒专业版(Kaspersky for ersonal ro)
卡巴斯基反病毒单机专业版是专为有经验的计算机高级用户而设计的。产品使用的是最新的Kaspersky Lab技术,除了普通的杀毒功能外,融合了过去只向企业级产品用户提供独特的功能组件,允许用户跟踪计算机上的所有数据变化,提供MS Office宏病毒保护,它们采用集中控制的方法,100% 的保护MS Office文档保护,实现数据完整性监控,抵御未知病毒,有效的实时保护,对电子邮件的所有内容都进行检查,保护磁盘数据的安全,独特的Script病毒捕获系统,全面查杀压缩文件,隔离被感染对象,完全的自动保护,万能的启动系统,选择了卡巴斯基反病毒单机专业版,就选择了最先进的单机版防病毒产品。
详细特征及系统要求:
http://www.kaspersky.com.cn/KL-Products/HomeUsers/personal-pro.htm


卡巴斯基反黑客软件(Kaspersky Anti-Hacker)

互联网可能是非常危险的地方。黑客们使用危险的恶意程序向您的计算机发动洪水般的攻击,全面控制您的计算机。您被各种间谍程序包围,这些间谍程序可偷窃密码、可取空银行账户、可监视您的计算机操作、可利用您的计算机大量发送垃圾邮件和DoS攻击、可将您的机要数据发给企图非法使用这些数据的人。所有这些,都可能是在您毫无觉察或未表赞同的情况下发生和实现的。
卡巴斯基?反黒客软件,卡巴斯基实验室研发的个人防火墙,向您提供可靠的、可抗御所有上述威胁的防护
详细特征及系统要求:
http://www.kaspersky.com.cn/KL-Products/HomeUsers/anti-hacker.htm



此主题相关图片如下:
按此在新窗口浏览图片

软件下载

Kaspersky Anti-Virus(AVP) ersonal 5.0.388单机中文版/单机专业版

软件大小:11.43MB/ 13.35MB
软件语言:简体中文
应用平台:Win9x/Me/NT/2000/XP
软件说明:卡巴斯基全新中文单机版(Kaspersky Anti-Virus ersonal) 是俄罗斯著名数据安全厂商Kaspersky Labs专为我国个人用户度身定制的反病毒产品。这款产品功能包括:病毒扫描、驻留后台的病毒防护程序、脚本病毒拦截器以及邮件检测程序,时刻监控一切病毒可能入侵的途径。产品采用第二代启发式代码分析技术、iChecker实时监控技术和独特的脚本病毒拦截技术等多种最尖端的反病毒技术,能够有效查杀"冲击波"、"Welchia"、"Sobig.F"等病毒及其其他7万余种病毒,并可防范未知病毒。另外,该软件的界面简单、集中管理、提供多种定制方式,自动化程度高,而且几乎所有的功能都是在后台模式下运行,系统资源占有低。
从2004年8月以来,卡巴斯基实验室的反病毒数据库升级已提高到每小时一次,升级的数据库可从网站下载。单机专业版与单机版的区别在于,前者是为更有经验的用户设计的。该产品包含Office Guard模块,可充分保护所有MS Office文档免受宏病毒感染。无论使用何种协议连结邮件服务器,单机专业版均可检测和清除Microsoft Outlook邮件中的恶意代码。对Visual Basic宏病毒的持久的实时监控保护着Microsoft Office文档。新产品还向单机专业版用户提供众多的附加设定选项,可设定工作清单,其中包括如全机扫描在内的系统任务、反病毒数据库升级和开机扫描,可分别设定单独的任务,可在清除病毒或删除文件前将文件单独备份。
下载地址:
单机版ftp://ftp.kaspersky.com/products/release/chinese_simplified/homeuser/kavpersonal/kav5.0.388_personalzh.exe

