Kaspersky AntiVirus 6.0 設定及免疫防護簡易教學 07.3.22 新增 P2P軟體規則!

字體: | 打印

這是一篇稍微詳細一點的設定說明
由於KAV更新的很快,所以我也要有對應的更新設定說明出來
一些功能還有性能上的介紹由於之前那一篇有了,所以這次就不再做一次了
所以就把這篇當作是一個簡易的教學吧


主畫面



掃瞄



服務


更新:
如果更新發生錯誤,可以按Rollback (回覆)


檔案紀錄:
預設一個月會自動清理一次,如果發現KAV 變的很慢可以定期清理這些檔案



設定方式
Potentially dangeroug software 這項不建議開啟,如果開啟了會報一些駭客程式,遊戲外掛等



監控設定:
直接選擇最低級別,已換取最佳的性能
注意!這樣設定一定得做一次全機掃瞄,建立NADS (NTFS資料串流)
掃瞄完成此後KAV 只會掃瞄經過變更的檔案,大幅降低系統資源的佔用



網頁防護設定:
直接按"自訂",將Limit fragment buffering time 秒數改為"0"秒,如此可以加快開網頁的反應時間



掃瞄時的設定:
如果發現你的KAV 掃描速度很慢的話
可以試著把Concede resources to other application 取消,不要把系統資源分給其它應用程式



啟動掃瞄:
取消"Run on system start"以增進開機後的等待時間



更新設定:
設定為每小時更新一次,然後按自定進入下一個頁面


把服務器位置改成"日本"更新速度非常快,破100kb/s以上是基本速度



免疫防護設定:
由上到下分別為 "應用程式行為分析" , "應用程式行為控制" , "註冊表防護" , "Office文件防護"




應用程式行為分析
KAV 的行為判斷功能雖然只是一個附屬子程式
但功能非常強大,尤其是偵測Rootkit 的的能力非常強悍,幾乎沒有會被遺漏的Rootkit



KAV 的免疫防禦中的應用程式行為控制功能預設是不開啟的
因為一般人不太會操作這個子系統,我這裡稍為說一下簡單的設定跟排除方法

首先這個功能的原理很簡單,在電腦裡的任何操作都會受到KAV 的監控
不同於緝毒引擎的偵測方式,它是直接對程序的行為進行分析
目前使用這種發式的防毒軟體除了KAV 還有Panda , F-Secure 等

其中Panda 還用來當作它的進階型啟發式引擎
如此一來對於未知威脅的防禦比起最強啟發式的NOD32 還要強悍不少
但KAV 提供的行為分析,屬於比較困難缺乏智慧的這種類型
所以需要一點專業知識,跟自己排除一些不是"威脅"的程式行為

已下只是很簡單的例子,由於每個人電腦安裝的軟體不盡相同
所以會遇到的情況也不一樣,要是出現問題,依照下面的方式依樣畫葫蘆就可以了


排除的程式:
wuauclt.exe , msiexec.exe , iexplorer.exe
wuauclt.exe 為windows系統自動更新的程式, msiexec.exe 則是用來安裝副檔名為*.msi 的安裝檔
跟iexplorer.exe 一樣執行時會有修改註冊表的必要,由於這些都是信任的程式,所以可以排除註冊表監控


svchost.exe, services.exe , msnmsgr.exe , msmsgs.exe
svchost.exe 它會常常調用*.dll 檔案,有時會有傳送封包等的需求所以設為不受網路監控
services.exe 為系統服務管理原件,有時會修改註冊表,所以設為不受註冊表監控
msnmsgr.exe 跟msmsgs.exe 常會有很多連網動作,由於MSN是信任程式所以也設為不受網路監控



應用程式行為控制範例
這裡教大家用應用程式行為控制來讓小紅傘更新時永遠不會彈出廣告
加入avnotify.exe 然後把execute action (執行動作)設為block,
Content modification (修改內容) 設為block,run as child process (執行子程序) 設為block


把avnotify.dll 這個檔案加進來,設為block
設置完之後小紅傘更新就再也不會跳出廣告了



應用程式行為分析範例
拿木馬來舉例,假設現在有一隻木馬緝毒引擎本身偵測不到
我們執行它,藉由木馬本身的行為告訴我們它要做的是什麼事情
它可能會開啟某個port 對外傳送封包,或是連上其它網站下載病毒
行為模式就是木馬調用svchost.exe 傳送封包,或是調用iexplorer.exe 下載病毒
這時候發現了這樣的行為,KAV 它就會提示

圖中偵測到入侵,但是我試試看按SKIP (跳過)會如何?


