能否取消卡巴斯基的“全盘扫描”提示? |
五、在还原系统或重装系统时,请务必做好病毒库的备份,再进行还原备份。一般情况下,卡巴的病毒库放在此文件目录里:C:/Documents and Settings/All Users/Application Data/Kaspersky Lab 只需要把AVP6备份到其他的盘,然后在还原或重装后,把你备份AVP6覆盖到这个目录下就可以了。(注意关掉卡巴的自我保护)。然后退出卡巴,再进入卡巴,他会提醒你重新启动电脑以完成更新,这样就可以方便的把以前更新过的病毒库再直接使用!
若不按以上内容备份,那你的病毒库将被还原在你以前设还原点的那个地方,你将重新更新病毒库,时间会长些! 关于Kav6会出现异常关闭的情况,我在用6.0.0.299的时候也碰见过几次,不过自从安装了6.0.0.300就没遇到过这个问题了,这也并不是什么大问题,据说新版已经解决这个问题。但是当Kav6异常关闭时,C:/Program Files/Kaspersky Lab目录下会产生一个以DMP为后缀名的文件,应该及时删除。
Kav6的启动速度已经比Kav5要快一些,但是开机后仍然要等待一段时间,右下角才会出现图标。因为Kav在系统启动时要扫描内存和系统加载项。通过禁用扫描启动项可以加快启动速度。
打开Kav主界面,点击右上角“Settings”(设置),在新出现的对话框左方,找到Startup Objects(扫描-启动对象),在右边取消“Run on System Start”(在系统启动时运行)。 至于Kav经常要提示扫描系统,可以通过修改扫描选项,大大加快扫描速度。 打开Kav主界面,点击右上角“Settings”(设置),在新出现的对话框左方,找到“My Computer”(扫描――我的电脑,或者直接在扫描选项),然后在右边点击“Customize”(自定义)。在弹出窗口的Productivity(常规)选项下,选中“Scan New and changed file only”(只扫描新文件和改动过的文件)和“Skip if object is greater than 100MB”(不扫描大于100M的文件),取消“扫描压缩文件”。超过100M的文件通常不是电影就是大型软件安装程序,一般没必要扫描。如果压缩包中真的带有病毒,那么在解压缩的时候卡巴是能够自动将病毒清除的。钩上之后当您手动扫描病毒时,可以略过压缩包文件,从而加快扫描速度。 经过改动后,系统全面扫描的时间并不长,我用了20分钟扫描完40G的硬盘(硬盘已经没有多少闲置空间) 另外,Kav认为QQ安装文件携带间谍软件。必须把QQ安装文件加入可信列表才能安装QQ。 Kav6提供对注册表的保护,但是必须手动打开这项保护。 打开Settings(设置),在左边找到Proactive Defense(保护――主动防御),然后在右边选中“enable registry guard”(启用注册表防护)。 凡是你的盘是NTSF格式的朋友,建议不要用卡巴!或者,在“设置”――“扫描”――“自定义”——取消“ iStream”“iCheckers”。
看一个杀毒软件的好坏,要看它真正能够识别病毒的能力;
中国脱壳能力最强的杀毒软件KV,只能脱两种壳,UPX和ASPack; 中国公安部卖的瑞星,只能脱一种壳,UPX壳; 金山和诺顿根本没有脱壳能力。 也就是说一个原本能被他们查杀的病毒,随便加一个冷门的壳,就无法查出来了。 而卡巴斯基支持4000(已经不止了!!这资料有一段时间了!)种以上的脱壳技术(现在还在增加),虽然扫描速度下降了,但是识别病毒的能力相当强,无论怎样加壳,都会被识别。 前几天出了一个能够躲过卡巴斯基查杀的加壳工具"Nspack",震惊了中国木马界。 但是不到一个星期,卡巴斯基就可以识别这种壳了。 我曾经在病毒特征码附近用反汇编添加花指令,都无法躲过卡巴斯基的法眼,更何况是加壳。 要想躲过卡巴斯基的追杀,至今只能通过修改特征码的方法。 卡巴斯基的病毒库虽然不是世界最多(诺顿最多),但是它的识别病毒的能力却是世界上任何一种其他杀毒软件无法比拟的!! 我坚信卡巴斯基的能力 (我自己说的:最好是在安全模式里杀!)可以在“设置”——“服务”——取消“启用通知”。但这并不等于说就不需要全盘扫描。 另外,搜到了另一些值得学习的东西。
|