软件大小:11.43MB/ 13.35MB
软件语言:简体中文
应用平台:Win9x/Me/NT/2000/XP
软件说明:卡巴斯基全新中文单机版(Kaspersky Anti-Virus ersonal) 是俄罗斯著名数据安全厂商Kaspersky Labs专为我国个人用户度身定制的反病毒产品。这款产品功能包括:病毒扫描、驻留后台的病毒防护程序、脚本病毒拦截器以及邮件检测程序,时刻监控一切病毒可能入侵的途径。产品采用第二代启发式代码分析技术、iChecker实时监控技术和独特的脚本病毒拦截技术等多种最尖端的反病毒技术,能够有效查杀"冲击波"、"Welchia"、"Sobig.F"等病毒及其其他7万余种病毒,并可防范未知病毒。另外,该软件的界面简单、集中管理、提供多种定制方式,自动化程度高,而且几乎所有的功能都是在后台模式下运行,系统资源占有低。
从2004年8月以来,卡巴斯基实验室的反病毒数据库升级已提高到每小时一次,升级的数据库可从网站下载。单机专业版与单机版的区别在于,前者是为更有经验的用户设计的。该产品包含Office Guard模块,可充分保护所有MS Office文档免受宏病毒感染。无论使用何种协议连结邮件服务器,单机专业版均可检测和清除Microsoft Outlook邮件中的恶意代码。对Visual Basic宏病毒的持久的实时监控保护着Microsoft Office文档。新产品还向单机专业版用户提供众多的附加设定选项,可设定工作清单,其中包括如全机扫描在内的系统任务、反病毒数据库升级和开机扫描,可分别设定单独的任务,可在清除病毒或删除文件前将文件单独备份。
下载地址:
单机版ftp://ftp.kaspersky.com/products/release/chinese_simplified/homeuser/kavpersonal/kav5.0.388_personalzh.exe

单机专业版ftp://ftp.kaspersky.com/products/release/chinese_simplified/homeuser/kavpersonalpro/kav5.0.388_personalprozh.exe

授权KEY文件
FOR 单机版http://www.kaspersky.com.cn/KL-Downloads/key/personalkey/000CBB9B.key
FOR专业版http://www.kaspersky.com.cn/KL-Downloads/key/personalprokey/000BA52E.key

试用后需要正式授权文件的朋友可联系ikaspersky@sina.com,将获得免费授权KEY文件。


此主题相关图片如下:
按此在新窗口浏览图片

相关图例说明(以专业版为例)

卡巴斯基5.0的界面比较简单,主界面中有保护、设置和支持三大选项。



此主题相关图片如下:


此主题相关图片如下:


此主题相关图片如下:


此主题相关图片如下:

为了简化程序操作,卡巴斯基默认选项设置采用专家推荐设置。如果你还是刚刚接触PC的菜鸟,在使用之前无需进行任何程序设置。病毒保护级别被设为最低时,程序将弹出信息提示,帮助用户切换到高级别的病毒保护级别。首次使用卡巴斯基的时候,先要对其更新病毒库。在 “保护”选项中左侧的“现在更新”,或者单击“保护” 标签页右侧状态栏中的有关链接,这样卡巴斯基就会将本机的反病毒数据库和程序模块与从服务器上获得的数据进行比较。如果不是最新版的病毒库卡巴斯基就开始自动更新。



此主题相关图片如下:

点击 “扫描我的电脑”这样就可以用来扫描整个计算机系统进行查杀毒。卡巴斯基5.0的杀毒速度比较快,扫描窗口由两部分组成,窗口上显示有扫描进度百分比、扫描启动时间、预计扫描结束时间和当前扫描对象的名称,这样用户就可以根据预算时间做其他的事情。如果扫描时间过长,还可以使用自动关机的功能---扫描完成之后,就会自动关闭电脑。


此主题相关图片如下:

在“设置”中,选择排除设置,即可对病毒库的扩展性进行选择,有“标准”“扩展”“冗余”三个可选,所代表含义会在选择时自动给出提示,egunner建议朋友们选择“扩展病毒数据库。”如下图.