結果它還是又繼續提示了一遍,這時我選擇terminate (中止)


提示該程序為木馬,再按一次終止後該木馬就停止運行了
有些情況下,KAV 會自動將威脅程序刪除



2007.3.22 新增 BitComet,eMule 規則

1.BitComet

最近有人回應BitComet規則的問題
雖然KIS 沒有內建規則,但是TCP/UDP 全部允許後還是可以正常使用
不過這樣子的話安全性就降低了
所以我提供一個可以使用BitComet 下載然後又很安全的規則

不過因為每個人的電腦放BitComet 的地方都不一樣
開的port都不同,所以需要手動修改一下規則檔


修改方法

首先用記事本打開ini 檔案

CODE:

App=D:\BitComet64\BitComet.exe把"D:\BitComet64\BitComet.exe" 改成你自己BitComet 的目錄

然後打開自己的BitComet 在選項>網路連接>監控連接阜
這邊看你自己的是哪個PORT
然後在ini檔裡搜尋"8854"
把"8854"改成你BitComet 所監控的連接阜
改好後儲存

然後把該ini規則檔放在非中文路徑的目錄底下
然後進入駭客防護程式(AntiHacker) 的設定頁面
在下圖的右下角按匯入(記得先刪除之前自訂的規則!)


完成後按確定並套用規則!
之後你使用BT的時候不但下載速度不會降低
而且也不用擔心安全性方面的問題!


2.eMule

規則跟BT的一樣要修改一些地方
首先一樣要些改程式路徑

CODE:

App=D:\eMule0.47a-EastShare_v11-bin\eMule.exe把"D:\eMule0.47a-EastShare_v11-bin\eMule.exe"
改成你自己eMuel 的目錄

再來打開自己eMule 並進入>選項>連線>客戶端連接阜
看一下你自己的TCP/UDP 各是哪一個PORT
然後在ini檔內容中搜尋"4661",把所有的"4661"改成你自己的TCP連接阜
改好後再搜尋"4672",全部改成你自己的UDP連接阜

修改好後儲存ini 檔案
並放置在非中文路徑的目錄裡頭
一樣在這個地方匯入(如原先已設有eMule 規則請刪除後再匯入!)

emule_規則.rar
(2007-03-22 17:17:20, Size: 377 B , Downloads: 39)

BT_規則.rar
(2007-03-22 17:17:20, Size: 349 B , Downloads: 65)


我也來說兩句 查看全部評論 相關評論

  • rs-z (2007-1-28 00:47:16)

    為什麼我的kaspersky在設定裡~~(直接按"自訂",將Limit fragment buffering time秒數改為"0"秒,如此可以加快開網頁的反應時間),沒辦法改0,改完會跳回去1 ??
  • ㄚ一 (2007-1-28 00:50:41)

    QUOTE:

    原帖由 rs-z 於 2007-1-28 00:47 發表
    為什麼我的kaspersky在設定裡~~(直接按"自訂",將Limit fragment buffering time秒數改為"0"秒,如此可以加快開網頁的反應時間),沒辦法改0,改完會跳回去1 ??
    你用的一定是MP1版
    這個設定是MP1之前的版本才可以這麼設定
    雖說如此MP1的瀏覽效率也比舊版快了
  • rs-z (2007-1-28 00:53:58)

    免疫防護建議全開嗎??
    預設是第1.3個...
    檔案防護如果沒開~有開網頁防護的話,這樣子是差在哪裡??
  • ㄚ一 (2007-1-28 01:00:30)

    我自己是全開
    如果你像我一樣會自訂規則,我是建議全開比較

    檔案防護關了就沒有即時監控了喔
  • rs-z (2007-1-28 01:02:38)

    QUOTE:

    原帖由 ㄚ一 於 2007-1-28 01:00 發表
    我自己是全開
    如果你像我一樣會自訂規則,我是建議全開比較

    檔案防護關了就沒有即時監控了喔
    檔案防護不是在下載的時候會掃的嗎??
    監控不是網頁監控有開就好了嗎??
  • ㄚ一 (2007-1-28 01:23:22)

    檔案防護跟網頁防護是分開的
    你關了檔案防護就等於關了即時監控
    還是你不要監控只要網頁防護而已?
  • rs-z (2007-1-28 01:26:39)

    檔案防護開最小和中間的差別很大嗎??
  • ㄚ一 (2007-1-28 01:32:27)

    QUOTE:

    原帖由 rs-z 於 2007-1-28 01:26 發表
    檔案防護開最小和中間的差別很大嗎??
    視你的硬體等級而定
    只要第一次掃瞄完成做好nads,一般使用感覺應該不大
  • rs-z (2007-1-28 01:34:39)

    還是開起來好了@@
    謝謝你的解答喔...
  • TDKER (2007-1-28 11:30:20)

    把avnotify.dll 這個檔案加進來,設為block
    設置完之後小紅傘更新就再也不會跳出廣告了

    請問小紅傘與卡巴可以合裝嗎
    還是小紅傘是綠色版呢
    謝謝
  • chingmaio (2007-1-28 14:11:40)

    QUOTE:

    原帖由 ㄚ一 於 2007-1-28 00:50 發表

    你用的一定是MP1版
    這個設定是MP1之前的版本才可以這麼設定
    雖說如此MP1的瀏覽效率也比舊版快了
    官網我下的是411英文版..
    一樣不能改成0哎

    改好..確定後還是跳成1
    ><"
  • chingmaio (2007-1-28 14:14:22)

    QUOTE:

    原帖由 TDKER 於 2007-1-28 11:30 發表
    把avnotify.dll 這個檔案布軔lock
    設置完之後小紅傘更新就再也不會跳出廣告了

    請問小紅傘與卡巴可以合裝嗎
    還是小紅傘是綠色版呢
    謝謝
    個人用的Antivir是Class版..
    可以合裝的..
    不過..
    我是先裝KAV再裝Antivir..

    使用上正常


    過要是先裝Antiviry再裝KAV
    安裝時..
    KAV會請您移除小紅傘......
  • integear (2007-1-28 16:25:28)

    QUOTE:

    原帖由 chingmaio 於 2007-1-28 14:11 發表


    官網我下的是411英文版..
    一樣不能改成0哎

    改好..確定後還是跳成1
    ><"
    試試看最新的600 NCT測試版 .
  • drifter (2007-1-29 23:58:34)

    QUOTE:

    原帖由 chingmaio 於 2007-1-28 14:14 發表


    個人用的Antivir是Class版..
    可以合裝的..
    不過..
    我是先裝KAV再裝Antivir..

    使用上正常
    恕刪...
    請教一下,classic版有及時防護/監控嗎?灌後會不會跟KAV/KIS的即時防護相衝?
    謝謝囉!
  • ㄚ一 (2007-1-30 01:08:46)

    QUOTE:

    原帖由 drifter 於 2007-1-29 23:58 發表

    恕刪...
    請教一下,classic版有及時防護/監控嗎?灌後會不會跟KAV/KIS的即時防護相衝?
    謝謝囉!
    有即時監控,但我只推薦開kav的監控就好
    不建議兩個監控一起開

    在某一些系統上會出現問題
  • chingmaio (2007-1-30 08:29:44)

    QUOTE:

    原帖由 drifter 於 2007-1-29 23:58 發表

    恕刪...
    請教一下,classic版有及時防護/監控嗎?灌後會不會跟KAV/KIS的即時防護相衝?
    謝謝囉!
    有及時監控的..
    我是關掉拉..
    不然有時候KAV會運作的卡卡的...
    連開網頁都卡..

    大概是相衝吧...

    關掉之後就沒這問題了
  • drifter (2007-1-30 15:01:54)

    多謝兩位的指點
    這麼說,是否AntiVir Classic灌好後先不要重開機,先去取消其即時監控,會比較好?
    還是重開機後再取消AntiVir的即時監控亦可?這樣會不會開機還來不及設定兩個即時監控就相衝?
    沒灌過兩套即時監控的防毒軟體,怕會出事先請教一下,謝謝囉!
  • ㄚ一 (2007-1-30 15:14:17)

    小紅傘不要裝監控就可以了
    監控關掉下次開機就自己重開
    除非你去服務那邊關閉
  • harry_chang2003 (2007-1-30 18:12:05)

    小紅傘自從更新第三代啟發式滿礙事的
    滿多線上遊戲都會誤報

    不過我小紅傘及時防護跟NOD32一起照開
  • chingmaio (2007-1-31 09:07:40)

    QUOTE:

    原帖由 harry_chang2003 於 2007-1-30 18:12 發表
    小紅傘自從更新第三代啟發式滿礙事的
    滿多線上遊戲都會誤報

    不過我小紅傘及時防護跟NOD32一起照開
    我要是裝NOD..
    Antivir連NOD更新病毒碼都會跳出警告

    病毒碼也算病毒就是了