此主题相关图片如下:

选择“实时保护”,可对“文件”“邮件”“宏”“脚本”“网络”分别进行详细保护设置,大大满足了使用者自定义功能的要求,当然,这是建立在对自己的计算机需求相当了解的基础上的。


此主题相关图片如下:

选择“手动扫描任务”,进行任务定制,这里是解决很多people提过很many次的卡机的问题的关键。


此主题相关图片如下:

关于软件授权:


此主题相关图片如下:


此主题相关图片如下:
按此在新窗口浏览图片

简单总结,这里只以卡巴斯基专业版5.388为例说明,对于单机版以及反黑客的说明将在以后为朋友们献上,希望朋友们看过本文后能对卡巴斯基反病毒软件有一个比较全面的了解,也热忱的希望朋友们提出不足和建议。


最新官方消息:
卡巴斯基个人安全套装反病毒+反黑客+客户端反垃圾)已经发布


此主题相关图片如下:
按此在新窗口浏览图片

下载地址:http://dl.163.com/html/55/55413.html  (需要有网易通行证登陆)

@@验证反病毒软件能否正常工作@@

安装好卡巴斯基反病毒软件后,我们推荐您先扫描一次测试“病毒”及其变体,验证本软件是否能够正常工作。
本测试“病毒”由 欧洲电脑病毒研究协会开发,旨在验证反病毒软件能否正常工作。
测试“病毒”不是一个真实的病毒,它没有包含恶性代码。尽管如此,大多数反病毒软件把它识别为病毒。
!请不要使用真实的病毒测试反病毒软件!

测试“病毒”可以从EICAR的官方网站上http://www.eicar.org/anti_virus_test_file.htm下载。如果您无法连接到互联网,您可以手工创建一个测试“病毒”。把下行代码拷贝到文本编辑器中,然后保存为eicar.com:
X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H* 
您从EICAR官方网站上下载的文件或者您使用文本编辑器创建的上述文件里包含了标准测试“病毒”的病毒体。当反病毒软件扫描本文件时,反病毒软件将把它标记为“感染(Infected )”,提示您选择操作。
为了测试反病毒软件对其他类型的对象的反应,您需要修改测试病毒体的内容,在其中添加如下前缀。

测试“病毒”的变体 

前缀                                         对象状态 
没有前缀,标准的测试“病毒”         已感染。修复发生错误。该对象将被删除。 
CORR-                                       被破坏。 
SUSP-                                       可能感染 (病毒代码未知)。 
WARN-                                      被病毒感染(已知病毒的变体)。 
ERRO-                                       发生错误,无法扫描。 
CURE-                                       已感染。本对象将被修复。
DELE-                                        已感染。 本对象将被自动删除。 

上表中的第一栏中的前缀应该添加到标准测“病毒”体的前面(比如DELE-X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*)。
添加前缀后,把它保存为eicar_dele.com(或者其他文件名,取决于您添加的前缀)。
对应于前缀,第二栏是反病毒软件对其前缀的描述。其执行的操作由程序参数指定。 


验证卡巴斯基反病毒软件,步骤如下:

1、在硬盘上创建一个新的文件夹,然后把上述测试“病毒”移动到新建的文件夹里。

2、选择提示用户操作在发现危险对象时提示用户进行的处理动作。

3、在其它设置 窗口中选中“记录所有信息”,把可能受感染的对象信息以及因错误无法扫描等信息记录到报告日记文件中。

4、手动启动计算机扫描,或者扫描包含有测试“病毒”的文件夹。 


当程序探测到存在病毒时,程序将弹出对话框,显示病毒信息,提示用户选择操作。
因此,在弹出的对话框中选择执行的操作,如此,您可以验证反病毒软件能否正常扫描不同类型的病毒。扫描的详细结果以报告。 的形式存档。


卡巴斯基应用问题集锦:

[系统环境]windows xp sp2
[卡巴版本]卡巴斯基® 反病毒软件单机版

1. 安装前,请先将版本更早的卡巴斯基 反病毒软件卸载,并将其在c:\program files(默认安装文件夹)目录中的kaspersky lab文件夹删除。

2. 若先前安装了其它厂商的反病毒软件,也要先将其完全卸载,再安装卡巴斯基?反病毒软件。

3. 若安装后显示网页脚本出错(原因:其它厂商的反病毒软件未彻底卸载),请在Dos命令行状态下分别输入下列命令并按回车(Enter)键:

regsvr32 jscript.dll (命令功能:修复Java动态链接库)
regsvr32 vbscript.dll (命令功能:修复VB动态链接库) 新安装的卡巴斯基反病毒软件即可

4.Windows NT 4.0 Workstation或Windows 2000操作系统,使用本地管理员的身份登录。 
5..对于Windows XP Home Edition 或者Windows XP rofessional操作系统,禁用“快速用户切换(Fast User Switching)”选项,否则某些防病毒功能会失效:用户无法更改设置;以及程序不能交互响应防病毒事件(如检测到病毒时,不会弹出对应的对话框询问用户如何处理染毒文件)。 


如何卸卡巴软件?

1.安全模式下(或禁用自动启动项)正常卸载;
2.安全模式下用卸载工具(不太适用于5。0以上版本和汉化版);
3.删除所有目录;
4.运行Regedit,删除涉及kaspersky、kav的有关键值(危险动作,应有一定注册表操作经验);
5.借助于norton cleansweep。

装入tap失败

通常是enternet和卡巴防火墙冲突,一般是换个拨号软件


怎样禁用avp的服务
禁用KAVsvc 服务


对于5.0版 

如果自己要修改默认的病毒码更新服务器地址,可以打开注册表,找到:HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\Components\3\URL 然后自己加入或替换其他更新服务器

AVP的默认的那个FTP更新地址太慢了,大家有快一点的吗?
更改更新器设置:只使用HTTP更新服务器,删除不必要的FTP更新地址不要选取使用随机地址更新选项


卡巴斯基--升级,你可能不知道的
在卡巴里默认升级为连接到基本病毒库,可你知道吗?在“配置更新”里设置为“从Internet,扩展数据库”就可以让你查杀病毒破万哦。在使用扩展数据库后,病毒库中增加的文件是:advware.avc 、pornware.avc 、riskware.avc 这3个文件。
可能你以为使用扩展数据库,能查杀的病毒就到尽头了,那你就错了。其实卡巴还有一个数据库,在软件里是看不到设置的,不过可以登陆卡巴的FTP上去下载下来,通过使用“从本地文件夹”来更新,在扩展数据库的基础上大概增加了1000这样的病毒。

标准库是一般标准的病毒库,对付病毒足够了
扩展库包含了反广告程序、恶作剧程序、色情程序的库卡巴的官方说扩展病毒是给有经验的网络维护人员使用的,因此一般用户可以不用,如果你用的话,会出现 "not-a-virus"的字样,误删可能会造成一些程序运行的不稳定如果用扩展的升了一下,如何退回呢?选择标准库重新升一下就会回来

怎样更换新的KEY?

这里:C:\Program Files\Common Files\KAV Shared Files一般適合5。0前面的版本。
这里: 5.0 以上在avp菜单里添加、更新(据了解,文件夹里没有)

怎样检验KEY的完整性?

用AVP KEY文件验证器查看

怎样取消检测软驱?1.打开扫描器--右击“3.5寸软驱”--选“设置限制”--取消前面的勾;
2.“防护菜单”选“扫描对象”--取消前面的勾;
3."bios"去掉软驱;
4.导入附件中reg文件;
生成reg文件

卡巴斯基5.0个人版加快启动速度注册表文件:(启动时将不再扫描软驱和启动文件了)
将以下*线部分以内的内容复制到新建文本文件中,另存为.REG文件,然后双击运行即可!

*********************************************************
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\Components\7]
"#RunStartup"=dword:00000000

卡巴斯基5.0个人专业版版加快启动速度注册表文件:(启动时将不再扫描软驱和启动文件了)
将以下*线部分以内的内容复制到新建文本文件中,另存为.REG文件,然后双击运行即可!*********************************************************
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\Components\2A\PersonalPro\5.0.0.0\bl]
"RunScanOnStartup"=dword:00000000


让你的卡巴斯基使用得较好的办法

其实大多数使用中出现的问题,都可以在卡巴斯基的官方网站 www.kaspersky.com.cn 上找到答案。现在只针对部分常见的问题。 

各位对使用KAV所产生的最常见的问题无非可归为以下几个问题: 

1、为什么手动杀毒或定时杀毒非常慢? 
答:手动杀毒和定时杀毒属于占用系统资源比较高,杀毒时间较长,在病毒不多的情况下,不建议使用。软件安装后,实时监控可以保障系统的安全。但第一次安装后,需要对整个硬盘进行一次病毒扫描。以后建议此项任务设成手动,如果要设成定时,最好设在机器比较空闲的时候。 

2、在病毒扫描任务开始的时候,计算机的运行很慢
答:对于无软驱的用户,安装完杀毒软件后,在实时杀毒任务属性界面里,把查杀软驱选项去掉,否则计算机会死机或很慢。 

3、机器本来可以正常使用,安装Kaspersky杀毒软件系统变得非常慢,甚至死机,为什么? 
答:在安装Kaspersky产品之前,一定要完全卸载其它厂家的反病毒软件产品,正常使用Kaspersky产品了。如果已经发生冲突,在正常的Windows环境下不能反安装任何一个杀毒软件,这时需要进入安装模式下,进行反安装操作。 

4、可以同时使用几个反病毒软件吗? 
答:可以先用一个反病毒软件对文件进行扫描,然后使用另一个反病毒软件进行扫描。如果是说的实时监控器,那么同时把它们加载到内存中可能会导致冲突。这可能会导致某个实时监控器不能正确的判断。所以,不推荐在同一时刻使用两个实时监控。 

部分用户说使用过其他杀毒软件后,再安装KAV会有很多问题,其实这只是杀毒软件间的冲突,在安装KAV之前,要确信将其他杀毒软件彻底删除。 

至于使用KAV会令机器速度变慢的问题,如果按照上面的方法还是不能解决,可以尝试将KAV的自动查毒等功能的优先级降低,以便给其他软件让出更多的资源空间。 

如果到最后还是不能解决问题,则请在msconfig中将KAV控制中心的启动项关闭,然后将MONITOR的快捷方式放进开始菜单的那个“启动”项中,即可开机自动运行监控,又不会占用太多资源。 

4、从哪些地址可以进行病毒数据库的升级?

ftp://ftp.kasperskylab.ru/updates/
ftp://ftp.kaspersky.ru/updates/
ftp://ftp.kaspersky.com/updates/
ftp://ftp.kaspersky.ch/updates/
http://www.kaspersky.ru/updates/
http://updates1.kaspersky-labs.com/updates/
http://updates2.kaspersky-labs.com/updates/
http://updates3.kaspersky-labs.com/updates/
http://downloads1.kaspersky-labs.com/updates/
http://www.kaspersky-labs.com/updates/
ftp://updates3.kaspersky-labs.com/updates/
ftp://downloads1.kaspersky-labs.com/updates/

卡巴斯基版本名称全解:
http://bbs.cfanclub.net/dispbbs.asp?boardID=62&ID=480593

卡巴斯基官方网站:
www.kaspersky.com.cn

卡巴斯基各大测评获奖记录:
http://www.kaspersky.com.cn/KL-Awards/awards2005.htm

卡巴斯基在线专业杀毒:
http://www.kaspersky.com.cn/webscanner/index.html


欢迎朋友们讨论关于卡巴斯基的应用设置建议及探讨相关应用问题。


作者: 猴子很忙    时间: 2006-8-28 11:48

卡车司机 有个地方必须设置的

就是扫描压缩文件

我是设置成大小超过30M,自动放过.

卡车司机会把压缩文件解压到内存中,然后再扫描.

要是这个文件有个几百M.那么就一口吃光你的内存


作者: darkhoshi    时间: 2006-8-28 12:50
我都是睡觉的时候查毒,再加上1G的内存有这样的情况都无所谓
作者: zhangjjie    时间: 2006-9-3 14:15
楼主辛苦了~~好详细啊~~
作者: zxk1000    时间: 2006-9-8 08:30
提示: 作者被禁止或删除 内容自动屏蔽




欢迎光临 下沙论坛 (http://bbs.xiasha.cn/) Powered by Discuz! X3.3